• بادئ الموضوع بادئ الموضوع undertakerwwe
  • تاريخ البدء تاريخ البدء
  • المشاهدات 1,248
الحالة
مغلق و غير مفتوح للمزيد من الردود.

undertakerwwe

زيزوومى مميز
إنضم
23 نوفمبر 2011
المشاركات
651
مستوى التفاعل
89
النقاط
540
غير متصل
السلام عليكم ورحمه الله وبركاته

بعد الحمد لله والصلاه والسلام على رسول الله

اتمنى من الخبراء مساعدتى حيث اننى كنت اعانى من احد الفيروسات وقمت بعمل اسكان بواسطه

الحصان المجانى ولكنه لم يحذف كل الفيروسات ارجو الدعم وايجاد حل لهذه المشكله


مع العلم باننى اذا قمت بفتح اى بارتيشن سوف ينشط الفايروس ويقوم بايقاف برامج الحمايه وعزل الاتصال باى شئ يتعلق بالحمايه سواء مواقع او منتديات والحل عندما قمت بعمل نسخه جديده وعدم فتح اى بارتيشن وقمت بتحميل برامج الحمايه على سطح المكتب ولكننى لاارغب بعمل فورمات للجهازنظرا لوجود اشياء هامه ولا ارغب بفتح اى برتيشن حتى لا ينشط الفايروس

اتمنى ايجاد حل



واليك التقرير للحصان

Emsisoft Anti-Malware - نسخة 6.0
آخر تحديث: N/A

إعدادات الفحص:

أنواع الفحص : فحص عميق
العناصر: , الذاكرة, الآثار, C:\, D:\, E:\, F:\, G:\, H:\
فحص الملفات المضغوطة: تشغيل
ADS فحص: تشغيل

بداية الفحص: 3/8/2012 11:48:24 AM

C:\Documents and Settings\asdfggh\Local Settings\Application Data\Google\Chrome\User Data\Default\Cache\f_0003dd المكتشفة: Attached PE/Script!E2
C:\Documents and Settings\asdfggh\Local Settings\Application Data\Google\Chrome\User Data\Default\Cache\f_0003d8 المكتشفة: JPG.IframeRef!E2
C:\Documents and Settings\asdfggh\Local Settings\Application Data\Google\Chrome\User Data\Default\Cache\f_0003d2 المكتشفة: JPG.IframeRef!E2
C:\Documents and Settings\asdfggh\Local Settings\Application Data\Google\Chrome\User Data\Default\Cache\f_0003d7 المكتشفة: JPG.IframeRef!E2
D:\New Folder.exe المكتشفة: Worm.Win32.Sohanad!E2
D:\New Folder (2).exe المكتشفة: Worm.Win32.Sohanad!E2
D:\برنامج فك الضغط\M2D_WinRAR_4.11_Final-x86-x64_Engh3.rar -> M2D_WinRAR 4.11 Final-x86-x64_Engh3\Keygen.exe المكتشفة: not-a-virus.Keygen.WinRAR!E2
D:\System Volume Information\_restore{CEA7B12D-0DE4-45A1-9427-209965A3BC8A}\RP17\A0005977.exe -> Patch.exe المكتشفة: not-a-virus.Patch.Otimizador!E2
D:\System Volume Information\_restore{CEA7B12D-0DE4-45A1-9427-209965A3BC8A}\RP17\A0005974.exe المكتشفة: HackTool.WinREG.Kiser.e!E1
D:\System Volume Information\_restore{CEA7B12D-0DE4-45A1-9427-209965A3BC8A}\RP17\A0005978.exe المكتشفة: Virus.Win32.Virut!E2
D:\System Volume Information\_restore{CEA7B12D-0DE4-45A1-9427-209965A3BC8A}\RP17\A0005979.exe المكتشفة: Virus.Win32.Virut!E2
D:\System Volume Information\_restore{CEA7B12D-0DE4-45A1-9427-209965A3BC8A}\RP17\A0005975.exe المكتشفة: HackTool.WinREG.Kiser.e!E1
D:\System Volume Information\_restore{B4F5E425-CAD5-4508-AAD7-C6C78DD6A748}\RP3\A0001049.exe المكتشفة: HackTool.WinREG.Kiser.e!E1
D:\System Volume Information\_restore{B4F5E425-CAD5-4508-AAD7-C6C78DD6A748}\RP3\A0001048.exe المكتشفة: HackTool.WinREG.Kiser.e!E1
D:\System Volume Information\_restore{B4F5E425-CAD5-4508-AAD7-C6C78DD6A748}\RP3\A0001062.exe المكتشفة: Riskware.Keygen.WinRAR!E2
D:\System Volume Information\_restore{8C58FB0B-FCC4-4268-9E25-BDD21F18618D}\RP10\A0001426.exe المكتشفة: Riskware.Keygen.WinRAR!E1
D:\New Folder\M2D_IDM_6.09_Build_3_Final_Engh3 (1).rar -> M2D_IDM 6.09 Build 3 Final_Engh3\IDM.v6.xx.release.3-patch.rar -> IDM.v6.xx.release.3-patch.exe المكتشفة: not-a-virus.Patch.IDM!E2
D:\New Folder\M2D_IDM_6.09_Build_3_Final_Engh3 (1).rar -> M2D_IDM 6.09 Build 3 Final_Engh3\IDM.v6.xx.release.3-patch.rar المكتشفة: not-a-virus.Patch.IDM!E2
D:\New Folder\M2D_IDM_6.09_Build_3_Final_Engh3.rar -> M2D_IDM 6.09 Build 3 Final_Engh3\IDM.v6.xx.release.3-patch.rar -> IDM.v6.xx.release.3-patch.exe المكتشفة: not-a-virus.Patch.IDM!E2
D:\New Folder\M2D_IDM_6.09_Build_3_Final_Engh3.rar -> M2D_IDM 6.09 Build 3 Final_Engh3\IDM.v6.xx.release.3-patch.rar المكتشفة: not-a-virus.Patch.IDM!E2
F:\System Volume Information\_restore{CEA7B12D-0DE4-45A1-9427-209965A3BC8A}\RP17\A0005976.exe المكتشفة: Win32.SuspectCrc!E2
G:\System Volume Information\_restore{B4F5E425-CAD5-4508-AAD7-C6C78DD6A748}\RP3\A0001073.exe المكتشفة: Worm.Win32.Sohanad!E2
G:\System Volume Information\_restore{B4F5E425-CAD5-4508-AAD7-C6C78DD6A748}\RP3\A0001072.exe المكتشفة: Worm.Win32.Sohanad!E2
G:\System Volume Information\_restore{59F9839D-A943-48EC-AC3C-60464C3C817F}\RP3\A0000854.exe المكتشفة: Worm.Win32.Sohanad!E2
G:\System Volume Information\_restore{59F9839D-A943-48EC-AC3C-60464C3C817F}\RP3\A0000855.exe المكتشفة: Worm.Win32.Sohanad!E2
G:\System Volume Information\_restore{59F9839D-A943-48EC-AC3C-60464C3C817F}\RP3\A0000856.exe المكتشفة: Worm.Win32.Sohanad!E2

المفحوص 500016
المكتشفة 26

نهاية الفحص: 3/8/2012 1:31:02 PM
وقت الفحص : 1:42:38

F:\System Volume Information\_restore{CEA7B12D-0DE4-45A1-9427-209965A3BC8A}\RP17\A0005976.exe المعزول Win32.SuspectCrc!E2
D:\New Folder\M2D_IDM_6.09_Build_3_Final_Engh3 (1).rar -> M2D_IDM 6.09 Build 3 Final_Engh3\IDM.v6.xx.release.3-patch.rar -> IDM.v6.xx.release.3-patch.exe المعزول not-a-virus.Patch.IDM!E2
D:\New Folder\M2D_IDM_6.09_Build_3_Final_Engh3.rar -> M2D_IDM 6.09 Build 3 Final_Engh3\IDM.v6.xx.release.3-patch.rar -> IDM.v6.xx.release.3-patch.exe المعزول not-a-virus.Patch.IDM!E2
D:\System Volume Information\_restore{8C58FB0B-FCC4-4268-9E25-BDD21F18618D}\RP10\A0001426.exe المعزول Riskware.Keygen.WinRAR!E1
D:\System Volume Information\_restore{B4F5E425-CAD5-4508-AAD7-C6C78DD6A748}\RP3\A0001062.exe المعزول Riskware.Keygen.WinRAR!E2
D:\System Volume Information\_restore{CEA7B12D-0DE4-45A1-9427-209965A3BC8A}\RP17\A0005978.exe المعزول Virus.Win32.Virut!E2
D:\System Volume Information\_restore{CEA7B12D-0DE4-45A1-9427-209965A3BC8A}\RP17\A0005979.exe المعزول Virus.Win32.Virut!E2
D:\System Volume Information\_restore{CEA7B12D-0DE4-45A1-9427-209965A3BC8A}\RP17\A0005974.exe المعزول HackTool.WinREG.Kiser.e!E1
D:\System Volume Information\_restore{CEA7B12D-0DE4-45A1-9427-209965A3BC8A}\RP17\A0005975.exe المعزول HackTool.WinREG.Kiser.e!E1
D:\System Volume Information\_restore{B4F5E425-CAD5-4508-AAD7-C6C78DD6A748}\RP3\A0001049.exe المعزول HackTool.WinREG.Kiser.e!E1
D:\System Volume Information\_restore{B4F5E425-CAD5-4508-AAD7-C6C78DD6A748}\RP3\A0001048.exe المعزول HackTool.WinREG.Kiser.e!E1
D:\System Volume Information\_restore{CEA7B12D-0DE4-45A1-9427-209965A3BC8A}\RP17\A0005977.exe -> Patch.exe المعزول not-a-virus.Patch.Otimizador!E2
D:\برنامج فك الضغط\M2D_WinRAR_4.11_Final-x86-x64_Engh3.rar -> M2D_WinRAR 4.11 Final-x86-x64_Engh3\Keygen.exe المعزول not-a-virus.Keygen.WinRAR!E2
C:\Documents and Settings\asdfggh\Local Settings\Application Data\Google\Chrome\User Data\Default\Cache\f_0003d8 المعزول JPG.IframeRef!E2
C:\Documents and Settings\asdfggh\Local Settings\Application Data\Google\Chrome\User Data\Default\Cache\f_0003d2 المعزول JPG.IframeRef!E2
C:\Documents and Settings\asdfggh\Local Settings\Application Data\Google\Chrome\User Data\Default\Cache\f_0003d7 المعزول JPG.IframeRef!E2
C:\Documents and Settings\asdfggh\Local Settings\Application Data\Google\Chrome\User Data\Default\Cache\f_0003dd المعزول Attached PE/Script!E2

المعزول 17


وشكرا

اللهم اغفر للمؤمنين والمؤمنات الاحياء منهم والاموات وانصر واعز المسلمين



اخر دعوانا ان الحمد لله رب العالمين​
 

توقيع : undertakerwwe
يعطيك العافية اخي

القسم ليس مخصص لحل مشاكل الاجهزة واصابات الاجهزة بالفيروسات ،، ومن يحتوي جهازه على اصابات فليتوجه
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
..​

ينقل الى القسم الانسب ..

 
شوف الموضوع

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


نريد تقرير لبرنامج الهايجاك + تقرير للبرامج المثبتة
 
توقيع : محب المدينه



انت مُصاب ب دودة " سوهاند "

+

نقطة استعادة النظام ملوثه


قم بالتالي :

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



وبعدين



حمل الاداه التاليه للفحص


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



بعد تحميل الاداه
وفك الضغط عنها لسطح المكتب


يلزمنا الفحص بها بالوضع الامن

هنا طريقة الدخول للوضع الامن

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



بعد الدخول للوضع الامن


قم بشبك جميع الفلاشات الخارجيه :d:


