ابووائل2005

زيزوومى مميز
إنضم
7 أبريل 2008
المشاركات
757
مستوى التفاعل
9
النقاط
520
غير متصل
بسم الله الرحمن الرحيم

وبعد اهنئكم بعيد الاضحى المبارك وكل عام ونتم بخير

اعتذر على هذا العنوان ولاكن جربت جميع برامج الحماية والله ومع اتحديث وكل شى يخطر فى بالك
ولم اجد حل لفيروس W32.Sasser
س1ـ ماهى فائدة هذة البرامج التى ثقلت الاجهزة مع اتعليق وللاسف انجرفنا خلفهاء هل
هيى لتزين اجهزتناء بهاء وكل يوم نسمع عن طرح جديد وماهى الفائدة ؟
اخوتى ماهى البرامج التى تعتقد انها نفعتك وخصوصأ برامج الحماية
؟
سوف ياتيك من هوأ مبرر من تعابير ومدح فى نوع وبرنامج خفيف والصحيح ؟فنش
والعجب اتحدى اى شخص يحمل برنامج فيروس ويكون W32.Sasser
والذى يجد لة الحل فاهلن بة لدى هاردسك خارجى ومع الاسف كل ماهو تعب وجهد من سنين وذكريات
وضعتة بة
س2ـ هذة وجة نضر لا يفهم الغير قصد اتقليل منة وفى اجتهاة ولاكن ....... الحل الحل الحل

معناة :er:
الدودة الجديدة: W32.Sasser.Worm التي تقوم با عادة تشغيل الجهاز الدودة الجديدة أسمها: W32.Sasser
فيروس "ساسر" انتشر فايروس من النوع دودة خلال هذا اليومين وقد تسبب بمشاكل كبيره لعدة اجهزة وشركات والفايرس يتسبب بظهور رساله خطأ هذه ...
كيفية ازالة دودة سارس نهائياً · بالله عليكم اخبرونى يا اخوان وجزاكم الله .... مشكلة في الاكس بي بعد حل مشكلة فايروس ساسر · مشكلتي كبيره و لا يحلهاالا
فيه ان السيرفر نظام تشغيله ويندوز 2003 سيرفر ويواجه السيرفر نوع من انواع دودة السارس وتفاصيله
فيروس دودة ينتشر عبر الأجهزة الملوثة ... الأعــــــــــراض: رسالة خطأ بشكل متكرر تقيد بوجود مشكلة في ملف lsass.exe
هل اجعلة مساعدة ؟نقاش لكم الختيار
 

توقيع : ابووائل2005
والله يالغالي مكتشفه الان من برامج الحمايه

امثال نورتن ومكافي .. شوف هذه اداة من شركة نورتن للتخلص منها

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
توقيع : protection
كل عام وانت بخير
انا اخترت مساعده
وعذرا منك بتغيير العنوان ونقل الموضوع
للقسم الانسب حتى تلقى الدعم الانسب
بارك الله فيك
 
اخوي كل عام وانت بخير
هذا الفايروس ماله حل !
والأفضل انك تشيل كل الي عندك الي تحتاجهم وحدهم بهاردسك خارجي وبعدين فرمت d و c
وبعد كذا سو سكان لملفاتك الي بالهاردسك وخلاص رجع كل شي لمكانه ويطلع اوكي

انا سويت كذا قبل كم يوم والحين الحمد لله مافيه اي مشكله

جرب وعطني خبر
 
اشكرك اخى protection
ولاكن الرابط لا يعمل وبنسبة للبرنامج انورتن لم يكتشفة بل هنق وعلق ولخبط ولم يعمل ونصبت كاسبر مع اتحديث
حتى لا انساء برنامج AntiVir PE Premium

اخى فوأأأد
طبعأ بعد فرمتة c.d.h
ونفس المشكلة لمأء اقوم بدخال الهاردسك يرجع البلاء زى اول وتعطل جميع برامج الحماية
؟؟؟؟؟
شاكر لك مشرفناkong الغالى على حسن المتابعة وكل عام والجميع بخير وعيد مبارك
 
توقيع : ابووائل2005
والله يالغالي هذه صفحة سيمانتك وفيها اداة الكشف وهو مكتشف قبل سنتين أو اكثر

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


ورفعت لك الاداة على موقع زيزووم

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
توقيع : protection
هذا فيروس شبكات اخوى
اعمل الاتى وان شاء الله ننظف الجهاز منه

اولا:
1-افصل النت
2-من ادارة المهام انهى عمل البرامج التاليه
avserve.exe
avserve2.exe
skynetave.exe
3-ثم اذهب الى جدار حماية الوندو وقم بتفعيله
4-قم بتنزيل الباتش المناسب لجهازك من الموجوده بالاسفل

5- اذهب الى ابدا ثم تشغيل واكتب Regedit

واتبع هذا المسار :HKEY_LOCAL_MACHINE>Software>Microsoft>Windows>Current Version>Run

ومن يمين الصفحه ابحث عن هذه القيم ثم احذفها
"avserve.exe"="%Windir%\avserve.exe"
"avserve2.exe"="%Windir%\avserve2.exe"
"skynetave.exe"= "%Windows%\skynetave.exe"





6-عطل خاصيت استعادة النظام .
7-اذهب الى ابدا >بحث ثم ابحث عن هذه الملفات فى البارتشن​
(C:\WINDOWS).
الملفات هى:
avserve.exe
avserve2.exe
skynetave.exe
C:\win2.log

8- اذا اردت ايقاف الدوده الخبيثه استخدم هذه الاداة ولاكن لابد من تنزيل التحديثات السابقه
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
,
لان الاداة توقف عمل الفيروس فقط ولابد حذفه كما اشرت لك بالشرح السابق.

ارجو ان تحل مشكلتك هذه الطريقه

هذاوالله اعلم

بالتوفيق اخى



 
والله يالغالي هذه صفحة سيمانتك وفيها اداة الكشف وهو مكتشف قبل سنتين أو اكثر

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


ورفعت لك الاداة على موقع زيزووم

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

الله يعطيك العافية وجزاك الله كل خير
 
توقيع : ابووائل2005

بعد ماتسوي حلول الاخوة ياليت تقرير

حمل هذا البرنامج
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

اذا انتهى التحميل ==> شغل البرنامج ==> واضغط على Do a system scan and save log
لحظات .. ويظهر لك تقرير ==> انسخه والصقه بردك القادم
 
التعديل الأخير بواسطة المشرف:
توقيع : فارس الملاك
هذا فيروس شبكات اخوى

اعمل الاتى وان شاء الله ننظف الجهاز منه​

اولا:
1-افصل النت
2-من ادارة المهام انهى عمل البرامج التاليه
avserve.exe
avserve2.exe
skynetave.exe
3-ثم اذهب الى جدار حماية الوندو وقم بتفعيله
4-قم بتنزيل الباتش المناسب لجهازك من الموجوده بالاسفل​

5- اذهب الى ابدا ثم تشغيل واكتب regedit

واتبع هذا المسار :hkey_local_machine>software>microsoft>windows>current version>run

ومن يمين الصفحه ابحث عن هذه القيم ثم احذفها
"avserve.exe"="%windir%\avserve.exe"
"avserve2.exe"="%windir%\avserve2.exe"
"skynetave.exe"= "%windows%\skynetave.exe"




6-عطل خاصيت استعادة النظام .

7-اذهب الى ابدا >بحث ثم ابحث عن هذه الملفات فى البارتشن

(c:\windows).
الملفات هى:
avserve.exe
avserve2.exe
skynetave.exe
c:\win2.log

8- اذا اردت ايقاف الدوده الخبيثه استخدم هذه الاداة ولاكن لابد من تنزيل التحديثات السابقه

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
,


لان الاداة توقف عمل الفيروس فقط ولابد حذفه كما اشرت لك بالشرح السابق.

ارجو ان تحل مشكلتك هذه الطريقه

هذاوالله اعلم

بالتوفيق اخى



الله يرحم والديك وجزاك الله كل خير تقبل مرورى ونشالله تنحل
 
توقيع : ابووائل2005
بعد ماتسوي حلول الاخوة ياليت تقرير



حمل هذا البرنامج
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

اذا انتهى التحميل ==> شغل البرنامج ==> واضغط على Do a system scan and save log
لحظات .. ويظهر لك تقرير ==> انسخه والصقه بردك القادم
انشاالله
 
التعديل الأخير بواسطة المشرف:
توقيع : ابووائل2005
اتقرير قبل
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:26:31 ص, on 10/12/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Premium\sched.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Nokia\Nokia PC Suite 6\PCSuite.exe
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\Program Files\PC Connectivity Solution\Transports\NclUSBSrv.exe
C:\Program Files\PC Connectivity Solution\Transports\NclRSSrv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\ابووائل2005\سطح المكتب\مجلد جديد\حلول الاخوة ياليت\Zyzoom_HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Premium\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [PC Suite Tray] "C:\Program Files\Nokia\Nokia PC Suite 6\PCSuite.exe" -onlytray
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {6924091F-CD97-41E1-B1D4-D9079409D413} (IMCv1 Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {B7FDB0C3-4724-46D2-B8DB-6FA1DC63F7CA} (ReadUid.UserControlMacEntry) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O23 - Service: Avira AntiVir Premium MailGuard (AntiVirMailService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\avmailc.exe
O23 - Service: Avira AntiVir Premium Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\sched.exe
O23 - Service: Avira AntiVir Premium Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\avguard.exe
O23 - Service: Avira AntiVir Premium WebGuard (antivirwebservice) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\AVWEBGRD.EXE
O23 - Service: Avira AntiVir Premium MailGuard helper service (AVEService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\avesvc.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Messenger Sharing Folders USN Journal Reader service (usnjsvc) - Unknown owner - C:\Program Files\Windows Live\Messenger\usnsvc.exe (file missing)
--
End of file - 4804 bytes
بعد فى الانتضار
 
توقيع : ابووائل2005
لا تذهبون بعيد ارجو الحل السريع
 
توقيع : ابووائل2005
هل انت متاكد من انه نفس الفيروس

حدد التالى


O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Pol icies\System, DisableRegedit=1

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
O16 - DPF: {B7FDB0C3-4724-46D2-B8DB-6FA1DC63F7CA} (ReadUid.UserControlMacEntry) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


طريقة الحذف


mg%20%283%29.png


mg%20%284%29.png




ثم نزل هذه الاداة واتبع الشرح التالي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


التوافق : ويندوز اكسبي فقط



شرح الاستخدام ,,,,,,
عند تشغيل ملف الاداة تظهر لك هذه الشاشه ,, انتظر ( وتابع مع الصور )

000.png


001.png


وعند ظهور هذه الشاشه ,, اضغط على Close ليتم اعادة تشغيل جهازك (( لتكملة عملية التنظيف ))

002.png


وتقرير اخر
 
التعديل الأخير بواسطة المشرف:
كل عام وانت بخيرالله يعطيك العافية
 
هل توجد علامة ام الملف المصاب ؟وهواء نفس الفيروس
 
توقيع : ابووائل2005
توقيع : Corporation
عودة
أعلى