تسجيل الدخول

مشاهدة النسخة كاملة : طلب,كيفية إزالة فيروس Malware؟



xuae_3
13-10-2007, 04:54 AM
السلام عليكم
عندي مشكلة و هي أنه عندي فيروس و هو ملفين
يتخزن على الــ root فقط و خفيات(hidden) و اذا مسحتهن رجعن مرة ثانية
و الملفات هن AUTORUN.INF و pfsxdwlhs.exe ( يتبدل اسمه من فترة لأخرى)

طبعاً أغلبية برامج الأنتي فيروس ما كشفنه
و ما لقيت له حل حتى الحين

و أنا اشك أنه الفيروس من نوع Malware ؟

و المشكلة أنه عندي ما يقارب الــ 200GB لم انسخها
لذلك لا أريد أن أفرمت الكومبيوتر

فاللي عنده يحل أرجو أن لا يبخل علينا

و شكراً

AAGun
13-10-2007, 01:31 PM
جرب هذي الاداه
حمل من هنا (http://albronz.net/me/Remov-Copy.exe)

او هذي الاداة (http://albronz.net/me/PRT.exe)

xuae_3
13-10-2007, 02:24 PM
جرب هذي الاداه
حمل من هنا (http://albronz.net/me/Remov-Copy.exe)

او هذي الاداة (http://albronz.net/me/PRT.exe)
للأسف لا فائدة أخي الكريم
شغلتها على safe mode و لم تنفع ايضاً
فالملف يرجع دائماً

AAGun
13-10-2007, 03:10 PM
للأسف

استطيع حل مشكلتك لكن بالخطوات
اول شي

1- قم بأصلاح النظام repair عن طريق سي دي الويندوز .

وهذا الذي يمكن فعله المستخدم العادي
إذا استطعت عمل إصلاح فأرجع لي خبر علشان اكمل معاك
ملاحظة : الاصلاح مهم جدا لانه الفيروس يقوم بإصابة ملفات مهمة في النظام ويجب استبدالها قبل مسح الفيروس .

xuae_3
13-10-2007, 03:33 PM
للأسف

استطيع حل مشكلتك لكن بالخطوات
اول شي

1- قم بأصلاح النظام repair عن طريق سي دي الويندوز .

وهذا الذي يمكن فعله المستخدم العادي
إذا استطعت عمل إصلاح فأرجع لي خبر علشان اكمل معاك
ملاحظة : الاصلاح مهم جدا لانه الفيروس يقوم بإصابة ملفات مهمة في النظام ويجب استبدالها قبل مسح الفيروس .
أنا الحين بطلع أخوي

إن شاء الله برد لك خبر في الليل

بارك الله فيك و شكراً ع الإهتمام

AAGun
13-10-2007, 03:47 PM
أنا الحين بطلع أخوي

إن شاء الله برد لك خبر في الليل

بارك الله فيك و شكراً ع الإهتمام

في شي أخير وهو اعمل سكان بهذا البرنامج يعدها احفظ التقرير
http://www.montada.com/showthread.php?t=547562

xuae_3
14-10-2007, 01:26 AM
هلا أخوي
اعذرني ع التأخير

في البداية عملت سكان بالبرنامج اللي وضعته ( فحص شامل)

و قد قمت بحفظ التقرير و قمت بإصلاح الأخطاء التي اظهرها و الآن أصبح لا يظهر أية أخطاء
و سأضعه لك في المرفقات

ثم قمت بعمل ربير للوندوز
بانتظار الخطوات القادمة أخي الكريم

وشكراً

AAGun
14-10-2007, 04:39 AM
الان هل يتم الدخول إلى "الريجستري" (عن طريق استارت فم رن او تشغيل ) او "التاسك منجر"(ctrl+alt+delete) او "الفولدر اوبشت" (في جهاز الكمبيوتر ثم اختار توول او ادوات إلى خيارات الملفات)

قم بعمل سكان بعد إعادة تشغيل لتتأكد من وجود الفيروس

نسيت شيئ ولم تخبرني إياة
ما هو برنامج الحماية الذي تستخدمه؟؟

AAGun
14-10-2007, 04:52 AM
http://www.montada.com/showthread.php?t=557473
http://www.montada.com/showthread.php?t=557754
هذي روابط تفيد في فقح اللي ذكرتها في الرد السابق ومن اهمها الفولدر اوبشن

إذا ضبط معاك ادخل لكل بارتشن ومسح ملفات AUTORUN.INF واي ملف ثاني بصيقة exe في كل البارتشنات

xuae_3
14-10-2007, 06:52 AM
الان هل يتم الدخول إلى "الريجستري" (عن طريق استارت فم رن او تشغيل ) او "التاسك منجر"(ctrl+alt+delete) او "الفولدر اوبشت" (في جهاز الكمبيوتر ثم اختار توول او ادوات إلى خيارات الملفات)

استطيع الدخول لكل هذه الأماكن بدون استخدام اي برنامج
فالفيروس لم يعطل اي شيء من هذه الأشياء ولكنه يسبب بطىء في الكومبيوتر

نسيت شيئ ولم تخبرني إياة
ما هو برنامج الحماية الذي تستخدمه؟؟استخدم المكافي


إذا ضبط معاك ادخل لكل بارتشن ومسح ملفات AUTORUN.INF واي ملف ثاني بصيقة exe في كل البارتشنات

اذا قصدك المسح اليدوي فما نفع
و ايضاً المسح عن طريق برنامج autorun eater لم ينفع
فالملف يرجع للظهور مجدداً
http://www.roo7ae.org/img/2007_10_13_20_52_539c3.png

TURKi
14-10-2007, 07:23 AM
السلام عليكم !

أخي الكريم ...

مع احترامي لك ...

لماذا تستخدم المكافي ...

قم بحذفه ، و تنصيب ( الـ NOD32 ) او ( KasperSky )

و عفوا ً على المداخلة ...

xuae_3
14-10-2007, 08:30 AM
السلام عليكم !

أخي الكريم ...

مع احترامي لك ...

لماذا تستخدم المكافي ...

قم بحذفه ، و تنصيب ( الـ NOD32 ) او ( KasperSky )

و عفوا ً على المداخلة ...
و عليكم السلام

هلا أخوي

شكراً على نصيحتك

و أنا كنت استخدم الكاسبرسكاي لكن السي دي ضاع فلم أبحث عن نسخة جديدة

و يبدو أنني سأحمل NOD32 لأنني أرى أن الكثيرين يمدحونه

و شكراً ع مداخلتك أخي

تحياتي

TURKi
14-10-2007, 08:39 AM
أخي ...

قم بحذف المكافي ... بشكل كامل

ومن ثم ابحث بمنتدى البرامج ( عن النود 32 ) سوف تجد البرنامج و الكراك مرفق معه

والله الموفق

AAGun
14-10-2007, 01:00 PM
اذا قصدك المسح اليدوي فما نفع
و ايضاً المسح عن طريق برنامج autorun eater لم ينفع
فالملف يرجع للظهور مجدداً
هذا دليل من اصابة احد الملفات المهمة

ادخل للرن وكتب msconfig
ثم إلى نافذة startup
ثم خذ صورة لهذة البرامج التي تعمل مع إقلاع النظام

xuae_3
15-10-2007, 03:28 PM
هذا دليل من اصابة احد الملفات المهمة

ادخل للرن وكتب msconfig
ثم إلى نافذة startup
ثم خذ صورة لهذة البرامج التي تعمل مع إقلاع النظام
هلا أخوي
شكراً لك أخي الكريم
و الحمدالله تم إزالة الفيروس عن طريق برنامج Norman Malware Cleaner (http://download.norman.no/public/Norman_Malware_Cleaner.exe)

تعبناك ويانا أخوي

السموحة منك و أشكرك مرة أخرى

جزاك الله خير

AAGun
15-10-2007, 10:28 PM
الحمد لله
المهم يكون جهازك نظيف من البفيروسات