• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

الحالة
مغلق و غير مفتوح للمزيد من الردود.

mahameho

زيزوومى مميز
إنضم
10 أكتوبر 2009
المشاركات
525
مستوى التفاعل
147
النقاط
550
الإقامة
السعودية - الاحساء
الموقع الالكتروني
www.mhqonline.com
غير متصل
السلام عليكم
لدي مشكلة بالجهاز منذ عدة ايام (مرفق صور للمشكلة)
وهى ان لدى فايروس حصان طروادة
وتظهر لى هذه الرسالة المزعجة باستمرار كل 5 د تقريبا
فهل هناك حل للتخلص من هذا الفايروس؟؟
وماذا افعل حتى لا تحدث هذه المشكلة مرة اخرى مستقبلا؟؟
وجزاكم الله كل خير

1.webp
2.webp

 

الكاسبر قام بحذفهو، وللتخلص منه وللتأكد من عدم حدوثه مستقبلا، لا تقم بتحميل البرنامج او اللعبة التي قمت بتحميلها مؤخرا، ولا تزر اي مواقع مشبوهة
 
الكاسبر قام بحذفهو، وللتخلص منه وللتأكد من عدم حدوثه مستقبلا، لا تقم بتحميل البرنامج او اللعبة التي قمت بتحميلها مؤخرا، ولا تزر اي مواقع مشبوهة

اشكرك اخى الكريم على الرد
وبالفعل قمت مؤخرا بتحميل وتثبيت برنامج مكرك واغلقت الكاسبر لانه كان يرفض تحميله وبعد تثبيته بدات هذه الرسالة بالظهور فقمت بحذف البرنامج ولكن الرسالة مازالت تظهر كثيرا وبصورة مستفذه
وهذا يعنى ان الفايرس موجود بالجهاز وكلما حذفه الكاسبر عاد مرة ثانية
مؤكد هناك طريقة لحذفه نهائيا من الجهاز
تحياتى اخى الكريم وجزاك الله خيرا
 
اشكرك اخى الكريم على الرد
وبالفعل قمت مؤخرا بتحميل وتثبيت برنامج مكرك واغلقت الكاسبر لانه كان يرفض تحميله وبعد تثبيته بدات هذه الرسالة بالظهور فقمت بحذف البرنامج ولكن الرسالة مازالت تظهر كثيرا وبصورة مستفذه
وهذا يعنى ان الفايرس موجود بالجهاز وكلما حذفه الكاسبر عاد مرة ثانية
مؤكد هناك طريقة لحذفه نهائيا من الجهاز
تحياتى اخى الكريم وجزاك الله خيرا
قم بتحديث قاعدة بياناته وقم بعمل فحص كامل للكمبيوتر
 
قم بتحديث قاعدة بياناته وقم بعمل فحص كامل للكمبيوتر

طيب تمام
هعمل الفحص وان شاء الله اعطيك خبر بالنتيجة
بارك الله فيك اخى الكريم
 
عملت فحص كامل بالكاسبر
وحذفت اى حاجه ظهرت
ولكن للاسف مازالت الرسالة المزعجة تظهر بصورة مستفذه
فهل هناك حل اخى الكريم
 
هلا يا غالى بعد اذن اخى alnaloty
قم بتحميل ماليور بيتس النسخه المجانيه وافحص بها
الرابط
https://www.malwarebytes.com/
 
توقيع : باسل القرشباسل القرش is verified member.
هلا يا غالى بعد اذن اخى alnaloty
قم بتحميل ماليور بيتس النسخه المجانيه وافحص بها
الرابط
https://www.malwarebytes.com/

حياك الله اخى الكريم
قمت بتحميل نسخة مفعلة من البرنامج من احد الموضوعات هنا بالجروب
وللاسف اوقف تثبيتها الكاسبر اعتبرها تروجان وصراحة خشيت ان اغامر واثبتها
خاصة ان المشكلة التى اعانى منها الان بسبب تثبيتى برنامج رفضه الكاسبر
الان ساحمل نسختك المجانية وبعد الفحص اعطيك خبر
وان شاء الله الحل يكون على يديك
جزاك الله خيرا اخى
 
هلا يا غالى بعد اذن اخى alnaloty
قم بتحميل ماليور بيتس النسخه المجانيه وافحص بها
الرابط
https://www.malwarebytes.com/

قمت بالتثبيت والفحص وحذفت كل ماظهر واعدت تشغيل الجهاز
ولكن للاسف لم يتم التخلص من الفايروس
والان تظهر نفس الرسالة بصورة مستفذه اكثر على الكاسبر والمالوير ايضا
هل هناك حل اخر غير الفورمات يمكن تجربته للتخلص من هذا الفايرس اللعين
تقبل تحياتى اخى الكريم

2023-02-25_064758.webp
2023-02-25_082842.webp
 
قمت بالتثبيت والفحص وحذفت كل ماظهر واعدت تشغيل الجهاز
ولكن للاسف لم يتم التخلص من الفايروس
والان تظهر نفس الرسالة بصورة مستفذه اكثر على الكاسبر والمالوير ايضا
هل هناك حل اخر غير الفورمات يمكن تجربته للتخلص من هذا الفايرس اللعين
تقبل تحياتى اخى الكريم

مشاهدة المرفق 240277 مشاهدة المرفق 240278
جرب الدخول عل الوضع الآمن، واذهب الي مسار هذا الملف واحذفه
 
عملت فحص كامل بالكاسبر
وحذفت اى حاجه ظهرت
ولكن للاسف مازالت الرسالة المزعجة تظهر بصورة مستفذه
فهل هناك حل اخى الكريم
هل تم تحديث قاعدة البيانات بنجاح؟؟
 
جرب الدخول عل الوضع الآمن، واذهب الي مسار هذا الملف واحذفه
نفس راى اخى ادخل على مسار البرنامج واحذفه ويفضل استخدام الوضع الامن
مع اماكنيه استخدام سى سى كلينر للتنظيف
 
توقيع : باسل القرشباسل القرش is verified member.
تحياتى لكم اخوانى الكرام
تم الدخول على الوضع الامن
وقمت بحذف الملف وفحصت بالكاسبر ومالوير وحذفت كل ماظهر
وقمت ايضا بتنظيف الجهاز ببعض اوامر التنظيف المشهورة
لانى حاولت تشغيل السي كلينر رفض العمل فى الوضع الامن لا اعرف لماذا
وقمت بالفحص مرة اخرى والبرنامجين اظهرا ان كل شيء تمااام
ولكن للاسف بمجرد تشغيل الجهاز بالوضع العادى عادت الرسائل اللعينة بالظهور مرة اخرى
المشكلة الان انه منذ ظهور هذه الرسائل ومساحة السي بتقل لوحدها وبصورة غريبة
هل هناك حلول اخرى يمكن القيام بها ام انه ليس امامى حل الا فرمتة الجهاز
وجزاكم الله كل خير
 
تحياتى لكم اخوانى الكرام
تم الدخول على الوضع الامن
وقمت بحذف الملف وفحصت بالكاسبر ومالوير وحذفت كل ماظهر
وقمت ايضا بتنظيف الجهاز ببعض اوامر التنظيف المشهورة
لانى حاولت تشغيل السي كلينر رفض العمل فى الوضع الامن لا اعرف لماذا
وقمت بالفحص مرة اخرى والبرنامجين اظهرا ان كل شيء تمااام
ولكن للاسف بمجرد تشغيل الجهاز بالوضع العادى عادت الرسائل اللعينة بالظهور مرة اخرى
المشكلة الان انه منذ ظهور هذه الرسائل ومساحة السي بتقل لوحدها وبصورة غريبة
هل هناك حلول اخرى يمكن القيام بها ام انه ليس امامى حل الا فرمتة الجهاز
وجزاكم الله كل خير
استخدام السى كلينر فى الوضع العادى
انت بتلعب لعبه ps على الجهاز
 
توقيع : باسل القرشباسل القرش is verified member.
كلما حذفه الكاسبر عاد مرة ثانية
واعدت تشغيل الجهاز
ومساحة السي بتقل لوحدها وبصورة غريبة
تحقق من تاريخ وعدد نقط إستعادة النظام
في حالة تواجد نقطة إستعادة للنظام قبل تاريخ تثبيت البرنامج المصاب إستعملها لتجاوز المشكلة من البداية
بشكل إفتراضي نظام التشغيل ويندوز يحتفظ بثلاثة إلى خمس نقط للإستعادة كحد أقصى
ويحذف أقدمها في كل مرة يتم تسجيل نقطة جديدة
مالم تقم برفع حصتها من مساحة التخزين في القرص الصلب

في حالة وجدت نقط إستعادة متقاربة في التاريخ دون أن تحمل توقيع برنامج تم تثبيته أو إلغاء تثبيته مثلاً
قم بحذف جميع نقط الإستعادة وعطل إعداد الإستعادة

upload_2023-2-26_13-26-48.webp


ثم أعد الإجراءات المقترحة سابقا من الإخوة الأكارم
(الدخول على الوضع الامن و...)
بعد إعادة التشغيل لاتقم بالإتصال بالأنترنت
إلا بعد إعادة الفحص في الوضع العادي بحثا عن بقايا البرنامج الخبيث
والقيام بعملية reset للبرنامج الذي تستعمله chrome أو firefox أو ...

بشكل إفتراضي
عائلة PowerShel تحقن نفسها في هجومين الأول يذهب مباشرة لنقطة الإستعادة والتي تكون محمية في system volume information
ويقوم في كل مرة بتسجيل نقطة إستعادة جديدة تحمل نسخة لنفس الملف الخبيث باسم جديد
عند تشغيل الجهاز تتم إستعادة النقطة وإنشاء واحدة أخرى باسم جديد وهكذا دواليك

الهجوم الثاني يحقن نفسه في الشبكة أو السرفر ويصبح client للخوادم التابعة للمبرمج ويتيح له تنفيد الهجمات
الإشعارات أو التنبيهات هي محاولة للإتصال بالخوادم تم منعها من برنامج الحماية كل ثلاث أوخمس دقائق تقريباً
بمجرد الإتصال بالشبكة أو السرفر المصاب تعاد القصة من جديد

التعديل على نظام التشغيل
بشكل إفتراضي هذه هي القيمة المستهدفة في رجستري نظام التشغيل
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SHTinfo

يجب تحليل الملف الملغم لمعرفة نطاقات DLL المستهدفة

قد يختلف تصرف البرمجية الخبيثة حسب تطوير المبرمج


إن كان بالإمكان رفع مصدر أو الملف المصاب للتحليل بشكل أدق ومعرفة قيم الرجستري المحقونة في نظام التشغيل


حظاً طيباً وفقك الله
 
التعديل الأخير:
استخدام السى كلينر فى الوضع العادى
انت بتلعب لعبه ps على الجهاز

حياك الله اخى الكريم
جربت السي كلينر فى الوضع العادى والسيف مود وللاسف مافى فايدة
ولا العب على الجهاز اى العاب اطلاقا
شاكر اهتمامك ومتابعتك يا الغالى
 
حياك الله أخي ..
في حال إصابة الجهاز بالفيروسات والملفات الضارة ينصح غالباً بفحص الجهاز من خلال الإقلاع وهو الأفضل .. فكل ماعليك فعله هو تحميل أحد نسخ برامج الحماية التي تعمل بالإقلاع عبر CD أو USB .. مثل هذه البرامج :

Kaspersky Rescue Disk

Avast Rescue Disk

ESET SysRescue Live

Dr.Web LiveDisk

وبالتوفيق لك عزيزي ..
 
تحقق من تاريخ وعدد نقط إستعادة النظام
في حالة تواجد نقطة إستعادة للنظام قبل تاريخ تثبيت البرنامج المصاب إستعملها لتجاوز المشكلة من البداية
بشكل إفتراضي نظام التشغيل ويندوز يحتفظ بثلاثة إلى خمس نقط للإستعادة كحد أقصى
ويحذف أقدمها في كل مرة يتم تسجيل نقطة جديدة
مالم تقم برفع حصتها من مساحة التخزين في القرص الصلب

في حالة وجدت نقط إستعادة متقاربة في التاريخ دون أن تحمل توقيع برنامج تم تثبيته أو إلغاء تثبيته مثلاً
قم بحذف جميع نقط الإستعادة وعطل إعداد الإستعادة

مشاهدة المرفق 240325

ثم أعد الإجراءات المقترحة سابقا من الإخوة الأكارم
(الدخول على الوضع الامن و...)
بعد إعادة التشغيل لاتقم بالإتصال بالأنترنت
إلا بعد إعادة الفحص في الوضع العادي بحثا عن بقايا البرنامج الخبيث
والقيام بعملية reset للبرنامج الذي تستعمله chrome أو firefox أو ...

بشكل إفتراضي
عائلة PowerShel تحقن نفسها في هجومين الأول يذهب مباشرة لنقطة الإستعادة والتي تكون محمية في system volume information
ويقوم في كل مرة بتسجيل نقطة إستعادة جديدة تحمل نسخة لنفس الملف الخبيث باسم جديد
عند تشغيل الجهاز تتم إستعادة النقطة وإنشاء واحدة أخرى باسم جديد وهكذا دواليك

الهجوم الثاني يحقن نفسه في الشبكة أو السرفر ويصبح client للخوادم التابعة للمبرمج ويتيح له تنفيد الهجمات
الإشعارات أو التنبيهات هي محاولة للإتصال بالخوادم تم منعها من برنامج الحماية كل ثلاث أوخمس دقائق تقريباً
بمجرد الإتصال بالشبكة أو السرفر المصاب تعاد القصة من جديد

