نادي الهلال السعودي - شبكة الزعيم - الموقع الرسمي

نادي الهلال السعودي - شبكة الزعيم - الموقع الرسمي (http://vb.alhilal.com/)
-   منتدى الكمبيوتر والإنترنت (http://vb.alhilal.com/f50/)
-   -   الى المميزيين رونالد10ينو و F.B.F وجميع الاعضاء " فايروس Brontok.a اصاب جهازي (http://vb.alhilal.com/t291491.html)

باسل الصالح 01/04/2006 08:37 PM

الى المميزيين رونالد10ينو و F.B.F وجميع الاعضاء " فايروس Brontok.a اصاب جهازي
 
مرحبا بالزعمااااااااااااااااااااااااااااااااااااء

اصاب فايروس جهازي حتى تخيلت انه سيآكل الكيبورد

وليت تساعدوني في القضاء على هذا الفايروس

الفايروس هو : Infected: virus Email-Worm.Win32.Brontok.a


مع العلم اني استخدم برنامج Kaspersky Anti-Virus 6.0

كذلك استخدمت برنامج remover.exe للقضاء على هالفايروس ولكن للآسف لم يقضي عليه

ايضا استخدمت برنامج PC Tools AntiVirus من اجل القضاء عليه ولكن ما استطع القضاء عليه


اتمنى المساعده قبل ان يآكل هذا التمساح " الفايرووس " جهازي


تحياتي

M O U R I N H O 01/04/2006 09:32 PM

هذي دودة تجي عبر الإيميل .. فيها ملف مرفق أسمه Kangen.exe
المفروض ماتحمله .. هذي هي الدودة إللي صابت جهازك :) ...

الدودة تنسخ نفسها على ملفات النظام التالية : -

%s and Settings%\User\Local Settings\Application Data\csrss.exe
%s and Settings%\User\Local Settings\Application Data\inetinfo.exe
%s and Settings%\User\Local Settings\Application Data\lsass.exe
%s and Settings%\User\Local Settings\Application Data\services.exe
%s and Settings%\User\Local Settings\Application Data\smss.exe
%s and Settings%\User\Local Settings\Application Data\winlogon.exe
%s and Settings%\User\Start Menu\Programs\Startup\Empty.pif
%s and Settings%\User\Templates\WowTumpeh.com
%System%\<user name>'s Setting.scr
%Windir%\eksplorasi.pif
%Windir%\ShellNew\bronstab.exe

وفي الرجستري : -

[HKLM\Software\Microsoft\Windows\CurrentVersion\Run]
"Bron-Spizaetus"="%Windir%\ShellNew\bronstab.exe"
[HKLM\Software\Microsoft\Windows\CurrentVersion\Run]
"Tok-Cirrhatus"="%s and Settings%\User\Local Settings\Application Data\smss.exe"

[HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Shell"="Explorer.exe %Windir%\eksplorasi.pif"

The worm also modifies the following system registry records, which will block some Windows applications and properties (e.g. system registry, file properties)

[HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoFolderOptions"="1"
[HKCU\Software\Microsoft\Windows\CurrentVersion\explorer\advanced]
"Hidden"="0"
"ShowSuperHidden"="0"
"HideFileExt"="1"

[HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"DisableRegistryTools"="1"
"DisableCMD"="0"

طريقة حذف الدودة : -
حمل البرنامج هذا
من هنا
بعد ماتحمل البرنامج .. نزل التحديثات .. بعدين عيد الجهاز وشغله في السيف مود (( الوضع الآمن ))
وبيحذف لك الدودة إن شاء الله :) ...
هذا الحل نجح مع أحد الأخوان :) ...

M O U R I N H O 01/04/2006 09:33 PM

ترى حتى برنامج Kaspersky Anti-Virus يحذفها .. نزل التحديثات وشغل الجهاز بالسيف مود .. سو فحص كامل .. وإذا حصلها بيحذفها لك على طول :) ...

F.B.F 01/04/2006 10:53 PM

</u></center>
<TABLE BORDER=1 WIDTH=100%;background-color:transparent;background-image:url(backgrounds Background="http://galacticlines.com/F.B.F/background.jpg"><TR><TD ALIGN=CENTER><h1><font size="3" face="Arial" color="white">
ما قصر رونالد10ينو معك واذا تبي اخر اصدار من الكاسبر وانا تأكدت قبل شوي انه يقدر يمسح الفايروس اللي عندك
اضغط هنا
*روابط التحميل في الرد رقم 12
**حمل البرنامج الأول
<br><br><br><font size="3" face="simplified arabic" color="#330099"></marquee></TD></TR></TABLE></center></normalfont>

M O U R I N H O 01/04/2006 11:03 PM

^^^
ماقصر :) ...
أنصحك تحمل الكاسبر سكاي إللي في موضوعه .. لأنه أفضل :) ...
لاتنسى لازم عن طريق السيف مود تسوي السكان ولا ماراح يروح :) ...

باسل الصالح 01/04/2006 11:04 PM

يسلمووووووووووووووووووو ما قصرتوا

واذا ممكن اخر التحديثات لبرنامج Kaspersky Anti-Virus 6.0 رقم الاصدار 6.0.0.297

F.B.F 01/04/2006 11:07 PM

</u></center>
<TABLE BORDER=1 WIDTH=100%;background-color:transparent;background-image:url(backgrounds Background="http://galacticlines.com/F.B.F/background.jpg"><TR><TD ALIGN=CENTER><h1><font size="3" face="Arial" color="white">
اللي انا حطيته هو الأحسن وما يبيله تحديث لانه آخر واحد :)
<br><br><br><font size="3" face="simplified arabic" color="#330099"></marquee></TD></TR></TABLE></center></normalfont>

M O U R I N H O 02/04/2006 12:57 AM

إقتباس:

اللي انا حطيته هو الأحسن وما يبيله تحديث لانه آخر واحد
:)
بالنسبة لإصدارك .. افتح البرنامج بتشوف على اليسار Update اضغط عليها وخله بنزل التحديثات
مع ملاحظة إنك لازم تصير متصل بالإنترنت :) ...

مارد البطولات 02/04/2006 02:26 PM

إقتباس:

الرسالة الأصلية كتبت بواسطة رونالد10ينو
:)
بالنسبة لإصدارك .. افتح البرنامج بتشوف على اليسار Update اضغط عليها وخله بنزل التحديثات
مع ملاحظة إنك لازم تصير متصل بالإنترنت :) ...

ماقصرت على المعلومه كنت ابغى انزل موضوع كيف احدث هذا البرنامجs60s

M O U R I N H O 02/04/2006 03:15 PM

^^^
حياك :) ...


الوقت المعتمد في المنتدى بتوقيت جرينتش +3.
الوقت الان » 03:08 PM.

Powered by: vBulletin Version 3.8.7
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd