أنقذوني من هذا الفيروس
3 مشترك
صفحة 1 من اصل 1
أنقذوني من هذا الفيروس
السلام عليكم
يا اصحاب الخبرة و التجربة في منتدانا العزيزلدي فيروس يحمل اسم (نانسي عجرم)
قمت بالعديد من المحاولات للقضاء عليه لكن كلها باءت بالفشل
مع العلم بان حاسوبي به انتيفيروس (النود32)
abou ahmed-
- عدد المساهمات : 252
العمر : 59
نقاط تحت التجربة : 12243
تاريخ التسجيل : 23/08/2008
رد: أنقذوني من هذا الفيروس
بالظاهر تفدلك يا بو أحمد
رد بالك هاذي ننسي عجرم تعشش في راسك و هاذاكا هو
رد بالك هاذي ننسي عجرم تعشش في راسك و هاذاكا هو
زائر- زائر
رد: أنقذوني من هذا الفيروس
لا يا اخت شريفة
بالحق لدي فيروس واسمه نانسي عجرم والله
بالحق لدي فيروس واسمه نانسي عجرم والله
abou ahmed-
- عدد المساهمات : 252
العمر : 59
نقاط تحت التجربة : 12243
تاريخ التسجيل : 23/08/2008
رد: أنقذوني من هذا الفيروس
و اش يعمل هل فيروس ؟؟؟؟؟؟
وين تحل صفحة تجيك ننسي عجرم ؟؟؟؟؟؟؟؟؟؟؟؟؟؟
وين تحل صفحة تجيك ننسي عجرم ؟؟؟؟؟؟؟؟؟؟؟؟؟؟
زائر- زائر
رد: أنقذوني من هذا الفيروس
و الله صحيح يا أخ
فيروس ننسي عجرم يهدد مستعملي الأنترنات في تونس
أطلقت الوكالة التونسية للسلامة المعلوماتية تحذيرا لمستخدمي الأنترنات في تونس من فيروس متداول على الشبكة تحت اسم "نانسي عجرم" قادر على تعطيل عمل الحواسيب التي اخترقها والتشويش على سير استخدام أنظمة الحاسوب وقطع الاتصال بالانترنيت.
وتظهر على سطح مكتب الحاسب المخترق صورة لوجه لا يمكن تمييزه مرفقة بكلمة "مطلوب" مع "100.000 دولار" .
وتعد شبكة الأنترنات ووحدات الذاكرة الخارجية والأقراص المضغوطة مصادر انتقال البرنامج المدمر وأشار المستخدمين لوضع وكالة السلامة المعلوماتية وهي مؤسسة حكومية رابطا على موقعها لتحميل برنامج مضاد لهذا الفيروس حيث المؤسسة التي أحدثت في العام 2004 من حين لآخر ببثّ تنبيهات حول مخاطر هجمات معلوماتية و توفر خدمات مجانية بما يتعلق بصعوبات ومشاكل السلامة لمستخدمي الانترنت والشبكات المعلوماتية.
فيروس ننسي عجرم يهدد مستعملي الأنترنات في تونس
أطلقت الوكالة التونسية للسلامة المعلوماتية تحذيرا لمستخدمي الأنترنات في تونس من فيروس متداول على الشبكة تحت اسم "نانسي عجرم" قادر على تعطيل عمل الحواسيب التي اخترقها والتشويش على سير استخدام أنظمة الحاسوب وقطع الاتصال بالانترنيت.
وتظهر على سطح مكتب الحاسب المخترق صورة لوجه لا يمكن تمييزه مرفقة بكلمة "مطلوب" مع "100.000 دولار" .
وتعد شبكة الأنترنات ووحدات الذاكرة الخارجية والأقراص المضغوطة مصادر انتقال البرنامج المدمر وأشار المستخدمين لوضع وكالة السلامة المعلوماتية وهي مؤسسة حكومية رابطا على موقعها لتحميل برنامج مضاد لهذا الفيروس حيث المؤسسة التي أحدثت في العام 2004 من حين لآخر ببثّ تنبيهات حول مخاطر هجمات معلوماتية و توفر خدمات مجانية بما يتعلق بصعوبات ومشاكل السلامة لمستخدمي الانترنت والشبكات المعلوماتية.
زائر- زائر
رد: أنقذوني من هذا الفيروس
اذا كان نانسي بالشكل هذا مناقص منها
فرعسلي الحاسوب
حتى الفلاش دسك تبلوك
الحاسوب بطئ
الحاصيلو عمل في
آه صدقت توا
عندكش حل
فرعسلي الحاسوب
حتى الفلاش دسك تبلوك
الحاسوب بطئ
الحاصيلو عمل في
آه صدقت توا
عندكش حل
abou ahmed-
- عدد المساهمات : 252
العمر : 59
نقاط تحت التجربة : 12243
تاريخ التسجيل : 23/08/2008
رد: أنقذوني من هذا الفيروس
File name: NancyAjram.exe
Program name: Ya Salam
Description: W32.Jalabed@mm mass-mailing worm.