واعمل فحص بالاداه اللي حملتها




iqeZNdqUsWAvm.PNG




بعد ماتخلص فحص تعيد تشغيل الجهاز

وتحمل البرنامج من الموضوع التالي





يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



وبرضو تكون شابك كل الهاردسكات :d:

يكمل الفحص ان شاء الله

وارفق التقرير اللي يطلع لك بردك القادم








 
توقيع : الخفـوق
شكر
لاكن كيف يمكن تعطيل استعاده النظام
 
توقيع : undertakerwwe
شكرا جزيلا
جزاك الله كل خير
 
توقيع : undertakerwwe
العفو يا غالي

تبقى شي قبل اغلاق الموضوع ؟
 
توقيع : الخفـوق
تقرير مالوووير بااايت حضرتك طلبته



Malwarebytes' Anti-Malware 1.51.2.1300
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


نسخة قاعدة البيانات : 7622

Windows 5.1.2600 Service Pack 3 (Safe Mode)
Internet Explorer 6.0.2900.5512

3/8/2012 10:12:19 PM
mbam-log-2012-03-08 (22-12-15).txt

نوع الفحص : فحص كامل (C:\|D:\|E:\|F:\|G:\|H:\|)
الكائنات المفحوصة : 205140
الوقت المنقضي : 36 دقيقة, 2 ثانية

عمليات الذاكرة المصابة : 0
وحدات الذاكرة المصابة : 0
مفاتيح الريجستري المصابة : 0
قيم الريجستري المصابة : 0
مواد بيانات الريجستري المصابة : 0
المجلدات المصابة : 0
الملفات المصابة : 5

عمليات الذاكرة المصابة :
(لم يتم إكتشاف مواد ضارة)

وحدات الذاكرة المصابة :
(لم يتم إكتشاف مواد ضارة)

مفاتيح الريجستري المصابة :
(لم يتم إكتشاف مواد ضارة)

قيم الريجستري المصابة :
(لم يتم إكتشاف مواد ضارة)

مواد بيانات الريجستري المصابة :
(لم يتم إكتشاف مواد ضارة)

المجلدات المصابة :
(لم يتم إكتشاف مواد ضارة)

الملفات المصابة :
d:\portable recovery toolbox for rar 1.1.8.17.exe (Trojan.Agent) -> No action taken.
d:\system volume information\_restore{556ca36d-4ffb-47a9-9b53-9f1b9bbc7c56}\RP21\A0010799.exe (Riskware.Tool.CK) -> No action taken.
g:\system volume information\_restore{4117167d-d8c1-4be3-ab29-8184f83fea60}\RP60\A0069382.exe (Trojan.FakeAlert) -> No action taken.
g:\العاب صغيره\حرب امبابه\eukrv.exe (Trojan.FakeAlert) -> No action taken.
g:\العاب صغيره\حرب امبابه\حرب امبابه.exe (Trojan.FakeAlert) -> No action taken.

ارجو من حضرتك التاكيد لى على نظافه الجهاز من الفيروسات لاننى خايف افتح اى برتيشن
وشكرا
جزاك الله خيرا
 
توقيع : undertakerwwe
توقيع : undertakerwwe
افتح الموضوع وتعرف ايش هو البرنامج

بعدين برنامج المالور لم يتخذ اي اجراء

والافضل تعيد الفحص بعد تعطيل الاستعادة

لضمان حذف الفيروسات وتقليل حجم الهارد
 
توقيع : محب المدينه
الف شكر وجزاكم الله خير انا الحمد لله تمام وفتحت البارتيشن والحمد لله لم يحدث شئ وسويت اسكان بالكاسبر ولكنه لم يكتشف شى
هل هناك برنامج توصينى به ليكون فحص عند الطلب بجوار الكاسبر او غيره
يعنى اتمنى منك ان توصينى بافضل انتى فايروس وانتى ماليور وغيره وما يكون هناك تعارض بينهما لان الكاسبر لوحده مش كفايه
والنهايه شكرا جزيلا
 
توقيع : undertakerwwe
الله يعطيكم العافية
ويكفيك الحصان الذهبي للفحص عند الطلب
 
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى