العودة سوالف للجميع > سوالف تكنولوجيا وتصوير > سوالف الكمبيوتر والاتصالات > فيروس Backdoor.prorat في جهازي
المشاركة في الموضوع
cobra cobra غير متصل    
عضو فائق النشاط  
المشاركات: 528
#1  
فيروس Backdoor.prorat في جهازي
السلام عليكم و رحمة الله و بركاته

طلع لي في جهازي فيروس Backdoor.prorat و ما صار النورتن 2005 يشتغل رحت نزلت التطوير من الموقع و ركبته على الجهاز و ما زال ما يشتغل النورتن لا بالـ NormalMode ولا بالـ SaveMode يعني ما اقدر اسوي Scan ..............

فوش الحل برايكم .........

cobra غير متصل قديم 01-11-2004 , 05:34 PM    الرد مع إقتباس
بنت اهلها بنت اهلها غير متصل    
عضو شرف England & Germany & Saudi Arabia  
المشاركات: 1,184
#2  

وعليكم السلام ورحمة الله وبركاته

اذكر نوع النظام ( نوع الوندوز)

http://securityresponse.symantec.co...oor.prorat.html
هذا الترجون يدخل عن طريق برنامج ICQ ويرسل رقم Ip الى الهاكر الذي زرعه في جهازك ثم يسيطر على جهازك ويخترقه. لذلك أنصحك بعدم إستعمال برنامج ICQ والحذر من المواقع المشبوهة.

هذا الترجون يحتاج التالي وبالترتيب: ( حسب نظام وندوز xp )

1- إيقاف إستعادة النظام System Restore
2- تحديث مضاد الفيروسات في نورتون Update the virus definitions
3- إعادة تشغيل الجهاز على الوضع الأمن Safe mode
4- تعديل الرجستري الذي أضافه التريجون
5- إعادة تشغيل النظام على الأمن VGA بالنسبة لوندوز xp
6- اخيرا فحص الجهاز وإزالة التريجون


بالنسبة للخطوة رقم 4
--------------------------
اولا: احتفظ بنسخة من الرجستري ( سوف أضع الطريقة في رد مستقل بعد ردي هذا ) اقرا قبل العمل ( مهم).

Run
regedit
ابحث على نهايات التالي:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{5Y99AE78-58TT-11dW-BE53-Y67078979Y}

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

تحذف هذه الأشياء إن وجدت على النافذة التي تكون على اليمين:

"MSNMESENGER"="%System%\Main.exe"

"DirectX for Microsoft Windows"="%System%\Fservice.exe"

"DirectX for Microsoft Windows"="%System%\Sservice.exe"

"StubPath"="C:\Windows\system\Sservice.exe"


بعد ذلك:
اذهب الى
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon

على اليمين تغير هذه القيمة
"Shell"="explorer.exe %System%\Fservice.exe"
الي
"Shell"="explorer.exe"
انظر الصورة


رمضان كريم

بنت اهلها غير متصل قديم 01-11-2004 , 07:22 PM    الرد مع إقتباس
بنت اهلها بنت اهلها غير متصل    
عضو شرف England & Germany & Saudi Arabia  
المشاركات: 1,184
#3  

إقتباس:
رد مقتبس من بنت اهلها
قبل ماتسوين شيء خلينا نسوي نسخة احتياطية من الرجستري عشان لو خربتي شي نرجعه مثل ما كان


سوي مثل ما في الصورة قبل كل شي




بعدين اضغطي save

بنت اهلها غير متصل قديم 01-11-2004 , 08:07 PM    الرد مع إقتباس
cobra cobra غير متصل    
عضو فائق النشاط  
المشاركات: 528
#4  

مشكور على مشاركاتكم ..................

بس لما حاولت اني اغير في الرجستري ما حصلت ولا وحدة من النهايات الي كتبتوها و لما حاولت اشغل النورتن بالـ VGA MODE ما قدرت مع ان الـ Auto Scan شغال (الويندوز عندي XP) ...

cobra غير متصل قديم 03-11-2004 , 05:34 PM    الرد مع إقتباس
cobra cobra غير متصل    
عضو فائق النشاط  
المشاركات: 528
#5  

وين الي بيحل لي مشكلتي .............:cry1: :cry1:

cobra غير متصل قديم 07-11-2004 , 12:15 PM    الرد مع إقتباس
mill_955 mill_955 غير متصل    
كاتب فعال  
المشاركات: 1,427
#6  

انا جاني نفس التروجان هذا ....وعلق معي النورتون وحذفته .......وحطيت بداله برنامج كاسبرسكي


والحمدلله المشكله انحلت الحين

mill_955 غير متصل قديم 07-11-2004 , 08:10 PM    الرد مع إقتباس
cobra cobra غير متصل    
عضو فائق النشاط  
المشاركات: 528
#7  

ابشركم يا شباب فُرجت و شلنا الفيروس بس باقي شي..................

لما شلت الفيروس و شغلت الكمبيوتر طلع لي ان هذا الملف مفقود :
c:windows/system32/fservice.exe
وسويت له بحث و ما حصلته فوش الحل ........

cobra غير متصل قديم 12-11-2004 , 08:00 PM    الرد مع إقتباس
mill_955 mill_955 غير متصل    
كاتب فعال  
المشاركات: 1,427
#8  

إقتباس:
رد مقتبس من cobra
ابشركم يا شباب فُرجت و شلنا الفيروس بس باقي شي..................

لما شلت الفيروس و شغلت الكمبيوتر طلع لي ان هذا الملف مفقود :
c:windows/system32/fservice.exe
وسويت له بحث و ما حصلته فوش الحل ........



شكلك حذفت النورتون؟؟؟

mill_955 غير متصل قديم 14-11-2004 , 05:46 AM    الرد مع إقتباس
gannas2007 gannas2007 غير متصل    
عضو نشيط  
المشاركات: 95
#10  

يا اخوان افزعه نفس المشكله صادفتني ايش الحل

gannas2007 غير متصل قديم 28-11-2004 , 10:38 PM    الرد مع إقتباس
Zizwar Zizwar غير متصل    
عضو جديد المغرب  
المشاركات: 3
#11  

يبدو أني أنا المصاب

ما كنت أريد قوله هو أن Prorat يعد من أخطر تروجان 2004
وغالبا يرسله لك شخص من المسنجر على أساس أنه صورة أو ملف وورد أو عن طريق الكراكات
فمثلا أرسل لك على أساس أنه صورة ، عند الضغظ عليها تفتح الصورة لكن الخبيث في نفس الوقت أو قبل أن تفتح حتى تلك الصورة يقوم بزع ملفات التجسس في النظام و يفتح باب خلفي(port) و يرسل رقم ال ip حقك إلى بريد من ألغمك و كلمة السر و الباب الذي فتحه ، مما يتيح للمخترق الدخول لجهازك من بابه الواسع و تصبح له سيظرة مطلقة على جهازك و ترسل له جميع كلماتك السرية :blac:
و مصيبته إذا دخل فلن ينفع معه لا النورتون و لا مكافي و لا بوندا

الحل الذي وجدت معه هو إغلاق جميع الأبواب الخلفية(Ports) بأحد برامج الفايرويل و أفضل BlackIce
و به ميزة أخرى سيعكيك التقرير عن أية محاولة إختراق و به ستعرف ip الشخص الذي أرسله لك
أتمنى أن لا يظهر بدوره مطلسم
و السلام




آخر تعديل بواسطة shahnaz ، 08-12-2004 الساعة 04:53 PM.

Zizwar غير متصل قديم 30-11-2004 , 05:37 AM    الرد مع إقتباس
بنت اهلها بنت اهلها غير متصل    
عضو شرف England & Germany & Saudi Arabia  
المشاركات: 1,184
#12  

السلام عليكم ورحمة الله وبركاته

الحل موجود في ردي السابق !

العملية تحتاج صبر وتفكير وتدبر :think:

اقرأ ردي الأول والثاني وفكر في العلمية وطريقة التخلص من التريجون أو دع منهم أكثر خبرة يقومون بإزالة التريجون ولا تعمل في الجهاز شيء .

وهذا كل ما عند أختكم في هذا الموضوع.



---------------------

أنصح بعدم إستخدام الماسنجرات و خصوصا ICQ

أكثر الماسنجرات أمن هو Yahoo ولكن يمكن أن تصادف معه مشاكل .




بنت اهلها غير متصل قديم 07-12-2004 , 02:19 AM    الرد مع إقتباس
بنت اهلها بنت اهلها غير متصل    
عضو شرف England & Germany & Saudi Arabia  
المشاركات: 1,184
#14  

السلام عليكم ورحمة الله وبركاته


المهرب الخارق


راجع شرحي السابق!


جميع برامج المضادات للفيروسات تزيل هذا التريجون.


ولكن التريجون يدخل عن طريق السماح له بعبور الجدار الناري بخيار المستخدم.

بنت اهلها غير متصل قديم 08-12-2004 , 01:45 AM    الرد مع إقتباس
بنت اهلها بنت اهلها غير متصل    
عضو شرف England & Germany & Saudi Arabia  
المشاركات: 1,184
#15  

إلى جميع زوار هذا الموضوع

السلام عليكم ورحمة الله وبركاته

حسب معرفتي ودراستي ومطالعتي عن هذا التريجون، فهو يدخل عبر ماسنجر ICQ وكذلك من المواقع والصور التي حرمها الله عز وجل، اتقوا الله في أنفسكم !!!



:anger:


بنت اهلها غير متصل قديم 08-12-2004 , 03:13 AM    الرد مع إقتباس
أكسس أكسس غير متصل    
عضو نشيط جداً  
المشاركات: 243
#16  
الحمد لله
جهازي بدون برامج حماية ..

ومع هذا ... ما يدخله فيروسات ..

الله يعينكم على شرح الاخت بنت أهلها ..

لأني لو قعدت شهر أقراه ما استوعبته ..

يبي له واحد مخه نظيف ...

أكسس غير متصل قديم 09-12-2004 , 06:46 PM    الرد مع إقتباس
رجل الجزيرة رجل الجزيرة غير متصل    
عضو نشيط الريان - دولة قطـر  
المشاركات: 206
#17  

عزيز الكريم / cobra


السلام عليكم ورحمة الله وبركاته


كانت مشكلة فيروسات وهي إن مرة المتصفح ما إشتغل عندي ولا النورتون وشكل الكمبيوتر بطيء ثم عطل لي الجافا سكربت ولا خلا شيء إلا وعطله ثم نزلت النيت سكيب لتأكد من إن المصفح الآخر شغال وإلا لا؟ وذلك عن طريق البير شير وهو مثل الكازا ثم عملت بحث لمكافي ونزلته وفتحته في جهازي كطبعا بعد ما حذفت النورتون لأن المكافي يعمل تعارض مع النورتون وأخير حذف لي 7 فيروسات وعملت إعادة الوندوز والحين والحمد لله كل شيء تمام فالله الله في مكافي




وتقبل تحياتي
أخوك / رجل الجزيرة

رجل الجزيرة غير متصل قديم 16-12-2004 , 10:11 AM    الرد مع إقتباس
المشاركة في الموضوع


[عرض نسخة للطّباعة عرض نسخة للطّباعة | ارسل هذه الصفحة لصديق ارسل هذه الصفحة لصديق]

الانتقال السريع
   قوانين المشاركة :
لا بإمكانك إضافة موضوع جديد لا بإمكانك إضافة مشاركات جديدة لا بإمكانك إضافة مرفقات لا بإمكانك تعديل مشاركاتك
كود في بي vB متاح الإبتسامات متاح كود [IMG] متاح كود HTML متاح



لمراسلتنا - شبكة سوالف - الأرشيف

Powered by: vBulletin
Copyright © Jelsoft Enterprises Limited 2000.