الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

فيروس خطير على جهازى

بدأه yasser70 في 12 أبريل 2008 · 10 رد · 1,406 مشاهدة · في نظام تشغيل Windows
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

السلام عليكم

ارجوكم ساعدونى فى ازالة هذا الفيرس الخطير الذى لم تستطيع برامج ازالة الفيروسات مكافحته ومن مظاهره انه يعمل مئات النسخ من ملفات بامتداد

exe

على فولدر

System32

الموجود داخل فولدر الويندوز

وعند تشغيل برنامج

Windows Task Manager

لاحظت وجود برامج غريبة تعمل مع بدء تشغيل الويندوز مثل

1117908.exe

و

111e67.exe

و

1121b82.exe

اعمل لها

end process

ولكن العديد يعود للظهور بأسماء وكلها بأسماء أرقام

ومثال على مئات الملفات على الموجودة على فولدر سيستم32

1e025f8.exe

1e27c1d.exe

1e80eee.exe

1e86fea.exe

1e87cea.exe

1e275c4.exe

1e291c7.exe

1e663.exe

1e672e2.exe

1e833db.exe

1e08483.exe

1e80346.exe

1e90516.exe

2a0daf.exe

2a1d40.exe

2a1e2a.exe

2a1ea7.exe

2a3a6c.exe

2a3c12.exe

2a87a2.exe

وهكذا لدرجة ان هذه الملفات اصبحت بالمئات وانا اصلا لا اعرف اسم هذا الفيروس المسبب لنسخ مئات الملفات هذه

ارجوكم ساعدونى فى ازالته

ولكم جزيل الشكر

#3

جرب ايقاف عمله لحظة البدءrun->msconfig-> startupاوقف اي برنامج غريب يعني خلي الاساسيات فقط واعمل ريستارد لجهازك...

نزل avg واعمله تحديث وان شاء الله تستفيد...

#4

شكرا جزيلا لكم يا اخوتى الكرام على هذه الردود الوافية جزاكم الله الخير الوفير

للاسف وقت اصابة جهازى بهذا الفيروس لم اكن استعمل اى برنامج لمكافحة الفيروسات ، ولكن بعد اكتشافى الاصابة حملت برنامج Nod32 ولكن الفيروسات كانت اقوى منه ولم تدعه يعمل من البداية... برنامج Avast كانت له فكرة افضل وهى عمل مسح قبل تحميل الويندوز على الجهاز ولكن لم يستطع ايقاف عمل الفيروس.

مكافح الفيروسات الذى استطاع مقاومته هو كاسبر سكاى ولكن ايضا بعد الدخول على MSConfig وتعطيل كل البرامج التى تعمل مع بداية تحميل الويندوز.

شكرا جزيلا يا اخوتى الكرام واتمنى ان اراكم دائما فرسانا فى مساعدة كل من يحتاجكم.

#5

يا اخى جرب نسخة Eset الجديدة وحتحللك كل المشاكل على الاخر

انا جالى الفيرس ده قبل كدا وال Eset اللى هو اصلا Node بس فى وجهه جديد وشاله خالص من الجهاز

تم تعديل هذه المشاركة بواسطة eramax في 12 أبريل 2008 في 23:58

amdvsintel22.jpg

--i use AMD--

لا اله الا الله محمد رسول الله

أستعن بالله و لا تعجز

تابعنى على تويتر

***

#6

السلام عليكم

أخي الكريم محدثكم هو مهندس صيانة و أرجو أن تنفذ الخطوات التالية

1- جهازك مصاب بفيروس و للأسف الفيروس تمكن من الويندوز وأصاب الملفات الاساسية في الويندوز و أي علاج له سيكون بدون فائدة

2- أنسخ مستنداتك المهمة الموجودة على MYdocument في مكان أمن على e: مثلا

3-انسخ قائمة المواقع المفضلة في مكان أمن على e: مثلا

4- انسخ الملفات المهمة الموجودة على desktop كما بالسابق

5-أعمل تهيئة للقرص الصلب c:

6-أنزل نسخة نظيفة من الويندوز من إسطوانة و ليست من الهارد (قد تكون مصابة)

7- نزل إسطوانة التعريفات الخاصة باللوحة الرئيسية(motherboard)

8-نزل برنامج مضاد للفيروسات و ليكن Avira antivir أو AVG

9- حدث هذا البرنامج من النت

10- أعمل سكان على الهارد كله

11- إذا وجد برنامج الانتي فيروس برنامج مصاب عليك بمسحة

12- بعد عمل الأسكان على الهارد كله يمكنك إستخدام الملفات الموجوده فيه بأمان و لكن قبل ذلك لا أنصح أبدا بإستخدام أي ملف أو برنامج على الهارد قبل هذه الخطوات

أخوكم أبو رحمة

يا حيّ يا قيـوم ... برحمتك استغيث ... اصلح لي شأني كله و لا تكلني الى نفسي طرفة عين

#7

اهلا أخي ابو رحمة ...

انت قلت ينسخ الملفات والمفضلة , ولكن ماذا لو الملف موجود بين هذه الملفات أو المفضلة ؟

أخي eramax ...

اقتباس
هو اصلا Node

قصدك Nod32

اقتباس
If A is success in life, then A equals x plus y plus z. Work is x; y is play; and z is keeping your mouth shut

Albert Einstein

مدخل إلى برمجة وتصميم الألعاب : كيف أبدأ ؟

#8

ما اسم الفيروس؟

#9
اقتباس
ما اسم الفيروس؟

للأسف , الاخ قال :

اقتباس
وانا اصلا لا اعرف اسم هذا الفيروس المسبب لنسخ مئات الملفات هذه
اقتباس
If A is success in life, then A equals x plus y plus z. Work is x; y is play; and z is keeping your mouth shut

Albert Einstein

مدخل إلى برمجة وتصميم الألعاب : كيف أبدأ ؟

#10
Ala2 VB كتب:
للأسف , الاخ قال :

لدي خاصية مشابهة لـ auto.exe الأسماء الست عشرية

و ربما هو نفسه auto.exe

جرب تطبيق ما في الدرس التالي:

درس: طريقة القضاء على فيروس Auto.exe

تم تعديل هذه المشاركة بواسطة djug في 14 أبريل 2008 في 16:56

مواضيع مشابهة