مشاهدة النسخة كاملة : عاااجل :إحذف بسرعة الفيرس اليهودى من جهازك
قيصر معن
07-02-2006, 04:10 AM
السلام عليكم ورحمة الله وبركاته
قبل 48 ساعة قام مجموعه
من المبرمجين اليهود بإنتاج فايروس جديد
أخطر من فايروس
بلاستر
ويقوم الفايروس بتحميل نفسه
على جميع أنظمة الوندوز
وهو فايروس موجه للإيميلات
العربية والعرب على وجه الخصوص
وسيقوم الفايروس
بتدمير الهارد وير بدأ من تاريخ 20-2-2006
للتخلص من الفايروس:
أذهب إلى أبدا ثم بحث في الملفات والمجلدات ثم ضع اسم الفايروس
وهو
jdbgmgr.exe
وسيظهر لك الفايروس
على شكل دب لاتفتح الفايروس ولكن سوي له حذف عادي كأنك تحذف ملف .
أبحث في جهازك الآن
أنا شخصياً لقيت هذا الفايرس في الأيميل وقمت بحذفة مباشرة والله يعين على هذه ا لمصائب...
^
منقول
ومجرب شخصياً
السائح اليماني
07-02-2006, 12:15 PM
مشكووور اخي القيصر
والله يعطيك العافية لهذا التنبيه وتسلم
وادي خمار
07-02-2006, 02:12 PM
شكرا يا قيصر معن على تنبيهنا وفعلا نانا قمت بما تفضلت له ووجد الحقير في مجلد النظام 32
وحجمه صغير جدا ( 15 كيلو بايت) ولكن يبدو ان مصيبه ويقولك احذر كل من قرب الى القاع
ومسحته
وهذه صورته بعد نتائج البحث
http://www2.alrwaq.net/up12/06020710461665212.bmp
WebMaster
07-02-2006, 06:00 PM
تسلم الاخ قيصر معن على الموضوع الي طرحت عن الفايروس والله يعطيك الف عافيه
بـن لـصـفـوح
07-02-2006, 06:00 PM
انصح باستخدام Kasper Sky
وتفعيل خدمة الفاير وول
كذلك لاننسي تفعيل الانتي سبام ميل
مع التحية
WebMaster
07-02-2006, 06:19 PM
والي بتعرف اكثر انا فتحت الفايروس :
MZگ ےے ¸ @ € ؛ ´ ح!¸Lح!This program cannot be run in DOS mode.
$ PE L ^`> ’ à ( @ @ p { 02 d P P ` D ذ ´ .text l& ( : `.data = @ , @ ہ.rsrc P P . @ @.reloc ش ` 6 @ B –@ !*@ b5 t5 T5 –5 ھ5 †5 ز3 و3 ہ3 ô3 4 ’3 ²3 64 F4 R4 h4 v4 ˆ4 4 H3 ¢3 V3 z3 b3 4 &4 ¸4 .5 "5 5 ِ4 â4 خ4 <5 ع5 ü5 6 46 L6 ب5 ^`> : ^`> Œ، ^`> ہ œ¢ ^`> \§ ^`> ےے Q]'ُ_د¥ل ھ k؟@ @ @ d@ ن@ @ @ @ ¸@ ے@ Embedding RegServer UnregServer Private Debug Manager for Java Remote Debug Manager for Java `@ ذ@ –@ P@ ً@ ْ@ P@ @ k"@ |"@ ;"@ W"@ CLSID AppID RunAs \LocalServer32 Interactive User {%08lX-%04X-%04X-%02X%02X-%02X%02X%02X%02X%02X%02X} (@ k"@ i'@ x(@ ×(@ !)@ N)@ *@ ç+@ k"@ ُ*@ ;,@ ^,@ –,@ n-@ ہ F
^_ةأججججججججججج‹L$fƒ9 چAtf‹ƒہf…زuُ+ءرّHأگگ°2 ھ4 4 3 H5 Œ ”2 ؛5 ,3 b6 ° b5 t5 T5 –5 ھ5 †5 ز3 و3 ہ3 ô3 4 ’3 ²3 64 F4 R4 h4 v4 ˆ4 4 H3 ¢3 V3 z3 b3 4 &4 ¸4 .5 "5 5 ِ4 â4 خ4 <5 ع5 ü5 6 46 L6 ب5 –LocalAlloc ڑLocalFree ~InterlockedIncrement {InterlockedDecrement LocalReAlloc ô GetLastError CloseHandle U DuplicateHandle س GetCurrentProcess ´OpenProcess SetEvent ش GetCurrentProcessId âResumeThread C CreateThread . CreateEventA کlstrcmpiA ض GetCurrentThreadId k ExitProcess ھ GetCommandLineA ü GetModuleFileNameA ،lstrlenA KERNEL32.dll ´PostThreadMessageA گ DispatchMessageA ETranslateMessage ¯PeekMessageA MsgWaitForMultipleObjects ! CharNextA GetMessageA dwsprintfA USER32.dll RegCloseKey ARegSetValueExA RegCreateKeyExA RegDeleteKeyA 1RegQueryInfoKeyA .RegOpenKeyExA ADVAPI32.dll H CoUninitialize CoGetInterfaceAndReleaseStream & CoInitialize / CoMarshalInterThreadInterfaceInStream 6 CoRegisterClassObject > CoRevokeClassObject ole32.dll ًP d d4 V S _ V E R S I O N _ I N F O ½ï â â? ؤ S t r i n g F i l e I n f o * 0 4 0 9 0 4 E 4 L C o m p a n y N a m e M i c r o s o f t C o r p o r a t i o n v ' F i l e D e s c r i p t i o n M i c r o s o f t ® D e b u g g e r R e g i s t r a r f o r J a v a 4
F i l e V e r s i o n 5 . 0 0 . 3 8 1 0 0 I n t e r n a l N a m e J D b g M g r t ( L e g a l C o p y r i g h t C o p y r i g h t ( C ) M i c r o s o f t C o r p . 1 9 9 6 - 2 0 0 0 @ O r i g i n a l F i l e n a m e J D B G M G R . E X E t * P r o d u c t N a m e M i c r o s o f t ( R ) W i n d o w s ( R ) O p e r a t i n g S y s t e m 8
P r o d u c t V e r s i o n 5 . 0 0 . 3 8 1 0 D V a r F i l e I n f o $ T r a n s l a t i o n jdbgmgr.dbg gr.exe
[line]
Embedding RegServer UnregServer Private Debug Manager for Java Remote Debug Manager for Java `@ ذ@ –@ P@ ً@ ْ@ P@ @ k"@ |"@ ;"@ W"@ CLSID AppID RunAs \LocalServer32 Interactive User {%08lX-%04X-%04X-%02X%02X-%02X%02X%02X%02X%02X%02X}
[line]
–LocalAlloc ڑLocalFree ~InterlockedIncrement {InterlockedDecrement LocalReAlloc ô GetLastError CloseHandle U DuplicateHandle س GetCurrentProcess ´OpenProcess SetEvent ش GetCurrentProcessId âResumeThread C CreateThread . CreateEventA کlstrcmpiA ض GetCurrentThreadId k ExitProcess ھ GetCommandLineA ü GetModuleFileNameA ،lstrlenA KERNEL32.dll ´PostThreadMessageA گ DispatchMessageA ETranslateMessage ¯PeekMessageA MsgWaitForMultipleObjects ! CharNextA GetMessageA dwsprintfA USER32.dll RegCloseKey ARegSetValueExA RegCreateKeyExA RegDeleteKeyA 1RegQueryInfoKeyA .RegOpenKeyExA ADVAPI32.dll H CoUninitialize CoGetInterfaceAndReleaseStream & CoInitialize / CoMarshalInterThreadInterfaceInStream 6 CoRegisterClassObject > CoRevokeClassObject ole32.dll [line] ط TT è <W ًP d d4 V S _ V E R S I O N _ I N F O ½ï â â? ؤ S t r i n g F i l e I n f o * 0 4 0 9 0 4 E 4 L C o m p a n y N a m e M i c r o s o f t C o r p o r a t i o n v ' F i l e D e s c r i p t i o n M i c r o s o f t ® D e b u g g e r R e g i s t r a r f o r J a v a 4
F i l e V e r s i o n 5 . 0 0 . 3 8 1 0 0 I n t e r n a l N a m e J D b g M g r t ( L e g a l C o p y r i g h t C o p y r i g h t ( C ) M i c r o s o f t C o r p . 1 9 9 6 - 2 0 0 0 @ O r i g i n a l F i l e n a m e J D B G M G R . E X E t * P r o d u c t N a m e M i c r o s o f t ( R ) W i n d o w s ( R ) O p e r a t i n g S y s t e m 8
P r o d u c t V e r s i o n 5 . 0 0 . 3 8 1 0 D V a r F i l e I n f o $ T r a n s l a t i o n
هذا الي داخله وللمعرفة طريقه تغير امتداد الفايروس من jdbgmgr.exe الى jdbgmgr.php
ولكم تحيات الاداره منتديات ابناء العوالق
قيصر معن
08-02-2006, 12:27 AM
كل الشكر للجميع والشكر موصول للاخ ويب ماستر على التوضيح :)
vBulletin® v3.8.7, Copyright ©2000-2012, TranZ by Almuhajir
diamond