منتدى بريدة

منتدى بريدة (https://www.buraydh.com/forum/index.php)
-   قسم الصيانة وطلبات البرامج (https://www.buraydh.com/forum/forumdisplay.php?f=64)
-   -   عااااااااااجل (https://www.buraydh.com/forum/showthread.php?t=143750)

رموز 25-04-08 01:19 pm

عااااااااااجل
 
Warning!
Your're in danger!
Your computer is infected with spyware!
Secure yourself right now!
Remove all spyware from your pc !


هذا الكلام طلع لي بسطح المكتب

اللي فهمته انه فيه تجسس كيف اتصرف الحين

دكتور 25-04-08 02:32 pm

[align=center]

http://www.wz63.com/up/uploads/b00a30f047.png


نعم جهازك مصاب بملفات تجسس , حاول عدم الدخول على المواقع المشبوهة .

أو تحميل الملفات غير الموثوقة من الإيميل أو المواقع المحظورة

أما الحل سهل وبسيط

حمل هذا البرنامج العتيد في هذا المجال

Ad-Aware SE Personal

http://www.wz63.com/up/uploads/80a7e6c8b2.jpg

الحجم : 4.62 ميغا بايت

الترخيص : Free

http://mynetimages.com/8e616526.gif


شــــرح طريقة التعامل مع البرنامج :

بعد تنصيب البرنامج إضغط على يقونة البرنامج

http://www.wz63.com/up/uploads/93c6b20e68.jpg

قم بتحديث البرنامج ( يجب أن تكون متصلاً بالانترنت )

http://www.wz63.com/up/uploads/6caa4ea7ed.jpg

إبدأ بتحديث البرنامج

http://www.wz63.com/up/uploads/432844d2a5.jpg

انتظر قليلاً ريثما تتم عملية التحديث

http://www.wz63.com/up/uploads/852874fb5d.jpg

إبدأ عملية المسح للجهاز بالضغط على زر ( START )

http://www.wz63.com/up/uploads/e8e35d67f4.jpg

ثم في الصفحة التالية إضغط ( NEXT )


بعد الانتهاء من عملية البحث ستضهر لديك الملفات التي وجدها الجهاز

إضغط التالي

http://www.wz63.com/up/uploads/5961229656.jpg

قم بوضع علامة صح في المربعات واضغط التالي

http://www.wz63.com/up/uploads/c69da556d8.jpg

تأتيك رسالة تطلب منك التأكيد على حذف الملفات إضغط على( OK )


http://www.wz63.com/up/uploads/0baa998d05.jpg



http://www.wz63.com/up/uploads/eff3c31f9a.gif
[/align]

رموز 25-04-08 03:47 pm

الله يجزاك خير بس اذا ضغطت على الرابط مايتحمل البرنامج
تفتح لي صفحه ممكن توضح مشكووووووور

دكتور 25-04-08 04:28 pm

http://www.wz63.com/up/uploads/b00a30f047.png

الرابط سليم وإليك رابط آخر

http://a248.e.akamai.net/f/248/5462/...load-white.PNG

أو

http://a248.e.akamai.net/f/248/5462/...load-white.PNG

http://www.wz63.com/up/uploads/98343b30cc.png

رموز 25-04-08 10:19 pm

تم التطبيق شرحك رائع فعلا دكتور
اسم على مسمى جزاك الله خير

هيفاء انا 25-04-08 10:36 pm

نادر من هم مثلك يادكتوور مشكور على فزعتك واخلاصك للاخ الله يكثر من امثلك

رموز 25-04-08 11:08 pm

اخي الكريم

سويت كل شي وحذفت الملفات زي ماقلت

لكن مازالت الرسالة موجودة ويطلع لي رسالة صفراء بشريط اللي تحت

فيه تحذير ان هناك ملف تالف.....الخ

دكتور 26-04-08 05:35 pm

http://www.wz63.com/up/uploads/b00a30f047.png


حاول استعادة النظام

إلى ماقبل ظهور المشكلة


http://www.wz63.com/up/uploads/0605197fe6.jpg



http://www.wz63.com/up/uploads/eff3c31f9a.gif

رموز 28-04-08 11:08 pm

سويت استعادة للنظام وصار تمام راحت الرسالة

لكن لما فتحت الكمبيوتر من جديد طلعت الرسالة مرة ثانية

علندا 29-04-08 02:15 pm

أنا ظهرت عندي المشكلة وسويت فحص وراحت الرسالة

دكتور 29-04-08 02:19 pm

أختي الكريمة قومي بتحديث برامج المكافحة لديك

واعملي فحص كامل وستزول المشكلة بإذن الله

طائر الأشجان 30-05-08 02:36 am

السلام عليكم
انت دخلت في موقع مفخخخ ركب تراست كي يشيل الباتش
وتحياتي

السعودي 30-05-08 04:30 pm

Your computer is infected with spyware

مثل هذه الرسالة أعــلاه

تعني أن جهازك تم السطو عليه من خلال سباي وير خطير

وقد يتطور الأمر إلى انهاء جهازك أو ضرب الهاردسك إن لم تبادر بالتتخلص من هذا الملف المزعج التجسسي الفيروسي الترجوني

ومثل هذه الملفات الخطيرة التي تأتي عادة من الإطارات المنبثقة أثناء تصفح بعض المواقع الأجنية الخبيثة والتي منها مواقع الكراكات والباتشات

ولذلك لو جربت أشهر البرامج لحذفها لن تتمكن من ذلك مثل برنامج

- spyware doctore
- spy sweeper
- AVG spyware
- Kaspersky

عموماً .... جرب هذه الأداة وأن شاء الله الأمور تكون على ما يرام

http://www.up-pal.com/download.php?f...2e07ef8a68.rar

تابع الصور التالية :

بعد تشغيل البرنامج ستظهر لك رسالة اضغط OK

http://up.damasgate.com/files/3f13m8s9yjljgw5f1ruy.gif

قم بتشغيل البرنامج ثم اختار الخيار الثالث ثم اضغط على زر العدسة

http://up.damasgate.com/files/jcqy7vrttik2xih9r51x.gif

سوف تظهر لك هذه النافذه

http://up.damasgate.com/files/yg2h8b8mwbb261quqdtn.gif

الآن انسخ جميع ما في داخل هذا الكود في الاسفل وضعه داخل المربع السابق

اقتباس:
Catch:
users32.dat
beep

Files to delete:
C:\Program Files\tmp2088859.exe
C:\Program Files\tmp2107937.exe
C:\Program Files\tmp2109031.exe
C:\Program Files\tmp724359.exe
C:\Program Files\tmp728359.exe
C:\Program Files\ucleaner_setup.exe
C:\Program Files\udefender_setup.exe
C:\Program Files\xloader30029.exe
C:\jbbqtm.exe
C:\xjoukm.exe
C:\orffkeks.exe
C:\WINDOWS\braviax.exe
C:\WINDOWS\cru629.dat
C:\WINDOWS\system32\braviax.exe
C:\WINDOWS\system32\drivers\beep.sys
C:\WINDOWS\system32\hhkmp.ini
C:\WINDOWS\system32\hhkmp.ini2
C:\WINDOWS\system32\knpuupel.ini
C:\WINDOWS\system32\qqtss.ini2
C:\WINDOWS\system32\xbadd.ini2
C:\WINDOWS\system32\cru629.dat
C:\WINDOWS\system32\users32.dat
C:\WINDOWS\system32\dllcache\beep.sys
C:\WINDOWS\system32\howjycja.dll
C:\WINDOWS\system32\lepuupnk.dll
C:\WINDOWS\system32\pmkhh.dll
C:\WINDOWS\system32\sstqq.dll
C:\WINDOWS\system32\wineij32.dll
C:\WINDOWS\system32\cvbfuyay.ini
C:\WINDOWS\system32\cvbfuyay.ini2
C:\WINDOWS\system32\dsouekrn.ini
C:\WINDOWS\system32\iasvxvla.ini
C:\WINDOWS\system32\ijkkj.ini
C:\WINDOWS\system32\ijkkj.ini2
C:\WINDOWS\system32\itseckbm.ini
C:\WINDOWS\system32\jjkmp.ini
C:\WINDOWS\system32\jjkmp.ini2
C:\WINDOWS\system32\qtrdendr.ini
C:\WINDOWS\system32\sstwa.ini
C:\WINDOWS\system32\sstwa.ini2
C:\WINDOWS\system32\xewdigow.ini
C:\WINDOWS\system32\cvbfuyay.tmp
C:\WINDOWS\system32\dsouekrn.tmp
C:\WINDOWS\odnheycc.dll
C:\WINDOWS\lsnwmykh.dll
C:\WINDOWS\mlvpfjkb.dll
C:\WINDOWS\fsvplrow.dll
C:\WINDOWS\byxusqp.dll
C:\Program Files\tmp1949968.exe

