الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

تقريري عن فايروس Noooh

بدأه Ghost Hacker في 14 يناير 2010 · 1 رد · 840 مشاهدة · في قسم أمن المعلومات العام
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع
msg.gif

فايرس NOOH او sys.exe من اكثر الفايروسات انتشاراً للـ Windows

حيث انه ينتقل عن طريق الفلاش USB والهارديسك الخارجي (اوتورن),

بمجرد توصيل الفلاش بجهاز مصاب . وعند توصيلها بجهاز اخر

يصاب ايضا!

كما يحقن نفسه فيه اغلب ملفات النظام الاساسية وملفات المستخدم .

اضرار الفايروس :-

1. يقوم بأيقاف أدارة المهام .

2. يقوم بأيقاف موجه الأوامر (الدوس) .

3. يقوم بأيقاف الريجستري .

4. يقوم بأثقال النظام والتصفح بشكل ملحوظ .

6. يقوم بأيقاف عمل مكافح الفايروسات (أوقف الكاسبر بحسب تجربتي) .

5. يظهر الرسالة الموجودة بالصورة اعلاه عند اقلاع النظام .

أغلب البرمجيات المكافحه للفايروسات تقوم بكشف الفايروس

وحذفه قبل الدخول للنظام ,

ولكن المشكلة تكمن في كيفية ازالة الفايروس بعد دخوله للنظام

لأنه يمنع تنصيب اغلب مكافحات الفايروسات بعد الأصابه به !

تقرير عن الفايروس قمت بعملة بواسطة اداة للتحليل

يشمل أغلب الملفات التي يضيفها الفايرس للنظام

وقيم الريجستري الذي يسجلها ايضا من هنا .

بحثت عن طريق لأزالة الفايرس ولكن أغلبها لاتعطي مفعول جيد,

قمت بتجربة أداة تدعى "General Removal" يمكن البحث عنها بـ Google .

وبعد تجربتها قأمت بأزالة بعض اضرار الفايرس مثل

رسالة الفايرس عند بدء التشغيل , قامت بأعادة تشغيل موجه الاوامر

ولكنها لم تصلح أدارة المهام والريجستري .

حاولت ان اقوم بتشغيل ادارة المهام من تكوين الادارة للنظام

ولكنها تعمل لثواني معدودة ثم يرجع مفعول الفايرس .

وأخيرا لتحميل الفايرس لغرض تحليله لا أكثر ولا أقل من هنا .

انصح الجميع بتشغيل الفايرس داخل نظاق جهاز وهمي

لعدم التعرض للأضرار .

مراجع حول الفايرس

http://www.processlibrary.com/directory/files/sys

http://www.file.net/process/sys.exe.html

http://www.spywareremove.com/removesysexe.html

اخوكم / عبدالكريم ..

المصدر مدونتي المتواضعة

وياريت من الاخوان الخبراء تزويدنا بمعلومات اكثر حول هذا الفايرس . :happy:

Ghost Hacker Blog

مدونة تهتم بالتقنية والاختراق والأمن المعلوماتي واخر الأخبار الامنية والثغرات

#2

السلام عليكم و رحمة الله

البرنامج الضار الذي قمت بتحليله ملوث بــ PE Infector المعروف باسم Sality.

ينعي الــ Trojan الذي سميته Nooh هو بدوره ملوث بفيروس الملفات التنفيذية و هذا الأخير يعتمد في عمله على Rootkit مخفي ياخذ به صلاحيات النظام.

تم تعديل هذه المشاركة بواسطة Fennec في 11 فبراير 2010 في 21:46

مواضيع مشابهة

عدد الزوار حالياً

المتواجدون خلال آخر دقيقتين · يتحدّث كل ٣٠ ثانية

—الإجمالي—أعضاء مسجّلون—زوار بدون تسجيل

جارٍ التحقق من المتواجدين…