الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

هجوم شرس على جهازي وينكم أرجو أن تساعدوني

مغلق
بدأه smh390 في 8 يونيو 2003 · 12 رد · 1,183 مشاهدة · في نظام تشغيل Windows
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

السلام عليكم ورحمة الله وبركاته

أخواني كنت أريد فتح القرص المرن (flppy)

فلما فتحته ظهرت رساله من برنامج الأنتي فيروس (Anti Virus)

عند ذلك قمت بعمل تنفظيف (scan)للفلوبي فلما أنتهيت وجدت ملفين مخفيين في الفلوبي

وكذلك في الـ d والـ c وأيضاً في أغلب المجلدات على الجهاز كل ما أفتح مجلد احصل فيه تلك الملفات

حاولت أحذف تلك الملفات لكن عندما حصلتها موجودة في الكثير من المجلدات قلت أسأل وأتـأكد قبل

ما أدري هل هذه ملفات فيروسات أو ماذا

وهذه صورها لإقونات تلك الملفات

antivi1.jpg

وايضاً سوف أضع الملفين في ملف مرفق حتي تطلعوا عليهم وتعرفوهم أكثر

لكن خذوا حذركم انا ما أدري يمكن تصير فيروسات ولا شي.. يعني لا تتوهقون فيهم وتقولون :ورطنى صالح

وانا تراي مثل اللي بيودي السيارة للورشة وراح وصدمهم يعني عليمي نوعاً ما

لكن لاتفهموني غلط يعني الملف حاطه عشان اللي يطلبه للمساعدة .. ولا تعتقدوا انه مقلب

الله وأكبر .... عاد مابقى إلا انا أعرف أحط مقالب على الكمبيوتر

الظاهر اني طولت عليكم

يالله أنا بإنتظار المساعدة

والله يعطيكم العافية

اخوكم

صالح

saleh.zip

#2

والصورة مادري عساها طلعت

إذا ماطلعت الملفين

الأول على شكل ملف المفكرة وعليه صورة ترس

واسمه desktop

والثاني على شكل عدة أوراق وكأنها مفتوحة من الأسفل

وعليه صورة الكرة الأرضية

واسمه folder

وإذا مو كافي الوصف أعطيكم المحتويات

تحياتي

#3

أخي smh390 هذا فيروس اسمه :

Vbs/redlof@m

وهو من نوع الدودة Worm مكتوب باللغة VBScript

ويوقم بعمل ملفين مخفيين في كل Folder أو Partion تقوم بفتحه أو أي ديسك ....وهما:

desktop.ini

Folder.htt

ولحل هذه المشكلة :

1- من RUN أكتب regedit

2- بعد فتح الريجسترى اذهب الي

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun

وأحذف المدخل Entry

" Kernel32 "

2- أذهب الي

- HKEY_CURRENT_USERIdentities[Default Use ID]SoftwareMicrosoftOutlook Express[Outlook Version].0Mail

وأحذف القيم التالية :

Compose Use Stationery

Stationery Name

Wide Stationery Name

4- أذهب الي

HKEY_CURRENT_USERSoftwareMicrosoftOffice9.0OutlookOptionsMail

وأحذف

EditorPreference

5- اذهب الي

HKEY_CLASSES_ROOTdllFileShell
HKEY_CLASSES_ROOTdllFileShellEx
HKEY_CLASSES_ROOTdllFileScriptEngine
HKEY_CLASSES_ROOTdllFileScriptHostEncode

وأحذفهم جميعا

الي هنا أنتهينا من وقف عمل الفيروس لكن بقي علينا حذف جميع الملفات التي تكونت في الهارد ديسك ...

الحل :

- أفتح ملف نص في المفكرة NOTPAD ....

وأكتب فيه التالي :

attrib folder.htt -h /s

attrib desktop.ini -h /s

del folder.htt /s

del desktop.ini /s

وأحفظه بأي إسم ولكن الأمتداد يكون bat

مثال :

delredlof.bat

وضعه في كل قسم علي الهارد وأضغط عليه دبل كليك ودعه يقوم بالواجب

ملاحظة يمكن يأخذ بعض الوقت حسب عدد الملفات التي تكونت...

تحياتي ....لك وألف سلامة ...

لمزيد من المعلومات يمكنك مراجعة التالي :

موقع نورتن:

==================

http://securityresponse.symantec.com/avcen...hreatassessment

=================

مكافي :

=================

http://vil.nai.com/vil/content/v_99476.htm

================

الموضوع ملخص لقتباس لموضوع : PC PROGRAMMER

من الموسوعة العربية

#4

شكراً اخي الكريم

لكن لدي تساؤل

وهو انني استخدمت (قبل ان ارى ردك طبعاً ) برنامج انتي فيروس 2003

وازال ملفات folder فقط وابقى desktop

فهل هذا كافي ام اطبق ماقلته لي

ولك خالص الشكر والتقدير

اخوك

صالح

#5

السلام عليكم

يكفى إزالة ال Folder بشكل كبير .... حيث أن الDesktop ملف مساعد

وإذا كنت فى ريب من ذلك فيمكنك تطبيق ماقاله الأخ/shario

ولك تحياتى

" وما توفيقى إلا بالله عليه توكلت وإليه أنيب "
-------------------------------------------------
قل : " لا حول ولا قوة إلا بالله "
-------------------------------------------------

#6

طالما استطاع نورتون ازالة الفيروس ...فهذا كافي ...

لكن عند فتح أي مجلدات الأن هل يظهر لك الملفين مرة أخرى ....

عموما يمكنك إزالة ملفات desktop.ini ...من جهازك فقط دون باقي الخطوات...

اعمل بحث عن هذا الملاف وأزله تماما ...

وتحياتي لك ;)

#7

السلام عليكم

النورتون كافي ولكن فقط للعلم هذا الفايروس ياتي من خلال بعض مواقع الانترنت وهو ثقيل جدا ... ياتي عن طريق ملفات tem ومن المهم ان تعمل Update لبرنامج مضاد الفايروسات مع ملاحظة انه يجب فحص كل الملفات اعني *.*

والله اعلم

والسلام ختام

#8

شكراً الفاروق

وسلمت shario

ويعطيك العافية ياYes No

لدي سؤال لو تكرمتم وهو هل هناك ملفات خاصة بالجهاز وتحمل أسمdesktop

وسؤال للأخ Yes No

ماذا تقصد بـ اعني *.* لم افهم ارجو التوضح وشكراً

اخوكم

صالح

#9

السلام عليكم

اقتباس
لدي سؤال لو تكرمتم وهو هل هناك ملفات خاصة بالجهاز وتحمل أسمdesktop

نعم تجدها مثلا فى مجلدات الXP

" وما توفيقى إلا بالله عليه توكلت وإليه أنيب "
-------------------------------------------------
قل : " لا حول ولا قوة إلا بالله "
-------------------------------------------------

#10

السلام عليكم

بالنسبة الى سؤال السائل / smh390

المقصود ب *.* ان برنامج مضاد الفايروسات سيبحث في جميع ملفات الكمبيوتر وليست فقط الملفات التنفيذية

مرفق صورة تشرح ذلك بالتفصيل

والسلام ختام

norton_2001.zip

#11

شكراً لك الفاروق

ويعطيك العافيةYes No

#12

شباب أصحاب الشبكات .. أحذروا من فيروس جديد يصيب الشبكات ( W32.Valla.2048 ) ويقوم بتغلل داخل الجهاز الخادم ويدمره وينتقل عبر الشبكات المحلية .

#13

شباب أصحاب الشبكات .. أحذروا من فيروس جديد يصيب الشبكات ( W32.Valla.2048 ) ويقوم بتغلغل داخل الجهاز الخادم ويدمره وينتقل عبر الشبكات المحلية .

هذا الموضوع مغلق.

مواضيع مشابهة