الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

فيروس يظهر رسالة "tahiyat myo hacking day"

بدأه infamou في 2 أبريل 2010 · 17 رد · 1,875 مشاهدة · في قسم أمن المعلومات العام
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

السلام عليكم و رحمة الله و بركاته

لدي مشكل في جهازي لم اجد له حل

عندما اريد ان افتح اي شيء في كمبيوتري لا يفتح و تاتيني هذه الجملة tahiyat myo hacking day مع العلم انه غير متصل بالانترنت

ارجو المساعدة فمشروع نهاية السنة فيه و لا املك نسخة غيرها

و شكرا

#2

نحتاج إلى معلومات أكثر حول القضية

إضافة إلى:

هل تستعمل مضاد فيروسات؟ هل هو محدث؟

#3

أعتقد ان جهازك مصاب بفايروس .

مثل ماقال الاستاذ djug هل تستخدم مكافح وماهو نوعه ؟ ومتى حدثته أخر مره ؟

Ghost Hacker Blog

مدونة تهتم بالتقنية والاختراق والأمن المعلوماتي واخر الأخبار الامنية والثغرات

#4
infamou كتب:

السلام عليكم و رحمة الله و بركاته

لدي مشكل في جهازي لم اجد له حل

عندما اريد ان افتح اي شيء في كمبيوتري لا يفتح و تاتيني هذه الجملة tahiyat myo hacking day مع العلم انه غير متصل بالانترنت

ارجو المساعدة فمشروع نهاية السنة فيه و لا املك نسخة غيرها

و شكرا

و عليكم السلام و رحمة الله

الملاحظة الأولية بناءا على ما جاء في مشاركتك ان جهازك ملوث، تبقى كيفية المساعدة للتخلص من البرنامج الضار؟

البرنامج الضار سهل الحذف و نريدك ان تقوم بالعمليات التالية لرفع نسخة من البرنامج الضار هنا و بعدها ان شاء الله نوجهك لعمل اللازم للتخلص منه نهائيا.

اتبع هذه المراحل بالترتيب:

- قم بحفظ محتوى الــ Flash memory في احد اقراص جهازك ثم قم بعمل Format للــ Flash memory.

- اخرج الــ Flash memory من الجهاز ثم اعد ربطها به.

- افتح برنامج الصغط WinRAR ثم اذهب الى الــ Flash memory و قم بصغط ما يحتويه دون استثناء.

- احمي محتوى الملف المضغوط بكلمة سر : malware ثم ارفقها هنا.

ايضا بواسطة WinRAR قم بصغط ملف Explorer.exe ان كان موجود في القرص C و ليس الملف الموجود في مجلد Windows.

اعلم ان الطريقة التي ذكرتها ربما تكون مبهمة نوعا ما بالنسبة لك ان كان مستواك المعرفي للنظام متواضع و لكنها الطريقة الموثوقة لرفع البرنامج الضار لتحليله و اعطائك الحل ان شاء الله.

تم تعديل هذه المشاركة بواسطة Fennec في 2 أبريل 2010 في 20:35

#5

فكرة جيدة و ذكية أخي Fennec لرفع ملفات الـ Malware و الملفات المرفقة له

لكن ماذا لو كان الـ Malware عبارة عن Virus/trojan و ليس Worm ؟

ملاحظة: ابحث عن الجملة المذكورة في أول مشاركة على Google و ستجد فقط نتيجتين عدا هذا الموضوع

#6
djug كتب:

فكرة جيدة و ذكية أخي Fennec لرفع ملفات الـ Malware و الملفات المرفقة له

لكن ماذا لو كان الـ Malware عبارة عن Virus/trojan و ليس Worm ؟

ملاحظة: ابحث عن الجملة المذكورة في أول مشاركة على Google و ستجد فقط نتيجتين عدا هذا الموضوع

فكرة استعمال WinRAR اظنك تعرفها من قبل اخي djug :)

اما بخصوص الـ PE Infection فعدة ملوثات تستعمل الــ Flash memory مثل فيروسات Sality و Tazebama و غيرها، طبعا الطريقة تصبح غير فعالة ان كان مبرمج البرنامج الضار يعتمد في نشر التلويث على المستعمل الذي ينقل برامج Legitimate منل VLC Installer ملوثة من جهاز الي آخر.

اصعب طرق التلويث الذي صادفتها هي الذي تستعملها الي Rootkits و السبب هو حيل التخفي باستعمال drivers و القيام بالتحديثات لنفسها مباشرة من domains من النت، مما جعل برامج الحماية تخفق في حذفها من الأجهزة الملوثة، صحيح تستطيع التتعرف عليها قبل التلويث بكل سهولة و لكن على جهاز already infected يصعب التنظيف كثيرا.

لدعم الفكرة السابقة يمكن برمجة اداة بسيطة تقوم بالعمل مكان المستعمل من نسخ محتوى الــ Flash memory بالطريقة السابقة من حفظ الملفات الخاصة قبل عملية النسخ و اعطاء حرية تعديل كاملة للمستعمل لعدم سرقة ملفاته و الأداة تكون من مصدر ذي ثقة و غير مضغوطة او مشفرة- و اخذ عينات من ملفات تنفيذية من مجلد Program Files مثلا، طبعا كل العملية تبنى على متغيرات لتسمح باخذ معلومات كافية لاعطاء نسبة كبيرة للحصول على برنامج ضار. الصيد بالشبكة من الجهاز المشكوك في تلوثه :)

#7
اقتباس
فكرة استعمال WinRAR اظنك تعرفها من قبل اخي djug

أعرف الـ Winrar و أعرف كيفية نسخ الـ Malware لكن لم أفكر من قبل في دمج الاثنين بهذع الطريقة (أعجبتني فكرة الدمج)

اقتباس
لدعم الفكرة السابقة يمكن برمجة اداة بسيطة تقوم بالعمل مكان المستعمل من نسخ محتوى الــ Flash memory بالطريقة السابقة من حفظ الملفات الخاصة قبل عملية النسخ و اعطاء حرية تعديل كاملة للمستعمل لعدم سرقة ملفاته و الأداة تكون من مصدر ذي ثقة و غير مضغوطة او مشفرة- و اخذ عينات من ملفات تنفيذية من مجلد Program Files مثلا، طبعا كل العملية تبنى على متغيرات لتسمح باخذ معلومات كافية لاعطاء نسبة كبيرة للحصول على برنامج ضار. الصيد بالشبكة من الجهاز المشكوك في تلوثه

و يمكن تطوير البرنامج و إضافة بعض العمليات عليه حتى ينتج لنا برنامج مشابه لـ HijackThis الشهير

هل تفكر في القيام ببرنامج يقوم بمثل هذا العمل؟ ربما قد يكون برنامجا خاصا بالمنتدى؟ ما رأيك؟

#8
djug كتب:

أعرف الـ Winrar و أعرف كيفية نسخ الـ Malware لكن لم أفكر من قبل في دمج الاثنين بهذع الطريقة (أعجبتني فكرة الدمج)

و يمكن تطوير البرنامج و إضافة بعض العمليات عليه حتى ينتج لنا برنامج مشابه لـ HijackThis الشهير

هل تفكر في القيام ببرنامج يقوم بمثل هذا العمل؟ ربما قد يكون برنامجا خاصا بالمنتدى؟ ما رأيك؟

نعم فكرت في تطوير اداة Private اعمل بها و نشرها لتصبح Public و دورها محاولة الحصول على اثار برنامج ضارمن جهاز شخص لديه معلومات متواضعة عن التظام، الاشكال الذي واجهته هو مدى ثقة المستعمل في الأداة، حيث في كثير من الحالات المستعمل يتخوف من اعطاء صلاحية التحكم في جهازه و رفع محتواه على النت -الخوف من سرقة ملفاته الخاصة-، ربما الحل في جعل الأداة تحت مسؤولية المنتدى فقط اكثر من مسؤولية معرف شخص Pseudo.

ان شاء الله قريبا ساطرح نسخة للتجربة.

تم تعديل هذه المشاركة بواسطة Fennec في 3 أبريل 2010 في 09:05

#9
اقتباس
ان شاء الله قريبا ساطرح نسخة للتجربة.

ما قصدته هو القيام بهذا البرنامج كمشروع على المنتدى يساهم فيه الجميع

على كل حال

بأي لغة برمجة كتبت هذا البرنامج (أتوقع Delphi :) )

هل أنت مستعد لفتح شيفرته المصدرية للإكمال عليه

#10

السلام عليكم آسفة جدا على التاخر لقد حل لدي المشكل و ازيل الفيروس شكرا جزيلا لكم

#11

كيف تم حل المشكل؟

#13
اقتباس
لقد وجدت الحل هنا : http://www.commentca...myo-hacking-day

كما هو معلوم ليس كل رواد المنتدى ممن يتقنون الفرنسية

لو تتفضل و تشرح لنا كيف حللت المشكل بطريقتك لكان ذلك أفضل

#14

أخي الفاضل djug أتذكر أنك أعطيتني معلومات قيمة أنت وبعض الأعضاء في هذا الرابط ، طبعاً الفايروس كان نفسه

/index.php?showtopic=211606

لكنني لم أحل مشكلتي الا بالفرمتة

لانه ضرب علي النظام، وقمت بنسخ ملف جديد بدلاً من الملف المضروب، لكنها لم تفلح فاضطررت الى عمل الفرمتة.

#15

السلام عليكم و رحمة الله

هل لدى احد الأخوة نسخة من البرنامج الضارللتحليل؟

اخي djug بالنسبة للفكرة التي تحدثنا عنها ساوافيك على الخاص.

بارك الله فيكم

تم تعديل هذه المشاركة بواسطة Fennec في 7 أبريل 2010 في 11:23

#16

السلام عليكم و رحمة الله و بركاته

آسفة جدا على التاخر فقد كان خارجا عن ارادتي في الحقيقة جربت الكثير من الطرق و اظن ان هذه التي نجحت

1 - ادخل الى النظام ب ( safe mode

2- قم بحذف explorer.exe من c:\ و c:\windows\buckup and c:\recycler

3- Regedit و قم بحذف hkey_local_machine/software/microsoft/windows/current version/run/explorer.exe او

hkey_Current_user/software/microsoft/windows/current version/run/explorer.exe

4- قم بحذف كل ما يحمل امتداد .exe التي تظهر وجود فيروس

هذا كل ما قمت به

تم تعديل هذه المشاركة بواسطة infamou في 10 أبريل 2010 في 19:18

#17
Fennec كتب:

السلام عليكم و رحمة الله

هل لدى احد الأخوة نسخة من البرنامج الضارللتحليل؟

اخي djug بالنسبة للفكرة التي تحدثنا عنها ساوافيك على الخاص.

بارك الله فيكم

لم يصلني شيء بعد

#18

لماذا المراسلة خارج المنتدى

نريد أن نرى ونعلم ونشارككككككككككككككككك

الله أكبر الله أكبر الله أكبر لآ إله إلا الله الله أكبر الله أكبر ولله الحمد

مواضيع مشابهة