PDA

View Full Version : هجوم فيروسي فهل من منقذ


nasser1
18 / 09 / 2005, 02:57 PM
السلام عليكم ورحمة الله وبركاته وبعد

لاحظت أن حجم القرص c أصبح ضخما دون وجود برامج كثيرة فشككت في وجود فيروس ما ، وفعلا بدأت في مراقبة المجلدات فوجدت المجلد temp (في المجلد restore )حجمه 2 g b (جيغا بيت)!!!

فأيقنت حينئذ بوجود فيروسات ثبتت panda وحاولت نزع الفيروس لكن دون جدوى

الفيروس اسمه w32/parite.b وهو متواجد في هذا المجلد بالمئات !!!!!

المرجو من الإخوة الكرام أن يدلوني على antivirus فعال وياليت يمكن تنزيله من هذه الصفحة مباشرة

جربت كذلك( كاسبير ) و( نورتن ) لكن لافائدة فأرجو مساعدتي وياليت إعطائي معلومات عن هذا الفيروس الصلب !!!!!!!!!!!!!!!

MAROUF3D
18 / 09 / 2005, 03:04 PM
أعتقد أن بعض أنواع ماسحات الفيروسات بإمكانها إزالته
وبخاصة تلك الأنواع التي تعمل تحت بيئة الdos مثل برنامج أظن اسمه بيكل يقال أنه قوي عند فشل غيره

Shady3D
18 / 09 / 2005, 11:55 PM
جرب برنامج افاست وهو مجانى كنسخة تجريبة
http://www.avast.com/
بعد عمل Setup للبرنامج يقوم بعمل رستارت وعمل اسكان كامل للجهاز قبل دخولك الوندوز

وان شاء الله تتحل المشكلة

لوكي لوك
19 / 09 / 2005, 12:23 AM
ادخل بسرعه الي temporary internet
واحذف ما تجده بداخلها

او استخدم محارب الفيروسات كاسبرسكي 2005 الاحترافي خارق جدا وقوي وهو من برمجة روسية

جعفر الغزي
19 / 09 / 2005, 02:57 PM
اخي العزيز
لقد مررت بنفس المشكله
حاول حذف الملفات الموجوده في
Documents and Settings ثم Users Name ثم يوجد ملف مخفي بأسم Local Settings ثم ملف Temp ثم احذف كل الملفات الموجوده في الـ Temp
واذا لم تنجح العمليه فعليك ببرنامج System Mechanic 5 فهو المخلص الوحيد
البرنامج موجود عندي لاكن كيف أوصله اليك ????

chocobo2k
20 / 09 / 2005, 12:51 AM
يا اخوان عن ماذا تتحدثون !!! تنظيف الفايروس ليس بمسح الTemporary Internet Files يعني لو كان Ads فلن يحذف بهكذا طرق، هذا فايروس طفيلي Parasite Worm Virus، يضرب كل ملفات الexe scr و يضيف لاحقه داخل الملف تتضمن كود الفايروس و غالبا ليست الكود الاصليه لذلك ستجده منتشرا على كل المجلدات و البرامج التي قمت بتثبيتها، للفايروس الخصائص هذه هي من موقع مكافي :
http://us.mcafee.com/virusInfo/default.asp?id=description&virus_k=99690

اذا حتى لو نظفت الكومبيوتر من هذه الفايروس هنالك مشكله، و هي انه الفايروس لا يحفظ طول الملف الاصلي قبل الاصابه و لكن ستعمل البرامج، اما البرامج التي تتأكد من حجم الملف قبل التشغيل مثل نيرو و الكحول فلن تعمل و كذلك اي ملف عملت له داونلود Install Programs فلن تعمل و ينبغي اعاده تحميلها من الانترنت.
نزل مكافي و اعمل اخر تحديث و اتبع النصائح المذكوره:
http://download.nai.com/products/mcafee-avert/SystemHelpDocs/DisableSysRestore.htm

البرنامج موجود في مواقع الp2p و يمكنك تحميله من هناك، انصحك كذلك بعزل الكومبيوتر من الشبكه المحليه ان وجدت و من الانترنت خلال عمليه المسح scan من قبل مضاد الفايروسات.

nasser1
01 / 10 / 2005, 01:29 PM
في الحقيقة فشلت في القضاء على هذا الفيروس باستعمال كل مضادات الفيروس المعروفة وحينئذ لجأت إلى أقوى مضاد فيروسي على الإطلاق ونجح الأمر أتدرون ما هو هذا المضاد؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟

لقد قمت بفرمتة c وإعادة تنصيب الوندوز وانتهت المشكلة في لحظات !!!!!!!!!!!
اعذروني إخوتي هذا حل المستسلمين ولكن كانت عندي برامج مهمة في d فخفت أن يلحقها الفيروس
على كل حال أنا أشكر كل من حاول مساعدتي وقد استفدت منكم الكثير
بعض المضادات اكتشفت الفيروس لكن لم تستطع حذفه وتخرج بطاقة مفادها أن هذا القرص للقراءة فقط (أو نحو هذا)أي لا يمكن التعديل فيه (مجلد restore) وأفادني أحد الإخوة أن هذا المجلد مجلد نظام لا يمكن التغيير فيه البتة !!!!!
فأرجو من الإخوة العارفين إثراء المعلومة السابقة بالرفض أو التأييد للفائدة

chocobo2k
02 / 10 / 2005, 12:02 AM
هل تعلم ان اول شيء يخبرك به مضاد الفيروسات ان تلغي الSystem Restore !

nasser1
02 / 10 / 2005, 12:47 PM
أخي chocobo2k بارك الله فيك على مجهوداتك الجبارة

لكن أنا مافهمت عبارتك ، وأظن أن الخيار الذي تكلمت عنه ما مررت به
ثم ما معنى إلغاء المجلد المذكور هل هو حذفه أو ماذا؟
قد اكون - ربما - ما احسنت استعمال مضادات الفيروس بحكم عدم تمكني من اللغة الاجنبية ،فبالمناسبة أرجو منك ومن كل عارف أن يشرح لي كيفية استعمالها مع استعمال الصور التوضيحية أو وضع روابط متصلة بالموضوع وارجو ان يكون التوضيح بسيط وبالعربي
وجزاكم الله كل خير

chocobo2k
02 / 10 / 2005, 01:08 PM
هذا المجلد يمكنك من ان تعود بالنظام إلى نقطه معينه ضمن التاريخ الذي عملت به هذه النقطه، مثلا اي برنامج او خلل حدث بعد ذلك الترايخ سيستبدل بتاريخ نقطه System Restore، المشكله انه الفيروسات تستطيع الكتابه إلى هذا المجلد و لكن برامج مضاده الفيروسات لا تستطيع ذلك إلا بخطوات معينه يتم اتباعها و لذلك جميع برامج مضاده الفيروسات تنصع بابطال الsystem restore قبل عمل اي مسح للفيروسات. بالنسبه للصوره هذه من موقع سيمانتك لنورتون انتي فايروس:
http://service1.symantec.com/SUPPORT/tsgeninfo.nsf/docid/2001111912274039?OpenDocument&src=sec_doc_nam

بالتوفيق !!!

MelanoviK
02 / 10 / 2005, 01:17 PM
1- أوقف الـ System Restore "إعادة النظام"

2- chocobo2k
نزل مكافي و اعمل اخر تحديث و اتبع النصائح المذكوره

3- إياك والنورتون حيث أنه يفضل أن ينزل على هارد ديسك نظيف وجديد