الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

طريقة القضاء على فيروس Recycler

رائج
بدأه djug في 24 يناير 2009 · 13 رد · 50,620 مشاهدة · في قسم أمن المعلومات العام
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

السلام عليكم

اليوم مع Net-Worm.Win32.Kido.ih (تسمية kaspersky) المعروف أيضا باسم فيروس Recycler

طول الفيديو: 18m33s

في المرفقات

RemoveRecycler.rar

الفيديو و الوسائل المستعملة فيه

Recycler_Malware.rar

البرنامج الضار لمن يريد تجربته .محمي بكملة سر : virus

متابعة ممتعة :)

RemoveRecycler.rar

Recycler_Malware.rar

1
#2

جاري المشاهده شكرا لك

تم تعديل هذه المشاركة بواسطة rewsh في 24 يناير 2009 في 16:42

#3

شكراً لك

لكن هذه الدودة تصيب جميع حواسب الشبكة ... تخيل معي شبكة مؤلفة من 500 client

ولإزالة الفايروس يجب تعطيل الشبكة في الحواسب كلها ومن ثم البدء في الإزالة حاسب حاسب...وكل حاسب يأخد 10 دقائق من الوقت

ــــــــــــــــــــــــــــــ

موقع الكاسبر أضاف أداة kidokiller يمكن تطبيقها على كامل الشبكة بنفس الوقت عن طريق kaspersky kit administration

http://support.kaspersky.com/faq/?qid=208279973

الذين جربو هذه الطريقة نجحو في إبطال مفعول الفايروس ولكن الفايروس ظل عالق في أحد ملفات *.dll في system32 ولم يتم حذفه نهائياً

ــــــــــــــــــــــــــــــــــــــــ

بانتظار طريقة جديدة فاعلة وشاملة على الشبكة

#4
اقتباس
الذين جربو هذه الطريقة نجحو في إبطال مفعول الفايروس ولكن الفايروس ظل عالق في أحد ملفات *.dll في system32 ولم يتم حذفه نهائياً

ستجد في الفيديو طريقة يدوية لحذف ملف الـ dll (ذو اسم عشوائي) الموجود في system32 (يجب إغلاق handle الملف قبل حذفه )

#5

شكرا اخي على التحليل الجيد باستخدام ادوات التعقب و استخدام الهاندل

ولدي سؤال بسيط كيف لملفات من هذا النوع اقصد مكاتب د ل ل ان تشتغل رغم انها ليست تنفيذية

EXE

:huh:

#6
اقتباس
ولدي سؤال بسيط كيف لملفات من هذا النوع اقصد مكاتب د ل ل ان تشتغل رغم انها ليست تنفيذية

باستعمال rundll32

#7

مشكووووووووووووووور اخي وجاري التجربة حيث ان الفيروس هذا اصاب جهازي والفلاش ميموري واي فلاش اركبة على جهازي

#8
djug كتب:
باستعمال rundll32

شكرا أخي .....لكن لو تفضلت بمثال بسيط

اعلم انه يتم ذالك في الريجستري لكن هل يتم تنفيذه مثل اي ملف تنفيذي ام انه أصلا ملف تنفيذي مغير الأمتداد فقط

#9

kidokiller v3

أداة جديدة لإزالة دودة kido.ih

http://support.kaspersky.com/wks6/error?qid=208279973

ملاحظة يجب إغلاق برنامج الحماية قبل تنفيذ الأداة

يمكن تنفيذ الأداة على جميع حواسب الشبكة

عن طريق برنامج kaspersky Administration Kit

#10

عندى..........

00020309t.gif

1958_1963.gif
#11

السلام عليكم

طبعا شكرا على الشرح ولكن برنامج كاسبرسكاي يكفي

وأنا أعرف عدة طرق للحد من إنتشار الفيروسات

إذا أردتم أضعها هنا

لأي إستفسار أنا موجود

الله أكبر الله أكبر الله أكبر لآ إله إلا الله الله أكبر الله أكبر ولله الحمد

#12
KV2010 كتب:

السلام عليكم

طبعا شكرا على الشرح ولكن برنامج كاسبرسكاي يكفي

وأنا أعرف عدة طرق للحد من إنتشار الفيروسات

إذا أردتم أضعها هنا

لأي إستفسار أنا موجود

ارجو ذلك اخي وشكرا على المجهود

#13

شكرا لك اخى وجارى التجربة ثم التعليق

#14

شكرا لك اخى وجارى التجربة ثم التعليق

مواضيع مشابهة