المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : تحذير من فيروس جديد قديم متجدد فتاك ومدمر دمار شامل


سيد احمد
24-11-2010, 01:31 AM
http://img8.imageshack.us/img8/9696/2w3ujhk.png

http://www3.0zz0.com/2010/02/02/04/615237636.gif


اسعد الله أوقاتكم بكل خير و بعد السلام بداية و ختاما
والصلاة علي نبينا محمد صلى الله عليه وسلم أشرف وأفضل من مشى على الأرض
وخير من وجه وأرشد

أما بعد أعود أليكم اليوم أعزائي أعضاء ومشرفي منتديا الإبداع و التميز منتدي طريق الاحتراف

http://img210.imageshack.us/img210/5959/48dy2.gif

تم أطلاق تحذير من قبل عن الفيروس وظننا أن تم حل ألمشكلة لكن ظهرا من جديد في ثوب جديد
التحذير الأول في هذا الموضوع
تحذير خطير عن فيرس خطير لم يتم اكتشاف من قبل برامج ألحماية (http://www.abc4web.net/vb/showthread.php?t=9984)

أولا اسم الموضوع علي الأنترنت
حصريا :افتح اي كاميرة على الايميل: شرح بالصور

وهذه صور الموضع



هااااااااااااااااي شباب وصباااااااااااايااااااا

كيييفكم..!؟
اليوم جايبلكم برناااامج كتييررر مخييف مع شرح بالصور...
اسم البرنامج : Cam****er v9.2
العمل: افتح أي كاميرة لاي واحد عندك على الماسنجر.
بيئة العمل: فقط لايميلات الهوتميل ا(@hotmail . @live.@windowslive .com
***********************
ألشرح :
1: نزل البرنامج على الكمبيوتر ولا يحتاج أي عبقرية .. سهل التزيل.
بعد ما تنزلوا شغلوا....
رح تظهر امامك هذه الواجهة:
http://img532.imageshack.us/img532/4652/21971593.jpg
ادخل ايميلك وكلمة المرور...

بعدما ما تدخلهم رح تظهر لك هذه الواجهة...
http://img29.imageshack.us/img29/6697/93525525.jpg

ادخل ايميل صديقك او الضحية....

بعدين اكبس على الزر كما هو موضح بالصورة...

انتظر ثواااني قليلة وستشاد صديقك او الضحية ...

وهي ببعض الضحايا عندي...
http://img8.imageshack.us/img8/6890/73706855.jpg

http://img710.imageshack.us/img710/303/24492243.jpg
وشكرااااااااااااااااااااا اا

تحياااااااااااااااااتي




اولا : تم حفظ الموضوع لانى مثل هذة البرامج ممنوعة فى المنتدى
ثانيا : تم تحميل البرنامج بواسطتى للتأكد من انة لا يحتوى اية فيروسات او برامج تجسس
بعد التحميل البرنامج نظيف
الافيرا لم يكتشف شئ

فذهبت الى المرحلة الثانية
تنصيب البرنامج للتأكد من انة لا يضع اى فيروسات مع ملفات التنصيب
و نجا البرنامج من هذة المرحلة

فذهبت الى المرحلة الثالثة
تجربة البرنامج و عند تشغيلة تم التأكد من انة فيروس
حيث قام بالاتى :

1- حذف كل الملفات التنفيذية
2- منع تنصيب اى ملف تنفيذى
3- البرنامج الوحيد الذى يعمل هو المتصفح (انترنت اكسبلور) و تمة اضافة كلمة VIRUS KISS 2010 فى المتصفح بالاعلى
4- عند اعادة تشغيل الجهاز تظهر رسالة ان الجهاز مخترف بسبب الدخول على مواقع اباحية
و مصمم الفيروس شخصى يدعى ابو اسد
5- عند الضغط بالزر الايمن للفارة على الديسك توب تم تعطيل بعض الخواص كانشاء مجلد جديد

