دخول
المتواجدون الآن ؟
ككل هناك 479 عُضو متصل حالياً :: 0 عضو مُسجل, 0 عُضو مُختفي و 479 زائر لا أحد
أكبر عدد للأعضاء المتواجدين في هذا المنتدى في نفس الوقت كان 498 بتاريخ الجمعة 15 نوفمبر 2024 - 10:27
ساعدوني أنا في ورطة
4 مشترك
صفحة 1 من اصل 1
ساعدوني أنا في ورطة
السلام عليكم و رحمة الله و بركاته:
إحوتي أعضاء المنتدى عندي مشكل في جهازي وهو انه يوجد عندي فيروسات على شكل صورة أي أنها متمثلة في شكل أيقونة صورة و هي موجودة في كل من mes documents ,Disque local C
و كل ما أقوم بحذفها تعود تلقائيا و لو يفلح في القضاء عليها anti virus الموجود عندي
أرجو إفادتي قبل أن نفورماطيه
إحوتي أعضاء المنتدى عندي مشكل في جهازي وهو انه يوجد عندي فيروسات على شكل صورة أي أنها متمثلة في شكل أيقونة صورة و هي موجودة في كل من mes documents ,Disque local C
و كل ما أقوم بحذفها تعود تلقائيا و لو يفلح في القضاء عليها anti virus الموجود عندي
أرجو إفادتي قبل أن نفورماطيه
aminegeo- :: عضو شرفي ::
- تاريخ التسجيل : 01/06/2008
عدد الرسائل : 2340
الجنس :
Algérie
مراقب سابق
رد: ساعدوني أنا في ورطة
أتمنى أن تلقى أخي أمين الرد الوافي والكافي من خبراء منتدانى الأخ غبراهيم فيرليس وصالح ب
في أرقب وقت كما أني أنصحك بالكاسبر سكاي
في أرقب وقت كما أني أنصحك بالكاسبر سكاي
AmInx0o- °° إدارة منتدى فرجيوة °°
- تاريخ التسجيل : 13/04/2008
عدد الرسائل : 5414
الجنس :
العمر : 36
رد: ساعدوني أنا في ورطة
السلام عليكم ورحمة الله تعالى وبركاته
أخي اضن حسب تخميني انك استقبلت او حملت ملف من موقع او تم ارساله لك من صديق
ملف يحمل شكل صورة لكنه من نوع
exe
و هو برنامج من البرامج الخبيثة المتداولة عبر النت
ولو كان منك شرح مفصل لنوع الملف او صورة ان امكن له لكان من المستحسن
لكن وكخطوة أولى عليك بعمل سكان للجهازعن طريق الدوس و هاته الخاصية موجودة في المضاد
avast
العنيد وبكل تأكيد سيفي بالغرض
وان لم تستطيع ما عليك الا ان ترسل لي الملف الخبيث على الإميل
لأحدد نوعه واعطيك الدواء له
salahabdelbaki@hotmail.com
ولكل داء دواء مهما كان نوع الداء
مع ملاحظة يرجى ان ترسل لي الملف وهو مضغوط
أخي اضن حسب تخميني انك استقبلت او حملت ملف من موقع او تم ارساله لك من صديق
ملف يحمل شكل صورة لكنه من نوع
exe
و هو برنامج من البرامج الخبيثة المتداولة عبر النت
ولو كان منك شرح مفصل لنوع الملف او صورة ان امكن له لكان من المستحسن
لكن وكخطوة أولى عليك بعمل سكان للجهازعن طريق الدوس و هاته الخاصية موجودة في المضاد
avast
العنيد وبكل تأكيد سيفي بالغرض
وان لم تستطيع ما عليك الا ان ترسل لي الملف الخبيث على الإميل
لأحدد نوعه واعطيك الدواء له
salahabdelbaki@hotmail.com
ولكل داء دواء مهما كان نوع الداء
مع ملاحظة يرجى ان ترسل لي الملف وهو مضغوط
صالح ب- :: عضو شرفي ::
- تاريخ التسجيل : 09/02/2009
عدد الرسائل : 1741
الجنس :
رد: ساعدوني أنا في ورطة
شكرا على الشرح المفصل أخ صالح لقد قمت بإرسال الملف
aminegeo- :: عضو شرفي ::
- تاريخ التسجيل : 01/06/2008
عدد الرسائل : 2340
الجنس :
Algérie
مراقب سابق
رد: ساعدوني أنا في ورطة
لقد تحصلت على الملف و هو عبارة عن ترجان من فبركة الهاكرز
ومادمت تقول انه هناك ملفات اربعة اة خمسة من نفس الشكل
فأنت يا أخي ضحية هاكرز مختص
والسبب انك اما تتعامل عن طريق الشات مع هاكرز او تدخل لمنتديات تجعل من مرتاديها فرائس سهلة لهم
ليعبثوا بهم
وكل ملفاتهم يطلقون عليها سرفر او باتش وطوروا ملفاتهم التجسسية
ليطلقوا عليها اسماء على شكل صور لكنها تكون ملفات تطبيقية
exe gif
exe jpg
هناك حلين او اقول احتمالين الأول هو تحميل مضاد التروجان وتحديثه عن طريق النت
وتعمل سكان لجهازك
