• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

  • بادئ الموضوع بادئ الموضوع SaTaLiTe
  • تاريخ البدء تاريخ البدء
  • المشاهدات 898
الحالة
مغلق و غير مفتوح للمزيد من الردود.

SaTaLiTe

زيزوومي جديد
إنضم
27 يوليو 2009
المشاركات
685
مستوى التفاعل
30
النقاط
0
الإقامة
-
غير متصل
SaTaLiTe عمل لكم فيديو مع الحدث عن فايروس Internet security 2010 يبث مباشرة في احدى القنوات:y:

لتحميل الفيديو... لاحقا

أولاً الفايروس Internet security 2010 هو فايروس وهمي يوهم المستخدم بأن هناك عشرات الفايروسات في جهازه ويتطلب حذف هذه الفايروسات , الا أنه يجب شراء الانتي فايروس الوهمي للقضاء على الفايروسات

مع الأسف الانتي فايروس الوهمي نسخة تجريبية:hh::hh:

10692546.jpg


واجهة الفايروس احترافية حتى انها قد تنافس شركات الانتي فايروس:d:

وأيضا هذه واجهة الفايروس عندما يقوم بفحص وهمي للجهاز و كشفه للفايروسات

46683112.jpg


بعد انتهاء الفحص بتظهر لك نافذة بأنه تم كشف عدة فايروسات وعند الضغط على Fix my computer راح ينتقل الى نافذة أخرى فيها ادخال رقم تسجيل ويقوم تلقائيا بالانقال الى متصفح اكسبلورير الى موقع التسجيل الوهمي

هذا مسار الفايروس
C:\Program Files\InternetSecurity2010

وهذا مسار اختصاره في قائمة ابدأ
C:\Documents and Settings\user-account-name\Start Menu\InternetSecurity2010

طبعاً يختلف من نظام الى اخر

وهذه الملفات التي يقوم الفايروس بانشاءها في الجهاز
  • C:\Documents and Settings\user-account-name\Start Menu\Internet Security 2010.lnk
  • %quicklaunchdir%\Internet Security 2010.lnk
  • C:\Documents and Settings\user-account-name\Desktop\Internet Security 2010.lnk
  • C:\Program Files\InternetSecurity2010\IS2010.exe
  • install.exe (md5:82e23ffea56185f78cf92b...)
  • setupis2010.exe (md5:14f93b5c20a1bd0ea976d2...)
  • setupis2010.exe (md5:2312856ad57fdfa031632a...)
  • C:\Documents and Settings\user-account-name\Start Menu\InternetSecurity2010\Internet Security 2010.lnk
بالاضافة الى انشاء مفتاحين في السجل
HKEY_CURRENT_USER\SOFTWARE\IS2010
HKEY_LOCAL_MACHINE\SOFTWARE\IS2010

وأيضاً تعديل قيمتين في السجل
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\Internet Security 2010
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion
\Run\Internet Security 2010

ويقوم بتشغيل نفسه عند بدء التشغيل ويمكن التاكد من خلال تشغيل msconfig

لا يمكن حذف مسار الفايروس التنفيذي وهو ملف IS2010.exe في Program files لانه تحت حماية البروسيرسر (مستخدم)

وطريقة حذفها اولاً تحميل هذه الاداة Rkill.com وهي أداة تقوم باغلاق الفايروس Virus processor
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


وثم يتم تحميل أداة Malwarebytes' Anti-Malware لفحص الجهاز وتنظيفه , ويجب تعطيل الأنتي فايروس اذا كان منصب على الجهاز
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


وعند تنصيب الأداة يجب تحديثه ثم البدء في الفحص تحت خيار Full scan

وسيتم كشف 15 ملف تقريبا

35492022.jpg


وبعد حذف الفايروس يتوجب اعادة تشغيل الجهاز لتجد بان الفايروس اختفى الا انه بقي اختصاره على سطح المكتب للزينة , هل تريد وضعه للذكرى او حذفه , الخيار لك:hh:


لتحميل الفيديو مدته 17 دقيقة , حيث تم أولاً تنصيب الفايروس وثم اظهار اثاره وأخيرا التخلص منه

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


الحجم 19 ميجا
 

توقيع : SaTaLiTe
يعطيك العوافي
طريقتك ممتازه
لكن الأفضل هي فحص النظام في الوضع الآمن بواسطة المالوير بايت انتي مالوير
عشان تضمن ان ما فيه ولا عمليه نشطه للفايروس
ويكون حذفها بسيط جداً
دمتم سالمين
 
توقيع : Juve GuardJuve Guard is verified member.
وعليكم السلام ورحمة الله وبركاته

الله يعطيك العافية

موضوع قيم 5/5​
 
توقيع : اللؤلؤ المكنون
شكرا لكم :)
 
توقيع : SaTaLiTe
بارك الله فيك يا علي :ok:
 
توقيع : deferentman
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى