منتديات محمودكو
هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.


المنتدى متوقف و غير نشط منذ 2011 .. يمكنكم متابعة محمودكو على www.mhmoudko.net
 
موسوعة الفيروسات 4 Empty10أحدث الصوردخولتعليماتالتسجيلالملفاتالرئيسيةبوابة المنتدى

شاطر | 
 

 موسوعة الفيروسات 4

استعرض الموضوع التالي استعرض الموضوع السابق اذهب الى الأسفل 
كاتب الموضوعرسالة
عبدو
عـــضـــو فعـــال
عـــضـــو فعـــال
عبدو

الجنس ذكر مصر
الجوزاء القرد عمري عمري : 31
المشاركات المشاركات : 573
هوايتي هوايتي : غير معروف
مهنتي مهنتي : غير معروف
مزاجي : موسوعة الفيروسات 4 Pi-ca-10
نقاط 9747 السٌّمعَة 0

موسوعة الفيروسات 4 _
مُساهمةموضوع: موسوعة الفيروسات 4   موسوعة الفيروسات 4 Clock1027/12/2007, 12:45

موسوعة الفيروسات 4 <hr style="COLOR: #d1d1e1" SIZE=1>
RootKit.win32.Agewt.h



يستطيع هذا الفيروس الاختباء في الجهاز المعطوب، كما يستطيع اخفاء النشاطات المشبوهة للبرامج الخبيثة الأخرى عن اعين المستخدمين وبرامج مكافحة الفيروسات.

وهو عبارة عن ملف PE EXE بحجم تقريبي يصل الى 40 كيلوبايت مكتوب بلغة فيزيوال سي سي بلاس، ويمكنه الدخول الى الجهاز بوساطة البرمجيات الخبيثة مثل الدودة أو في حال استخدام تقنيات الادارة عن بعد. وينصب الفيروس في سجل دليل ويندوز (System msdirectx.sys) وقد ينشىء مفتاحا في الدليل على الشكل التالي Hklm) (control set/services msdirect X.

ويمكن لبرمجيات التروجان استخدامه لاخفاء نشاطها في الجهاز المصاب.

يزال هذا الفيروس بإعادة اقلاع الجهاز بالضغط على F8 واختيارSafe mode من قائمة تشغيل ويندوز.



Down loader.win32.small.cfn



يعمل هذا الفيروس على اطلاق عدد من العمليات دفعة واحدة على الجهاز ويحاول تدمير العمليات التي تحمل واحدا من هذه الاسماء:

APVD WIN.exe

AVP32.exe

avpcc.exe

NOD32 KUI.exe

ويحاول الاتصال مع موقع شبكي كل ثانية مرة، واذا نجح في الاتصال يرسل الطلب التالي الى مخدمة الموقع GET.Load.cgi Http01.

وعندما تستجيب المخدمة ترسل قائمة مشفرة من الروابط الى الملفات على الانترنت. ثم يقوم الفيروس بتنزيلها وحفظها في (Win Dire) ومن ثم اطلاقها للتنفيذ.

يمكن ازالته باستخدام تاسك مانجر أو حدف الملف الأساسي للتروجان وتحديث برمجيات مكافحة الفيروسات.



(Dropper.win 32.Delf.se)



صمم هذا التروجان لتركيب ملفات وبرامج على الجهاز المصاب، من دون علم أو اذن مستخدمه، والملف الرئيسي لهذا التروجان هو PE EXE بحجم 142 كيلوبايت مكتوب بلغة Delphi ومقوى باستخدام UPX.

