أخواني وأخواتي الأعضاء في الفترة الأخيرة الكثير يعاني من مشاكل الفيروسات بالرغم من وجود برامج حماية Antivirus والسبب أن هناك فيروسات لايتم إكتشافها أو إزالتها بسهولة وفي هذا الموضوع أضع لكم الحل لمشاكل الفايروسات اللي باتت هي السائدة هذه الأيام و التي سببت الإزعاج للكثيرين.
أولا : فايروس copy.exe ثانياً : فايروس host .exe ثالثاً : فايروس temp2.exe رابعاً : فايروس New Folder خامساً:فايروس ravmon.exe سادساً:فايروس antihost.exe سابعاً : فايروس antihost.exe ثامناً : فايروس SSVICHOSST.exe تاسعاً : فايروس sxs.exe عاشراً: فايروس rose.exe 11 : فايروس نوح الشهير و الذي يقوم بتعطيل Task Manager و Folder options
البرنامج بسيط ما عليك سوى الضغط على Del2.bat و الإنتظار قليلا ثم إعادة تشغيل الجهــار و إنشاء الله سيصبح كل يء على ما يرام ان شاءالله وبهذه الطريقة بعض الاوامر تحذف الفيروسات
ولي عودة لأشرح بالتفصيل عن كل فيروس وأضراره على الجهاز
دمتم على خير
[ فبراير 20, 2008, 08:11 PM: تم تحرير المشاركه من قبل: Greatromance ]
مرسلة من Fisaal (رقم العضويه 31) on :
شكرا مشر فنا والله يعطيك العافية لكن السؤال هل يمكن الجمع بين هذا البرنامج والنورتن ؟؟
مرسلة من Greatromance (رقم العضويه 49702) on :
رد مقتبس:المرسل الأصلي هو Fisaal: شكرا مشر فنا والله يعطيك العافية لكن السؤال هل يمكن الجمع بين هذا البرنامج والنورتن ؟؟
هذا البرنامج ليس له أي علاقة بالنورتن ولايعتبر برنامج حماية هو فقط أداة تقوم بحذف هذه الفيروسات من الريجيستري والتي يعجز برامج الحماية من ازالتها. لذلك استخدم هذه الأداة عند الضرورة.
وشكرا على مرورك أخوي Fisaal
مرسلة من bo_fansah (رقم العضويه 82301) on :
يعطيك العافيه أخوي غريت رومانس الله لا يحرمنا منك أن شاء الله بس عندي سؤال بسيط؟ لما أحمل البرنامج أمسح البرنامج الحمايه إليه عندي ولا لأ وشكراااااااا.
مرسلة من Greatromance (رقم العضويه 49702) on :
رد مقتبس:المرسل الأصلي هو bo_fansah: يعطيك العافيه أخوي غريت رومانس الله لا يحرمنا منك أن شاء الله بس عندي سؤال بسيط؟ لما أحمل البرنامج أمسح البرنامج الحمايه إليه عندي ولا لأ وشكراااااااا.
أخوي bo_fansah حياك الله ونورت الموضوع
مثل ماذكرت للأخ فيصل أن هالأداة لتعتبر برنامج حماية هي فقط تستخدام لحذف هذه الفيروسات من الريجيستري وتختلف تماما عن برامج الحماية.
لذلك أرجو عدم ازالة برنامج الحماية من جهازك.
مرسلة من bo_fansah (رقم العضويه 82301) on :
أسف على الأزعاج أخوي غريت رومانس بس البرنامج مو شغال نزلته وفكيت الضغط يطلعلي جذي
this program is outdated and will not run.please download the latest version from www.norman.com if you are using a pecial version, please contact norman support to obtain a new fix. مرسلة من Greatromance (رقم العضويه 49702) on :
^ ^ الأداة فقط أضغط على Del2.bat
وأحذف الملف الأخر لأنه ليس له أي لزوم.
أرجو مراجعة الصورة المضافة في الموضوع بالأعلى وشكرا
مرسلة من bo_fansah (رقم العضويه 82301) on :
أوووووووووووه أسف أخوي غريت رومانس ما لاحظت والله علعموم يعطيك العافيه
مرسلة من Greatromance (رقم العضويه 49702) on :
رد مقتبس:المرسل الأصلي هو Greatromance:
أولا : فايروس copy.exe ثانياً : فايروس host .exe ثالثاً : فايروس temp2.exe رابعاً : فايروس New Folder خامساً:فايروس ravmon.exe سادساً:فايروس antihost.exe سابعاً : فايروس antihost.exe ثامناً : فايروس SSVICHOSST.exe تاسعاً : فايروس sxs.exe عاشراً: فايروس rose.exe 11 : فايروس نوح الشهير و الذي يقوم بتعطيل Task Manager و Folder options
الفيروس copy.exe
الكثير أصيب بهذا الفيروس علماً أنه يعود بعد الفورمات . لانه ينتقل تلقائياً للمحركات (D - E ...الخ ) .
