سيد احمد
24-11-2010, 01:31 AM
http://img8.imageshack.us/img8/9696/2w3ujhk.png
http://www3.0zz0.com/2010/02/02/04/615237636.gif
اسعد الله أوقاتكم بكل خير و بعد السلام بداية و ختاما
والصلاة علي نبينا محمد صلى الله عليه وسلم أشرف وأفضل من مشى على الأرض
وخير من وجه وأرشد
أما بعد أعود أليكم اليوم أعزائي أعضاء ومشرفي منتديا الإبداع و التميز منتدي طريق الاحتراف
http://img210.imageshack.us/img210/5959/48dy2.gif
تم أطلاق تحذير من قبل عن الفيروس وظننا أن تم حل ألمشكلة لكن ظهرا من جديد في ثوب جديد
التحذير الأول في هذا الموضوع
تحذير خطير عن فيرس خطير لم يتم اكتشاف من قبل برامج ألحماية (http://www.abc4web.net/vb/showthread.php?t=9984)
أولا اسم الموضوع علي الأنترنت
حصريا :افتح اي كاميرة على الايميل: شرح بالصور
وهذه صور الموضع
هااااااااااااااااي شباب وصباااااااااااايااااااا
كيييفكم..!؟
اليوم جايبلكم برناااامج كتييررر مخييف مع شرح بالصور...
اسم البرنامج : Cam****er v9.2
العمل: افتح أي كاميرة لاي واحد عندك على الماسنجر.
بيئة العمل: فقط لايميلات الهوتميل ا(@hotmail . @live.@windowslive .com
***********************
ألشرح :
1: نزل البرنامج على الكمبيوتر ولا يحتاج أي عبقرية .. سهل التزيل.
بعد ما تنزلوا شغلوا....
رح تظهر امامك هذه الواجهة:
http://img532.imageshack.us/img532/4652/21971593.jpg
ادخل ايميلك وكلمة المرور...
بعدما ما تدخلهم رح تظهر لك هذه الواجهة...
http://img29.imageshack.us/img29/6697/93525525.jpg
ادخل ايميل صديقك او الضحية....
بعدين اكبس على الزر كما هو موضح بالصورة...
انتظر ثواااني قليلة وستشاد صديقك او الضحية ...
وهي ببعض الضحايا عندي...
http://img8.imageshack.us/img8/6890/73706855.jpg
http://img710.imageshack.us/img710/303/24492243.jpg
وشكرااااااااااااااااااااا اا
تحياااااااااااااااااتي
اولا : تم حفظ الموضوع لانى مثل هذة البرامج ممنوعة فى المنتدى
ثانيا : تم تحميل البرنامج بواسطتى للتأكد من انة لا يحتوى اية فيروسات او برامج تجسس
بعد التحميل البرنامج نظيف
الافيرا لم يكتشف شئ
فذهبت الى المرحلة الثانية
تنصيب البرنامج للتأكد من انة لا يضع اى فيروسات مع ملفات التنصيب
و نجا البرنامج من هذة المرحلة
فذهبت الى المرحلة الثالثة
تجربة البرنامج و عند تشغيلة تم التأكد من انة فيروس
حيث قام بالاتى :
1- حذف كل الملفات التنفيذية
2- منع تنصيب اى ملف تنفيذى
3- البرنامج الوحيد الذى يعمل هو المتصفح (انترنت اكسبلور) و تمة اضافة كلمة VIRUS KISS 2010 فى المتصفح بالاعلى
4- عند اعادة تشغيل الجهاز تظهر رسالة ان الجهاز مخترف بسبب الدخول على مواقع اباحية
و مصمم الفيروس شخصى يدعى ابو اسد
5- عند الضغط بالزر الايمن للفارة على الديسك توب تم تعطيل بعض الخواص كانشاء مجلد جديد
وهذة صور لما حدث
http://img189.imageshack.us/img189/5427/11232010111347pm.png
اخترق الفايروس ملفات النضام
برنامج الحميه ESET NOD اخر اصدار اخر تحديث
سيتم ارسال الملف الى الشركه
وباذن الله مع التحديثات سيتم كشف البرنامج
صورة البرنامج قبل التنصيب
صورة للبرامج بعد حذفها
http://img20.imageshack.us/img20/6528/20177471.jpg
http://img20.imageshack.us/img20/1456/34082027.jpg
نظرة على الفيروس و طريقة عملة
مسمى الفيروس
(Symantec) سيمانتك تطلق علية : Trojan Horse
(Kaspersky) اما الكاسبر : Backdoor.Win32.VB.hhs
خطوات العمل :
اولا : يقوم بالعمل فى الخلفية لفتح منفذ لتسهيل التحكم فى الجهاز عن بعد
ثانيا : يقوم بانشاء هذة الملفات فى النظام
%Profiles%\photo\photo1.exe
و تكون فى المسار C:\Documents and Settings
و حجمة يكون 151,552 بايت
