• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

  • بادئ الموضوع بادئ الموضوع زيزوووم
  • تاريخ البدء تاريخ البدء
  • المشاهدات 38,037
الحالة
مغلق و غير مفتوح للمزيد من الردود.

زيزوووم

عضو شرف
إنضم
15 يوليو 2007
المشاركات
7,861
مستوى التفاعل
1,274
النقاط
1,020
غير متصل



كيف حالكم ,, عساكم بخير وعافية

أحبائي انتشر فايروس صيني Virus.Win32.Xorer ( مسمى شركة الكاسبر ) بشكل واسع في مواقع الانترنت
ونزلت منه عدة اصدارات ,, وحصرت تقريبا 25 اصدار بمسميات خاصه بشركة الكاسبر بعد بحث مضني دام طويلاا :no:
Trojan-Dropper.Win32.Agent.bbz
Virus.Win32.Xorer.dj
Trojan.Win32.Pakes.c
Virus.Win32.Xorer.x
Virus.Win32.Xorer.bu
Virus.Win32.Xorer.cb
Virus.Win32.Xorer.bs
Virus.Win32.Xorer.k
Virus.Win32.Xorer.ab
Virus.Win32.Xorer.dr
Virus.Win32.Xorer.cz
Virus.Win32.Xorer.dc
Virus.Win32.Xorer.dg
Virus.Win32.Virut.q
Virus.Win32.Xorer.dk
Virus.Win32.Xorer.ed
Virus.Win32.Xorer.ek
Virus.Win32.Xorer.ec
Virus.Win32.Xorer.dy
Virus.Win32.Xorer.cq
Virus.Win32.Xorer.ca
Virus.Win32.Xorer.eb
Virus.Win32.Xorer.b
Virus.Win32.Xorer.s

وفيهم الاصدار Win32.Xorer.fb خبيث بمعنى الكلمه :hh::hh:
الفيروس خطير واذا اصاب ملفات exe ما ينظف منها ( فقط حذف :mad: )
وهذا فيديو له عملته على جهازي ,,
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


6bb33494d4tv1-1.gif


طرق الاصابة بالفايروس
تحدث الاصابة عند تشغيل احد ملفات الفايروس او اي ملف تشغيلي ( exe ) مصاب به
وتصل الينا هذه الملفات اما بتحميلها من الانترنت ,, او استخدام فلااش ميموري على جهاز مصاب
حيث تنشر الاصابة بالفايروس عند ادخالها بأي جهاز آخر

6bb33494d4tv1-1.gif


أعراض الاصابة بالفايروس
أهم هذه الاعراض: تعطيل جميع برامج الحماية ( المشهوره ) الموجوده على الجهاز
ثقل بتشغيل البرامج ,, عدم تشغيل بعض البرامج ,, اختفاء ( خيار ) اظهار ملفات النظام المخفية
ظهور الشاشة الزرقاء عند استخدام الوضع الآمن للويندوز
ويقوم الفايروس بفتح موقع صيني ,, كما بهذه الصوره

1.png



وايضا من حركاته المزعجه ,, اظهاره لرسائل دعائية عند تصفحك للانترنت

2.png


6bb33494d4tv1-1.gif


ملفات الفايروس واماكنها
كود:
c:\037589.log
c:\894729.log
c:\118766.log 
c:\119141.log 
c:\118688.log
c:\118610.log
c:\122610.log
c:\122438.log
c:\118219.log
c:\118563.log
c:\118454.log
c:\119266.log
--------------------
c:\pagefile.pif 
c:\pagefile.exe
c:\AUTORUN.INF 
تنسخ على جميع محركات الجهاز
--------------------
--------------------
c:\~.EXE.????.exe
c:\lsass.exe.????.exe
c:\SMSS.exe.????.exe
????= ارقام متغيره
--------------------
%windir%\system32\Com\netcfg.000 
%windir%\system32\Com\netcfg.dll
%windir%\system32\Com\lsass.exe
%windir%\system32\Com\smss.exe
%windir%\system32\dnsq.dll 
----------------
%ALLUSERSPROFILE%\Start Menu\Programs\Startup\~.exe
%ALLUSERSPROFILE%\Start Menu\Programs\Startup\~.exe.????.exe
????= ارقام متغيره
----------------
%Temp%\RarSFX0
%Temp%\irsetup.exe
%Temp%\@2.tmp

%windir%\system32\ntfsus.exe 
%windir%\system32\wmdrtc32.dll
%windir%\system32\wmdrtc32.dl_
%windir%\system32\894729.log
%windir%\system32\118766.log 
%windir%\system32\119141.log 
%windir%\system32\118688.log
%windir%\system32\118610.log
%windir%\system32\122610.log
%windir%\system32\122438.log
%windir%\system32\118219.log
%windir%\system32\118563.log
%windir%\system32\118454.log
%windir%\system32\119266.log

------------------------------------------

[COLOR=navy]Virus.Win32.Xorer.x النسخة[/COLOR]
[COLOR=red]تستخدم وتستبدل ملفات الونرار بنسخه من الفايروس[/COLOR]
[COLOR=navy]%ProgramFiles%\WinRAR[/COLOR]
[COLOR=red]ويجب حذف المجلد بالكامل[/COLOR]

6bb33494d4tv1-1.gif


عمليات الفايروس بالذاكره ( لجميع الاصدارات )
كود:
%windir%\system32\com\lsass.exe
%windir%\system32\com\smss.exe
%ALLUSERSPROFILE%\Start Menu\Programs\Startup\~.exe
%ALLUSERSPROFILE%\Start Menu\Programs\Startup\~.exe.????.exe
%ProgramFiles%\winrar\uninstall.exe
%ProgramFiles%\RAR.exe
%Temp%\RarSFX0\Setup.exe
????.log
c:\~.EXE.????.exe
c:\lsass.exe.????.exe
c:\SMSS.exe.????.exe
????= ارقام متغيره



وايضا يقوم بدمج ملفه dnsq.dll بعمليات الملفات التالية

كود:
%Windir%\explorer.exe
%ProgramFiles%\messenger\msmsgs.exe
%Windir%\dns\sdnsmain.exe
%ProgramFiles%\internet explorer\iexplore.exe
%Temp%\irsetup.exe
%windir%\system32\ntfsus.exe
%windir%\system32\dllhost.exe


6bb33494d4tv1-1.gif


مفاتيح لمسجل النظام ,, يقوم بحذفها الفايروس
كود:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E967-E325-11CE-BFC1-08002BE10318}]
(Default) = "DiskDrive" 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\{4D36E967-E325-11CE-BFC1-08002BE10318}]
(Default) = "DiskDrive" 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden]
Type = "radio"

6bb33494d4tv1-1.gif


مفاتيح لمسجل النظام ,, يقوم باضافتها الفايروس
كود:
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{450EC9C4-0F7F-407F-B084-D1147FE9DDCC}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D9901239-34A2-448D-A000-3705544ECE9D}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{2D96C4BF-8DCA-4A97-A24A-896FF841AE2D}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{AAC17985-187F-4457-A841-E60BAE6359C2}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{814293BA-8708-42E9-A6B7-1BD3172B9DDF}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\IFOBJ.IfObjCtrl.1

6bb33494d4tv1-1.gif


كيفية التخلص من الفايروس
للأسف :no: الفايروس من الصعب حذفه باستخدام برامج الحماية ,,, اوبالطرق التقليدية كـ سكربتات الحذف من الدوس
او حذفه باستخدام مستعرض الويندوز ,, وحتى لو نعطل ملفات الفايروس الاساسية باستخدام مدير المهام او اي اداة اخرى
واذا حذفنا هذه الملفات ,, شوي والخبيث :hh: يرجع من جديد وترجع ملفاته :mad:
وولقضاء على هذا الخبيث نستخدم ادوات حذف الملفات بعد التشغيل
كـ
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
او
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
او
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
او
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
او
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

او استخدام هذه الاداة الزيزومية :king: تساعد في التخلص من الفايروس وملفاته بشكل تلقائي

wh_16308423.png


الحجم : 1.5 ميقابايت
التوافق : ويندوز اكسبي فقط

الروابط مقدمة من الاخ الغالي / انس ( كنجوووو :king: )
رابط مباشر من سيرفرنا
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


رابط بديل
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


باسوورد

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



طريقة الاستخدام ,,
عند تشغيل الاداة سوف تظهر لك القائمة الرئيسية ,, اضغط على ( تشغيل الاداة )
لحظات ويعاد تشغيل جهازك تلقائيا ,, وعند دخول سطح المكتب ,, سوف تكمل الاداة عملية الحذف للفايروس
بعدها تظهر لك رسالة ,, تبين نتيجة العملية
ويجب عليك تحديث برنامج الحماية الموجود لديك ,, وعمل فحص وتنظيف شامل للجهاز




اللهم أرحم وأغفر لزيزوم ووالدية وجميع المسلمين




دمتم بحب
 

:b:
 
240x320011vy2.gif
240x320011uo8.gifhttp:
f21ug7.gif
 
توقيع : techno
الابداع ليس له حدود ....

و التميز و الرقي ليس له مثيل ....

اداة قمة في الرووووعة مع هذا الفيروس اللعين ...

(( زيزووووم اسم من ذهب ))
 
توقيع : KingoOo
يعطيـك ألـف عـافيـة علـى المجهــود الكبيـــر
بـس عنـدي سـوال
وإذا استخدمنـا سكربتات الحـذف مـن الدوس فـي الـوضـع الآمـن safe mode هــل تنفــع ؟؟
 
9 (44).gif


الله يجزاك الجنة أخي زيزوووم

والله يستر من جميع الفايروسات القادمة
 
....
 
توقيع : KingoOo
اخيرااا فعلتها يازيزوووم
واالله قايل انك بتجيبها صح
يعطيك ربي الف عافيه على اداة وووفقك الله في صنع ادوات وينطبق عليك هالمثل
لا فيروسات بعد اليوم مع زيزووم
زيزوووم درع وحمايه ههههه
يعطيك ربي الف عاااااااافيه
ودمت في حفظ الرحمن
ورحم الله والديك يالمبدع
 
توقيع : sdook
الف شكر يالغالي بارك الله فيك وجزاك الله كل خير يارب

تستاهل البيرق :d::d:
 
جزاك الله خير
 
توقيع : sport
الابداع ليس له حدود ....


و التميز و الرقي ليس له مثيل ....

اداة قمة في الرووووعة مع هذا الفيروس اللعين ...

(( زيزووووم اسم من ذهب ))


:ok::ok::ok:​
 
يعطيك ربي الف عافيه على اداة وووفقك الله
زيزووم
حماية
عن
كل الفيروسات
:king:​
 
توقيع : الوافي66
الابداع ليس له حدود ....



و التميز و الرقي ليس له مثيل ....

اداة قمة في الرووووعة مع هذا الفيروس اللعين ...

(( زيزووووم اسم من ذهب ))

محبك
 
يعطيك ربي الف عافيه على اداة وووفقك الله
 
توقيع : saaddz
جزاك الله عنا كل خير و رحم والديك
 
توقيع : القابض على الجمر
الابداع ليس له حدود ....

و التميز و الرقي ليس له مثيل ....

اداة قمة في الرووووعة مع هذا الفيروس اللعين ...

(( زيزووووم اسم من ذهب ))

:ok::ok:
 
توقيع : last10
الابداع ليس له حدود ....


و التميز و الرقي ليس له مثيل ....

اداة قمة في الرووووعة مع هذا الفيروس اللعين ...

(( زيزووووم اسم من ذهب ))
..
:ok::ok::ok:
 
الله يرحم والديك الي ماخليت صغيرة وكبيرة الا وعرفتنا بها جزاك الله خير
 
الف شكر يالغالي بارك الله فيك وجزاك الله كل خير يارب
 
ربنا يجعلة فى ميزان حسناتك وشكرا على الاداة الجميلة
 
توقيع : LOCUS
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى