أستغفر الله العظيم ... سبحان الله وبحمده



العودة   منتديات داماس > برامج الكمبيوتر والانترنت > برامج الحماية


مواضيع مميزة  


آخر عشرة مواضيع المواضيع النشطة


08-04-2009, 11:22 PM
ahmedelzayat غير متصل
عضو محترف
رقم العضوية: 115661
تاريخ التسجيل: Apr 2008
الإقامة: egypt
المشاركات: 549
إعجاب: 217
تلقى 283 إعجاب على 67 مشاركة
تلقى دعوات الى: 0 موضوع
    #1  

مشكله فيرس win32/agent.0Dg virus والنود غير قادر على التنظيف فما الحل ؟


مشكله فيرس win32/agent.0Dg virus والنود

مشكله فيرس win32/agent.0Dg virus والنود

أخوانى الاعزاء هذه المشكله واجهتنى فما الحل
أول شى انا من عشاق التورنت أمس فوجئت بأن النود يظهر لى هذه الرساله
وانه غير قادر على تنظيف الملف لان الملف من ملفات نظام التشغيل هذا حسب فهمى للموضوع للعلم هذه الفيرس يحاول الاتصال بعنوان ما ولكن النود لا يسمح بذلك
لانى أستخدم الفايروال فى وضع
policy - based mode
أيضا أستخدم spyware doctor محدث حتى تاريخ كتابه الموضوع
أيضا نظام تشغيل xp محدث باخر التحديثات والرقع الامنيه

بعد ذلك قمت بثبيت الكاسبر ولكن ليس هذا لعدم ثقتى بالنود وانما للتجربه فقط ولكن الكاسبر مخدش باله من الفيرس مع انه internet security 2009 محدث حتى الان

وهذه صوره المشكله

مشكله فيرس win32/agent.0Dg virus والنود

وفى النهايه أرجو من لديه معلومه فليضعها
ليستفيد الجميع

ومشكله فيرس win32/agent.0Dg virus والنود ورحمه الله وبركاته






المواضيع المشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
برنامج الحمايه شايف تعرفاتى فيرس ومش قادر احذفه الحمد لله صيانة الكمبيوتر وحلول الحاسب الألي - هاردوير 7 01-01-2016 11:27 PM
فيرس pup.win32.searchprotec ابوالاء برامج 2 19-11-2015 12:44 PM
ارجو الحل لفيروس Win32/Agent.TBV trojan mahmoud turbo برامج الحماية 0 28-01-2014 05:24 AM
هل هناك حل لفيروس Operating memory - Win32/Rootkit.Agent.ODG trojan mooma_max صيانة الكمبيوتر وحلول الحاسب الألي - هاردوير 8 18-11-2009 04:35 PM
عندي فيرس صيني غبي ومفيش اي برنامج قادر عليه El-Safwa صيانة الكمبيوتر وحلول الحاسب الألي - هاردوير 15 15-06-2009 10:27 AM
08-04-2009, 11:34 PM
Ahmed-Under غير متصل
عضوية الشرف
رقم العضوية: 84905
تاريخ التسجيل: Jun 2007
المشاركات: 19,156
إعجاب: 8,087
تلقى 10,351 إعجاب على 884 مشاركة
تلقى دعوات الى: 2589 موضوع
    #2  
أخي الحبيب الموضوع ببساطه ان تقوم بعمل Computer Scan وإختار Custom Scan ولا تقم بالتعليم علي Scan with out clean فمعناها ان يتم السكان بدون حذف الفيروسات وإن شاء الله يتم الحذف بالمناسبة النود عند عمل سكان من الشورت كت الموجود بالقائمة يصدر الرساله ولكن لا يقوم بالحذف أرجو ان تكون وصلت المعلومه منتظر ردك اي استفسار لا تتردد


09-04-2009, 12:05 AM
ahmedelzayat غير متصل
عضو محترف
رقم العضوية: 115661
تاريخ التسجيل: Apr 2008
الإقامة: egypt
المشاركات: 549
إعجاب: 217
تلقى 283 إعجاب على 67 مشاركة
تلقى دعوات الى: 0 موضوع
    #3  
المشاركة الأصلية كتبت بواسطة Ahmed-Under 
أخي الحبيب الموضوع ببساطه ان تقوم بعمل Computer Scan وإختار Custom Scan ولا تقم بالتعليم علي Scan with out clean فمعناها ان يتم السكان بدون حذف الفيروسات وإن شاء الله يتم الحذف بالمناسبة النود عند عمل سكان من الشورت كت الموجود بالقائمة يصدر الرساله ولكن لا يقوم بالحذف أرجو ان تكون وصلت المعلومه منتظر ردك اي استفسار لا تتردد



أخى فى الله

أولا أشكرك على أهتمامك بالموضوع

لم يستطع الحذف والكاسبر لم يذكر شيئا عنه
انا كتبت هذا الموضوع ليس بقصد الاساءه للنود لانى من مستخدميه
بل من أشد المعجبين به واعتبره أذكى انتى فيرس
أخى العزيز انا ولله الحمد أستطيع انا اعمل باك اب فى غضون دقائق
ولكن حبيت أشاركم المشكله دى بقصد انا أستفيد من خبراتكم
انا بس عايز أعرف ازاى ده حصل وازاى نحل المشكله دى
لان الباك اب مش حل المشكله ده يعتبر انا بريح دماغى من المشكله

لك منى جزيل الشكر والاحترام

09-04-2009, 05:14 AM
@MR.SOFT@ غير متصل
عضو مميز
رقم العضوية: 238384
تاريخ التسجيل: Mar 2009
المشاركات: 301
إعجاب: 0
تلقى 183 إعجاب على 49 مشاركة
تلقى دعوات الى: 0 موضوع
    #5  
اخى الكريم من الواضح ان التروجان من نوع AGENT

اى انه معمل كامل لتجسس على حاسوبك

وهو الان يشفر نفسه داخل ذاكرة التشغيل ومن المعروف عن فايروسات ذاكرة التشغيل والمسماه MEMORY ODG

الحل الان اولا

استخدام افيرا فهو قادر على التعامل مع فايروسات الذاكرة MEMORY ODG


ثانيا استخدام برنامج C CLEANER للتخلص من باقى اتباعة LABELES

هذا والله اعلى واعلم


فى امان الله


09-04-2009, 02:19 PM
faisaltwatwa غير متصل
موقوف
رقم العضوية: 211315
تاريخ التسجيل: Jan 2009
المشاركات: 108
إعجاب: 3
تلقى 25 إعجاب على 6 مشاركة
تلقى دعوات الى: 0 موضوع
    #6  


http://www.**************.201mb.com/...hread.php?t=32
تفضل اخى الكريم انسخ هذه الاسطوانة واصبر على الاسكان من الدوس
وعن تجربة ا اقسم انها ساعدتنى كثيرا
هى والادوات المرفقة فى نفس الموضوع

""""""""""""""""
تم تحرير الرابط من قبل المشرف
يمنع وضع روابط لمنتديات اخرى .. و اذا رادت الفائده فضع محتويات الفائده هنا مع ذكر اسم صاحب الموضوع


09-04-2009, 03:26 PM
WRBH غير متصل
الوسـام الذهبي
رقم العضوية: 79732
تاريخ التسجيل: May 2007
المشاركات: 2,058
إعجاب: 1,414
تلقى 1,305 إعجاب على 232 مشاركة
تلقى دعوات الى: 40 موضوع
    #7  
اخي الكريم قم بأعادة النود الى قيمه الاصلية واعد السكان الكومبيوتر ان شاء الله يتحل المشكل

القصد




الســــــــلام عليكم ورحمة الله وبركاتـــــــه
سبحان الله والحمد لله ولا اله الا الله والله أكبر

.....الحمد لله .....

سبحان الله وبحمدهــــ....سبحان الله العظيم

09-04-2009, 03:33 PM
ahmedelzayat غير متصل
عضو محترف
رقم العضوية: 115661
تاريخ التسجيل: Apr 2008
الإقامة: egypt
المشاركات: 549
إعجاب: 217
تلقى 283 إعجاب على 67 مشاركة
تلقى دعوات الى: 0 موضوع
    #8  
المشاركة الأصلية كتبت بواسطة @MR.SOFT@ 
اخى الكريم من الواضح ان التروجان من نوع AGENT

اى انه معمل كامل لتجسس على حاسوبك

وهو الان يشفر نفسه داخل ذاكرة التشغيل ومن المعروف عن فايروسات ذاكرة التشغيل والمسماه MEMORY ODG

الحل الان اولا

استخدام افيرا فهو قادر على التعامل مع فايروسات الذاكرة MEMORY ODG


ثانيا استخدام برنامج C CLEANER للتخلص من باقى اتباعة LABELES

هذا والله اعلى واعلم


فى امان الله


بارك الله فيك اخى الغالى وفى أمثالك

قمت أيضا بتثبيت الأفيرا وقمت بالتحديث وتم التحديث بنجاح

قام بأكتشاف بعض الملفات منها ملفات بأمتداد dll على انها تروجان

وقام بالحجر على هذه الملفات، بعد الأنتهاء من المسح ذهبت الى الحجر للتحقق من هذه الملفات فعندما أضغط على دبل عليك على الملف يعطيك الخصائص
ويظهر لك سوال ?is it a trogan


فعند الضغط عليها لم يتعرف على بعض الملفات فى قاعده بياناته ولم يأتى باى بيانات عنها




والبعض الاخر فى ال system volume وعند الضغط عليها أكتشف بأنها تروجان

وهذا كان وصف الافيرا لهذه التروجنات


Reported Infections: low

Distribution Potential: low

Damage Potential: low

Static file: low

وقمت بالبحث عن هذه الملفات فى goole
لما أجد عنها شيئا

المشكله الكبرى انه لم يأتى باى رساله تخبرنى عن هذا الفيرس

ولا حتى الكاسبر

operating system

win32/agent.0Dg virus

غير انا النود كل مره أدخل الى النظام يخبرنى بذلك

فى النهاية أشكرك أخى الغالى على تجاوبك معى


فبارك الله فيك ولك







09-04-2009, 03:41 PM
ahmedelzayat غير متصل
عضو محترف
رقم العضوية: 115661
تاريخ التسجيل: Apr 2008
الإقامة: egypt
المشاركات: 549
إعجاب: 217
تلقى 283 إعجاب على 67 مشاركة
تلقى دعوات الى: 0 موضوع
    #9  
المشاركة الأصلية كتبت بواسطة faisaltwatwa 


http://www.saffcity.201mb.com/vb/showthread.php?t=32
تفضل اخى الكريم انسخ هذه الاسطوانة واصبر على الاسكان من الدوس
وعن تجربة ا اقسم انها ساعدتنى كثيرا
هى والادوات المرفقة فى نفس الموضوع
أولا بارك الله فيك أخى الغالى

فعلا أخى الغالى صدقت انا فكرت فى هذه الفكره ولكن ستكون أسطوانه أنقاذ بالنود لانه
هو الوحيد الذى ذكر الفيرس
لان النود يقول operating system

unable to clean

لانه والله أعلم من ملفات النظام التى لا يمكن العمل بدونها

تقبل أجمل تحياتى



09-04-2009, 03:46 PM
ahmedelzayat غير متصل
عضو محترف
رقم العضوية: 115661
تاريخ التسجيل: Apr 2008
الإقامة: egypt
المشاركات: 549
إعجاب: 217
تلقى 283 إعجاب على 67 مشاركة
تلقى دعوات الى: 0 موضوع
    #10  
المشاركة الأصلية كتبت بواسطة WRBH 
اخي الكريم قم بأعادة النود الى قيمه الاصلية واعد السكان الكومبيوتر ان شاء الله يتحل المشكل

القصد


بارك الله فيك اخى الغالى

انا رافع أعدادات النود ألى أقصى درجه من الحمايه ولا أسمح لاى اتصال ليس له قاعده موجوده سلفا

تقبل أجمل تحياتى

09-04-2009, 05:14 PM
ahmedelzayat غير متصل
عضو محترف
رقم العضوية: 115661
تاريخ التسجيل: Apr 2008
الإقامة: egypt
المشاركات: 549
إعجاب: 217
تلقى 283 إعجاب على 67 مشاركة
تلقى دعوات الى: 0 موضوع
    #11  
تفضل اخى الغالى هذه التقرير



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 4:05:04 PM, on 4/9/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\Avira Premium Security Suite\sched.exe
C:\Program Files\Avira\Avira Premium Security Suite\avguard.exe
C:\Program Files\Avira\Avira Premium Security Suite\avesvc.exe
C:\Program Files\ESET\ESET Smart Security\ekrn.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Avira\Avira Premium Security Suite\avmailc.exe
C:\Program Files\Avira\Avira Premium Security Suite\AVWEBGRD.EXE
C:\Program Files\Yahoo!\Messenger\YahooMessenger.ex e
C:\Program Files\Yahoo!\Messenger\YahooMessenger.ex e
C:\Program Files\Eset\ESET Smart Security\egui.exe
C:\Program Files\Mozilla Firefox\firefox.exe
E:\برامج\antivirs\HijackThis.exe

O4 - HKUS\S-1-5-19\..\RunOnce: [ShowDeskFix] regsvr32 /s /n /i:u shell32 (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe" (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [ShowDeskFix] regsvr32 /s /n /i:u shell32 (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe" (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [ShowDeskFix] regsvr32 /s /n /i:u shell32 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe" (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [ShowDeskFix] regsvr32 /s /n /i:u shell32 (User 'Default user')
O17 - HKLM\System\CCS\Services\Tcpip\..\{01091 506-7E6B-413B-8C2A-9F9FBA1ABBCD}: NameServer = 213.131.65.20,213.131.66.246
O17 - HKLM\System\CS1\Services\Tcpip\..\{01091 506-7E6B-413B-8C2A-9F9FBA1ABBCD}: NameServer = 213.131.65.20,213.131.66.246
O23 - Service: Avira Premium Security Suite Firewall (AntiVirFirewallService) - Avira GmbH - C:\Program Files\Avira\Avira Premium Security Suite\avfwsvc.exe
O23 - Service: Avira Premium Security Suite MailGuard (AntiVirMailService) - Avira GmbH - C:\Program Files\Avira\Avira Premium Security Suite\avmailc.exe
O23 - Service: Avira Premium Security Suite Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\Avira Premium Security Suite\sched.exe
O23 - Service: Avira Premium Security Suite Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\Avira Premium Security Suite\avguard.exe
O23 - Service: Avira Premium Security Suite WebGuard (antivirwebservice) - Avira GmbH - C:\Program Files\Avira\Avira Premium Security Suite\AVWEBGRD.EXE
O23 - Service: Avira Premium Security Suite MailGuard helper service (AVEService) - Avira GmbH - C:\Program Files\Avira\Avira Premium Security Suite\avesvc.exe
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
O23 - Service: ESET HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe
O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET Smart Security\ekrn.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe

--
End of file - 3566 bytes


09-04-2009, 05:36 PM
WRBH غير متصل
الوسـام الذهبي
رقم العضوية: 79732
تاريخ التسجيل: May 2007
المشاركات: 2,058
إعجاب: 1,414
تلقى 1,305 إعجاب على 232 مشاركة
تلقى دعوات الى: 40 موضوع
    #12  
التقرير سليم اخي الكريم ؟؟؟؟؟؟
------------------------
جاري البحث عن حل

09-04-2009, 05:49 PM
strikerjs غير متصل
عضو جديد
رقم العضوية: 218910
تاريخ التسجيل: Jan 2009
المشاركات: 10
إعجاب: 0
تلقى إعجاب 1 على مشاركة واحدة
تلقى دعوات الى: 0 موضوع
    #13  
أنصحك أخي الكريم بإستعمال Bitdefender total security وسوف يخلصك من كل الفيروسات وبالتوفيق


09-04-2009, 08:03 PM
ahmedelzayat غير متصل
عضو محترف
رقم العضوية: 115661
تاريخ التسجيل: Apr 2008
الإقامة: egypt
المشاركات: 549
إعجاب: 217
تلقى 283 إعجاب على 67 مشاركة
تلقى دعوات الى: 0 موضوع
    #14  
المشاركة الأصلية كتبت بواسطة WRBH 
التقرير سليم اخي الكريم ؟؟؟؟؟؟
------------------------
جاري البحث عن حل

أخى الغالى أشكرك على اهتمامك

الموضوع بالنسبه لى ليست مشكله كبيره

فسوف اعمل ريكفرى ولكن انا حبيت أشاركم المشكله

لعلى أعرف السبب

ولكنى أعتقد ان السبب فى ان النود لايستطيع تنظيف الملف

هوه انه ملف أساسى من ملفات التشغيل لانه لو كان ملف عادى

كان قد أظهر نافذه delete or leave

انا أعتقد ان الحل فى أسطوانه أنقاذ من الدوس

create rescue cd

ولا انته أيه رايك


تقبل خالص تحياتى


09-04-2009, 08:06 PM
ahmedelzayat غير متصل
عضو محترف
رقم العضوية: 115661
تاريخ التسجيل: Apr 2008
الإقامة: egypt
المشاركات: 549
إعجاب: 217
تلقى 283 إعجاب على 67 مشاركة
تلقى دعوات الى: 0 موضوع
    #15  
المشاركة الأصلية كتبت بواسطة strikerjs 
أنصحك أخي الكريم بإستعمال Bitdefender total security وسوف يخلصك من كل الفيروسات وبالتوفيق
شكرا أخى الغالى على أهتمامك



 


مشكله فيرس win32/agent.0Dg virus والنود غير قادر على التنظيف فما الحل ؟

English

Powered by vBulletin® Version
Copyright ©2000 - 2017, Jelsoft Enterprises Ltd.
The owner and operator of the site is not responsible for the availability of, or any content provided.
Topics that are written in the site reflect the opinion of the author.
جميع ما يُطرح من مواضيع ومشاركات تعبر عن رأي كاتبها ولا تعبر عن رأي مالك الموقع أو الإدارة بأي حال من الأحوال.