mahameho
زيزوومى مميز
- إنضم
- 10 أكتوبر 2009
- المشاركات
- 525
- مستوى التفاعل
- 147
- النقاط
- 550
- الإقامة
- السعودية - الاحساء
- الموقع الالكتروني
- www.mhqonline.com
غير متصل
قم بمتابعة الفيديو أدناه لمعرفة كيفية تثبيت موقعنا كتطبيق ويب على الشاشة الرئيسية.
ملاحظة: قد لا تكون هذه الميزة متاحة في بعض المتصفحات.
[ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.
تصميم إيهــاب مصطفى
تصميم إيهــاب مصطفى
تصميم Ramy Badraan
تصميم Ramy Badraan
تصميم Ramy Badraan
تصميم Ramy Badraan
تصميم Ramy Badraan
تصميم Ramy Badraan
تصميم Ramy Badraan
تصميم Ramy Badraan
تصميم Ramy Badraan
تصميم Ramy Badraan
تصميم Ramy Badraan
تصميم Ramy Badraan
تصميم Ramy Badraan
تصميم Ramy Badraan
تصميم Ramy Badraan
تصميم Ramy Badraan
تصميم Ramy Badraan
تصميم Ramy Badraan
تصميم Ramy Badraan
الكاسبر قام بحذفهو، وللتخلص منه وللتأكد من عدم حدوثه مستقبلا، لا تقم بتحميل البرنامج او اللعبة التي قمت بتحميلها مؤخرا، ولا تزر اي مواقع مشبوهة
قم بتحديث قاعدة بياناته وقم بعمل فحص كامل للكمبيوتراشكرك اخى الكريم على الرد
وبالفعل قمت مؤخرا بتحميل وتثبيت برنامج مكرك واغلقت الكاسبر لانه كان يرفض تحميله وبعد تثبيته بدات هذه الرسالة بالظهور فقمت بحذف البرنامج ولكن الرسالة مازالت تظهر كثيرا وبصورة مستفذه
وهذا يعنى ان الفايرس موجود بالجهاز وكلما حذفه الكاسبر عاد مرة ثانية
مؤكد هناك طريقة لحذفه نهائيا من الجهاز
تحياتى اخى الكريم وجزاك الله خيرا
قم بتحديث قاعدة بياناته وقم بعمل فحص كامل للكمبيوتر
هلا يا غالى بعد اذن اخى alnaloty
قم بتحميل ماليور بيتس النسخه المجانيه وافحص بها
الرابط
https://www.malwarebytes.com/
هلا يا غالى بعد اذن اخى alnaloty
قم بتحميل ماليور بيتس النسخه المجانيه وافحص بها
الرابط
https://www.malwarebytes.com/
جرب الدخول عل الوضع الآمن، واذهب الي مسار هذا الملف واحذفهقمت بالتثبيت والفحص وحذفت كل ماظهر واعدت تشغيل الجهاز
ولكن للاسف لم يتم التخلص من الفايروس
والان تظهر نفس الرسالة بصورة مستفذه اكثر على الكاسبر والمالوير ايضا
هل هناك حل اخر غير الفورمات يمكن تجربته للتخلص من هذا الفايرس اللعين
تقبل تحياتى اخى الكريم
مشاهدة المرفق 240277 مشاهدة المرفق 240278
هل تم تحديث قاعدة البيانات بنجاح؟؟عملت فحص كامل بالكاسبر
وحذفت اى حاجه ظهرت
ولكن للاسف مازالت الرسالة المزعجة تظهر بصورة مستفذه
فهل هناك حل اخى الكريم
نفس راى اخى ادخل على مسار البرنامج واحذفه ويفضل استخدام الوضع الامنجرب الدخول عل الوضع الآمن، واذهب الي مسار هذا الملف واحذفه
استخدام السى كلينر فى الوضع العادىتحياتى لكم اخوانى الكرام
تم الدخول على الوضع الامن
وقمت بحذف الملف وفحصت بالكاسبر ومالوير وحذفت كل ماظهر
وقمت ايضا بتنظيف الجهاز ببعض اوامر التنظيف المشهورة
لانى حاولت تشغيل السي كلينر رفض العمل فى الوضع الامن لا اعرف لماذا
وقمت بالفحص مرة اخرى والبرنامجين اظهرا ان كل شيء تمااام
ولكن للاسف بمجرد تشغيل الجهاز بالوضع العادى عادت الرسائل اللعينة بالظهور مرة اخرى
المشكلة الان انه منذ ظهور هذه الرسائل ومساحة السي بتقل لوحدها وبصورة غريبة
هل هناك حلول اخرى يمكن القيام بها ام انه ليس امامى حل الا فرمتة الجهاز
وجزاكم الله كل خير
كلما حذفه الكاسبر عاد مرة ثانية
واعدت تشغيل الجهاز
تحقق من تاريخ وعدد نقط إستعادة النظامومساحة السي بتقل لوحدها وبصورة غريبة
استخدام السى كلينر فى الوضع العادى
انت بتلعب لعبه ps على الجهاز
تحقق من تاريخ وعدد نقط إستعادة النظام
في حالة تواجد نقطة إستعادة للنظام قبل تاريخ تثبيت البرنامج المصاب إستعملها لتجاوز المشكلة من البداية
بشكل إفتراضي نظام التشغيل ويندوز يحتفظ بثلاثة إلى خمس نقط للإستعادة كحد أقصى
ويحذف أقدمها في كل مرة يتم تسجيل نقطة جديدة
مالم تقم برفع حصتها من مساحة التخزين في القرص الصلب
في حالة وجدت نقط إستعادة متقاربة في التاريخ دون أن تحمل توقيع برنامج تم تثبيته أو إلغاء تثبيته مثلاً
قم بحذف جميع نقط الإستعادة وعطل إعداد الإستعادة
مشاهدة المرفق 240325
ثم أعد الإجراءات المقترحة سابقا من الإخوة الأكارم
(الدخول على الوضع الامن و...)
بعد إعادة التشغيل لاتقم بالإتصال بالأنترنت
إلا بعد إعادة الفحص في الوضع العادي بحثا عن بقايا البرنامج الخبيث
والقيام بعملية reset للبرنامج الذي تستعمله chrome أو firefox أو ...
بشكل إفتراضي
عائلة PowerShel تحقن نفسها في هجومين الأول يذهب مباشرة لنقطة الإستعادة والتي تكون محمية في system volume information
ويقوم في كل مرة بتسجيل نقطة إستعادة جديدة تحمل نسخة لنفس الملف الخبيث باسم جديد
عند تشغيل الجهاز تتم إستعادة النقطة وإنشاء واحدة أخرى باسم جديد وهكذا دواليك
الهجوم الثاني يحقن نفسه في الشبكة أو السرفر ويصبح client للخوادم التابعة للمبرمج ويتيح له تنفيد الهجمات
الإشعارات أو التنبيهات هي محاولة للإتصال بالخوادم تم منعها من برنامج الحماية كل ثلاث أوخمس دقائق تقريباً
بمجرد الإتصال بالشبكة أو السرفر المصاب تعاد القصة من جديد
التعديل على نظام التشغيل
بشكل إفتراضي هذه هي القيمة المستهدفة في رجستري نظام التشغيل
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SHTinfo
يجب تحليل الملف الملغم لمعرفة نطاقات DLL المستهدفة
قد يختلف تصرف البرمجية الخبيثة حسب تطوير المبرمج
إن كان بالإمكان رفع مصدر أو الملف المصاب للتحليل بشكل أدق ومعرفة قيم الرجستري المحقونة في نظام التشغيل
حظاً طيباً وفقك الله
حياك الله أخي ..
في حال إصابة الجهاز بالفيروسات والملفات الضارة ينصح غالباً بفحص الجهاز من خلال الإقلاع وهو الأفضل .. فكل ماعليك فعله هو تحميل أحد نسخ برامج الحماية التي تعمل بالإقلاع عبر CD أو USB .. مثل هذه البرامج :
Kaspersky Rescue Disk
Avast Rescue Disk
ESET SysRescue Live
Dr.Web LiveDisk
وبالتوفيق لك عزيزي ..