المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : «´¨`•..¤*-- ( أول تقرير شامل عن الفايروس الخطير W32.Mabezat.B شامل لكل تفاصيل الفايروس وأضرارة وأسماءه ومساراته وحلوله حصريا لـMSOMS )--*¤.. •´¨`»



WaHdAiN
7-8-2008, 12:53 PM
بسم الله الرحمن الرحيم




كيف حال أعضاء منتديات مسومس الكرام




من زمان ماكتبت موضوع ^_^




سنتحدث اليوم عن أخطر فايروس عرفته حتى الآن




W32.Mabezat.B ألا وهو من نوع :




أسماء ملفات الفايروس الرئيسية :



hook.dl_



tazebama.dl_



tazebama.dll




وتتواجد هذه الملفات الرئيسية على المسار التالي :



%SystemDrive%\Documents and Settings





يضع هذا الفايروس ملفين بإسم:



zPharaoh.exe



autorun.inf



داخل جميع الاقراص بحيث عند الدخول لأي قرص بالطرق الإفتراضية يتفعل الفايروس تلقائيا




ويضع هذه الملفات أيضا داخل المسار التالي :



%UserProfile%\Local Settings\Application Data\Microsoft\CD Burning



بحيث عند نسخ أي سي دي يتم نسخ هذا الفايروس بداخله

http://www.mrkzy.com/uploads/1be00dd012.jpg




ويضع ملف بإسم :



zPharaoh.exe




داخل المسار التالي:



%UserProfile%\Start Menu\Programs\Startup\zPharoh.exe




لكي يتسنى له العمل مع بدء التشغيل للنظام




وأيضا يبحث عن ملفات الوورد وينشئ ملف فايروس بنفس الإسم وصيغة الوورد وأيقونة الوورد لكن صيغة الملف تكون exe



ويقوم بحذف حوالي خمسين من أشهر البرامج الضرورية لأي جهاز مثل الفوتوشوب وبرامج الميديا وغيرها




ويندمج بتطبيقات الـexe التي في الجهاز بحيث عند تشغيله يعمل الفايروس معها وهذا من رأيي أكبر مشكلة يسببها هذا الفايروس ولا يمكن حل هذه المشكلة إلا بفحص الملف بمكافح فيروسات شهير مثل الكاسبرسكاي




طبعا إذا كنت مستخدم متقدم وخبير يمكنك إزالة هذه المشكلة يدويا بتحرير Hex البرنامج بأحد برامج تحرير التطبيقات الست عشرية وإزالة هكس الفايروس من على التطبيقات المضروبة بهذا الفايروس مثل برنامج Hex Editor




ويقوم الفيروس بنشر هذه الملفات بعشوائية داخل جميع الأقراص :



· windows.rar
· office_crack.rar
· serials.rar
· passwords.rar
· windows_secrets.rar
· source.rar
· imp_data.rar
· documents_backup.rar
· backup.rar
· MyDocuments.rar
· HpphmfUppmcbsOpujgjfs/fyf
· GoogleToolbarNotifier.exe
· PanasonicDVD_DigitalCam.exe
· Antenna2Net.exe
· RadioTV.exe
· Microsoft MSN.exe
· Sony Erikson DigitalCam.exe
· IDE Conector P2P.exe
· Windows Keys Secrets.exe
· FaxSend.exe
· RecycleBinProtect.exe
· Disk Defragmenter.exe
· CD Burner.exe
· ShowDesktop.exe
· BrowseAllUsers.exe
· LockWindowsPartition.exe
· Win99compatibleXP.exe
· MakeUrOwnFamilyTree.exe
· WindowsXp StartMenu Settings.exe
· Recycle Bin.exe
· Adjust Time.exe
· Microsoft Windows Network.exe
· HP_LaserJetAllInOneConfig.exe
· FloppyDiskPartion.exe
· msjavx86.exe
· Office2003 CD-Key.doc.exe
· AmericanOnLine.exe
· Crack_GoogleEarthPro.exe
· Lock Folder.exe
· InstallMSN11En.exe
· InstallMSN11Ar.exe
· JetAudio dump.exe
· KasperSky6.0 Key.doc.exe
· Office2007 Serial.txt.exe
· Office2007 CD-Key.doc.exe
· Make Windows Original.exe
· NokiaN73Tools.exe
· WinrRarSerialInstall.exe




يعني يسوي ملفات وينرار وملفات تطبيقية بأسماء مختلفة وأيقونات مختلفة لتلائم إسم الملف ليخدع المستخدم بتشغيلها




فتجد فايروس أيقونته حق موبايل وآخر على شكل الكرة الأرضية وأخر بشكل تفعيل النظام وآخر بشكل



ملف وورد والكثير الكثير من الأيقونات التي يستخدمها ليخدع المستخدم





وينشر أيضا ملف تطبيق للفايروس داخل إسم كل مجلد كالتالي :





*.doc ______________________________________.exe




*_ .exe



*___________________________________ .exe





حيث الرمز * هو إسم أي مجلد يأخذ أسمه الفايروس ويضعه في التطبيقين ويحط مسافات كثيرة في إسم الملف وقبل الصيغة الرئيسية للفايروس وهي EXE
وحيث الرمز _ هو المسافات التي يكونها الفيروس في إسم الملف



وأيضا عند وجود ملف وورد كما قلت سابقا فإن الفايروس يحط ملف بنفس إسمه مع أيقونة الوورد ويحط مسافات كثيرة قبل صيغة الفيروس



مثال :



*.doc _____________________.exe



حيث رمز * هو إسم ملف الوورد الأصلي ورمز _ هو المسافة فبعض الملفات يحط لها أكثر من 10 مسافات وبعضها يحط لها مسافة واحدة ويمكنكم ملاحظة ذلك في هذه الصورة



http://www.mrkzy.com/uploads/bb2217a8b5.jpg



إضافة إلى أنه يقوم بتعطيل خيارات المجلد وتعطيل محرر التسجيل و تعطيل إظهار ملفات نظام التشغيل المحمية والملفات المخفية




ومن الجدير بالذكر أن هذا الفيروس حجمه 151 كيلوبايت - فقط - ويقوم بكل الأعمال التخريبية السابقة




كان معكم أخوكم Wahdain من فضاء الفيروسات ^_________^




والسلام عليكم ورحمة الله وبركاته

Solid_Snake
7-8-2008, 10:33 PM
جزاك الله خير اخوي على المعلومات ( اذا عندك الفايروس ارسلي اياه وانا اضمن لك انه لن يستطيع عمل اي شئ في جهازي بسب برنامج الحماية المتميز ( AVAST)

http://www.msoms-anime.net/showthread.php?t=54275

وشكرا لك

Bu.Hmaid
7-8-2008, 11:34 PM
و عليكم السلام

ماشاء الله

موضوع جداً رائع و منسق

جزاك الله ألف الف خير أخي wahdain عـ الموضوع \ التقرير ^^

و الفايروس أول مر أسمع عنه, يعني ما سمعت عن وجود فايرس بهذه الكيفية و الخطورةxD

همم,سؤال يطرح نفسو: ما البرنامج المناسب لهذا الفايروس بالذات؟

أم أن برامج الحماية تكفي ؟ ^^



A_N_A


أخس و أفطس برنامج حماية إستعملته إلى الآن xD

أنصحك بالكاسبر أو النود

فالـ Avast سبب لي الكثير من المشاكل, ندمت في ساعة ما ثبته --"

أرد أشكرك أخي wahdain عـ الموضوع المفيد أو بالأحرى التقرير عن هذا الفايرس الخطير

و في أمان الله

WaHdAiN
8-8-2008, 12:39 AM
جزاك الله خير اخوي على المعلومات
العفو ومشكور على مرورك نورت الموضوع ^_^


اذا عندك الفايروس ارسلي اياه وانا اضمن لك انه لن يستطيع عمل اي شئ في جهازي بسب برنامج الحماية المتميز ( AVAST)

نعم ,, هو موجود لدي وسأرسله لكن بشرط

تعدني بأنك سوف تقوم بتشغيله في جهازك لو ماكشفه برنامجك


بعدين هذا مجرد تقرير فقط ^_^

أنت تقول هذا الكلام لأنك لم تواجه الفيروس وهو جديد - مثلي - عندما لم يكن أي مكافح فيروسات يعرف هذا الفيروس

وقد واجهت عدد كبير من الفيروسات أنت لاتتصورة وقدرت أحذفهم كلهم وأصلح مشاكلهم بسهولة

لكن هذا لا , تعبت جدا على ماتخلصت منه وسويت له أداة لحذفه ^_^

وشكرا لمرورك مرة أخرى

WaHdAiN
8-8-2008, 01:28 AM
و عليكم السلام

ماشاء الله

موضوع جداً رائع و منسق

جزاك الله ألف الف خير أخي wahdain عـ الموضوع \ التقرير ^^


شكرا لك على المرور الرائع

شرفت موضوعي يا أمير ^_^


ما البرنامج المناسب لهذا الفايروس بالذات؟

أم أن برامج الحماية تكفي ؟
عندما تبحث في النت سوف يخبرونك بإن لاتوجد برنامج عادي أو أداه يمكن حذف هذا الفيروس من جذوره - بعكس الفيروسات الأخرى- يجب عليك فحص الجهاز بالكامل ببرنامج شهير

الصراحة كاسبر سكاي بآخر تحديث قام بالمهمة على أكمل وجه وحذف Hex الفايروس من تطبيقات الـexe التي اندمج بها وجعلها سليمة مثلما كانت والنود والنورتون أيضا

وأعتقد أن كل من حمل تحديث لمكافح الفيروسات شهير نزل بعد نزول هذا الفيروس فهو في مأمن منه

وأنصح كل من لايهتم بتحميل آخر تحديث لبرامج الحماية أن يقوم بتحميله الآن قبل غدا ولو لمرة واحدة فقط

لأن هذا الفيروس بدأ ينتشر وبكثرة وحبيت أحذر المستخدمين العاديين من هذا النوع من الفيروسات

وأشك بإن مالكه يتجهز الآن لتنزيل إصدار جديد من هذا الفيروس المتوحش جدا ^__^

Solid_Snake
8-8-2008, 03:08 AM
نعم ,, هو موجود لدي وسأرسله لكن بشرط

تعدني بأنك سوف تقوم بتشغيله في جهازك لو ماكشفه برنامجك


بعدين هذا مجرد تقرير فقط ^_^

أنت تقول هذا الكلام لأنك لم تواجه الفيروس وهو جديد - مثلي - عندما لم يكن أي مكافح فيروسات يعرف هذا الفيروس

وقد واجهت عدد كبير من الفيروسات أنت لاتتصورة وقدرت أحذفهم كلهم وأصلح مشاكلهم بسهولة

لكن هذا لا , تعبت جدا على ماتخلصت منه وسويت له أداة لحذفه ^_^

وشكرا لمرورك مرة أخرى

ما عليك اخوي اعدك :D بس انا بغيت اعرف قدرة برنامج الحماية اللي عندي ( مجرد اختبار انا مسؤل عن نتائجه ) خخخخخخ> مسوي فيها ×× بس من جد ما عليك انا ابغى اشوف كيف الحماية عندي ( مجرد خدمة )


وشكرا لك

و

> معليش عللى الازعاج <

القرصان لوفى
8-8-2008, 03:31 AM
جزاك الله خيرا على الموضوع الرائع

إسلام 2006
8-8-2008, 08:00 AM
أخي مازن ما شاء الله علييييك أخي

تقرير كامل ومتكامل من أجمل التقارير العربية التي قرأتها لفايروس ما ^^

عنجد يا اخي انك مبدع ما شاء الله عليك

الله يعطيك العافية

الميزة ان التقرير ليس منقولا، بل انك كتبت تقريرا بنفسك وعن تجربتك الشخصية وانا بالفعل احب مثل تلك التقارير كثيرا، كما انك أيضا خبير بتلك الأمور فلذلك كان التقرير أشد روعة من أن يأتي من شخص غير متمرس ^.^

جزاك الله خيرا اخي، وننتظر ابداعاتك كالعادة بعمل أداة حذف لهذا الفايروس ^____^

بالمناسبة ياليت تعطينا دروس عن كيفية الابداع في البرمجة بلغة السي والسي بلس بلس ^__^

والله اتمنى فعلا دروس مثل هذي خاصة ان السي عندي يبغالها تدخل المستشفى عشان تتعالج xD

لي فترة طويلة ما كتبت برنامج باستخدامه (الكسل زين xD)

بارك الله فيك اخي وأرجو منك ألا تحرمنا حقا من مواضيعك فأنا استمتع كثيرا بها

وجزاك الله خيرا وأكرر شكري لك

في امان الله تعالى

بالمناسبة يا أخي A_N_A ^^

أتفق مع وحش القراصنة فيما قاله عن الأفاست ^^"

اعتذر يا اخي فعلا، لكن لا تكن نظرتك قاصرة على برنامج استعملته، حاول ان تقارن بنفسك بين عدة برامج او ان تقرأ المقارنات التي عقدت في كبرى الشركات بين هذه المنتجات وتستفيد منها ^^

سأقول لك شيئا، لو جربت برنامج اخر وقام بحذف بعض الفيروسات الضارة التي وجدتها على جهازك فسوف تنبهر به أيضا وهكذا xD (اسألني انا كنت مجرب قبل خخخ)

فلذلك للتأكد جيب مستعمرة فيروسات من جميع الانواع وجرب عليها عدة انتي فايروس ^^

طبعا مزحة، لا تحاول تؤذي جهازك xD

وشكرا لك

WaHdAiN
8-8-2008, 09:27 AM
ما عليك اخوي اعدك :D بس انا بغيت اعرف قدرة برنامج الحماية اللي عندي ( مجرد اختبار انا مسؤل عن نتائجه ) خخخخخخ> مسوي فيها ×× بس من جد ما عليك انا ابغى اشوف كيف الحماية عندي ( مجرد خدمة )



وشكرا لك

و

> معليش عللى الازعاج <
تم إرسال الفيروس إليك

ومافيها أي إزعاج إطلاقا ^_^

WaHdAiN
8-8-2008, 09:28 AM
جزاك الله خيرا على الموضوع الرائع


العفو ومشكور على المرور الأروع

WaHdAiN
8-8-2008, 09:42 AM
أخي مازن ما شاء الله علييييك أخي

تقرير كامل ومتكامل من أجمل التقارير العربية التي قرأتها لفايروس ما ^^

عنجد يا اخي انك مبدع ما شاء الله عليك

الله يعطيك العافية

الميزة ان التقرير ليس منقولا، بل انك كتبت تقريرا بنفسك وعن تجربتك الشخصية وانا بالفعل احب مثل تلك التقارير كثيرا، كما انك أيضا خبير بتلك الأمور فلذلك كان التقرير أشد روعة من أن يأتي من شخص غير متمرس ^.^



يارجل ....... هذا الرد أروع من الموضوع وصاحبه ^_^

بارك الله فيك ومشكور على مرورك

انا أستمتع بقراءة ردودك الطويلة و والله لا أمزح ^_^ <<< ماشاء الله طبعا


جزاك الله خيرا اخي، وننتظر ابداعاتك كالعادة بعمل أداة حذف لهذا الفايروس ^____^

الأداه شبه جاهزة

هناك مشكلة واحدة فقط لم أنتهي منها وهي إندماج الفيروس بالتطبيقات

وفقط تحتاج اللمسات الأخيرة <<<<< فاكرها كعكة ^_^


بالمناسبة ياليت تعطينا دروس عن كيفية الابداع في البرمجة بلغة السي والسي بلس بلس ^__^

والله اتمنى فعلا دروس مثل هذي خاصة ان السي عندي يبغالها تدخل المستشفى عشان تتعالج xD

لي فترة طويلة ما كتبت برنامج باستخدامه (الكسل زين xD)

بارك الله فيك اخي وأرجو منك ألا تحرمنا حقا من مواضيعك فأنا استمتع كثيرا بها

وجزاك الله خيرا وأكرر شكري لك

في امان الله تعالى


انا لم أمتلك الإبداع لأعطيه لغيري

انت الإبداع بعينه وتريده من عضو عادي؟

ويكون في علمك بإني لست خبيرا بالبرمجة بالـC+

ومشكور مرة أخرى على مرورك الرائع

نوّرت وشرّفت الموضوع ^_^

سفير السلام
8-8-2008, 01:49 PM
مشكور أخي wahdain على الموضوع الرائع

هذا الفيروس واجهته بنفسي يمكن قبل 5 أشهر وفعلا حاس الكمبيوتر

واضطريت أني أفرمت الكمبيوتر

وشكرا مرة أخرا

تحياتي






..

WaHdAiN
8-8-2008, 02:56 PM
العفو وشكرا لمرورك

الفايروس الذي تتحدث عنه هو الإصدار الأول على ما أعتقد

هذا قبل أقل من شهرين أو شهر

الإصدار السابق ليس بخطورة الحالي وتكتشفه برامج الحماية بسهولة <<< يمكن صاحبه ينتقم الآن ^_^

حيث الإصدار السابق يمكن حذفه بموجه الأوامر لكن هذا لايمكن بل مستحيل

وقد صنف هذا الأصدار عالي الخطورة من الدرجة الثانية

طبعا اللي من الدرجة الأولى يحرق نظامك وملفاتك حرق ^_^

Solid_Snake
8-8-2008, 04:02 PM
اولا : شكرا لك أخوي وحداني على ارسال الفايروس


أخس و أفطس برنامج حماية إستعملته إلى الآن xD

أنصحك بالكاسبر أو النود

فالـ Avast سبب لي الكثير من المشاكل, ندمت في ساعة ما ثبته --"



&


بالمناسبة يا أخي A_N_A ^^





أتفق مع وحش القراصنة فيما قاله عن الأفاست ^^"


اعتذر يا اخي فعلا، لكن لا تكن نظرتك قاصرة على برنامج استعملته، حاول ان تقارن بنفسك بين عدة برامج او ان تقرأ المقارنات التي عقدت في كبرى الشركات بين هذه المنتجات وتستفيد منها ^^


سأقول لك شيئا، لو جربت برنامج اخر وقام بحذف بعض الفيروسات الضارة التي وجدتها على جهازك فسوف تنبهر به أيضا وهكذا xD (اسألني انا كنت مجرب قبل خخخ)





صراحة انا لا اعرف بما ارد عليكما لاكن لعلها تكفي : ( ملاحظة اخوي وحداني هذا الفايروس اللي ارسلتلي اياه وشكرا لك )


http://up5.m5zn.com/photos/00192/dr30obmjm9l9.jpg




فلذلك للتأكد جيب مستعمرة فيروسات من جميع الانواع وجرب عليها عدة انتي فايروس ^^







و الله ودي أجرب للاسف ما أعرف من وين انزل الفايروسات ( اذا تعرف من وين انزل منه فايروسات قلي plz )

WaHdAiN
8-8-2008, 08:45 PM
الفيروس له أكثر من شهر تقريبا منذ نزوله

ليس شيئا كبيرا إن أكتشفه الآن ^_^

وإذا لم يكتشفه كانت بتكون مصيبة كبيرة في حق البرنامج ^_^

سؤال : هل أنت منذوب البرنامج في الدول العربية؟ icon110 ^_^

لا تزعلicon146 ... أكيد أمزح معاك thumbsup-Icon

Solid_Snake
8-8-2008, 11:37 PM
الفيروس له أكثر من شهر تقريبا منذ نزوله

ليس شيئا كبيرا إن أكتشفه الآن ^_^

وإذا لم يكتشفه كانت بتكون مصيبة كبيرة في حق البرنامج ^_^

سؤال : هل أنت منذوب البرنامج في الدول العربية؟ icon110 ^_^

لا تزعلicon146 ... أكيد أمزح معاك thumbsup-Icon



ههههه لا عادي خذ راحتك ما شاء الله عليك شلون عرفت اني مندوب البرنامج >هههههههههه< لا تصدق بس القصة مو كذا القصة إني ما خذ هذا الرنامج من شخص عزيز عليا فكل ما يجي واحد( من الناس الطيبيين جدا -من جد ترا ما امزح -) ويذم في البرنامج احسه يذم في ذالك الشخص ( غير طبعا ان البرنامج ممتاز و انه ويستاهل و...و......)