والحل الثاني هو حذف الملفات عن طريق الدوس
لكن في كلتا الحالتين متأكد أنا من انه ستبقى ملفات ريجيستري ملغومة لتعيد الحياة للتروجان
كل مرة
لذا ارى ان تفرمط جهازك كليا وهو الحل الأمثل
وان اردت طريقة الدوس وترى بأنك قادر على القيام بها رغم صعوبتها ارسلها لك
ويبقى في الأخير أخي اقول لك انت كنت فريسة سهلة
فلا تحمل او تستقبل اي ملف تنفيذي وخاصة هو ملف صورة او صورة متحركة لكنه ينتهي ب
exe
ولو عملت سكان عن طريق الأنتي فايروس الي عندك قبل فتح الملف لما حدث لك ما حدث
لذا أنصحك ان تعمل سكان قبل فتح أي ملف قبل ان تفتحه لأنك بعد فتحه يكون قد فات الأوان
ويكون التروجان قد أخذ مكانه في كل ملفات الجهاز وبالتالي كلما حذفت انت نسخة منه ينقسم هو من جديد لأنه مبرمج لأجل ذلك
ويلتصق حتى بالملفات المهمة والمشغلة للوينداوز اي النظام وبالتالي كلما حذفت ملفا مهما بالتالي ذلك يعني انك حتما ستفقد ملفات مهمة من جهازك
على العموم ان كنت هاته الملفات تستقبلها من شخص محدد فعليك وضعه بالقائمة السوداء ولا تستقبل منه اي شيئ لاحقا وان كانت من منتدى معين فارجو ان تضع هدا الموقع في خانة النسيان
تقبل مروري
وانا هنا في انتظار ردك لو أحتجت لأي شيء
ومادمت تقول انه هناك ملفات اربعة اة خمسة من نفس الشكل
فأنت يا أخي ضحية هاكرز مختص
والسبب انك اما تتعامل عن طريق الشات مع هاكرز او تدخل لمنتديات تجعل من مرتاديها فرائس سهلة لهم
ليعبثوا بهم
وكل ملفاتهم يطلقون عليها سرفر او باتش وطوروا ملفاتهم التجسسية
ليطلقوا عليها اسماء على شكل صور لكنها تكون ملفات تطبيقية
exe gif
exe jpg
هناك حلين او اقول احتمالين الأول هو تحميل مضاد التروجان وتحديثه عن طريق النت
وتعمل سكان لجهازك
والحل الثاني هو حذف الملفات عن طريق الدوس
لكن في كلتا الحالتين متأكد أنا من انه ستبقى ملفات ريجيستري ملغومة لتعيد الحياة للتروجان
كل مرة
لذا ارى ان تفرمط جهازك كليا وهو الحل الأمثل
وان اردت طريقة الدوس وترى بأنك قادر على القيام بها رغم صعوبتها ارسلها لك
ويبقى في الأخير أخي اقول لك انت كنت فريسة سهلة
فلا تحمل او تستقبل اي ملف تنفيذي وخاصة هو ملف صورة او صورة متحركة لكنه ينتهي ب
exe
ولو عملت سكان عن طريق الأنتي فايروس الي عندك قبل فتح الملف لما حدث لك ما حدث
لذا أنصحك ان تعمل سكان قبل فتح أي ملف قبل ان تفتحه لأنك بعد فتحه يكون قد فات الأوان
ويكون التروجان قد أخذ مكانه في كل ملفات الجهاز وبالتالي كلما حذفت انت نسخة منه ينقسم هو من جديد لأنه مبرمج لأجل ذلك
ويلتصق حتى بالملفات المهمة والمشغلة للوينداوز اي النظام وبالتالي كلما حذفت ملفا مهما بالتالي ذلك يعني انك حتما ستفقد ملفات مهمة من جهازك
على العموم ان كنت هاته الملفات تستقبلها من شخص محدد فعليك وضعه بالقائمة السوداء ولا تستقبل منه اي شيئ لاحقا وان كانت من منتدى معين فارجو ان تضع هدا الموقع في خانة النسيان
تقبل مروري
وانا هنا في انتظار ردك لو أحتجت لأي شيء
صالح ب- :: عضو شرفي ::
- تاريخ التسجيل : 09/02/2009
عدد الرسائل : 1741
الجنس :
رد: ساعدوني أنا في ورطة
واليك هاته المعلومات والطريقة بالشرح نقلتها لك من ؟أحد المواقع
التروجان هو برنامج تجسس و له أسماء أخرى مثل مخدم (Server) أو اللاصق (Patch) أو الجاسوس (Spy) لكن مبدعين هذا النوع من الملفات يفضلون الأسماء الرنانة و اسم تروجان هو نسبة إلى حصان طروادة. لكن مع اختلاف المسميات فهو برنامج تجسسي يجعل من حاسبك مخدم لحاسب الجاسوس, أي يتمكن الجاسوس (و هو الشخص الذي بعث إليك هذا التروجان) من التحكم بجهازك و كأنه أنت, لكن مع الأخذ بعين الاعتبار أن ذلك فقط في حال أنت متصل بالإنترنت أو الشبكة و ليس هذا فقط بل و عندما يعرف أنك على الإنترنت أما غير ذلك فهو لا حول له ولا قوة.
كيف يلج إلى التروجان إلى حاسبي:
1- عن طريق برامج المحادثة مثل Microsoft chat و ICQ و Mirc و MSN و Yahoo .. الخ.
فلا تستقبل أي ملف مهما يكن و خاصة التي يكون امتدادها exe و حاليا ً ظهرت برامج تقوم بتغير امتداد الصور إلى exe فبعض الهاكرز يستخدمها في الضحك على الضحايا و يقول لهم أنها صور مغير امتدادها إلى exeو لكنه قد يدس التروجان بداخلها أو قد تكون هي التروجان بحالها.
2- عن طريق البريد الالكتروني:
لذا قم بحذف جميع الرسائل المجهولة و التي لا تعرف من هو مرسلها.
3- عن طريق تحميل برامج من مواقع مشبوهة:
الحل : أن تفعل خاصية الحماية التلقائية لبرنامج Norton Antivirus و الذي هو أقوى برامج الحماية على الإطلاق لأنه يتعامل مع الفيروسات و برامج التجسس على حد سواء.
4- عن طريق المنتديات التي تفعّل خاصية html قد يأتي من هو حاقد على المنتدى و يزرع الكود في رد لموضوع أو في موضوع جديد.
الحل : بسيط جدا ً لأنه ليس من مسؤوليتك بل من مسؤولية مشرف الموقع.
5- عن طريق الماسنجر بأنواعها هناك برنامج جديد و لكني لا اعلم مدى مصداقية كاتبه و هو يقوم بعمل سرقة الملفات و الصور من جهاز الطرف الآخر إذا كان online و من دون إذنه و اسم البرنامج imesh .
الحل : لا تضيف إلا من تعرفهم و إذا صادفت أي شخص لا تعرفه و شكيت فيه فقم بعمل حظر ثم حذف, لكن إذا كان في جهازك تروجان و حظرته فسوف يدخل و أنت لا تعلم لأن الحظر لن يفيد ما دام الخادم في جهازك يستقبل أوامر العملاء, و أنا لي وقفة بسيطة حول هذا البرنامج قد يكون هذا البرنامج مثل أخواتها من التروجانات .. قد تسمح لمصمم البرنامج أن يتجسس عليك و أنت تحاول أن تتجسس على الآخرين عملا ً بشعار افتراس المفترس و هذا هو حال كثير من برامج التجسس.
كيف أتخلص من التروجان إذا أصاب جهازي:
قبل كل شيء يجب أن تعرف أن الملف التجسسي إذا أصاب جهازك فإنه سوف يستوطن في واحد على الأقل من الأماكن التالية:
1- في الريجستري .
2- في الملف Startup .
3- في الملف System.ini .
4- في الملف Win.ini .
أما للتخلص منه فإليك الطريقة..
