PDA المساعد الشخصي الرقمي

عرض كامل الموضوع : [مشكلة] المتصفحات تعلق فجأة..! و السبب يقال أنه [تروجان]



Ms Takishima
14-05-2009, 07:37
السلام عليكم ورحمة الله وبركاته ~ ^^

أخباركم ^^؟

قبل 3 أسابيع قمت بفرمتت الجهاز لدى المحل~

بعد أسبوعين~
واجهت مشكلة وهي أن المتصفح يعلق فجأة بعد مرور نصف ساعة أو 45 دقيقة على الأكثر..!
كنت مركبة متصفح فاير فوكس وحذفته ظنا مني أن المشكلة بسببه..ولكن للأسف حتى الاكسبلورر علق..!
فـ صرت أغلق المتصفح كل ربع ساعة وأرجع أشغله لأتفادى ضياع باقي الأعمال~

ملاحظة: منذ ظهور المشكلة لاحظت أن البرامج التلقائية لم تعد تعمل تلقائيا وتظهر رموزها بجانب الساعة في شريط المهام..!
لم يعد يظهر غير الصوت والاتصال بالانترنت ~
أي لابد أن أقوم أنا بتشغيلها يدويا..!
مثل الكاسبر والماسنجر وSnag it 8 وانترنت داون لود مانيجير وغيرها~

حسنا..
منذ أن يعلق المتصفح~
تبدأ البرامج الأخرى المفتوحة أيضا بالتعليق..!
مثل الفوتوشوب وبرنامي السي فور دي ..!

أحاول فتح إدارة المهام بالضغط على Alt+Ctrl + Del ولكن لا فائدة..!
فهي لن تفتح~

أحاول الخروج من الحساب بالضغط على شعار الويندوز و حرف الـ L وأيضا لافائدة ..!
أحاول إغلاق التشغيل من قائمة إبدأ..ولا فائدة..!
فهو لن يفتح ~
فلا حل لي غير [الريستارت]..!
وطبعا أضغط على زر إغلاق التشغيل من الجهاز~

أيضا..
بعد إعادة التشغيل~
قمت بعمل [سكان] ولا يوجد أي فايروس~
لاتوجد أخطاء أبدا..!

حسنا..
أحدهم قام بالبحث لي عن مشكلة مشابهة..
عرفنا السبب..
إنه بسبب ملف [تروجان] في القرص [دي]~
يقال إنه بعد الفرمتة ..
كان هناك هذا الملف في القرص ..
وبما أني فتحت القرص عن طريق [دبل كليك]
فهو قد بدأ بالعمل..!

عرفنا السبب..
لكن لم نعرف الحل..!

إذن..
ماالحل الآن؟!
وكيف أستطيع إزالة هذا الملف ؟!

هل هناك من واجهته مشكلة مثل هذه وتمكن من حلها من غير الفورمات؟!

أنتظركم ~
في أمـــــــــــــــــآآن الله ~..

! Dr.house !
14-05-2009, 08:22
السلام عليكم ورحمه الله و بركاته

اختي
صحيح الملف هو تروجان
و هذا التروجان قد تم برمجته ليفعل كل ما فعل حتى الان ...... و يمكن ان يفعل المزيد
و انتي تقول انه الكاسبر مقفل و لازم تفتحيه... و سويتي فحص لكن ما طلع شيء
و انا اقولك في هذه الحاله انه التروجان مشفّر من الكاسبر ... ويمكن ان يكون مشفّر ايضاً من اغلب الحمايات

و التروجان هذا لما استقبلتيه على جهزك (طبعاً و انتي ما تعرفين انه تروجان) يمكن ان يكون مدموج بصوره او فديو او مقطع صوت
و انتي فتحتيه ---- و التروجان من اول ما بينفتح من الضحيه بيشتغل على طوول
و اظن ان التروجان حُقن في المتصفحات اللي انتي مثبتتها على جهزك
يعني لو تجلسين تحذفين لما بكره راح تكون مشكله المتصفح موجوده
و كل المشكلات الي واجهتك مع برامج مثل الكاسبر و الداون لود مانجير و اداره المهام و.و.و.الخ
كان التروجان مبرمج عليها
و يمكن ان يقوم الهكر بالتجسس عليك ايضاً فوق هذا كله
و كل المشاكل اللي حصلت معاكي الهكر مبرمجها عشان تتسهل معاه عمليت الاختراق
فأنصحك يا اختي ان تفصلي سلك النت اولاً
ثم تقومي بحذف التروجان من الجهاز

طيب كيف؟؟؟
عن طريقه مسجل النظام و بعض الطرق الاخرى


طيب اش هي الطريقه بس و خلصنا؟؟؟؟؟:mad:

طبعاً انا كنت ناوي اني انزل الطريقه في سلسله (كيف تقي نفسك من الهكرز)
بس عشان حصل لك اختي مشكله طارئه
فحوقلك اياها

اولاً اختي تذهبي الى قائمه ابدأ
و بعدين تروحي لــ( تشغيل)
و تكتبي الامر التالي (regedit)
بعدين بيفتحلك مسجل النظام(الريجستري)
بعدها اختي تذهبي الى HKEY_LOCAL_MACHINE ثم تذهبي الى خانه Software ثم Microsoft بعدين تنزلي الى Windows ثم Current Version بعدين تروحي لـRun و اضغطي عليها
ستلاحظين في القسم الايمن من الشاشه وبالأخص تحت قائمة Names أسماء الملفات التي تعمل تلقائيا عند بدء التشغيل ويقابلها العنوان الخاص بها تحت خانة Data
اوكي
إذا لاحظت وجود أي ملف لا يقابله عنوان تحت القسم Data أو أمامه سهم افقي صغير فهو ملف تجسس
و يمكنك حذفه عن طريق النقر عليه بزر الماوس الأيمن ثم تختار Delete من الخيارات المتاحه ثم Yes
............

ارجوا اختي انه التروجان ما يكون مبرمج على تعطيل مسجل النظام
اذا حصل هذا
فما عليك إلا ترقب الحلقه الثانيه من (كيف تقي نفسك من الهكرز)


احب ان انوه الى ان اطريقه المسبقه تعمل على ويندوز xp


اذا فيه اي استفسار آخر انا حاضر اختي

سلاموووووووووو

new folder
14-05-2009, 11:31
السلام عليكم ورحمت الله وبركاته

كـــيف حال الجميع

مازيد شئ على كلام أخوي دكتور هاوس

لأن التروجان اللي صابك صاب جهازي قبل فتره اللعين

وطبعا من أعرضه ( مو كل الأعراض هذه تظهر لكن بعض منها )

1 - تعطيل مكافحات الفيروسات
2 - عدم السماح لأني ملف تنفيذي بالفتح حيث أنه تظر شاشه الموت الزرقاء ثم يعاد تشغيل الجهاز
3 - يتم تعطيل مدير المهام
4 - يتم تعطيل الريجستري
5 - يتم تعطيل الوضع الآمن حيث انه اذا حاولت الدخول اليه تظهر شاشه الموت الزرقاء
6 - حدوث تعليق للمتصفحات مثل الفايرفوكس والإنترنت إكسبلورر
.... الخ من الأعراض

والحل زي ماقلت يأخوي انك تفضل النت و تثبت برنامج حمايه آخر ويفضل آفاست أو نورتن 360
وتبدأ بكشف كااااااامل ع الجهاز كل شئ حتى اذا كان عندك فلاش أو هاردسيك خارجي اشبكيه في منفذ اليو اس بي
بعدها ان شاء الله حيختفي الفايروس
عندما اصابني هذا الفايروس وسويت بحث ببرنامج النورتن كشف أن الفايروس يوجد في الجهاز 250 نسخه هههههههههه
وعندما سويت تنظيف للريجستري وتعديل الأخطاء ببرنامج النورتن 360 وجد عده أخطاء تتراوح بين البسيطه و الخطيره

تقبلوا تحياتي

مجلد جديد

SAEEDR
14-05-2009, 20:29
خلو التروجان على جنب لو سمحتوا .. السبب المنتدى نفسه بسبب كثرة الهاكات في بعض المنتديات
واكثر ما يسبب التعليق (هاك تصغير الصور) واما بالنسبة للتروجان بسيط جدا وضرره محدود

Ms Takishima
15-05-2009, 02:54
دكتور هاوس~
وعليكم السلام ورحمة الله وبركاته ~
شـــكرا لك على الشرح المفصل ^^
وجزيت خيرا وجعل في ميزان حسناتك بإذن الله ~
بالمناسبة~
أذكر فعلا أنني قمت بفتح إحدى الملفات من الايميل ولم يعمل~
بالتأكيد كان هو السبب~ ههههه
رغم أنني وثقت في مرسل الرسالة~
لايهم^^"


لقد قمت بعمل الطريقة التي طرحتها~
وكما يبدو..
أن التروجان قد تمت برمجته لتعطيل تسجيل النظام أيضا ~


وعلى فكرة~ نظامي هو ويندوز اكس بي ~ ^^


حسنا~
بانتظار الحلقة الثانية من برنامجك :)
صحيح~
لقد قرأت الحلقة الأولى قبل أن أطرح المشكلة ^^
بالتوفيق بإذن الله وفي أمان الله ^^



مجلد جديد~
وعليكم السلام ورحمة الله وبركاته ~
قبل عدة أيام قمت بتثبيت برنامج avg ~
ولكنه لم يفلح معي ولم أفلح معه ><"


جزيت خيرا عالمساعدة ~ ^^
في أمــــــــــــآآن الله وبالتوفيق ~

! Dr.house !
15-05-2009, 15:33
واما بالنسبة للتروجان بسيط جدا وضرره محدود


ههههههههههههههههههههههههههه

اخوي انت اش تقول
انا اقدر اسوي تروجان يكون مثبت في جهاز الضحيه .... حتى اذا سوى الضحيه فورمات 100 مره
عشان كذا انا انوه الى ضروره فحص اي ملفات تتم استقابها او تحميلها من اي احد.. كما قلت في الحلقه الاولى من سلسه (كيف تقي نفسك من الهكرز)
التروجانات هي ملفات يبرمجها الهكر لتكون اما في السيستم او في الويندوز او في علبه البرامج
لذلك ضررها على الجهاز يكون جدا جدا خطر ......

! Dr.house !
15-05-2009, 15:51
شـــكرا لك على الشرح المفصل ^^
وجزيت خيرا وجعل في ميزان حسناتك بإذن الله ~

الشكر لله..



لقد قمت بعمل الطريقة التي طرحتها~
وكما يبدو..
أن التروجان قد تمت برمجته لتعطيل تسجيل النظام أيضا ~



وعلى فكرة~ نظامي هو ويندوز اكس بي ~ ^^


للأسف ..... طلع كلامي صح
و على فكره
نظام ويندوز اكس بي نظام جمييييييييييل للغايه
و انا افضله عن كل اصدارات الويندوز (^^)<<<<<<<<<<<<< صراحه .. تعلمت هالحركه منك


[quote][حسنا~
بانتظار الحلقة الثانية من برنامجك
صحيح~
لقد قرأت الحلقة الأولى قبل أن أطرح المشكلة ^^
بالتوفيق بإذن الله وفي أمان الله ^^
/quote]

><
لماذا لم ارى ردك ><
ههههههههههههههههه
امزح ............. المهم انو الفائده توصل

.................................................. .................................................. ..........................
انا كنت متوقع انه التروجان يكون مبرمج على تعطيل مسجل النظام..... عشان الهكر يضمن عدم حذف التروجان
لكن انا عندي الحل

