smile
28-06-2004, 02:14 AM
من زمان وانا عاوز اعرف طريقة لي الحل النهائي مع الفيروسات
المزعجة على الايميل وبعد البحث والتحري لقيت طريقة تمام وضبطت معي وبقى ايميلي
عال عال ولا فيه اي مشاكل ولا رسايل مزعجة باسماء وهمية
و اول حاجه شرح بالتفصيل الممل عن الفيروس وكيفية انتشارة
في الآونة الأخيرة بدأ انتشار الفايروس الذي يعتبر من أكثر الفايروسات انتشارا
(W32.Netsky.P@mm)
وأكاد أحدد أن جميع الفايروسات التي تصلكم هي من هذا النوع W32.NetskyV
بعد أن يتم تشغيل الملف الماصب بالفايروس يقوم بالأتي (لاحظ كيف يتم تشغيله) :
ملاحظة : هذا أهم ما يقوم به الفايروس وليس جميع مايقوم به ، حاولت الاختصار لتتضح الصورة
1- يقوم بنسخ نفسه إلى :
C:\WINDOWS\FVProtect.exe
طبعا WINDOWS تختلف حسب مجلد الويندوز لديك ، ولاحظ اسم الفايروس يجعلك تعتقد أنه ملف للحماية أو شيء من هذا
2- يضيف القيمة التالية للرجستري :
"Norton Antivirus AV"="C:\WINDOWS\FVProtect.exe"
في هذا العنوان
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr
entVersion\Run
أي أن الفايروس سوف يعمل في حال تم تشغيل الجهاز ، أيضا لاحظ التمويه من الفايروس ، أختار اسم Norton Antivirus AV ليكون اسما للقيمة ، فعندما تشاهده في الرجستري تعتقد أنه من ملفات النورتون
3- يقوم بالبحث عن المجلدات التي تحتوي اسمائها على النصوص التالية :
>bear
>
>
>donkey
>
>
>download
>
>
>ftp
>
>
>htdocs
>
>
>http
>
>
>icq
>
>
>kazaa
>
>
>lime
>
>
>morpheus
>
>
>mule
>
>
>my shared folder
>
>
>shar
>
>
>shared files
>
>
>upload
>
>
>
وبعد ذلك يقوم بنسخ الفايروس لتلك المجلدات باحد الاسماء التالية :
>
>
>"1001 Sex and more.rtf.exe"
>"3D Studio Max 6 3dsmax.exe"
>"ACDSee 10.exe"
>"Adobe Photoshop 10 crack.exe"
>"Adobe Photoshop 10 full.exe"
>"Adobe Premiere 10.exe"
>"Ahead Nero 8.exe"
>"Altkins Diet.doc.exe"
>"American Idol.doc.exe"
>"Arnold Schwarzenegger.jpg.exe"
>"Best Matrix Screensaver new.scr"
>"Britney sex xxx.jpg.exe"
>"Britney Spears and Eminem porn.jpg.exe"
>"Britney Spears blowjob.jpg.exe"
>"Britney Spears cumshot.jpg.exe"
>"Britney Spears fuck.jpg.exe"
>"Britney Spears full album.mp3.exe"
>"Britney Spears porn.jpg.exe"
>"Britney Spears Sexy archive.doc.exe"
>"Britney Spears Song text archive.doc.ex"...
>"Britney Spears.jpg.exe"
>"Britney Spears.mp3.exe"
>"Clone DVD 6.exe"
>"Cloning.doc.exe"
>"Cracks & Warez Archiv.exe"
>"Dark Angels new.pif"
>"Dictionary English 2004 - France.doc.ex"...
>"DivX 8.0 final.exe"
>"Doom 3 release 2.exe"
>"E-Book Archive2.rtf.exe"
>"Eminem blowjob.jpg.exe"
>"Eminem full album.mp3.exe"
>"Eminem Poster.jpg.exe"
>"Eminem sex xxx.jpg.exe"
>"Eminem Sexy archive.doc.exe"
>"Eminem Song text archive.doc.exe"
>"Eminem Spears porn.jpg.exe"
>"Eminem.mp3.exe"
>"Full album all.mp3.pif"
>"Gimp 1.8 Full with Key.exe"
>"Harry Potter 1-6 book.txt.exe"
>"Harry Potter 5.mpg.exe"
>"Harry Potter all e.book.doc.exe"
>"Harry Potter e book.doc.exe"
>"Harry Potter game.exe"
>"Harry Potter.doc.exe"
>"How to hack new.doc.exe"
>"Internet Explorer 9 setup.exe"
>"Kazaa Lite 4.0 new.exe"
>"Kazaa new.exe"
>"Keygen 4 all new.exe"
>"Learn Programming 2004.doc.exe"
>"Lightwave 9 Update.exe"
>"Magix Video Deluxe 5 beta.exe"
>"Matrix.mpg.exe"
>"Microsoft Office 2003 Crack best.exe"
>"Microsoft WinXP Crack full.exe"
>"MS Service Pack 6.exe"
>"netsky source code.scr"
>"Norton Antivirus 2005 beta.exe"
>"Opera 11.exe"
>"Partitionsmagic 10 beta.exe"
>"Porno Screensaver britney.scr"
>"RFC compilation.doc.exe"
>"Ringtones.doc.exe"
>"Ringtones.mp3.exe"
>"Saddam Hussein.jpg.exe"
>"Screensaver2.scr"
>"Serials edition.txt.exe"
>"Smashing the stack full.rtf.exe"
>"Star Office 9.exe"
>"Teen Porn 15.jpg.pif"
>"The Sims 4 beta.exe"
>"Ulead Keygen 2004.exe"
>"Visual Studio Net Crack all.exe"
>"Win Longhorn re.exe"
>"WinAmp 13 full.exe"
>"Windows 2000 Sourcecode.doc.exe"
>"Windows 2003 crack.exe"
>"Windows XP crack.exe"
>"WinXP eBook newest.doc.exe"
>"XXX hardcore pics.jpg.exe"
>
وسبب هذه العملية لكي ينشر نفسه بشكل أكبر
المزعجة على الايميل وبعد البحث والتحري لقيت طريقة تمام وضبطت معي وبقى ايميلي
عال عال ولا فيه اي مشاكل ولا رسايل مزعجة باسماء وهمية
و اول حاجه شرح بالتفصيل الممل عن الفيروس وكيفية انتشارة
في الآونة الأخيرة بدأ انتشار الفايروس الذي يعتبر من أكثر الفايروسات انتشارا
(W32.Netsky.P@mm)
وأكاد أحدد أن جميع الفايروسات التي تصلكم هي من هذا النوع W32.NetskyV
بعد أن يتم تشغيل الملف الماصب بالفايروس يقوم بالأتي (لاحظ كيف يتم تشغيله) :
ملاحظة : هذا أهم ما يقوم به الفايروس وليس جميع مايقوم به ، حاولت الاختصار لتتضح الصورة
1- يقوم بنسخ نفسه إلى :
C:\WINDOWS\FVProtect.exe
طبعا WINDOWS تختلف حسب مجلد الويندوز لديك ، ولاحظ اسم الفايروس يجعلك تعتقد أنه ملف للحماية أو شيء من هذا
2- يضيف القيمة التالية للرجستري :
"Norton Antivirus AV"="C:\WINDOWS\FVProtect.exe"
في هذا العنوان
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr
entVersion\Run
أي أن الفايروس سوف يعمل في حال تم تشغيل الجهاز ، أيضا لاحظ التمويه من الفايروس ، أختار اسم Norton Antivirus AV ليكون اسما للقيمة ، فعندما تشاهده في الرجستري تعتقد أنه من ملفات النورتون
3- يقوم بالبحث عن المجلدات التي تحتوي اسمائها على النصوص التالية :
>bear
>
>
>donkey
>
>
>download
>
>
>ftp
>
>
>htdocs
>
>
>http
>
>
>icq
>
>
>kazaa
>
>
>lime
>
>
>morpheus
>
>
>mule
>
>
>my shared folder
>
>
>shar
>
>
>shared files
>
>
>upload
>
>
>
وبعد ذلك يقوم بنسخ الفايروس لتلك المجلدات باحد الاسماء التالية :
>
>
>"1001 Sex and more.rtf.exe"
>"3D Studio Max 6 3dsmax.exe"
>"ACDSee 10.exe"
>"Adobe Photoshop 10 crack.exe"
>"Adobe Photoshop 10 full.exe"
>"Adobe Premiere 10.exe"
>"Ahead Nero 8.exe"
>"Altkins Diet.doc.exe"
>"American Idol.doc.exe"
>"Arnold Schwarzenegger.jpg.exe"
>"Best Matrix Screensaver new.scr"
>"Britney sex xxx.jpg.exe"
>"Britney Spears and Eminem porn.jpg.exe"
>"Britney Spears blowjob.jpg.exe"
>"Britney Spears cumshot.jpg.exe"
>"Britney Spears fuck.jpg.exe"
>"Britney Spears full album.mp3.exe"
>"Britney Spears porn.jpg.exe"
>"Britney Spears Sexy archive.doc.exe"
>"Britney Spears Song text archive.doc.ex"...
>"Britney Spears.jpg.exe"
>"Britney Spears.mp3.exe"
>"Clone DVD 6.exe"
>"Cloning.doc.exe"
>"Cracks & Warez Archiv.exe"
>"Dark Angels new.pif"
>"Dictionary English 2004 - France.doc.ex"...
>"DivX 8.0 final.exe"
>"Doom 3 release 2.exe"
>"E-Book Archive2.rtf.exe"
>"Eminem blowjob.jpg.exe"
>"Eminem full album.mp3.exe"
>"Eminem Poster.jpg.exe"
>"Eminem sex xxx.jpg.exe"
>"Eminem Sexy archive.doc.exe"
>"Eminem Song text archive.doc.exe"
>"Eminem Spears porn.jpg.exe"
>"Eminem.mp3.exe"
>"Full album all.mp3.pif"
>"Gimp 1.8 Full with Key.exe"
>"Harry Potter 1-6 book.txt.exe"
>"Harry Potter 5.mpg.exe"
>"Harry Potter all e.book.doc.exe"
>"Harry Potter e book.doc.exe"
>"Harry Potter game.exe"
>"Harry Potter.doc.exe"
>"How to hack new.doc.exe"
>"Internet Explorer 9 setup.exe"
>"Kazaa Lite 4.0 new.exe"
>"Kazaa new.exe"
>"Keygen 4 all new.exe"
>"Learn Programming 2004.doc.exe"
>"Lightwave 9 Update.exe"
>"Magix Video Deluxe 5 beta.exe"
>"Matrix.mpg.exe"
>"Microsoft Office 2003 Crack best.exe"
>"Microsoft WinXP Crack full.exe"
>"MS Service Pack 6.exe"
>"netsky source code.scr"
>"Norton Antivirus 2005 beta.exe"
>"Opera 11.exe"
>"Partitionsmagic 10 beta.exe"
>"Porno Screensaver britney.scr"
>"RFC compilation.doc.exe"
>"Ringtones.doc.exe"
>"Ringtones.mp3.exe"
>"Saddam Hussein.jpg.exe"
>"Screensaver2.scr"
>"Serials edition.txt.exe"
>"Smashing the stack full.rtf.exe"
>"Star Office 9.exe"
>"Teen Porn 15.jpg.pif"
>"The Sims 4 beta.exe"
>"Ulead Keygen 2004.exe"
>"Visual Studio Net Crack all.exe"
>"Win Longhorn re.exe"
>"WinAmp 13 full.exe"
>"Windows 2000 Sourcecode.doc.exe"
>"Windows 2003 crack.exe"
>"Windows XP crack.exe"
>"WinXP eBook newest.doc.exe"
>"XXX hardcore pics.jpg.exe"
>
وسبب هذه العملية لكي ينشر نفسه بشكل أكبر