الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

فيروس !

مغلق
بدأه حفيدة عائشة في 21 أبريل 2007 · 12 رد · 2,113 مشاهدة · في نظام تشغيل Windows
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

السلام عليكم

ظهر فيروس على الجهاز ولم استطيع ان أحذفة

حتي حينما اعمل فحص للجهاز لايظهر شيء

والمشكلة الكبري انه عطل عمل الريجستري وكذلك

MSconfig وايضا الـــTask Manager أدراة المهام

أسم الفيروس NoooH حاولت اتخلص منه حملت برنامج مكافح يدعي

NOD32 أظهرة ولكن لم يعمل على حذفه

حملت برنامج أخر أسمة كاسبر واعتقد انه غني عن التعريف

ولكن يريد مني ان اعمل له أكتف من وفي خانهActive Code لااعرف ماذا اكتب حتي يكتمل التحميل

أرجو المساعدة فوضع الجهاز سيء

لا اله الا أنت سبحانك أني كنت من الظالمين

---------------------------------------------------------------------

#2

ماهوإصدار الكاسبر الذي تستخدمه

ألا بذكر الله تطمئن القلوب

#4

مشكورين أخواني على الرد

الاصدار 6 من كاسبر

جاري تحميل البرنامج وسوف اجربه وان شاء الله تنحل المشكلة

تحياتي للجميع

لا اله الا أنت سبحانك أني كنت من الظالمين

---------------------------------------------------------------------

#5

السلام عليكم

ما ينبغي أن تفهمه أخي السائل أن الفيروس برنامج يتم تطويره كباقي البرامج.

ما أوصيك به أنه

ما إن يعمل حاسوبك إستدع Task managerوقم بفسخ Processesالزائدة أو المشكوك فيها و سيرفض أن يفسخSystem Processes وبذلك تم تعطيل وقتيا عمل الفيروس (وبذلك تحصل على أسماء ملفات الفيروس الرئيسية وتبحث عنها)

إذهب الى المجلد الرئيسي C: ستجد في أغلب الأحيان ملفات و مجلدات لا تعرفها سابقا وفي أغلب الأحيان مخفية إفسخها وإحذر من فسخ الملفات الرئيسية مثل Windowsأو Program files (إفسخ فقط الملفات والمجلدات التي لم ترها سابقا)

إذا كان هناك ملفات من نوع.bat فلا تشغلها بل إفتحها لتعرف الأوامر المتواجدة به وتتمكن من حذف تلك الملفات(في التعليمات في الملف) ومعرفة أماكن تواجدها.

إذهب C:\windows\ sort by type and name وستجد الملف NoooH.exe or NoooH.dllإحذفه أو من الأفضل تحويله إلى مكان آخر وغير إسمه أو إحفضه في ملف مضغوط ليحذف لاحقا أو للإطلاع على الكود لأن كود الفيروس يبقى من أفضل الأكواد إتقان ونجاعة :D

هذه المراحل الأولية لتعطيل عمل الفيروس والتقليص من تأثيره ثم تقم بتنصيAntivirusب ليتمم المهمة

والله أعلم

#6

بشكر الجميع

والحمدلله حليت المشكلة وإليكم خطوات الحل

دخلت على save mode بضغط على f8 باستمرار عند إعادة التشغيل

ثم ذهب إلى جهاز الكمبيوتر ومن أدوات أخترت خيارات المجلد ومن ثم عرض

وشلت علامة التشكـ من على أخفاء ملفات نظام التشغيل المحمية ( المستحسن)

ثم تطبيق وموافق

واروح إلى القرص الصلب C باضغط بالزر الايمن ثم فتح وامسح ملف يدعي Sys.exe وملف Outorun

ومن ثم ادخل إلى مجلد ويندوز ومن ثم مجلد web واحذف نفس الملفات

ثم اروح إلى باقي الاقراص لو كانت موجودة معاي

بعدين أدخل من run واكتب فيها gpedit.msc راح يدخلي على القروب بوليسي من هناك أروح على تكوين المستخدم ومن ثم قوالب الادارة ثم نظام اروح إلى ادراة المهام باليمين ثم خصائص واختار معطل ثم موافق ومن نفس المكان اروح على prevent access to registry editing tools

وتبع الريجستري واعمل معطل واخرج واعمل اعادة تشغيل وبعدين لله الحمد لا احصل فيروس ولاشيء

واقدر أدخل غلى الريجستري والتاسك منجر و...

وربنا يوفق الجميع

لا اله الا أنت سبحانك أني كنت من الظالمين

---------------------------------------------------------------------

#7
اقتباس
واروح إلى القرص الصلب C باضغط بالزر الايمن ثم فتح وامسح ملف يدعي Sys.exe وملف Outorun

ومن ثم ادخل إلى مجلد ويندوز ومن ثم مجلد web واحذف نفس الملفات

ثم اروح إلى باقي الاقراص لو كانت موجودة معاي

ماتعمل بحث عن الملف المطلوب وتحذفه

#8

السلام عليكم

ممكن اعمل بحث للملفات

بس لما عملت بحث لم يظهر لي شيء إلا بعد أظهار الملفات المخفية

لا اله الا أنت سبحانك أني كنت من الظالمين

---------------------------------------------------------------------

#9
اقتباس
بعدين أدخل من run واكتب فيها gpedit.msc راح يدخلي على القروب بوليسي من هناك أروح على تكوين المستخدم ومن ثم قوالب الادارة ثم نظام اروح إلى ادراة المهام باليمين ثم خصائص واختار معطل ثم موافق ومن نفس المكان اروح على

prevent access

to registry editing tools

وتبع الريجستري واعمل معطل واخرج واعمل اعادة تشغيل وبعدين لله الحمد لا احصل فيروس ولاشيء

واقدر أدخل غلى الريجستري والتاسك منجر و...

اخي ممكن توضح الخطوات اكثر

انا عملت لل prevent access

to registry editing tools

disable

لكن ما حصلت

ادراة المهام

حصلت power mangment

ولا يوج لها خصائص باليمين بال help

ممكن توضحها اكثر لأن الفايروس لا زال موجود

اللهم اني اسألك

علما نافعا

وعملا متقبلا

ورزقا طيبا

12.gif

4.gif

#10

هلا أخي

أنت بعد ما تدخل على بالامر gpedit.msc

أتبع الاتي لو كان نظامك بالانجليزي

User configuration ومن ثم administrative Templates

سوف تجد في الناحية الاخري الشاشة (الناحية اليمين)مكتوب Ctrl+Alt+Del options

أضغط دبل كليك عليها سوف تجد مجموعة أوامر أختار منها Remove Task Manager

أضغط عليه باليمين وأختار Propertiesومن ثم Disabledثم أوكي

هذه الخطوات بالنسبة التاسك منجر أم الخطوات السابقة التي قمت بعملها فهي في حالة تعطيل الريجستري

(prevent access to registry editing tools)

مع تمنياتنا لك بالتوفيق

لا اله الا أنت سبحانك أني كنت من الظالمين

---------------------------------------------------------------------

#11

شكرا hala

بس للأسف حتى هذه الطريق ما حلت المشكله

لآنه الملفات ما بتظهرلي مع اني عامله اظهار الملفات المخفية

واستخدمت البرامج الموجودة في مشاركه الاخ عبد العزيز

اللهم اني اسألك

علما نافعا

وعملا متقبلا

ورزقا طيبا

12.gif

4.gif

#12

مرحبا

ممكن تحمل أخي برنامج NOD32 لأنه فعلا هذا البرنامج قدر يقضي على هذا الفيروس

ممكن تعمل له بحث بالنت وتعمل له داون لود على الجهاز ...

وبالتوفيق

لا اله الا أنت سبحانك أني كنت من الظالمين

---------------------------------------------------------------------

#13

مشكور

حجرب واشوف

بارك الله فيك

اللهم اني اسألك

علما نافعا

وعملا متقبلا

ورزقا طيبا

12.gif

4.gif

هذا الموضوع مغلق.

مواضيع مشابهة