ثالثا : يقوم بانشاء هذا ملف تنفيذى بأسم ***girls.exe
و يكون مسارة فى
c:\***girls.exe
رابعا : يقوم بانشاء هذة المفاتيح فى الريجسترى
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.batfile
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.rar
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.java]
*
(Default) = "VIRUS kiss"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.mdb]
*
(Default) = "VIRUS kiss"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.sam]
*
(Default) = "VIRUS kiss 2008"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.batfile]
*
(Default) = "VIRUS kiss"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.rar]
*
(Default) = "VIRUS kiss 2008"
و يقوم بحذف هذة القيم
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Directory\Back ground\shellex\ContextMenuHandlers\New
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Directory\Back ground\shellex\ContextMenuHandlers\New]
*
(Default) = "{D969A300-E7FF-11d0-A93B-00A0C90F2719}"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
*
CheckedValue = 0x00000001
و يقوم بتعديل هذة المفاتييح
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.application]
*
(Default) = "VIRUS kiss"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.bat]
*
(Default) = "VIRUS kiss"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.CTT]
*
(Default) = "VIRUS kiss"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.dll]
*
(Default) = "VIRUS kiss"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.doc]
*
(Default) = "VIRUS kiss"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.exe]
*
(Default) = "VIRUS kiss"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.gif]
*
(Default) = "VIRUS kiss"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.inf]
*
(Default) = "VIRUS kiss"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.ini]
*
(Default) = "VIRUS kiss"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.jpg]
*
(Default) = "VIRUS kiss"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.key]
*
(Default) = "VIRUS kiss"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.lnk]
*
(Default) = "VIRUS kiss"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.log]
*
(Default) = "VIRUS kiss"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.mpeg]
*
(Default) = "VIRUS kiss"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.mpg]
*
(Default) = "VIRUS kiss"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.msc]
*
(Default) = "VIRUS kiss"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.ocx]
*
(Default) = "VIRUS kiss"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.reg]
*
(Default) = "VIRUS kiss"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.sys]
*
(Default) = "VIRUS kiss"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.vbs]
*
(Default) = "VIRUS kiss"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\i explore.exe\shell\open\command]
*
(Default) = "VIRUS kiss"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Directory]
*
(Default) = "VIRUS kiss"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
*
LegalNoticeCaption = "Virus Kiss 2008"
*
LegalNoticeText = "�?�"?`"�?ï¿ ½ ( ViruS KisS 2009) �?�"?`"�?�
خامسا : فتح هذة المنافذ
1037
و يستخدم برتوكول UDP
يتبقى سؤال
كيف نزيلة
ابسط طريقة لازالتة هنا
تشغيل System Restore استعادة النظام بواسطة الهيرينز
ملاحظات :
- الفيروس مشفر تشفير قوى وبعض برامج الحماية لا تتعرف علية كالافيرا
- تمة التجربة على جهاز وهمى و النتيجة اكثر من رائعة حيث عاد الجهاز كما كان
- الفيروس موجود لدى للذكرى
هذا أخر تقرير للفحص واضح انو تم كشف الفيروس
الفحص
http://www.virustotal.com/file-scan/report.html?id=7bd7e0b2d7bde8e36bf80379cb19eaee95e 65167650bad80dc4178eb5d89f630-1290548198
لكن بعض أنواع ألأنتي فيرس لم تكشفه جاري ألمراسلة للشركات ألتي لم تكشف الفيروس
شكرن أخي علي الفيروس فعلن مدمر
وهوا من المغرب ومن نفس الشخص اللذي انتج
فيروس BerBoToss
هذا تحليل الفايروس الجديد الثانى
Another New Kiss 2009
http://www.threatexpert.com/report.aspx?md5=1226cebda398d36c6579c9e32bbc3618
و هذا تحليل الفايروس القديم و الجديد الاول
Old Kiss 2009
http://www.threatexpert.com/report.aspx?md5=ccdf2b876ce9ab6ff5865dec43dc7a20
New Kiss 2009
http://www.threatexpert.com/report.aspx?md5=676e38f5d41a95de90253446b93e894e
تجارب بعض من جربو الفيروس
وعلى فكره صانع الفايروس الاصلى الاول Old هو نفسه صانع الفايروس الثالث Another New
يعنى شوف التحليل و سترون نفس الايميل لشخص اسمه ابو الاسد
هذا يحذف برامج بدء التشغيل و معظم الخدمات
والديب فريز سيحذف هو ايضا معاهم
و للتأكد اكثر فهذا الفايروس يعطل كل ملفات ال exe
بحيث لا يمكن اعادتها اطلاقا
وبما ان الديب فريز بصيغة exe يعنى راح فيها
تصدق يا حبيبي
جربته مرتين على الجهاز الوهمي و دمر الجهاز بالكامل و حذف كل الخدمات و برامج بدء التشغيل
وغير امتدادات الملفات الى kiss 2009 مما ادى الى تعطيلها كلها
و تصدق انى حسبت الفيديو الموجود مع الفيروس هو ملف فيديو ففتحته على جهازى الحقيقي
وما تشوف الا النور دمرت جهازي الحقيقي
ولو تريد التأكد اكثر جرب بنفسك
http://img210.imageshack.us/img210/5959/48dy2.gif
أذكار الصباح
http://forum.hawahome.com/alathkar/sabah.rm
اذكار المساء
http://forum.hawahome.com/alathkar/masaa.rm
السورة : العنكبوت
http://www.quranimp3.com/files/1/mp3/029.mp3
http://img210.imageshack.us/img210/5959/48dy2.gif
موقـــــــــــــع أسلامى متنوع
http://www0.7olm.org/html-h7.htm
أكبر مشروع إلكتروني للقرآن الكريم
http://www.mosshaf.com/web/
للاستماع المباشر بدون تحميل لمرتل الشيخ محمد صديق المنشاوى
http://www.archive.org/details/Morat...Alminshawy.com
موقع لتفسير ألقران الكريم بكل لغات العالم
http://publications-img.qurancomplex.gov.sa/
موقع لعلوم ألقران
http://www.qurankareem.info/
موقع متميز لسماع القران
http://www.mhct.net/
http://img210.imageshack.us/img210/5959/48dy2.gif
(( رَبَّنَا تَقَبَّلْ مِنَّا إِنَّكَ أَنْتَ السَّمِيعُ الْعَلِيمُ))
أسأل الله العلي العظيم
أن يجعل القرآن الكريم العظيم ربيع قلوبنا
وأن يجعلنا من أهله الذين هم أهل الله وخاصته
وان يرزقنا وإياكم حفظه وتعلمه وتعليمه على الوجه الذي يرضيه عنا
http://img210.imageshack.us/img210/5959/48dy2.gif
قال رسول الله صلى الله عليه وسلم : ( كلمتان خفيفتان على اللسان ثقيلتان في الميزان حبيبتان إلى الرحمن سبحان الله وبحمده سبحان الله العظيم ) .
رواه البخاري و مسلم .
المدرسة العربية الإلكترونية الخدمة الدراسية المجانية لجميع الراغبين في الدراسة عن بعد ، وللطلبة في كافة مراحل الدراسة في الوطن العربي ودول المهجر ، ابتداء من المرحلة الأساسية وانتهاء بالمرحلة الثانوية العليا.
الموقع
http://www.schoolarabia.net/index1.htm
http://www3.0zz0.com/2010/02/02/04/615237636.gif
اسعد الله أوقاتكم بكل خير و بعد السلام بداية و ختاما
والصلاة علي نبينا محمد صلى الله عليه وسلم أشرف وأفضل من مشى على الأرض
وخير من وجه وأرشد
أما بعد أعود أليكم اليوم أعزائي أعضاء ومشرفي منتديا الإبداع و التميز منتدي طريق الاحتراف
http://img210.imageshack.us/img210/5959/48dy2.gif
تم أطلاق تحذير من قبل عن الفيروس وظننا أن تم حل ألمشكلة لكن ظهرا من جديد في ثوب جديد
التحذير الأول في هذا الموضوع
تحذير خطير عن فيرس خطير لم يتم اكتشاف من قبل برامج ألحماية (http://www.abc4web.net/vb/showthread.php?t=9984)
أولا اسم الموضوع علي الأنترنت
حصريا :افتح اي كاميرة على الايميل: شرح بالصور
وهذه صور الموضع
هااااااااااااااااي شباب وصباااااااااااايااااااا
كيييفكم..!؟
اليوم جايبلكم برناااامج كتييررر مخييف مع شرح بالصور...
اسم البرنامج : Cam****er v9.2
العمل: افتح أي كاميرة لاي واحد عندك على الماسنجر.
بيئة العمل: فقط لايميلات الهوتميل ا(@hotmail . @live.@windowslive .com
***********************
ألشرح :
1: نزل البرنامج على الكمبيوتر ولا يحتاج أي عبقرية .. سهل التزيل.
بعد ما تنزلوا شغلوا....
رح تظهر امامك هذه الواجهة:
http://img532.imageshack.us/img532/4652/21971593.jpg
ادخل ايميلك وكلمة المرور...
بعدما ما تدخلهم رح تظهر لك هذه الواجهة...
http://img29.imageshack.us/img29/6697/93525525.jpg
ادخل ايميل صديقك او الضحية....
بعدين اكبس على الزر كما هو موضح بالصورة...
انتظر ثواااني قليلة وستشاد صديقك او الضحية ...
وهي ببعض الضحايا عندي...
http://img8.imageshack.us/img8/6890/73706855.jpg
http://img710.imageshack.us/img710/303/24492243.jpg
وشكرااااااااااااااااااااا اا
تحياااااااااااااااااتي
اولا : تم حفظ الموضوع لانى مثل هذة البرامج ممنوعة فى المنتدى
ثانيا : تم تحميل البرنامج بواسطتى للتأكد من انة لا يحتوى اية فيروسات او برامج تجسس
بعد التحميل البرنامج نظيف
الافيرا لم يكتشف شئ
فذهبت الى المرحلة الثانية
تنصيب البرنامج للتأكد من انة لا يضع اى فيروسات مع ملفات التنصيب
و نجا البرنامج من هذة المرحلة
فذهبت الى المرحلة الثالثة
تجربة البرنامج و عند تشغيلة تم التأكد من انة فيروس
حيث قام بالاتى :
1- حذف كل الملفات التنفيذية
2- منع تنصيب اى ملف تنفيذى
3- البرنامج الوحيد الذى يعمل هو المتصفح (انترنت اكسبلور) و تمة اضافة كلمة VIRUS KISS 2010 فى المتصفح بالاعلى
4- عند اعادة تشغيل الجهاز تظهر رسالة ان الجهاز مخترف بسبب الدخول على مواقع اباحية
و مصمم الفيروس شخصى يدعى ابو اسد
5- عند الضغط بالزر الايمن للفارة على الديسك توب تم تعطيل بعض الخواص كانشاء مجلد جديد
وهذة صور لما حدث
http://img189.imageshack.us/img189/5427/11232010111347pm.png
اخترق الفايروس ملفات النضام
برنامج الحميه ESET NOD اخر اصدار اخر تحديث
سيتم ارسال الملف الى الشركه
وباذن الله مع التحديثات سيتم كشف البرنامج
صورة البرنامج قبل التنصيب
صورة للبرامج بعد حذفها
http://img20.imageshack.us/img20/6528/20177471.jpg
http://img20.imageshack.us/img20/1456/34082027.jpg
نظرة على الفيروس و طريقة عملة
مسمى الفيروس
(Symantec) سيمانتك تطلق علية : Trojan Horse
(Kaspersky) اما الكاسبر : Backdoor.Win32.VB.hhs
خطوات العمل :
اولا : يقوم بالعمل فى الخلفية لفتح منفذ لتسهيل التحكم فى الجهاز عن بعد
ثانيا : يقوم بانشاء هذة الملفات فى النظام
%Profiles%\photo\photo1.exe
و تكون فى المسار C:\Documents and Settings
و حجمة يكون 151,552 بايت
ثالثا : يقوم بانشاء هذا ملف تنفيذى بأسم ***girls.exe
و يكون مسارة فى
c:\***girls.exe
رابعا : يقوم بانشاء هذة المفاتيح فى الريجسترى
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.batfile
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.rar
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.java]
*
(Default) = "VIRUS kiss"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.mdb]
*
(Default) = "VIRUS kiss"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.sam]
*
(Default) = "VIRUS kiss 2008"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.batfile]
*
(Default) = "VIRUS kiss"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.rar]
*
(Default) = "VIRUS kiss 2008"
و يقوم بحذف هذة القيم
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Directory\Back ground\shellex\ContextMenuHandlers\New
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Directory\Back ground\shellex\ContextMenuHandlers\New]
*
(Default) = "{D969A300-E7FF-11d0-A93B-00A0C90F2719}"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
*
CheckedValue = 0x00000001
و يقوم بتعديل هذة المفاتييح
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.application]
*
(Default) = "VIRUS kiss"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.bat]
*
(Default) = "VIRUS kiss"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.CTT]
*
(Default) = "VIRUS kiss"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.dll]
*
(Default) = "VIRUS kiss"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.doc]
*
(Default) = "VIRUS kiss"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.exe]
*
(Default) = "VIRUS kiss"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.gif]
*
(Default) = "VIRUS kiss"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.inf]
*
(Default) = "VIRUS kiss"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.ini]
*
(Default) = "VIRUS kiss"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.jpg]
*
(Default) = "VIRUS kiss"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.key]
*
(Default) = "VIRUS kiss"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.lnk]
*
(Default) = "VIRUS kiss"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.log]
*
(Default) = "VIRUS kiss"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.mpeg]
*
(Default) = "VIRUS kiss"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.mpg]
*
(Default) = "VIRUS kiss"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.msc]
*
(Default) = "VIRUS kiss"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.ocx]
*
(Default) = "VIRUS kiss"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.reg]
*
(Default) = "VIRUS kiss"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.sys]
*
(Default) = "VIRUS kiss"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.vbs]
*
(Default) = "VIRUS kiss"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\i explore.exe\shell\open\command]
*
(Default) = "VIRUS kiss"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Directory]
*
(Default) = "VIRUS kiss"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
*
LegalNoticeCaption = "Virus Kiss 2008"
*
LegalNoticeText = "�?�"?`"�?ï¿ ½ ( ViruS KisS 2009) �?�"?`"�?�
خامسا : فتح هذة المنافذ
1037
و يستخدم برتوكول UDP
يتبقى سؤال
كيف نزيلة
ابسط طريقة لازالتة هنا
تشغيل System Restore استعادة النظام بواسطة الهيرينز
ملاحظات :
- الفيروس مشفر تشفير قوى وبعض برامج الحماية لا تتعرف علية كالافيرا
- تمة التجربة على جهاز وهمى و النتيجة اكثر من رائعة حيث عاد الجهاز كما كان
- الفيروس موجود لدى للذكرى
هذا أخر تقرير للفحص واضح انو تم كشف الفيروس
الفحص
http://www.virustotal.com/file-scan/report.html?id=7bd7e0b2d7bde8e36bf80379cb19eaee95e 65167650bad80dc4178eb5d89f630-1290548198
لكن بعض أنواع ألأنتي فيرس لم تكشفه جاري ألمراسلة للشركات ألتي لم تكشف الفيروس
شكرن أخي علي الفيروس فعلن مدمر
وهوا من المغرب ومن نفس الشخص اللذي انتج
فيروس BerBoToss
هذا تحليل الفايروس الجديد الثانى
Another New Kiss 2009
http://www.threatexpert.com/report.aspx?md5=1226cebda398d36c6579c9e32bbc3618
و هذا تحليل الفايروس القديم و الجديد الاول
Old Kiss 2009
http://www.threatexpert.com/report.aspx?md5=ccdf2b876ce9ab6ff5865dec43dc7a20
New Kiss 2009
http://www.threatexpert.com/report.aspx?md5=676e38f5d41a95de90253446b93e894e
تجارب بعض من جربو الفيروس
وعلى فكره صانع الفايروس الاصلى الاول Old هو نفسه صانع الفايروس الثالث Another New
يعنى شوف التحليل و سترون نفس الايميل لشخص اسمه ابو الاسد
هذا يحذف برامج بدء التشغيل و معظم الخدمات
والديب فريز سيحذف هو ايضا معاهم
و للتأكد اكثر فهذا الفايروس يعطل كل ملفات ال exe
بحيث لا يمكن اعادتها اطلاقا
وبما ان الديب فريز بصيغة exe يعنى راح فيها
تصدق يا حبيبي
جربته مرتين على الجهاز الوهمي و دمر الجهاز بالكامل و حذف كل الخدمات و برامج بدء التشغيل
وغير امتدادات الملفات الى kiss 2009 مما ادى الى تعطيلها كلها
و تصدق انى حسبت الفيديو الموجود مع الفيروس هو ملف فيديو ففتحته على جهازى الحقيقي
وما تشوف الا النور دمرت جهازي الحقيقي
ولو تريد التأكد اكثر جرب بنفسك
http://img210.imageshack.us/img210/5959/48dy2.gif
أذكار الصباح
http://forum.hawahome.com/alathkar/sabah.rm
اذكار المساء
http://forum.hawahome.com/alathkar/masaa.rm
السورة : العنكبوت
http://www.quranimp3.com/files/1/mp3/029.mp3
http://img210.imageshack.us/img210/5959/48dy2.gif
موقـــــــــــــع أسلامى متنوع
http://www0.7olm.org/html-h7.htm
أكبر مشروع إلكتروني للقرآن الكريم
http://www.mosshaf.com/web/
للاستماع المباشر بدون تحميل لمرتل الشيخ محمد صديق المنشاوى
http://www.archive.org/details/Morat...Alminshawy.com
موقع لتفسير ألقران الكريم بكل لغات العالم
http://publications-img.qurancomplex.gov.sa/
موقع لعلوم ألقران
http://www.qurankareem.info/
موقع متميز لسماع القران
http://www.mhct.net/
http://img210.imageshack.us/img210/5959/48dy2.gif
(( رَبَّنَا تَقَبَّلْ مِنَّا إِنَّكَ أَنْتَ السَّمِيعُ الْعَلِيمُ))
أسأل الله العلي العظيم
أن يجعل القرآن الكريم العظيم ربيع قلوبنا
وأن يجعلنا من أهله الذين هم أهل الله وخاصته
وان يرزقنا وإياكم حفظه وتعلمه وتعليمه على الوجه الذي يرضيه عنا
http://img210.imageshack.us/img210/5959/48dy2.gif
قال رسول الله صلى الله عليه وسلم : ( كلمتان خفيفتان على اللسان ثقيلتان في الميزان حبيبتان إلى الرحمن سبحان الله وبحمده سبحان الله العظيم ) .
رواه البخاري و مسلم .
المدرسة العربية الإلكترونية الخدمة الدراسية المجانية لجميع الراغبين في الدراسة عن بعد ، وللطلبة في كافة مراحل الدراسة في الوطن العربي ودول المهجر ، ابتداء من المرحلة الأساسية وانتهاء بالمرحلة الثانوية العليا.
الموقع
http://www.schoolarabia.net/index1.htm