التعديل على نظام التشغيل
بشكل إفتراضي هذه هي القيمة المستهدفة في رجستري نظام التشغيل
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SHTinfo

يجب تحليل الملف الملغم لمعرفة نطاقات DLL المستهدفة

قد يختلف تصرف البرمجية الخبيثة حسب تطوير المبرمج


إن كان بالإمكان رفع مصدر أو الملف المصاب للتحليل بشكل أدق ومعرفة قيم الرجستري المحقونة في نظام التشغيل


حظاً طيباً وفقك الله

حياك الله اختى الكريمة
فعلا المشكلة عندى كما ذكرتى الهجوم الثانى وتظهر الرسائل عندى كل 3~ 5 دقائق
الان قمت بعمل الخطوات التى ذكرتيها وقمت بحذف جميع المتصفحات واوقف الاستعادة وحذفت نقطة الاستعادة الوحيدة التى وجدتها لانها كان امس
فحصت الجهاز على السيف مود بالكاسبر والمالوير والسي كلينر وفحصت بالوضع العادى ايضا قبل توصيل النت ولم تظهر اى رسائل
ولكن للاسف مجرد ما اتصلت بالنت رغم انى اتصلت بشبكة اخرى ظهرت الرسائل مرة اخرى وعادت الملفات التى حذفتها
وهى تزداد مع الوقت ويتكرر نفس الملف به برنامج اسمه Bravia.exe و php.exe وتؤثر على سرعة الجهاز وتقلل حجم السي كلما مر الوقت
واعتقد ان المشكلة حصلت عندما كنت احمل فيلم من موقع على ما اتذكر اسمه شاهد 4 يو
ورفض الكاسبر فتح الموقع فاغلقته وفتحت الموقع وحملت الفيلم
البرنامج الذى وجدته فى مسار الكاسبر ويحذفه صورته قبل الحذف موجود فى ملف temp
بيبدا بملف واحد ويتكاثر مع الوقت وهذه صوره
2023-02-27_001821.webp 2023-02-27_001925.webp 2023-02-27_003915.webp
وحاولت اضغط الملف لكى ارسله لكم ولكن الكاسبر لايمكننى
والملف الذى يكشفه برنامج مالوير فى نفس المسارولكن اسم الملف waam
هذه صوره وانا ضغطه هحاول ارسلة بالمرفقات
مسار كشف برنامج مالوير.webp رسالة برنامج مالوير.webp
هل هناك اى طريقة للتخلص من هذا الفايروس ام انه ليس هناك حل الا فرمتة الجهاز
تقبلى تحياتى وجزاكِ الله كل خير
 
حياك الله أخي ..
في حال إصابة الجهاز بالفيروسات والملفات الضارة ينصح غالباً بفحص الجهاز من خلال الإقلاع وهو الأفضل .. فكل ماعليك فعله هو تحميل أحد نسخ برامج الحماية التي تعمل بالإقلاع عبر CD أو USB .. مثل هذه البرامج :

Kaspersky Rescue Disk

Avast Rescue Disk

ESET SysRescue Live

Dr.Web LiveDisk

وبالتوفيق لك عزيزي ..

الله يحييك اخى العزيز
لوتكرمت لو ترشدنى لاى مشاركة بها برنامج من هذه البرامج​
ويكون موضح بها طريقة التعامل لانى لم اجرب الفحص بهذه الطريقة من قبل
تقبل خالص شكرى وامتنانى
 
حمل ملف
php.exe
Bravia.exe
libcrypto-1_1-64x.dll
cdma.ps

إلى موقع https://www.virustotal.com
وأرفق روابط النتيجة


ويفضل أيضا أن تقوم برفع ملف cdma.ps على أحد مواقع الرفع
وتضع رابطه هنا

معلومات عن هذه البرمجية الخبيثة php.exe
https://www.bleepingcomputer.com/ne...n-stealing-malware-targets-facebook-accounts/
هدفها سرقة حساباتك الشخصية
"تشابه اسم الملف التنفيذي لا يمكن التأكيد أنها نفس البرمجية فعليا "




افحص جهازك من نقطة خارج نظام تشغيلك
استعمل أسطوانة إقلاعية بها برنامج حماية
أو استعمل نسخة برنامج حماية مصممة للإقلاع بها

فحص نظام تشغيلك بهذه الحالة غير مجدي
لأن برنامج الحماية ليس لديه الأذونات الكافية لإزالة برمجية
قد تم دمجها ضمن ملفات نظام التشغيل المحمية
خصوصا أنك أوقفت برنامج الحماية أثناء أداء عمله
 
توقيع : badr-aldeenbadr-aldeen is verified member.
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى