منتديات نديم الحب | Forums Nadim love |


 
الرئيسيةس .و .جبحـثالمجموعاتالتسجيلدخول
بسم الله والصلاة والسلام على رسول الله محمد صلى الله علية وسلم ونشهد ان لا اله الا الله وان محمد عبده ورسوله ...استغفر الله العظيم...ولاحول ولاقوه الابالله ...سبحان الله وبحمده سبحان الله العظيم...

 
 
الاعضاء اخر عضو المواضيع اهلا بك يا تواجدك الاخير مشاركاتك
47228 yauoou 17540 زائر الأربعاء ديسمبر 31, 1969 182
ابحث في المنتدى
    مركز رفع الملفات
المساعدة ألقران الكريم أضف موقعك
مشاركات اليوم ألرئيسية
أتصل بنا استرجاع كلمة المرور
 


شاطر | 
 

 شرح التخلص من فيروس sysanti.exe وحذفه وتنظيف الفلاش والميموري

استعرض الموضوع السابق استعرض الموضوع التالي اذهب الى الأسفل 
كاتب الموضوعرسالة
نديم الحب
مــؤسس المــوقع

مــؤسس المــوقع


::::[بيـانـات العضـو]::::
1 / 1001 / 100

مَُشَارِكآتي: 15106
ألعمــُـر: 25
نَقَّاطَيّ: 19276
سَمِعَتيََ: 141
ألقــسم ألمفــُضل: الاسلامي
دولـتـي: اليمن
جـنســي: ذكر
العمل: طالب
الهواية: الرياضه
المزاج:

عضو الجهاز الاداري الاعلى
الأ يا مطول صبـري ..اذوق المر من كأسه
أنا ياكم قسى دهـــري ..علي وكم قسو ناسه
تهنى من ســـلا قلبــه .. مشى كلٍ على دربه
وطيت الشوك انا ودي .. ولا قبلي حدٍ داسه

معلومات واضافات
Groups forum Nadim Love:







مُساهمةموضوع: شرح التخلص من فيروس sysanti.exe وحذفه وتنظيف الفلاش والميموري   الخميس مارس 24, 2011 6:29 am

شرح التخلص من فيروس sysanti.exe وحذفه وتنظيف الفلاش والميموري
فيروس sysanti.exe مع ملف AutoRun.inf
شرح طريقه التخلص من هذا الفيروس من الفلاش والميموري كارد
Explain sysanti.exe to get rid of the virus, delete, and clean Flash Killer
طريقه،حذف،مكافحه،فيروس،متكرر،كيفيه،شرح،برنامج،التخلص،من،فلاش،ميموري
كارد،بطاقه،الذاكرة،الجوال،شرح،بالصور،ديليت،حذف،طرد،مشكلة
Way, delete, anti, virus, frequently, how, explain, program, disposed of, Flash, Memory
Card, card, memory, mobile, explain, pictures, Delet, remove, expel, the problem of
......................................
الشرح
الطريقه الاولى

ادخل من هنا
الرمز:
C:\Program Files\Common Files
انسخ الكود السابق وضعه في عنوان ملف لكي تنتقل الى مكان الفيروس
ومكان سيطرتة
بعد ذالك استخدم كاسبر سكاي لحذفه نهائياً لانه ترويجان

الطريقه الثانيه


اقتباس :
كثير من يعاني من فيروس Sysanti.exe

وهذا الفيروس يقوم بـ :
1- يقوم بإنشاء مكتبة وتسميتها بإسم عشوائي وذلك عندما يقوم بإنشائها وهي في هذا المسار ( '%WinDir%\Fonts' )


2- ينسخ نفسه في كل السواقات الموجودة في الجهاز مع ملف إسمه auatorun.inf وذلك لينفذ عندما تريد فتح أحد هذه السواقات .
3- ثم ينسخ نفسه في هذا المسار 'CommonFilesDir'.
4-
يقوم بإنشاء مفتاح ويضع فيه مساره لينفذ عند إقلاع الجهاز هذا المسار هو
'HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Cur
rentVersion\policies\Explorer\Run'
طريقة عمله :
عند تنفيذ هذا
الفايروس يتحقق من أين نفذ فإذا نفذ من هذا المسار 'CommonFilesDir' فإنه
يقوم بإنشاء Process وهو svchost الموجود في هذا المسار
'%WinDir%\System32' بالدالة CreateProcess بإستعمال الراية
CREATE_SUSPENDED ليبقى معلقا ريثتا يحقن نفسه في هذا الفايروس ثم يستعمل
الدالة ResumeThread ليترك ال Process يكمل التنفيذ ,أما إذا نفذ من مسارات
أخرى فإنه يعمل ما أشرت له فوق . أرجو أن يكون شرحي واضحا .


طريقة مسح فيروس Sysanti.exe

قم بعمل اسكان ( فحص ) للحاسب بهذه الادوات



1 - General_Removal


Kaspersky-Virus-Removal-Tool -2-


combofix -3-



وانشاء الله يكون خير والطريقة مجربة


sysanti.exe
sysady.sys
sys2c.exe
sys.exe
synchronizer.exe
synchronizer.dll
sylvester.exe
sxsbauto.dll
sxs.exe
sxmm.dll
sxdinzee.exe
sxdhnz.exe
sxdhmr.exe

نديم ، الحب ، برنامج ، تحميل ، دليل ، مسلسل ، انشوده ، جديد ، كامل




الرجوع الى أعلى الصفحة اذهب الى الأسفل
http://nadimlove.blogspot.com
نديم الحب
مــؤسس المــوقع

مــؤسس المــوقع


::::[بيـانـات العضـو]::::
1 / 1001 / 100

مَُشَارِكآتي: 15106
ألعمــُـر: 25
نَقَّاطَيّ: 19276
سَمِعَتيََ: 141
ألقــسم ألمفــُضل: الاسلامي
دولـتـي: اليمن
جـنســي: ذكر
العمل: طالب
الهواية: الرياضه
المزاج:

عضو الجهاز الاداري الاعلى
الأ يا مطول صبـري ..اذوق المر من كأسه
أنا ياكم قسى دهـــري ..علي وكم قسو ناسه
تهنى من ســـلا قلبــه .. مشى كلٍ على دربه
وطيت الشوك انا ودي .. ولا قبلي حدٍ داسه

معلومات واضافات
Groups forum Nadim Love:







مُساهمةموضوع: رد: شرح التخلص من فيروس sysanti.exe وحذفه وتنظيف الفلاش والميموري   الأربعاء مارس 30, 2011 8:18 am

SySaNTi.exe
والملفات التي يضيفها الى الحاسوب بعد تنصيبه .
C:\Program Files\Common Files\SysAnti.exe
C:\Windows\Fonts\dcgje.dllThese are other files found on other installations of this virus
C:\Windows\Fonts\akkna.fon
C:\Windows\Fonts\rdjqa.fon
C:\Windows\Fonts\coju.fon
C:\Windows\Fonts\gdwfs.fon
C:\Windows\Fonts\hfdkj.fon
C:\Windows\Fonts\gccpx.dll
C:\Windows\svghost.exe

وننتقل الان الى الروجيستر وهو يضيف على الروجيستر التالي :

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\DrvKiller

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\DrvKiller\Security

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\DrvKiller

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\DrvKiller\Security







لكن عندما نريد حذفه . هل نقول للعضو . احذف هذه الملفات والقيم .... الخ وخاصة ان كان العضو مبتدأ فسيحتار ويبحث عن حل اخر

اذا ماذا سيكون في الامر ..

ممكن هناك حل . نقوله له وهو فعال 100.100

حمل اداة المنقم . ThE AvEnGeR

من هنا : http://swandog46.geekstogo.com/avenger2/download.php

هذه الاداة تعمل بخاصية السكربتات . ويوجد لها سكربتات كثيرة تعمل بها .

filse to delete

folders to delete

registry values to delete

registry keys to delete







الامر الاول : filse to delete : سيكون امر حذف بعض الملفات والسكربت يصلح فقط للصيغ : exe . dll . bat ....الخ ولا يصلح للمجلدات

وهذا مثال : [سيكون للبرنامج الوهمي الذي نعمل عليه]

:Files to delete
C:\Program Files\Common Files\SysAnti.exe
C:\Windows\Fonts\dcgje.dll
C:\Windows\Fonts\akkna.fon
C:\Windows\Fonts\rdjqa.fon
C:\Windows\Fonts\coju.fon
C:\Windows\Fonts\gdwfs.fon
C:\Windows\Fonts\hfdkj.fon
C:\Windows\Fonts\gccpx.dll
C:\Windows\svghost.exe








الامر الثاني : folders to delete : سيكون لحذف المجلدات .

وهذا مثال : [سيكون للبرنامج الوهمي الذي نعمل عليه]

:Folders to delete
C:\Program Files\Common Files








ممكن يخلط الاعضاء مابين الملفات والمجلدات . سأشرح لهم .

الملفات تكون . ذات امتدادات مثال : C:\Windows\svghost.exe

اما المجلدات لا تملك امتداد :C:\Program Files\Common Files







الخيار الثالث : registry values to delete : هذه لحذف القيم الروجيستر .







الخيار الرابع : registry keys to delete : هذه لحذف مفاتيح الروجيستر .







قد يقول الاعضاء ماهو القيم وماهي المفاتيح في الروجيستر

عند فتح الروجيستر . يظهر جزئين جزء من اليمين وجزء من اليسار

الجزء اليسار : يكون هو المفاتيح

الجزء اليمين : يكون هو القيم







مثال للمفاتيح keys :
:Registry keys to delete
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\DrvKiller
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\DrvKiller\Security
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\DrvKiller
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\DrvKiller\Security



مثال للقيم values : [البرنامج الوهمي هذا لا يضيف قيم لذا سنعمل قيم افتراضية]
:Registry values to delete
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run | F0E84.exe








الان الى طريقة الحذف .

نقوم بايقاف بروسيسه الاصلي : SySaNTi.exe عن طريق التاسك مانجر

آولا نقوم بحذف البرنامج عادي من . DEMMARER ثم PANEAU DE CONFIGURATION ثم AJOUTER OU SUPRIMER DES PROGRAMMES ونحذفه عادي

نفتح برنامج المنتقم : ThE AvEnGeR

ونقوم بنسخ السكربت الذي كوناه من خلال المراحل السابقة :

:Files to delete
C:\Program Files\Common Files\SysAnti.exe
C:\Windows\Fonts\dcgje.dll
C:\Windows\Fonts\akkna.fon
C:\Windows\Fonts\rdjqa.fon
C:\Windows\Fonts\coju.fon
C:\Windows\Fonts\gdwfs.fon
C:\Windows\Fonts\hfdkj.fon
C:\Windows\Fonts\gccpx.dll
C:\Windows\svghost.exe


:Folders to delete
C:\Program Files\Common Files
:Registry keys to delete
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\DrvKiller
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\DrvKiller\Security
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\DrvKiller
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\DrvKiller\Security


وننقله الى الاداة ليصبح هكذا :




وسيطلب منكم اعادة التشغيل بعد الحذف . نوافق وسنجد التقرير في المسار c

نديم ، الحب ، برنامج ، تحميل ، دليل ، مسلسل ، انشوده ، جديد ، كامل




الرجوع الى أعلى الصفحة اذهب الى الأسفل
http://nadimlove.blogspot.com
نديم الحب
مــؤسس المــوقع

مــؤسس المــوقع


::::[بيـانـات العضـو]::::
1 / 1001 / 100

مَُشَارِكآتي: 15106
ألعمــُـر: 25
نَقَّاطَيّ: 19276
سَمِعَتيََ: 141
ألقــسم ألمفــُضل: الاسلامي
دولـتـي: اليمن
جـنســي: ذكر
العمل: طالب
الهواية: الرياضه
المزاج:

عضو الجهاز الاداري الاعلى
الأ يا مطول صبـري ..اذوق المر من كأسه
أنا ياكم قسى دهـــري ..علي وكم قسو ناسه
تهنى من ســـلا قلبــه .. مشى كلٍ على دربه
وطيت الشوك انا ودي .. ولا قبلي حدٍ داسه

معلومات واضافات
Groups forum Nadim Love:







مُساهمةموضوع: رد: شرح التخلص من فيروس sysanti.exe وحذفه وتنظيف الفلاش والميموري   الأربعاء مارس 30, 2011 8:20 am

SySaNTi.exe

والملفات التي يضيفها الى الحاسوب بعد تنصيبه .

C:\Program Files\Common Files\SysAnti.exe
C:\Windows\Fonts\dcgje.dllThese are other files found on other installations of this virus
C:\Windows\Fonts\akkna.fon
C:\Windows\Fonts\rdjqa.fon
C:\Windows\Fonts\coju.fon
C:\Windows\Fonts\gdwfs.fon
C:\Windows\Fonts\hfdkj.fon
C:\Windows\Fonts\gccpx.dll
C:\Windows\svghost.exe


وننتقل الان الى الروجيستر وهو يضيف على الروجيستر التالي :


HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\DrvKiller


HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\DrvKiller\Security


HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\DrvKiller


HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\DrvKiller\Security









لكن عندما نريد حذفه . هل نقول للعضو . احذف هذه الملفات والقيم .... الخ وخاصة ان كان العضو مبتدأ فسيحتار ويبحث عن حل اخر


اذا ماذا سيكون في الامر ..


ممكن هناك حل . نقوله له وهو فعال 100.100


حمل اداة المنقم . ThE AvEnGeR


من هنا : http://swandog46.geekstogo.com/avenger2/download.php


هذه الاداة تعمل بخاصية السكربتات . ويوجد لها سكربتات كثيرة تعمل بها .


filse to delete


folders to delete


registry values to delete


registry keys to delete









الامر الاول : filse to delete : سيكون امر حذف بعض الملفات والسكربت يصلح فقط للصيغ : exe . dll . bat ....الخ ولا يصلح للمجلدات


وهذا مثال : [سيكون للبرنامج الوهمي الذي نعمل عليه]


:Files to delete
C:\Program Files\Common Files\SysAnti.exe
C:\Windows\Fonts\dcgje.dll
C:\Windows\Fonts\akkna.fon
C:\Windows\Fonts\rdjqa.fon
C:\Windows\Fonts\coju.fon
C:\Windows\Fonts\gdwfs.fon
C:\Windows\Fonts\hfdkj.fon
C:\Windows\Fonts\gccpx.dll
C:\Windows\svghost.exe










الامر الثاني : folders to delete : سيكون لحذف المجلدات .


وهذا مثال : [سيكون للبرنامج الوهمي الذي نعمل عليه]


:Folders to delete
C:\Program Files\Common Files










ممكن يخلط الاعضاء مابين الملفات والمجلدات . سأشرح لهم .


الملفات تكون . ذات امتدادات مثال : C:\Windows\svghost.exe


اما المجلدات لا تملك امتداد :C:\Program Files\Common Files









الخيار الثالث : registry values to delete : هذه لحذف القيم الروجيستر .









الخيار الرابع : registry keys to delete : هذه لحذف مفاتيح الروجيستر .









قد يقول الاعضاء ماهو القيم وماهي المفاتيح في الروجيستر


عند فتح الروجيستر . يظهر جزئين جزء من اليمين وجزء من اليسار


الجزء اليسار : يكون هو المفاتيح


الجزء اليمين : يكون هو القيم









مثال للمفاتيح keys :
[b]:Registry keys to delete[/b]

[b]HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\DrvKiller[/b]

[b]HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\DrvKiller\Security[/b]

[b]HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\DrvKiller[/b]

[b]HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\DrvKiller\Security[/b]






[b]مثال للقيم values : [البرنامج الوهمي هذا لا يضيف قيم لذا سنعمل قيم افتراضية][/b]


[b]:Registry values to delete
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run | F0E84.exe
[/b]











الان الى طريقة الحذف .



نقوم بايقاف بروسيسه الاصلي : SySaNTi.exe عن طريق التاسك مانجر


آولا نقوم بحذف البرنامج عادي من . DEMMARER ثم PANEAU DE CONFIGURATION ثم AJOUTER OU SUPRIMER DES PROGRAMMES ونحذفه عادي


نفتح برنامج المنتقم : ThE AvEnGeR


ونقوم بنسخ السكربت الذي كوناه من خلال المراحل السابقة :


:Files to delete
C:\Program Files\Common Files\SysAnti.exe
C:\Windows\Fonts\dcgje.dll
C:\Windows\Fonts\akkna.fon
C:\Windows\Fonts\rdjqa.fon
C:\Windows\Fonts\coju.fon
C:\Windows\Fonts\gdwfs.fon
C:\Windows\Fonts\hfdkj.fon
C:\Windows\Fonts\gccpx.dll
C:\Windows\svghost.exe



:Folders to delete
C:\Program Files\Common Files

[b]:Registry keys to delete[/b]

[b]HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\DrvKiller[/b]

[b]HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\DrvKiller\Security[/b]

[b]HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\DrvKiller[/b]

[b]HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\DrvKiller\Security[/b]



وننقله الى الاداة ليصبح هكذا :






وسيطلب منكم اعادة التشغيل بعد الحذف . نوافق وسنجد التقرير في المسار c

نديم ، الحب ، برنامج ، تحميل ، دليل ، مسلسل ، انشوده ، جديد ، كامل




الرجوع الى أعلى الصفحة اذهب الى الأسفل
http://nadimlove.blogspot.com
 

شرح التخلص من فيروس sysanti.exe وحذفه وتنظيف الفلاش والميموري

استعرض الموضوع السابق استعرض الموضوع التالي الرجوع الى أعلى الصفحة 
صفحة 1 من اصل 1

 مواضيع مماثلة

-
» برنامج الفلاش بلاير الحديث
» تحميل برامج لاصلاح الفلاش الميمورى التالف و الكارت ميموري بروابط شغالة وسريعة
» عملاق الحماية الروسى الشهير Kaspersky 2015 15.0.1.415 Final بتحديثات جديدة بنسختيه الانتي فيروس و الانترنت سيكورتي
» العملاق الروسى Kaspersky Anti-Virus 2010 v9.0.0.459 Final
» Kaspersky Internet Security 2011 v.11.0.1.400 Final

