ÇáÓáÇã Úáíßã æÑÍãÉ Çááå æÈÑßÇÊå
ÃÎæÇäí .. ÈÕÑÇÍÉ ÚäÏí ßã ãÔßáå æÏí ÃÓÃáßã ÚäåÇ æÃÊãäì ÃáÞì ãäßã ÇáÑÏ Çááí íÝíÏäí æíÓÇÚÏäí
ÑÇÍ ÃÈÏ ÈÇáÓåá .. Åä ÔÇÁ Çááå
Ãæá ÔÆ :
ÃäÇ ÚäÏí Ýí ãáÝ ÇáæíäÏæÒ ÏÈ ÑÕÇÕí ÈÇÓã setdebug
ÓÄÇáí .. åá ÃÍÐÝå ¿ Ãã ãÇÐÇ ¿!!
ÃÑÌæ ÇáÅÌÇÈÉ ÈÓÑÚÉ ÍÊì áÇíÄËÑ Ðáß ÓáÈÇð Úáì ÌåÇÒí Åä ßÇä ãÖÑ .. ãÚ ÇáÚáã Åäí ÔÝÊå ãä ÝÊÑÉ ..
æØÈÚÇð ãÓãì åÐÇ ÇáÏÈ íÎÊáÝ Úä ãÓãì ÇáÏÈ ÇáÑÕÇÕí Çááí ÐßÑ ÈÃäå áÇ ÈÏ ãä ÍÐÝå .. ÝÞÏ æÌÏÊå ÐÇÊ ãÑÉ
æÞãÊ ÈÍÐÝå æãÓãÇå jdbgmgr.exe ..
ãä ÎÕÇÆÕå :
Setdebug
Size : 52.0 KB ( 53.248 bytes ) , 53.248 bytes used
Ms - Dosname: SETDEBUG.EXE
Created: ( unknown)
ÃäÊÙÑ ÑÏæÏßã ÅÎæÊí ..
ÃÎÊßã
* * *
ËÇäí ÓÄÇá Ãæ ãÔßáå .. æåí Ýí äÙÑí ãÚÞÏÉ ÈÚÖ ÇáÔÆ .. Çááå íÚíäßã ..
ÃäÇ ÍãáÊ ÚäÏí ÈÑäÇãÌ ÇáÍãÇíÉ AntiVirVersion6 ãä ÝÊÑÉ ..
æíæã ÍãáÊå æÈÚÏ ÅäÊåÇÁ ÇáÊÍãíá .. ØÈÚÇð åæ íÔíß Úáì ÇáãáÝÇÊ Çááí ãæÌæÏÉ ÈÇáÌåÇÒ .. æÞÊåÇ ØáÚÊ áí ÔÇÔÉ
ÒÑÞÇÁ æÝíåÇ ÎíÇÑÇÊ ØÈÚÇð ÃäÇ ãÈÇÔÑÉ ÖÛØÊ ÍÑÝ ÇáÜ n íÚäíRename ÈÇáÑÛã ãä æÌæÏ ÎíÇÑ ( ÏíáíÊ )
ÈÓ ÃäÇ Úáì Øæá ÞáÊ ÇÎÊÇÑ åÇáÎíÇÑ ÃÓáã áí áÃäí ÎÝÊ íÍÐÝ ÔÆ ãåã .. ( ÞáÊ ßÐÇ ÈÏæä ãÇ ÃÝßÑ .. æÈÚÏåÇ
ÊäÏãÊ áÃäå ãÓÊÍíá íÍÐÝ ÈÑäÇãÌ ãåã .. Úáì ãÇ ÇÚÊÞÏ .. )..
Úáì ÇáÚãæã ãÔì ÇáÈÑäÇãÌ ÚÇÏí æÚáì ãÇ ÇÚÊÞÏ äÝÓ Çáíæã Ãæ Çáíæã ÇáËÇäí ØáÚÊ áí äÝÓ ÇáÔÇÔÉ ÇáÒÑÞÇÁ
æÖÛØÊ ÍÑÝ ÇáÅä Úáì ãÇ ÇÚÊÞÏ æãÔì ÇáæÖÚ ..
