الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

كيف أزيل فيروس Antivirus 2009

بدأه nurah في 1 ديسمبر 2008 · 42 رد · 10,298 مشاهدة · في قسم أمن المعلومات العام
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

السلام عليكــم ورحمـة الله وبركاتــه

اسفه لأني كتبت الموضوع في هذه الصفحه بس ارجو من كل اللي يقرأ موضوعي يرد علي اذا له اي معرف

تعرضت الاسبوع اللي طاف لفيروس الانتي فايروس 2009

والحمد لله قدرت احذفه من الجهاز

بس اللي ما قدرت احذفه هو الملفين التاليه

shlwapi.dll

wininet.dll

بحثت في مواقع اجنبيه عن طريقة حذفه قالوا من الدوس

وهذي هي الطريقه

http://www.xp-vista.com/other/how-to-unregister-dll-files

بس أنا ما يطلع لي نفس الشي يطلع لي مكتوب على الشاشة السوداء

c:\Documents and settings\HP>

وسؤالي كيف يمكن أن تعامل مع هذي الشاشه

وهل هناك طريقه لحذف هذا الملف خصوصا انه ازعجني في تصفح الانترنت حيث يحج لي المواقع ويرفض الوصول اليها

أو يقوم بفتح مواقع غير لائقه اخلاقيا

ارجوووووووووووووووووووووكم ساعدوني

تنويه : تم نقل الموضوع إلى ملتقى الأمن و الحماية (المكان الأنسب للمواضيع المتعلقة بالفيروسات)

تم تعديل هذه المشاركة بواسطة djug في 5 ديسمبر 2008 في 10:51

#2

يمكنك متابعة الخطوات كما هي

أو إذا كنت تريد أن تكون الشاشة مطابقة للموجود في الصورة فاكتب الأمر التالي في الشاشة السوداء و اضغط enter

cd\
#3

انا اتبعت الخطوات لكن الملف مازال موجود

#4

قبل التسرع

wininet.dll و shlwapi.dll هي مكتبات نظامية.

ما هو اسم هذا الفيروس؟

Do as I say, not as I do

We are Anonymous. We are Legion. We don't forgive. We don't forget

#5

الفيروس اسمه antivairus 2009

والمشكله اللي اواجهها الحين انه اذا سويت بحث في قوقل عن موضوع اي ارتباط يخص هالموضوع يطلع لي محجوب ولا يمكن عرضه من القوقل

واحيانا يفتح لي غير الارتباط ويدخلني على مواقع الله يستر منها

#6

ارجوكم المساعده

#7

هل أعراض الفيروس تشبه ما هو مذكور في الصفحة التالية

http://www.bleepingcomputer.com/malware-re...-antivirus-2009

؟

Do as I say, not as I do

We are Anonymous. We are Legion. We don't forgive. We don't forget

#8

الرابط يرفض يفتح معي

بس هو على شكل برنامج مكافح فيروسات

ودايما كان يلعب بالذاكره عندي ويطلع شاشة زرقاء ثم يطفي الجهاز

والحين بعد ماحذفته بدا يلعب في الاكسبلورل

يعني اذا سويت بحث في قوقل عن اي موضوع اي ارتباط يطلع من البحث ا يفتح معي وتحجب الصفحه واحيانا يطلع لي موقع اجنبي اباحي اعاذني الله واياك منه

#9

طيب إلى أن تقومي بحل المشكلة حاولي تصفح تلك الروابط من جهاز آخر، قد يكون بالإمكان إيقافه لو استخدمنا hijackthis مع ComboFix لكن قد يكون مصمم كي يقوم بإغلاق هذه البرامج.

بأي حال جربي استخدام هذا البرنامج والحصول على سجل ومن ثم قومي بنسخ ولصق هذا السجل لنا هنا في المنتدى بين

[ltr]هنــــا[/ltr]

http://www.trendsecure.com/portal/en-US/to...ckthis/download

Do as I say, not as I do

We are Anonymous. We are Legion. We don't forgive. We don't forget

#10

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 11:08:50 ص, on 04/12/2008

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16735)

Boot mode: Normal

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe

C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe

C:\Program Files\Bonjour\mDNSResponder.exe

C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe

C:\WINDOWS\System32\Drivers\WTSRV.EXE

C:\Program Files\Synaptics\SynTP\SynTPLpr.exe

C:\Program Files\Synaptics\SynTP\SynTPEnh.exe

C:\WINDOWS\system32\igfxtray.exe

C:\WINDOWS\system32\hkcmd.exe

C:\Program Files\iTunes\iTunesHelper.exe

C:\Program Files\QuickTime\qttask.exe

C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe

C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe

C:\Program Files\HPQ\HP Wireless Assistant\HP Wireless Assistant.exe

C:\Program Files\Common Files\Real\Update_OB\realsched.exe

C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe

C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe

C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe

C:\Program Files\Messenger\msmsgs.exe

C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

C:\Documents and Settings\HP\Local Settings\Application Data\qip\QuickInstallPack.exe

C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe

C:\Program Files\Ela-Salaty\Salaty.exe

C:\Program Files\iPod\bin\iPodService.exe

C:\WINDOWS\system32\WService.EXE

C:\PROGRA~1\WIDCOMM\BLUETO~1\BTSTAC~1.EXE

C:\Program Files\Windows Live\Messenger\usnsvc.exe

C:\Program Files\HPQ\shared\hpqwmi.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe

C:\Program Files\Windows Live\Mail\wlmail.exe

C:\Program Files\WinRAR\WinRAR.exe

C:\DOCUME~1\HP\LOCALS~1\Temp\Rar$EX00.594\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.b7r11.com/tkber.swf

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.hp.com/

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {09268BF8-2816-4716-91CA-0B6B72460AB7} - C:\WINDOWS\system32\tuvUOFUL.dll (file missing)

O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll

O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: مساعد تسجيل الدخول إلى Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: (no name) - {A1EE8C8F-3FAF-47C2-8EDF-92C9A9BE8403} - C:\WINDOWS\system32\ddcCRKEV.dll (file missing)

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll

O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll

O2 - BHO: iercptbho - {D4CDC21D-43BE-4101-A1EF-E379F134771E} - C:\Documents and Settings\HP\Local Settings\Application Data\qip\iercpt.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll

O4 - HKLM\..\Run: [synTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe

O4 - HKLM\..\Run: [synTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe

O4 - HKLM\..\Run: [igfxTray] C:\WINDOWS\system32\igfxtray.exe

O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe

O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe

O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"

O4 - HKLM\..\Run: [hpWirelessAssistant] "%ProgramFiles%\HPQ\HP Wireless Assistant\HP Wireless Assistant.exe"

O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe

O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"

O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min

O4 - HKLM\..\Run: [WService] WService.EXE

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background

O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background

O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

O4 - HKCU\..\Run: [00764544129484272551864176277688] C:\Program Files\Antivirus 2009\av2009.exe

O4 - HKCU\..\Run: [ieupdate] "C:\WINDOWS\system32\ieexplorer32.exe"

O4 - HKCU\..\Run: [QuickInstallPack] C:\Documents and Settings\HP\Local Settings\Application Data\qip\QuickInstallPack.exe

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - Startup: Ela-Salaty.lnk = C:\Program Files\Ela-Salaty\Salaty.exe

O4 - Global Startup: BTTray.lnk = ?

O4 - Global Startup: سرعة تشغيل Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200

O8 - Extra context menu item: Send To &Bluetooth - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm

O8 - Extra context menu item: ت&صدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll

O9 - Extra button: إرسال إلى OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll

O9 - Extra 'Tools' menuitem: إر&سال إلى OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL

O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm

O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab

O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll

O20 - Winlogon Notify: tuvUOFUL - tuvUOFUL.dll (file missing)

O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe

O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe

O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe

O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe

O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe

O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\shared\hpqwmi.exe

O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe

O23 - Service: WinTab Service (WinTabService) - Tablet Driver - C:\WINDOWS\System32\Drivers\WTSRV.EXE

--

End of file - 10407 bytes

#11

السلام عليكــم ورحمـة الله وبركاتــه

قبل كل شئ سأطلب منك قبل القيام بحذف أي نسخة من الملفات التي سأرشدك لها أن تقومي بأخذ نسخة من الملفات إلى مجلد بعيد ومن ثم ضغط المجلد بكلمة سر arabteam2000 وإرفاقها في مشاركتك القادمة حتى يتسنى لنا تحليل الفيروس ووضع دليل إزالة واضح غير مبعثر كما هو الحال في مواضيع الانترنت.

لديك هذه القيم

هذه لا تعجبني

O4 - HKLM\..\Run: [WService] WService.EXE

بالبحث وجدت التالي:

W32.Mixor.C@mm

والتالي بالتأكيد مثيرة للشك خصوصاً ieexplorer32.exe فالملفين الصحيحين من هذا الشكل هما Explorer.exe و IExplore.exe ولاحظي الاختلاف، بعض الفيروسات تتنكر بالاسم iexplorer.exe فيسهو عنها المستخدم.

O4 - HKCU\..\Run: [00764544129484272551864176277688] C:\Program Files\Antivirus 2009\av2009.exe

O4 - HKCU\..\Run: [ieupdate] "C:\WINDOWS\system32\ieexplorer32.exe"

بخصوص فيروس av2009 الصفحة التالية يبدو أنها تقوم بذكر معلومات منظمة أكثر من بقية الصفحات، المهم نحن بحاجة أولاً إلى إزالة الملفات التنفيذية المسؤولة عن الإصابة ثم لاحقاً يمكن البحث عن المخلفات

http://www.prevx.com/filenames/X2478190734...V20092EEXE.html

يمكنك تحميل الصفحة: av2009_report.rar في حال لم تستطيعي عرضها.

الآن سنتوقف قليلاً لن نتكلم في الإزالة، أريد منك تحميل هذا البرنامج ComboFix

ومن ثم اتباع الخطوات التالية:

1. احفظي الملف إلى سطح المكتب (مهم)

2. قومي بتعطيل برامج الـ antivirus التي لديك (كما أرى Avira)

3. قومي بتشغيل البرنامج. قد تظهر الصورة التالية، اتبعي التعليمات حول تنزيل الـ recovery console من الانترنت وتثبيته وعند الانتهاء تابعي في عملية الفحص

post-7008-1228391190_thumb.gif

4. عند الانتهاء من الفحص سيتم تشكيل ملف log في المسار التالي: C:\ComboFix.txt

الرجاء وضعه بنفس الطريقة السابقة.

نتابع لاحقاً، لا تنسي نسخة من av2009 مع كلمة السر.

Do as I say, not as I do

We are Anonymous. We are Legion. We don't forgive. We don't forget

#12

استاذي الفاضل جهازي يرفض تحميل البرنامج ........... اذا قدرت تحوله لي عن طريق حفظ الهدف بإسم

أو أقوم بحذف الملفات

#13

السلام عليكــم ورحمـة الله وبركاتــه

here you go, a copy of ComboFix

sorry for the English, I'm on BackTrack distribution now.

ComboFix.rar

Do as I say, not as I do

We are Anonymous. We are Legion. We don't forgive. We don't forget

#14

إذا أمكن إرسال نسخة من الفيروس لتحليلها

#15

السلام عليكم

البرنامج رافض يشتغل على الجهاز رغم اني قمت بحذف برنامج الحماية كامل

هل ترغب بحذف الملفات من البرنامج الاول الذي ارشدتني اليه ومنه اخرجت لك معلومات الجهاز

#16

لا سنحاول إنهاء عمل av2009 بالبداية لاختبار إمكانية تشغيل ComboFix

من taskmanager هل تستطيعين إنهاء البرنامج؟

هل يعمل ComboFix بعد إنهاء البرنامج؟ لا؟ انظري مرة أخرى لو عاد av2009 للعمل بعد أن قمت بإنهائه في المرة الأولى.

الرجاء إنهاء أي من الملفات التي ذكرتها في الأعلى وليس فقط av2009.

لا تقومي بحذف الملفات قبل التأكد من كل شئ، بأي حال حذف الملفات لن يكون بالسهولة التي تتصوريها ستكون مثل أي ملف آخر.

نريد نسخة من الملفات المذكورة أعلاه أيضاً مع كلمة السر في أرشيف مضغوط كما اتفقنا.

Do as I say, not as I do

We are Anonymous. We are Legion. We don't forgive. We don't forget

#17

بالنسية للملف التنفيذي av2009 فهو غير موجود في قائمة المهام

والملفات الموجوده هي فقط WService.EXE و ieexplorer32.exe"

وقد قمت بإيقافهم ولكن لم يعمل البرنامج

لا أريد اعادة فورمات لجهازي ارجوك يااستاذ فأملي بعد الله فيك لإصلاح جهازي لأنه يحتوي على معلومات وملفات كثيره تخص برامج علاجيه لأطفال معاقين ونقلها صعب جدا :cry:

#18
djug كتب:
إذا أمكن إرسال نسخة من الفيروس لتحليلها
#19

هلا استاذ diug كيف ارسل نسخه من الفيروس؟؟؟؟؟؟؟؟؟؟؟؟

#20

كمرفقات في نفس الموضوع، استخدمي زر "إضافة رد" ومن ثم قومي بإرفاق الملفات المذكورة بعد ضغطها "ووضع كلمة سر للأرشيف كما اتفقنا عليها في الأعلى"

الهدف من هذا هو تحليل الفيروس ومعرفة ما يقوم بفعله حتى نستطيع تنفيذ العكس.

لو أني أريد أن أقول لك "فرمتي الجهاز" لقلتها منذ البداية واختصرت الوقت علي وعليك :)

Do as I say, not as I do

We are Anonymous. We are Legion. We don't forgive. We don't forget

#21

تنبهت إلى أمر آخر، هل بحثت عن الملف av2009 كـ process أم كـ application ؟

post-7008-1228498267_thumb.jpg

ابحثي عنه تحت Process

Do as I say, not as I do

We are Anonymous. We are Legion. We don't forgive. We don't forget

#22

آسفه لو سألت ! هل تقصد الملفات اللي كتبتها انت واستغربت من وجودها

علما بأن البرنامج لم يعمل معي رغم اني نفذت المطلوب

#23

نعم أقصد av2009.exe، ieexplorer32.exe، WService.EXE

Do as I say, not as I do

We are Anonymous. We are Legion. We don't forgive. We don't forget

#24

وجدت هذا الفيروس على العديد من الحواسيب

النتيجه كانت

انه - في الحالات التي صادفتها - اسمه windows anti virus 2009

وكان يختصر نفسه WAV - ونفس شكل البرنامج لكن احيانا يغير اسمه - لول-

المهم ما اذكره من عمليه الحذف - لاني وقتها ازلت كميه كبيره منها من احدى الحواسيب -

لقيت له مفاتيح بالريجستري وايضا ملفات بالprogram files

بالرجستري كان تحت

HKLM or HKCU

تحت Software

ووجدت هناك WAV

وايضا من البروسيس وجدت ايضا wav2009

وايضا av2009

وما شابه ..

وطبعا كان موجود في بدايه التشغيل .. وو ..

يمكنك تجربه تحليله على الفيرتشوال ميشين .. فقط اكتب بجوجل اسمه .. وراح يوصل ويقلك ارجوك حملني هههههه

سابحث عن الملفات التي كان تتكلم حول هذا الفيروس .. وسارفقها ان شاء الله

Be Happy

^_^

مواضيع مشابهة