تم صيانة المنتدي*** لا تغير فى سياسه من سياسات المنتدى اكتب ما تريد لان هذا حقك فى الكتابه عبر عن نفسك هذه ارائك الشخصيه ونحن هنا لاظهارها
جارى تحميل صندوق البحث لمنتدى الاقباط

العودة   منتدي منظمة أقباط الولايات المتحدة > المنتدى العربى > منتدى العلوم والتكنولوجيا
التّسجيل الأسئلة الشائعة التقويم جعل جميع المنتديات مقروءة

منتدى العلوم والتكنولوجيا يهتم هذا القسم بالانترنت و بالبرمجة والكمبيوتر و الموبايلات,معلومات عامة ..إستشارات ..كل ما هو جديد بالتكنولوجيا .....الخ

المشاركة في الموضوع
 
خيارات الموضوع طريقة العرض
  #1  
قديم 31-07-2008
الصورة الرمزية لـ just_jo
just_jo just_jo غير متصل
Moderator
 
تاريخ التّسجيل: Oct 2003
الإقامة: الهرم الاكبر
المشاركات: 2,043
just_jo is on a distinguished road
مشاركة: ما هذا الشيئ و العياذ باللات

الفيرس دا طلع شرس و بيستولى على النتورك كلها ....ثم يبطء عمل الانترنت على الشبكة بشكل شرس

ثم يستولى على المتصفح بحقن نفسة بكود و يضع نفسة الصفحة الرئيسية للمتصفح

هذا التروجان
أو الفيروس مهمته كشف الباسورد وأرقامك السرية بكل أنواعها
ويرسلها عن طريق الياهو مسنجر للمصدر لأستغلالها.

اقرأ المصايب اللى عاملها فى الناس:-

http://noc.binus-access.com/blog/yani/?p=16

و كمان هنا:

http://www.alsakher.com/vb2/showthread.php?p=1314872

آخر تعديل بواسطة just_jo ، 31-07-2008 الساعة 03:29 PM
الرد مع إقتباس
  #2  
قديم 31-07-2008
الصورة الرمزية لـ just_jo
just_jo just_jo غير متصل
Moderator
 
تاريخ التّسجيل: Oct 2003
الإقامة: الهرم الاكبر
المشاركات: 2,043
just_jo is on a distinguished road
مشاركة: ما هذا الشيئ و العياذ باللات

منتدى الانتى فيرس Avira

واخد خبر و هيتعاملو معاة و يقولولنا يتشال ازاى...
http://forum.avira.com/wbb/index.php...threadID=71478

بس لما واحد مصاب يبعت لهم الفيرس عشان يتحلل عندهم فى الشركة و هيرد علية يا ريت نتابع المشكلة دى على المنتدى اللى انا حاطط اللنك بتاعة فوق عشان نعرف ازاى نشيلة
الرد مع إقتباس
  #3  
قديم 31-07-2008
الصورة الرمزية لـ just_jo
just_jo just_jo غير متصل
Moderator
 
تاريخ التّسجيل: Oct 2003
الإقامة: الهرم الاكبر
المشاركات: 2,043
just_jo is on a distinguished road
مشاركة: ما هذا الشيئ و العياذ باللات

الحل وصل من موقع الانتى فيرس trendmicro

كيفية ازالة الفيرس:
____________

1- لازم disable System Restore
يعنى نقفل اعادة التاريخ للخلف خالص من my computrt >properties >System restore

ثم اضغط على Turn off sustem restore on all drivers


2 - ادخل على ال Safe mode ثم نظف كل الملفات المؤقتة بجهازك عن طريق برنامج :CCleaner او Windows Washer

و تاكد من ان الجهاز نظيف عن طريق الدخول لهذا الملف و يجب ان تراة نظيف:
C:\Documents and Settings\اسم الكمبيوتر\Local Settings\Temporary Internet Files\Content.IE5

و هنا ايضاً:
C:\Documents and Settings\اسم الكمبيوتر\Local
Settings\Temporary Internet Files

ما بالنسبة لل Opera:


C:\Documents and Settings\*****\Local Settings\Application Data\Opera\Opera\profile\cache4

3- الخطوة الاخيرة :
اعمل ريستارت و ادخل الوندز طبيعى ثم
ابحث عن كل اسم من الاسماء دى على حدا :
JS_EXPLOIT.GQ
JS_EXPLOIT.GR
JS_REALPLAY.AI
JS_REAPLAY.B
VBS_PSYME.CIL

ابحث عنهم فى بحث الوندز عن طريف الضغط على زرار F3
من My computer

All files and Folders

ثم اكتب الاسماء واحد واحد ثم اضغط Search

ابحث بحث جماعى:

حط السطر دا فى البحث:
JS_EXPLOIT.GQ,JS_EXPLOIT.GR,JS_REALPLAY.AI,JS_REAP LAY.B,VBS_PSYME.CIL


اخيرا عند ظهور النتائج بتاعت البحث....احذفهم فوراً
الرد مع إقتباس
  #4  
قديم 31-07-2008
الصورة الرمزية لـ just_jo
just_jo just_jo غير متصل
Moderator
 
تاريخ التّسجيل: Oct 2003
الإقامة: الهرم الاكبر
المشاركات: 2,043
just_jo is on a distinguished road
مشاركة: ما هذا الشيئ و العياذ باللات

موقع trendmicro

اللى اكتشف الفيرس و بيشيلة ....صاحب برنامج

Trend Micro Internet Security Pro/Antivirus 2008 16.1.1079


تحميل من هنا:
http://rapidshare.com/files/12170687...9_-_32_Bit.rar

او من :

http://rapidshare.com/files/12170790...part1.rar.html

او

http://rapidshare.com/files/12170953...part2.rar.html
الرد مع إقتباس
  #5  
قديم 01-08-2008
الصورة الرمزية لـ وطنى مخلص
وطنى مخلص وطنى مخلص غير متصل
Gold User
 
تاريخ التّسجيل: Jan 2005
المشاركات: 4,190
وطنى مخلص is on a distinguished road
مشاركة: ما هذا الشيئ و العياذ باللات

برنامج انتى فيروس 108 ميجابايت
ده أنا قررت اننى استخدم برنامج vipre الشقيق الاصغر لبرنامج spy counter و ده 12 ميجا بيات فقط

و سأقول لكم على النتيجة

بالمناسبة لاحظت مع spy counter ان سيدنا جبريل لم يعد يستمر فترة طويلة على الشاشة فهو أولا لا يظهر فجاة كما كان يحدث قبل استخدام spy counter بل يظهر كمنطقة بيضاء فى الصفحة على مقاس سيدنا جبريل عند تحميل الصفحة و بعد دقيقة من تحميل الصفحة يظهر سيدنا جبريل فى تلك المنطقة البيضاء !! و يستمر سيدنا جبريل فى تلك المنطقة حوالى دقيقة ثم يختفى يبدو ان spy counter يصرفه و لكن اثره السيئ يظل باقيا فالصفحة تظل يمين فى شمال
الرد مع إقتباس
  #6  
قديم 01-08-2008
الصورة الرمزية لـ وطنى مخلص
وطنى مخلص وطنى مخلص غير متصل
Gold User
 
تاريخ التّسجيل: Jan 2005
المشاركات: 4,190
وطنى مخلص is on a distinguished road
مشاركة: ما هذا الشيئ و العياذ باللات

إقتباس:
المشاركة الأصلية بواسطة وطنى مخلص مشاهدة مشاركة
أنا قررت اننى استخدم برنامج vipre الشقيق الاصغر لبرنامج spy counter و ده 12 ميجا بيات فقط

و سأقول لكم على النتيجة
VIPER
طلع برنامج زبالة و الافيرا و الافاست برقبته لان سيرفرات التحديث الخاصة بالفيبر متوقفة لا تعمل مما يجعلك تخبط رأسك فى الحائط و تشرب بول بعير بكرية
الرد مع إقتباس
  #7  
قديم 01-08-2008
الصورة الرمزية لـ just_jo
just_jo just_jo غير متصل
Moderator
 
تاريخ التّسجيل: Oct 2003
الإقامة: الهرم الاكبر
المشاركات: 2,043
just_jo is on a distinguished road
مشاركة: ما هذا الشيئ و العياذ باللات

هل يا بشمهندس جربت تبحث عن ملفات الفيرس دى:

إقتباس:
اعمل ريستارت و ادخل الوندز طبيعى ثم
ابحث عن كل اسم من الاسماء دى على حدا :
JS_EXPLOIT.GQ
JS_EXPLOIT.GR
JS_REALPLAY.AI
JS_REAPLAY.B
VBS_PSYME.CIL
اذا لم تجد اى منها يبقى الاعلان بيدخلك من منتدى انت متعود علية او موقع و لم يزرع لك التروجن بعد على جهازك

الحل الاخير استخدم الطريقة الخارقة من متصفح الاوبرا......

لما الاعلان يظهر تانى تعمل علية كلك يمين من برنامج الاوبرا

ثم تضغط على Source

ثم هتلاقى صفحة مليئة بالاكواد

انزل اخر الصفحة

هتلاقى حاجة شبيهه بالكود دة اختار منة عنوان مثل :
http://pro-banner.ru/pop.php?id=blognew&site=pornosu4ki.com

و كمان العنوان دة

http://ppnd.ru/engine/show_block.php?user=87

إقتباس:
</script>



</script>

<****** type="text/javascript" src="http://pro-banner.ru/pop.php?id=blognew&site=pornosu4ki.com"></script>
<****** LANGUAGE="Java******" SRC="http://ppnd.ru/engine/show_block.php?user=87"></SCRIPT>


من الكود الكبير للاعلان المكتوب فى الجافا

ثم افتح من الاوبرا قائمة Tools> preferences

ثم اختار content من الشمال

ثم Blocked Content

ثم اضغط على زرار ADD

ثم ضع العنوان الاول اللى اخدناة كوبى فى المكان اللى تحت ثم اضغط ADD

ثم نفس الحكاية مع العنوان التانى ثم اضغط OK

و لن يظهر هذا الاعلان الخبيث ثانية
الرد مع إقتباس
  #8  
قديم 01-08-2008
الصورة الرمزية لـ just_jo
just_jo just_jo غير متصل
Moderator
 
تاريخ التّسجيل: Oct 2003
الإقامة: الهرم الاكبر
المشاركات: 2,043
just_jo is on a distinguished road
مشاركة: ما هذا الشيئ و العياذ باللات

على فكرة حركة "اخد جزء من اسكربت الجافا" ووضعها فى الاوبرا Block

عشان يمنع الاعلان .....مجربة و بتقفل عندى جميع الاعلانات الى انا عاوز اقفلها ....و مبيقفلهاش الpopup blocker

بتاع الاوبرا لانها بتعمل دعاية جوة الصفحة نفسها بتاعت الموقع يعنى مبتفتحش الاعلان على صفحة اخرى
الرد مع إقتباس
المشاركة في الموضوع


عدد الأعضاء الذي يتصفحون هذا الموضوع : 1 (0 عضو و 1 ضيف)
 
خيارات الموضوع
طريقة العرض

قوانين المشاركة
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is متاح
كود [IMG] متاح
كود HTML غير متاح

الإنتقال السريع

مواضيع مشابهة
الموضوع كاتب الموضوع المنتدى الردود آخر مشاركة
واه محمديتاه ..قاطعوا الصين الكافرة المسيئة للحبيب الانكح قطعوا الصين مزورة القرآن وطنى مخلص المنتدى العام 11 09-07-2008 03:06 PM


جميع الأوقات بتوقيت امريكا. الساعة الآن » 06:43 AM.


Powered by: vBulletin Version 3.8.6
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.

تـعـريب » منتدي الاقباط