æãÑ ßã íææææææææææã .. æÝí ÃÍÏ ÇáÃíÇã ÌíÊ ÃÔÛá ÇáÌåÇÒ æÊÝÇÌÆÊ Åä ÇáÌåÇÒ ÈÚÏ ãÇ ÊÌí ÕÝÍÉ ÓØÍ ÇáãßÊÈ ãÈÇÔÑÉ Úáì Øæá ÊÝÊÍ ãÚí ÇáÕÝÍÉ ÇáÒÑÞÇÁ .. ÃäÇ ÈÕÑÇÍÉ ÊÝÇÌÆÊ .. Úáì ÇáÚãæã ÖÛØÊ åÇáãÑÉ ÍÑÝ ÇáÅí ãä ÏíáíÊ .. áÍÙå ÑÇÍ ÃÞæáßã æÔ ØáÚ áí ÈÇáÖÈØ ÈåÇáÕÝÍÉ ÚáÔÇä ÊßæäæÇ Úáì Èíäå ..
ØáÚÊ áí ÔÇÔÉ ÒÑÞÇÁ ÝíåÇ ãÓÊØíá ÃÎÖÑ ãßÊæÈ Úáíå ÈÇáÃÕÝÑ :
AVGuard - The virus guard for windows
æãÓÊØíá ËÇäí ÃÍãÑ ãßÊæÈ Úáíå ÈÇáÃÈíÖ :
The file ``C:\windows\WEB\FOLDER.HTT ``
Contains code of the virus ``VBS/Redlof.2``!
æãßÊæÈ ÈÇáÃÈíÖ ÊÍÊå Úáì äÝÓ ÇáÕÝÍÉ ÇáÒÑÞÇÁ :
Whate shall be done with the file ?
æÈÚÏíä Ýíå ßÐÇ ãÑÈÚ ÃÎÖÑ ( Çááí åí ÇáÎíÇÑÇÊ ) ãßÊæÈ ÚáíåÇ ÈÇáÃÓæÏ :
1: Delete 2: Rename 3: Move 4: Deny access 5: Allow access ( dangerous )
æÈÚÏíä ãßÊæÈ ÈÇáÃÕÝÑ Úáì äÝÓ ÇáÕÝÍÉ ÇáÒÑÞÇÁ :
Antivir for windows9x ,Copyright(c) 1999-2002 H+BEDV Datentechnik GmbH
ÇÎÊÑÊ ÃäÇ ÍÑÝ ÇáÅí .. íÚäí ÏíáíÊ ..
æØáÚÊ áí ãÑÉ ËÇäíÉ äÝÓ ÇáÕÝÍÉ æáßä ÇáÎíÇÑÇÊ ÊÎÊáÝ æåí :
1: Delete 2: Rename 3: Move 4: Ignore
æÖÛØÊ ãÑÉ ËÇäíÉ ÍÑÝ ÇáÅí ( ÏíáíÊ )
æÌÊäí ÔÇÔÉ ÓæÏÇÁ æÖÛØÊ ÅäÊÑ .. æãÇ Ýíå ÝÇíÏå ..ÈÚÏíä ÖÛØÊ ..
ßäÊÑæá + ÅáÊ + ÏíáíÊ .. æØáÚ áí ÇáÔÑíØ Çááí ÊÍÊ Çááí Ýíå ÅÈÏà ( äÇÓíå ÇÓãå .. ) ..
æÕÝÍÉ ÓæÏÇÇÇÇÇÇÇÇÁ æÇáÝÇÑÉ ãÇ ÊÓÊÌíÈ ( ãÇ ÊÊÍÑß ) ..
ãÑÉ ËÇäíÉ ÖÛØÊ ßäÊÑæá ÅáÊ ÏíáíÊ
æØáÚÊ áí ÔÇÔÉ ÒÑÞÇÁ æÝíåÇ ßÊÇÈå ÈÇáÃÈíÖ ..
ÖÛØÊ ÅäÊÑ .. ÅäÊÑ .. ØáÚ áí
äÇÝÐÉ ÊÎÈÑäí ÈÃä ÇáÈÑäÇãÌ Wscript … Not responding
æßãÇ ÈÑäÇãÌ .. Explorer äÝÓ ÇáÔÆ ..
ÚÏã ÇÓÊÌÇÈå .. ãÚ Åäå ÈÇáÚÇÏÉ ÊØáÚ áí ÚÏã ÅÓÊÌÇÈå ÈÓ ãæ åÇáßáãå ..
Úáì ÇáÚãæã ÇáÝÇÑÉ ÕÇÑÊ ÊÓÊÌíÈ æÊÊÍÑß áßä ãÇ ÞÏÑÊ ÃÎÊÇÑ ßá ãÇ ÇÖÛØ ..
æáÇ ßÃäí ÖÛØÊ !! ÚÇÑÝå ÔÛáÊí ÔÛáå .. Çááå íÚíäßã ..
Úáì ÇáÚãæã .. æÔ ÓæíÊ æÞÊåÇ .. ÖÛØÊ ÒÑ ÅÚÇÏÉ ÇáÊÔÛíá ãä Úáì ÇáåÇÑÏ ÏÓß ( Çááí åæ ÇáÌåÇÒ áæ ãæ ÛáØÇäå )
æãÇ äÝÚ .. æÍÇæáÊ ÈßäÊÑæá ÅáÊ ÏíáíÊ .. æÈÑÖå ãÇ äÝÚ .. æÝí ÇáÃÎíÑ ÖÛØÊ Úáì ÒÑ ÇáÊÔÛííííííííííá
Åáíä ÅäØÝà ÇáÌåÇÒ .. æÈÚÏíä ÑÌÚÊ æÔÛáÊå ..
ØÈÚÇð ÕÇÑ áí äÝÓ ÇáÔÆ .. æßá Ôæí ÃÎÊÇÑ ÎíÇÑ ÛíÑ æãÇ íãÔí ãÚí .. ÈÓ åÇáãÑÉ Ýíå ÅÎÊáÇÝ ..
ØáÚ áí Ýí ÇáÕÝÍÉ ÇáÒÑÞÇÁ ÈÇáãÓÊØíá ÇáÃÍãÑ :
The file `` C\ PROGRAM FILES\ COMMON FILES \ MICROSOFT SHARED \
STATIONERY \ CHESS. HTM ``
æãÑÉ ØáÚ áí :
C:\ windows\system\KERNEL.DLL:
Úáì ÇáÚãæã ÃäÇ áÞíÊ ØÑíÞå ááåÑæÈ ãä åÇáÕÝÍÉ ÇáÒÑÞÇÁ
æÐáß ÈÚÏ ÚÏÉ ãÍÇæáÇÊ æÅÚÇÏÉ ÊÔÛíá ááÌåÇÒ ..
æåí Åäå Ãæá ãÇ ÊÌí ÕÝÍÉ ÓØÍ ÇáãßÊÈ ãÈÇÔÑÉ ÃÖÛØ Úáì ÌåÇÒ ÇáßãÈíæÊÑ ..
æáæ ÊÃÎÑÊ ËÇäíÉ ÊØáÚ áí ÇáÕÝÍÉ ÇáÒÑÞÇÁ .. ÚáÔÇä ßÐÇ ÃÍÇæá Åäí Úáì Øæá ÃÖÛØ
Úáì ÇíÞæäÉ ÌåÇÒ ÇáßãÈíæÊÑ .. ÍÊì ÞÈá áÇ ÊßÊãá ÇáÕÝÍÉ Ãåã ÔÆ ÃÔÛá ÇáÌåÇÒ ÈÃí ÔÆ ..
æÞÊåÇ ãÇ ÊØáÚ áí ÇáÕÝÍÉ ÇáÒÑÞÇÁ æÃÔÊÛá ÚÇÏí ...
ØíÈ åÐí åí ÞÕÊí .. æãÃÓÃÊí ..
ÃäÇ ÚÑÝå ÃßíÏ Åäí ÇÑÊßÈÊ ãáíæä ÎØÃ !!
ÈÓ ÈÚÐÑí ..