عندي برنامج يقدر يدخل على مسجل النظام ... حتى لو كان مسجل النظام معطل....بيفتح مسجل النظام لكن اكيييييد بعد قراءه قد تدوم بضع دقائق
و البرنامج بإذن الله اني انزله في الحلقه الثانيه من (كيف تقي نفسك من الهكرز)

سلاموووووووووو

unkromochip
15-05-2009, 22:59
السلام عليكم و رحمة الله تعالى و بركاته

بالنسبة لثقل الجهاز و علق المتصفح و الى ماذلك يعود للفيروسات غالبا

عدم ظهور الكاسبر قد يكون جهازك مصاب بفيروس يدعى explorer بحيث يقوم بتغيير الساعة و التاريخ خاصة

تأكدي من ذلك و الاحتمال الكبير أن جهازك مصاب بفيروس يدعى sality جميع الاعراض التي طرحتها هو سببها

أرجو اتباع التعليمات التي بالمشاركة التالية :

Ms Takishima
16-05-2009, 04:16
وعليكم السلام ورحمة الله وبركاته ~

تم اتباع التعليمات~

والملف في المرفقات ^^~جزاكم الله خيرا ^^~

في أمــــآآن الله~

دكتور هاوس~

حسنا~
بانتظار الحلقة والبرنامج ~^^

في أمان الله ~

unkromochip
16-05-2009, 05:03
مرحبا أختي الكريمة مشكلتك بسيطة ان شاء الله

راح اعملك شرح و ان شاء الله ستتخلصين منها نهائيا :)

Ms Takishima
16-05-2009, 14:43
حسنا~
بانتظاركم :)

موفقين ~

unkromochip
17-05-2009, 20:14
السلام عليكم و رحمة الله تعالى و بركاته

أولا أختي الكريمة يجب ايقاف خاصية استعادة النظام

اضغطي بزر الفأرة الايمن على my computer و أختاري Properties تظهر لك النافذة التالية أختاري

RestoreSystem و ضعي علامة صح بجانب turn off System Restore on all drivers

http://ow6jqg.bay.livefilestore.com/y1pX__PUyq1Kg5SMT_ydSduLARrBLNBjRu9g0ZJVoqsfWKaH3Y IeK-v99ADD7o-KkFE4hnW52sY3Zk/re_2.JPG

الخطوة الثانية

أرجو حذف هذه القيمة


O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll (file missing)

الخطوة التالية

قومي بتحميل هذه الادات ( الشرح و التحميل بالمشاركة التالية )

بعد انهاء الادات لعملها قومي بكشف الملفات المخفية

دبل كليك على my computer ثم أعلى الصفحة اضغطي على Tools و أختاري Folder Options

تظهر لك النافذة التالية قومي بوضع النقطة بجانب show hidden files and folders كما بالصورة

و قومي بحذف علامة صح من جانب الخيارين الذين بالمستطيل الثاني

http://www.mowafak.org/assets/images/show_hidden_me02.gif

و الان قومي بتشغيل ادات الكاسبر

الادات بسيطة و كأنك تعملي بالكاسبر الاصدار السابع

عند تثبيتها ستضع مجلد يحويها على سطح المكتب و ستشتغل تلقائيا

قومي بوضع علامة صح بجانب الخيارات التي بالادات

http://i269.photobucket.com/albums/jj44/downarchive2/member/Kaspersky-Virus-Removal-Tool.png

ثم اضغطي Scan

و عند انهائها لعملها طبعا تحت اشرافك أنت كما أخبرتك و كأنك تعملي بالكاسبر الاصدار السابع

من المرفقات أدات يجب استعمالها بعد تنظيف الجهاز من الفيروسات

كيفية العمل بها

دبل كليك على أيقونة الادات

http://img6.imageshack.us/img6/9031/iconuty.jpg

http://img144.imageshack.us/img144/7251/56912384.jpg

ثم اضغطي أنتر http://tbn0.google.com/images?q=tbn:UgaIkGGOTbz3pM:http://www.sxc.hu/pic/m/f/fl/flashubi/466514_keyboard_enter.jpg

بعد ذلك ظهور نافذة صغيرة و اظغطي ok كما بالصورة

http://img21.imageshack.us/img21/7858/94918179.jpg

و ستقوم بالاصلاح بعد ذلك ظهور نافذة أخرى

http://img21.imageshack.us/img21/5922/10968436.jpg

ثم اضغطي أنتر http://tbn0.google.com/images?q=tbn:UgaIkGGOTbz3pM:http://www.sxc.hu/pic/m/f/fl/flashubi/466514_keyboard_enter.jpg

سيتم اعادة تشغيل الجهاز لاتمام عملية الاصلاح بشكل تام ان شاء الله



أعلميني بالنتيجة بعد تطبيق الخطوات

Ms Takishima
18-05-2009, 20:33
وعليكمـ السلاآمـ ورحمــة الله وبركاآتهـ ~


الخطوة الأولى:
تم العمل بنجاح :D


الخطوة الثانية:
تم حذف القيمة :D


ملاحظة..!
في مشاركة [كيفية حذفها] ~
رأيت أدة أخرى للتحميل وللقضاء على فايروس~
لكني لم أستخدمها >.>"
هل مافعلته صحيح ^^"؟!


الخطوة الثالثة:
مالفـائدة من الأآداآة ؟_؟!
لقد قامت بالفحص ~ فقط هذا :D ؟!


تم كشف الملفات المخفية ~


تم تشغيل الكاسبر والفحص~


حسنا هنا..!
ظهر أن جهازي نظيف من الفايروسات~
ليس فيه غير التروجان ذاك فقط..!


http://www.mexat.com/vb/attachment.php?attachmentid=818112&stc=1&d=1242679481
هنا تظهر مشكلة~
عندما ظهر في الخانة..كالعادة..ضغطت بزر الفأرة الأيمن و [Delete] ~
حسنا..لقد قام النظام بإعادة التشغيل..!


بعد إعادة التشغيل..
قمت بتشغيل الأدة التي في المرفقات.
كتبت المطلوب..
تمت إعادة التشغيل..
ولم ألحظ تغيراً في شيء <.<"


أعدت تشغيل الكاسبر للتأكد..
ولكن التروجان مازال باقيا ×.×


لم أتمكن من حذفه..><"


حاولت مرة أخرى..يظهر لي أنه قد حُذف..
ولكن بعد إعادة التشغيل..وتشغيل الكاسبر..
لم ينحذف..!


u_u


هل هناك مايمكِّنني من حذفه @@"؟!


و..
نعتذر ^^"
أتعبناكم معنا ~
دعواتنا لكم دائما في صلاتنا..!
جزاكم ربي كل خير~


فــي أمــــآآاآآن الله ~..

Ms Takishima
20-05-2009, 03:11
عــــــــــــــــــــــودة~

وجدت طريقة لحذفه والحمد لله..^^!!

حملت برنامج Avast وقام هو بالعمل..~

جزى الله كل خير من ساعدني ..~

في أمـــــــــــــــآاآان الله..~

unkromochip
21-05-2009, 00:59
أرجو المعذرة على التأخر في الرد أختي الكريمة و الحمد لله لانتهاء المشكلة

AL EMPRATOOR
21-05-2009, 01:06
عــــــــــــــــــــــودة~

وجدت طريقة لحذفه والحمد لله..^^!!

حملت برنامج avast وقام هو بالعمل..~

جزى الله كل خير من ساعدني ..~

في أمـــــــــــــــآاآان الله..~
سبحان الله :لقافة:
للتو كنت لاضع ردي

الحمد لله على انتهاء المشكلة