هناك طريقتين لحذف التروجان و هي مجربة على ويندوز 98 و هي إما بواسطة برامج الحماية و هذه هي الطريقة الأوتوماتيكية, أو الطريقة اليدوية عن طريق DOS و هي الأفضل و الأقوى من خلال التجارب مع Trojans إذا عملت بحث بواسطة برامج الحماية و صدف إنه في بعض الأحيان لا يمكن حذف التروجان بواسطة برامج الحماية لأن التروجان قد يحذف معه ملف مهم من ملفات النظام و في هذه الحالة تضطر إلى استخدام الطريقة الأخرى و هي الأفضل و الأسلم و هي كالتالي:
لنفرض أن التروجان اسمه Server تمكن من معرفته برنامج الحماية, أول خطوة و هي أن تتأكد هل هو يشتغل مع تشغيل الجهاز و ذلك بفعل التالي:
اضغط على زر start
اختر run
اكتب: msconfig
ثم اختر Start UP و من هناك ابحث عن اسم التروجان و غالبا ً ما يكون اسمه على الاسم الذي تم كشفه, ثم إذا وجدته أزل علامة الصح من أمامه ثم اعد تشغيل الجهاز. يمكنك مراجعة الطرق الاخرى بالضغط على هذه الوصلة
الخطوة الثانية و هي أن تحاول أن تجمع اكبر قدر من المعلومات عن التروجان الذي تم اكتشفاه حتى تتعرف عن أماكن اختبائه في الجهاز و عن تسجيل نفسه في الريجستري أو Win.ini أو System.ini أو جميعها معا ً, و أفضل ثلاث مواقع يقدم لك الاستفسار الكامل عن أي تروجان هم
http://www.dark-e.com/archive/trojans/
http://www.google.com/
http://www.moosoft.com/tdbindex.php
الخطوة الثالثة بعد إعادة التشغيل ينبغي أن تكتب اسم التروجان كامل في ورقة خارجية ثم تذهب إلى الدوس عن طريق إعادة التشغيل و اضغط على Ctrl أو F8 أو استخدام قرص الإقلاع اختار Ms-Dos prompt في حال كنت تستخدم Win ME أو عن طريق الدوس الخارجة عن نطاق الويندوز و هي من ابدأ ثم إيقاف التشغيل ثم اختر الرجوع إلى بيئة الدوس RESTART IN MS-DOS MODE و ذلك في حال أنك تستخدم Win 98 ثم اتبع هذه الطريقة لكي تبحث عن التروجان و انتبه إلى المسافة بين الأمر dir و بين اسم التروجان و لا تنسى النجوم *.* :
C:/Windows>dir server *.*
ثم إنتر و إذا وجدت أي ملف اسمه server و امتداده الأخير هو exe فهو مطلبك و عليك أن تحذفه بهذه الطريقة و انتبه إلى المسافة بين deltree و بين اسم التروجان ولا تنسى النجوم *.* :
C:/Windows>Deltree server *.*
ثم إنتر ثم راح تسأل سؤال ضع علامة Y و قد يكون هناك أكثر من برنامج يحمل نفس الاسم و لكن الامتداد يختلف.. أهم شيء انك تبحث عن اسم التروجان server و الذي يكون امتداده exe هذه هي الطريقة اليدوية و الفعالة في حذف التروجان من الجهاز طبعا ً تضع بدل من كلمة server الاسم الذي تم رصده من مكافحات التجسس.. ثم اعد تشغيل الجهاز.
ملاحظه مهمة جدا ً:
هناك أمر أخر للحذف و هو Del و لكني أفضل الأمر Deltree لأنه اشمل في الحذف و يقوم بحذف كل شيء مخفي من اثر التروجان و يتعقبه في كل الأدلة و ليس مثل الأمر Delو الآن نحن في الويندوز و بعدما تم حذف التروجان و بقي أن نزيل بعض من آثاره من win.iniأو system.iniأو الريجستري. طبعا ً بعدما تدخل إلى إحدى المواقع اللي فوق و بعدما تبحث عن اسم التروجان الذي تريده أن تعرفه عنه, و كان تروجانك هو server و حصلت على هذه المعلومات من المواقع السابقة و هي انه من فصيلة Sub 7 و أهم شيء من المعلومات هذه من القسم How To Remove و عليك أن تتبع مسار التروجان في مكانه.. و بعد التمحيص عن التروجان وجدناه يسجل نفسه في الريجستري, اذهب إلى المفتاح التالي
HKET_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentV ersion