I recommend to use a antivirus software or registry cleaner.
Program name: Ya Salam
Description: W32.Jalabed@mm mass-mailing worm.
I recommend to use a antivirus software or registry cleaner.
زائر- زائر
abou ahmed-
- عدد المساهمات : 252
العمر : 59
نقاط تحت التجربة : 12243
تاريخ التسجيل : 23/08/2008
رد: أنقذوني من هذا الفيروس
* Caractéristiques techniques :
Script développé en VScript.
Taille: 70,9 Ko.
Vecteur d'infection : nansy ajram.jpg.vbs.
* Versions des systèmes d'exploitations affectées : Windows XP, Windows Vista, Windows 2003.
* Moyens d'infection : Supports amovibles : USB, MP3,disque dur externe...
* Signes visibles :
Le script effectue les tâches suivantes :
1. Affiche sur l’écran une image
2. Il se copie dans tous les disques amovibles (Flashdisk, disque dure externe).
3. Il ajoute dans la base de registre une valeur pour permettre le lancement du virus à chaque démarrage du système, la valeur est la suivante :
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Pubnet\pubnet.vbs
4. Il désactive la possibilité de lancer le regedit en initialisant la valeur du registre :
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools à 1
5. Il désactive le lancement d’internet explorer par l’ajout de la valeur 1 dans le registre : HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer\NoRun
6. Les script de types VB script auront comme icône celle des image JPG par l’écrasement du contenu de HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Vbsfile\DefaultIcon\ par HKEY_LOCAL_MACHINE\SOFTWARE\Classes\jpegfile\DefaultIcon\
Solution :
Télécharger et exécuter le fichier "ansirk00213na001.exe"
www.ansi.tn\fr\outils\kits\ansirk00213na001.exe
* Pour plus d'informations :
http://www.megasecurity.org/trojans/n/n ... ajram.html
Script développé en VScript.
Taille: 70,9 Ko.
Vecteur d'infection : nansy ajram.jpg.vbs.
* Versions des systèmes d'exploitations affectées : Windows XP, Windows Vista, Windows 2003.
* Moyens d'infection : Supports amovibles : USB, MP3,disque dur externe...
* Signes visibles :
Le script effectue les tâches suivantes :
1. Affiche sur l’écran une image
2. Il se copie dans tous les disques amovibles (Flashdisk, disque dure externe).
3. Il ajoute dans la base de registre une valeur pour permettre le lancement du virus à chaque démarrage du système, la valeur est la suivante :
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Pubnet\pubnet.vbs
4. Il désactive la possibilité de lancer le regedit en initialisant la valeur du registre :
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools à 1
5. Il désactive le lancement d’internet explorer par l’ajout de la valeur 1 dans le registre : HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer\NoRun
6. Les script de types VB script auront comme icône celle des image JPG par l’écrasement du contenu de HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Vbsfile\DefaultIcon\ par HKEY_LOCAL_MACHINE\SOFTWARE\Classes\jpegfile\DefaultIcon\
Solution :
Télécharger et exécuter le fichier "ansirk00213na001.exe"
www.ansi.tn\fr\outils\kits\ansirk00213na001.exe
* Pour plus d'informations :
http://www.megasecurity.org/trojans/n/n ... ajram.html
زائر- زائر
رد: أنقذوني من هذا الفيروس
surtout 3la flach disk
t dangereux
t dangereux
issa hammami-
- عدد المساهمات : 71
العمر : 47
نقاط تحت التجربة : 10321
تاريخ التسجيل : 14/11/2010
رد: أنقذوني من هذا الفيروس
أنا جربت البرنامج هذا و لقيته فعال برشا و كانت عندي نفس الفيروسات اللي عندك
http://www.megaupload.com/?d=NB11ZFSR
http://www.megaupload.com/?d=NB11ZFSR
sangafsa-
- عدد المساهمات : 24
العمر : 52
المكان : gafsa
المهنه : musicien
الهوايه : musique
نقاط تحت التجربة : 12474
تاريخ التسجيل : 13/11/2007
رد: أنقذوني من هذا الفيروس
تشكراتي للجميع
abou ahmed-
- عدد المساهمات : 252
العمر : 59
نقاط تحت التجربة : 12243
تاريخ التسجيل : 23/08/2008
صفحة 1 من اصل 1
صلاحيات هذا المنتدى:
لاتستطيع الرد على المواضيع في هذا المنتدى