مشاهدة النسخة كاملة : فيروس ينشئ أربع نسخ لاختصار ومجلد Recycler في الفلاشة
ذوالجناح
18-04-2011, 06:47 PM
السلام عليكم ورحمة الله وبركاته
هذا فيروس عجزت عن اقتلاعه بكل وسيلة أعرفها للتخلص من الفيروسات من أدوات وإيقاف استعادة وجربت أكثر من برنامج.
الفيروس حرمني استخدام قرصي الصلب الجديد واضطررت لاستخدام قرصي القديم فقط لتصفح النت ومتابعة الأخبار
وفي حياتي لم أواجه مثل الفيروس.
وهذه صورة من الفلاشة:
http://img822.imageshack.us/img822/5546/69148504.png
وهذه صورة لمحتوى مجلد recycler ويظهر في شريط العنوان المسار كاملاً:
http://img841.imageshack.us/img841/2373/78802980.png
فهل استضاف أحد هذا الفيروس وعرف كيف يتخلص منه؟!
الراعي
18-04-2011, 08:06 PM
السلام عليكم ورحمة الله وبركاته
جرب هذا الحل عسى الله ان ينفعك به...................
من قائمة Start اختر Run ثم اكتب regedit
واتجه الى هذا المسار
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es
ستظهر قائمة فرعية
ابحث عن RpcPatch وقم بازالته Delete
ابحث ايضا عن RpcTftpd وقم بعمل ديليت له ايضا
ثم اغلق الريجيستري
توجه الى هذا العنوان
C:\WINDOWS\system32\wins
ثم امسح الملف Svchost.exe
قم بعمل ريسارت ...
منقول للأمانة
ذوالجناح
18-04-2011, 09:10 PM
حياك الله أيها الراعي وبارك الله فيك وجزاك خيرا على المبادرة بطرح هذا الحل ولكن هذا الحل من ضمن حلول قد وجدتها أثناء بحثي في مواقع عربية وأجنبية والقيم التي ذكرتها ليست موجودة في الرجستري ومجلد wins فارغ حتى بعد إظهار ملفات النظام والملفات المخفية. بعض المكافحات التي جربتها تشير بأصابع الاتهام لـ Svchost.exe والفيروس أثره عجيب يثقل المكافح ويسبب له الإرباك بمضاعفة الملفات بسرعة عالية وأيضا يضرب صفحات html
الراعي
18-04-2011, 11:08 PM
حياك الله اخي الفاضل ذو الجناح .........
في هذ الرابط خطوات يجزم واضعوها بأن حل مشكل Svchost.exe أكيد وتمت تجربة
هذه العملية مرات وأتبثت فعاليتها .......ارجو ان تجد فيها ضالتك ..عند قراءة المقدمة اضغط لاتمام
الموضوع : lire la suite
واتبع الخطوات فهي سهلة وواضحة باذن الله .
http://www.commentcamarche.net/forum/affich-2985386-svchost-exe-processeur-100-la-solution
abohmam
19-04-2011, 09:06 PM
وعليكم السلام ورحمة الله وبركاته
حياكم الله جميعا وخصوصا الغالى الراعي الذى لم يبخل بالنصح والجهد
حياك الله أخى سالم أشك فى أن هذا الفايرس تم إرساله من عملاء النظام :abc_085:
المفروض كنت عرضت علينا ماقمت بتجربته حتى لانعيد او نكرر الحلول ياطيب
http://lh6.ggpht.com/_SLMraXaQ8jY/Sr55ux_ILAI/AAAAAAAABtA/HI9Y_gi97qA/recycler-exe-virus-folder%5B3%5D.jpg
عموما هناك أداة رائعة ضمن أدوات قمت بتقديمها من قبل لاأدرى هل قمت بالتجربة أم ماذا ؟
http://www.renjusblog.com/2009/09/recycler-virus-removal-tool-pc-usb-from.html
الأدوات والبرامج اللازمة قمت بتحميلها واعادة رفعها على هذا الرابط
http://www.mediafire.com/file/v9git1ujuocu4d3/Recycler-Virus-Removal-Tool.rar
طبعا إذا نجحت المهمة لاتنسى إخوانك من الخلاصة
وهناك برنامج Autorun Virus Remover هل قمت بالتجربة ؟
وهل مررت على هذا الحلول ؟
http://www.asep.us/2011/02/28/remove-virus-shortcut-recycler-ramnit/
وتحميل إسطوانة Drweb (http://download.geo.drweb.com/pub/drweb/livecd/drweb-livecd-600.iso)
وهذا أيضا ؟
http://www.autorunremover.com/how-to-remove-recycler-virus.html
موفق بإذن الله ... لك مني أجمل تحية .
ذوالجناح
20-04-2011, 04:37 PM
شكرا لكما أخويّ الفاضلين وقد تم تحميل الأدوات وحفظها للاستفادة منها فجزاك الله خيراً
عموما هناك أداة رائعة ضمن أدوات قمت بتقديمها من قبل لاأدرى هل قمت بالتجربة أم ماذا ؟
نعم هي ضمن ثلاث أدوات من بينها أداة إزالة القيود الشهيرة موجودة في هذا الموضــــــــــــــــــــ ـــــــــــــــــــــــوع
(http://www.abc4web.net/vb/showthread.php?p=14955)أفضل هذه الأدوات كثيرا مع برنامج gvr وأداة الكاسبر المجانية
وهذه إحدى الأدوات الثلاث حذفت محتويات مجلد recycler وهي أداة Perlovga Removal Tool وقضت على المشكلة تماما في القرص الصلب القديم
وبقي تجربتها في القرص الجديد الذي يحوي ملفاتي ونسأل الله أن تنجح العملية وتسلم الملفات كلها.
صفحة أداة Perlovga Removal Tool (http://www.sergiwa.com/modules/mydownloads/singlefile.php?cid=2&lid=4)
ولي عودة إن شاء الله
ذوالجناح
24-04-2011, 01:00 PM
في البداية كانت أداة PRT قد حذفت الفيروس تماما ويبدو أن ذلك حدث لأني فحصت القرص بأدا ة Combofix ولكن حين وصلت القرص الثاني انتقلت العدوى للقرص الأول وعادت المشكلة فاستخدمت أداة Smart Virus Remover -موجودة في الملفات المرفوعة في مشاركة 5- للتخلص من الفيروس والحمدلله عادت المياه إلى مجاريها وعدت لاستخدام قرصي الثاني الذي يحوي ملفات وفيديوهاتي التعليمية وكل ما أحتاج إليه فلله الحمد أو لاً وآخراً ولكم مني كل الشكر والتقدير. وجزاكم الله خيراً.
الفيروس في الصفحات التي أحلتني إليها ملف تنفيذي يحمل اسم recycler.exe بينما عندي recycler مجلد فيه مجلد وأحيانا ثلاثة مجلدات تحوي ملفات عدة ولولا خوفي من استخدامها فيما يضر الآخرين أو وقوع بعض المغامرين في متاعب بسببها لرفعت مجرما صغيرا يلبس لبوس ملف dll وبجانبه ملف أوتورن ألقيت القبض عليه وسجنته داخل ملف مضغوط بكلمة سر لأختبره على النظام الوهمي وتأكد أهو المتسبب أم لا.
abohmam
25-04-2011, 05:09 PM
الحمد لله ان تم حل المشكلة
وعليك بعد ذلك إستخدام برنامج حماية جيد ومضمون حتى لو اثقل جهازك قليلا المهم الحماية وعدم الإضرار بالقرص الصلب والملفات
حفظنا الله جميعا من هذه الأفايروسات والأوبئة المُعدية
ذوالجناح
08-06-2011, 01:07 PM
الحمد لله ان تم حل المشكلة
وعليك بعد ذلك إستخدام برنامج حماية جيد ومضمون حتى لو اثقل جهازك قليلا المهم الحماية وعدم الإضرار بالقرص الصلب والملفات
حفظنا الله جميعا من هذه الأفايروسات والأوبئة المُعدية
برنامج Eset smart security 4 أثبت قوة وفاعلية في التصدي لهذا الفيروس الذي يعشق صفحات الويب المحفوظة في الجهاز.
جاء هذا بعد عدة تجارب لفلاشات ملوثة.
تلميذالزمن
30-10-2011, 09:07 PM
شـكــ وبارك الله فيك ـــرا لك ... لك مني أجمل تحية . موفق بإذن الله ... لك مني أجمل تحية .
تشارلي
07-03-2012, 12:07 PM
مشكوريييييييييييين
aboari
20-03-2012, 07:06 PM
شـكــ وبارك الله فيك ـــرا لك ... لك مني أجمل تحية .
جيجي كت
20-10-2012, 11:45 AM
السلام عليكم انا لدي هذا الفايروس وعسى استطيع بمساعدتكم التخلص منه وشكرا
النصل القاطع
17-11-2012, 09:14 PM
هناك مضاد فائق الفعالية
المضاد فى مراحله الأخيرة
سأنشره فور إنتهاء برمجته
طالب المعرفة ل
22-11-2012, 01:03 PM
السلام عليكم ورحمة الله وبركاته
شـكــ وبارك الله فيك ـــرا لك ... لك مني أجمل تحية . :abc_152::abc_138::abc_050:
أسيما
11-12-2012, 12:01 PM
thx you a lot
أبو فارس
12-12-2012, 05:57 PM
شـكــ وبارك الله فيك ـــرا لك ... لك مني أجمل تحية .
عبد القادرر
17-12-2012, 12:44 PM
marciiiiiiiiiiiiiiiiiiiiiiiiiiiii
ابراهيم محمودي
23-03-2019, 09:53 PM
حفظنا الله جميعا من هذه الأفايروسات
vBulletin® v3.8.11, Copyright ©2000-2024, abohmam