وعلامة الإصابة عندما تريد فتح C أو D ....الخ تخرج الرسالة ولا يمكن فتح C إلا من خلال الزر الأيمن من الماوس اختر فتح .
فهو يعطل القراءة التلقائية لمحرك الاقراص السي أو الدي أو الفلاش ميموري .
فيروس Host.exe يعطل القراءة التلقائية لمحرك الاقراص إضافة إلى إعادة تشغيل الجهاز تلقائيا
فيروس temp.exe
يقفل عليك الجهاز تلقائي فكلما اردت تشغيل جهاز الكمبيوتر تظهر رسالة الفيروس ويتم قفل الجهاز تلقائي وهناك فيروس مشابه له هو فيروس temp2.exe
Copy.exe+Host.exe+Temp.exe هذه الفيروسات تصيب ملف اسمه autorun.inf
--------
ravmon.exe اسمه Trojan Horese Generic2.UTK لايختلف عن فيروس Copy.exe فعند فتح الهارديسك لاتجد الخيار فتح Open تجد مكانها رموز وحروف غريبه.
antihost.exe إسمه TROJAN.AGENT.GEN وهو عباره عن أداة وهميه على أنها برنامج حمايه ضد التروجان وهي في الأساس فيروس من نوع تروجان وتقوم وتؤدي إلى إختراق الSystem وتغير إعدادات الإتصال بالنت إضافة إلى عطب الجدار الناري Firewall
SSVICHOSST.exe Trojan.SystemPoser يقوم بتعطيل الTask manager والريجيستري وتعطيل الFirewall
ولي عوده لأكمل الباقي
[ فبراير 22, 2008, 10:28 PM: تم تحرير المشاركه من قبل: Greatromance ]
مرسلة من / NaYeF / (رقم العضويه 18421) on :
غريت رومانس في فايروس بتناقل بين الفلاش ميموري , بفتحلك فايل من نفس الاسم جوا الفايل ؟ بتعرفو ؟ وازا هالأداة بتقدر تمسحو ؟
وشكراً
مرسلة من Greatromance (رقم العضويه 49702) on :
رد مقتبس:المرسل الأصلي هو / NaYeF /: غريت رومانس في فايروس بتناقل بين الفلاش ميموري , بفتحلك فايل من نفس الاسم جوا الفايل ؟ بتعرفو ؟ وازا هالأداة بتقدر تمسحو ؟
وشكراً
فايروس New Folder تمسحه وتمسح ألي خلفوه
مرسلة من / NaYeF / (رقم العضويه 18421) on :
رد مقتبس:المرسل الأصلي هو Greatromance:
رد مقتبس:المرسل الأصلي هو / NaYeF /: غريت رومانس في فايروس بتناقل بين الفلاش ميموري , بفتحلك فايل من نفس الاسم جوا الفايل ؟ بتعرفو ؟ وازا هالأداة بتقدر تمسحو ؟
وشكراً
فايروس New Folder تمسحه وتمسح ألي خلفوه
والله انك بطل مرسلة من / NaYeF / (رقم العضويه 18421) on :
غريت رومانس
شوف شو طلعلي وانا بثبته مرسلة من Greatromance (رقم العضويه 49702) on :
رد مقتبس:المرسل الأصلي هو / NaYeF /: غريت رومانس
شوف شو طلعلي وانا بثبته
أرجو قرائة الموضوع
مرسلة من Kimmy* (رقم العضويه 40299) on :
تسلم اخي Greatromance على الموضوع الرائع وجزاك الله خير
هلأ عم نزله وراح جرب مرسلة من bo_fansah (رقم العضويه 82301) on :
هلا أخوي غريت رومانس بسئلك سؤال في فايروسات أسمه object2.exe play_mp3.exe psp1res.dll_ حبيت أعرف عنهم شي لأن كل هالفيروسات بكمبيوتري وشكرا...
[ فبراير 22, 2008, 10:28 PM: تم تحرير المشاركه من قبل: bo_fansah ]
مرسلة من Greatromance (رقم العضويه 49702) on :
object2.exe يأتي من الYahoo messenger ويقوم بعمل Redirect للصفحة الرئيسية وتبديلها بموقع Thecoolpics.net -------أرجو عدم الدخول للموقع----------
psp1res.dll_ ؟؟؟؟؟؟؟؟؟؟؟؟ لم أجد أي معلومات وجاري البحث
مرسلة من bo_fansah (رقم العضويه 82301) on :
شكرا أخوي غريت رومانس تعبتك وياي البرنامج Hijackthis عندي ياه إلحين أسوي scan بعدين شسوي
مرسلة من amir (رقم العضويه 2483) on :
يشباب صفحة السالمية الرئيسية بها تروجن منذ اكثر منذ شهرين واكثر يكتشفه فقط كاسبر سكاى رجاء تبليغ الامر لاصحاب الموقع
مرسلة من bo_fansah (رقم العضويه 82301) on :
هلا أخوي غريت رومانس بحثت عن هلمسار ما لقيته R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://thecoolpics.net/ بس أنا اليوم تقريبا من قبل 3 ساعات سويت سكان بال avg وصاد الفايروس object2.exe وحاطه إلحين بالحجر الصحي أهو و play_mp3.exe بس هلأثنين بالحجر الصحي أما الثالث ما قدر يحطه بالحجر الصحي بس كتبولي heal هذا result مال avg psp1res.dll_ result:virus found psw.banker status:infected
[ فبراير 22, 2008, 11:45 PM: تم تحرير المشاركه من قبل: bo_fansah ]
مرسلة من bo_fansah (رقم العضويه 82301) on :
أخوي غريت رومانس ماعندك لايسن كي للبرنامج prevx csi لان وجد 4 فيروسات طلبت منه أن يعمل heal قالي مطلوب لايسن كي للبرنامج
مرسلة من Greatromance (رقم العضويه 49702) on :
رد مقتبس:المرسل الأصلي هو bo_fansah: أخوي غريت رومانس ماعندك لايسن كي للبرنامج prevx csi لان وجد 4 فيروسات طلبت منه أن يعمل heal قالي مطلوب لايسن كي للبرنامج
لأ للأسف لكن بإمكانك حذف الفيروس لأنه prevx يذكر لك مكان الفيروس وإسم الملف. فقط أبحث عن مسار الفيروس وأحذفه من الSafe mode أو بإستخدام Unlocker مرسلة من Greatromance (رقم العضويه 49702) on :
أعمل بscan Hijackthis وأرسل التقرير هنا.
مرسلة من Greatromance (رقم العضويه 49702) on :
رد مقتبس:المرسل الأصلي هو amir: يشباب صفحة السالمية الرئيسية بها تروجن منذ اكثر منذ شهرين واكثر يكتشفه فقط كاسبر سكاى رجاء تبليغ الامر لاصحاب الموقع
لم أدخل على الصفحة الرئيسية منذ فتره طويله والأن دخلت وأعتقد أنه الوضع طبيعي فقط إعلانات.
مرسلة من bo_fansah (رقم العضويه 82301) on :
هلا أخوي غريت رومانس أشلون أرسل التقارير
مرسلة من Greatromance (رقم العضويه 49702) on :
Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 12:39:18 ص, on 23/02/2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal
-- End of file - 8697 bytes
مرسلة من Greatromance (رقم العضويه 49702) on :
أولا عندك ماشاء الله Running processes كثير ويفضل التخفيف من الAuto run
-Start -Run وأكتب التالي: msconfig وعند ظهور نافذه أدخل على Startup وأعمل Disable all (حذف إشارة الصح من جميع الخيارات عدا برامج الحماية) وأعد تشغيل الجهاز
وأعد تشغيل الجهاز.
مرسلة من Greatromance (رقم العضويه 49702) on :
بعد تشغيل الجهاز أعمل Scan بHijackthis وأرسل تقرير جديد.
مرسلة من bo_fansah (رقم العضويه 82301) on :
Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 01:59:58 ص, on 23/02/2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal
-- End of file - 6473 bytes
مرسلة من bo_fansah (رقم العضويه 82301) on :
اخوي غريت رومانس بالنسبه لهذا الفايروس ماينمسح C:\Program Files\Bonjour\mDNSResponder.exe
و بالنسبه لهذا فهو غير موجود C:\WINDOWS\SoftwareDistribution\Download\a4eec311 89780c76a955690dc00fbe64\update\update.exe
مرسلة من Greatromance (رقم العضويه 49702) on :
بعد تثبيت Unlocker تضغط بيمين الماوس على الملف Unlocker ثم أضغط unlock all أو Kill all process وأضغط على Delete
مرسلة من Greatromance (رقم العضويه 49702) on :
هلا أخوي مشكوووووووووووور والله أني تعبتك وياي وعلى راسي والله بس أخوي غريت رومانس بعد ما سوي أكسراكت هير يطلعلي ملفات وهما ملف مضغوط أي واحد أطق عليه ويعطيك ألف عافيه...
[ فبراير 23, 2008, 11:14 AM: تم تحرير المشاركه من قبل: bo_fansah ]
مرسلة من Greatromance (رقم العضويه 49702) on :
هل جربت الرابطين؟
حاول بالرابط التالي ونزل هالأداة LSPFix
مرسلة من bo_fansah (رقم العضويه 82301) on :
أوكي نزل عندي البرنامج بس أخوي غريت رومانس بعد ما سوي أكسراكت هير يطلعلي ملفات وهما ملف مضغوط أي واحد أطق عليه ويعطيك ألف عافيه...
