• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

  • بادئ الموضوع بادئ الموضوع FABs
  • تاريخ البدء تاريخ البدء
  • المشاهدات 8,700
الحالة
مغلق و غير مفتوح للمزيد من الردود.
السلام عليكم ورحمة الله وبركاته
اولا اهنئك اخى فؤاد على هذه الدودات الخطيره المدمره التى اخذت من وقتى تقريبا 3 ساعات كامله ( رغم انى اخر ساعة قضيتها فى مشكله ليست من الفيروسات كما سأوضح لاحقا )

اولا بسم الله توكلت على الله شغلت ال 20 دودة و من الاسماء قلت شكلها ما فيها ساليتي
واحد و احد حتى انهيت فتحها كلها بل وحتى انى اخطئت و سمحت لبعضها بالاتصال :cr:
بدون قصد و اظنى سمحت لاثنين منها بالاتصال و لكن 90% منها اشتغلت كما ينبغى لها
يعنى قامت بعملها على اكمل وجه

ومن ثم توكلت على الله و بدأت افحص بالافيرا وهذه النتيجة
avira1.jpg



لاحظ ان الفحص اخذ 7:21 و هذا كثير بالنسبة لجهازى فى العادة يأخذ 5:39 دقائق فقط :q:
المهم لاحظ عدد الاصابات 33 اصابه

والان لاحظ معى و للتأكد انى شغلت الدودات كلهن شوف الحجز و شوف اسم و مسار كل اصابه
avira2.jpg


لاحظ مسار الاصابات فى السيستم و فى السي :cr: ~ انا كنت مستمتع بإصابة جهازي :hh: ~

المهم فحصت بالتويستر بعد الافيرا و ذهب للمسجد لصلاة العشاء الساعة 9:40 دقيقه تقريبا
بعد ما رجعت من المسجد الساعة 10:00 تقريبا وجدت ان التويستر لا يزال يفحص ولم يكتشف شي
فى نهاية فحص التويستر كشف ملفين واحد اداة SmitFraud وواحد فايروس انا نسيت خارج الملف
المضغوط :q: المهم لم يكتشف شي ورا الافيرا

لاحظ انى كل شويه يظهر لى الافيرا بتروجان داونلود و اقوله Delete
ثم لحظه و يظهر و هكذا 3 او 4 مرات الى ان عطلت خدمة System Restore

بالمناسبة اذكروا الله وصلوا على رسول الله صلى الله عليه وسلم نسيت اقولها لكم فى الاول :d:

المهم بعد الفحص بتويستر فحصت بال Hijack This ووجدت 3 قيم غريبه
وهى قيم دوديه :hh: واحد من القيم كانت فى الريجسترى و الاثنين الاخريين كانتا
فى بدء التشغيل بسرعة فتحت CCleaner و حذفت الدودتين فى بدء التشغيل

وبعدها من Hijack This حذفت القيم الثالثه

بعد ذلك .... خلاص لحد هنا القصه مجانا لو تريد باقى القصه ارسل لى مليون دولار
على حسابي :hh:

المهم عملت فحص بأداة Combo Fix و حذفت لى هذه الملفات


واعادت لى جميع خواص الويندوز كما كانت
يعنى انا مثلا كنت حاذف المستندات الاخيره و الصور و الموسيقى من قائمة ابدأ
لكن هذه الاداة كومبوفيكس اعادتها كما كانت فى الاصل :q: طبعا هذا الكلام خارج
موضوعنا لكن للافادة فقط

المهم بعد ذلك اتيت للاداة الاخرى وهى SmitFruad وهى الخاصه بإختطاف المتصفح
و مشاكل الانترنت وما شابه قلت هيا اعمل فحص و تنظيف عملتها ولا اعلم اذا حذفت شئ او
لا لان تقرير الاداة صعب فهمه

طبعا قمت بتنظيف الريجسترى و مخلفات الجهاز ب CCleaner و Win Xp Manager
و TuneUp Utilities 2009

من اثار الدودات هذه انها عطلت ادارة المهام و الريجسترى ولكنها مشكله بسيطه
حليتها فى رمشة عين ( لكن شكلها ادارة المهام تم حذفها لانى اصلحتها ولا تفتح :q: لا يهم سأجد حل
بعد انتهاءى من هذا الرد الطويل )

اعدت تشغيل الجهاز و اشتغل تمام التمام ولكن فوجئت بان اتصالى انقطع !
وانى لا يمكننى ان ادخل على الانترنت ! طبعا ما فى اداة فى جهازي ما جربتها
لاصلاح ملفات ال HOST و قضيت نصف ساعة او اكثر فى هذه المشكله
وتعبت جدا ولم اعرف الحل :q:

على اى حال فى الاخير اكتشفت انه انا كنت استخدم Static IP يعنى اي بي مخصص
( عملتها حتى يتصل الانترنت عند بدء التشغيل بسرعة و لا يبحث عن اى بي و يأخذ وقت )

على اى حال الان الجهاز سليم 100%

وهذا اول دليل الافيرا و التويستر قالوا سليم
20090608223523.jpg


الدليل الثانى تقرير الهايجاك


الدليل الثالث :
هو انى استخدمت Combo Fix و SmitFruad Fix

الدليل الرابع :
انى مازلت حي معكم هنا :hh:

والسلام عليكم ورحمة الله وبركاته
رائع رائع :ok::ok::ok:
حمد الله علي سلامتك
وسلامه جهازك :bleh:
 

رائع رائع :ok::ok::ok:
حمد الله علي سلامتك
وسلامه جهازك :bleh:
الله يسلمك يا غالى :d:
على فكره راجع الرد
تم تصحيح العديد من
الاخطاء الاملائيه واضافة
وتوضيح المعلومات :q:
 
توقيع : Mr.Najem
شباب ابشروا
لقد تخصلت من اخر اثر
للدودات وهو انها حذفت ادارة المهام

لقد نسخت ملف ادارة المهام من جهاز العائله
و نقلته الى جهازي والان الامور تمام التمام

والجهاز عاد كما كان و اكتسب خبرة
من هذه الدودات الخطيره !

والله ما كنت اتوقع 20 دودة تأخذ وقتى كله هههههه
 
توقيع : Mr.Najem
شباب ابشروا
لقد تخصلت من اخر اثر
للدودات وهو انها حذفت ادارة المهام

لقد نسخت ملف ادارة المهام من جهاز العائله
و نقلته الى جهازي والان الامور تمام التمام

والجهاز عاد كما كان و اكتسب خبرة
من هذه الدودات الخطيره !

والله ما كنت اتوقع 20 دودة تأخذ وقتى كله هههههه
اكيد طبعا اكتسبت خبره
لكن مشكور جدا لجرأتك علي تشغيل الفيرس :y:
 
وعليكم السلام ورحمة الله وبركاته


أرسل يافؤاد باركـ الله فيكـ
 
توقيع : Mr.SaUd
اكيد طبعا اكتسبت خبره
لكن مشكور جدا لجرأتك علي تشغيل الفيرس :y:
تصحيح : تشغيل ال 20 دودة
اسباب التصحيح :
اولا هى ليست فايروس لان الفايروس لا ينتقل بنفسه و الفايروس يكون مدمج مع ملف exe او doc فقط

ثانيا هى دودة و الدوده تستطيع نسخ نفسها والانتقال وتشغيل نفسها تلقائيا و زرع قيم ريجسترى و اثارها اكثر تدميرا من الفايروس

ثالثا هى ليست دودة واحده انما 20 دودة

رابعا من ضمنها دودة ساليتى الخطيره

~ حاسب نفسه محلل ملفات ضاره فى احد مختبرات شركات الحماية المشهوره :bleh::hh: ~

ولا يهمك يا غالى لو عندك فيروسات تريد تشغيلها
ارسلها لكن خليها بكرا لان الجهاز سينام بعد قليل من كثرة الارهاق :hh:

ومشكور على متباعتك للموضوع و ردك الرائع :d:
 
توقيع : Mr.Najem
ههههههههههههه الله يعينك اخوي محمد .. مخلي جهازك تجارب....نفس ثقتك بالنود ...تحولت للافيرا:d:

عل العموم تجربة ممتعة اللي سويتها ... تصحيح لكلامك ..(( ان ما قلت انه مستحيل ينظف - قلت من النادر جدا ان الافيرا يتعامل مع التنظيف - ))

اما بخصوص الساليتي انا مرة لي معها تجربة والظاهر يذكرها اخوي سعود :q: - يوم فتحتها باغللط في جهازي --- دمرت كل شي ما خلت شي في الجهاز حتى بوجود الافيرا :hh:

على العموم اخوي محمد انا عندي الساليتي لوحدها فقط .. اذا ودك تجربها لحالها .. ما نبيك تخلط بينها وبين الدود الثاني -- وعند تعطيل الحماية وتشغليها -- شغل اكبر قدر ممكن من البرامج التي بجهازك حتى تصاب بها وتنتشر - وشغل الافيرا كمان معهم - في انتظار جوابك يالغالي


والله يعطيك العافيه يالغالي على التجربة :ok:
 
توقيع : shaded
ههههههههههههه الله يعينك اخوي محمد .. مخلي جهازك تجارب....نفس ثقتك بالنود ...تحولت للافيرا:d:

عل العموم تجربة ممتعة اللي سويتها ... تصحيح لكلامك ..(( ان ما قلت انه مستحيل ينظف - قلت من النادر جدا ان الافيرا يتعامل مع التنظيف - ))

اما بخصوص الساليتي انا مرة لي معها تجربة والظاهر يذكرها اخوي سعود :q: - يوم فتحتها باغللط في جهازي --- دمرت كل شي ما خلت شي في الجهاز حتى بوجود الافيرا :hh:

على العموم اخوي محمد انا عندي الساليتي لوحدها فقط .. اذا ودك تجربها لحالها .. ما نبيك تخلط بينها وبين الدود الثاني -- وعند تعطيل الحماية وتشغليها -- شغل اكبر قدر ممكن من البرامج التي بجهازك حتى تصاب بها وتنتشر - وشغل الافيرا كمان معهم - في انتظار جوابك يالغالي

والله يعطيك العافيه يالغالي على التجربة :ok:

اللي في اللون الأحمر -- :ok:
 
توقيع : Mr.SaUd
تصحيح : تشغيل ال 20 دودة
اسباب التصحيح :
اولا هى ليست فايروس لان الفايروس لا ينتقل بنفسه و الفايروس يكون مدمج مع ملف exe او doc فقط

ثانيا هى دودة و الدوده تستطيع نسخ نفسها والانتقال وتشغيل نفسها تلقائيا و زرع قيم ريجسترى و اثارها اكثر تدميرا من الفايروس

ثالثا هى ليست دودة واحده انما 20 دودة

رابعا من ضمنها دودة ساليتى الخطيره

~ حاسب نفسه محلل ملفات ضاره فى احد مختبرات شركات الحماية المشهوره :bleh::hh: ~

ولا يهمك يا غالى لو عندك فيروسات تريد تشغيلها
ارسلها لكن خليها بكرا لان الجهاز سينام بعد قليل من كثرة الارهاق :hh:

ومشكور على متباعتك للموضوع و ردك الرائع :d:
الله الله
طب احلي فيرس يجيلك بكره يا غالي
:bleh::bleh::bleh::bleh::bleh:
ولما هنشوف هتعمل ايه :y::y::y:
 
إرسلوا إخواني الكرام:ok:
 
توقيع : عبد العزيز أنس
لقد نسخت ملف ادارة المهام من جهاز العائله
و نقلته الى جهازي والان الامور تمام التمام

والجهاز عاد كما كان و اكتسب خبرة
من هذه الدودات الخطيره !


ارجوك أخي محمد وضروري لو توضح كيف قمت بالذي بالأعلى أي إرجاع ملف إدارة المهام من جهاز آخر ولو تريد الدفع أن جاهز :bleh: :bleh:
 
توقيع : عبد العزيز أنس
ارجوك أخي محمد وضروري لو توضح كيف قمت بالذي بالأعلى أي إرجاع ملف إدارة المهام من جهاز آخر ولو تريد الدفع أن جاهز :bleh: :bleh:
بسيطه

هذا مسار ادارة المهام

C:\WINDOWS\system32\taskmgr.exe

نسخها من اي جهاز عن طريق فلاش او هاردسك خارجي

وحطها في جهازه في نفس المسار وصارت تشتغل 100%
 
على فكرة مره ثانيه اطلب من غير دفع ولا شي ^_^

وياليت اللي عنده العينة يرسل


من الصورة الرمزية عرفت انك من أهل الطائف ونعم فيكم ..

اقول اخوي فتحوا خط الهدى ...؟؟؟ ودي ازور الطائف ...

طفشت من خط الساحل ...والله افتقدنا خط الهدى :er:

___________

محمد اخوي صدقني الافيرا لا يعرف التنظيف ولا شيء ...

يا كثر تجارب الافيرا على الأجهزة المصابة وما تنفع ..

___________

شادي والله الساليتي الى عندك شكلوا جامد ..

بس نبي ضحية غير محمد ...انا ابي فؤاد ..ارسل له الملف
 
توقيع : المدفعـ

شادي والله الساليتي الى عندك شكلوا جامد ..

بس نبي ضحية غير محمد ...انا ابي فؤاد ..ارسل له الملف


محمد ارسلت له من دون ما يشاور :hh:

تم أرساله لك :p: ... فؤاد حبيبي ما أرسل له شي يضره :d:

اما انت ومحمد ما علي منكم :p::er:
 
توقيع : shaded
ارسل اخي بحب الملفات ما بحب الاكواد
 
توقيع : ابو تيمور
ارسل اخي بحب الملفات ما بحب الاكواد

تبي الساليتي ؟ ؟

اذا تتحمل ما يجيك مستعد أرسل لك ووتجربها وتشوف أفعالها :d: >>> ناوي شر للناس اليوم :cr:
 
توقيع : shaded

محمد ارسلت له من دون ما يشاور :hh:

تم أرساله لك :p: ... فؤاد حبيبي ما أرسل له شي يضره :d:

اما انت ومحمد ما علي منكم :p::er:


افا ... لها الدرجة انا مو مهم ....

لا انا قلت ارسله لفؤاد لانه هو عنده النورتن وانا كمان ...بس انا ما عندي الوهمي عكسه :king:
 
توقيع : المدفعـ
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى