• بادئ الموضوع بادئ الموضوع Mr_Tornado
  • تاريخ البدء تاريخ البدء
  • المشاهدات 2,823

Mr_Tornado

زيزوومى مبدع
إنضم
15 أكتوبر 2007
المشاركات
1,589
مستوى التفاعل
24
النقاط
680
الإقامة
فى قلب حبيبى
غير متصل
السلام عليكم​

يظهر هذا من حين الى اخر فى صفحات الانترنت​

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



اخوانى لا يظهر من اثار الفيرس الصينى لدى غير الاعلان

لا اختفاء الملفات المخفيه
لا مدير المهام
لا صفحات نت تتفتح بوحدها
لا تعارض مع تسطيب برامج الحمايه
لا شى من كل هذا

غيرهذا الاعلان
:f:​
 

توقيع : Mr_Tornado
اول مره اشوفه
 
توقيع : Run
افحص جهازك ببرنامج انتي سبايوير
وشوف النتيجه كيف راح تكون
يفضل لو كان سبايوير دكتور او سباي سويبر
 
توقيع : Juve GuardJuve Guard is verified member.
تابع اخي موضوع
مديرنا العام زيزوم

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


بالتوفيق​
 
توقيع : samy7834
الاعلان هذا مهوب كنه الفيروس الصيني اللي تكلم عنه زيزوم

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 


أعراض الاصابة بالفايروس
أهم هذه الاعراض: تعطيل جميع برامج الحماية ( المشهوره ) الموجوده على الجهاز
ثقل بتشغيل البرامج ,, عدم تشغيل بعض البرامج ,, اختفاء ( خيار ) اظهار ملفات النظام المخفية
ظهور الشاشة الزرقاء عند استخدام الوضع الآمن للويندوز
ويقوم الفايروس بفتح موقع صيني ,, كما بهذه الصوره

1.png



وايضا من حركاته المزعجه ,, اظهاره لرسائل دعائية عند تصفحك للانترنت

2.png


6bb33494d4tv1-1.gif


نفس صورة الفايروس الصيني الشهير
 
وعليكم السلام أخوي

كيفك اخبارك؟

****

ويش آخر شيئ ركبته او نزلته بعدين ظهر المشكله؟

لان هذا الفيروس أذيه

هذا اقتباس من بت دفندر

Win32.Xorer is a worm that spreads through removable drives or shared network drives
ينتقل من الفلاشات و الشيرنج نيتورك

ينشأ نفسه : creates the following files:
%root%\NetApi000.sys - detected as Rootkit.Xorer.A
%root%\autorun.inf - detected as Trojan.Harning.WA
%root%\pagefile.pif
%root%\[random-nr].log
%system%\[random-nr].log
%system%\dnsq.dll
%system%\Com\lsass.exe
%system%\Com\netcfg.000
%system%\Com\netcfg.dll
%system%\Com\smss.exe

يبدـأ من:%system%\Com\lsass.exe
%system%\Com\smss.exe

bla bla bla :
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

هذا الأضرار
Side effects:
• Disable security applications
• Downloads files
• Drops malicious files
• Lowers security settings
• Registry modification

دورت الحلول

بس ما شيئ !!

حاول تعمل disable للسستم ريستور و سوي فحص ب كاسبر او افيرا!!
 
هلا

وجدت الحل

نزل هذا البرنامج وحدثه و اعمل فحص و ارفق تقرير

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


انصحك به افضل من
avg anti spy 7.5

عن التجربه طبعا:q:
 
توقيع : Mr_Tornado
افحص جهازك ببرنامج انتي سبايوير
وشوف النتيجه كيف راح تكون
يفضل لو كان سبايوير دكتور او سباي سويبر


اخى عملت فحص ب الاسباى وير دكتور والافج سباى وير
طبعا بعد التحديث ولم يجدا الاثنين اى شى:f:
 
توقيع : Mr_Tornado
تابع اخي موضوع​


مديرنا العام زيزوم​

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


بالتوفيق



الاعلان هذا مهوب كنه الفيروس الصيني اللي تكلم عنه زيزوم
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



نفس صورة الفايروس الصيني الشهير





اخوتى اخى زيزووم بارك الله فيه موضح الحل فى انه يتم تثبيت الاداه تبعه ومن ثم اسكان كامل للجهاز​