وهذة صور لما حدث

http://img189.imageshack.us/img189/5427/11232010111347pm.png


اخترق الفايروس ملفات النضام

برنامج الحميه ESET NOD اخر اصدار اخر تحديث

سيتم ارسال الملف الى الشركه

وباذن الله مع التحديثات سيتم كشف البرنامج


صورة البرنامج قبل التنصيب


صورة للبرامج بعد حذفها

http://img20.imageshack.us/img20/6528/20177471.jpg

http://img20.imageshack.us/img20/1456/34082027.jpg

نظرة على الفيروس و طريقة عملة

مسمى الفيروس
(Symantec) سيمانتك تطلق علية : Trojan Horse
(Kaspersky) اما الكاسبر : Backdoor.Win32.VB.hhs

خطوات العمل :
اولا : يقوم بالعمل فى الخلفية لفتح منفذ لتسهيل التحكم فى الجهاز عن بعد

ثانيا : يقوم بانشاء هذة الملفات فى النظام
%Profiles%\photo\photo1.exe

و تكون فى المسار C:\Documents and Settings

و حجمة يكون 151,552 بايت

ثالثا : يقوم بانشاء هذا ملف تنفيذى بأسم ***girls.exe
و يكون مسارة فى
c:\***girls.exe

رابعا : يقوم بانشاء هذة المفاتيح فى الريجسترى
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.batfile
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.rar




[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.java]

*
(Default) = "VIRUS kiss"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.mdb]

*
(Default) = "VIRUS kiss"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.sam]

*
(Default) = "VIRUS kiss 2008"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.batfile]

*
(Default) = "VIRUS kiss"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.rar]

*
(Default) = "VIRUS kiss 2008"

و يقوم بحذف هذة القيم





HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Directory\Back ground\shellex\ContextMenuHandlers\New





[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Directory\Back ground\shellex\ContextMenuHandlers\New]

*
(Default) = "{D969A300-E7FF-11d0-A93B-00A0C90F2719}"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]

*
CheckedValue = 0x00000001

و يقوم بتعديل هذة المفاتييح





[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.application]

*
(Default) = "VIRUS kiss"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.bat]

*
(Default) = "VIRUS kiss"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.CTT]

*
(Default) = "VIRUS kiss"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.dll]

*
(Default) = "VIRUS kiss"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.doc]

*
(Default) = "VIRUS kiss"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.exe]

*
(Default) = "VIRUS kiss"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.gif]

*
(Default) = "VIRUS kiss"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.inf]

*
(Default) = "VIRUS kiss"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.ini]

*
(Default) = "VIRUS kiss"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.jpg]

*
(Default) = "VIRUS kiss"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.key]

*
(Default) = "VIRUS kiss"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.lnk]

*
(Default) = "VIRUS kiss"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.log]

*
(Default) = "VIRUS kiss"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.mpeg]

*
(Default) = "VIRUS kiss"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.mpg]

*
(Default) = "VIRUS kiss"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.msc]

*
(Default) = "VIRUS kiss"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.ocx]

*
(Default) = "VIRUS kiss"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.reg]

*
(Default) = "VIRUS kiss"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.sys]

*
(Default) = "VIRUS kiss"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.vbs]

*
(Default) = "VIRUS kiss"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\i explore.exe\shell\open\command]

*
(Default) = "VIRUS kiss"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Directory]

*
(Default) = "VIRUS kiss"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]

*
LegalNoticeCaption = "Virus Kiss 2008"
*
LegalNoticeText = "�?�"?`"�?ï¿ ½ ( ViruS KisS 2009) �?�"?`"�?�

خامسا : فتح هذة المنافذ





1037
و يستخدم برتوكول UDP

يتبقى سؤال
كيف نزيلة
ابسط طريقة لازالتة هنا

تشغيل System Restore استعادة النظام بواسطة الهيرينز

ملاحظات :
- الفيروس مشفر تشفير قوى وبعض برامج الحماية لا تتعرف علية كالافيرا
- تمة التجربة على جهاز وهمى و النتيجة اكثر من رائعة حيث عاد الجهاز كما كان
- الفيروس موجود لدى للذكرى

هذا أخر تقرير للفحص واضح انو تم كشف الفيروس
الفحص

http://www.virustotal.com/file-scan/report.html?id=7bd7e0b2d7bde8e36bf80379cb19eaee95e 65167650bad80dc4178eb5d89f630-1290548198


لكن بعض أنواع ألأنتي فيرس لم تكشفه جاري ألمراسلة للشركات ألتي لم تكشف الفيروس
شكرن أخي علي الفيروس فعلن مدمر
وهوا من المغرب ومن نفس الشخص اللذي انتج
فيروس BerBoToss

هذا تحليل الفايروس الجديد الثانى

Another New Kiss 2009
http://www.threatexpert.com/report.aspx?md5=1226cebda398d36c6579c9e32bbc3618
و هذا تحليل الفايروس القديم و الجديد الاول

Old Kiss 2009
http://www.threatexpert.com/report.aspx?md5=ccdf2b876ce9ab6ff5865dec43dc7a20

New Kiss 2009
http://www.threatexpert.com/report.aspx?md5=676e38f5d41a95de90253446b93e894e
تجارب بعض من جربو الفيروس

وعلى فكره صانع الفايروس الاصلى الاول Old هو نفسه صانع الفايروس الثالث Another New
يعنى شوف التحليل و سترون نفس الايميل لشخص اسمه ابو الاسد

هذا يحذف برامج بدء التشغيل و معظم الخدمات
والديب فريز سيحذف هو ايضا معاهم
و للتأكد اكثر فهذا الفايروس يعطل كل ملفات ال exe
بحيث لا يمكن اعادتها اطلاقا
وبما ان الديب فريز بصيغة exe يعنى راح فيها
تصدق يا حبيبي
جربته مرتين على الجهاز الوهمي و دمر الجهاز بالكامل و حذف كل الخدمات و برامج بدء التشغيل
وغير امتدادات الملفات الى kiss 2009 مما ادى الى تعطيلها كلها

و تصدق انى حسبت الفيديو الموجود مع الفيروس هو ملف فيديو ففتحته على جهازى الحقيقي
وما تشوف الا النور دمرت جهازي الحقيقي

ولو تريد التأكد اكثر جرب بنفسك



http://img210.imageshack.us/img210/5959/48dy2.gif


أذكار الصباح

http://forum.hawahome.com/alathkar/sabah.rm

اذكار المساء

http://forum.hawahome.com/alathkar/masaa.rm
السورة : العنكبوت


http://www.quranimp3.com/files/1/mp3/029.mp3


http://img210.imageshack.us/img210/5959/48dy2.gif

موقـــــــــــــع أسلامى متنوع

http://www0.7olm.org/html-h7.htm

أكبر مشروع إلكتروني للقرآن الكريم

http://www.mosshaf.com/web/

للاستماع المباشر بدون تحميل لمرتل الشيخ محمد صديق المنشاوى

http://www.archive.org/details/Morat...Alminshawy.com

موقع لتفسير ألقران الكريم بكل لغات العالم

http://publications-img.qurancomplex.gov.sa/

موقع لعلوم ألقران

http://www.qurankareem.info/

موقع متميز لسماع القران

http://www.mhct.net/


http://img210.imageshack.us/img210/5959/48dy2.gif

(( رَبَّنَا تَقَبَّلْ مِنَّا إِنَّكَ أَنْتَ السَّمِيعُ الْعَلِيمُ))
أسأل الله العلي العظيم
أن يجعل القرآن الكريم العظيم ربيع قلوبنا
وأن يجعلنا من أهله الذين هم أهل الله وخاصته
وان يرزقنا وإياكم حفظه وتعلمه وتعليمه على الوجه الذي يرضيه عنا

http://img210.imageshack.us/img210/5959/48dy2.gif
قال رسول الله صلى الله عليه وسلم : ( كلمتان خفيفتان على اللسان ثقيلتان في الميزان حبيبتان إلى الرحمن سبحان الله وبحمده سبحان الله العظيم ) .
رواه البخاري و مسلم .

المدرسة العربية الإلكترونية الخدمة الدراسية المجانية لجميع الراغبين في الدراسة عن بعد ، وللطلبة في كافة مراحل الدراسة في الوطن العربي ودول المهجر ، ابتداء من المرحلة الأساسية وانتهاء بالمرحلة الثانوية العليا.

الموقع
http://www.schoolarabia.net/index1.htm

فلسطيني
24-11-2010, 01:43 AM
بارك الله فيك اخي الكريم على التحذير

جروح بارده
24-11-2010, 02:57 AM
لكل تطور وابدااع سلبيات واما السلبيات مدمرة واما حميده

بوركت على هذا التنبيه ولكن تعلم لكل من يستخدم هذا البرنامج الكريه

يا ريت لو تدمر جهازة بالكامل كي لا يقوم باختلاس حرمات الغير

وفقك الله

أبو يوسف
24-11-2010, 02:19 PM
بارك الله فيك أخي الكريم سيد أحمد على هذا التنبيه

المرض والعلاج


.

ام هشام
24-11-2010, 10:18 PM
بارك الله فيك وجزاك الله كل خير

http://www.3andna.com/photo/ToP/floor/FLOOR_3ANDNA14.gif

المغربي الجديد
24-11-2010, 11:22 PM
جزاك الله كل خير
وبارك الله بك وفيك الى يوم الدين
واللهم اهدي شبابنا لما فيه الخير وابعدهم عن كل ما فيه شر
المشكل هو ماذا يستفيد هذا الشخص من ايذاء الناس؟
لا تغب علينا اخي الغالي احمد نحن في كل يوم ننتظر طلتك علينا
تسلم الايادي
:abc_152:

سيد احمد
26-11-2010, 11:20 AM
ماذا يستفيد هذا الشخص من إيذاء الناس

خامسا : فتح هذة المنافذ





1037
و يستخدم برتوكول udp

الاختراق أخي فهو يخترق كل ألأجهره التي تم تدميرها و الحصول على المعلومات ألمهمة مثل الحسابات ألشخصية
والمعلومات ألمهمة
وقانا الله إيانا وأياكم شر هؤلاء المرضي من البشر

كل عام وانتم بخير حال ويديم عليكم ألصحة والعا فيه و بحق هذه الأيام ألمباركة أن يديم علينا ألمحبة والرحمة ويوحد أمة محمد صلى الله عليه وسلم على كلمت الحق ويوحدنا عليها ويوحد امتنا ويلم شمل العرب على كلم واحده
جعل الله أعيادكم كلها أفراح ومسرات وطاعات لله عز وجل ومتعك الله برضاه وبعفوه وشملك وا حاطك بنعمه وبالصحة والعافية وفقكم الله لما يحبه ويرضه سائلا المولى عز وجل أن تكونا بخير حال الله يديم عليك نعمه ألصحة

و ألعافية و دوام ألألفة و ألمحبة فيما بيننا

هيام دياب
04-12-2010, 12:27 PM
بارك الله فيم اخي سيد احمد على التحذير

ووقانا الله واياكم شر مثل تلك البرامج وهذه الفيروسات

جزيت خيرا

رجل السيف
12-01-2011, 08:49 PM
جزاك الله خير أخي الفاضل العزيز سيد أحمد على الشرح الوافي ومجهودك المضني في توضيح شامل لهذا الخطر
بارك الرحمن فيك وطاب مسعاك
لك مني كل شكر أخوك أبو ليث