مرسلة من bo_fansah (رقم العضويه 82301) on :
رد مقتبس:المرسل الأصلي هو bo_fansah: أوكي نزل عندي البرنامج بس أخوي غريت رومانس بعد ما سوي أكسراكت هير يطلعلي ملفات وبعد ملف مضغوط أي واحد أطق عليه ويعطيك ألف عافيه...
مرسلة من Greatromance (رقم العضويه 49702) on :
مرسلة من bo_fansah (رقم العضويه 82301) on :
شسوي بعدين طقيت عليها
مرسلة من bo_fansah (رقم العضويه 82301) on :
طلعلي أسامي مادري فيروسات ولا لأ حطيتهم remove أطق finish ولا لأ
مرسلة من Greatromance (رقم العضويه 49702) on :
بعد الضغط على LSPFix أعمل Remove إذا وجدت هذا الملف في المربع الأيسر: bmnet.dll
مرسلة من Greatromance (رقم العضويه 49702) on :
رد مقتبس:المرسل الأصلي هو bo_fansah: طلعلي أسامي مادري فيروسات ولا لأ حطيتهم remove أطق finish ولا لأ
لأ فقط أحذف bmnet.dll
مرسلة من bo_fansah (رقم العضويه 82301) on :
وفي ثلاث ملفات غيرهم أسمهم mswsock.dll winrnr.dll rsvpsp.dll كانوا على اليسار أطق remove ولا لأ
مرسلة من Greatromance (رقم العضويه 49702) on :
رد مقتبس:المرسل الأصلي هو bo_fansah: وفي ثلاث ملفات غيرهم أسمهم mswsock.dll winrnr.dll rsvpsp.dll كانوا على اليسار أطق remove ولا لأ
لأ لو حذفتهم مصيبة كبرى فقط أحذف الملف الذي ذكرته لك
مرسلة من bo_fansah (رقم العضويه 82301) on :
أشوه ...... مشكووووووووووووووووووووور أخوي غريت رومانس والله أني طولته معاك خليتك تقرى تقريري كله شطوووووله والله لا يحرمنا منك وأنت على الراس والله ما شاء الله عليك عندك خبره بهلشغلات علمنا شدعوووه مرسلة من Greatromance (رقم العضويه 49702) on :
باقي في جهازك: C:\Program Files\Bonjour\mDNSResponder.exe
لأبد من حذفه وتأكد أمن إزالته
مرسلة من Greatromance (رقم العضويه 49702) on :
رد مقتبس:المرسل الأصلي هو bo_fansah: أشوه ...... مشكووووووووووووووووووووور أخوي غريت رومانس والله أني طولته معاك خليتك تقرى تقريري كله شطوووووله والله لا يحرمنا منك وأنت على الراس والله ما شاء الله عليك عندك خبره بهلشغلات علمنا شدعوووه
بس أنا حذفته أخوي غريت رومانس من برنامج unlocker قالي لما تشغل الكمبيوتر مرة ثانيه راح تقدر تمسحه طفيت الكمبيوتر ورديت شغلته ومسحته جذي أوكي.
مرسلة من Greatromance (رقم العضويه 49702) on :
طالما حذفته خلاص والأن جهازك ok وإذا لاحظت أنه في جهازك أي شئ غريب أستخدم Hijackthis وأرسل report
وأتمنى لك التوفيق.
مرسلة من bo_fansah (رقم العضويه 82301) on :
مشكوووووور أخوي غريت رومانس والله يعطيك ألف عافيه
مرسلة من علوووش (رقم العضويه 17300) on :
رد مقتبس:المرسل الأصلي هو amir: يشباب صفحة السالمية الرئيسية بها تروجن منذ اكثر منذ شهرين واكثر يكتشفه فقط كاسبر سكاى رجاء تبليغ الامر لاصحاب الموقع
مرة صارت معي دشيت الا وصرخ الكاسبر مرسلة من meroo (رقم العضويه 85173) on :
جزاك الله خيرا بس كان عندى مشكله ياريت اجد حل عند حضرتكم انا كنت قفل مجلد عندى بطريقه النوت باد وعمل ملف اسمه locker وحافظ فيه الملفات المهمه بس للأسف بعد اصابت الكمبيوتر بفيروس نوح بتضهر ليه الرساله دى كل ما احاول افتح locker The command prompt has been disabled by your administrator Press any key to continue…. وبتظهر كمان اما بضغط على Del 2 الموجوده فى البرنامج اللى حضرتك وضعته لتخلص من فيروس نوح اتمنى ان اجد عند حضرتكم طريقه لفتح المجلد او استخراج الملفات المهمه الموجوده بداخله