تم تحميل اداة اخى زيزووم وتشغيلها
ومن ثم تحديث للكاسبر وعمل اسكان
كامل ووجد بعض منه​

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



لكنه ظل كما هو:no:​
 
توقيع : Mr_Tornado
وعليكم السلام أخوي

كيفك اخبارك؟

****

ويش آخر شيئ ركبته او نزلته بعدين ظهر المشكله؟

لان هذا الفيروس أذيه

هذا اقتباس من بت دفندر



هذا الأضرار
Side effects:
• Disable security applications
• Downloads files
• Drops malicious files
• Lowers security settings
• Registry modification

دورت الحلول

بس ما شيئ !!

حاول تعمل disable للسستم ريستور و سوي فحص ب كاسبر او افيرا!!


كل الاشياء هذه الى ممكن ينتقل منها الفيرس
انا بعملها:p:

اخى انا قافل السيستم ريستور
ومسطب على جهازى الكاسبر والافير:no:
 
توقيع : Mr_Tornado
أولا ..

عطل استعادة النظام

جهاز الكمبيوتر
ثم
خصائص
استعادة النظام
624jjm9.png


بعدها بتجيك رساله وافق عليه

ثم اعمل مثل مافي هالرد

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



وحمل هالاداة ...
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



عند تشغيل الاداة ,, لحظات وتظهر لك هذه الرساله ,, بعدها اعد تشغيل جهازك
wh_46421958.png

وعطنا الاخبااار .. !!
 
توقيع : KinXG BlacK
هلا

وجدت الحل

نزل هذا البرنامج وحدثه و اعمل فحص و ارفق تقرير

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


انصحك به افضل من
avg anti spy 7.5

عن التجربه طبعا:q:


تم التنزيل والتحديث وعملت فحص ولاقى بعض التروجنات نفس اسم الفيرس الصينى
وتم حذفهم

ان شاء الله لا اراه مره ثانيه:d:

شكرا لك اخى
 
توقيع : Mr_Tornado
Mr_Tornado

يا هلا

البرنامج spyware terminator افضل زي ما قلت خخ

و ان شاء الله ما يرجعوا و كيف الاعلان المزعج بقى او اختفى؟؟
 
:d:

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


اصوت شوف كام برنامج حمايه تحت غيى الافير معموله ديزابل
:mad:
 
توقيع : Mr_Tornado
الفايروس هذا مرة كان في جهاز احد الأقارب وشلت ابوه :bleh::bleh:​

لاهنت يالغلااا اعمل التالي وان شاء الله اساعدك :

ادخل من السيف مود ثم :​

عطل استعادة النظام ثم :​

(1)


عطل جميع برامج الحماية ,,
وحمل هذه الاداة واحفظها على سطح المكتب
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

قم بتشغيلها واتبع الشرح :


ri0jwrauixffv0n3hsk9.png

ستظهر لك هذه الشاشة السوداء ماعليك سوى الإنتظار :​


ph5zm97asywocrv26o6n.png


تخبرك الرسالة القادمة بأنه سيتم إعادة التشغيل تلقائيا :​


vcugasz5fixcii0xz21f.png


بعد إعادة التشغيل وعند بدء الدخول ستظهر لك هذه النافذه ماعليـك سوى الإنتظار​


q7nw2aekeox17qx62fkh.png


هذه هو التقرير قد خرج انسخه والصقه في ردك القادم​


2uhlzh9hbxq4i16xu7do.png


(2)


حمل أداة الهايجاك

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

kphzzpsh5mpfqbcw3yi9.png

بعد ان تشغل البرنامج اعمل الاتي :​

gjmaza581l881lopj6o7.png

ستظهر لك هذه النافذه .. اتبع الشرح :​


11tu2t6gl40lzqlf9yc8.png


ثم ستظهر لك هذه النافذه ::​


zcmkecxjzd7pfypb4gdq.png


انسخ التقرير كاملا وارفقه في ردك القادم لتحليله​
 
توقيع : Al jNtEeL
Al jNtEeL

شلت ابوه خخخخ

Mr_Tornado

طبعا انت عطلت الريستور صح؟

و لما حذفته رجع حاول تفحص عن طريق السيف مود و احذف اي شيئ ضار ...
 
عودة
أعلى