المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : سوال مهم جدا ومشكلة غريبة وجديدة عشرين فيروس يصيب جهازي



الهلال منسي
02-20-2011, 08:26 PM
السلام عليكم جميعا ان شاء الله تكون في اتم الصحة والعافية
سوال يرمي نفسة بين ايدي الخبرا ادخل في الموضوع كنت قد اقفلت برنامج شادو فانا اقوم بهذه العملية كل يومين او ثلاثة ايام حتى اتيح الفرصة لبرنامج الحماية من تنزيل التحديثات وغيرها من البرامج ومن ثم تنضيف الجهاز ومن بعد تشغيل برنامج شادو وكل شي تمام بس اليوم حصلت مشكلة عند برنامج الحماية قمت بتشغيل فحص كامل على الجهاز مثل كل مرة ولاكن هذه المرة مسك اكثر من عشرين فيروس
وكلها باسم بيفرستي وليس بيفرست طبعا بعد البحث المضني وجدت الملف ووجدت فيه كل الملفات الذي قمت بحذفها والمشكلة ان برنامج الحماية مش قادر يحذفهم ولا يقدر يعمل تحديث لنفسه واصبح الجهاز كل شوية يطلع لي رسالة احذف الفيروس احذفه فيرجع المهم رجعت الى الملف واستطعت بفضل الله حذفهم وتصليح الاشكال ورجع برنامج الحماية شغال بس كل ماحذفه يرجع الى هذا الملف وهذا مسارة

C:\System Volume Information\_restore{531B9C3A-59A7-4FBB-B439-327510E45826}\RP87\A0062847.exe

وكل الفيروسات كانت متتالية بهذا الشكل

A0062848.exe

A0062857.exe

A0062849.exe

A0062867.exe

المهم كلها كذا تختلف في اخر رقمين ولاكن العجيب والسوال عند حذفي بجميع برامج التنضيف واومر التنضيف
كل محتويات سلة المهملات ترجع الى هذا الملف فقمت بسحب نصف مافي الملف الى سطح المكتب وحذفه الى سلة المهملات ومن ثم حذفها ببرنامج تنضيف وعندي العديد منها وكلها قوية ولم تحذفه فقد عادت الى مسار الملف الاول الذي هوا

C:\System Volume Information\_restore{531B9C3A-59A7-4FBB-B439-327510E45826}\RP87\

حتى الفيروسات الذي لقيتها بس بعد ماحذفتها وحليت الاشكال حليت المشكلة بتغيير الامتداد لجميع الفيروسات بس رجعت مرة اخرى ولاكن معطبة
ماهو الحل لحذف محتوى هذا الملف فما وصلت اليه هو تغيير الامتداد للفيروسات او السيرفرات ولاكن مازالت موجودة وكثير من الملفات ارجو انكم فهمتوني وسادرج صورة توضح المشكلة قبل حلها اثنا ارسال برنامج الحماية الرسائل المتتالية بدون توقف ان هناك فيروس بيفرستي نحن نعرفه باسم بيفرست ولاكن تغير اسمه الى بيفرستي شوفو الصورة وانتضر ردودكم

اخوكم في الله
الهلال منسي


http://www.m5zn.com/uploads/2011/2/20/photo/0220110802396wfvfqqbpe.png

wookr
02-20-2011, 08:40 PM
تدري حبيبي كان عندي زي ذا الفايروسُ كل ما احذفوُ . .~
ينزرع من تانيُ وكان قرص السيُ وديُ مليانينُ مع انيُ ما احط فيهم شيُ . .~
البرنامج هاذا معروف اكيد تعرفوُ . .~
Malwarebytes' Anti-Malware
حملوُ . .~
اوكـ . .
وفصل النت وسويُ فحصً" . .~
استخدم مرأأقب الاتصلآت Process Hacker
وشوف بروتات الاختراق موجوده في جهآزك ولآ لآ . .~
طبعآ بعد ما تشغل النتُ . .~
تشوفُ . .~
حمل هاذا البرنامج . .~
CCleaner
وسوي تنظيفُ . .~
روحُ لرجستيُ . .~
تشغيلُ . .~
وبعدين الامرُ . .~
regedit
بعد ما تفك سويُ . .~
ctrl+g
وابحث عن كلمه
Bifrost
واحذفهأأ لو لقيتهأأُ . .~
بعد ما يرجع كل شي زي ما كانُ . .:)
حملُ الديب فريزُ وجمد جهآآزكـ وبكذآ تظمن انو ماراح ترجع الفيروساتُ . .~

wookr
02-20-2011, 08:42 PM
سويُ كمان فحص كاملُ لجهازكـُ . .~
بل كآآآسبرٍ . .~
والملفاتُ الخبيثهُ . .~
سويلهأ ابطآل او عزلُ . .~
وبسٍ .:)

الهلال منسي
02-20-2011, 09:31 PM
حياك الله اخي الفاضل تسلم سلمت الندمة ولك الف شكر على تجاوبك
لاكن في طريقة اسهل وهيا عن طريق الوضع الامن لحذف اي فيروس
ما اردت ان اصل اليه تفريغ الملف بدون الدخول الى الوضع الامن
برنامج سي كلينر لا ينفع وهو من اول البرامج الذي استخدمتها من قبل خمس سنوات ومازال
موجود ولايمكن الاستغنى عنه وكذالك برامج اخرى وقوية في التنضيف مثل اكس بي منجر
ووندوز وشر ووندوز تولز نت
ولاكن لا تنفع كلها في حذف محتويات هذا الملف ابدا الملف خاص بالسيستم ولا يمكن حذفه
واذا تم حذفة يسبب مشكلة كبيره في الوندوز والملف مهم ولاكن هذا الملف مرتع للفيروسات والمحذوفات
فطريقة حذف مابداخله سهله وتقدر تحذف كل محتويات ماعدا اهم ملف وهو

change

وباختصار هذه مهمة الملف System Volume Information مجلد اساسى بالنظام ينسخ نفسه عند
تثبيت الوندوز لحفظ تقسيم الهارد ومع ذلك فهو مصيده للفيروسات وان حذفت المجلد
تحدث مشكله فى السيستم امسح الملفات ما عدا ملف change
منقول من العنيد
تشكر اخي الفاضل لن ينفع مع هذا الملف اي برنامج انا الان جالس احاول القى حل
حتى اذا حصلت المشكلة مع مستخدم لا يقدر ان يدخل الى الوضع الامن
يجد برنامج او خدمة في برنامج تسهل الامر
حياك الله اخي وتشكر الف مليون شكر
تحياتي وتقديري
اخوكم في الله
الهلال منسي

wookr
02-20-2011, 09:41 PM
سويُ استعأأدة نظأأأمُ . . ~
وبأذن اللهُ يطيرُ الفايروسٍ . . : )

Ace
02-20-2011, 09:54 PM
غريبة كان عندي نفس المشكلة بس الانتي فيرس اتعامل معاها عادي

شوف قوي الاعداداة تبعة الانتي فيرس خليها اعلى شيء يعني خلي مستوى الحماية لي اعلى شى في الملفات والنت وطريقة الفحص ونظف الرجستري بي البرنامج الي كتبو calvin فوق وتاكد يا اخي ان موعندك برنامج هوا السبب في الفيروسات دي وممكن تفحص جهازك من موقع ميكروسفت لو منتا عارف تحذف الملفات سويلها عزل بي الانتي فيرس يا اخي ...

الهلال منسي
02-20-2011, 10:01 PM
حياك الله الله يبارك فيك ويسلمك من كل شر تشكر على تجاوبك
انا عندي برنامج شادو لو لاحضت اني كتبت ان عندي برنامج شادو وهو افضل الف مليون مرة من ديب فريز
والفيروسات اتخلصت منها ولله الحمد وقد كتبت كذالك كيف تم التخلص منها بتغيير امتداداتها
ولا ترضى تنمسح الا من الوضع الامن بس اريد ان اجد حل بدون الدخول للوضع الامن
الان في حقل التجارب http://www.3asfh.net/vb/images/smilies/0017.gif والله يستر http://www.3asfh.net/vb/images/smilies/0019.gif واجرب خدمة في برنامج ccleaner اسمها Draiv Wiper
وان شاء الله اصل الى نتيجة واعمل شرح حتى تكون سهلة الاستخدام للجميع
شكرا اخي الفاضل ولك تحية عطرة
تحياتي للجميع
اخوكم في الله
الهلال منسي

الهلال منسي
02-20-2011, 10:08 PM
حياك الله اعدادات الانت فيروس الى اقصى حد وكل قوة برنامج الحماية مركزة على الدرايف سي
الحمد لله كاسبر سكاي او بيت دفندر استخمهم عادي سهل التعامل معاهم والان
انا استخدم كاسبر وكل اعدادته في القمة بس التلغيم والتشفير يدعس ويمشي
اشكرك الف شكر مع خالص تحياتي
اخوكم في الله
الهلال منسي

back-connect
02-21-2011, 12:38 AM
C:\System Volume Information\_restore{531B9C3A-59A7-4FBB-B439-327510E45826}\RP87\
هذا المسار مخلفات سله المحذوفات وعند تفريغ سله المحذوفات يتغير اسم الفيروس و الباتش الخاص بك بتغير اسمه الى A0062849
احذفه من نفس المجلد ما يرجع
بتوفيق لك

الهلال منسي
02-21-2011, 01:11 AM
السلام عليكم قمت بحذفة من الوندوز الطبيعي ترجع ويرجع الملف مليان بس دخلت عليه من السيف مود
الوضع الامن وحذفتهم وكنت ادور على طريقة بدون السيف مود شكرا الف شكر على مروركم الطيب وبارك الله فيكم جميعا
تونس مصر ليبيا
اخوكم في الله
الهلال منسي


وهذي صورة السيف مود الوضع الامن بعد حذف الملفات الخطرة من الملف

http://www.m5zn.com/uploads/2011/2/20/photo/0220111302302gp02jnu22ldxjlqtfcm.png

GMOR
02-21-2011, 01:30 PM
الله معك انشاالله