الاتصال بنا



النتائج 1 إلى 11 من 11

الموضوع: عندي فيروس !!

  1. #1
    عضو نشيط
    تاريخ التسجيل
    Oct 2003
    المشاركات
    110

    عندي فيروس !!



    السلام عليكم ورحمة الله وبركاته .


    كلما حاولت أن أفتح أي ملف نوت باد يعطيني النورتن هذه الرساله :



    وطبعا صرت لا أستطيع فتح ملفات النوت باد

    كيف أتخلص من هذا الفيروس .. علما أنني حدثت النورتن بعدها و سويت سكان للجهاز وما زالت موجوده المشكله .

    علما أن :
    الويندوز عندي xp
    النورتن 2003


    أخوكم/ سلطان





    __________________
    إستخدم ملفك الخاص لكتابة توقيعك
    Eng. SultaN غير متواجد حالياً


  2. #2
    عضو نشيط
    تاريخ التسجيل
    Oct 2003
    المشاركات
    110


    احم احم :shy:





    __________________
    إستخدم ملفك الخاص لكتابة توقيعك
    Eng. SultaN غير متواجد حالياً

  3. #3
    عضو جديد
    تاريخ التسجيل
    Dec 2003
    المشاركات
    11


    Trojan.Digits

    هذا هو اسم الفايروس كما يتضح من الرساله الخاصه ببرنامج مكافحة الفيروسات

    وكما يتضح من الرساله ايضا انك تستخدم وندوز xp فهذا الفايروس يكون على امتداد

    C:\Documents and Settings\<user name>\Application Data\Microsoft\Office\Excel10.dll

    لهذا الفايروس الكثير من المشاكل التي يحدثها ومنها انه يقوم بتحويل الملف المضيف الى عناوين اخرى تخص المنشئ للفيروس

    ولو تتبعت هذا الرابط في الريجيستري

    HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main


    لوجدت هذه الروابط وقد اضيفت اليه

    Local Page="http:/ /www.idgsearch.com/"
    Search Page="http:/ /www.idgsearch.com/"
    Search Page_bak="http:/ /www.idgsearch.com/"
    SearchURL="http:/ /www.idgsearch.com/"
    Start Page="http:/ /www.idgsearch.com/"
    Start Page_bak="http:/ /www.idgsearch.com/"
    Search Bar="http:/ /www.2020search.com/search/9884/search.html"

    يقوم بمسح هذه الملفات التشغيليه

    Bootconf.exe
    Browserhelper.dll
    Ctfmon32.exe
    Default.css
    Dnse.dll
    Dnserr.dll
    Dnsrelay.dll
    Dreplace.dll
    Iedll.exe
    Ld.exe
    Loader.exe
    Msspi.dll
    Mssys.exe
    My.css
    Svc.exe
    Svchost32.exe
    Svcinit.exe
    Svcpack.exe
    Sys.reg
    Winlink.dll
    Winshow.dll
    Xplugin.dll\Fonts\Msoffice.hta
    \Temp\Addclass.exe
    \Web\oslogo.bmp
    \Web\win.def
    \Winshow\Winshow.dll

    ولازالة هذا الفيروس لابد من القيام بتحديث برنامج المكافحه كما فعلت ولكن حتى يقوم البرنامج بالمهمه على اكمل وجه لابد من تعطيل نظام الريستور الخاص بالوندوز كما يلي:

    1- قائمة ابدأ
    2- اضغط بزر الفأره الايمن على جهاز الكمبيوتر واذهب الى خصائص
    3-اذهب الى System Restore
    4-ستجد صندوق مكتوب امامه Turn off System Restore قم باختياره
    5- اضغط على Applay ستظهر لك نافذه اختر yes
    بعدها اعد تشغيل الجهاز وقم بالفحص مرة اخرى وبعد الانتهااء من الفحص قم بارجاع نظام الريستور الى ما كان عليه وذلك بالقيام بنفس العمليه التي ذكرتها بطريقه عكسيه





    __________________
    إستخدم ملفك الخاص لكتابة توقيعك
    Last Summer غير متواجد حالياً

  4. #4
    عضو نشيط
    تاريخ التسجيل
    Oct 2003
    المشاركات
    110


    السلام عليكم .

    مرحبا أخي Last Summer

    قبل أن أقرا ردك سويت restor للنظام وانحلت المشكله . يعني صالت تفتح معي الملفات السابقة دون ظهور الرسالة .

    لكن بعد أن قرأت ردك .. قلت يمكن اني لم اتخلص من الفيروس بشكل كامل .

    رجعت سويت undo restor .. يعني رجعت الكمبيوتر على حالته السابقة . ورجعت المشكله .

    بعدها اتبعت الخطوات اللي أنت وضعتها .. وأعدت التشغيل وسويت آخر خطوه ..

    ولكن :shy:

    رجعت المشكله

    طبعا الآن ما راح أقدر أسوي ريستور لأني لما سويت Turn off System Restore يحذف جميع التواريخ السابقة ..ولا أستطيع العوده إلى وضع سبق .


    مالحــــــــل الآن





    __________________
    إستخدم ملفك الخاص لكتابة توقيعك
    Eng. SultaN غير متواجد حالياً

  5. #5
    عضو جديد
    تاريخ التسجيل
    Dec 2003
    المشاركات
    11


    اخوي افحص الجهاز وانت على السيف مود

    من امر تشغيل اضغط على msconfig

    بعد هذا ستظهر لك نافذة......System Configuration Utility

    ضع علامة صح امام هذا الخيار "/SAFEBOOT"

    ثم اعد تشغيل الجهاز وفحصه مره اخرى

    وبعد حذفك للملف بأذن الله طبق نفس الخطوات السابقه وأزيل علامة الصح من امام
    /SAFEBOOT"
    ليعمل الوندوز بشكل طبيعي





    __________________
    إستخدم ملفك الخاص لكتابة توقيعك
    Last Summer غير متواجد حالياً

  6. #6
    عضو نشيط
    تاريخ التسجيل
    Oct 2003
    المشاركات
    110


    هلا اخوي

    تقصد افحصه بالنورتن يعني أم ماذا ؟





    __________________
    إستخدم ملفك الخاص لكتابة توقيعك
    Eng. SultaN غير متواجد حالياً

  7. #7
    عضو نشيط
    تاريخ التسجيل
    Oct 2003
    المشاركات
    110


    سويت اللي قلت وفحصته على save mode وتم حذف ملف
    وحطيت صح عند /SAFEBOOT" وأعاد التشغيل على السيف مود ، ثم شيكت مره ثانيه على هذا الوضع ولم يجد شيء .

    ثم شلت الصح من /SAFEBOOT"
    وأعاد التشغيل على الوضع العادي .. ونفس المشكله .

    لكن مع العلم أني كل الفحص السابق سويته على حساب Adminstrator .

    ولكن أنا أستخدم حساب اسمه sultan وله صلاحيات الادمنستريتور .

    هل ينبغي أن اعمل الفحص بالسيف مود باستخدام حساب sultan





    __________________
    إستخدم ملفك الخاص لكتابة توقيعك
    Eng. SultaN غير متواجد حالياً

  8. #8
    عضو جديد
    تاريخ التسجيل
    Dec 2003
    المشاركات
    11


    لست متاكد من ذلك
    لكن لن تخسر اذا جربت هذه الطريقه





    __________________
    إستخدم ملفك الخاص لكتابة توقيعك
    Last Summer غير متواجد حالياً

  9. #9
    عضو نشيط
    تاريخ التسجيل
    Oct 2003
    المشاركات
    110


    جربت أخي العزيز .

    ولا زال الفيروس موجود





    __________________
    إستخدم ملفك الخاص لكتابة توقيعك
    Eng. SultaN غير متواجد حالياً

  10. #10
    عضو نشيط
    تاريخ التسجيل
    Oct 2003
    المشاركات
    110


    آخر العلاج الكي


    سويت فورمات .. وارتحت منه ومن شغلات ثانيه


    شكرا





    __________________
    إستخدم ملفك الخاص لكتابة توقيعك
    Eng. SultaN غير متواجد حالياً

  11. #11
    عضو جديد
    تاريخ التسجيل
    Dec 2003
    المشاركات
    11



    اعانك الله

    قد يكون هوا الفايروس به خير





    __________________
    إستخدم ملفك الخاص لكتابة توقيعك
    Last Summer غير متواجد حالياً





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  
0