Unconfigured Ad Widget

تقليص

إعـــــــلان

تقليص
لا يوجد إعلان حتى الآن.

فيروس يخفي الملفات .....

تقليص
X
 
  • تصفية - فلترة
  • الوقت
  • عرض
إلغاء تحديد الكل
مشاركات جديدة

  • فيروس يخفي الملفات .....

    السلام عليكم ورحمة الله تعالى وبركاته
    اسأل الله ان ينجينا من شر الفيروسات .
    هل من حل لفيروس يقوم باخفاء الملفات في قرص معين, ورغم تفعيل خاصية اظهار الملفات من قائمة الادوات و تفعيل اظهار ملفات النظام .... فكل محتويات القرص لا تظهر ...
    وجدت حلين اكيدين لحد الان احدهما صدفة .... بمجرد نقل الهارد دريف الى جهاز فيه فيستا تظهر الملفات كلها ويمكن عمل سكان وانتهى كل شيء جربته مرارا مع الفلاش مموري ونجحت ... وهذا غير ممكن بالنسبة لي لان الهارد ديسك خاص بالمحمول واحتاج الى كابل خاص وفتح وغلق وووو

    الحل الثاني وجدته في احد المواقع بالدخول بطريقة الوضع الامن ..... و مسح الفيروس يدويا ثم تعديل الرجستري بعد ذلك
    لم ينفع لان القرص عبارة عن ملف مشفر بواسطة برنامج truecrypt >>>> وهو لا يشتغل الا في النظام
    العادي
    برنامج avg >> و avira و كاسبرسكي لا يجدون اي شيئ ولا حتى الملفات ويعتبرون القرص فارغ
    برنامج نود32 .. يجد الملفات ويعمل لها سكان و لكن بدون نتيجة
    جربت ايضا trojan remover < reg cure /// registry mchanic و كثير من برامج الفلاش مموري ... بدون فائدة
    الملفات يمكن الدخول اليها اذا عرفت اسمها ... و كل الملفات الموجودة بداخلها تحتفض بكامل خصائصها العادية ......
    ولا تحسبن الله غافلا عما يعمل الظالمون,
    إنما يؤخرهم ليوم تشخص فيه الأبصار,
    مهطعين مقنعي رؤوسهم لا يرتد إليهم طرفهم , وأفئدتهم هواء.



  • #2
    قبل ان انهي الموضوع جربت الطريقة التالية و نفعت ولله الحمد وقد تنفع اخرين
    من تشغيل ... شغل cmd
    ثم اكتب اسم القرص مثلا d:
    ثم استخدم الامر attrib -R
    ثم attrib -H
    و انتهى كل شيء
    ولا تحسبن الله غافلا عما يعمل الظالمون,
    إنما يؤخرهم ليوم تشخص فيه الأبصار,
    مهطعين مقنعي رؤوسهم لا يرتد إليهم طرفهم , وأفئدتهم هواء.


    تعليق


    • #3
      اظنه تورجان copy.exe ينتقل عن طريق اليو اس بي

      هناك ادوات متخصصة تقوم بحذفه

      برامج الحماية لاتحذفه مثله مثل بعض التورجانات الاخرى

      لكن هناك ادوات تقوم بذلك

      جرب استخدام برنامج Malwarebytes' Anti-Malware


      والله اعلم

      تعليق


      • #4
        عزيزي وحبيب قلبي خالد اتمنى ان هذا الموقع يفيدك كما افادني


        http://www.yaman-tools.com/wp/?cat=3
        تبكي الحنيفيةَ البيضاءُ من أسفٍ = = = كما بكى لفـراق الإلـفِ هيمـانُ
        على ديار مـن الإسـلام خاليـة = = = قد أقفرت ولهـا بالكفـر عُمـرانُ

        تعليق


        • #5
          اعتقد انه تورجان
          وبرامج الحماية لم تكشفه لانه مشفر اسال مشفر ولا تسال طبيب
          ادخل على ابدأ >>> تشغيل >>> اكتب cmd >>> اكتب netstat -n
          اذا وجدت احد البورتات هاذي مفتوح فاعرف ان جهازك مخترق

          3460
          81
          3360
          5110
          6346

          اذا وجدتها ابحث في قوقل عن طرق للتخلص من الباتش او التروجان
          ((سبحان الله وبحمده سبحان الله العظيم))
          uid=0(root) gid=0(root) groups=0(root

          تعليق


          • #6
            بارك الله فيك اخي ستيل وجزاك كل خير.
            الفيروس ليس من نوع كوبي و لا يضر الملفات ولا يقوم بالتكاثر مثل كوبي و منتشر بكثرة في الانترنت ...
            فقط يقوم بتغيير خصائص الفلاش ميموري او القرص الصلب ... بحيث لا تظهر الملفات الاولى الموجودة فيه مباشرة
            حاولت ان اجد له اسما .....لكن كل موقع اجد فيه اسما مختلف.
            شكرا على الموقع ... الاداة General Removal لم تجد اي شيئ
            كان عندي اصدار قديم قليلا حملته من احد المواضيع في المنابر

            الحل وجدته وقد وضعته في الرد الثاني
            شكر جزيلا
            ولا تحسبن الله غافلا عما يعمل الظالمون,
            إنما يؤخرهم ليوم تشخص فيه الأبصار,
            مهطعين مقنعي رؤوسهم لا يرتد إليهم طرفهم , وأفئدتهم هواء.


            تعليق


            • #7
              المشاركة الأصلية بواسطة LEE_ROK مشاهدة المشاركة
              اعتقد انه تورجان
              وبرامج الحماية لم تكشفه لانه مشفر اسال مشفر ولا تسال طبيب
              ادخل على ابدأ >>> تشغيل >>> اكتب cmd >>> اكتب netstat -n
              اذا وجدت احد البورتات هاذي مفتوح فاعرف ان جهازك مخترق

              3460
              81
              3360
              5110
              6346

              اذا وجدتها ابحث في قوقل عن طرق للتخلص من الباتش او التروجان
              الحمد لله ... كلها مغلقة ..ههههههه
              cool:
              شكرا لك
              ولا تحسبن الله غافلا عما يعمل الظالمون,
              إنما يؤخرهم ليوم تشخص فيه الأبصار,
              مهطعين مقنعي رؤوسهم لا يرتد إليهم طرفهم , وأفئدتهم هواء.


              تعليق


              • #8
                بخصوص الملفات المخفية فهناك أداة تجدها هنا
                http://www.sergiwa.com/en/modules/mydownloads/index.php
                أما بخصوص copy.exe فهو معروف باسم perlovga و بالموقع أيضا ستجدون الرابط
                ملاحظة: أداة prt أي perlovga removal tool تصلح العطب الشائع عندما تقوم بالضغط على اسم القرص يفتح لك نافذة أخرى أو عندما يكون القرص يحتوي على كتابة صينية "غريبة *_* " يمكن نزعها...
                أما بخصوص general removal tool فقم باستعماله في safe mode
                بعض الدروس
                http://abdelouahab.4shared.com

                .... à la mémoire de Kazouz

                تعليق


                • #9
                  شكله فايروس ابن بلد وعشري رافض يسيبك نهائي
                  (وَإِذَا قِيلَ لَهُمُ اتَّبِعُوا مَا أَنزَلَ اللَّهُ قَالُوا بَلْ نَتَّبِعُ مَا وَجَدْنَا عَلَيْهِ آبَاءنَا أَوَلَوْ كَانَ الشَّيْطَانُ يَدْعُوهُمْ إِلَى عَذَابِ السَّعِيرِ) لقمان :21

                  الرد على من قال بحل المعازف

                  http://www.abumishari.com/

                  تعليق


                  • #10
                    مشكور على المرور اخي عبد الوهاب ...
                    للاسف كل برامج ذلك الموقع جربتها وكلها تقريبا تطلب السيريال ...
                    بالنسبة safe mode لايمكنني ان ادخل الى القرص المصاب لانه عبارة عن ملف مشفر ببرنامج truecrypt
                    هذا الاخير لا يعمل الا في mode normal

                    اخي منور الله ينور دنياك واخرتك بكل خير
                    احيانا الحل يكون قريبا جدا منا .... الا ان وجود جوجل والتورنت لا تترك لنا الفرصة لاستخدام عقولنا قليلا .

                    شكرا على المرور ...
                    ولا تحسبن الله غافلا عما يعمل الظالمون,
                    إنما يؤخرهم ليوم تشخص فيه الأبصار,
                    مهطعين مقنعي رؤوسهم لا يرتد إليهم طرفهم , وأفئدتهم هواء.


                    تعليق


                    • #11
                      لدي ملفات رجيستري تقوم بمسح الفايروس

                      الغريب أنها نجحت على جهازي في العمل ولم تنجح على جهازي في البيت ...
                      سبحان الله وبحمده .. سبحان الله العظيم

                      لاريب أنّ الألم هو سائق انفعالاتي الفظّ ، وأنّ الأمل هو وسيلتي الدائمة لترويضه . لكن .. هل أكون بهذا قد لخّصت لك عملية الإبداع ؟

                      FACEBOOK

                      تعليق


                      • #12
                        المشاركة الأصلية بواسطة aktoom مشاهدة المشاركة
                        لدي ملفات رجيستري تقوم بمسح الفايروس

                        الغريب أنها نجحت على جهازي في العمل ولم تنجح على جهازي في البيت ...
                        مرحبا بالغالي اكتوم
                        ربما يكون حاسوبك في البيت مصاب ايضا ...
                        فهذه الديدان غالبا ما تمنع الدخول للرجسيتري او اضافة شيء له
                        لدي ايضا الكثير من هذه الادوات .... لكنها لم تنفع ....
                        ربما قد تقضي على الفيروس .. .. ولكن لا تعيد خصائص القرص الى وضعها الطبيعي
                        ولا تحسبن الله غافلا عما يعمل الظالمون,
                        إنما يؤخرهم ليوم تشخص فيه الأبصار,
                        مهطعين مقنعي رؤوسهم لا يرتد إليهم طرفهم , وأفئدتهم هواء.


                        تعليق


                        • #13
                          أمرنا لله

                          سأقوم بالفورمات في أقرب وقت إن شاء الله
                          سبحان الله وبحمده .. سبحان الله العظيم

                          لاريب أنّ الألم هو سائق انفعالاتي الفظّ ، وأنّ الأمل هو وسيلتي الدائمة لترويضه . لكن .. هل أكون بهذا قد لخّصت لك عملية الإبداع ؟

                          FACEBOOK

                          تعليق


                          • #14
                            يا جماعة

                            قمت بالفورمات وما زالت المشكلة

                            اشتريت لاب توب جديد وانتقل الفايروس إليه

                            فعلا كما قال ممنور ... فايروس عشري وابن ستين Dog
                            سبحان الله وبحمده .. سبحان الله العظيم

                            لاريب أنّ الألم هو سائق انفعالاتي الفظّ ، وأنّ الأمل هو وسيلتي الدائمة لترويضه . لكن .. هل أكون بهذا قد لخّصت لك عملية الإبداع ؟

                            FACEBOOK

                            تعليق


                            • #15
                              أنا أستخدم مضاد فيروسات إسمه Common Sense 2009 Enterprise Edition
                              Culture is your operating system

                              تعليق

                              يعمل...
                              X