نادي الهلال السعودي - شبكة الزعيم - الموقع الرسمي

نادي الهلال السعودي - شبكة الزعيم - الموقع الرسمي (http://vb.alhilal.com/)
-   منتدى الكمبيوتر والإنترنت (http://vb.alhilal.com/f50/)
-   -   تحذير : انتشار فايروس يخترق الاجهزه (http://vb.alhilal.com/t842536.html)

لبيه وش ذا الحكي 08/12/2009 04:55 PM

تحذير : انتشار فايروس يخترق الاجهزه
 
السلام عليكم ورحمة الله وبركاته

في الفترة الاخيره ظهر نموذج جديد للاختراق يسمى:-
Closed-circuit
معناها - الدائرة المغلقه وهذا الاسلوب من ابتكار الروس ويحترفه اليهود مؤخرا.



وهو عبارة عن رابط احد المواقع الخبيثة وبمجرد الدخول عليه تدخل منه ملفات خبيثه لا يستطيع اي برنامج انتي فايروس التعرف عليها علي الاطلاق لانها تشبه الي حد بعيد ملفات التيكست واالبعض منها هو فعليا ملفات تيكست عادية لكن بداخل هذه الملفات مجموعة اوامر للتحكم بنظام التشغيل والمصيبة هي ان احد اهم الخصائص التي تتحكم فيها هذه الملفات الخبيثه هو اسماء المستخدمين للماسنجر بكل انواعه تقريبا

وللتوضيح

يجيك رابط من احد اصدقائك وطبعا لانك تثق في هذا الشخص بتدخل عليه مباشرة
وبدون اي شك في هذا الرابط وبعد فترة بسيطه يكتشف الجميع مفاجاة عجيبه
وهي ان الماسينجر الخاص يرسل نفس الرابط لكل الاشخاص المضافين عندك بالماسينجر
وهم ايضا بمجرد الدخول تحدث عندهم نفس المشكله
ويبدا ماسينجرهم بارسال نفس الرابط للمضافين عليه وهكذا
و قد يصل من أحد المضافين لديك Offline message على الماسنجر


وبذلك اطلقو عليه الدائرة المغلقه لان توزيعه وانتشارة كبير وغير متناهي
و مزيد من التوضيح -- اعرض عليكم شكل الملفات الخبيثه التي تدخل للجهاز بدون علم صاحب الجهاز نفسه


من الاعلي ناحية اليسار تشاهدون باتش اسمه


{إبحث عن اسمه داخل جهازك}

هذا الباتش المسئول عن التحكم في خصائص النظام بدون علم الضحية

اما الايقونة الثانية فهى ملف يرغم منظومة الدوس علي الاستجابة لاي امر من الشخص المتطفل
ويشبة الي حد كبير باتش برنامج اسمه البرورات

اما الملف المضغوط المكتوب عليه رقم 53 فهو ملف خبيث

مسئول عن ارسال رابط الموقع بصورة تكرارية لكل المضافين علي ماسينجر الضحية

اما الملف الاخير فهو صفحة عادية جدا HTML لكنها ملغومه بروابط خبيثة تجبر الجهاز علي فتح صفحات انترنت مشبوهه وبصورة متتابعة ومتكررة فيفاجيء الضحية باكثر من 30 او 40 صفحة انترنت اتفتحت بدون أي تدخل منه

اما ملفات التيكست اللي تشاهدونها في الصورة فهي مكتوب فيها صيغة اوامر الارسال
وبداخل كل ملف يوجد الايميل الذي سيتم ارسال التقارير عليه
وطبعا لان فيه اعضاء كثير مضايفين بعض علي الماسينجر احذروا الدخول علي اي موقع غير معروف
حتي ولو كان موقع غريب

مجموعة تعرضو لهذا الموقف وبالفعل اصيبت اجهزتهم بمشاكل

تعرضوا اجهزتهم للمشكله من الروابط التالية:

WHYBLOCKEDM

وواضح ان رابط الموقع عنوانه

<!-- BEGIN TEMPLATE: bbcode_quote -->اقتباس:

<TABLE border=0 cellSpacing=0 cellPadding=6 width="100%"><TBODY><TR><TD style="BORDER-BOTTOM: 1px inset; BORDER-LEFT: 1px inset; BORDER-TOP: 1px inset; BORDER-RIGHT: 1px inset" class=alt2>لماذا حظرتنى </TD></TR></TBODY></TABLE>
<!-- END TEMPLATE: bbcode_quote -->او
<!-- BEGIN TEMPLATE: bbcode_quote -->اقتباس:

<TABLE border=0 cellSpacing=0 cellPadding=6 width="100%"><TBODY><TR><TD style="BORDER-BOTTOM: 1px inset; BORDER-LEFT: 1px inset; BORDER-TOP: 1px inset; BORDER-RIGHT: 1px inset" class=alt2>لماذا منعت على ام اس ان بي؟ jpub </TD></TR></TBODY></TABLE>
<!-- END TEMPLATE: bbcode_quote -->طبعا عنوان مشجع ومثير للفضول عند الجميع

عملية تجميد النظام لحذف مجموعة الملفات اللي سبق وضعها تاخذ وقت كبير ومجهود اكبر

علماً ان الكاسبر انترنت سكورتي منع الفايروس قبل دخوله لجهازي

إنتراوي & هلالي 08/12/2009 09:58 PM

انا والله جاني .. بس بعد كم فترة المايكروسوفت سيكيوريتي كشفـة وحذفة على طول

وتسلم والله على الشرح .. والله يلعن اليهود بس

بالتوفيق


~


:smilie47:

رمز الكلمة 08/12/2009 11:09 PM

الله يستر ويكفينا الشر والجميع ,,,,,,,,,,,,,,,,,,

ṯђế Ҝịŋģ 09/12/2009 01:03 AM

والله هالرساله تجيني واجد من اخوياي

لماذا منعت على ام اس ان بي؟ jpub

بس الحمدلله مادخلت عالرابط

يعطيك العافيه...

لبيه وش ذا الحكي 09/12/2009 09:20 AM


</B>
الله يعافيكم على المرور

:smilie47:
<!-- / message --><!-- sig -->

زعييم آسيا 09/12/2009 11:01 AM

مشكور انا جاتني مره وفتحته يعني خلاص جهازي مخترق

vip14 09/12/2009 02:35 PM

زحلطن و دخلت هههههههههههههههههههههههه

ابو رنيم99999 10/12/2009 05:50 AM

http://i47.tinypic.com/2iudvs6.jpg


==========================

مجرد فتح الموقع اعلاه سيكون جهازك مصاب بنفس الفايروس وسيقوم ايميلك بارسال نفس الرسالة نفسها لكل المشتركين لكن الصفحة الموجودة عبارة عن دعاية لالعاب ولكن بعض المواقع فيها باتشات تجسس خطيرة ومحصلتها سرقة الايميل في الاخير ..

والمشكلة ان جميع الحمايات لايمكن كشف تلك الحيلة لانها بصيعة txt وليست بالصيغة التنفيذية exe

وهذا يدل على قوة الهكر الاجانب ومدى تطورهم في هذا المجال

وأنا على يقين أن معظمكم وقع في الفخ .. لكن الحذر واجب


الحل

ولحذف الفايروس فقط حمل هالاداة دبل كليك واختر START

http://www14.0zz0.com/2009/11/29/13/300510221.png

حمل الأداة من هنــــــــــــــــأ

أو هنـــــــــــــــــــــأ





الوقت المعتمد في المنتدى بتوقيت جرينتش +3.
الوقت الان » 11:34 PM.

Powered by: vBulletin Version 3.8.7
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd