السلام عليكــم ورحمـة الله وبركاتــه
الرجاء للأخوة الأكارم
كل المواقع تفتح بشكل طبيعي إلا مواقع الحماية كالكاسبر والمكافي وبالتالي لا أستطيع تحديث الكاسبر
وأيضاً بالنسبة لفيروس
SVCHOST.EXE APPLICATION ERROR
كيف يمكنني التخلص منه
حتى تعليمة ping لا تعمل مع مواقع الحماية :: ping www.kaspersky.com
يعني كأن الفايروس يمنع الـ DNS لمواقع الحماية فقط
لأنني أستطيع فتح الموقع عن طريق ip الموقع 85.12.57.107 :: http://85.12.57.107
الرجاء المساعدة
ألا تستطيع توفير معلومات أكثر؟
ليس هناك variant وحيد من الفيروسات التي تقوم بمهاجمة هذه الملفات أو إظهار هذه الأخطاء.
إن لم تكن تستطيع توفير مثل هذه المعلومات فأقرب وأسرع حل "فرمت"، ثبت مكافح فيروسات جيد جداً قبل أن تقوم بفتح حتى أي قرص أو فلاش مما تملك، قم بتحديثه، قم بعمل فحص شامل، اصنع لنفسك نسخة clone من القرص الذي عليه النظام مع البرامج وإعداداتها، وكوب نسكافيه طالما أنك تخلصت منه.
لا تتعب نفسك في الجري إن كان نفسك قصيراً.
Do as I say, not as I do
We are Anonymous. We are Legion. We don't forgive. We don't forget
شكراً على مرورك سيدي الكريم
مشكلة svchost بجهاز مستقل واستطعت حلها بأداة اسمها kill_svchost..exe
مشكلتي الأساسية مع الفايروس الذي يوقف مواقع الحماية
أنا عندي شبكة بسيطة من 6 حواسب وأحد الأجهزة يستقبل الإنترنت ويضخه لحواسب الشبكة عن طريق ics
وبعد المشكلة حاولت أن أوصل أحد الحواسب الباقية بالإنترنت بشكل مستقل واستطعت أن افتح مواقع الحماية منه , وصلته بالشبكة المحلية وفعلت الـ ics
ورجع الأمر طبيعي
بعد فترة أصابه الفايروس هو الآخر وعادت المشكلة
أي ان الفايروس منتشر في الشبكة
علماً أني استخدم kis7 على الحواسب وأحدثه بشكل مستمر يومياً
مشكلتي باختصار ( فايروس يحجب جميع مواقع الحماية دون استثناء )
www.kaspersky.com
www.macafee.com
www.gdata.com
.
.
.
etc
جرب استعمال قرص Hiren's Boot .
انا لم اجربه من قبل لذلك لا تسألني كيف تستعمله :D
mov eax, dword ptr ds:[0xffdf0308]
jmp dword ptr [eax+0xfc]
الحمد لله استطعت التعرف على الفايروس وإزالته
اسم الفايروس Net-Worm.Win32.Kido.bt حديث
وهو دودة تنتقل عن طريق الأقراص القابلة للإزالة وتنتشر بجميع أجهزة الشبكة
تغير في قيم الريجستري و تعطي رسالة الخطأ svchost.exe error application ورسائل أخرى تسبب في بطء النظام وجموده
وتجمد عناوين مواقع الحماية مثل nod32 , kaspersky , panda , gdata , macafee , norton وغيرها
وهنا شرح مفصل عن الدودة الشبكية مع أداة من موقع الكاسبر سكاي لإزالتها وتصحيح آثارها
التي أضيفت بتاريخ 21.01.09
http://www.viruslist.com/en/viruses/encycl...irusid=21782749
اخى الفاضل الفيرس بالفعل منتشر هذه الايام يعمل هذا الفيرس على منع برامج الحمايه من العمل وحتى الكاسبر اسكاى كانت نفس المشكله دى عندى من اسبوعين تقريبا والحمد لله شيلت الفيرس بعد ما فضلت ابحث عن اسم الفيروس واجمع معلومات عنه وعرفت طرق ازالته طبعا مكنش فيرس واحد كان هو واتورن وsvchost بيقوم بنشر نفسه وتوليد نفسه ويلتصق فى ملفات النظام وملفات الداتا المتوفره على جهازك ابمعنى اصح اى ملفات امتداد exe يلصق نفسه بها اذا تم فتح هذه الملفات فى حالة وجود الفيرس على جهازك واخيرا حل ازالة الفيروس وعلى فكرة شركة كاسبر عامله اداه مخصوصه لازالة هذا الفيرس لانه من اخطر 10 فيروسات لعام 2008 دا غير انه بيقفل التاسك مانجير وبيقفل الريجسترى متقدرش تعدل على اى قيم فى الريجسترى فالحل تم توفيره رغم انه مسحلى داتا وبرامج كتير على الجهاز بس افضل من الفورمات لان طبعا فى على الجهاز داتا كتيره غير امتداد exe فكنت هخسرها فى الفرمته على فكره اسم الفيروس هو win32.sality طبعا بيكون معاه حاشيه من الفيروسات بيخدمو عليه وهو الكبير بتاعهم والمنشط والمحرك بتاعهم لكنه هو الاصل وشركة كاسبر زى ما قلت نزلت من كام شهر اداة مخصوص لازالة الفيرس دا بالذات لانه زى ما قلت من اقوى 10 فيروسات لعام 2008 بيدمر النظام بالملفات بكل ما يجده داخل الهارد دسك لكن لا يؤثر مطلقا على الهارد وير
الحل
طبعا هقول الحل للى عنده نفس المشكله انت اكيد حليت مشكلتك لكن فعلا لان الفيرس منتشر جدا الايام دى وبينشط بسرعه وحله يا تفرمت يا تصبر لحد ما تلاقى حل والحل هو
شرح طريقة حذف الفيرس اللعين win32.sality .... حزف فيروسات
طبعا دى اداه بس مش هى اللى تبع الكاسبر اداة الكاسبر اسكاى هنا وممكن تحملها من موقع كاسبر هتلاقيها بأسم الفيرس نفسه
أداه للقضاء على فيروس sality مدمر الملفات اقوى فيروسات 2008
دى الحلول اللى اتبعتها والحمد لله كله حاليا تمام وتم بعد ازلته تركيب برامج حمايه والله ركبت 3 برامج فى وقت واحد كاسبر ومعاه كومودو انتى فيرس وطبعا هو اصله فايرول بس نزل منه انتى فيرس ومعاه مكافى والجهاز كان فاضله شويه وبدل ما كان هيبوظ من الفيرس كان هيتشل ويبوظ من ضغط ال 3 برامج دول عليه حسيت الرامات بتقولى ارحمنى
وسلام يا جميل اتمنى اكون افدت اى شخص جهازه مصاب بالفيرس دا
السلام عليكم
اظن ان الفيروس عامل Spoofing على ال DNS للثلاث مواقع !!
جرب اعمل ping من موقع خارجي على موقع كاسبر سكاي مثلا
وشوف اذا كان متغير الايبي يبقى الفيروس عامل Spoofing ..
ومش عارف هنحلها ازاي !!:S
لو زي ما قولت spoofing قولنا .
في امان الله
يا أخ حازم الموضوع انحل من زمان.
Do as I say, not as I do
We are Anonymous. We are Legion. We don't forgive. We don't forget
المتواجدون خلال آخر دقيقتين · يتحدّث كل ٣٠ ثانية
جارٍ التحقق من المتواجدين…