من فضلك قم بتحديث الصفحة لمشاهدة المحتوى المخفي
كيف الحال ,, عساكم دوم طيبين وبخير
Win32.Nuuh.g فايروس رِخم :d: على قولة حبايبنا المصريين
يقوم باطفاء الجهاز على مزاجه :cr: ويعطل محرر مسجل النظام
, مدير المهام , خصائص المجلدات , msconfig , gpedit.msc
وينتشر هذا الفايروس عن طريق الفلااش ميموري والهارددسك الخارجي
وعند الاصابة ينسخ الفايروس هذه الملفات
كود:
%systemroot%\system32\usmt\pos.bat
%systemroot%\system32\usmt\mediaplayer.exe
%systemroot%\system32\usmt\vbb.exe
%systemroot%\system32\usmt\autorun.inf
كود:
es vbb 24-3-08.bat
XXXXX.bat اسم متغير
بحيث يعمل عند الدخول على محرك الاقراص
كود:
%systemroot%\system32\usmt\vbb.exe
%systemroot%\system32\usmt\autorun.inf
كود:
hklm\software\microsoft\windows\currentversion\run
المفتاح ABUGCHECK لتشغيل الملف %systemroot%\system32\usmt\pos.bat
المفتاح VBB لتشغيل الملف %systemroot%\system32\usmt\mediaplayer.exe
الحجم : 782 كيلوبايت
التوافق : ويندوز فيستا & اكسبي
يجب عليك
تسجيل الدخول
او
تسجيل لمشاهدة الرابط المخفي
شرح الاستخدام مقدم من الأخ العزيز / محمد ( techno )
أسأل الله أن يرفع قدرك وأن يحرم وجهك عن النار و والديك .. ويجعل الجنة مثواك

شكر خاص للأخ العزيز / رمنتقون
والذي سمح لنا بالدخول على جهازه عند بعد ,, لدراسة الفايروس وعمله

كل الود والتقدير ,,,
