![]() |
| |||||||
|
![]() |
| | أدوات الخيط |
|
#1
| |||
| |||
| لدي كمبيوتر محمول أن شيئا جديا على خطأ... وكان في استقبال الدردشة بهدف الأخرى ذات يوم قائلا أن ننظر في هذه الصورة... وتبين أن شيئا سيئا.... الكمبيوتر بطيء جدا على بدء ، وبمجرد أن يبدأ avast دفعها قائلا ان تم العثور على البرامج الضارة... معلومات من هو avast اسم الملف : جيم : \ \ نوافذ \ system32 \ SKYNETievebpws.dll اسم البرامج الضارة : Win32 : Alureon بين البوسنة والهرسك (راديو وتلفزيون كوسوفو] نوع البرامج الضارة : Rootkit في أسفل الشاشة فوق علبة النظام avast يقول جيم : \ \ نوافذ \ system32 \ SKYNETievebpws.dll يحتوي على عينة من Win32 : Alureon بين البوسنة والهرسك (راديو وتلفزيون كوسوفو] أي هو عن تقديره لمساعدة......؟؟؟ الشر؟ ويرجع الفضل في ذلك مسبقا |
|
#2
| ||||||||||||
| ||||||||||||
| مرحبا هناك سنبدأ ComboFix.exe. يرجى زيارة هذه الصفحة لتحميل وصلات ، وتعليمات لتشغيل الأداة : http://www.bleepingcomputer.com/comb...o-use-combofix ضمان لديك جميع المعوقين لمكافحة الفيروسات وبرامج مكافحة البرامج الضارة بحيث لا تتداخل مع إدارة ComboFix. يرجى إدراج جيم : \ ComboFix.txt الخاص بك في الرد القادم لإجراء مزيد من الاستعراض. مرة واحدة القيام به... تنزيل GMER Rootkit سكانر من هنا أو هنا.
** ** تحذير وغالبا ما تنتج Rootkit بمسح المغلوطة. لا تتخذ أي إجراء بشأن أي "<---ROOKIT" إدخالات فترة ما بعد الظهر مع نتائج كل من شكل الجذوع
__________________
__________________
عضو فخور في اسرع وقت ممكن و اتحدوا نظام بلدي : Steves الزي
|
|
#3
| |||
| |||
| الشكر على الرد... ط لن تكون قادرة على الوصول إلى هذا حتى يوم غد ، ولكنني سوف النتائج مرة واحدة في مرحلة ما بعد الانتهاء |
|
#4
| |||
| |||
| الشكر للتحديث
__________________ عضو فخور في اسرع وقت ممكن و اتحدوا |
|
#5
| |||
| |||
| SJB... آسف للتأخير... وستكون هذه الليلة على أن يبدأ إصلاح... ط على هذا ينبغي أن يكون على نحو 7pm بتوقيت شرق الولايات المتحدة للحصول على عمل ذلك... وسوف يتعارض مع وظيفة السجلات مرة واحدة.. بفضل الأصدقاء.. |
|
#6
| |||
| |||
| وحاولت ادارة combofix وعند تشغيله ط ط تتلقى هذه الرسالة : ![]() أي أفكار؟ لم أكن GMER البعيد لأنك ذكرت ان يخوض combofix ط 1st..... الرجاء إخبارنا الشكر.... |
|
#7
| |||
| |||
| مرحبا هناك أود أن أؤكد ما يشعر سيكون خبرا سيئا بالنسبة لك. كنت صائبا فإنه سيعني شكل هذا الجهاز يرجى زيارة : VirusTotal في وسط الصفحة ستجد "تصفح"زر. ![]() انقر على زر "تصفح" و تصفح لهذا الملف الأحمر: جيم : \ النوافذ \ system32 \winlogon.exe انقر فوق "يفتح". ثم انقر على "ارسال الملف"الموجود في أسفل الصفحة من VirusTotal. هذا مسح الملف. يرجى التحلي بالصبر. إذا كنت تحصل على رسالة تقول الملف قد تم تحليلها : اضغط Reanalyse الملف الآن ![]() نسخ ولصق ثم فإن نتائج المسح الخاص بك في الرد القادم. أن تفعل الشيء نفسه مع : جيم : \ النوافذ \ system32 \lsass.exe جيم : \ النوافذ \explorer.exe
__________________ عضو فخور في اسرع وقت ممكن و اتحدوا |
|
#8
| |||
| |||
| نعم هذا هو ما فكرت اذا صحت.... سأفعل كما قلتم وما بعد النتائج..... شكرا |
|
#9
| |||
| |||
| حسنا SJB أرى انك... أنا مع البدء بمسح الان وبعد انتهاء عمله مرة واحدة |
|
#10
| |||
| |||
| عندما أذهب لأحصل على virustotal تحميل الصفحة.... يحدث خطأ لصالح أي شخص آخر؟ |
![]() |
|
| العناوين |
المواضيع المشابهة | ||||
| خيط | الخيط المبدئ | منتدى | ردود | آخر مشاركة |
| المشكلة : Win32 رووتكيت ، حصان طروادة أخرى / الخبيثة ويحافظ على الإنترنت إعادة توجيه. | مفهوم | الفيروسات ، والبرمجيات التجسسية والأمن | 15 | Oct 24th 2009 09:53 |
| ليس لدي الكثير من الاساطير Win32 Heur2 Trogen وفيروس Win32 Alureon؟ كيفية فيكس؟ | maddawg512 | الفيروسات ، والبرمجيات التجسسية والأمن | 8 | 13th Oct 2009 07:29 |
| win32 Trogen وWin32 Alureon استولت على جهاز كمبيوتر!!!!! مساعدة | acute18 | الفيروسات ، والبرمجيات التجسسية والأمن | 8 | 2nd Oct 2009 14:35 |
| win32 طروادة. مشاكل مع رووتكيت. وبعد انتهاء ومع تعاود الظهور. | dekadanceyeh | الفيروسات ، والبرمجيات التجسسية والأمن | 1 | Aug 24th 2009 07:19 |
| Win32 : Alureon بين البوسنة والهرسك (راديو وتلفزيون كوسوفو] Rootkit gingersonny | gingersonny | الفيروسات ، والبرمجيات التجسسية والأمن | 36 | 27th يونيو 2009 17:50 |
| أدوات الخيط | |
| |