مشكلة بعد حذف trojan !!!

أرسل من قبل DAM في الإثنين, 2007/12/24 - 1:06am.
عضو فعال
صورة DAM

تاريخ التسجيل: 2007-06-05
مشاركات: 530

الجامعة: دمشق
الكلية: الهندسة المعلوماتية
المرحلة: السنة الرابعة
الاختصاص: ذكاء صنعي

السلام عليكم :
trojan "ما لو سئلة" أصاب جهازي ال Desktop و خلاني فرمت بعد استنفاذ جميع الحلول الممكنة ...
و بعد تنصيب و تحديث ال kaspersky لقطه و حذفه و من أحلى ما يكون ...

بس في مشكلة أنو عند فتح سواقة من ال hard عن طريق double Click ما بتفتح بشكل نظامي و بيظهر open with ...
و في ملف بالسواقات المصابة هو autorun و وقت فتحته لقيت أنو في تعديلات من قبل ال trojan و موجود اسمه فيه ...

إذا حدا بيعرف شو التعديل لترجع السواقة تفتح بشكل نظامي ...
و مشكور سلفاً...

Sein oder nicht sein , das ist hier die Frage .

 
دخول أو تسجيل لإرسال التعليقات | قراءة: 400

خيارات عرض التعليقات

اختر طريقتك المفضلة لعرض التعليقات و اضغط "حفظ الإعدادات" لتفعيل تغييراتك.
الإثنين, 2007/12/24 - 2:46am
مشرف
صورة hanihh

تاريخ التسجيل: 2004-03-05
مشاركات: 1316

الجامعة: دمشق
الكلية: الهندسة المعلوماتية
المرحلة: السنة الثالثة

في برنامج المفروض يقيم مخلفات هيك فيروسات :
البرنامج موجود في هادا الموضوع:
http://www.csc-sy.net/node/5001

كتب BEN ADAM:
السلام عليكم ورحمة الله وبركاته

أول شي الفيروس هاد يللي عم تحكو عنو اسمو Perlovga ("بيرلو في جي آي")

download

هذه الأداة التي أضعها بين أيديكم تقوم :
بإزالة الفايروس المسمى "بيرلو في جي آي" و المعروف شعبياً باسم temp2.exe بالإضافة إلى إزالة كل الملفات الملحقة به copy.exe و host.exe و svchost.exe و xcopy.exe و temp1.exe و autorun.inf ومخلفاتها.

هذه الأداة صممت لتكون عامة بمعنى أنه بغض النظر عن عدد الأقراص الصلبة والمرنة والقابلة للنزع (الفلاش) المركبة بجهازك وأسمائها فهذه الأداة تزيل الفايروس منها بالكامل، وهذا يشمل أي أقراص مرنة موجودة ضمن محرك الأقراس المرنة أثناء بدء عملية الفحص، وكذلك يشمل أية أقراص فلاش مدخلة عن طريق منفذ يو إس بي. (الأقراص المرنة والقابلة للنزع يجب أن تكون غير محمية من الكتابة لكي يمكن تنظيفها)

تزيل هذه الأداة أيضاً مخلفات هذا الفايروس التي يتركها وراءه مثل ملفات autorun.inf كما تقوم بتنظيف الريجستري الخاص بجهازك لكي تنهي ظهور الخيار "autoplay" في قائمة الأقراص.

كيف تستخدم الأداة ؟

شغل جهازك في الوضع الآمن ثم قم بتشغيل الأداة وأنقر على زر Start ثواني معدودة وينتهي كل شيء!

إذا كانت لديك عدة أقراص مرنة أو عدة أقراص فلاش مصابة فيمكنك إدخالها تباعاً وتكرار عملية التنظيف لكل منها.

---------

أنت الفيروس يللي عندك هو autorun.inf||autorun.ini
جربو وإذا ما مشي الحال قلي Smile

طعنة العدو تدمي الجسد وطعنة الصديق تدمي القلب

 
دخول أو تسجيل لإرسال التعليقات
الإثنين, 2007/12/24 - 3:01am
مشرف
صورة NightWolf

تاريخ التسجيل: 2006-10-12
مشاركات: 1410

الجامعة: دمشق
الكلية: الهندسة المعلوماتية
المرحلة: السنة الرابعة
الاختصاص: هندسة برمجيات

هههههه الله يسامحك ما بدها فرمتة
المهم
افتح الدوس اكتب اسم السواقة ومثلاً
C:
بيفوت عالسواقة وقتها كتب
Attrib -h -r -s autorun.inf
بعدين حذف الملف من على السواقة وبتعيد الإقلاع بيمشي الحال
هلق اذا الفيروس لسه معلق عندك فما حتستفيد شي لحتى تعطل ال Service تبعو وخبرنا شو بيصير معك
البرنامج يلي فوق ما عجبني لأني ما استفدت منو شي .. إلا اذا شي حدا عرف كيف يشغله فيقلي

Windows Sucks, Ubuntu Rocks

 
دخول أو تسجيل لإرسال التعليقات
الإثنين, 2007/12/24 - 11:26am
صورة wazzz

تاريخ التسجيل: 2005-11-29
مشاركات: 934

الجامعة: دمشق
الكلية: الهندسة المعلوماتية
المرحلة: السنة الثانية

صحي انا جربت الطريقة الأخيرة ومشي الحال معي

I'll code Pascal codes for food and shelter

 
دخول أو تسجيل لإرسال التعليقات
الإثنين, 2007/12/24 - 5:50pm
صورة DMX

تاريخ التسجيل: 2007-10-19
مشاركات: 42

الجامعة: دمشق
الكلية: الهندسة المعلوماتية
المرحلة: السنة الأولى

طب انا كللو الsafe mode ما عم فوت علي كمبيوتري
عم يعمل restart ؟؟؟؟؟

 
دخول أو تسجيل لإرسال التعليقات
الإثنين, 2007/12/24 - 6:50pm
عضو فعال
صورة en.karam1989

تاريخ التسجيل: 2007-03-24
مشاركات: 2141

الجامعة: دمشق
الكلية: الهندسة المعلوماتية
المرحلة: السنة الثانية

متل ما قال نايت وولف
الشغلة يدوية يعني ما بدها برنامج
بشرط يكون الفيروس رايح


3D Max From The Begining

طعنة العدو تدمي الجسد وطعنة الصديق تدمي القلب

 
دخول أو تسجيل لإرسال التعليقات
الإثنين, 2007/12/24 - 8:34pm
عضو فعال
صورة DAM

تاريخ التسجيل: 2007-06-05
مشاركات: 530

الجامعة: دمشق
الكلية: الهندسة المعلوماتية
المرحلة: السنة الرابعة
الاختصاص: ذكاء صنعي

كتب NightWolf:
هههههه الله يسامحك ما بدها فرمتة
المهم
افتح الدوس اكتب اسم السواقة ومثلاً
C:
بيفوت عالسواقة وقتها كتب
Attrib -h -r -s autorun.inf
بعدين حذف الملف من على السواقة وبتعيد الإقلاع بيمشي الحال
هلق اذا الفيروس لسه معلق عندك فما حتستفيد شي لحتى تعطل ال Service تبعو وخبرنا شو بيصير معك
البرنامج يلي فوق ما عجبني لأني ما استفدت منو شي .. إلا اذا شي حدا عرف كيف يشغله فيقلي

يسلموا NightWolf مشي الحال ...
ذكرت أنو الفيروس راح ...
بس ما مر عليي متله ...
و ما فرمتت إلا بعد حالة اليأس و الانزعاج "الشديد" و سب اللي كان السبب ... و المشاكل التالية بتبينلك إذا لازم فرمت و لا لاء :
1- ما قدرت فوت عال safe mode
2- task manager يختفي عند إيقاف ال processes الخاصة بالفيروس
3- ما قدرت فوت عال System Restore
4- ال msconfig أو ال System Configuration Utility يختفي فور تشغيله
5- لا يمكنني إتمام kaspersky setup (بعد أن تم إيقاف تشغيله عند بدء النظام من قبل ال trojan اللعين)
6- إذا بدك بكمل ......

Sein oder nicht sein , das ist hier die Frage .

 
دخول أو تسجيل لإرسال التعليقات
الإثنين, 2007/12/24 - 8:48pm
مشرف
صورة NightWolf

تاريخ التسجيل: 2006-10-12
مشاركات: 1410

الجامعة: دمشق
الكلية: الهندسة المعلوماتية
المرحلة: السنة الرابعة
الاختصاص: هندسة برمجيات

ألف مبروك

Windows Sucks, Ubuntu Rocks

 
دخول أو تسجيل لإرسال التعليقات
الثلاثاء, 2007/12/25 - 2:50am
صورة DMX

تاريخ التسجيل: 2007-10-19
مشاركات: 42

الجامعة: دمشق
الكلية: الهندسة المعلوماتية
المرحلة: السنة الأولى

طب شباب حدا يساعدنا
انو ليش عم يعمل restart لما عم فوت عال safe mode
؟؟؟؟؟؟؟

 
دخول أو تسجيل لإرسال التعليقات
الثلاثاء, 2007/12/25 - 11:53pm

تاريخ التسجيل: 2007-12-08
مشاركات: 16

الجامعة: تشرين
الكلية: غير ذلك
المرحلة: السنة الثانية
الاختصاص: غير ذلك

أنا بقلك كيف من دون اي لف ودورات نزل مضاد الفيروسات نود 32 وشوف النتيجة رائعة بيحذفوا وبيرجع الأقراص على طبيعتن عم قلك عن سابق تجربة

 
دخول أو تسجيل لإرسال التعليقات
الأربعاء, 2007/12/26 - 12:50am
عضو فعال
صورة DAM

تاريخ التسجيل: 2007-06-05
مشاركات: 530

الجامعة: دمشق
الكلية: الهندسة المعلوماتية
المرحلة: السنة الرابعة
الاختصاص: ذكاء صنعي

كتب DMX:
طب شباب حدا يساعدنا
انو ليش عم يعمل restart لما عم فوت عال safe mode
؟؟؟؟؟؟؟

صارت معي هالمشكلة بس ما عرفت إذا ال trojan ممكن يسببها ...
و لا كانت بسبب آخر ...

Sein oder nicht sein , das ist hier die Frage .

 
دخول أو تسجيل لإرسال التعليقات