الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

فيروس يشبة فيروس W32

مغلق
بدأه رفيق الامل في 21 فبراير 2007 · 8 رد · 2,006 مشاهدة · في نظام تشغيل Windows
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

السلام عليكم ورحمه الله وبركاته

شباب انا جهازي ظهر فيه فيروس يشبه فيروس Win32

حيث انه يحذف خيارات المجلد ويعمل اعاده تشغيل عند فتح نافذه الويندوز

ولكن الغريب فيه عند تشغيل برنامج الحمايه لا يكشفه مع انني حملت اخر تحديث للنورتن

وبرامج حذف هذا الفيروس لكن لا فائده

وايضا لاحظت ان هذا الفيروس يحذف امر التشغيل من القائمه ابدا

ويقوم بعمل تشغيل تلقائي (اوتو رن) للاقراص الصلبه مع انه لايوجد اي ملفات اوتو رن موجوده في الاقراص

بصراحه احترت كثير مع هذا الفيروس وكيف اعمل فيه

بالله اللي عنده اي معلومه يزودنا باسرع وقت

وشكرا

C# حبيبتي

#2

هل أنت منصب على جهازك برنامج الماسنجر

إذا قلت نعم فأقول لك أنه هو من يقوم بعطب الوندوز ولا يمكن لبرامج فحص الفيروس أن تكتشف مثل هذا الأمر

إقتباس:"حيث انه يحذف خيارات المجلد ويعمل اعاده تشغيل عند فتح نافذه الويندوز "

إقتباس:"يحذف امر التشغيل من القائمه ابدا "

إقتباس:"ويقوم بعمل تشغيل تلقائي (اوتو رن) للاقراص الصلبه مع انه لايوجد اي ملفات اوتو رن موجوده في الاقراص "

هذه الأمور لا يكتشفها فاحص الفيروس ، بل هناك برنامج خفي يقوم بهذه العمليات

برنامج ZoneAlarm يمكنه تنبيهك قبل عمل أي شيىء في الوندوز

يمكنك إيقاف البرامج الغير مرغوب بها عند بدء التشغيل من قائمة Run وإكتب Msconfig

#3

اخوي اعتقد انه ليس الماسنجر لان لدي جهاز ليس مرتبط بالنت نهائيا وفيه هذا الفيروس

مافي طريقه لازالته

C# حبيبتي

#4

شوف أي من أجراء القرص الصلب عندك أذا كانت بها ملف اسمه New Folder.exe وايقونته تشبه مجلد جديد (افتح محركات الأراص بالضغط على زر الفأر يمين وليس بالنفر مرتين حتى لا يتنفذ الملف تلقائيا)

فاعلم أن معه ملف آخر اسمه boot.exe الملف خصائصه ملف نظام لهذا فهو مخفي

اذا كان الأمر كما قلت سابقا فإن Kaspersky Anti-Virus 6.0.1.411 يتعرف عليه ويمكن حذفه

من دواعي فلسفة السخط في الطبائع الخيرة أن يكون الإنسان مجبولا على الإحساس بالواجب والشعور باللياقة . ذلك أن الذي يجبل على هذا الخلق يرى الأشياء كما هي كائنة ثم يراها كما يجب أن تكون فلا يلبث أن يجد في كل شيء نقصا ولا يلبث أن يجد في كل شيء باعثا للأسى و الأسف وداعيا إلى النقد والمذمة . فيكون غضبه أكثر من رضاه وحزنه أعم من فرحه ، ويكون إلى التنفير والقول بالتشاؤم أميل منه إلى التبشير والقول بالتفاؤل - العقاد

#5
اقتباس
يمكنك إيقاف البرامج الغير مرغوب بها عند بدء التشغيل من قائمة Run وإكتب Msconfig
#6

هذا الفيروس مش New Folder.exe لان النورتن يحذفه

اخ عبدالعزيز الامر (RUN) غير ظاهر نهائيا كما بينت سابقا

والله امره عجيب هذا الفيروس

C# حبيبتي

#7
اقتباس
اخ عبدالعزيز الامر (RUN) غير ظاهر نهائيا كما بينت سابقا

C:\WINDOWS\PCHEALTH\HELPCTR\Binaries\msconfig.exe

تم تعديل هذه المشاركة بواسطة عبد العزيز اليوسفي في 25 فبراير 2007 في 01:35

#8

السلام عليكم

أظن أن جهازك مصاب بعدة فيروسات و ليس فيروس واحد

بالنسبة لوضع الexe وخيارات المجلد

حاول استخدام Kaspersky Anti-Virus

اقتباس
ويقوم بعمل تشغيل تلقائي (اوتو رن) للاقراص الصلبه مع انه لايوجد اي ملفات اوتو رن موجوده في الاقراص

بصراحه احترت كثير مع هذا الفيروس وكيف اعمل فيه

بل يوجد B)

لو استطعت إظهار الملفات المخفية

وإزلة إشارة صح من إخفاء ملفات النظام المحمية الموجودف في خيارات المجلد

ستجد ملف أوتورن ومعه برنامج exe يقوم بتشغيله في كل قرص بعد ان نسخ نفسه :blink:

إذا أستطعت إظهار الملفات المخفية تستطيع حذف يدوياً

وهذا النوع لا يستطيع كشفه فاحص الفيروسات (مزعج :angry: )

إذا أردت نصيحتي -_- : بطل تتعامل مع كروت الموبايل

ألا بذكر الله تطمئن القلوب

#9

الأخ الفاضل ...

يوجد فيروس Perlovga وهو يقوم بالتالى:

1) داخل فهرس الويندوز (غالباً C:\Windows) ينسخ الملفات التالية:

أ) xcopy.exe

ب) svchost.exe

2) داخل فهرس نظام ويندوز (غالباً C:\Windows\System32) ينسخ الملفات التالية:

أ) temp1.exe

ب) temp2.exe

3) على الفهرس الرئيسى لكل قرص (Drive) ينسخ الملفات التالية:

أ) copy.exe

ب) host.exe

ج) autorun.inf

فلو كان الوضع عندك كذلك قم أولاً بإنهاء عمل أى من هذه الملفات إذا كان يعمل فى الذاكرة

ثم قم بحذف هذه الملفات دفعة واحدة

وبالطبع قم بتحديث (AntiVirus) فهذا الفيروس ظهر واكتشفتة العديد من مضادات الفيروسات من (يونيو 2006)، كذلك Kaspersky يكتشف هذا الفيروس

إذا قمت بالتحديث الـ(KAV) ولم يكتشفه - فقد يكون نسخة جديدة أو فيروس جديد، أضغط هذه الملفات ، أو أى ملفات تشك أنها مصابة على هيئة (ZIP أو RAR) بكلمة سر وأرسل منها نسخة لـ (newvirus@kaspersky.com) ، وأكتب كلمة السر بوضوح داخل الإيميل، وشرح بسيط جدا باللغة الانجليزية لملخص ما لاحظته

شكراً

Eng. Usama El-Mokadem

Nothing is impossible, the word impossible itself says that: I M - Possible

هذا الموضوع مغلق.

مواضيع مشابهة