منتدي منظمة أقباط الولايات المتحدة

منتدي منظمة أقباط الولايات المتحدة (http://www.copts.net/forum/index.php)
-   منتدى العلوم والتكنولوجيا (http://www.copts.net/forum/forumdisplay.php?f=5)
-   -   ما هذا الشيئ و العياذ باللات (http://www.copts.net/forum/showthread.php?t=30008)

وطنى مخلص 30-07-2008 04:23 PM

مشاركة: ما هذا الشيئ و العياذ باللات
 
[QUOTE=just_jo;296253][B][COLOR="Blue"]البرنامج دة CounterSpy V2

بيقول الموقع بتاع البرنامج ..... انة بيشيل الفيرس:-

[url]http://www.sunbeltsoftware.com/evaluation/410/a/counterspy.exe[/url][/COLOR][/B][/QUOTE]
يا خبر ابيض يا باشمهندس Just_Jo
برنامج انتى اسباى واير 74 ميجا ؟؟؟؟ [img]http://www.copts.net/forum/images/icons/shocked.gif[/img]

just_jo 30-07-2008 05:40 PM

مشاركة: ما هذا الشيئ و العياذ باللات
 
[SIZE="5"][COLOR="Blue"][IMG]http://magaria.com/blo/image/counterspy-lores.jpg[/IMG]
[COLOR="#ff0000"]Sunbelt CounterSpy 2.5.1043[/COLOR]

انت مش شايف اد اية كبير فى الصورة دى ...دا برنامج الواحد يحملة و بالشفى ههههههههههههههههههههه
hg-t

اصل دا مش بمزاجى الموقع بتاعة بيقول انة يقدر يشيل الفيرس اللى مضايقكم...و للاسف موقع برنامج Bitdefender

مش مدينى تفاصيل اماكن اختباء الفيرس فى ملفات السستم عشان اشيلة....فانا مقدرش اساعدكم لان جهازى لم يصاب بشىء مماثل

على العموم دا كراك البرنامج:
[url]http://rapidshare.com/files/83160080/Counterspy.1043-RES.rESin.zip[/url]

و دا البرنامج + الكراك مع بعض:
[url]http://rapidshare.com/files/121707874/CounterSpy_2.5.1043___Working_Crack.rar[/url]

و دا برنامج من النوع الحلوف [COLOR="Red"]74 ميجا[/COLOR] ...عشان يملى عين التخين فينا و ميقدرش يتكلم عنة وحش بعد كدة

برنامج قوي ومميز في القضاء على الفايروسات وخصوصاً ملفات التروجان الادوير والسباي وير والملفات الضارة الاخرى التي قد تتسل إلى جهازك عبر النت او عبر الشبكات او الاقراص ..

وواخد جوايز منها PC WORLD 2005 BEST

احمي جهازك مع هذا البرنامج الذي تنصح به شركة Dell

يقوم هذا البرنامح بحمايتك من الفايروسات الضارة وملفات التجسس بأنواعها [/COLOR][/SIZE]

وطنى مخلص 31-07-2008 07:55 AM

مشاركة: ما هذا الشيئ و العياذ باللات
 
اخى الحبيب الباشمهندس : Just_Jo(sml25)
قبل ان تضع المداخلة الثانية التى بها روابط الرابيد شير قمت بالفعل بتحميله 75 ميجابايت [IMG]http://www.copts.net/forum/images/icons/shocked.gif[/IMG]؟؟؟ من على الرابط الاول الخاص بالشركة المنتجة أخذ خمسة ساعات فى تحميله !!![IMG]http://www.copts.net/forum/images/icons/shocked.gif[/IMG]
و قمت بتسطيبه بالفعل و هو يأخذ ثلاثة دقائق عند ال start up حتى يستفيق الجهاز من ثقل البرنامج [IMG]http://www.copts.net/forum/images/icons/shocked.gif[/IMG]
المهم قمت بأجراء مسح شامل للجهاز ( و كنت قد استخدمت spyware doctor و spybot و 1 2 3 spyware free و اجريت بهم جميعا مسح شامل ثقيل و لم يجدوا اى اصابة بالجهاز) فوجد هذا البرنامج اصابة واحدة ب Keylogger أسمه Pc Spy و قمت بإزالته من ال system32

و بعدها عدت و فتحت الجافا و ال active x ثانى بعد ان كنت قد اغلقتهما حتى اوقف سيدنا جبريل و سيدنا حمزة ابن عبد المطلب
و منذ صباح اليوم لم يأتينى لا سيدنا جبريل و لا سيدنا حمزة ابن عبدالمطلب

البرنامج يشتغل عندى trial ثلاثين يوم فلم احمل الكراك بعد لاننى انتظر ان اتأكد انه سيمنع سيدنا جبريل و سيدنا حمزة ابن عبد المطلب من دخول الجهاز و بعدها ارى اذا كنت سأستمر فى استخدام هذا البرنامج الثقيييييييييل جدا ام لا

اذا ظهر سيدنا جبريل ثانية عندى سأخبركم

el chife 31-07-2008 10:25 AM

مشاركة: ما هذا الشيئ و العياذ باللات
 
[FONT="Times New Roman"][SIZE="4"][COLOR="Black"][B]شكرا أخى الحبيب Just_Jo على تعب محبتك
هذا البرنامج ممتاز(CounterSpy V2) وقد ظهر عندى بعض الملفات المشبوهة
وقد قمت بحذفها ولكنة ثقيل بعض الشىء ولايصلح تشغيل البرنامج مع اى برنامج انتى فيروس آخر فقد قمت بإزالة برنامج الانتى فيروس الموجود على الجهاز وتسطيب هذا البرنامج
وبعد عمل اسكان ظهر على الجهاز ملفات بها امراض ترجوانية غير حميدة وتم ازالتها
وسابلغك لو حدث شىء آخر[/B][/COLOR][/SIZE][/FONT]

وطنى مخلص 31-07-2008 02:52 PM

مشاركة: ما هذا الشيئ و العياذ باللات
 
سيدنا جبريل ظهر لى مرة اخرى منذ ثانية واحدة و هو امامى الآن على الشاشة jk-i

just_jo 31-07-2008 03:17 PM

مشاركة: ما هذا الشيئ و العياذ باللات
 
[SIZE="5"]الفيرس دا طلع شرس و بيستولى على النتورك كلها ....ثم يبطء عمل الانترنت على الشبكة بشكل شرس

ثم يستولى على المتصفح بحقن نفسة بكود و يضع نفسة الصفحة الرئيسية للمتصفح

هذا التروجان
أو الفيروس مهمته كشف الباسورد وأرقامك السرية بكل أنواعها
ويرسلها عن طريق الياهو مسنجر للمصدر لأستغلالها.

اقرأ المصايب اللى عاملها فى الناس:-

[url]http://noc.binus-access.com/blog/yani/?p=16[/url]

و كمان هنا:

[url]http://www.alsakher.com/vb2/showthread.php?p=1314872[/url][/SIZE]

just_jo 31-07-2008 03:33 PM

مشاركة: ما هذا الشيئ و العياذ باللات
 
[B][COLOR="Navy"]منتدى الانتى فيرس [COLOR="Red"]Avira[/COLOR]

واخد خبر و هيتعاملو معاة و يقولولنا يتشال ازاى...
[url]http://forum.avira.com/wbb/index.php?page=Thread&threadID=71478[/url]

بس لما واحد مصاب يبعت لهم الفيرس عشان يتحلل عندهم فى الشركة و هيرد علية يا ريت نتابع المشكلة دى على المنتدى اللى انا حاطط اللنك بتاعة فوق عشان نعرف ازاى نشيلة[/COLOR][/B]

just_jo 31-07-2008 03:59 PM

مشاركة: ما هذا الشيئ و العياذ باللات
 
[SIZE="5"][COLOR="Navy"]الحل وصل من موقع الانتى فيرس [COLOR="Red"]trendmicro[/COLOR]

كيفية ازالة الفيرس:
____________

1- لازم disable System Restore
يعنى نقفل اعادة التاريخ للخلف خالص من my computrt >properties >System restore

ثم اضغط على [COLOR="Red"]Turn off sustem restore on all drivers[/COLOR]


2 - ادخل على ال Safe mode ثم نظف كل الملفات المؤقتة بجهازك عن طريق برنامج :CCleaner او Windows Washer

و تاكد من ان الجهاز نظيف عن طريق الدخول لهذا الملف و يجب ان تراة نظيف:
C:\Documents and Settings\اسم الكمبيوتر\Local Settings\Temporary Internet Files\Content.IE5

و هنا ايضاً:
C:\Documents and Settings\اسم الكمبيوتر\Local
Settings\Temporary Internet Files

ما بالنسبة لل Opera:


C:\Documents and Settings\*****\Local Settings\Application Data\Opera\Opera\profile\cache4

3- الخطوة الاخيرة :
اعمل ريستارت و ادخل الوندز طبيعى ثم
ابحث عن كل اسم من الاسماء دى على حدا :
JS_EXPLOIT.GQ
JS_EXPLOIT.GR
JS_REALPLAY.AI
JS_REAPLAY.B
VBS_PSYME.CIL