أما الملف غير المغلف فحجمه 223 كيلوبايت، وعند اطلاقه ينشر ملفا في دليل ويندوز الأساسي هو }windir-apps.exe كما ينشئ ملفا يدعى svc host.exe في مجلد: Program filesFilesثم يتم اطلاق هذه الملفات للتنفيذ حيث يعمل التروجان على حذف عدد من العمليات منها:

Apvx Dwin.exe

AshDisp. exe

Aswupdsv

arast antivirus

يمكن ازالته يدويا بإعادة تشغيل الكمبيوتر بالضغط على مفتاح F8 ثم اختيار Safemode أو بحذف ملفات

Program FilesFiles
Windirl inst-cassovia-apps.ex
   توقيع العضو : عبدو
 
الرجوع الى أعلى الصفحة اذهب الى الأسفل
http://abdabd4.googlepages.com/
Mhmoudko
الــمــديــر الــعــام
الــمــديــر الــعــام
Mhmoudko

الجنس ذكر مصر
الجوزاء القرد عمري عمري : 31
المشاركات المشاركات : 15918
هوايتي هوايتي : الرسم
مهنتي مهنتي : مبرمج
مزاجي : موسوعة الفيروسات 4 Pi-ca-18
نقاط 24266 السٌّمعَة 2352

موسوعة الفيروسات 4 _
مُساهمةموضوع: رد: موسوعة الفيروسات 4   موسوعة الفيروسات 4 Clock1027/12/2007, 17:07

شكراً
   توقيع العضو : Mhmoudko
 
الرجوع الى أعلى الصفحة اذهب الى الأسفل
http://www.mhmoudko.net
عبدو
عـــضـــو فعـــال
عـــضـــو فعـــال
عبدو

الجنس ذكر مصر
الجوزاء القرد عمري عمري : 31
المشاركات المشاركات : 573
هوايتي هوايتي : غير معروف
مهنتي مهنتي : غير معروف
مزاجي : موسوعة الفيروسات 4 Pi-ca-10
نقاط 9747 السٌّمعَة 0

موسوعة الفيروسات 4 _
مُساهمةموضوع: رد: موسوعة الفيروسات 4   موسوعة الفيروسات 4 Clock1028/12/2007, 12:43


شكرا على الرور و الرد
   توقيع العضو : عبدو
 
الرجوع الى أعلى الصفحة اذهب الى الأسفل
http://abdabd4.googlepages.com/
المحترف
الــمــشــرف الــعــام
الــمــشــرف الــعــام
المحترف

الجنس ذكر مصر
المشاركات المشاركات : 4919
هوايتي هوايتي : الشطرنج
مهنتي مهنتي : استاذ
مزاجي : موسوعة الفيروسات 4 Pi-ca-16
نقاط 18059 السٌّمعَة 631

موسوعة الفيروسات 4 _
مُساهمةموضوع: رد: موسوعة الفيروسات 4   موسوعة الفيروسات 4 Clock105/1/2008, 16:31

شكراً لك
   توقيع العضو : المحترف
 
الرجوع الى أعلى الصفحة اذهب الى الأسفل
http://www.mhmoudko.com
عامر البكري
عـــضـــو مشهـــور
عـــضـــو مشهـــور
عامر البكري

الجنس ذكر السرطان القرد عمري عمري : 31
المشاركات المشاركات : 301
هوايتي هوايتي : غير معروف
مهنتي مهنتي : غير معروف
مزاجي : موسوعة الفيروسات 4 Pi-ca-40
نقاط 7542 السٌّمعَة 10

موسوعة الفيروسات 4 _
مُساهمةموضوع: رد: موسوعة الفيروسات 4   موسوعة الفيروسات 4 Clock1013/2/2008, 00:55

مشكور
   توقيع العضو : عامر البكري
 
الرجوع الى أعلى الصفحة اذهب الى الأسفل
 

موسوعة الفيروسات 4

استعرض الموضوع التالي استعرض الموضوع السابق الرجوع الى أعلى الصفحة 
صفحة 1 من اصل 1

صلاحيات هذا المنتدى:لاتستطيع الرد على المواضيع في هذا المنتدى
منتديات محمودكو :: عالم التكنولوجيا ::   :: برامج الكمبيوتر ::   :: الحماية-
المشرفينالقوانينالخصوصيةساندناراسلنا
G | Y! | b | Sitemap | XML1 | XML2
Ahlamontada.com

rss