المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : اخبث فيروس اصاب جهازي هل يمكن ازالته ولا.......



A@K
04-07-2009, 16:33
اخبث فيروس اصاب جهازي
هذا الفيروس لا يكتشفه "افيرا بريميوم "ولا كاسبر سكاي"ولا "نود32"
ولا "مكافي"ولاشيئ
وهو يقوم بحذف ملفات ال SYS\DLL
من النظام وبذلك لا يمكنني الفرمتة او تشغيل النظام
وحتى افرمت استخدم "أكرونيس"
ثم احمل النظام وبعد يوم واحد تماما يضرب الكمبيوتر من جديد
مصدره هو سيدي للصيانة اشتريته واعطاني افيرا تحذيرات لوجوت فيروسات فيه
فازلت السي دي فورا وعملت سكان للنظام لكني لم اجد شيئ

طبعا الفيروس لا يزول بلفورمت

ساعدوني ياشباب لأني عنجد بلشت فكر بتغير الهارد

ملاحظة:عملت سكان برنامج مكافي المخصص للأقلاع فوجد هذه الملفات لكنه لم يتمكن من حذفها
واسماء الملفات هي:
1-RemAdm PS-KILL
2-ZOOM+.PNG
3-DVD+R.PNG
4-DVD+RW.PNG
5-COM+RES.BAT


SOS

Mr.EXE
04-07-2009, 16:54
ينقصنا الكثير لمعرفة السبب

اولًا الملف COM+RES.BAT تستطيع فتحة بواسطة المفكرة (المرفق مع الويندوز غالبًا) و معرفة اوامر هذا الملف و حاول حل المشكلة من قراءة اوامر الفيروس

الملفات التي امتدادها PNG هي افتراضيًا ملفات صور ، و لكن ربما الفيروس يستخدمها لاسترجاع ملفاته منها و يوهم برنامج الحماية (غالبًا البرامج الضعيفة) انها صور

ربما الفيروس يقوم بتخزين نفسه في الرام و لا يقوم الجهاز بمسحه اعتقادًا انه ملف نظام ، لذلك تراه يعود بعد
الفورمات

ربما قمت بعملية فورمات سريعة ، حاول استخدام عملية الفرمتة العادية

هناك حل قرأته في احد حلول تدمير التروجونات و هي إلغاء استعادة النظام من جميع الاقراص و هكذا لن يستطيع الفيروس تخزين نفسه في ملفات الاستعادة لأنها ملغية اساسًا

هناك أمر لابد من معرفته ، لا يمكن ان يكون الهاردسك غير قادر لمسح ملف معين ، هناك طرق عديدة لعملية الفورمات ، لذلك لا انصح بفكرة تغيير الهارسك


اتمنى اني قمت بافادتك ، مع تمنياتي لك بالتوفيق

A@K
04-07-2009, 16:58
شكرا لك اخي EXE سأحاول

x_l
04-07-2009, 21:02
حاول فرمته بإستخدام لينوكس فهو لايصيبه فيروسات ثم إن أردت عد إلى xp الغبي

علي سفاح
04-07-2009, 21:53
عطل نقطة استعادة النظام

واعد تشغيل جهازك وعند ببدء التشغيل استمر بالضغط على F8

لتظر لك خيارات بشاشة سوداء

اختر منها الـ Safe Mode

ثم انتر

بعد ماتخش جهازك من السيف مود

حمل اداه الدكتور ويب

ftp://ftp.drweb.com/pub/drweb/cureit/launch.exe

وشغلها وافحص بها جهازك كاملا

وتنتهي المشكلة

The_Wolf88
05-07-2009, 09:09
معظم ان لم تكن جميع الفيروسات الحالية تزول بالفورمات بسهولة..

طبعا انت تقوم بعمل فورمات لقرص C والفيروس ربما موجود في D لذلك عند دخولك للقرص D يتم تفعيله وتعود المشكلة من جديد..

قم بعمل نسخ لملفات القرص D وكل الأقراص اذا كان لديك اكثر واعمل فورمات كامل للأقراص..

A@K
05-07-2009, 14:07
انا استخدمت نورتون وكشف فيروسان وازالهما هل يمكن انهما هم السبب او يوجد غيرهم
الفيروسان:
1-multi.packed
2-w32-sality.ae
هل احداهما هو السبب