• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

الحالة
مغلق و غير مفتوح للمزيد من الردود.

MesterPerfectMesterPerfect is verified member.

إداري سابق
★★ نجم المنتدى ★★
كبار الشخصيات
إنضم
5 نوفمبر 2016
المشاركات
25,467
مستوى التفاعل
32,970
النقاط
12,370
الإقامة
sohag, Egypt
الموقع الالكتروني
www.youtube.com
غير متصل
السلام عليكم ورحمة الله وبركاته

كيف حالكم أهل زيزووم الكرام إن شاء تكونوا بخير
لدي مشكله غريبة عجيبة في جهازي ولم أجد لها حل
أرجوا أن يكون لديكم حل لها
والمشكلة تتلخص في الأتي
الجهاز الخاص بي كان شغال تمام التمام وفجأه حصل ثقل عجيب في الويندوز
الويندوز كان لها فترة عندي وكنت بصراحه لاعب فيها كتير ومخرب في ملفاتها
فتوكلت على الله وغيرتها المشكلة الثقل زي ما هو بلإضافه إلى كدا إن في ملف جديد ظهر لي في كل مكان في الجهاز
اسمه AHMEDBAKR-PC ويحمل إمتداد .eml فتحته عشان أعرف اللي فيه لكن لم مفهمتش منه كتير
شكيت إنه فيرس وهو السبب في ثقل الجهاز
ملوظة أنا كل ما أمسح الملف بيرجع تاني
المهم قررت فحص الجهاز بالكسبر والكسبر رفض التثبيت فكان لدي نسخة ال iso الخاصه بيه فحرقتها على الفلاشة وفحصت بها الجهاز وانتهى الفحص عادي
واكن في فروسات والمفروض إنه حذفها عملت Restart للجهاز ورجعت للويندوز من تاني نفس الثقل كما هو والبرامج لا تعمل يا ريت يكون في حل للمشكله دي
وبالنسبه للملف ال بيظهرلي المحتوى بتاعه كبير هضع الكلام المفهوم منه هنا والملف نفسع=ه هيكون في المرفقات
بس طبعاً الل هيعمله عشان يطلع عليه يا ريت يكون حذر

محتويات الملف المفهومة

151015486231241.jpg



يا ريت يكون في حل يا جماعه بعيد عن إني أفرمت الهارد لأن عليه داتا صعب إني أقدر أجيبها تاني
منتظر الرد وشكراً مقدماً
والسلام عليكم ورحمة الله وبركاته
 

التعديل الأخير بواسطة المشرف:
توقيع : MesterPerfectMesterPerfect is verified member.
السلام وعليكم اخي الكربم
الى ان ياتي احد المختصين حبيت اني اجرب معاك نصائح لأنه عندي قليل من الخبره بالنسبه الى الفيروس هذه لكن اولا مراحل تنظيفه هي إزالته عن الرجيستري ولعماك ذالك علىك بالتالي


قم بتشغيل مدير المهام Windows Task Manager
وانظر الى جميع النشاطات في قناة الprocesses
وان كان لازال فعال ستجد أن هناك أحدهم
يدعى spoolsv.exe او spooler على اساس انه احد انشطة النظام ، عليك بتحديده ثم إنهاء نشاطه تماما و الاسماء بعض الاحيان تختلف معا اختلاف تحديث الفيروس .

ثانيا التوجه إلى مزيل البرامج programs uninstaller والبحث عن اي برامح صغيره او كبيره معا التدقيق جيدا لان الفيروس قد ينتحل شكلية اي برنامج ثم إزالته ويفضل استعمال برنامج Revo uninstaller لانه يقوم بازالت القيم ومخلفات اي برنامج بعد إلغاء التثبيت.

ثالثا
قم التوجه إلى الرجيستري عن طريق Regedit
والبحث عن المسارات التاليه وحذفها بدويا

HKEY_LOCAL_MACHINESOFTWAREsupWPM
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesWpm

HKEY_CURRENT_USERSoftwareMicrosoftI

nternet ExplorerMain “Default_Page_URL”
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msseces.exe
HKLM\SOFTWARE\Classes\AppID\<random>.exe
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\[virus name]

لاحظ القوسين في اخر سطرين virus name
و random ستضع مكانهم اسم البروسيسير الي قمة بانهاءه في اول مرحله.

.والبحث عن أي قيم لها علاقه ب worm.win32.runouce.b

يمكنك اختصار العمليه باستخدام نسخه محموله من برنامح ccleaner مثلا وتنضيف القيم او الرجيستري

وبما أن الاصابه عادة بعد الفورمات عليك بمراجعة حساباتك ومراجعة الملفات التي قمت بفتحها أو البرامج التي قمت بتشغيلها بعد الفورمات.

رابعا التاكد من اضافة المتصفح Extensions or addson سواء كان في فايرفوكس أو بالأحرى الاكسبلورير وازالته
لان الفيروس يقوم بزرع نفسه في بعض الحالات هناك أيضا.

واخيرا عليك ببرنامج spyhunter او Clamwin
بجانب الأدوات الي نصحو فيها الاخوه الكرام

هذه والله اعلم
تمام أخي بارك الله فيك
سوف أقوم بتجربة كل ما ذكرت
وتقريبا الفيروس لا يعمل الآن
ولكنني أريد التخلص منه فقط وسوف أبحث في الريجستري
عنه الآن أما في التاسك منجر فكان يوجد باسم
rundos
أو ما شابه لست متأكد ولم يعد يظهر مطلقا
وشكرا جزيلا على نصائحك
 

توقيع : MesterPerfectMesterPerfect is verified member.
السَلام عليكم
كيفك أخي المجاهد عساك بخير
للأسف الأداه ترفض سوف أحاول معها وسوف أقوم بتغيير الويندوز قريبا
وسأجربها بإذن الله وتفضل أليك تقرير من برنامج الكسبر
[hide]
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
[/hide]

وعليكم السلام ورحمة الله وبركاته
نحمد الله ونشكره في جميع الأحوال

إذا كانت الأداة ترفض وجربتتها في الوضع الآمن هل تأكدت أن برنامج الكاسبر يعمل أو لا لأننا نعتقد أن برنامج الحماية يقوم بإيقافها

اما تقريرك في الكاسبر
هل تأكدت من حذفك لجميع الملفات الخبيثة والبرامج الضارة
لأنه وبحسب التقرير

في اليوم 08.11.2017 14.08.28
ما لم يتم تنظيفه: 674

في اليوم 07.11.2017 21.15.45
ما لم يتم تنظيفه: 913

وهكذا المهم أن تركز على جملة "ما لم يتم تنظيفه: "


وهذا تقرير من أدات
ComboFix
[hide]
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
[/hide]

ولو في برنامج بديل عن الأسومبار لا مشكلة أيضا لو أخبرتني عنه لأقوم بتجريبه
وشكرا وبارك الله في جهودكم

أما في تقرير الأداة ComboFix

تأكد من الملفات التالية والمجلدات (لأنها مشبوهة) وحاول عمل فحص مكثف لها وحتى عن طريق مواقع فحص الفيروسات أون لاين

[hide]
كود:
c:\program files\1.cmd
c:\program files\infovox3B.M.T
[/hide]


هل تستخدم برنامج Hotspot Shield
ترى هذا البرنامج لا أنصح أحد أن يقوم بتثبيته أو التعامل معه بسبب أنه يفتح بورتات لجهاز الضحية وبالتالي دخول الفيروسات والملفات الخبيثة
وأيضا مع مرور الوقت يقوم بالتدمير البطئي لنسخة ويندوز


هل تستخدم برنامج HitmanPro
إذا كنت قد استخدمته من قبل لا تجعله يعمل مع بدء تشغيل ويندوز بل أجعله أداة مساعدة لأنه قد يتعارض مع برنامج Malwarebytes Anti-Malware


أما بالنسبة لتغييرك نظام ويندوز

أنصحك بتثبيت نسخة نظيفة من نظام ويندو ز 8.1 بروفشنال على هارديسك جديد (مستحسن) إذا كانت مواصفات جهازك تدعم ذلك
أما إصدار النواة X64 - X86 (X32) فيعتمد ذلك على مواصفات جهازك أيضا

وإذا كنت لا تعلم أي نسخة الأنسب من نظام ويندوز التي تريد تثبيتها يمكنك إعطائي مواصفات جهازك وأن تكون باللغة الانجليزية المهم تركز على اسم المعالج وحجم الذاكرة لديك وهل جهازك حديث أو قديم أو متوسط العمر وما طبيعة استخدامك له (أي للألعاب - للبرمجة - للهندسة - للتصفح وتشغيل الوسائط (مستخدم عادي) - مستخدم محترف .. إلخ)

وبمشيئة الله أرشدك إلى النظام الويندوز الأنسب لجهازك


أما بالنسبة "برنامج بديل عن الأسومبار" aswMBR
هناك برنامج بديل لكني سأتأكد من طريقة عمله وسأضعه في موضوع منفصل في الأيام القادمة بمشيئة الله؛ وذلك لضيق الوقت عندي

نرجوا أن نكون أفدناك
وأي شيء تبغاه لا تتردد في الاتصال بنا أو وضع موضوع في المنتدى فنحن والإخوان لن نقصر معاك بمشيئة الله
والسلام عليكم ورحمة الله وبركاته
 
التعديل الأخير:
وعليكم السلام ورحمة الله وبركاته
نحمد الله ونشكره في جميع الأحوال

إذا كانت الأداة ترفض وجربتتها في الوضع الآمن هل تأكدت أن برنامج الكاسبر يعمل أو لا لأننا نعتقد أن برنامج الحماية يقوم بإيقافها

اما تقريرك في الكاسبر
هل تأكدت من حذفك لجميع الملفات الخبيثة والبرامج الضارة
لأنه وبحسب التقرير

في اليوم 08.11.2017 14.08.28
ما لم يتم تنظيفه: 674

في اليوم 07.11.2017 21.15.45
ما لم يتم تنظيفه: 913

وهكذا المهم أن تركز على جملة "ما لم يتم تنظيفه: "




أما في تقرير الأداة ComboFix

تأكد من الملفات التالية والمجلدات (لأنها مشبوهة) وحاول عمل فحص مكثف لها وحتى عن طريق مواقع فحص الفيروسات أون لاين

[hide]
كود:
c:\program files\1.cmd
c:\program files\infovox3B.M.T
[/hide]


هل تستخدم برنامج Hotspot Shield
ترى هذا البرنامج لا أنصح أحد أن يقوم بتثبيته أو التعامل معه بسبب أنه يفتح بورتات لجهاز الضحية وبالتالي دخول الفيروسات والملفات الخبيثة
وأيضا مع مرور الوقت يقوم بالتدمير البطئي لنسخة ويندوز


هل تستخدم برنامج HitmanPro
إذا كنت قد استخدمته من قبل لا تجعله يعمل مع بدء تشغيل ويندوز بل أجعله أداة مساعدة لأنه قد يتعارض مع برنامج Malwarebytes Anti-Malware


أما بالنسبة لتغييرك نظام ويندوز

أنصحك بتثبيت نسخة نظيفة من نظام ويندو ز 8.1 بروفشنال على هارديسك جديد (مستحسن) إذا كانت مواصفات جهازك تدعم ذلك
أما إصدار النواة X64 - X86 (X32) فيعتمد ذلك على مواصفات جهازك أيضا

وإذا كنت لا تعلم أي نسخة الأنسب من نظام ويندوز التي تريد تثبيتها يمكنك إعطائي مواصفات جهازك وأن تكون باللغة الانجليزية المهم تركز على اسم المعالج وحجم الذاكرة لديك وهل جهازك حديث أو قديم أو متوسط العمر وما طبيعة استخدامك له (أي للألعاب - للبرمجة - للهندسة - للتصفح وتشغيل الوسائط (مستخدم عادي) - مستخدم محترف .. إلخ)

وبمشيئة الله أرشدك إلى النظام الويندوز الأنسب لجهازك


أما بالنسبة "برنامج بديل عن الأسومبار" aswMBR
هناك برنامج بديل لكني سأتأكد من طريقة عمله وسأضعه في موضوع منفصل في الأيام القادمة بمشيئة الله؛ وذلك لضيق الوقت عندي

نرجوا أن نكون أفدناك
وأي شيء تبغاه لا تتردد في الاتصال بنا أو وضع موضوع في المنتدى فنحن والإخوان لن نقصر معاك بمشيئة الله
والسلام عليكم ورحمة الله وبركاته
السَلام عليكم ورحمة الله وبركاته
أخي المجاهد بارك الله فيك على مساعدتي وجعله الله في ميزان حسناتك
بالنسبة لتقرير الكسبر نعم هناك ملفات لم يقم بحذفها
ولا أعلم انا صراحتً كيف يتم حذف تلك الملفات
أما عن المسار
c:\program files\infovox3B.M.T
دي آالة النطق الخاسة بي التي استخدمها
وانا واثق منها أنها نظيفة هي فقط لم أكتب لها وصف
للملفات الخاصة بها
ولأني استخدم معها كراك كي تعمل
وانا فعلا استخدمت برنامج الهوتسبوت شيلض
لمرة واحدة فقط كي أستطيع تسجيل الدخول إلى برنامج سكيب
بسبب الحجب المفروض عندنا على البرامج دي
وبرنامج الهوتمان فعلا انا لا أجعله يبدأ مع الجهاز
والمسار
c:\program files\1.cmd
هذا ملف لتشغيل الآالة الناطقة التي استخدمها انا وضعته هناك
عندما شغلتها لأول مرة ونسيت حذفه
وبالنسبة للويندوز انا لدي جميع أنواع الويندوزات على جهازي
وكلها من ميكروسوفت أي أنها غير معدلة
وللأسف انا أعمل على هذا الجهاز بشكل مأقت بسبب عطل في جهازي الأصلي والذي أحاول أصلاحه
وفور أنتهائي من أصلاحه سأقوم بتثبيت عليه
windows 8.1 فهي أكثر ويندوز أحبها
انا أريد فقط الآن طريقة حذف تلك الملفات
الموجودة داخل الكسبر لكيأقوم مرة أخيرة بفحص كامل باستخدامه
وأشكرك جدا أخي على مساعدتي وبارك الله فيك وفي جميع أخواننا في منتديات زيزوم
وسَلام الله عليكم ورحمته وبركاته
 
توقيع : MesterPerfectMesterPerfect is verified member.
السَلام عليكم ورحمة الله وبركاته
أخي المجاهد بارك الله فيك على مساعدتي وجعله الله في ميزان حسناتك
بالنسبة لتقرير الكسبر نعم هناك ملفات لم يقم بحذفها
ولا أعلم انا صراحتً كيف يتم حذف تلك الملفات
أما عن المسار
c:\program files\infovox3B.M.T
دي آالة النطق الخاسة بي التي استخدمها
وانا واثق منها أنها نظيفة هي فقط لم أكتب لها وصف
للملفات الخاصة بها
ولأني استخدم معها كراك كي تعمل
وانا فعلا استخدمت برنامج الهوتسبوت شيلض
لمرة واحدة فقط كي أستطيع تسجيل الدخول إلى برنامج سكيب
بسبب الحجب المفروض عندنا على البرامج دي
وبرنامج الهوتمان فعلا انا لا أجعله يبدأ مع الجهاز
والمسار
c:\program files\1.cmd
هذا ملف لتشغيل الآالة الناطقة التي استخدمها انا وضعته هناك
عندما شغلتها لأول مرة ونسيت حذفه

آمين

هلا بك أخوي
نعم أخوي أنا أدري أنها الآلة الناطقة
لكن ليس أغلب المستخدمين يستخدمونها أي أنها (ليست شائعة الاستخدام)
لذ قلت لك أنها ملف مشبوه

وأزيدك أيضا هناك إصدار أحدث من الذي تستخدمه وهو infovox4


انا أريد فقط الآن طريقة حذف تلك الملفات
الموجودة داخل الكسبر لكيأقوم مرة أخيرة بفحص كامل باستخدامه
وأشكرك جدا أخي على مساعدتي وبارك الله فيك وفي جميع أخواننا في منتديات زيزوم
وسَلام الله عليكم ورحمته وبركاته

أخوي تم عمل لك شرح لطريقة الإزالة:-


لحذف الملفات الخبيثة (البرامج الضارة) من وحدة العزل لبرنامج كاسبر سكاي يرجى اتباع الآتي (مرفق صورة):

1- قم بفتح البرنامج تأتيك الشاشة الرئيسية للبرنامج ثم اضغط على الزر "المزيد من الأدوات".
2- يظهر لك شاشة أدوات اختر من القائمة الجانبية "العزل" وذلك لعرض جميع البرامج والملفات الخبيثة التي تم عزلها بواسطة البرنامج.
3- الحين اضغط على الزر "حذف جميع الملفات" لحذف كل الملفات الخبيثة التي تم اكتشافها من قبل برنامج كاسبر سكاي.

[hide]
dQh1AO.png
[/hide]

نرجو أن نكون أفدناك وتم الاجابة على جميع استفساراتك
وأي شيء تبغاه لا تتردد في الاتصال بنا أو وضع موضوع في المنتدى فنحن والإخوان لن نقصر معاك بمشيئة الله

والسلام عليكم ورحمة الله وبركاته
 
آمين

هلا بك أخوي
نعم أخوي أنا أدري أنها الآلة الناطقة
لكن ليس أغلب المستخدمين يستخدمونها أي أنها (ليست شائعة الاستخدام)
لذ قلت لك أنها ملف مشبوه

وأزيدك أيضا هناك إصدار أحدث من الذي تستخدمه وهو infovox4




أخوي تم عمل لك شرح لطريقة الإزالة:-


لحذف الملفات الخبيثة (البرامج الضارة) من وحدة العزل لبرنامج كاسبر سكاي يرجى اتباع الآتي (مرفق صورة):

1- قم بفتح البرنامج تأتيك الشاشة الرئيسية للبرنامج ثم اضغط على الزر "المزيد من الأدوات".
2- يظهر لك شاشة أدوات اختر من القائمة الجانبية "العزل" وذلك لعرض جميع البرامج والملفات الخبيثة التي تم عزلها بواسطة البرنامج.
3- الحين اضغط على الزر "حذف جميع الملفات" لحذف كل الملفات الخبيثة التي تم اكتشافها من قبل برنامج كاسبر سكاي.

[hide]
dQh1AO.png
[/hide]

نرجو أن نكون أفدناك وتم الاجابة على جميع استفساراتك
وأي شيء تبغاه لا تتردد في الاتصال بنا أو وضع موضوع في المنتدى فنحن والإخوان لن نقصر معاك بمشيئة الله

والسلام عليكم ورحمة الله وبركاته
السَلام عليكم ورحمة الله وبركاته جزيل الشكر لك أخي المجاهد
نعم يوجد أنفوفوكس 4 ولكن لا استخدمها فليس معي الكراك الخاص بها
ههههههه
أشكرك جدا على الشرح
بالفعل دخلت على الكسبر
ومنه إلى مزيد من الأدوات
ومنه إلى العزل
[hide]
upload_2017-11-11_18-54-51.webp


ضغط على حذف الكل وظهرت لي الرسالة دي
upload_2017-11-11_18-55-46.webp

وطبعا وافقت عليها
وعلى ما يبدو جاري الحذف
upload_2017-11-11_18-57-32.webp


العزل فارغ الآن
upload_2017-11-11_18-58-7.webp

[/hide]
سوف أحاول عمل فحص أخير قريبا جدا به وسوف آاتيكم بالنتيجة كي نتأكد من خلو الجهاز
ولن أنسى طبعا أدات أسومبار بعد تغيير الويندوز
وجزيل الشكر لك أخي
 
توقيع : MesterPerfectMesterPerfect is verified member.
آمين

هلا بك أخوي
نعم أخوي أنا أدري أنها الآلة الناطقة
لكن ليس أغلب المستخدمين يستخدمونها أي أنها (ليست شائعة الاستخدام)
لذ قلت لك أنها ملف مشبوه

وأزيدك أيضا هناك إصدار أحدث من الذي تستخدمه وهو infovox4




أخوي تم عمل لك شرح لطريقة الإزالة:-


لحذف الملفات الخبيثة (البرامج الضارة) من وحدة العزل لبرنامج كاسبر سكاي يرجى اتباع الآتي (مرفق صورة):

1- قم بفتح البرنامج تأتيك الشاشة الرئيسية للبرنامج ثم اضغط على الزر "المزيد من الأدوات".
2- يظهر لك شاشة أدوات اختر من القائمة الجانبية "العزل" وذلك لعرض جميع البرامج والملفات الخبيثة التي تم عزلها بواسطة البرنامج.
3- الحين اضغط على الزر "حذف جميع الملفات" لحذف كل الملفات الخبيثة التي تم اكتشافها من قبل برنامج كاسبر سكاي.

[hide]
dQh1AO.png
[/hide]

نرجو أن نكون أفدناك وتم الاجابة على جميع استفساراتك
وأي شيء تبغاه لا تتردد في الاتصال بنا أو وضع موضوع في المنتدى فنحن والإخوان لن نقصر معاك بمشيئة الله

والسلام عليكم ورحمة الله وبركاته
بعد فعل كل ما سبق في الرد السابق أخي المجاهد
وبعد أن فتحت الكسبر تظهر لي هذهي الصورة

[hide]
upload_2017-11-11_19-28-49.webp

وعند الضغط على تفاصيل تظهرلي الصورة ديي
upload_2017-11-11_19-29-55.webp

وعندما أظهر كل الملفات
upload_2017-11-11_19-30-37.webp

لا أجد خيار للحذف
upload_2017-11-11_19-31-10.webp

[/hide]

فما معنا هذا ما تلك الملفات وكيف لي أن أحذفها أن كانت ضارة
 
توقيع : MesterPerfectMesterPerfect is verified member.
بعد فعل كل ما سبق في الرد السابق أخي المجاهد
وبعد أن فتحت الكسبر تظهر لي هذهي الصورة

[hide]
مشاهدة المرفق 148557[/hide]

فما معنا هذا ما تلك الملفات وكيف لي أن أحذفها أن كانت ضارة

هلا بك أخوي
اضغط على الزر "حل الكل" لحذف الملفات أو انقر على السهم الأسفل للتوسيع وحاول حذف الكل

"معليش أخوي ترى تعريب برنامج كاسبر سكاي ليس احترافي"

أما تلك الملفات فإنها مصابة بالعدوى ويجب تنظيفها

إذا تواجه مشكلة مع البرنامج في حذف الملفات الخبيثة
حاول تنظيف الجهاز باستخدام اسطوانة الانقاذ التابعة لشركة كاسبر سكاي

تقبل تحياتي
 
هل تمت الفائدة ؟
 
توقيع : النوميديالنوميدي is verified member.
ليس بعد أخي ولكن فور الأنتهاء سوف أخبركم إن شاء الله
 
توقيع : MesterPerfectMesterPerfect is verified member.
هل تمت الفائدة ؟
 
توقيع : النوميديالنوميدي is verified member.
للأسف لم أغير الويندوز بعد بسبب الأنشغال بالدراسة ولكن سأغيرها غدَ إن شاء الله وأفحص وآاتي بالنتيجة وبعد ذلك نغلق الموضوع
 
توقيع : MesterPerfectMesterPerfect is verified member.
تأكد من استخدام نسخه جديده ليست التى ع جهازك يا اخى لان بها اصابات وصطب من فلاشه خارجيه مع فرومات بارتيشن النسخه القديم ...
 
توقيع : wikihow
يغلق بعد اذنكم شباب ،،،
فترة فتح الموضوع تعدت 10 أيام
 
توقيع : النوميديالنوميدي is verified member.
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى