المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : فايروس الشيهانة



الشيهانة
05-04-2004, 10:54 PM
مساء الخير ..

حبيت ابري ذمتي .. ميلي صاير يرسل ميلات للناس وانا والله ماارسلت شيء ..

المشكلة أني استقبلت ميل من زميلة فيه مرفق سكرين سيفر ونزلته على الميموري ديسك بس بعد

مافكيت الضغط عنه وزميلتي هذه لو يطلع لها فايروس يقولها انا فايروس قالت له اعرفه ولد حلال|210|

من يومها وجهازي منحاس .. تطلع لي لوح مدري اش تقول:130:.. وترسل ميلات

مدري كيف :266: <----- قالت لي وحدة من الزميلات انه مش ولا بد :148:

حذفت كل الميلات ومدري فاد ولا لا .. أظنه يرسل من جهة الماسنجر مش الميل لان الميل

يحمل اسمي على الماسنجر .. غيرته وتغير معه الاسم على الميل ..

قالو لي هذا فايروس السكرين سيفر .. بس كيف يرسل من ميل واحد مش كل الميلات؟

وتطلع لي لوحة بشكل المكافي تقولي سند ميل ولا ستوب سند ..؟

والله تعبت ..

هل من حـــــــــــــــــــــــــــــ ــــــل عـــــــــــاجل ..؟

لاتقولون فرمتي الجهاز :222:

مرسال
06-04-2004, 12:18 AM
سلام

أممممممممم:222:

مشكلتك عويصة:219:

متأكدة تطلع لك ((وتطلع لي لوحة بشكل المكافي تقولي سند ميل ولا ستوب سند ..؟))

شوفي شيهانة لازم يكون أيمانك بالله قوي

وكلنا لازم نؤمن يالقدر خيره وشره

لكن أكيد مسوية ذنب كبيييييير فحياتك وهذا نوع من العقوبة

ماعلينا بالنسبة لمشكلتك سهلة

أنتظري محمد المحيا يجي ويحلها واذا ماعرف الله يعيني عليكم

الحق على مين ولا على مين

راح أشوف الموضوع وأساعدك بس ياليت ترسلي رقم الحساب وفأي بنك

كان ودي أقدم لك الخدمة هذي فشهر رمضان لكن رمضان لسا مطول شوي

انت لسا على خبري عند الإشارة ماغيرها:212:

تحياتي

محمد المحيا
06-04-2004, 10:52 AM
هلا شيهانة...

أخيراً ظهر السبب..

أكيد هذا الفايروس هو سبب المشكلة اللي في موضوعك الأخير عن المودم والنت..

عموماً لو ما نفع الحل اللي قاله مرسال جربي الحل هذا :SMIL:

أعتقد إن جهازك مصاب بفايروس اسمه W32.Mylife.J@mm

طيب ما تتذكري اسم الملف المرفق إذا كان USA.scr أو Sh.scr

وهل ظهرت صورة لشارون مثل هذي:

http://securityresponse.symantec.com/avcenter/graphics/[email protected]

إذا كان هذا هو الفايروس فالحل الأكيد والعاجل هو تحديث برنامج الحماية اللي عندك إلى آخر تحديث وعمل فحص كامل للجهاز وهو رح يحذف الفايروس من الجهاز...
وواضح إنك ما سويتي تحديث من فترة طويلة..

المشكلة لو كان الفايروس حذف بعض الملفات من جهازك في هذي الحالة ما تكفي إزالة الفايروس ولازم تعيدي تثبيت الملفات المحذوفة..
يعني مثلاً تعيدي تثبيت المودم أو أي برنامج آخر تظهر فيه رسالة بأن فيه ملفات مفقودة..

بانتظار الأخبار

تحياتي

محمد المحيا

الشيهانة
06-04-2004, 10:06 PM
مرسال ..
انت شمتان :217:
لك يوم ياظالم .. |320|
علمني والحساب يوم الحساب .. حسابي تجمد:148:

انت لسه فاكر الاشارة ..
لا تقاعدت ..
غريبة ماسلموها لك كانو قايلين انت انسب واحد لها:203:

الشيهانة
06-04-2004, 10:26 PM
يسعد مساك محمد

صوت المودم الحمد لله ضبط واوكي ومعرف على الجهاز وانا داخلة من نفس الجهاز المعلول
اظنه كانت صوت مروحة لانه لاب توب


ماني متذكرة والله اسم الملف بس ماهو لا شارون ولا بوش:180:

انا الان دخلت وسويت بحث على اسماء الملفات الي ذكرت ماطلع لي شيء

وقعدت من امس احاول اوصل للسكرين سيرفر واحذفهم حذفت كثير منهم

بس باقي 2 عالقين بس الاكيد انهم عطلانين.. كتبت اسمائهم وسويت بحث برضو ماطلع شيء

وندو المكافي الي تسالني ارسل او لا ماطلعت لحد الان بعد الحذف وان شاء الله ماتطلع

موضوع الحماية ان منزله المكافي بس ما يسوي ابد ديت اذا تذكر انا قلت لك من قبل انه

يطلع لي رسالة تقول تاكد انك متصل بالنت واكون متصله .. ولا عندي جدار ناري

يمكن يرجع السبب في ان اشتراكي ارامكو وارامكو لها حاجات غريبة |309|

__الان بداية فتحت الوندو يطلع لي برنامج ...xingmpeg player

ويطلع لي خطأ في التشغيل وانا مرة وحدة ضغطت وفتحته من الستارت مين .. وقفلته ومن يومها

وهو ناشب لي هل من حل .. ممكن احذفه بدون ما يحوس الدنيا .. ولا بحاجتة ؟

__ ما يشبك المودم الا اذا فتحت windows task manager

وحذفت كامرتين فيديو مدري منين طلعو لي |326|

__ اخيرا طمني وقولي ماعنديش فايروس :222: ولا تشمت مرسال فيني:148:

محمد المحيا
07-04-2004, 01:21 PM
مرحبا شيهانة..

o أتمنى إن شاء الله ما يكون عندك فايروس :)
بس لازم الفحص أول
طيب إيش رايك تسوي فحص لجهازك عن طريق موقع المكافي مادام عندك مشكلة في تحديث البرنامج..
روحي للموقع هذا:
http://us.mcafee.com/root/mfs/default.asp?cid=9435
كلها خطوات قليلة ويفحص جهازك بالكامل من أي فايروس حتى آخر تحديث..


أما الجدار الناري ضروري يكون في جهازك واحد من البرامج القوية للحماية من هجمات الاختراق..


o بالنسبة لبرنامج Xingmpeg Player ليه ما تلغيه من إزالة البرامج في لوحة التحكم..
احذفيه من هناك وتأكدي من عدم وجود أيقونة للبرنامج في مجلد Startup في قائمة Programs


o "ما يشبك المودم الا اذا فتحت windows task manager" ... عفواً ما فهمت قصدك.


إنتي باين عليكِ ناوية على الفرمتة :)

الشيهانة
09-04-2004, 11:35 PM
مساء الخير محمد

لما اجي اسوي اتصال ما يشبك معي ..

افتح windows task manager

القى كاميرتين يعني ايقونة الفيديو كليب عالقين

اسوي tnd task لهم وارجع اشبك الاتصال يضبط ويشبك عادي


ان ماخاب ظني .....

سبب ارسال الميلات من المكافي الظاهر اني لاعبه في الاعدادات حقته خبرك ماعرف لازم احوس

واخرب علشان اتعلم هي البيضة اصل الفرخة ولا الفرخة اصل البيضة:130:

تعرف ايش انا هببت ؟

تراني مدري:266:

محمد المحيا
10-04-2004, 07:23 PM
هلا شيهانة..

معليش ما زلت أدور على تفسير للمشكلة هذي..

طيب ما تتذكري أي شي من الرسالة اللي تظهر من المكافي؟؟

الشيهانة
10-04-2004, 10:45 PM
مساء / صباح الخير محمد ..

اللوحة الي تطلع لي في حالة شبك النت بدون لا انهي عمل الكاميرات او الفيديو كليب

تطلع لي وندو زرقاء بلون المكافي وفيها بيانات

مكتوب في الجزء الاعلى اسم الملف الي راح ينرسل

والجزء الثاني على ما فهمت بلغتي العنجليزية

ارسال
معلومات او مدري ايش ترجمتها .. بس لو ضغطت عليها تطلع لي لوحة ثانية
سند .. او ستوب
الثالثة مدري وشو بصراحة

مالي الا الصبر ....:219:

شفت كيف انا ازيد من خبراتك بحوستي :181:

محمد المحيا
11-04-2004, 10:24 AM
صباح الخير شيهانة...

معليش جننتك بكثر الأسئلة :)

طيب ممكن خدمة منك...

أول ما تظهر الوندواللي قلتي عليها اضغطي على مفتاح Alt مع مفتاح Print Screen في الكيبورد
وبعدين افتحي برنامج الرسام Paint وسوي هناك Paste لصورة الويندو
وبعدين احفظي الصورة في ملف وارفقيها هنا في ردك عشان أشوفها..
وإذا فيه أي ويندو غيرها سوي معاها نفس الخطوات..

الله يعينك :)

الشيهانة
11-04-2004, 10:28 PM
هذا انا اخيرا صدتها :171:

الشيهانة
11-04-2004, 11:14 PM
وهذه كاميرات الميديا الناشبين بحلقي:148:

محمد المحيا
12-04-2004, 12:52 PM
مرحبا شيهانة...

شكراً كذا صارت المشكلة أوضح..

الصورة الأولى رسالة من المكافي باكتشاف عملية إرسال عدة ميلات من جهازك بمواضيع متشابهة.. ولو كنتي ما مسحتي موضوع الرسالة من الصورة كان قدرنا نحدد الفايروس بالضبط..

الصورة الثانية تشبه الحركة اللي يسويها الفايروس MyDoom
وعشان نتأكد أكثر نزلي البرنامج هذا الخاص بإزالة فايروس MyDoom والفايروسات المشابهة له
رح يفحص جهازك ويكتشف الفايروس إذا كان موجود وينظف الجهاز منه.
رابط البرنامج:
http://download.nai.com/products/mcafee-avert/stinger.exe
1. نزلي البرنامج على جهازك..
2. قفلي البرامج المفتوحة.
3. عطلي خدمة استعادة النظام في الويندوز إكس بي System Restore بالخطوات التالية:
أ. اضغطي بالماوس اليمين على My Computer وبعدين Properties
ب. روحي لقسم System Restore
ج. حطي علامة صح قدام الخيار 'Turn off System Restore'
(شوفي الصورة التالية):

http://vil.nai.com/vil/SystemHelpDocs/images/XPsysRestore.gif

د. اضغطي OK ورح يطلب منك إعادة تشغيل الكمبيوتر برضه OK

4. بعد إعادة تشغيل الكمبيوتر روحي للمجلد اللي حطيتي فيه البرنامج وشغلي الملف Stinger.exe وشكل أيقونته زي كذا:
http://vil.nai.com/vil/stinger/icon.gif

5. بتفتح واجهة البرنامج زي الصورة هذي:

http://vil.nai.com/vil/stinger/GUI.jpg

6. البرنامج افتراضياً يفحص الدرايف C إذا تبغي تضيفي درايف غيره اضغطي على زر Add

7. اضغطي زر Scan Now لبدء الفحص ورح ينظف البرنامج أي ملف مصاب بالفايروس.

8. طبعاً بعد ما تنتهي عملية الفحص والتنظيف رجعي ميزة استعادة النظام اللي عطلتيها قبل شوي... عيدي نفس الخطوات اللي فوق بس شيلي علامة الصح من قدام الخيار 'Turn off System Restore'

وطبعاً في الأخير وافينا بالنتيجة :)

تحياتي

محمد المحيا

الشيهانة
12-04-2004, 09:15 PM
محمد ..
شكراااااااااااااا لمجهودك ..

بس حلك بيعئد:148:
كثير والله كل ذا بسويه ..
انا اللعب بالنظام ماعرفه كثير واخاف اتوهق بنص الشغالانه

اسم الميل يتغير كل مرة يعني مايثبت على شيء
طب اذا عرفنا اسم الميل بيسهل الحل ؟

احاول اتذكر اسماء الميلات......

الشيهانة
12-04-2004, 09:33 PM
كلاكيت ثاني لرسالة بعنوان آخر

محمد المحيا
13-04-2004, 01:32 PM
مرحبا شيهانة..

الصورة الأخيرة كشفت عن شخصية المجرم :)
وطلع من الموديلات الجديدة..

عندك فايروس اسمه W32/MyWife.a@MM
هذا الاسم اللي تستخدمه المكافي
والنورتون يسميه W32.Blackmal@mm
وبعض الشركات الأخرى لها أسماء غير بس هو نفس الفايروس..
وجميع الأوصاف اللي ذكرتيها تنطبق عليه..

الفايروس بدأ عندك لما ظهرت الرسالة هذي:

http://www.f-secure.com/virus-info/v-pics/nyxem1.jpg

ولخبطلك الويندوز والريجستري وأرسل الميلات هذيك كلها...

خطوات إزالة الفايروس:

1. نزلي ملف تحديث المكافي الجديد من اللنك هذا:
http://a64.g.akamai.net/7/64/2015/2004-04-08-7-38-20-300/download.nai.com/products/licensed/superdat/english/intel/sdat4350.exe

2. لازم تعطلي ميزة استعادة النظام System Restore لأنك لو ما عطلتيها ما رح يقدر المكافي يحذف الفايروس من ملفات استعادة النظام.. عموماً هي كلها خطوتين وما فيها أي خطورة حتى لو غلطتي فيها...
هذي هي الخطوات:
أ. اضغطي بالماوس اليمين على My Computer وبعدين Properties
ب. روحي لقسم System Restore
ج. حطي علامة صح قدام الخيار 'Turn off System Restore'
د. اضغطي OK ورح يطلب منك إعادة تشغيل الكمبيوتر برضه OK
بس كذا

3. بعد ما يشتغل الكمبيوتر من جديد يستحسن إنك تعيدي تثبيت المكافي مرة ثانية لأنه يمكن يكون الفايروس حذف بعض ملفات البرنامج.

4. سوي تحديث للمكافي بتشغيل الملف اللي نزلتيه قبل شوي من الموقع.

5. بعد اكتمال التحديث سوي فحص كامل للجهاز Full Scan وإن شاء الله رح يكتشف ملفات الفايروس وينظف الجهاز من آثار الفايروس..

6. رجعي ميزة استعادة النظام بالخطوات هذي:
أ. اضغطي بالماوس اليمين على My Computer وبعدين Properties
ب. روحي لقسم System Restore
ج. شيلي علامة الصح من قدام الخيار 'Turn off System Restore'
د. اضغطي OK ورح يطلب منك إعادة تشغيل الكمبيوتر برضه OK


إن شاء الله بعد كذا رح يكون جهازك سليم وخالي من الفايروسات...

تحياتي

محمد

الشيهانة
13-04-2004, 10:31 PM
لا قول كلام غير دا ؟:)
بس الميلات صارت قليل جدا ما تنرسل او تطلع لي الواجهه الزرقاء لارسال الميلات

طيب انا سويت الي قلت عليه والبرنامج الي يكشف الفيروسات وما اختفت كاميرات الميديا

وهذا نتيجة السكان..

محمد المحيا
14-04-2004, 11:49 AM
أهلييييين شيهانة...

انتي ايش سويتي؟؟

إنتي سويتي الخطوات اللي في ردي اللي قبل الأخير... اللي هو البرنامج Stinger
بس هذا البرنامج ما يكتشف الفايروس اللي عندك...

انسي كل الردود الأولة وسوي الخطوات اللي في ردي الأخير بس

معليش لخبطتك شوي.. بس خلاص قربنا نوصل...

تحياتي

:)

الشيهانة
15-04-2004, 01:56 AM
صباح الخيرات محمد ..

انا طبقت اخر رد .. لك يوم جيت احدث المكافي طلعت لي هاللوحة المرفقة ..

يعني ماينفع ازيل المكافي مرة وحدة .. واسوي داون لود جديد ؟

والتثبيت الي قصدته بردك .. لازم يكون متصل بالنت.. ينفع وانا معطلة النظام ؟

حبة حبة علي ياعلام ..

طب ينفع ارفق لك رسالة الخلل الي تطلع لي لما انهي عمل الميديا بلير

انا عندي احساس انهم سبب هالحوسة كلها ولا هو فايروس ولا فيروز:130:

محمد المحيا
15-04-2004, 01:50 PM
أهلين شيهانة..

الرسالة هذي الأخيرة معناها إنه التحديث ما لقى برنامج المكافي في جهازك!!

أوكيه.. احذفي المكافي من جهازك وارجعي سويله Install من جديد وبعدين سويله التحديث الأخير اللي نزلتيه من الموقع..

مو لازم تكوني متصلة بالنت وقت التثبيت Install ولا وقت التحديث ولا وقت الفحص..

وكمان ارسلي رسالة الخلل اللي تقولي عليها يمكن تفيدنا..

بس انا متأكد إنه فايروس متلبس بالجهاز ولازم يطلع يعني لازم يطلع :)

الشيهانة
16-04-2004, 01:19 AM
صباح النور والسرور ..

الموضوع اني جيت احذف المكافي من اضافة وازالة طلع شيء يقولي روحي لمكافي سيكورتي سنتر
وقعدت احوس على شيء يحذف البرنامج من هناك مالقيت:148::148::148:

انا عارفة اني منيلة الدنيا :130:

اللوحة الي كانت تطلع لي لما انهي الميديا وتسالني اذا كنت ارسل تقرير او لا ترسل
كانت تقول على مافهمت خطا في hh exe
للاسف ماتطلع لي كل مرة انهي البرنامج ولا كنت ارفقتها هنا..

غيثني وقولي من اي حته احذف المكافي ؟
ادري تعبت معي بس شكلي بشتري مخدة وغطاء للفيروس واقوله تسدح لين تمل من الجهاز:171::266:

محمد المحيا
16-04-2004, 06:36 PM
مساء الخير...

أول شي لما تروحي إضافة/إزالة البرامج تحذفي برنامج اسمه McAfee SecurityCenter
وبعد ما ينحذف احذفي McAfee VirusScan

وواصلي العمل :)

الشيهانة
16-04-2004, 10:37 PM
يامحمد أساسا ما في قائمة الاضافة والازالة غير McAfee SecurityCenter
وبرضك مش راضي ينحذف

مرسال
16-04-2004, 11:16 PM
:219:

يابنتي لأجل الله...لأجل الله

الشيهانة|151|

أرحمي الآدمي

خذي جهازك لأقرب محل كمبيوتر وصلحيه

المسألة كلها100ريال فرمته وأنتهينا:171:

ليش التعذيب ذا

أدري بتقولي أيش دخلك

وأقول لك ملقوف وقطع قلبي أبو عبدالله

أنقطعت عن المنتدى فترة وأرجع والموضوع لسا مانتهى

عموما ماراح أرجع للمنتدى الا لما يشوفوا حل بالموضوع هذا

محمد المحيا
16-04-2004, 11:17 PM
طيب سوي Install للمكافي من جديد بدون إزالة ولا شي..

يعني كأنه مش موجود...

الشيهانة
16-04-2004, 11:33 PM
مرسال ............|326|
أنت من وين طلعت ؟|309|

فيروسي وانا حره فيه :223:
اتعامل معه بالطريقة التي تروق لي :217:
ماابي افرمت افهمهااااااااااااااااااااااااا ااااااااااا
انت ماتدري كيف انا تعبانة عليه :171:
لو اقولك عليه ..
فيه برنامج قعدت اكثر من سنتين وانا احاول فيه
لين ضبط .........بعد ماغلبني وغلب المبرمجين الشرقاويين كلهم:179:


وبعدين المشرفين في خدمة الدررين لما تصير مشرف ماراح اطلب منك :148:

الشيهانة
16-04-2004, 11:38 PM
محمد .....
شوف مرسال ...... ترى اذا تعبتك قول والله خلاص اصرف تظر عن الفيروس

عطني لينك المكافي اذا تكرمت <------------ عناد فيك مرسال:182:

محمد المحيا
17-04-2004, 01:13 PM
تفضلي شيهانة..

هذا الرابط:


http://ftp.anadolu.edu.tr/Antivirus/Mcafee/vsp701len.exe

<<>><<>>

أهلين مرسال... :SMIL:

نورتنا بوجودك (مجاملة ضرورية هنا) ;)

الله يرحم أيام الفلاش :221:
تتذكر لما قعدت أسبوعين وأنا أعلمك كيف تفرق بين سائل الفلاش وملفات الفلاش؟؟ وضيعت علينا أسبوعين عشان ما تدفع خمسة ريال بس :150:

تحياتي (هنا نعدل الطاقية) :D

محمد المحيا

الشيهانة
17-04-2004, 01:41 PM
صباح الخير يامحمد ....


ايه عندك اياه طلع ماظهر منه وما بطن ..|151|

اثريك منت سهل يامرسال اسبوعين وانت تتعلم :181:

حصن نفسك من العين :222::D

الشيهانة
17-04-2004, 03:10 PM
Dear User ,

This is A very High Resk Virus Alert.

This email is sent to you because one or some of your friends has been infected
with The W32.BlackWorm.A@mm Virus.
And you could be infected too.This Virus has the ability to damage the hard disk.
This Virus infects computers using many new ways :

1- it arrives as an email attachment inside of jpg pictures.
2- it infects the ip address without the victim's knowledge.
3- it infects Microsoft Word Documents using a new exploit in hex (00fxf0xf10x).


Notes:
• Symantec Consumer products that support Worm Blocking functionality automatically detect this threat as it attempts to spread.
• Symantec Security Response has attached a removal tool to clean and prevent the infections of W32.BlackWorm.A@mm.


وترجمتها ..

المستخدم العزيز,
هذا فيروس ريسك عالي جدًّا إنذار . هذا البريد الإلكترونيّ يُرْسَل إليك لأنّ واحد أو بعض من أصدقاءك قد أُعْدِيَ بW32 .بلاكوورم .فيروس A@mm .و أنت يمكن أن تُعْدَى أيضًا
.لدى هذا الفيروس قدرة لإتلاف القرص الصّلب .يعدي هذا الفيروس الكومبيوترات باستخدام طرق جديدة كثيرة :
1-يصل كداخل علّاقة بريد إلكترونيّ لصور جبج
.2- يعدي عنوان الإنترنت بدون الضّحيّة



مافهمت ..
1-يصل كداخل علّاقة بريد إلكترونيّ لصور جبج
.2- يعدي عنوان الإنترنت بدون الضّحيّة

محمد المحيا
17-04-2004, 05:17 PM
مساءوووو :)


شيهانة هذا الميل اللي حطيتيه هو نفس الميل اللي يرسله الفايروس...
بس يتنكر برسالة تحذير..:171:
والملف المرفق مع الميل هو ملف الفايروس...

احذفي الميل فوراً ونزلي المكافي وسوي الخطوات اللي قلتلك عليها...

تحياتي

الشيهانة
22-04-2004, 11:43 PM
مساء الخير ..........


جزيل شكري وامتناني لك يامحمد على صبرك وسعة صدرك وطول بالك علي:130:
كان هدفي وامنيتي اني اصلح الخلل بنفسي .. لكن يبدو ان غلب حصاني:D

ورفعت الراية وفرمتنا الجهاز ......رغم شماتة بعض الناس:148:


اكرر شكري ..

محمد المحيا
24-04-2004, 02:08 PM
مساء الخير..

العفو شيهانة... برضه الفرمتة خير وبركة :SMIL:

بس على العموم... لا تنسي تحديث المكافي أو أي برنامج حماية في جهازك عشان ما تصير المشكلة هذي مرة ثانية... ولا تفتحي أي ميلات أو مرفقات إذا منتي متأكدة منها 100%

والشامتين يجيهم يوم إن شاء الله :150:

تحياتي