صلاحيات هذا المنتدى:لاتستطيع الرد على المواضيع في هذا المنتدى
منتديات نديم الحب | Forums Nadim love | ::  :: -
المواضيع الأخيرة
» الحرب ضد الندم
أمس في 2:26 pm من طرف الورّاق

» دعاء لنصرة الشيخ الهاشمي
الإثنين ديسمبر 15, 2014 3:12 am من طرف اوسلو

» كود css لجعل جداول المنتدى مثل الvb بدون تومبلات
الخميس ديسمبر 04, 2014 10:11 am من طرف zizou2012

» كريم زينكو كير للقضاء على الالتهابات
الثلاثاء نوفمبر 25, 2014 5:42 am من طرف مستحضرات تجميل

» كريم جاست فايف لازالة الشعر من جذوره
الثلاثاء نوفمبر 25, 2014 5:39 am من طرف مستحضرات تجميل

» من نحن
الثلاثاء نوفمبر 25, 2014 5:37 am من طرف مستحضرات تجميل

» كولونيا مارى
الثلاثاء نوفمبر 25, 2014 5:35 am من طرف مستحضرات تجميل

» طريقة الحناء
الثلاثاء نوفمبر 25, 2014 5:31 am من طرف مستحضرات تجميل

» من هو المثقف الحقيقي؟
الجمعة نوفمبر 21, 2014 11:37 am من طرف الورّاق

» إهداء إلى ملهمتى
السبت نوفمبر 15, 2014 6:17 am من طرف abdelmageedmm

» مجموعة من الاشادات والخطط لقضاء رحلة مميزة.
الجمعة نوفمبر 07, 2014 2:24 pm من طرف سحر علي

» شركة خمس خمسات للعناية بالاسرة والطفل
الأربعاء نوفمبر 05, 2014 3:46 am من طرف مستحضرات تجميل

» حلقات مسلسل اشواق واشواك كامل(جميع حلقات مسلسل اشواق واشواك اليمني)
الأربعاء أكتوبر 29, 2014 3:55 pm من طرف Abuhadeel

» منتديات قصة حب غرامية
الثلاثاء أكتوبر 28, 2014 6:50 am من طرف sica3

» ترجمة الاحساس
الثلاثاء أكتوبر 28, 2014 4:17 am من طرف الورّاق

» ستيني يشفى من الغدة الدرقية بعدما استعصت حالته على الأطباء
الإثنين أكتوبر 27, 2014 7:40 am من طرف روزانا

» برنامج فري داونلود مانجر
السبت أكتوبر 25, 2014 1:55 am من طرف نديم الحب

» رحلة لمدة اسبوع من المتعة في اسطنبول وبرنامج مميز
السبت أكتوبر 25, 2014 1:47 am من طرف نديم الحب

» برنامج الحوباني سوفت لاداره مقاهي الانترنت كامل (البرنامج + الكراك)
الخميس سبتمبر 11, 2014 12:49 pm من طرف poq

» شركة تنظيف بالرياض :: كشف تسربات المياه بالرياض
الأحد سبتمبر 07, 2014 6:17 pm من طرف ميدو القطب

نعتذر عن الاخوة اصحاب التبادلات الاعلانيه النصيه لقد فقدنا معلومات الاعلانات ونرجوا اعادة ارسالها من هنا
هدهد سبأ الاخبارية
مدونة القران الكريم
مدونة تحميل برامج مجانا
منتديات قبيلة مراد
الشبكة الاستراتيجية t1t
اعلان نصي اعلان نصي اعلان نصي اعلان نصي اعلان نصي
اعلان نصي اعلان نصي اعلان نصي اعلان نصي اعلان نصي
،1،2،3،4،5،6،7،8،9،10،11،1213،14،15،16،17،18،19،20،21،22،23،24،25،26،27،28،29،30،31،32،33،34،35،36،37
38،39،40،41،42،43،44،45،46،47،48،49،50،51،51،52،53،54،55،56،57،58،59،60،61،62،63،64،65،66،67،68،69،70
71،72،73،74،75،76،77،78،79،80،91،92،93،94،95،96،97،98،99،100،101،102،103،104،105،106،107
feed2 feed3 feed4 feed5 feed1 feed6 feed7 google yahoo Bing


هذه الرسالة تفيد أنك غير مسجل . Welcome To Forums Nadim Love

و يسعدنا كثيرا انضمامك الينا ^_^

للتسجيل اضغط هـنـا