منتديات ستار نيرو سكربتات ألعاب برامج
نشكركم على زيارة منتديات ستار نيرو ونتمنى لكم المتعة والراحة في هذا المنتدى ورجاء ساهمو بمو اضيعكم أخوكم المدير المتواضع

انضم إلى المنتدى ، فالأمر سريع وسهل

منتديات ستار نيرو سكربتات ألعاب برامج
نشكركم على زيارة منتديات ستار نيرو ونتمنى لكم المتعة والراحة في هذا المنتدى ورجاء ساهمو بمو اضيعكم أخوكم المدير المتواضع
منتديات ستار نيرو سكربتات ألعاب برامج
هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.
حل الأمثل للقــضاء على الدوده tazebama.dll Support

اذهب الى الأسفل
admin
admin
المدير العام
المدير العام
الجوزاء عدد المساهمات : 687
تاريخ التسجيل : 16/01/2011
العمر : 28
الموقع : www.starniro.co.cc
http://starniro.co.cc

حل الأمثل للقــضاء على الدوده tazebama.dll Empty حل الأمثل للقــضاء على الدوده tazebama.dll

السبت 8 أكتوبر 2011 - 20:52
[center]السلام عليكم ورحمه الله وبركاته

كيف حالكم حبايبي ،،ان شاء الله بخير

الدوده الخطيره







Worm.win32.mabezat.b



ولها مسميات اخرى مثل


Worm.Win32.Mabezat.b >>Kspersky
W32/Mabezat >>McAfee
W32.Mabezat.B >>Symantec
Worm/Mabezat.B >>Avira
W32/Mabezat-B >>Sophos
Win32/Mabezat.B >>microsoft




معلومات

النوع فيروس يصيب الويندوز باختلاف انواعه و يعمل ببيئه 32 بت win32 اي انه لا يعمل على نظام الدوس

الانتشار
الاقراص القابله للازاله مثل الفلاشات و الاقراص المرنه ايضا المجلدات و الملفات المشتركه على الشبكه
ويقوم بنسخ نفسه عندما يتنقل داخل الأقراص تحت اسم
[size=12][b]zPharaoh.exe[/b]

[b]وفي نفس المجلد اللي يكون اسمه zPharaoh[/b]
[b]يتواجد بنفس المجلد ملف [/b]
[b]autorun.inf[/b]


طريقه عمله

بعد الإستخراج تقوم الدوده بنسخ نفسها الى المسارات التاليه

%drive%\Documents and Settings\

ويكون تحت اسم

tazebama.dl_

hook.dl_

tazebama.dll

ثم يقوم بصنع مجلد له في المسار

%appdata%\tazebama\

ومن ثم يقوم بحذف هذه القيم من الريجستري

[HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Policies\Explorer]
"NoDriveTypeAutoRun"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\Policies\Explorer]
"NoDriveTypeAutoRun"



ويقوم بإضافه قيم له في الريجستري تحت

[HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Explorer\Advanced]
"Hidden" = 2

[HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Explorer\Advanced]
"HideFileExt" = 1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Explorer\Advanced]
"ShowSuperHidden" = 0

[/size]

حل الأمثل للقــضاء على الدوده tazebama.dll Unsure
وينتشر بسرعه كبيره جدا


وتظهر لك هذه الرساله عند تشغيل بعض البرامج



حل الأمثل للقــضاء على الدوده tazebama.dll 4-19

باختصار شديد الفايروس واقسم بالله رفع ضغطي والحمدلله قدرت اتمكن منه بهذي الطريقه

وحبيت افيد اللي يعانون منه


اولا

قم بتعطيل استعادة النظام

ويندوز اكس بي

حل الأمثل للقــضاء على الدوده tazebama.dll 1-17


حل الأمثل للقــضاء على الدوده tazebama.dll 2-24


حل الأمثل للقــضاء على الدوده tazebama.dll 3-20

ويندوز فيستا

حل الأمثل للقــضاء على الدوده tazebama.dll 1-18

حل الأمثل للقــضاء على الدوده tazebama.dll 2-25


حل الأمثل للقــضاء على الدوده tazebama.dll 3-21


حل الأمثل للقــضاء على الدوده tazebama.dll 4-20

ويندوز7

[center]حل الأمثل للقــضاء على الدوده tazebama.dll 39722884




حل الأمثل للقــضاء على الدوده tazebama.dll 80288042


حل الأمثل للقــضاء على الدوده tazebama.dll 36331808


حل الأمثل للقــضاء على الدوده tazebama.dll 28998834

حل الأمثل للقــضاء على الدوده tazebama.dll 89223632


ثانيا

حمل اداة دكتور ويب
رابط مباشر ومحدث من الشركه


حل الأمثل للقــضاء على الدوده tazebama.dll 8e616526



حل الأمثل للقــضاء على الدوده tazebama.dll 1copy-1


حل الأمثل للقــضاء على الدوده tazebama.dll 2copy-1

حل الأمثل للقــضاء على الدوده tazebama.dll Wol_errorتم تصغير هذه الصورة. إضغط هنا لرؤية الصورة كاملة. الحجم الأصلي للصورة هو 794 * 185.
حل الأمثل للقــضاء على الدوده tazebama.dll 3-37

حل الأمثل للقــضاء على الدوده tazebama.dll 4copy-1

آنتظر حتى تنتهي عملية فحص ذآكرة بدء
تشغيل الجهازِ

ثم آعمل التالي


حل الأمثل للقــضاء على الدوده tazebama.dll 5-5

حل الأمثل للقــضاء على الدوده tazebama.dll 6copy

حل الأمثل للقــضاء على الدوده tazebama.dll 7copy

حل الأمثل للقــضاء على الدوده tazebama.dll 8copy

حل الأمثل للقــضاء على الدوده tazebama.dll 99

حل الأمثل للقــضاء على الدوده tazebama.dll 110


ثالثا


لإعادة مدخلات مسجل النظام للوضع الا فتراضي

حمل هذا الملف


حل الأمثل للقــضاء على الدوده tazebama.dll 8e616526

حل الأمثل للقــضاء على الدوده tazebama.dll Wol_errorتم تصغير هذه الصورة. إضغط هنا لرؤية الصورة كاملة. الحجم الأصلي للصورة هو 706 * 529.
حل الأمثل للقــضاء على الدوده tazebama.dll 2-23



حل الأمثل للقــضاء على الدوده tazebama.dll Wol_errorتم تصغير هذه الصورة. إضغط هنا لرؤية الصورة كاملة. الحجم الأصلي للصورة هو 706 * 529.
حل الأمثل للقــضاء على الدوده tazebama.dll 3-19



اتمنى الآفادة للجميــع

كل الود
[/center]
[/center]
admin
admin
المدير العام
المدير العام
الجوزاء عدد المساهمات : 687
تاريخ التسجيل : 16/01/2011
العمر : 28
الموقع : www.starniro.co.cc
http://starniro.co.cc

حل الأمثل للقــضاء على الدوده tazebama.dll Empty رد: حل الأمثل للقــضاء على الدوده tazebama.dll

الإثنين 13 فبراير 2012 - 20:29
رجاء ردودكم و أرائكم مع السلامة
الرجوع الى أعلى الصفحة
صلاحيات هذا المنتدى:
لاتستطيع الرد على المواضيع في هذا المنتدى