• بادئ الموضوع بادئ الموضوع emadii99
  • تاريخ البدء تاريخ البدء
  • المشاهدات 2,887
الحالة
مغلق و غير مفتوح للمزيد من الردود.

emadii99

زيزوومي جديد
إنضم
6 ديسمبر 2007
المشاركات
84
مستوى التفاعل
11
النقاط
90
الموقع الالكتروني
www.zyzoom.org
غير متصل
السلام عليكم اخواني الزيزوميين .. وتحية خاصة لقائد الفيلق الاخ زيزووم الذي عودنا على اغتيال الفيروسات بمختلف انواعها ..
فيروس قديم جديد .,. او بالاحرى متجدد ... كان يعرف سابقا بفايروس Copy.exe و معه بقية افراد العصابة : host.exe & autorun.inf

اظنه اليوم قد قام بتطوير نفسه .. واصبح يحمل اسم : SCVVHSOT.exe أو أنه فايروس جديد ويضع نفسه داخل مجلد الويندوز و مجلد system32

انجازات الفايروس العظيمة :
بصراحة لا استطيع حصرها كلها لكثرتها .. و لكني سأذكر الأبرز منها :

* اهم انجاز .. يقوم بضرب الكاسبر سكاي مهما كان الاصدار ..أي انه يقوم بتعطيل البرنامج اولا و ثانيا يقوم بتعطيل اصلاح البرنامج أو حتى حذفه ( حتى اني استخدمت برنامج Your Uninstall 2008 ) ولم استطيع ازالته وبالتالي ايضا لا استطيع تحميل اي اصدار اخر من الكاسبر ما دام هناك نسخة موجودة و لم تتم ازالتها ...

* يقوم بتعطيل عملية ال run ويقوم لك انه تم حظرها من المسؤول

* يعطل ادارة المهام Windows Task Manager ويغلقها فور فتحها ..

* يعطل استعادة النظام System Restore يقول لك ان الملف معطوب :blbyeh:

* هههههههههه :frown: يعطل حتى الدخول بوضعية الامان للويندوز Safe mode اول ما تختار السيف مود يعمل ريستارت الجهاز ..

* ينسخ نفسه بداخل كل مجلد بنفس اسم المجلد وشكل مجلد ولكنه exe :frown: اذا ضغطت عليه بالغلط تجيب العيد .....:jhuyno:

* أحيانا وبشكل عشوائي يقوم باغلاق أي شيء مفتوح بالجهاز يخطر على باله ... صفحة انترنت - ريل بلير .. صفحة اوفيس - صورة .. ( ليس بشكل جماعي انما واحدة منهم ) بشكل استفزازي :mad:

* يعطب بعض البرامج .. اي بشكل عام يصيب بعض ملفات ال exe.

استخدمت مجموعة الادوات التي قام الاخ الكينج مشكورا بوضعها هنا :

58f4da47af.jpg




واستعملت جميع الاداوت الموجودة بالاصدار و تم حل بعض مشاكل مسؤول النظام ولكن سرعان ما يزول مفعول الجرعة بدون سبب .. و يعود كما كان .. صدق او لا تصدق .. يعني استعملت الادوات الموجودة و استطعت الدخول مثلا الى الrun واستطعت فتح صفحة ادارة المهام .. و لكن بعد دقائق اردت الدخول مرة اخرى لكي اتفاجأ بأن المشكلة قد عادت كما كانت وقمت بمسح جميع الملفات التي تبدا مع بدأ التشغيل من ال mscofig



قمت اليوم بعد محاولات يائسة لحذفه بعمل فورمات ولم اقم بفرمتت بقية الاقراص لانها مليئة بالملفات المهمة .. وبعد الفورمات بعشر دقائق قام الفايروس مشكورا بالقفز مرة اخرى الى مجلد الويندوز :blbyeh: ( مع العلم اني لم اقم بفتح اي قرص ثاني غير السي .. صدق او لا تصدق )

تذكرت انجاز اخر للفايروس :

* يقوم بجعلك تكتب موضوع طويل في المنتدى مما يؤدي لاصابة الاخوة الاعضاء بالملل :noskjiuyweat:





له اسم اخر قد لمحته اليوم لأول مرة .. و هو kongxsg.exe

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


و كما يقول المثل موضوع طويل عريض خير من تقرير هايجاك ..............


أرجو أن أكون قد أتيت لكم بمهمة جديدة وليست بالمستحيلة لاعضاء عصابة زيزووم ... أهم شي لا احد يقلي فرمت باقي الاقراص لان عليها ملفات مهمة و حجم الملفات مجموعة ما يقارب الاربعين غيغا ..:frown:


مشكورين سلفا .... والسلام عليكم و رحمة الله وبركاته
 

لم استطع الدخول الى استعادة النظام ... و قد قمت بعمل فورمات للجهاز مع باقي الاقراص و امري لله .. المشكلة انا عندي مقهى انترنت و هذا الجهاز هو السيرفر .. والفايروس الذي طرحته اليوم الذي يسمى kongxsg.exe هو فايروس جديد و يسبب لي الكثير من المشاكل في اجهزة الصالة .. ارجو من المنتدى الكريم ايجاد حل لهذا الفايروس لانه بدأ يغزو الاجهزة والفلاش ميموري بشكل سريع جدا ....
 

لم استطع الدخول الى استعادة النظام ... و قد قمت بعمل فورمات للجهاز مع باقي الاقراص و امري لله .. المشكلة انا عندي مقهى انترنت و هذا الجهاز هو السيرفر .. والفايروس الذي طرحته اليوم الذي يسمى kongxsg.exe هو فايروس جديد و يسبب لي الكثير من المشاكل في اجهزة الصالة .. ارجو من المنتدى الكريم ايجاد حل لهذا الفايروس لانه بدأ يغزو الاجهزة والفلاش ميموري بشكل سريع جدا ....

اعانك الله يالغالي

الله لا يجيب مشاكل مرة ثانية :smile:
 
تسلم يا غالي .. و مشكور لاهتمامك عزيزي ... وقد حاولت بكل الوسائل الدخول لاستعادة النظام ولكن الفايروس قام بتعطيلها حتى من الوضع الآمن .. وقمت ايضا باصلاح الويندوز من الاسطوانة ولم يفلح ..

تقــرير نهائي عن الفايروس :

هو فايروس متطور .... خطير ... يقوم بتطوير نفسه بشكل سريع .. وتتوسع أضراره ...

تجده في الأقراص الصلبة تحت اسم : kongxsg.exe .. كي تستطيع رؤيته يجب اظهار الملفات المخفية + اظهار ملفات النظام

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

اظن ان الاسم الأولي للفايروس يكون : SCVVHSOT.exe ويكون على شكل مجلد أصفر .. يقوم بنسخ نفسه بداخل كل مجلد بنفس اسم المجلد وتكون لاحقته exe ويكون حجمه 283 كيلو


يرجى اخذ الحذر والحيطة والانتباه ومتابعة برنامج الانتي فايروس لديكم بانه يعمل ومحدث بشكل دوري .. لان الفايروس يقوم بتعطيله .. وأشكر جميع من ساهم في حل مشكلتي وما قصرتو ..
 
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى