محمدالغشام

زيزوومي جديد
إنضم
8 مارس 2009
المشاركات
31
مستوى التفاعل
0
النقاط
40
غير متصل
والله اتعبني ذا الفيروس ( qmqbeco.srn ) (qmqbeco.sn) والمصيبة الكاسبر يكتشفه ويتم الغاؤه يقوم يرجع ينسخ نفسه وحتى لو لغيته يدوي يرجع ثاني ينسخ نفسه واحيانا يغير الامتداد

ابي حل تكفون جزاكم الله خير
 

اعطيني اسم الفيروس الصحيح
 
توقيع : virus and spyware
يبدو لي ان طريقة التعامل مع الفايروسات من النوع هذا تكون طريقته عند اخواننا الخبراء في هذا المنتدى الشامخ :)
 
توقيع : mr.3bode
ارسل لى
الفايروس وبإذن الله
تنحل مشكلتك
 
توقيع : Mr.Najem
تروجان Troj/Bckdr-QMQ, هنا تجد طريقة حذفه من Sophos. أرجو المعذرة لأنشغالى, وضعت لك صفحة عن طريقة حذفه.

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

 
توقيع : ibis
تم نقل موضوعك لمكانه الأنسب حتى تتلقى الدعم اللازم ,,
بارك الله فيك ,,

i5769_AShAlshaikh.gif

 
حياك اخوي

اعمل الاتي


تقرير هايجاك
حمل هذا البرنامج
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

شغل البرنامج ==> واضغط على
Do a system scan and save log
لحظات .. ويظهر لك تقرير داخل المفكرة==> انسخه والصقه بردك القادم
 
التعديل الأخير بواسطة المشرف:
توقيع : KoNaMi
يبدو لي ان طريقة التعامل مع الفايروسات من النوع هذا تكون طريقته عند اخواننا الخبراء في هذا المنتدى الشامخ :)


جزاك الله خير ولانستغني عن الجميع​
 
ارسل لى
الفايروس وبإذن الله
تنحل مشكلتك

وفقك الله واسعدك حاولت ولكن غير قابل للنسخ وحاولت رفعه لموقع ولم استطع​
 
تم نقل موضوعك لمكانه الأنسب حتى تتلقى الدعم اللازم ,,

بارك الله فيك ,,​

i5769_ashalshaikh.gif


جزاك الله خير جهدكم لاينكرها الا جاحد واعانكم على مهمة الاشراف فهي بالفعل متعبة ومنهكة​
 
تروجان troj/bckdr-qmq, هنا تجد طريقة حذفه من sophos. أرجو المعذرة لأنشغالى, وضعت لك صفحة عن طريقة حذفه.


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


جزاك الله خير دخلت الموقع لقيته كله انجليزي واحنا يادوبك بالعربي نمشي الحال

على العموم جهدك مقدر ومأجور​
 
حياك اخوي

اعمل الاتي


تقرير هايجاك
حمل هذا البرنامج
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

شغل البرنامج ==> واضغط على
Do a system scan and save log
لحظات .. ويظهر لك تقرير داخل المفكرة==> انسخه والصقه بردك القادم





Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:40:10 م, on 16/05/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\pctspk.exe
C:\WINDOWS\system32\PV92Tray.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\Program Files\Athan\Athan.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Paltalk Messenger\paltalk.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\eXP\Local Settings\Temporary Internet Files\Content.IE5\KLQN81QJ\HiJackThis[1].exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [zzGBK] E:\setup.exe
O4 - HKLM\..\Run: [SiS KHooker] C:\WINDOWS\system32\khooker.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe
O4 - HKLM\..\Run: [PV92TRAY] PV92Tray.exe
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKLM\..\Run: [Athan] C:\Program Files\Athan\Athan.exe
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: PalTalk.lnk = C:\Program Files\Paltalk Messenger\paltalk.exe
O8 - Extra context menu item: &تصدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Web Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - Extra button: PalTalk - {4EAFEF58-EEFA-4116-983D-03B49BCBFFFE} - C:\Program Files\Paltalk Messenger\Paltalk.exe
O9 - Extra button: بحث - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O20 - Winlogon Notify: crypt - crypts.dll (file missing)
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - Unknown owner - C:\Program Files\PC Tools Internet Security\pctsAuxs.exe (file missing)
O23 - Service: PC Tools Security Service (sdCoreService) - Unknown owner - C:\Program Files\PC Tools Internet Security\pctsSvc.exe (file missing)
O23 - Service: ThreatFire - Unknown owner - C:\Program Files\PC Tools Internet Security\TFEngine\TFService.exe (file missing)
--
End of file - 4008 bytes
 
التعديل الأخير بواسطة المشرف:
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)


O20 - Winlogon Notify: crypt - crypts.dll (file missing)

احدفهم​
 
توقيع : format

طريقة الحذف
i9139_1.png

i9140_2.png


ثم نزل هذه الاداة واتبع الشرح التالي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

او
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


التوافق : ويندوز اكسبي فقط

شرح الاستخدام ,,,,,,

عند تشغيل ملف الاداة تظهر لك هذه الشاشه ,, انتظر ( وتابع مع الصور )

i9141_11.png

i9142_22.png


وعند ظهور هذه الشاشه ,, اضغط على Close ليتم اعادة تشغيل جهازك (( لتكملة عملية التنظيف ))

i9143_33.png




عطل جميع برامج الحمايه >>> تأكد من وقت وتاريخ الجهاز
>>> لاتغير اسم الاداة واحفظها على سطح المكتب
وحمل هذه الاداة واحفظها على سطح المكتب

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

عند تشغيلها بتظهر لك رسالة ,, اضغط على >> Yes
بعدها بتظهر لك رساله ثانيه ,, اضغط على >> Yes
انتظر حتى الاداة تنتهي من فحص جهازك ,,, وبشكل تلقائي يعاد تشغيل جهازك ,,
وبعد اعادة التشغيل ,, سوف تبدأ الاداة بالفحص مرره ثانيه
انتظر حتى يظهر لك تقرير ,, انسخه والصقه بردك القادم

وبعدها تقرير هايجاك جديد
 
توقيع : format
عطل أستعادة النظام .. وافحص جميع الاقراص
 
توقيع : protection
صورة من الفيروس

c9394c74a8.jpg
 
اخي الحبيب format

وصلت الى هذه النقطة ولم يظهر بعدها اي شي ( لم تظهر اي خطوة تالية )

i9141_11.png




انتظر توجيهاتك وفقك الله
 
ارسل لى
الفايروس وبإذن الله
تنحل مشكلتك


هذا الفيروس في ملف مضغوط للاخ virus ولمن يجيد التعامل معه
( تنبيه : الرابط فيه ملف فيه فيروس فلاتفتحه ان لم تكن مجيدا للتعامل معه )

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي




تم التحرير ,, ديمو دآش
 
عودة
أعلى