UpDateWind.exe

أرسل من قبل mpcabd في الأحد, 2008/05/11 - 12:06am.
مشرف
صورة mpcabd

تاريخ التسجيل: 2006-02-19
مشاركات: 2139

الجامعة: دمشق
الكلية: الهندسة المعلوماتية
المرحلة: السنة الثانية

مرحبا...
من يومين كان في Virus (أحد أنواع الـ Autorun) على حاسب رفيقتنا Charm, واكتشفنا أنو البرنامج يلي عمبيحط الـ Virus هو UpDateWind.exe وهو ملف موجود كان وقتها بالـ Windows/Sytem32, وحذفناه, وحذفنا كمان الـ NTDetect يلي عالـ C ونسيت أنو في ملف NTDetect أساسي على الـ C, المهم أنو انضرب الـ Windows وقتها, بس مو هون المشكلة.
المشكلة أنو فكرنا أنو الملف يلي حذفناه - UpDateWind.exe - هو برنامج أساسي, فرحت فتحت المجلد عندي ولقيتو, نسختو عالفلاشة ورجعناه للحاسب تبع Charm بعد كذا محاولة لتفعيل الـ USB مع الـ NTFS عالـ DOS, كمان مو هون المشكلة.
المشكلة أنو الـ ZoneAlarm عمبيتعرف على الملف أنو Virus وعمبيقللي أنو يفترض أحذفو, أنا دورت عالنت, لا أسم الـ Virus منتشر ولا حتى اسم البرنامج - UpDateWind.exe -, وكل يلي لقيتو كم صفحة مالهم طعمة, يعني مو من ناس موثوقين.
حدا منكم سمع عن هالـ Virus أو بيعرف شو شغلة هالبرنامج؟

Virus Name: not-a-virus:PSWTool.YahooDump.a
Application Name: UpDateWind.exe
علما ً أن البرنامج قد يتواجد بأسماء أخرى مثل (UpDateWindC.exe) أو (UpDateWindCE.exe).

 
دخول أو تسجيل لإرسال التعليقات | قراءة: 170

خيارات عرض التعليقات

اختر طريقتك المفضلة لعرض التعليقات و اضغط "حفظ الإعدادات" لتفعيل تغييراتك.
الأحد, 2008/05/11 - 12:56am
عضو فعال
صورة BEN ADAM

تاريخ التسجيل: 2006-12-10
مشاركات: 1195

الجامعة: الافتراضية
الكلية: تكنولوجيا المعلومات
المرحلة: متخرج

طيب شو مشان الصفحة هون :
http://www.greatis.com/appdata/d/u/updatewind.exe.htm

متل ماهم كاتبين انو هالملف عبارة عن دودة من مهامها جمع الباسووردات ومعلومات النظام.

Google Is Your Friend(GIYF).

 
دخول أو تسجيل لإرسال التعليقات
الأحد, 2008/05/11 - 1:14am
صورة S.W.A.T

تاريخ التسجيل: 2008-04-25
مشاركات: 95

الجامعة: الافتراضية
الكلية: هندسة النظم المعلوماتية
المرحلة: السنة الأولى

ههههههههههههه
و الله ضحكتوني شكلكن منحوسين متلي

 
دخول أو تسجيل لإرسال التعليقات
الأحد, 2008/05/11 - 1:16am
مشرف
صورة mpcabd

تاريخ التسجيل: 2006-02-19
مشاركات: 2139

الجامعة: دمشق
الكلية: الهندسة المعلوماتية
المرحلة: السنة الثانية

يسلمو إيديك BEN ADAM, هلأ أنا كنت متوقع لاقي مثلا ً شي عند Kaspersky أو شي شركة تانية, فوقت دورت بـ Google ما طلعلي هيك شي, مع أنو شفت الوصلة يلي أنت حطيتها, هي اول نتيجة عند Google, وقريتها.
في هي الصفحة من عند Symantec, بتشرح شو شغلتو للـ Virus.
بس الحمد لله باينتو مو عرفان يفوت غير لحالو, لأنو ما لقيت شي من الملفات يلي حاكيين عنها, والـ ZoneAlarm ما خلاه يشتغل Very Happy

 
دخول أو تسجيل لإرسال التعليقات
الأحد, 2008/05/11 - 1:45am
عضو فعال
صورة en.karam1989

تاريخ التسجيل: 2007-03-24
مشاركات: 1852

الجامعة: دمشق
الكلية: الهندسة المعلوماتية
المرحلة: السنة الثانية

في كتير عالم صار عندها هاد الفيروس
UpdateWinC
بيناتهم أنا Very Happy


3D Max From The Begining
-------------

Me-Diemas-Camp Mr. Green

 
دخول أو تسجيل لإرسال التعليقات
الأحد, 2008/05/11 - 3:07am
صورة elias

تاريخ التسجيل: 2007-07-23
مشاركات: 467

الجامعة: حلب
الاختصاص: هندسة شبكات

وأنا كمان

 
دخول أو تسجيل لإرسال التعليقات
الأحد, 2008/05/11 - 4:54pm
صورة Abo Shangal

تاريخ التسجيل: 2007-07-07
مشاركات: 14

الجامعة: دمشق
الكلية: المعهد التقاني للحاسوب
الاختصاص: هندسة برمجيات

الله حييو ...

هادا كان عندي ..

بال Task Manager بيشغل حالو باسم اولو : srsys نسيان الكمالة...

المهم فتت عال Safe Mode و رحت عال Windows/Sytem32 و حذفتو..

ام مشي الحال و متل الليرة ...

There Are Many Things Difficult But Nothing Impossible

 
دخول أو تسجيل لإرسال التعليقات
الأحد, 2008/05/11 - 5:40pm
صورة Hadhood

تاريخ التسجيل: 2007-05-26
مشاركات: 61

الجامعة: دمشق
الكلية: الهندسة المعلوماتية
المرحلة: السنة الثانية

كتب en.karam1989:
في كتير عالم صار عندها هاد الفيروس
UpdateWinC
بيناتهم أنا Very Happy
وأنا كمان Sad

 
دخول أو تسجيل لإرسال التعليقات
الأحد, 2008/05/11 - 6:03pm
صورة hakerintheworld

تاريخ التسجيل: 2006-12-04
مشاركات: 433

انا قبل كم يوم علقت بدودة اسمها autorun.dio كل ما امسح ملف الدودة بعمل اعادة تشغبل بيرجع الحمد الله الكاسبر ماقدر عليه و حدا سمعان فيه

ادعولنا امانة

 
دخول أو تسجيل لإرسال التعليقات