ãÇ ÃÚÑÝ ÔÆ .. æÃÞÚÏ ÃÍæÓ Åáíä íÖÈØ ãÚí .. æÇáãÔßáå ÇáßÈÑì Åäí íæã ÓæíÊ ÝæÑãÇÊ ááÌåÇÒ
ØáÚ áí ÇáæíäÏæÒ ÈÇááÛÉ ÇáÅäÌáíÒíÉ .. æÃäÇ ãÇ ÚäÏí ÎáÝíÉ ãÑÑÑÉ ..
æåÐÇ ÃßËÑ ÔÆ ãÈåÐáäí ..
æÈÕÑÇÍÉ ÇáæÏ æÏí ÃæÏí ÇáÌåÇÒ ááãåäÏÓ .. æíÑÌÚå áí Óáíã ãÚÇÝÇ ..
áßä .. ááÃÓÝ .. Çááí ÚäÏí ÈãÒÇÌåã .. ãÇ æÏåã íæÏæäå áÃäåã ãÇ íÓÊÎÏãæäå ..
ãÚ Åäåã íÍÊÇÌæäå ÃÍíÇäÇð Ãæ ÛÇáÈÇð ÈÓ ãæ åã Çááí íÔÊÛáæä Úáíå ..
æßá ØáÈ Ãæ Ãí ÔÛá íÌíåã Åáíä ÚäÏåã .. æÝí æÞÊå ..
åÐÇ Ãåã ÔÆ ..
ÞáÞÊßã ÈãÔßáÊí
æåÐí æÍÏÉ ãä ÃÕÚÈ ÅÍÏì ãÔÇßáí æÝíå æÍÏÉ ãÑÊ Úáí ãËáåÇ æíãßä ÃÕÚÈ ..
ÈÓ ÚÏÊ Úáì ÎíÑ .. æÈÇáÕÏÝÉ æÚáì ÇáØÇíÑ .. ÊÚÏáÊ ..
æÚäÏí ßÐÇ ÔÛáå ßãÇä ..
ÃäÇ ÃÔæÝ ÅäåÇ ÈÓíØå .. æíãßä Êßæä ãåãÉ ..
Åä ÔÇÁ Çááå ÃæÇÝíßã ÝíåÇ Èíä ÝÊÑÉ æÝÊÑÉ ..
ÕÍíÍ ÊÐßÑÊ ÃäÇ ÚäÏí ÈÑäÇãÌ ÏÇÇÇíãÇð íÚáÞ ãÚí ..
Ãßæä ÇÔÊÛá ÚÇÏí æÝÌÃÉ ÇáÌåÇÒ ãÇ íÓÊÌíÈ áí
ÝÇÖÛØ ßäÊÑæá ÅáÊ ÏíáíÊ æÊØáÚ áí ÕÝÍÉ ÒÑÞÇÁ æßáÇã ÈÇáÃÈíÖ
ÝÃÖÛØ ÅäÊÑ .. æÊØáÚ áí äÇÝÐÉ ÝíåÇ åÇáÈÑäÇãÌ .. Msgsrv32 ÚÏã ÇÓÊÌÇÈå ..
æåÇáÈÑäÇãÌ ãæÌæÏ Ýí ÇáæíäÏæÒ .. áãÇ ÓæÈÊ Úäå ÈÍË ..
æßá ãÇ ÃÌí ÃÍÐÝå ãÇ íÓãÍ áí .. æíÞæá Åä ÇáæíäÏæÒ íÔÊÛá Ýíå .. íÚäí ÊÞÑíÈÇð Òí ßÐÇ ..
ææÏí ÃÓÃá æÔ åÇáÈÑäÇãÌ ÈÚÏ .. Rundll32 ¿
íÚäí ÃáÍíä ÃäÇ ÓÃáÊßã Ýí 4 ãÍÇæÑ .. íÇáíÊ ÃáÞì Íá æÃÌæÈå áßá ÓÄÇá
Ãæ ÇÓÊÝÓÇÑ ..
ÏãÊã ÅÎææÊí ..
æÔÇßÑÉ áßã ÊÚÇæäßã ..
æÌÒíÊã ÎíÑÇð ..
áÇ ÊÍÑãæäÇ ÏÚæÇÊßã ..
ÃÎÊßã