تۆ لێرەیت

ماڵەوە سه‌‌کۆ پرسیار و وەڵام

چۆن ده ته وێ بزانی كۆمپیته ره كه ت تووشی ڤایرۆسی mydoom.b بووه؟x

Kurditgroup_Anon

Kurditgroup_Anon

بڵاوکراوەتەوە

2004/02/28

دۆخی بوچوون

خوێندنەوە  ۔6۔ )

ئه گه ر ده ته وێ بزانی ئایه مه كینه كه ت توو شی ڤایرۆسی mydoom.b بووه .ده توانی بگه رێی . من لێره دا ده توانم به وانه بلێم كه ویندۆزین نه رویجیه و. xp یه . چوونكه به ڕاستی ناتوانم به ئینگلیزی.....

1- satrt
2- sok
له ووشێنه ی كه نووسراوه helee eller deller av filen vavev بنووسه .ctfmon.dll ئه گه ر ناوی ئه و فعله دۆزرایاوه له شوێنی ئه نجامه كان .كه واته تووشبووه به وڤایرۆسه. ئه گه رنا واته پاكه.هه ر به رێزێك ئه یه وێت. چار كردنه كه ی ئه با ئیمه لی خۆی بنووسێ من بۆی ئه نێرم ......براتان ئاواره 3

ئاوارە گیان ماندوو نەبی!
وادیاره تۆش له سوید دەژیت. دیاره لەم سەكۆیەدا وشە سویدیەكان دەر ناكەون. بابەتەكەت بەکەڵكه دەست خۆش، بەڵام له كامپیۆتەرەكانی وڵاتانی دیكەدا بە شێوەی دیكه ئەم كاره ئەنجام دەدرێ. بەڵام باشتر وایه ئەو كارانه به ئینگلیزیش راڤە بكرێن بۆ ئەوەی زۆربەی خەڵك لێیان تێبگەن. سەركەوتوو بی.
1ـ start
2- run

مەبەست لە سوید "كاندیناڤی"یە

به ڕێزم كاك حامید درودی تۆش ماندو نه بیت براكه م. من ئیشاره تم داوه به باسه كه كه من ناتوانم به ئینگلیزی. من له نه رویجم.به ڕ‌‌‌استی باش ئینگلیزی نازانم. من لێره دا ڕووم كردۆته ئه وانه ی كه ویندۆزیان نه رویجیه .من هه ڵه یه كی ڕێزمانیم هه یه له سه ره وه ئێستا زیاتر ئشاره ی پێ ده ده م. پاشان به ڕێزم ووشه ی SOK به مانای RUN نیه . با به ڕێزانی تر به هه ڵه تێ نه گه ن.sok به مانای SEARCH دێت.
1ـ start
2_sokø(search
3_alle filer og mapper
4_له ناو بۆشایی یه كه م بنوو سه .ctfmon.dll ئه وه ی كه له ژێری هه یه hele eller deller av filen naven.

له بۆشایی سێیه م نووسراوه soki serarchinn ئه بێ بنووسی lokale harddisker
5- پاشان له ژێریژێره وه دووباره search واته sok لێده.كرت

ئه گه ر هاتوو ناوی ئه وفایله واته فۆلده ره ها ت له ناو شوێنی ئا نجامه كان . ئه وا تووشبووه به و ڤایرۆسه . ئه گه ر نه هات واته تووشنه بووه. هه ر به رێ زێك وویستی به چاوان. من یا رماتی ئه ده م له رێی ئیمه ل. له گه ڵ رێزم.

وایه براگیان تۆ زۆر ڕاست دەكەی ببووره. سەركەوتوو بی.

دەست خۆش.
خۆی ئەم ڤایرۆسە گەر بشتەوێت بە " Manual " ڕەشی كەیەوە دەبێت له register valu ڕەش كەیەوە، دوای PC بكووژێنیەوەو پێی كەیەوە.
[HKLM\Software\Microsoft\Windows\CurrentVersion\Run\Explorer]

[HKLM\Software\Microsoft\Windows\CurrentVersion\Run\Explorer]

[HKCR\CLSID\{E6FB5E20-DE35-11CF-9C87-00AA005127ED}\InProcServer32]

گەر بتەوێت كرمەكە لە Windows System Directory ڕەش بكەیەوە ئەمەی خوارە دەنووسی لە " Run " یان " kjor " دەنووسی....
%SysDir%\explorer.exe

ئەمەی تۆ باست كرد ئەمە backdoor component from یتی. ئەویش لە "Run" یان " kjor " ئەمە بنووسە %SysDir%\ctfmon.dll

دووبارە هەر بژیت.

ده ست خۆش كاك هۆژه كۆیی زۆر سوپاس بۆ خستنه سه ره كه ت .زۆر سوود به خشه.
هیوام سه ركه وتنته. هه ر بژیت.