Folders to delete:
C:\Program Files\SysCleaner
C:\Program Files\SystemDefender

Registry values to delete:
HKEY_LOCAL_MACHINE\software\microsoft\mssmgr | Data
HKEY_LOCAL_MACHINE\software\microsoft\mssmgr | LSTV
HKEY_LOCAL_MACHINE\software\microsoft\mssmgr | Brnd
HKEY_LOCAL_MACHINE\software\microsoft\mssmgr | MSLIST
HKEY_LOCAL_MACHINE\software\microsoft\mssmgr | PID
HKEY_LOCAL_MACHINE\software\microsoft\mssmgr | Rid
HKEY_LOCAL_MACHINE\software\microsoft\mssmgr | SCLIST
HKEY_LOCAL_MACHINE\software\microsoft\mssmgr | SSLIST
HKEY_LOCAL_MACHINE\software\microsoft\mssmgr | BSTV
HKEY_LOCAL_MACHINE\software\microsoft\mssmgr | BPTV
HKEY_LOCAL_MACHINE\software\microsoft\mssmgr | PSTV
HKEY_LOCAL_MACHINE\software\microsoft\mssmgr | SSTV
HKEY_LOCAL_MACHINE\software\microsoft\mssmgr | OCCUR
HKEY_LOCAL_MACHINE\software\Microsoft\windows\curr entversion\Explorer\****lExecuteHooks | 182C7ED7-E56D-4509-9D9B-AC49318D9895
HKEY_LOCAL_MACHINE\system\currentcontrolset\contro l\session manager | PendingFileRenameOperations
HKEY_LOCAL_MACHINE\software\microsoft\windows\curr entVersion\Run | braviax

Registry values to replace with dummy:
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Windows | AppInit_DLLs

Registry keys to delete:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\Explorer\Browser Helper Objects\{182C7ED7-E56D-4509-9D9B-AC49318D9895}
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\Explorer\Browser Helper Objects\{8696DB14-8C8A-4901-873E-670139A52708}
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\wineij32
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ddcyabb
HKEY_LOCAL_MACHINE\software\microsoft\mssmgr

وبعد الانهاء من اللصق اضغط على OK

http://up.damasgate.com/files/zt8r5qitv65qvu8x9cxo.gif

ستعود الى الشاشة الرئيسية تضغط فيها على زر اشارة المرور

http://up.damasgate.com/files/k7gv0jibm7hyoixtosj2.gif

بعد ذلك سيظهر لك رسالة تضغط فيها على OK سيعاد تشغيل الجهاز تلقائياً

وان لم يشتغل تلقائياً قم انتبإعادة التشغيل


وان شاء الله سينحذف الفيروس نهائياً من جهازك

سيــ بريدة ــف 30-05-08 07:11 pm

الله يعينك اخوي ان شاء الله

وماقصرو اللي علمووك ياطيبهم بعد وخااااااااااااااااااااصه السعودي الله يطول بعمره بس..

تقبل مروري اخوي بس جازولي الشباب وفزعاتهم..

ملاك الحبر 06-06-08 01:34 am

أخوي السعودي


هل برنامجك الذي وضعت


يساعد في التخلص من الاعلانات المفاجئة التي تأتي أثناء التصفح ؟



.

.


الساعة الآن 04:03 pm.

Powered by vBulletin® Version 3.8.8 Alpha 1
Copyright ©2000 - 2025, vBulletin Solutions, Inc. Trans by
موقع بريدة