الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

معلومة: فيروس Win32.Brontok

بدأه McGeek في 23 نوفمبر 2006 · 11 رد · 8,204 مشاهدة · في نظام تشغيل Windows
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

بسم الله الرحمن الرحيم

السلام عليكم و رحمة الله و بركاته...

في الفترة الأخيرة انتشر فايرس بصراحة و كما قال أحد الإخوان في المنتدى ثقيل الدم..

فهو عندما يصيب جهازك يلغي الأمر خيارات المجلد و يعطل تحرير التسجيل و يقوم بإعادة تشغيل

الجهاز أكثر من مرة..

ففكرت أن أضع هذا الموضوع حتى أبين ما هو و كيفية التعامل معه و التخلص منه...

طبعا سأتكلم هنا باختصار و لكن ليس مخل..

و سأقسم الموضوع على عدة نقاط:

1- ما هو الفيروس..

2- ما هي المشاكل التي يسببها؟

3- كيفية التعرف عليه؟

4- كيفية التخلص منه نهائيا..

---------------------------

أولا: ما هو هذا الفيروس:

* هذا الفيروس يسمى: WIN32.BRONTOK.*

* يمكن أن يكون مكان النجمة في الاسم عدة أحرف:

يمكن أن يكون: A, Q, B

* مستوى خطره على الجهاز منخفض..

* أكثر ما ينتشر عبر الإيميل و الفلاش ممري

* مشكلة هذا الفيروس أنه غير واضح يعني حتى لو شغلته لن تعرف أنه فيروس..

------------------------------------------

ثانيا: ما هي المشاكل التي يسببها:؟

1- يقوم بإلغاء الأمر خيارات المجلد من القائمة أدوات في المستعرض.. (أنا أتكلم هنا عن XP)

2- يقوم بإضافة عدة قيم جديدة إلى الرجستري تكون كلها تحت الـ CURRENT USER

مما يعني أنك لو فتحت التسجيل من مستخدم آخر باحثا عنها فإنك لن تجدها على الإطلاق

إلا عن طريق المستخدم المصاب..

3- يقوم بتعطيل خاصية تحرير التسجيل للمستخدم المصاب.. يعني لن تتمكن من فتح التسجيل بعد الآن..

4- على رأس كل ساعة يقوم بعرض صفحة انترنت مخزنة في مجلد الصور في المستندات خلفيتها لونها أخضر و فيها كلام ليس انكليزي..

5- عندما تفتح النت في بعض الأحيان تظهر أمامك صفحة إعلانات خليعة..

6- عندما تفتح أي نافذة تحتوي في شريط عنوانها على القيمة النصية .EXE يقوم فورا بإعادة تشغيل النظام..

و هذا مثله في النت عند محاولة تنزيل ملف..

7- هذه المشاكل الأكثر إزعاجا فيه و هناك مشاكل أخرى...

-------------------------------------------------------

ثالثا: كيفية التعرف عليه؟

سأقسم هذا القسم إلى نقطتين:

قبل الإصابة و بعد الإصابة..

أما قبل الإصابة فيمكنك معرفة هذا الفيروس عن طريق التالي:

* عندما تفتح مجلد باسم FOLDER مثلا ستجد فيه أيضا

ملف بنفس الاسم FOLDER و له نفس رمز المجلد..

هنا عليك أن تتوقف و تتأكد من هذا الملف عن طريق فتح خصائصه

و إذا وجدت أمام نوع الملف APPLICATION اعرف فورا أنه هذا هو الفايرس و عليك حذفه..

- و حتى تتأكد أكثر أنظر لحجمه إذا وجدته 40.4 كيلوبايت عندها لا مجال للشك أبدا..

عندما تشغل هذا الملف ستظهر لك واجهة المستعرض مع قائمة المجلدات مفتوحة... إعرف عندها أن جهازك قد أصيب بالفيروس..

يمكنك تدارك الأمر بعمل استعادة للنظام في تلك اللحظة..

أما بالنسبة لما بعد الإصابة..

* اذهب لقائمة أدوات في المستعرض و شاهد قائمة خيارات المجلد إذا كانت موجودة فهذا يعني أن كل شيء سليم..

و إذا كان العكس يعني أن جهازك مصاب..

* شغل محث الأوامر إن قام جهازك بإعادة التشغيل هذا يعني أنه مصاب..

* هناك عدة طرق أخرى و لكن هذه الأسهل على الإطلاق..

--------------------------------------------------

رابعا: كيفية التخلص منه نهائيا؟

1- أولا استخدم أي برنامج فيروسات و من جهتي أفضل الكاسبر لأنه سيكشفه مباشرة دون تحديث..

و هذا رابطه:

http://soft.arabdl.com/downloads-file-346-details-.html

2- بعد فحص الجهاز ستبقى بعض الأشياء التي لم تعد إلى طبيعتها مثل خيارات المجلد و التسجيل..

و يمكن التغلب على هذه المشكلة بالتالي:

قم بإنشاء مستخدم جديد من حسابات المستخدمين..

و إذا كان لديك أي ملفات تحتاجها مثل الكوكيز و المفضلة و غيرها ستجدها في المسار:

C:\DOCUMENTS AND SETTINGS\[YOUR USER NAME]\

استبدل الجملة بين القوسين باسم المستخدم المصاب بالفيروس

الذي هو بالواقع المستخدم الخاص بك..

ثم يمكنك حذف المستخدم القديم نهائيا من الجهاز...

بهذا تكون قد أزلت الفيروس نهائيا من جهازك...

أرجو أن أكون قد وفقت في حل هذه المشكلة..

lxcs.png

syria-flag_small.jpg

#2

تشكر على المجهود الطيب

(( سُبْحَانََكَ لاَ عِلْمَ لَنَا إلّا مَا عَلّمْتَنَا إنّكَ أنْتَ الْعَلِيمُ الْحَكِيمُ ))

صدق الله العظيم

Network + certified

CCNA certified

********************************************************************************

#3

السلام عليكم

أولا أحب أن أشكر الأخ SalehRam على الشرح الجميل لكن بعد كل هذه الإجراءات يظل هذا الفيروس موجود في الجهاز و ذلك بسبب أنه يقوم بنسخ القيم التالية في ملف الريجستري

"Bron-Spizaetus" = "%Windir%\ShellNew\bronstab.exe" في:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

هكذا يضمن الفيروس إعادة تنشيط نفسه كلما شغل الجهاز

هذا غير قيم أخرى كاللتي تلغي ال Folder Option

لحل مشكلة هذا الفيروس

نرجو لكم التوفيق

#4
اقتباس
تشكر على المجهود الطيب
اقتباس
مشكلة هذا الفيروس أنه غير واضح يعني حتى لو شغلته لن تعرف أنه فيروس..

برنامج ZoneAlarm سيعلمك عن تحرك الفيروس ، وبالتوفيق.

#5
jack benet كتب:
السلام عليكم

أولا أحب أن أشكر الأخ SalehRam على الشرح الجميل لكن بعد كل هذه الإجراءات يظل هذا الفيروس موجود في الجهاز و ذلك بسبب أنه يقوم بنسخ القيم التالية في ملف الريجستري

"Bron-Spizaetus" = "%Windir%\ShellNew\bronstab.exe" في:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

هكذا يضمن الفيروس إعادة تنشيط نفسه كلما شغل الجهاز

هذا غير قيم أخرى كاللتي تلغي ال Folder Option

لحل مشكلة هذا الفيروس

نرجو لكم التوفيق

هذه القيم أخي ستبقى في الرجستري الخاص بالمستخدم المصاب فقط...

و لهذا بعد فحص الجهاز بأي برنامج مضاد للفيروسات يجب عليك إنشاء مستخدم جديد حتى يتم إنشاء قيم تسجيل جديدة و سليمة معه..

lxcs.png

syria-flag_small.jpg

#6

مفهوم وشكرا على المجهود الطيب

وفقكم الله

#7

مشكور على الجهود............

كيف بدي اجمع الهستوري للفيروسات جميعها؟

#8

و الله يا أخى الواحد لازم يشكرك

#9

فعلا فيروس خطير و لكن الكاسبرسكاى بالمرصاد :D

#10
SalehRam كتب:
بسم الله الرحمن الرحيم

السلام عليكم و رحمة الله و بركاته...

في الفترة الأخيرة انتشر فايرس بصراحة و كما قال أحد الإخوان في المنتدى ثقيل الدم..

فهو عندما يصيب جهازك يلغي الأمر خيارات المجلد و يعطل تحرير التسجيل و يقوم بإعادة تشغيل

الجهاز أكثر من مرة..

ففكرت أن أضع هذا الموضوع حتى أبين ما هو و كيفية التعامل معه و التخلص منه...

طبعا سأتكلم هنا باختصار و لكن ليس مخل..

و سأقسم الموضوع على عدة نقاط:

1- ما هو الفيروس..

2- ما هي المشاكل التي يسببها؟

3- كيفية التعرف عليه؟

4- كيفية التخلص منه نهائيا..

---------------------------

أولا: ما هو هذا الفيروس:

* هذا الفيروس يسمى: WIN32.BRONTOK.*

* يمكن أن يكون مكان النجمة في الاسم عدة أحرف:

يمكن أن يكون: A, Q, B

* مستوى خطره على الجهاز منخفض..

* أكثر ما ينتشر عبر الإيميل و الفلاش ممري

* مشكلة هذا الفيروس أنه غير واضح يعني حتى لو شغلته لن تعرف أنه فيروس..

------------------------------------------

ثانيا: ما هي المشاكل التي يسببها:؟

1- يقوم بإلغاء الأمر خيارات المجلد من القائمة أدوات في المستعرض.. (أنا أتكلم هنا عن XP)

2- يقوم بإضافة عدة قيم جديدة إلى الرجستري تكون كلها تحت الـ CURRENT USER

مما يعني أنك لو فتحت التسجيل من مستخدم آخر باحثا عنها فإنك لن تجدها على الإطلاق

إلا عن طريق المستخدم المصاب..

3- يقوم بتعطيل خاصية تحرير التسجيل للمستخدم المصاب.. يعني لن تتمكن من فتح التسجيل بعد الآن..

4- على رأس كل ساعة يقوم بعرض صفحة انترنت مخزنة في مجلد الصور في المستندات خلفيتها لونها أخضر و فيها كلام ليس انكليزي..

5- عندما تفتح النت في بعض الأحيان تظهر أمامك صفحة إعلانات خليعة..

6- عندما تفتح أي نافذة تحتوي في شريط عنوانها على القيمة النصية .EXE يقوم فورا بإعادة تشغيل النظام..

و هذا مثله في النت عند محاولة تنزيل ملف..

7- هذه المشاكل الأكثر إزعاجا فيه و هناك مشاكل أخرى...

-------------------------------------------------------

ثالثا: كيفية التعرف عليه؟

سأقسم هذا القسم إلى نقطتين:

قبل الإصابة و بعد الإصابة..

أما قبل الإصابة فيمكنك معرفة هذا الفيروس عن طريق التالي:

* عندما تفتح مجلد باسم FOLDER مثلا ستجد فيه أيضا

ملف بنفس الاسم FOLDER و له نفس رمز المجلد..

هنا عليك أن تتوقف و تتأكد من هذا الملف عن طريق فتح خصائصه

و إذا وجدت أمام نوع الملف APPLICATION اعرف فورا أنه هذا هو الفايرس و عليك حذفه..

- و حتى تتأكد أكثر أنظر لحجمه إذا وجدته 40.4 كيلوبايت عندها لا مجال للشك أبدا..

عندما تشغل هذا الملف ستظهر لك واجهة المستعرض مع قائمة المجلدات مفتوحة... إعرف عندها أن جهازك قد أصيب بالفيروس..

يمكنك تدارك الأمر بعمل استعادة للنظام في تلك اللحظة..

أما بالنسبة لما بعد الإصابة..

* اذهب لقائمة أدوات في المستعرض و شاهد قائمة خيارات المجلد إذا كانت موجودة فهذا يعني أن كل شيء سليم..

و إذا كان العكس يعني أن جهازك مصاب..

* شغل محث الأوامر إن قام جهازك بإعادة التشغيل هذا يعني أنه مصاب..

* هناك عدة طرق أخرى و لكن هذه الأسهل على الإطلاق..

--------------------------------------------------

رابعا: كيفية التخلص منه نهائيا؟

1- أولا استخدم أي برنامج فيروسات و من جهتي أفضل الكاسبر لأنه سيكشفه مباشرة دون تحديث..

و هذا رابطه:

http://soft.arabdl.com/downloads-file-346-details-.html

2- بعد فحص الجهاز ستبقى بعض الأشياء التي لم تعد إلى طبيعتها مثل خيارات المجلد و التسجيل..

و يمكن التغلب على هذه المشكلة بالتالي:

قم بإنشاء مستخدم جديد من حسابات المستخدمين..

و إذا كان لديك أي ملفات تحتاجها مثل الكوكيز و المفضلة و غيرها ستجدها في المسار:

C:\DOCUMENTS AND SETTINGS\[YOUR USER NAME]\

استبدل الجملة بين القوسين باسم المستخدم المصاب بالفيروس

الذي هو بالواقع المستخدم الخاص بك..

ثم يمكنك حذف المستخدم القديم نهائيا من الجهاز...

بهذا تكون قد أزلت الفيروس نهائيا من جهازك...

أرجو أن أكون قد وفقت في حل هذه المشكلة..

موضوع مفيد جدا

#11

مرحبا شباب هذ الفيرس حل امره من فترة شهرين او ثلاث او اكثر بواسطة برنامج جنرال ريموفال

http://www.yaman-tools.com/wp/?p=13

وهذه الأداة العامة لفحص الفيروسات

نموت وتحيا ...................فلسطين .

#12

تشكر على الموضوع المفيد

مواضيع مشابهة