X

أهل الخبرة .. ارجو المساعدة .. فيروس جديد

One of the oldest specialized Arab scientific forums for more than seventeen years

 
  • Filter
  • Time
  • Show
Clear All
new posts
  • tout11
    Thread Author
    Free Membership
    • Nov 2018 
    • 26 

    السلام عليكم ورحمة الله وبركاته
    خبراء داماس
    هذا ما يحدث معي حتي وبعد تغيير نسخة ( الويندوز 7 ) لاكثر من نسخة مختلفة
    1- عدم التحكم في اظهار ملفات النظام مع العلم انه من الممكن اظهار أو اخفاء المجلدات والملفات المتواجدة علي الجهاز
    2- اغلاق user الجهاز حتي وان قمت بعمل new user
    3- عدم وصول جميع البرامج لملفات ال Temp الخاص بمستخدم الجهاز
    وهذه صورة مفصلة للمشكلة


    علما بأن هذه الصورة الثانية هو الوضع الطبيعي لاظهار ملفات النظام


    اعتقد انه ناتج عن احد البرامج بعد تنزيل النسخة ولكن قمت بفحص البرامج علي جهاز اخر مستخدما Avast Premium Security ولم اجد شيئ
    ارجوا المساعدة
  • Dzhamza
    مجموعة الإدارة
    • Sep 2018 
    • 988 
    • 1,403 
    • 1,076 

    #2
    السلام عليكم ورحمة الله تعالى وبركاته
    في الصورة يظهر أنك تسعمل ثيم وربما يكون من موقع skinpacks أو توابعه
    هذا الموقع بالذات فيه ثيمات جميلة جداً لكن متفيرسة على الآخر
    من الباتش إلى الصورة
    ملف متفيرس عن أخره
    وأي نسخة ويندوز تفقد سلاستها فور تفعيل الباتش لاستخدام الثيم
    لهذا من بعض أعمال هذا الفيروس جعل جميه اليوزر على الويندوز قياسية حتى لو لاحظت أنها الادمين ذلك بأنه يقوم بالتعديل على النظام ليحعل منك كالزائر
    يعطل جميع الخدملت الخاصة بالحماية كلها وليس بعضها
    الحل الجذري
    قم بتنزيل نسخة ويندوز غير معدلة كثيراً أو غير ملموسة البتة ولا تقترب من الثيمات نهائياً اللتي تحتاج إلى باتش لتشغيلها
    سلام
    Comment
    • tout11
      Thread Author
      Free Membership
      • Nov 2018 
      • 26 

      #3
      Originally posted by Dzhamza View Post
      السلام عليكم ورحمة الله تعالى وبركاته
      في الصورة يظهر أنك تسعمل ثيم وربما يكون من موقع skinpacks أو توابعه
      هذا الموقع بالذات فيه ثيمات جميلة جداً لكن متفيرسة على الآخر
      من الباتش إلى الصورة
      ملف متفيرس عن أخره
      وأي نسخة ويندوز تفقد سلاستها فور تفعيل الباتش لاستخدام الثيم
      لهذا من بعض أعمال هذا الفيروس جعل جميه اليوزر على الويندوز قياسية حتى لو لاحظت أنها الادمين ذلك بأنه يقوم بالتعديل على النظام ليحعل منك كالزائر
      يعطل جميع الخدملت الخاصة بالحماية كلها وليس بعضها
      الحل الجذري
      قم بتنزيل نسخة ويندوز غير معدلة كثيراً أو غير ملموسة البتة ولا تقترب من الثيمات نهائياً اللتي تحتاج إلى باتش لتشغيلها
      سلام
      اخي العزيز شكرا للرد .... ولكن
      كما اخبرت من قبل من خلال الموضوع المطروح قمت بتغيير اكثر من 5 نسخ لويندوز 7 منهم غير معدل ولا استخدم ثيمات ولكن نفس المشكلة لم تحل
      في انتظار آراء رواد داماس
      Comment
      • stetofski
        مشرف الحماية
        • Sep 2018 
        • 413 
        • 643 
        • 654 

        #4
        Originally posted by tout11 View Post

        اخي العزيز شكرا للرد .... ولكن
        كما اخبرت من قبل من خلال الموضوع المطروح قمت بتغيير اكثر من 5 نسخ لويندوز 7 منهم غير معدل ولا استخدم ثيمات ولكن نفس المشكلة لم تحل
        في انتظار آراء رواد داماس
        هل هذه المشكلة المشكلة تضهر مباشرة بعد تثبيث الوندوز ؟ ما نوع تفعيلات الوندوز الذي تستخدمه ؟
        Comment
        • tout11
          Thread Author
          Free Membership
          • Nov 2018 
          • 26 

          #5
          Originally posted by stetofski View Post

          هل هذه المشكلة المشكلة تضهر مباشرة بعد تثبيث الوندوز ؟ ما نوع تفعيلات الوندوز الذي تستخدمه ؟
          شكرا لتفاعل حضرتك
          استخدم احد تفعيلات الويندوز قمت بتحميلها من بوابة داماس وهي بالنسبة لي موثوق فيها مثل windows toolkit 2.6 أو Windows_7_Loader_2.1.3 أو Windows + Office Re-Loader Activator v2.2 Full Final
          هذه المشكلة تظهر بعد تثبيت البرامج وهذه قائمة للبرامج المستخدمة
          ad muncher
          adobe acrobat reader DC
          Adobe AIR
          adobe flash player
          Adobe Shockwave Player12

          aimp 3
          google chrome
          IDM
          java 8
          Microsoft Office 2003 / 2007 / 2010
          Microsoft silverlight
          Microsoft visiual studio
          Microsoft .net framework 4.7
          mozilla firefox
          qq player
          smadav
          super copier22 beta
          video lan vlc
          winrar
          ​​​​​​​وللعلم جميع البرامج تم تحميلها باخر تحديث لها من بوابة داماس التي لا غنى عنها بالنسبة لي

          Comment
          • tout11
            Thread Author
            Free Membership
            • Nov 2018 
            • 26 

            #6
            Originally posted by الملك موعود
            السلام عليكم إهدأ لتركز معي
            وافينا بخصائص حاسبك إستعمل مثلا برنامج إيدا فورسث aida or similar أو شبيه لنأخذ صورة عامة عن قطع جهازك كبطاقة الشاشة nvidia or ati for expl ...hardware في أحيان تعريفات القطع تفخم المشكل أكثر ومن علاماتها blue screen ثم هل فحصت صفيحات الذاكرة الررام barettes ram ٱنت متٱكد أن بطاقات ررام كلها شغالة 100 ب 100 كذلك هل غيرت الكيبورد والفأرة keyboard and mouse...عندي شك كبيرر أن مشكلتك أهون ما يكون فقط علي إفتراضيا أن أيقن أن قطع الهادوير ليست المشكل ثم يأتي الإفتراض الثاني الصوفت وير software هو آخر الفحص ولا ينبغي الإستعجال بجعله سببا...
            وعليكم السلام ورحمة الله وبركاته
            اشكرك للتعاون
            المشكلة هي سوفتوير وليست هارد وير بسبب ان نفس المشكلة حدثت معي علي لابتوب وجهاز ديسكتوب
            Comment
            • stetofski
              مشرف الحماية
              • Sep 2018 
              • 413 
              • 643 
              • 654 

              #7
              Originally posted by tout11 View Post


              شكرا لتفاعل حضرتك
              استخدم احد تفعيلات الويندوز قمت بتحميلها من بوابة داماس وهي بالنسبة لي موثوق فيها مثل windows toolkit 2.6 أو Windows_7_Loader_2.1.3 أو Windows + Office Re-Loader Activator v2.2 Full Final
              هذه المشكلة تظهر بعد تثبيت البرامج وهذه قائمة للبرامج المستخدمة
              ad muncher
              adobe acrobat reader DC
              Adobe AIR
              adobe flash player
              Adobe Shockwave Player12

              aimp 3
              google chrome
              IDM
              java 8
              Microsoft Office 2003 / 2007 / 2010
              Microsoft silverlight
              Microsoft visiual studio
              Microsoft .net framework 4.7
              mozilla firefox
              qq player
              smadav
              super copier22 beta
              video lan vlc
              winrar
              وللعلم جميع البرامج تم تحميلها باخر تحديث لها من بوابة داماس التي لا غنى عنها بالنسبة لي


              اعتقد ان احد التفعيلات هو سبب المشكلة عندك اما تفعيل الوندوز و اما تفعيل الاوفيس
              على كل حال عليك اكتشاف البرنامج المسؤل عن هذا المشكل
              و ذلك عن طريق مثلا تثبيث وندوز وهمي و في كل مرة ثبث برنامج و لاحظ هل تم حدث المشكلة ام لا
              و هذا انظف تفعيل لوندوز 7 يمكنك الحصول عليهه التفعيل عبارة عن مجموعة ملفات رجستري فقط
              يمكنك الاحتفاظ به لوقت الحاجة ان احببت ذلك فانا استخدمه منذ سنوات.
              *

              او حل اخر :

              تبث الوندوز دون تفعيل و كذلك جميع برامجك دون تفعيل و لاحظ هل يبقى المشكل قائم ام لا .
              ان لم يضهر شئ بعدها قم بتفعيل جميع البرامج التي تحتاج تفعيل ما عدا الوندوز و الاوفيس.
              Comment
              • tout11
                Thread Author
                Free Membership
                • Nov 2018 
                • 26 

                #8
                Originally posted by stetofski View Post

                اعتقد ان احد التفعيلات هو سبب المشكلة عندك اما تفعيل الوندوز و اما تفعيل الاوفيس
                على كل حال عليك اكتشاف البرنامج المسؤل عن هذا المشكل
                و ذلك عن طريق مثلا تثبيث وندوز وهمي و في كل مرة ثبث برنامج و لاحظ هل تم حدث المشكلة ام لا
                و هذا انظف تفعيل لوندوز 7 يمكنك الحصول عليهه التفعيل عبارة عن مجموعة ملفات رجستري فقط
                يمكنك الاحتفاظ به لوقت الحاجة ان احببت ذلك فانا استخدمه منذ سنوات.
                *

                او حل اخر :

                تبث الوندوز دون تفعيل و كذلك جميع برامجك دون تفعيل و لاحظ هل يبقى المشكل قائم ام لا .
                ان لم يضهر شئ بعدها قم بتفعيل جميع البرامج التي تحتاج تفعيل ما عدا الوندوز و الاوفيس.
                اخي العزيز كل عام وانتم بخير
                لك جزيل الشكر علي هديتك الرائعة
                ارجوا منك سعة صدرك في شرح ما توصلت اليه
                بعد استعمال اسطوانة انقاذ لصعوبة ظهور ملفات النظام المخفية
                هذا الملف اكتشفت ظهوره بعد تعريفات النسخة

                وهذه باقي تفاصيله

                وكما هو مبين من الصورة الثانية تم التحول لاختيار Administrator واصبح الاختيار الاول
                وذلك بعد تثبيت IDM 6.37.5 Silent يحدث ما تم شرحه سابقا
                وبعد الغاء تثبيته من البرامج وعمل ريستارت للجهاز اجد للبرنامج شورت كت علي سطح المكتب بدون ايقونته المميزة
                وقمت بحذفه يدويا اكثر من مرة يعود للظهور بعد عمل ريستارت
                اعتذر منك للاطالة في الشرح ولكن كان يجب بالتفصيل
                اخيرا من اين ظهر هذا الملف المتواجد بالصور علما بانني استخدم نفس اسطوانة التعريفات مع جميع النسخ السابقة ولم اقم بالتغيير
                Easy DriverPacks v6.3 او DRP_15.4
                Comment
                • tout11
                  Thread Author
                  Free Membership
                  • Nov 2018 
                  • 26 

                  #9
                  Originally posted by الملك موعود
                  الأخ
                  بما أنه نفس المشكل الذي وجدت له حلا منطقيا نفس الحل إذا طبقه صاحب المشكل مسلم به سيحل مشكلته *بتطبيق مباشر* لما قمت به إنما كملاحظة هل حاسبه من الأنواع التي كان لديك فيها نفس المشكلة أود أن أعرف لماذا لا يعيد تثبيث النسخة التي كانت قبل المشكل ولم يكن يقع معها هذا أو نسخة 7 مفعلة مسبقا
                  preactivated ـ ـ ـ
                  اشكر حضرتك كثيرا للتعاون في حل المشكلة
                  وارجوا منك قراءة مشاركتي السابقة لكى نصل للحل
                  Comment
                  • Dzhamza
                    مجموعة الإدارة
                    • Sep 2018 
                    • 988 
                    • 1,403 
                    • 1,076 

                    #10
                    السلام عليكم ورحجمة الله تعالى وبركاته
                    عودة لهذا الموضوع
                    أخي الكريم دعك من البرنامج smadav
                    هو أم الفيروسات أخي الكريم
                    Comment
                    • stetofski
                      مشرف الحماية
                      • Sep 2018 
                      • 413 
                      • 643 
                      • 654 

                      #11
                      Originally posted by tout11 View Post

                      اخي العزيز كل عام وانتم بخير
                      لك جزيل الشكر علي هديتك الرائعة
                      ارجوا منك سعة صدرك في شرح ما توصلت اليه
                      بعد استعمال اسطوانة انقاذ لصعوبة ظهور ملفات النظام المخفية
                      هذا الملف اكتشفت ظهوره بعد تعريفات النسخة

                      وهذه باقي تفاصيله

                      وكما هو مبين من الصورة الثانية تم التحول لاختيار Administrator واصبح الاختيار الاول
                      وذلك بعد تثبيت IDM 6.37.5 Silent يحدث ما تم شرحه سابقا
                      وبعد الغاء تثبيته من البرامج وعمل ريستارت للجهاز اجد للبرنامج شورت كت علي سطح المكتب بدون ايقونته المميزة
                      وقمت بحذفه يدويا اكثر من مرة يعود للظهور بعد عمل ريستارت
                      اعتذر منك للاطالة في الشرح ولكن كان يجب بالتفصيل
                      اخيرا من اين ظهر هذا الملف المتواجد بالصور علما بانني استخدم نفس اسطوانة التعريفات مع جميع النسخ السابقة ولم اقم بالتغيير
                      Easy DriverPacks v6.3 او DRP_15.4
                      اعتقد ان برنامج IDM 6.37.5 Silent مدمج معه ملف اوامر هو المسؤول عن تعطيل تلك الخاصية.
                      جرب استعمال اخر اصدار لبرنامج IDM تثبيث عادي و ليس صامت. اخر اصدار هو IDM 6.37.10
                      بالنسبة للملف الذي اشرت اليه في الصورة صراحة لا اعلم سبب وجوده لكن اضه من بقايا ملفات تثبيث الدريفرات
                      و يضهر عدم وجود اي امتداد بجانب الملف المذكور و هذا يعني انه ليس ملف تنفيذي.
                      Comment
                      • alnaloty
                        VIP
                        • Sep 2018 
                        • 793 
                        • 1,112 
                        • 1,600 

                        #12
                        Originally posted by Dzhamza View Post
                        السلام عليكم ورحجمة الله تعالى وبركاته
                        عودة لهذا الموضوع
                        أخي الكريم دعك من البرنامج smadav
                        هو أم الفيروسات أخي الكريم
                        كما قال اخي حمزة،. برنامج smadav هو ام واب الفيروسات حاليا فهو برنامج وهمي وهو احد اسباب نشر فيروسات الفدية وغيرها ،
                        Comment
                        • tout11
                          Thread Author
                          Free Membership
                          • Nov 2018 
                          • 26 

                          #13
                          ما تزال المشكلة قائمة ولم نصل لحل
                          Comment
                          • dr.damasgate emperor
                            Free Membership
                            • Jun 2019 
                            • 1242 
                            • 1,181 
                            • 60 

                            #14
                            Originally posted by tout11 View Post
                            ما تزال المشكلة قائمة ولم نصل لحل

                            أخى الفاضل tout11
                            أنت كتبت بأول موضوعك
                            --------------
                            هذا ما يحدث معي حتي وبعد تغيير نسخة ( الويندوز 7 ) لاكثر من نسخة مختلفة
                            1- عدم التحكم في إظهار ملفات النظام مع العلم أنه من الممكن إظهار أو إخفاء المجلدات والملفات المتواجدة علي الجهاز
                            --------------
                            وذلك ممكن حدوثه لسبب من 3
                            =======
                            1- أنك تثبت ويندوز 7 معدل بإعداداته
                            2- أنك تثبت عليه برنامج Smadav
                            3- بويندوزك (( تروجان - أو فيروس معين ))
                            -----------------------------------
                            وأعتقد بأن المشكلة ستبقى بدون حل (( لوقت غير محدد أو معلوم )) على الأقل حاليا مثل الحال (( مع فيروس كورونا - كوفيد - 19))
                            ولكن ربما بعد شهر أوسنة أو 2 يتم التوصل لحل لها
                            ولذلك الحين
                            ولو ملفاتك المشفرة (( قيمة وهامة ))
                            1 - قم بعمل Backup كامل لكل البارتيشنات التى كانت بها ملفاتك
                            على Digital hard disk خارجى وتنساه ولا تستخدمه أو توصله بأى جهاز
                            أو على بلوراى ديفيدى وتنساها ولا تستخدمها أو توصلها بأى جهاز
                            قبل التأكد التام
                            من توفر (( الحل الفعال والجذرى للمشكلة ))

                            2 - قم بعمل فورمات لكامل جهازك وكل أصول برامجك التى كانت عليه وخصوصا (( المكركة أو الصامتة ))

                            3 - أعد نثبيت أى ويندوز غير معدل (( ونظيف )) وتفعله بكى وليس بكراك أو بباتش أو بلودر (( فكلهم فيهم كلام ولغط كثير ))

                            4 - ثبت مباشرة (( أى برنامج حماية محترم وقوى - بأنتى رانسوم وير موديول أو على الأقل بحماية ضد السلوك المضر الإستباقى ))
                            مباشرة من مصدره
                            وليست نسخة كانت عندك مسبقا - خصوصا لو كانت مكركة أو صامتة

                            5 - لا تثبت أى برنامج قديم من برامجك - خصوصا لو كان مكرك أو صامت

                            وبهذا تضمن (( التعافى التام من المشكلة ))
                            وكن حذرا وذكيا فى تعاملك المستقبلى مع (( جميع البرامج والأنظمة والإنترنت وما يحتويه - خصوصا مواقع التورنت وبرامجها ))
                            وتحياتى
                            Comment
                            • tout11
                              Thread Author
                              Free Membership
                              • Nov 2018 
                              • 26 

                              #15
                              ما تزال المشكلة
                              Comment
                              Working...
                              X