ابحث عنهم فى بحث الوندز عن طريف الضغط على زرار F3
من My computer

All files and Folders

ثم اكتب الاسماء واحد واحد ثم اضغط Search

ابحث بحث جماعى:

حط السطر دا فى البحث:
JS_EXPLOIT.GQ,JS_EXPLOIT.GR,JS_REALPLAY.AI,JS_REAPLAY.B,VBS_PSYME.CIL


اخيرا عند ظهور النتائج بتاعت البحث....احذفهم فوراً[/COLOR][/SIZE]

just_jo 31-07-2008 04:38 PM

مشاركة: ما هذا الشيئ و العياذ باللات
 
[SIZE="5"]موقع [COLOR="Red"]trendmicro[/COLOR]

اللى اكتشف الفيرس و بيشيلة ....صاحب برنامج

Trend Micro Internet Security Pro/Antivirus 2008 16.1.1079


تحميل من هنا:
[url]http://rapidshare.com/files/121706876/Trend_Micro_Internet_Security_Pro_2008_16.1_Build_1079_-_32_Bit.rar[/url]

او من :

[url]http://rapidshare.com/files/121707901/Trend_Micro_Internet_Security_Pro_2008_16.1_Build_1079_-_64_Bit.part1.rar.html[/url]

او

[url]http://rapidshare.com/files/121709534/Trend_Micro_Internet_Security_Pro_2008_16.1_Build_1079_-_64_Bit.part2.rar.html[/url][/SIZE]

وطنى مخلص 01-08-2008 06:50 AM

مشاركة: ما هذا الشيئ و العياذ باللات
 
برنامج انتى فيروس 108 ميجابايت [IMG]http://www.copts.net/forum/images/icons/shocked.gif[/IMG] [IMG]http://www.copts.net/forum/images/icons/shocked.gif[/IMG] [IMG]http://www.copts.net/forum/images/icons/shocked.gif[/IMG]
ده أنا قررت اننى استخدم برنامج vipre الشقيق الاصغر لبرنامج spy counter و ده 12 ميجا بيات فقط

و سأقول لكم على النتيجة

بالمناسبة لاحظت مع spy counter ان سيدنا جبريل لم يعد يستمر فترة طويلة على الشاشة فهو أولا لا يظهر فجاة كما كان يحدث قبل استخدام spy counter بل يظهر كمنطقة بيضاء فى الصفحة على مقاس سيدنا جبريل عند تحميل الصفحة و بعد دقيقة من تحميل الصفحة يظهر سيدنا جبريل فى تلك المنطقة البيضاء !! و يستمر سيدنا جبريل فى تلك المنطقة حوالى دقيقة ثم يختفى يبدو ان spy counter يصرفه و لكن اثره السيئ يظل باقيا فالصفحة تظل يمين فى شمال [IMG]http://www.copts.net/forum/images/icons/t16.gif[/IMG]

وطنى مخلص 01-08-2008 12:13 PM

مشاركة: ما هذا الشيئ و العياذ باللات
 
[QUOTE=وطنى مخلص;296662]
أنا قررت اننى استخدم برنامج vipre الشقيق الاصغر لبرنامج spy counter و ده 12 ميجا بيات فقط

و سأقول لكم على النتيجة
[/QUOTE]

VIPER
طلع برنامج زبالة و الافيرا و الافاست برقبته لان سيرفرات التحديث الخاصة بالفيبر متوقفة لا تعمل مما يجعلك تخبط رأسك فى الحائط و تشرب بول بعير بكرية

just_jo 01-08-2008 06:53 PM

مشاركة: ما هذا الشيئ و العياذ باللات
 
[SIZE="5"][COLOR="Navy"]هل يا بشمهندس جربت تبحث عن ملفات الفيرس دى:

[QUOTE]
اعمل ريستارت و ادخل الوندز طبيعى ثم
ابحث عن كل اسم من الاسماء دى على حدا :
JS_EXPLOIT.GQ
JS_EXPLOIT.GR
JS_REALPLAY.AI
JS_REAPLAY.B
VBS_PSYME.CIL
[/QUOTE]

اذا لم تجد اى منها يبقى الاعلان بيدخلك من منتدى انت متعود علية او موقع و لم يزرع لك التروجن بعد على جهازك

[COLOR="Red"]الحل الاخير استخدم الطريقة الخارقة من متصفح الاوبرا......[/COLOR]

لما الاعلان يظهر تانى تعمل علية كلك يمين من برنامج الاوبرا

ثم تضغط على Source

ثم هتلاقى صفحة مليئة بالاكواد

انزل اخر الصفحة

هتلاقى حاجة شبيهه بالكود دة اختار منة عنوان مثل :
[COLOR="#ff0000"]http://pro-banner.ru/pop.php?id=blognew&site=pornosu4ki.com[/COLOR]

و كمان العنوان دة

[COLOR="#ff0000"]http://ppnd.ru/engine/show_block.php?user=87[/COLOR]

[QUOTE]
</s[COLOR="#0000ff"]cr[/COLOR]ipt>



</[COLOR="#0000ff"]sc[/COLOR]ript>

<****** type="text/javas[COLOR="Blue"]cr[/COLOR]ipt" src="[COLOR="#ff0000"]http://pro-banner.ru/pop.php?id=blognew&site=pornosu4ki.com[/COLOR]"></sc[COLOR="Blue"]ri[/COLOR]pt>
<****** LANGUAGE="Java******" SRC="[COLOR="Red"]http://ppnd.ru/engine/show_block.php?user=87[/COLOR]"></S[COLOR="#0000ff"]CR[/COLOR]IPT>


[/QUOTE]


من الكود الكبير للاعلان المكتوب فى الجافا

ثم افتح من الاوبرا قائمة Tools> preferences

ثم اختار content من الشمال

ثم Blocked Content

ثم اضغط على زرار ADD

ثم ضع العنوان الاول اللى اخدناة كوبى فى المكان اللى تحت ثم اضغط ADD

ثم نفس الحكاية مع العنوان التانى ثم اضغط OK

و لن يظهر هذا الاعلان الخبيث ثانية
[/COLOR][/SIZE]

just_jo 01-08-2008 07:26 PM

مشاركة: ما هذا الشيئ و العياذ باللات
 
[B]على فكرة حركة "اخد جزء من اسكربت الجافا" ووضعها فى الاوبرا Block

عشان يمنع الاعلان .....مجربة و بتقفل عندى جميع الاعلانات الى انا عاوز اقفلها ....و مبيقفلهاش الpopup blocker

بتاع الاوبرا لانها بتعمل دعاية جوة الصفحة نفسها بتاعت الموقع يعنى مبتفتحش الاعلان على صفحة اخرى[/B]

وطنى مخلص 03-08-2008 02:49 AM

مشاركة: ما هذا الشيئ و العياذ باللات
 
اخى الحبيب الغالى السيد اللواء : Just_Jo
بناء على تعليمات سيادتك و تحريات السادة الضباط تم اعداد كمين فى جنة النكاح و تم القبض على رسول اللات [IMG]http://img183.imageshack.us/img183/7287/heart2dn0.gif[/IMG] [IMG]http://img183.imageshack.us/img183/7287/heart2dn0.gif[/IMG] [IMG]http://img183.imageshack.us/img183/7287/heart2dn0.gif[/IMG] [IMG]http://img183.imageshack.us/img183/7287/heart2dn0.gif[/IMG] [IMG]http://img183.imageshack.us/img183/7287/heart2dn0.gif[/IMG] [IMG]http://img183.imageshack.us/img183/7287/heart2dn0.gif[/IMG]
[IMG]http://www.copts.net/forum/images/icons/t16.gif[/IMG] [IMG]http://www.copts.net/forum/images/icons/t16.gif[/IMG] [IMG]http://www.copts.net/forum/images/icons/t16.gif[/IMG] [IMG]http://www.copts.net/forum/images/icons/t16.gif[/IMG] [IMG]http://www.copts.net/forum/images/icons/t16.gif[/IMG]
بالفعل قمت بحجب رسول اللات و هذا عنوانه لكى يقوم بقية الاعضاء بحجبه
[url]http://c.cnmrx.net/1.js[/url]


[IMG]http://img205.imageshack.us/img205/1997/evilwg7.gif[/IMG] [IMG]http://img205.imageshack.us/img205/1997/evilwg7.gif[/IMG] [IMG]http://img205.imageshack.us/img205/1997/evilwg7.gif[/IMG] [IMG]http://img205.imageshack.us/img205/1997/evilwg7.gif[/IMG]

churchill2 03-08-2008 03:37 AM

مشاركة: ما هذا الشيئ و العياذ باللات
 
[b]برافو وطني انك عرفت تجيب عنوان اللعين دة انا حاولت اكثر من مرة اجيبة لكن العنوان كان بيظهر بسرعة تحت في خلفية الأكسبلورر وبيختفي بسرعة وماكنتش بعرف الحق اكتبة
لكنها لم تكن مسألة صعبة علي وطني مخلص ابدا [/b]


جميع الأوقات بتوقيت امريكا. الساعة الآن » 01:41 PM.

Powered by: vBulletin Version 3.8.6
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.

تـعـريب » منتدي الاقباط