الخفـوق

خبراء تحليل ملفات
★★ نجم المنتدى ★★
إنضم
29 أكتوبر 2009
المشاركات
14,401
مستوى التفاعل
8,724
النقاط
1,220
الإقامة
zyzoom
غير متصل

be00b52327bf2fb093998f793abe7d00.gif



أعزائي الكرام / زوار ، أعضاء ، مراقبي ، ادراي ، .... كل ابو شي

~ لكم مني أطـيب و أرق تحيه ~

أتمنى أن تكونوا بأحسن حال


:king:

-=-=-=-=-





ظهر بالفتره الاخيره

فيروس جديد عن طريق [ الفيس بوك ]

صعب حذفه

:mad:



Teddy Afro

وفي هذا الموضوع باذن المولى

سوف يتم طرح

اداة لتنظيف بقاياه
+
أداه لاصلاح العطب الناتج منه


~~
0434f93fb0d101752dab8b77fa5dd1ba.gif


-==][بيانات ومعلومات][==-


عباره عن ملف يظهر بالجهاز

من الصعب حذفه حتى بادوات الحذف


0434f93fb0d101752dab8b77fa5dd1ba.gif

-==][صوره للمشكله ][==-

[ الصوره مأخوذه من أحد الاخوه المصابين ]




4bd6b8f1eb712abe78f749f429927eea.jpg



صعب الحذف

:q:


صوره أخرى


97ecb22e18de1237eaf93ed56c28d0f6.jpg







0434f93fb0d101752dab8b77fa5dd1ba.gif



-==][ طريقة انتقال الاصابه][==-


عن طريق الفلاش :d:



0434f93fb0d101752dab8b77fa5dd1ba.gif

-==][ الاصابات والتأثيرات اللي يعملها ][==-


يزرع بعض العمليات بالديسك
يضيف قيم للرجستري عشان يشتغل مع بدء التشغيل Startup
يحذف بعض العمليات من الجهاز
يقيد بعض العمليات [ سيتم ذكرها ] :bleh:
ينشئ مجلدات في مجلد System
يحقن نفسه مع تطبيقات الجهاز [ متصفح ، برامج ... ] :no:
يعطل السيف مود [ الوضع الامن ] :hh:


0434f93fb0d101752dab8b77fa5dd1ba.gif

-==][ تاريخ إكتشافه ][==-

Apr 7 2009

في الدول التاليه

3e3b8f4a5725a5a43a8cd13bcd215c1d.png


0434f93fb0d101752dab8b77fa5dd1ba.gif

ec46659d16fe5d20f66829c244471af3.png


|| له عدة مسميات
||


47d55d9355d492a4e8f2d65a0c1a8ca0.png






0434f93fb0d101752dab8b77fa5dd1ba.gif




|| ملفاته في الجهاز المصاب ||

[ للحذف اليدوي لمن اراد ]

[] يوجد الحل بواسطة الادوات []


create folder C:\WINDOWS\system32\clin
Creates c:\docume~1\user\locals~1\temp\autB.tmp
Copies filec:\docume~1\user\locals~1\temp\autB.tmp to c:\windows\system32\mler.a3x
Deletes c:\docume~1\user\locals~1\temp\autB.tmp
Creates c:\docume~1\user\locals~1\temp\autF.tmp
Copies filec:\docume~1\user\locals~1\temp\autF.tmp to c:\windows\system32\cper.a3x
Deletes c:\docume~1\user\locals~1\temp\autF.tmp
Creates c:\docume~1\user\locals~1\temp\aut13.tmp
Copies filec:\docume~1\user\locals~1\temp\aut13.tmp to c:\windows\system32\dwlr.a3x
Deletes c:\docume~1\user\locals~1\temp\aut13.tmp
Creates c:\windows\system32\clin\ax.lo
Creates c:\windows\ss.ba
Moves c:\windows\pchealth\helpctr\binaries\msconfig.exe to c:\windows\pchealth\helpctr\binaries\akr.exe
Copies filec:\windows\system32\clin303.exe to c:\documents and settings\all users\documents\Tedy Afro.exe
Copies filec:\windows\system32\clin303.exe to c:\documents and settings\all users\documents\New Folder.exe
Copies filec:\windows\system32\clin303.exe to c:\documents and settings\all users\documents\Important Files.exe
Copies filec:\windows\system32\clin303.exe to c:\documents and settings\all users\documents\Hot Ethiopian girls.exe
Copies filec:\windows\system32\clin303.exe to c:\documents and settings\all users\documents\Urgent.exe
Copies filec:\windows\system32\clin303.exe to c:303.exe
Copies filec:\windows\system32\clin\ax.log to c:\autorun.inf
Copies filec:\windows\system32\clin303.exe to c:\Teddy Afro.exe
Copies filec:\windows\system32\clin303.exe to d:303.exe
Copies filec:\windows\system32\clin\ax.log to d:\autorun.inf
Copies filec:\windows\system32\clin303.exe to d:\Teddy Afro.exe
Deletes c:\windows\system32\restore\MACHIN~1.TXT
Deletes c:\windows\system32\restore\rstrui.exe
Deletes c:\windows\system32\restore\srdiag.exe
Deletes c:\windows\system32\restore\srframe.mmf
Deletes c:\windows\ss.bat



0434f93fb0d101752dab8b77fa5dd1ba.gif


-==][ الحل ][==-


بواسطة تحميل اداتين

اداه لحذفه
اداه لاصلاح ما افسده

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي





0434f93fb0d101752dab8b77fa5dd1ba.gif


-==][ شرح الحذف والاصلاح ][==-


بعد التحميل من الرابط السابق

وفك الضغط

لسطح المكتب


نلاحظ أداتين


4f08111344ca3ce922f3317df713c538.png


أولا ً/

Remove

لحذفه


-=-=-=-=-=-=-=-=-=-=-=-=-=-=-


ثانيا ً /

Repair


لاصلاح ما اتلفه

0434f93fb0d101752dab8b77fa5dd1ba.gif


شرح الاستخدام



نقوم بتثبيت الاداه الاولى

[ Remove ]


عن طريق الضغط عليها

~ ~ ~


نتابع بالشرح المصور

:bleh:



ccc965986d222a8511759ea5956341d0.png



eed44e2b018bbcaf63623500fde69cfe.png



1ace65f836e3b6d34082d35dc855f36e.png



fc31b049b7244412a00a6e76652a0d3b.png



9f976b488dfea85521319414d42422aa.png






هنا انتهينا من مرحلة حذفه

:ok:


لاغلاق الاداه من عند الساعه

نضغط عليها بزر ماوس يمين

ونختار

Exit


.

.

.


ننتقل لمرحلة اصلاح المشاكل الناتجه عند الاصابه به

:hh:






0434f93fb0d101752dab8b77fa5dd1ba.gif


-==][ اصلاح الاثار الناتجه عند الاصابه به ][==-



نشغل الاداه التاليه


8ef78574bc8388ee0086257fbdcde1e4.png



سهلة الاستخدام


نضغط على كل الموجود

[ تمكين للخدمات ، تعطيل للخدمات ]



طبعا ً راح نختار تمكين لكل الخدمات


76a84ca2d2f811ceb19f5f996e976a11.png



نشوف الخدمه اللي معطله عندنا

بجهازنا ونفعلها عن طريق الضغط عليها من ضمن الخيارات [ فوق ] :d:


او نقوم بتمكين كل الخدمات :ok:


وبعد الضغط على التفعيل راح يطلع معانا



c02c84ddb2307b751108e671540c76c4.png




س / هل أنت متأكد برغبتك بـ تعطيل [ محرر الرجستري ] ؟



[طبعا ً انا مفعله عندي لو ضغطت نعم راح يتم تعطيل الخدمه ]

:d:


يتم تطبيق التفعيل [ التمكين على سائر الخدمات ]


:y:

0434f93fb0d101752dab8b77fa5dd1ba.gif



fd9b0d2c76d7f415891db0f52c1fdc5e.gif


ad702efa4147b88b8dcfa7ebf4d2b83b.gif


sigpic14596_3.gif



7219aa187d78ccfe6d6cf0fbe2858473.gif





استودعكم الله الذي لاتضيع ودائعه


محبكم // أحمد
12.gif



3.gif
0434f93fb0d101752dab8b77fa5dd1ba.gif
 

توقيع : الخفـوق
توقيع : الخفـوق
بارك الله فيك يالغلاا الخفوق
شرح ممتع وممتاز جدا
اسال الله ان يكتب اجرك ويرفع قدرك
خمس من ذهب + تقييم شخصي
باانتظار جديدك المميز
والمعذرة بنقل الموضوع لقسمه الانسب
كل ودي
 
توقيع : KoNaMi
وفيك بارك الله

حبيب قلبي والله

منوووووووووووووور

وشاكر لك النقل والتقييم

تسلم يالغلا


~

.
 
توقيع : الخفـوق
وعليكم السلام ورحمة الله وبركاته
بارك
الله فيك
وتستحق التقييم
5 نجوم
star1.gif
star1.gif
star1.gif
star1.gif
star1.gif

 
توقيع : A.M.A.M.S
مآآشاء الله شرح ممتع

آحس اني اشاهد مبارآة الهلال والنصر من المتعه

أسآل الله ان يجعل هذا العمل في ميزان حسنآآتك
 
توقيع : .: fahad10 :.

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي



A.M.A.M.S

يا هلا ، ياهلا

يالله انك تحييه :d:


منور والله يابعدي


لاحرمني هالطله الحلوه تسلم يالغلا

هاك
3.gif
:d:
 
توقيع : الخفـوق

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي




اهلين وسهلين ومرحبتين كبار كبار كبااااااااااار

بحبيب قلبي fahad10 لاحرمني الله هالطله الحلوه

والتشبيه الاجمل / دايما ً مميز بحضورك :ok:


لاحرمني ربي هالطله يابعدي :b:


هاك
3.gif
:d:
 
توقيع : الخفـوق
بارك الله فيك يابعدي ،
والله لا يهينك ،
..
اطيب وارق تحيه لشخصك
 
توقيع : Corporation
شكرا ع الموضوع الرائع
الكاسبر قرائه ع انه سلوك يشبة تورجانات
وقام بحذف الاداة:mad:
 
الله يعطيك العافيه اخي الخفوق

موفق أن شاء الله
 
توقيع : مـوآدع
شكرا يعطيك العافية
 
توقيع : lover2000555
إببببببببببببببببداع × إْبببببببببببببببببببببدع = الخفوُق

أنا اشهد أنك كفوُ .. ويرحم البطن الي حملتك ..

تسلم يا ولد عمي ..

ولو في تقييم 10000000000000000000000 نجمة كان قيمتك

عجزت عن الردُ والشكر لـك اخي

النتيجة بعد ما اتبعت الخطوات .. أزالت الفيروس من جذورة ، واصبح الجهاز 100 % ..

ربي يسسسسسسسسعدك

أخوك

مُحب
 
توقيع : M7aB
من جد مبدع اخوي الخفوق الله يحفظك ويجزاك خير
 
توقيع : الوفاء طبعي
بارك الله فيك
 
بارك الله فيك يالغلاا الخفوق :king:
شرح ممتاز جدا:ok:
فايف نجمه بدون تردد
وعليها تقيم صغيرووون :q:
 
توقيع : أبو15نواف
عودة
أعلى