ضع اعلانك هنا

ضع اعلانك هنا ضع اعلانك هنا منتديات بوابة الاسلام
التاريخ 2008-8-13 التاريخ 2008-8-15 ضع اعلانك هنا ضع اعلانك هنا
 
 
العودة   عالم المعرفة > قسم البرامج والأتصالات > منتدى الهاردوير والصيانة > قسم الفايروسات
التسجيل تفعيل العضوية استرجاع كلمة المرور شروط المنتــدى البحث مشاركات اليوم اجعل كافة الأقسام مقروءة
قسم الفايروسات لوضع اخر اخبار الفايروسات وطرق الحمايه منها
 

آخر فايرس خطيير انتشر ،، معلومات + كيفية التخلص منه بالصور والشرح

قسم الفايروسات


إضافة رد
 
LinkBack أدوات الموضوع
 
قديم 03-09-2007, 03:14 AM   #1 (permalink)
XP

:: فريق عالم المعرفة::
 
الصورة الرمزية XP








XP متصل الآن

XP has a spectacular aura aboutXP has a spectacular aura aboutXP has a spectacular aura about

افتراضي آخر فايرس خطيير انتشر ،، معلومات + كيفية التخلص منه بالصور والشرح

اسم الفايرس : Commwarrior.C
أسماءه المستعارة : SymbOS/Commwarrior.C, Comwarrior, CWOUTCAST
الأصل : روسي
طبعا هو الاصدار الثالث للفايرس وأخطرهم وكان قبله Commwarrior.A و Commwarrior.B

الفايرس قادر على الانتشار بواسطة البلوتوث ورسائل الـMMS وعن طريق بطاقات الذاكرة..
يعني لمن تدخل ميموري كارد في جهاز مصاب وتحطه بعدين في جهازك السليم (( في دي الحالة جهازك حيصاب بالفايرس فورا ))

- ينشر نفسه سواء كان البلوتوث شغال أو غير شغال..
- لا تستطيع برامج الحماية مثل Norton Simwork و netqin Antivirus اكتشافه او حذفه أبدا .. (( وأنا شخصيا مجرب البرامج دي))
- حتى لو عملت حركه الفورمات اللي هي #7370#* ،، الجهاز بيتفرمت والفايرس زي ما هو موجود وكأنك ما سويت شي (( كمان مجربها ))
- أول ما يصاب جهازك بالفايرس ، راح يحاول الفايرس انه يغيّر شعار الشبكة الى شعار يخصه
وهذا اللي راح تلاحظه اذا كان جهازك من نوع 6600 وما أعلى ، في الـ3650 و N-gage ما راح يتغير الشعار..
الشعار مكتوب فيه دي الجملة : "Infected by Commwarrior"
لاحظ الصورة :

فايرس الـCommwarrior يستخدم البلوتوث لنشر نفسه عن طريق البحث عن أجهزة قريبة من نطاقه وارسال ملف الـmf4lincpyjk.sis المصاب الى أي جهاز يجده..

- ملف الـ sis الخاص بـفايرس الـCommwarrior يرسل بأسماء ملفات عشوائية ، لكي لا يتم تحذير المستخدم من اسم معين لكي يتجنبه..

- (( ترى تعبت من اللغة العربية سامحوني بكتب بالعامية ))

- الفايرس يدخل على قائمة الأسماء اللي انت مخزنها في الجهاز ويرسل لهم رسائل وسائط فيها الفايرس والنص اللي
في الرسالة ياخده من أي رسالة موجودة عندك في صندوق الوارد (( بس طبعا في السعودية ما يرسلها فراح تلقى الرسالة
موجوده في الـout box ..

- أخطر ما في الفايرس انه اي ميموري كارد تدخله في الجهاز ،، على طول الفايرس ينسخ نفسه فيه
وبكده الميموري مسكين صار مصاب ، وأي جهاز راح يدخله راح يكون عليه العوض هو الآخر (( الميموري تلقائي راح يشغل الفايرس
في الجهاز وانت ما سويت ولا شي ))..

كيف تمسح الفايرس هذا ؟؟

1- أول شي تنزل الملف F-Commwarrior وهو برنامج تنزله على الجهاز (( رابط تحميل البرنامج الأول ))..
2- تعمله install على الجهاز المصاب ..
3- تختار "Deactivate Commwarrior" من القائمة..
4- اذا حصل الفايرس في جهازك على طول راح يقلك حذف وراح يعمل ريستارت للجهاز ..
5- كده انته سويت أكبر جزء من الشغل كله وهذا المهم

(((((((((( ملاحظة أنا شخصيا جربته على 3650 وعلى الـ n- gage ، البرنامج ينزل بس لمن أشغله يقول لي system error ))))))))
لغاية دحين ما لقيت الحل لدي الأجهزة وجربته على 6600 ونفعت الطريقة..

6- في موقع الشركة بيقول نزل برنامج F-Secure Mobile Anti-Virus عشان تعمل حماية كاملة على الجهاز وتعمل تنظيف للجهاز..
(( رابط تحميل البرنامج الثاني ))..
ويقول كمان نزل البرنامج وأعمل تنشيط له وبعد كده أعمل scan على الجهاز وخلاص السلام عليكم.
طيب أنا نزلت البرنامج بس ما قدرت أعمل (( Activate )) للبرنامج
والله قعدت نص ساعة أدور على رقم السيريال للبرنامج أو keygen له الييين ما لقيته في موقع أجنبي
والرقم هو ((( HOOL-ERR8-FOR4 )))و74% قالوا انه مو شغال ،، بس الحمد لله طلع تمام
اتخيلوا بعد ما لقيته وحطيته طلب مني اني ادخل على موقع الشركة من الموبايل وأعمل ابديت له كمان
بالعربي أنسووووووووووووا دا البرنامج عشان كده حنعمل الباقي بطريقتي اليدوية :
نحتاج أي برنامج متصفح زي System Explorer أو SeleQ أو Handy File :
وندخل على المسارات التالية ونحذف الموجود بداخلها :
c:\system\programs\cwoutcast.exe
c:\system\bootdata\lib\cwoutcast.exe
c:\system\recogs\cworec.mdl

(( ترى لو جربت تحذفهم من غير ما تكون نزلت لبرنامج الأول ما راح ينحذف شي ، لازم من العملية الأولى ))
أما بالنسبة للمسار اللي يكون على كرت الذاكره فهو :
أحذف كل اللي تحصله داخل هذا المسار E:\system\bootdata\lib
(( طبعا تحذفه عن طريق جهاز الكمبيوتر مو عن طريق الجوال ))
7- أخيرا كيف تحذف الشعار الموجود ؟؟
روح للمسار :
c:\system\app\phone وأحذف ملف الـ Phone بكامله هو واللي داخله وبكده يكون رجعنا الشعار زي ما كان..

- كمان اذا جربت تدخل على نفس الـprocess من البرامج السابقة زي الـSeleQ وجربت تعمل Kill لعملية الفايرس نفسها واللي تكون
باسم CWOUTCAST ما بيتوقف أبدا (( زي اللي في الصورة )) .. الفايرس خطييييير بمعنى الكلمة



أخييييييييرا للحصانة من أي فايرس لا تشغل أي ملف يجيك بأسماء عشوائية
زي الملفات اللي في الصورة :







وأنا جبت دي المعلومات من نفس موقع شركة الأنتي فايرس مع الترجمة والتجربة كمان ..
اللي يحب يتأكد من موقع الشركة هذا هو الرابط :
http://www.f-secure.com/v-descs/commwarrior_c.shtml#top
والصور كمان من هناك ..

التوقيع

(*) من سب صحابتي فعليه لعنة اللَّه والملائكة والناس أجمعين(*)
رواه الطبراني وهو في سلسلة الألباني الصحيحة

دعاءالشيخ خميس الزهراني

شروط التسجيل والكتابة في المنتدى

موضوع خطيرر تفضل بدخول

(اللهم أرزقنا قبل الموت توبه .. وعند الموت شهاده )

مركز تحميل الصور

 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
 
 
قديم 03-09-2007, 03:23 AM   #2 (permalink)
عضو مميز
 
الصورة الرمزية ALGeNerAL






ALGeNerAL غير متصل

ALGeNerAL will become famous soon enoughALGeNerAL will become famous soon enough

افتراضي مشاركة: آخر فايرس خطيير انتشر ،، معلومات + كيفية التخلص منه بالصور والشرح

مشكووور اخوي xp على التنبية
 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
 
 
قديم 03-09-2007, 11:41 AM   #3 (permalink)
عضو فعال
 
الصورة الرمزية QTrXP







QTrXP غير متصل

QTrXP will become famous soon enoughQTrXP will become famous soon enough

افتراضي مشاركة: آخر فايرس خطيير انتشر ،، معلومات + كيفية التخلص منه بالصور والشرح

جزاك الله خير

التوقيع

[


منتدى مخصص للدفاع عن النبي صلى الله علية وسلم

http://www.whoismohamad.com/forums/

 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
 
 
قديم 03-13-2007, 01:36 AM   #4 (permalink)
عضو جديد






al_ssakn غير متصل

al_ssakn will become famous soon enoughal_ssakn will become famous soon enough

افتراضي مشاركة: آخر فايرس خطيير انتشر ،، معلومات + كيفية التخلص منه بالصور والشرح

الله يعطيك العافيه Xp
 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
 
 
قديم 03-28-2007, 12:34 PM   #5 (permalink)
:: أبــو أنــــس ::
 
الصورة الرمزية asawa








asawa غير متصل

asawa will become famous soon enoughasawa will become famous soon enough

افتراضي مشاركة: آخر فايرس خطيير انتشر ،، معلومات + كيفية التخلص منه بالصور والشرح

مشكور
اكس بى
.

التوقيع


السكوت سلامة
قالوا اسكت وقد خوصمت قلت لهم
إن الجـواب لبـاب الشـر مفتـاح
والصمت عن جاهلٍ أو أحمقٍ شرف
وفيه أيضاً لصون العرض إصـلاح
أما ترى الأسد تخشى وهي صامتة ؟
والكلب يخسى لعمري وهـو نبـاح
من روائع الإمام الشافعي
 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
 
 
قديم 04-24-2007, 06:27 PM   #6 (permalink)
عضو جديد






محمد ابراهيم يوسف غير متصل

محمد ابراهيم يوسف will become famous soon enoughمحمد ابراهيم يوسف will become famous soon enough

افتراضي مشاركة: آخر فايرس خطيير انتشر ،، معلومات + كيفية التخلص منه بالصور والشرح

شكرا ع المجهود الطيب وجزاك الله كل خيييييييييييييييييييييير
 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
 
 
قديم 05-24-2007, 10:43 PM   #7 (permalink)
فلسطيني
 
الصورة الرمزية l7en







l7en غير متصل

l7en has a spectacular aura aboutl7en has a spectacular aura aboutl7en has a spectacular aura about

افتراضي مشاركة: آخر فايرس خطيير انتشر ،، معلومات + كيفية التخلص منه بالصور والشرح

والله شرح وافي

وكبيررررررر

وتحية كبيرة الك

التوقيع

اللهم اغفر لوالدي ووالدتي وأخوتي وأخي ولي وللمؤمنين والمؤمنات
الأحياء منهم والأموات

 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
 
 
قديم 06-11-2007, 11:47 AM   #8 (permalink)
عضو جديد






ukfz غير متصل

ukfz will become famous soon enoughukfz will become famous soon enough

افتراضي مشاركة: آخر فايرس خطيير انتشر ،، معلومات + كيفية التخلص منه بالصور والشرح

thnxxxxxxxxxxxxx
 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
 
 
قديم 09-30-2007, 11:12 AM   #9 (permalink)
عضو جديد






ahmed215 غير متصل

ahmed215 will become famous soon enoughahmed215 will become famous soon enough

افتراضي رد: آخر فايرس خطيير انتشر ،، معلومات + كيفية التخلص منه بالصور والشرح

مشكور اخي على الافادة ، وجزاك الله خيرا .
 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
 
 
قديم 10-01-2007, 07:31 AM   #10 (permalink)
عضو نشيط
 
الصورة الرمزية سنية وافتخر







سنية وافتخر غير متصل

سنية وافتخر will become famous soon enoughسنية وافتخر will become famous soon enough

افتراضي رد: آخر فايرس خطيير انتشر ،، معلومات + كيفية التخلص منه بالصور والشرح

والله الواحد احسن شي يسويه يخلي البلوتوث مقفل على طول

وما يدخل الميموري حقه الى بجهازه وكمبيوتره وبس حتى اللي تعرف عنهم انهم كثير يسلفون الميموري حقهم ويعطزنه كذا انسان يعني اقاربك وكذا لا تاخذ منه لان هالحركة ما من وراها الا الخراب

ويعطيك العافية اخوي اكس بي ما قصرت
 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
 
إضافة رد





الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 
أدوات الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are معطلة
Pingbacks are معطلة
Refbacks are متاحة


الساعة الآن 03:00 AM.


روابط مهمة

أقسام المنتدى


الرسول الإنسان | الدفاع عن أهل السنة | فضائح و جرائم الروافض | السنه | الحوارات الهادفة | الفلاش والسويتش | الفوتوشوب | دورة الفوتوشوب | صور | العاب | البرامج المشروحه | الفرفشه والمرح | الرياضة | الفايروسات | الهاردوير والصيانة | تطوير المنتديات والمواقع | دورة تطوير منتديات vb | الحمايه | اختراق المواقع والسيرفرات | هكرز | اختراق الشات والاميل | ثغرات | البرامج | الفيجوال بيسك | المواضيع العامه | القصص واللغات|  شات


Powered by vBulletin Version 3.7.1
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd
لا تتحمل إدارة منتديات عالم المعرفة أية مسؤولية حول أي موضوع يطرح في المنتدى فإن المكتوب يعبر عن رأى صاحبه أو ناقلة