و ابحث عن الأسماء التالية RunDLL32r ,PATCH.EXE ,EXPLO32 ,SERVER.EXEC ,Explorer32 , ,WINDOWSEXPL32.EXE في المفتاحين Run و RunServices و لاحظ على الملفات جيدا ً فإن لم يقابلها Data أو يظهر أمامها سهم صغير à فهو ملف تجسس إذ ليس له عنوان معيين في الويندوز, و عندما تجد احد تلك الملفات قم بحذفه, و بعدين تسوي إعادة تشغيل, و الآن عليك البحث في الملفين Win.ini و System.ini و اللذين تشغلهما من Run ثم اختر الملف System.ini و ابحث في قسم الـ Boot عن أي اسم غريب تحت هذا السطر shell=Explorer.exe ثم أزل منه الصح لكن تحقق من انه تروجان و هكذا. بعض التروجانات قد تحذف معها ملفات مهمة من الجهاز و في هذه الحالة يتطلب منك إرجاعها و طريقة الاسترجاع كالتالي:
في تشغيل Run اكتب SFC ثم إنتر ثم اختر الإعدادات Settings ثم في آخر شيء ضع علامة صح تفقد الملفات المحذوفة Check for deleted files ثم اختر موافق و بعدها اختر Start و اترك البرنامج يقوم بعمل فحص للملفات قد يكون هناك ملف محذوف و يتطلب رجوعه بواسطة CD.. طبعا ً على حسب نوع النظام اللي عندك يعني إذا عندك نظام 98 لازم قرص 98 و هكذا إذا وجد ملف محذوف يطلب القرص و أكمل بعدها إجراءات استرجاعه
التروجان هو برنامج تجسس و له أسماء أخرى مثل مخدم (Server) أو اللاصق (Patch) أو الجاسوس (Spy) لكن مبدعين هذا النوع من الملفات يفضلون الأسماء الرنانة و اسم تروجان هو نسبة إلى حصان طروادة. لكن مع اختلاف المسميات فهو برنامج تجسسي يجعل من حاسبك مخدم لحاسب الجاسوس, أي يتمكن الجاسوس (و هو الشخص الذي بعث إليك هذا التروجان) من التحكم بجهازك و كأنه أنت, لكن مع الأخذ بعين الاعتبار أن ذلك فقط في حال أنت متصل بالإنترنت أو الشبكة و ليس هذا فقط بل و عندما يعرف أنك على الإنترنت أما غير ذلك فهو لا حول له ولا قوة.
كيف يلج إلى التروجان إلى حاسبي:
1- عن طريق برامج المحادثة مثل Microsoft chat و ICQ و Mirc و MSN و Yahoo .. الخ.
فلا تستقبل أي ملف مهما يكن و خاصة التي يكون امتدادها exe و حاليا ً ظهرت برامج تقوم بتغير امتداد الصور إلى exe فبعض الهاكرز يستخدمها في الضحك على الضحايا و يقول لهم أنها صور مغير امتدادها إلى exeو لكنه قد يدس التروجان بداخلها أو قد تكون هي التروجان بحالها.
2- عن طريق البريد الالكتروني:
لذا قم بحذف جميع الرسائل المجهولة و التي لا تعرف من هو مرسلها.
3- عن طريق تحميل برامج من مواقع مشبوهة:
الحل : أن تفعل خاصية الحماية التلقائية لبرنامج Norton Antivirus و الذي هو أقوى برامج الحماية على الإطلاق لأنه يتعامل مع الفيروسات و برامج التجسس على حد سواء.
4- عن طريق المنتديات التي تفعّل خاصية html قد يأتي من هو حاقد على المنتدى و يزرع الكود في رد لموضوع أو في موضوع جديد.
الحل : بسيط جدا ً لأنه ليس من مسؤوليتك بل من مسؤولية مشرف الموقع.
5- عن طريق الماسنجر بأنواعها هناك برنامج جديد و لكني لا اعلم مدى مصداقية كاتبه و هو يقوم بعمل سرقة الملفات و الصور من جهاز الطرف الآخر إذا كان online و من دون إذنه و اسم البرنامج imesh .
الحل : لا تضيف إلا من تعرفهم و إذا صادفت أي شخص لا تعرفه و شكيت فيه فقم بعمل حظر ثم حذف, لكن إذا كان في جهازك تروجان و حظرته فسوف يدخل و أنت لا تعلم لأن الحظر لن يفيد ما دام الخادم في جهازك يستقبل أوامر العملاء, و أنا لي وقفة بسيطة حول هذا البرنامج قد يكون هذا البرنامج مثل أخواتها من التروجانات .. قد تسمح لمصمم البرنامج أن يتجسس عليك و أنت تحاول أن تتجسس على الآخرين عملا ً بشعار افتراس المفترس و هذا هو حال كثير من برامج التجسس.
كيف أتخلص من التروجان إذا أصاب جهازي:
قبل كل شيء يجب أن تعرف أن الملف التجسسي إذا أصاب جهازك فإنه سوف يستوطن في واحد على الأقل من الأماكن التالية:
1- في الريجستري .
2- في الملف Startup .
3- في الملف System.ini .
4- في الملف Win.ini .
أما للتخلص منه فإليك الطريقة..
هناك طريقتين لحذف التروجان و هي مجربة على ويندوز 98 و هي إما بواسطة برامج الحماية و هذه هي الطريقة الأوتوماتيكية, أو الطريقة اليدوية عن طريق DOS و هي الأفضل و الأقوى من خلال التجارب مع Trojans إذا عملت بحث بواسطة برامج الحماية و صدف إنه في بعض الأحيان لا يمكن حذف التروجان بواسطة برامج الحماية لأن التروجان قد يحذف معه ملف مهم من ملفات النظام و في هذه الحالة تضطر إلى استخدام الطريقة الأخرى و هي الأفضل و الأسلم و هي كالتالي:
لنفرض أن التروجان اسمه Server تمكن من معرفته برنامج الحماية, أول خطوة و هي أن تتأكد هل هو يشتغل مع تشغيل الجهاز و ذلك بفعل التالي:
اضغط على زر start
اختر run
اكتب: msconfig
ثم اختر Start UP و من هناك ابحث عن اسم التروجان و غالبا ً ما يكون اسمه على الاسم الذي تم كشفه, ثم إذا وجدته أزل علامة الصح من أمامه ثم اعد تشغيل الجهاز. يمكنك مراجعة الطرق الاخرى بالضغط على هذه الوصلة
الخطوة الثانية و هي أن تحاول أن تجمع اكبر قدر من المعلومات عن التروجان الذي تم اكتشفاه حتى تتعرف عن أماكن اختبائه في الجهاز و عن تسجيل نفسه في الريجستري أو Win.ini أو System.ini أو جميعها معا ً, و أفضل ثلاث مواقع يقدم لك الاستفسار الكامل عن أي تروجان هم
http://www.dark-e.com/archive/trojans/
http://www.google.com/
http://www.moosoft.com/tdbindex.php
الخطوة الثالثة بعد إعادة التشغيل ينبغي أن تكتب اسم التروجان كامل في ورقة خارجية ثم تذهب إلى الدوس عن طريق إعادة التشغيل و اضغط على Ctrl أو F8 أو استخدام قرص الإقلاع اختار Ms-Dos prompt في حال كنت تستخدم Win ME أو عن طريق الدوس الخارجة عن نطاق الويندوز و هي من ابدأ ثم إيقاف التشغيل ثم اختر الرجوع إلى بيئة الدوس RESTART IN MS-DOS MODE و ذلك في حال أنك تستخدم Win 98 ثم اتبع هذه الطريقة لكي تبحث عن التروجان و انتبه إلى المسافة بين الأمر dir و بين اسم التروجان و لا تنسى النجوم *.* :
C:/Windows>dir server *.*
ثم إنتر و إذا وجدت أي ملف اسمه server و امتداده الأخير هو exe فهو مطلبك و عليك أن تحذفه بهذه الطريقة و انتبه إلى المسافة بين deltree و بين اسم التروجان ولا تنسى النجوم *.* :
C:/Windows>Deltree server *.*
ثم إنتر ثم راح تسأل سؤال ضع علامة Y و قد يكون هناك أكثر من برنامج يحمل نفس الاسم و لكن الامتداد يختلف.. أهم شيء انك تبحث عن اسم التروجان server و الذي يكون امتداده exe هذه هي الطريقة اليدوية و الفعالة في حذف التروجان من الجهاز طبعا ً تضع بدل من كلمة server الاسم الذي تم رصده من مكافحات التجسس.. ثم اعد تشغيل الجهاز.
