• بادئ الموضوع بادئ الموضوع format
  • تاريخ البدء تاريخ البدء
أدعو الله أن يتقبل دعائكم ... وأن يجمعنا وإياكم ووالدي ووالديكم في جنات النعيم ..
آمــــــــين يارب العالـــمـــين ..
هلا والله وغلا فيكم
مشكور لمروركم المميز والرائــــع
يعطيكم العافيه جميعا
:u:
 

توقيع : format
مشكور اخي format على الموضوع و لكن هل يمكنك تحديث الروابط
 
توقيع : ثعلب الجزائري
شكرا جزيلا
 
مشكور اخي العزيز
 
شكراً على المعلومات المفيدة والى الامام
 
توقيع : saleeeh
بارك الله فيك
 
توقيع : ARBIA39
ارجو رفع البرنامج مرة اخرى للتجربة
 
توقيع : okal
مهمم

السلام عيكم
اخي انا ثبت الديب فريز وكان الكدومدو الجدار الناري يعمل وكان يعطيني تحذيرات فكنت اعمله سكيب ولما اعدت تشغيل الجهاز لم تظهر ايقونة الديب فريز وحاولت ايقافه بجميع الطرق بلا فائده فهل هناك حل غير :no:الفرمتة:no:
 
تم التجديد الروابط

وحياكم الله
 
توقيع : format
السلام عليكم ورحمة الله وبركاته
ماذا تقصد باستعادة ادوات المسؤول
لم افهم هذه النقطه
 
توقيع : الحلا تبي تتعلم
بارك الله فيك مجهود رائع
 
يعطيك الف الف عافيه يا اخوي الكريم . . .
 
توقيع : YHYA -KSA
الله يبارك فيك اخي العزيز على هذا المجهود

 
توقيع : زيد اسامه
معذرة منك بحفظ الموضوع حاليا لاحتوائه على ملف ضار

ممكن الفايرس ما يعمل مباشرة لكن بعد فترة من دخوله السيستم

سيعمل

الاسم
backdoor:w32/hupigon

الفئة : البرامج الضارة

النوع : مستتر

منهاج : W32

المصدر: الصين


الملف سيقوم بإنشاء المفاتيح التالية



hklm\system\currentcontrolset\services\system32
imagepath = c:\windows\hacker.com.cn.exe
hklm\system\currentcontrolset\services\system32
hklm\system\currentcontrolset\services\system32\se curity



الملف هو مستتر ،لذلك فإنه ينسخ نفسه كملف يسمى
"hacker.com.cn.exe"
في مجلد نظام ويندوز ومن ثم يستخدم العمليات التالية لجعلها تبدو وكأنها نفس برنامج الويندوز الصحيحة :



calc.exe
cmd.exe
mmc.exe
mspaint.exe
mstsc.exe
notepad.exe
osk.exe
sndrec.exe
sndvol32.exe
svchost.exe
winchat.exe


نشاط الفايروس :


• يسمح للآخرين للوصول إلى الكمبيوتر

• و يسمح لتسجيل من كاميرا ويب للمستخدم

• يمكن جعل جهاز الكمبيوتر الخاص بالمستخدم عرضة لمهاجمة مختلف الخوادم

• إرسال رسائل لكمبيوتر الضحية

• يخفي الملفات

• إنشاء سجلات من ضربات المفاتيح ، يسرق كلمات السر ، وترسل هذه المعلومات لخدمة المناطق

المهاجم


النتيجة

:d:

out.php



الفايروس شهير جدا وسبق لي التعامل معه سابقا

الحل هو الفورمات طبعا



نرجو منك اعادة تنظيف الملفات وفحصها ليتم اعادة الموضوع​
 
تم التجديد الموضوع شكرا لخوي موادع
 
توقيع : format
الله يعطيك العافية
 
توقيع : ARBIA39
عودة
أعلى