تسجيل الدخول

مشاهدة النسخة كاملة : "Hacked by Godzilla" كيفية ازالته



westsider
04-03-2008, 04:37 PM
السلام عليكم
اخواني بعد ان وجدت عددا كبيرا من اجهزة الاخوة مصابة بداء ال Godzilla و غيره, وجدت ان اكتب هذا الموضوع ليكون دليل على ازالته و ممكن تستخدمه في ازالة الفايروسات المماثلة,
اولا حمل هذا الملف (http://download.sysinternals.com/Files/ProcessExplorer.zip), و هو process manager
افتح الملف و اقتل(end process) كل التشغيلات التي تحمل اسم wscript.exe

ثانيا حمل الملف (http://www.majorgeeks.com/downloadget.php?id=5635&file=9&evp=091ce794c220a16c10d70298f83b79e7) رقم اثنين و هو يعيد امكانيتك كي تدخل على الريجستري و غيره
افتح الفايل و سيمكنك الان فتح الريجستري ( start / run ثم اكتب regedt32 داخل ال run)
داخل الريجستري تصفح الى
HKEY_LOCAL_MACHINE \Software \Microsoft \Windows \Current Version \Run and delete MS32DLL (right click on it and select delete)
ms32dll ستظهر على اليمين احذفها

HKEY_CURRENT_USER \Software \Microsoft \Internet Explorer \Main and delete “Window Title”
احذف window title

افتح my computer ثم اضغط في لائحة ال file menu اضغط على tools / folder options / اضغط على view
تحت advanced settings
علّم على show hidden files and folders
ازل العلام على hide extensions for known file types
ازل العلامة على hide protected system files
ثم اضغط على ok

الان اضغط بالفأئرة باليمين على الديسكات C:\ D و( ال usb flash اذا اصيبت ايضا) و اضغط explore و احذف هذه الفايلات ان كانت موجودة :
autorun.inf MS32DLL.dll.vbs

و اخيرا اعد تشغيل الجهاز و ادعيلي :biggthump

حارس البوابة
04-03-2008, 06:35 PM
مشكووووور على الطريقة ولكن هل تاثر على النظام من حذف اشياءبالرجستري وتغيير بعض الخصائص

وجاري التجربة...

حارس البوابة
04-03-2008, 06:50 PM
أخي طلعتلي مشكلتان امكن تكون من نفس الفايروس عندما ادخل الويندوز تطلع هذه الرسالة (في المرفقات) ولا ادري ماذا اختار رغم اني عملت Scan بــ AVG Spyware واعتقد ان هذا الملف (heap) كان من الملفات المتضررة أرجوا المساعدة بسرررعة

والمشكلة التانية انو لما افتح اي من الدرايفات )C,D,F,E) يفتحه على انه برنامج ويطلب مني ان اختار برنامج مناسب لفتحه

مع العلم اني لم اجرب طريقة مسح Godzilla بعد


مشكووور وسامحني عذبتك معايا كتيير ..........

حارس البوابة
04-03-2008, 06:57 PM
أخي ظهرت لي مشكلتان جديدتان اعتقد انها من عمل الفايروس نفسه
1) ظهور رسالة خطا كما في الصورة في المرفقات (Heap41a) وهذا الملف اعتقد اني لما عملت Scan بــ AVG Spyware طلع لي متضرر وحذفته ........

2) عند فتح احد الدرايفات ياتي على شكل برنامج ويطلب مني الجهاز ان اختار برنامج لفتحه .....مع العلم اني لم اجرب طريقة مسح Godzilla بعد


مشكوووووور وسامحني لاني عذبتك كتيييير .......

حارس البوابة
04-03-2008, 07:00 PM
أخي ظهرت لي مشكلتان جديدتان اعتقد انها من عمل الفايروس نفسه
1) ظهور رسالة خطا كما في الصورة في المرفقات (Heap41a) وهذا الملف اعتقد اني لما عملت Scan بــ AVG Spyware طلع لي متضرر وحذفته ........

2) عند فتح احد الدرايفات ياتي على شكل برنامج ويطلب مني الجهاز ان اختار برنامج لفتحه .....مع العلم اني لم اجرب طريقة مسح Godzilla بعد




مشكوووووور وسامحني لاني عذبتك كتيييير .......

westsider
05-03-2008, 02:15 AM
السلام عليكم,
يا اخي عليك بعمل الشرح فوق كي تصلح مشاكلك, الدرايف و كل شيئ سيصطلح باذن الله اذا طبقت الشرح
اما بالنسبة لسؤالك عن حذف امور فأنت تحذف و تعدل على ما فعله الفايروس و بالطبع لن يضر بالجهاز و لن يفجره ان شاء الله D:

shjoonal3in
05-03-2008, 11:45 AM
شكراً أخوي على الطريقة ...
لكن أنا مر علي هذا الفايروس من مدة وتخلصت منه باستخدام طريقة أسهل ...
دبل كلك على المرفق وبإذن الله يتم التخلص من المشكلة

westsider
05-03-2008, 02:24 PM
نعم بارك الله بك, هذا الفايل يعمل نفس الشرح و لكن بطريقة اوتوماتكية اكيد اسهل, انا احببت ان اكتب الشرح كي يستفيد المبتدئون بالدخول الى الريجستري و الى اماكن اخرى كي يتم التفكير في حذف الفايروس بأنفسهم مما يؤدي الى قمة السعادة عند حذفه D:, المهم انا رؤيتي هي اذا استمرينا باستعمال ادوات اوتوماتيكية في كل حين للتصليح فلن نكسب العلم و سنظل نعاني مع الاخوة بأننا لن نتطور على الاقل في نظام ويندوز
يعني انا أئسف ولله لما يسألني اخ كيف افتح ال msconfig او الريجستري او task manager فهذه يجب ان تكون من البديهيات

حارس البوابة
05-03-2008, 02:49 PM
مشكووووووووووووور جدا تمت ازالة الفايروس

shjoonal3in
05-03-2008, 03:06 PM
يعني انا أئسف ولله لما يسألني اخ كيف افتح ال msconfig او الريجستري او task manager فهذه يجب ان تكون من البديهيات

أدري والله أخوي ... نفس الإحساس يجيني وأسوأ منه لما يجيني شخص (جامعي) يقول لي غير لي خلفية الباوربوينت أو كيف أنسخ العنوان وأشياء أسهل جداً جداً من التاسك منجر وغيره ..!!!
لكن ترى بالنهاية الناس تتفاوت باهتماماتها ... و فيه ناس ما ودها تتعمق بالتفاصيل ... يمكن لأنها مش من هواة استكشاف هذا الجهاز ولا عندهم استعداد يستكشفونه حتى لكنهم مضطرين يستخدمونه لغرض أو لآخر ...

شكراً لك أخوي واسمحلي وأنا فعلاً استفدت من موضوعك ...
بارك الله فيك ... :)

westsider
05-03-2008, 06:37 PM
مشكووووووووووووور جدا تمت ازالة الفايروس
اخيرااا :silly: مبروك اخي

اختي شجون بارك الله بك, و انا و لله الذي استفدت من توقيعك من خطبة خالد الراشد (فك الله اسره) رأيت النبي يبكي صلى الله عليه وسلم