ملاحظه مهمة جدا ً:
هناك أمر أخر للحذف و هو Del و لكني أفضل الأمر Deltree لأنه اشمل في الحذف و يقوم بحذف كل شيء مخفي من اثر التروجان و يتعقبه في كل الأدلة و ليس مثل الأمر Delو الآن نحن في الويندوز و بعدما تم حذف التروجان و بقي أن نزيل بعض من آثاره من win.iniأو system.iniأو الريجستري. طبعا ً بعدما تدخل إلى إحدى المواقع اللي فوق و بعدما تبحث عن اسم التروجان الذي تريده أن تعرفه عنه, و كان تروجانك هو server و حصلت على هذه المعلومات من المواقع السابقة و هي انه من فصيلة Sub 7 و أهم شيء من المعلومات هذه من القسم How To Remove و عليك أن تتبع مسار التروجان في مكانه.. و بعد التمحيص عن التروجان وجدناه يسجل نفسه في الريجستري, اذهب إلى المفتاح التالي
HKET_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentV ersion
و ابحث عن الأسماء التالية RunDLL32r ,PATCH.EXE ,EXPLO32 ,SERVER.EXEC ,Explorer32 , ,WINDOWSEXPL32.EXE في المفتاحين Run و RunServices و لاحظ على الملفات جيدا ً فإن لم يقابلها Data أو يظهر أمامها سهم صغير à فهو ملف تجسس إذ ليس له عنوان معيين في الويندوز, و عندما تجد احد تلك الملفات قم بحذفه, و بعدين تسوي إعادة تشغيل, و الآن عليك البحث في الملفين Win.ini و System.ini و اللذين تشغلهما من Run ثم اختر الملف System.ini و ابحث في قسم الـ Boot عن أي اسم غريب تحت هذا السطر shell=Explorer.exe ثم أزل منه الصح لكن تحقق من انه تروجان و هكذا. بعض التروجانات قد تحذف معها ملفات مهمة من الجهاز و في هذه الحالة يتطلب منك إرجاعها و طريقة الاسترجاع كالتالي:
في تشغيل Run اكتب SFC ثم إنتر ثم اختر الإعدادات Settings ثم في آخر شيء ضع علامة صح تفقد الملفات المحذوفة Check for deleted files ثم اختر موافق و بعدها اختر Start و اترك البرنامج يقوم بعمل فحص للملفات قد يكون هناك ملف محذوف و يتطلب رجوعه بواسطة CD.. طبعا ً على حسب نوع النظام اللي عندك يعني إذا عندك نظام 98 لازم قرص 98 و هكذا إذا وجد ملف محذوف يطلب القرص و أكمل بعدها إجراءات استرجاعه
صالح ب- :: عضو شرفي ::
- تاريخ التسجيل : 09/02/2009
عدد الرسائل : 1741
الجنس :
رد: ساعدوني أنا في ورطة
صالح ب كتب:لقد تحصلت على الملف و هو عبارة عن ترجان من فبركة الهاكرز
ومادمت تقول انه هناك ملفات اربعة اة خمسة من نفس الشكل
فأنت يا أخي ضحية هاكرز مختص
والسبب انك اما تتعامل عن طريق الشات مع هاكرز او تدخل لمنتديات تجعل من مرتاديها فرائس سهلة لهم
ليعبثوا بهم
وكل ملفاتهم يطلقون عليها سرفر او باتش وطوروا ملفاتهم التجسسية
ليطلقوا عليها اسماء على شكل صور لكنها تكون ملفات تطبيقية
exe gif
exe jpg
هناك حلين او اقول احتمالين الأول هو تحميل مضاد التروجان وتحديثه عن طريق النت
وتعمل سكان لجهازك
والحل الثاني هو حذف الملفات عن طريق الدوس
لكن في كلتا الحالتين متأكد أنا من انه ستبقى ملفات ريجيستري ملغومة لتعيد الحياة للتروجان
كل مرة
لذا ارى ان تفرمط جهازك كليا وهو الحل الأمثل
وان اردت طريقة الدوس وترى بأنك قادر على القيام بها رغم صعوبتها ارسلها لك
ويبقى في الأخير أخي اقول لك انت كنت فريسة سهلة
فلا تحمل او تستقبل اي ملف تنفيذي وخاصة هو ملف صورة او صورة متحركة لكنه ينتهي ب
exe
ولو عملت سكان عن طريق الأنتي فايروس الي عندك قبل فتح الملف لما حدث لك ما حدث
لذا أنصحك ان تعمل سكان قبل فتح أي ملف قبل ان تفتحه لأنك بعد فتحه يكون قد فات الأوان
ويكون التروجان قد أخذ مكانه في كل ملفات الجهاز وبالتالي كلما حذفت انت نسخة منه ينقسم هو من جديد لأنه مبرمج لأجل ذلك
ويلتصق حتى بالملفات المهمة والمشغلة للوينداوز اي النظام وبالتالي كلما حذفت ملفا مهما بالتالي ذلك يعني انك حتما ستفقد ملفات مهمة من جهازك
على العموم ان كنت هاته الملفات تستقبلها من شخص محدد فعليك وضعه بالقائمة السوداء ولا تستقبل منه اي شيئ لاحقا وان كانت من منتدى معين فارجو ان تضع هدا الموقع في خانة النسيان
تقبل مروري
وانا هنا في انتظار ردك لو أحتجت لأي شيء
راك قلت بالي الفيروس دخل عن طري الهاكر
وأنا كان عايش عند قبل ماتكون الأنترنيت ؟؟؟؟؟؟؟
وأنا كان عايش عند قبل ماتكون الأنترنيت ؟؟؟؟؟؟؟
رد: ساعدوني أنا في ورطة
بارك الله فيك أخ صالح على على الشرح المفصل المرة هاذي تكلحت ماعليش المرة الجاية ندير حسابي
و سمحلنا علابالي تعبتك معايا
لا العفو اخي
والله عادي لكن قبل ماتتلعبلك انت انا ياما تلعبتلي
هههههههههههههههههههههه
و سمحلنا علابالي تعبتك معايا
لا العفو اخي
والله عادي لكن قبل ماتتلعبلك انت انا ياما تلعبتلي
هههههههههههههههههههههه
aminegeo- :: عضو شرفي ::
- تاريخ التسجيل : 01/06/2008
عدد الرسائل : 2340
الجنس :
Algérie
مراقب سابق
رد: ساعدوني أنا في ورطة
بكل تأكيدبلال15 كتب:صالح ب كتب:لقد تحصلت على الملف و هو عبارة عن ترجان من فبركة الهاكرز
ومادمت تقول انه هناك ملفات اربعة اة خمسة من نفس الشكل
فأنت يا أخي ضحية هاكرز مختص
والسبب انك اما تتعامل عن طريق الشات مع هاكرز او تدخل لمنتديات تجعل من مرتاديها فرائس سهلة لهم
ليعبثوا بهم
وكل ملفاتهم يطلقون عليها سرفر او باتش وطوروا ملفاتهم التجسسية
ليطلقوا عليها اسماء على شكل صور لكنها تكون ملفات تطبيقية
exe gif
exe jpg
هناك حلين او اقول احتمالين الأول هو تحميل مضاد التروجان وتحديثه عن طريق النت
وتعمل سكان لجهازك
والحل الثاني هو حذف الملفات عن طريق الدوس
لكن في كلتا الحالتين متأكد أنا من انه ستبقى ملفات ريجيستري ملغومة لتعيد الحياة للتروجان
كل مرة
لذا ارى ان تفرمط جهازك كليا وهو الحل الأمثل
وان اردت طريقة الدوس وترى بأنك قادر على القيام بها رغم صعوبتها ارسلها لك
ويبقى في الأخير أخي اقول لك انت كنت فريسة سهلة
فلا تحمل او تستقبل اي ملف تنفيذي وخاصة هو ملف صورة او صورة متحركة لكنه ينتهي ب
exe
ولو عملت سكان عن طريق الأنتي فايروس الي عندك قبل فتح الملف لما حدث لك ما حدث
لذا أنصحك ان تعمل سكان قبل فتح أي ملف قبل ان تفتحه لأنك بعد فتحه يكون قد فات الأوان
ويكون التروجان قد أخذ مكانه في كل ملفات الجهاز وبالتالي كلما حذفت انت نسخة منه ينقسم هو من جديد لأنه مبرمج لأجل ذلك
ويلتصق حتى بالملفات المهمة والمشغلة للوينداوز اي النظام وبالتالي كلما حذفت ملفا مهما بالتالي ذلك يعني انك حتما ستفقد ملفات مهمة من جهازك
على العموم ان كنت هاته الملفات تستقبلها من شخص محدد فعليك وضعه بالقائمة السوداء ولا تستقبل منه اي شيئ لاحقا وان كانت من منتدى معين فارجو ان تضع هدا الموقع في خانة النسيان
تقبل مروري
وانا هنا في انتظار ردك لو أحتجت لأي شيءراك قلت بالي الفيروس دخل عن طري الهاكر
وأنا كان عايش عند قبل ماتكون الأنترنيت ؟؟؟؟؟؟؟
وهل برامج الهاكرز لا تصل الى جهازك الا عن طريق الأنترنت
تاتي مع البرامج عن طريق الأقراص عن طريق الأقراص المرنة
يعني اي قرص به فايروس او تروجان كل من يستعمله يصاب جهازه
ووسائل الإنتقال كثيرة كانت في بادئ الأمر عن طريق الديسكات ومن ثم عن طريق السيدي والفلاش ميموار ووووووو
يعني ببساطة انت ماعندكش نت وانا احمل ملفات وبرامج من جهازي أطبعها في قرص
والقرص اعطيك انت اياه لوجود برامج معينة به انت تحتاجه
وبالتالي يصاب جهازك انت
واما عن قولك قبل الأنترنت ان كنت تقصد الأنترنت في فرجيوة او عندك انت ام تقصد تاريخ الأنترت كامل
فتاريخ الأنترنت يبدأ من عام 1969
صالح ب- :: عضو شرفي ::
- تاريخ التسجيل : 09/02/2009
عدد الرسائل : 1741
الجنس :
صفحة 1 من اصل 1
صلاحيات هذا المنتدى:
لاتستطيع الرد على المواضيع في هذا المنتدى