العودة   Tech4Pro > أقـسـام الهـاردويــر > منتدى الصيانة
 




 
اعلانات جوجل
 
 

فعاليات منتدى التقنيه

 

 



إضافة رد
 
 
LinkBack أدوات الموضوع انواع عرض الموضوع
 
 
قديم 06-07-2008, 11:10 PM   #1 (permalink)
مدير عام
 
الصورة الرمزية Mido Mashakel
 

إرسال رسالة عبر مراسل MSN إلى Mido Mashakel إرسال رسالة عبر مراسل Yahoo إلى Mido Mashakel إرسال رسالة عبر Skype إلى Mido Mashakel
افتراضي كيف تتخلص نهائيا من فيروسات الcopy.exe أو rose.exe و autorun.inf و host.exe أو svch

السلام عليكم اخوني الاعزاء
اليوم اعطيكم طريقه التخلص من بعض الفيروسات الخطيره





حذف الفيروس "RavMon " من جهازك دون الحاجة للجوء إلى الوسيلة السهلة والمنتشرة كثيرا كـ حل سريع وهي إعادة تهيئة الجهاز ( الفورمات ) .
يوجد في هذا الشرح عدة طرق يمكن لإحداها أن تخلصك من الفيروس ؛ تابع التعليمات والله الموفق ، كما أن تحديث برنامج الحماية لديك يقيك من هذه الفيروسات فواظب على تحديث برنامجك .
الدودة المسببة للفيروس : WORM التي اسمها : SLAGA
الفيروس وملحقاته : RavMon.exe ، copy.exe ، autorun.inf ، host.exe ، desktop_.ini
طريقة انتشاره : عن طريق الأجهزة القابلة للإزالة مثل FLASH MEMORY ( USB ) ، HARD DESK ..
ملاحظة / ( لا تفتح أي ذاكرة بنقرتين متتاليتين ) يعني أن لا تستخدم "دبل كليك" عند فتح الملفات بالذاكرة التي تستخدمها أذا كنت تعلم بأنها مصابه بالفيروسات ؛ بل أضغط على الزر الأيمن وأختر فتح وذلك لتتجنب تشغيل الفيروس لنفسه وانتقاله لحاسبك الآلي .
أضرار هذه الفيروسات ومميزاتها :
تعمل على إبطاء البرامج الخاصة بالنظام وبالتالي بطىء جهاز الحاسوب .
تعطيل صيغ الملفات التنفيذية (exe) الخاصة بالبرامج المدخلة للجهاز .
تكرار الملفات خصوصا التي تكون صيغتها (exe) .
هذا الفيروس ينسخ نفسه بسرعة هائلة جدا بأي ذاكرة قابلة للإزالة فينتشر بسرعه .
أعراض الفيروس :
1- يعمل الفيروس على جميع الأقراص المحلية والقابلة للإزالة التي تشغتل تلقائيا (Autorun) فعند النقر بالزر الأيمن على أي قرص تظهر القائمة فتتبدل كلمة (فتح وفتح تلقائيا) بكلمات غريبة غير مفهومه كما هو واضح في الصورة :
2- عند عمل خاصية إظهار الملفات المخفية , فإنه مباشرة يقوم بتعطيلها
3- تظهر أوامر أخرى ليس لها أهمية على تلك النافذة الموضحة في الصورة .
برامج ستحتاجها للتخلص من هذا الفيروس :TrueSword4 ، pmKiller.zip ،W32[1].Perlovga.Remover
************************************************** ************************************************** ********
الطريقة الأولى :
اتبع الخطوات التالية لإبادة هذا الفيروس ( يفضل أن تكون في الوضع الآمن للنظام )
1- قم بتشغيل برنامج إدارة مهام ويندوز (Alt+Ctrl+Del)
2- ابحث عن العملية MDM.EXE وانهي العملية
3- إذا لم تجد العملية أغلق مدير المهام .
4- قم بتشغيل "الأداة المساعدة لتكوين النظام" , من ابدأ -> تشغيل , اكتب msconfg
5- اذهب إلى التبويب "بدء التشغيل "
6- أزل علامة صح من أمام العنصر MDM ثم انقر موافق
7- قم بتشغيل هذا البرنامج RavMon Killer ثم انقر على الزرRestart
8- قم بإعادة تشغيل الجهاز
9- هكذا تم إبادة هذا الفيروس المزعج
* ملاحظة : إذا لم تنجح الخطوات السابقة فقم بعملها مرة أخرى في الوضع الآمن .
الوضع الآمن (Safe Mode) : هو الضغط المستمر على الزر (F8) عند إعادة تشغيل الجهاز مباشرة ومن هناك واصل الخطوات السابقة .
************************************************** ************************************************** ********
الطريقة الثانية :
** الخطوة الأولى **
1- إيقاف استعادة النظام .
2- طريقة إيقاف حفظ استعادة النظام :
- اذهب إلى جهاز الكمبيوتر
- اضغط عليها بالزر الأيمن للفأرة
- اذهب إلى خصائص
- ثم إلى استعادة النظام
- ضع علامة صح كما هو موضح أدناه :
ملاحظه / هذه الخطوة مهمة جدا فهي تمنع الفيروس من نسخ نفسه بعد إزالته .
- بعد علامة الصح على الخانة نضغط apply بعدها ok
- عمل مسح (Scan) لجهازك عن طريق أحد برامج الحماية التي تم تحديثها .
** الخطوة الثانية **
1- تشغيل Run
2- اكتب regedit
3- أتبع هذه الملفات بالترتيب :
HKEY_CURRENT_USER
Software
Microsoft
\Windows
CurrentVersion
Run
إذا اكتشفت ملف اسمه :
RavMon.exe أو copy.exe فقم بمسحه فورا.
و إذا اكتشفت ملف اسمه :
yyyyyyyy"="<path to Trojan فقم بمسحه فورا أيضا .
4- قم بعمل مسح (Scan) شامل لجهازك عن طريق أحد برامج الحماية التي تم تحديثها لديك .
5- عندما تنتهي قم بتفعيل أو تشغيل استعادة النظام .
6- أعد تشغيل جهازك وإن شاء الله تنتهي مشكلتك .
************************************************** ************************************************** ********
الطريقة الثالثة :
وهي طريقة يدوية .
أولاً : نفحص الجهاز بأي برنامج حماية من الفيروسات – وأفضل برنامجين( NOD32 أو Kaspersky ) ونراعي أن يكون البرنامج محدث ، وهو طبعا سيلتقط بعض من ملفات الفيروس ولكن ستبقى ملفات ستتم إزالتها في ثانياً .
ثانياً :بعد الانتهاء من الطريقة الأولى نعمل الآتي ...
1- اذهب إلى ( Start / ابدأ )
2- ثم ( تشغيل / Run )
3- اكتب الأمر التالي [ regedit ] وهي نافذة الريجستري
4- افتح نافذة الريجستري واضغط على تحرير(edit) ثم بحث (search) أو اختصر واضغط على الزر (Ctrl+F)
5- اكتب الأمر [ copy.exe ] ثم ابحث وامسح
ثم اكتب الأمر [ rose.exe ] وابحث وامسح
6- ستظهر لك الملفات التي بحثت عنها امسحها وبعد ذلك اضغط F3 لمزيد من البحث وكل ما تجد ملف امسحه
ثالثاَ : المرحلة الأخيرة :
1- اذهب إلى جهاز الكمبيوتر
2- اضغط على ( أدوات / Tools ) وتجدها في أعلى المستعرض
3- ثم خيارات ( المجلد/Folder Options )
4- ثم إلى (عرض / view (
5- أزل علامة الصح من هذين الأمرين
6- ثم ضع علامة الصح في هذا الأمر :
7- اذهب إلى كل قرص الذاكرة قابل للإزالة عندك مثل CوD وF وعندما تجد هذه الملفات امسحها فورا وبدون تردد أو أبحث عنها وامسحها :
copy.exe أو rose.exe و autorun.inf و : host.exe أو svchost.exeو RavMon
ملاحظة : بالإمكان استخدام برنامج النيرو (Nero) في البحث عن المجلدات المخفية وملفات النظام المحتوية على فيروسات مثل تلك الصور التي بالأعلى ؛ وذلك عن طريق إضافة ملفات لحرقها بالقرص (Add) فتظهر معها كافة الملفات المصاحبة سواء كانت ملفات مخفية أو تابعة للنظام .
و أعد تشغيل الجهاز .. بعد التأكد من مسح هذه الفيروسات و إن شاء الله ستنتهي مشكلتك مع هذا الفيروس



برنامج لاصلاح الاخطاء التي تركها الفايروس
http://en.sergiwa.com/modules/mydownloads/visit.php?cid=2&lid=1
أداة تحويل الملفات والمجلدات المخفية إلى ظاهرة isReset
http://en.sergiwa.com/modules/mydownloads/visit.php?cid=2&lid=10
لازالة المخلفات التي تتركها الفايروسات وراءها مثل ملفات autorun.inf
[عزيزي الزائر يتوجب عليك التسجيل للمشاهدة الرابطللتسجيل اضغط هنا]

(منقول للافادة)
التوقيع:





Mido Mashakel غير متواجد حالياً   رد مع اقتباس
 
 
قديم 06-08-2008, 03:01 AM   #2 (permalink)
مدير عام
 
الصورة الرمزية shababo
 

إرسال رسالة عبر مراسل MSN إلى shababo إرسال رسالة عبر مراسل Yahoo إلى shababo
افتراضي

جزاك الله كل خير
التوقيع:

ارباح شهر رمضان

الفريضة=70 فريضة والسنة=فريضة
صلة الرحم=رزق كثير وبركة فى العمر
قراءة حرف من القرءان=10حسنات×70ثواب=700حسنة
قراءة جزء من القرءان=10×7000حرف فى الجزء×30يوم×70ثواب=147مليون حسنة
قراءةحرف من القرءانفى الصلاة=100حسنة×70ثواب=7000حسنة
الصلاة فى وقتها=5صلاوات×10حسنات×70ثواب=105الف حسنة
الصلاة فى المسجد=105الف حسنة×27حسنة لصلاة الجماعة=3مليون حسنة
الذهاب لصلاة فى المسجد=بيت فى الجنة +حسنات بعدد الخطوات
قول لاحول ولا قوة الا بالله=كنز فى الجنة
الاستيقاظ للسحور=صلاة اللة والملائكة عليك
افطار صائم=مثل اجرة+مصافحة جبريل له ليلة القدر
عبادة ليلة القدر=83,33سنة عبادة ليلة القدر
قال رسول الله صلى الله علية وسلم(من قام رمضان ايمانا واحتسابا غفر له ما تقدم من ذنبه)صدق رسول الله صلى الله عليه وسلم

shababo غير متواجد حالياً   رد مع اقتباس
 
 
قديم 06-08-2008, 04:38 PM   #3 (permalink)
عضو جديد
 
الصورة الرمزية ahmad shadeed
 

افتراضي

مشكووووووووور
ahmad shadeed غير متواجد حالياً   رد مع اقتباس
 
 
قديم 06-10-2008, 12:07 AM   #4 (permalink)
عضو جديد
 
الصورة الرمزية حكيم الحياة
 

افتراضي

الف الف شكر لك
تحياتي وتقديري
حكيم الحياة غير متواجد حالياً   رد مع اقتباس
 
 
قديم 06-12-2008, 07:46 PM   #5 (permalink)
مدير عام
 
الصورة الرمزية Mido Mashakel
 

إرسال رسالة عبر مراسل MSN إلى Mido Mashakel إرسال رسالة عبر مراسل Yahoo إلى Mido Mashakel إرسال رسالة عبر Skype إلى Mido Mashakel
افتراضي

شكرا لتشريفكم الموضوع يا شباب ..
التوقيع:





Mido Mashakel غير متواجد حالياً   رد مع اقتباس
 
 
قديم 06-17-2008, 03:27 PM   #6 (permalink)
عضو جديد
 
الصورة الرمزية doyle
 

افتراضي

thanksssssssssssssssssss
doyle غير متواجد حالياً   رد مع اقتباس
 
 
قديم 06-23-2008, 05:29 PM   #7 (permalink)
عضو جديد
 
الصورة الرمزية zico
 

افتراضي

شكرا بجد واعذروني لعدم تواجدي ف الفترة الاخيرة
zico غير متواجد حالياً   رد مع اقتباس
 
 
قديم 06-24-2008, 05:35 PM   #8 (permalink)
مدير عام
 
الصورة الرمزية Mido Mashakel
 

إرسال رسالة عبر مراسل MSN إلى Mido Mashakel إرسال رسالة عبر مراسل Yahoo إلى Mido Mashakel إرسال رسالة عبر Skype إلى Mido Mashakel
افتراضي

شكرا على ردودكم يا جماعة
zico : و لا يهمك يا جميل .. المهم ان انت بخير و معانا
التوقيع:





Mido Mashakel غير متواجد حالياً   رد مع اقتباس
 
 
قديم 08-22-2008, 09:13 AM   #9 (permalink)
عضو جديد
 
الصورة الرمزية مسلم وافتخر
 

افتراضي

اقتباس:
المشاركة الأصلية كتبت بواسطة doyle [عزيزي الزائر يتوجب عليك التسجيل للمشاهدة الرابطللتسجيل اضغط هنا]
thanksssssssssssssssssss
بارك الله فيك
وجعله الله في ميزان حسناتك
مسلم وافتخر غير متواجد حالياً   رد مع اقتباس
 
 
قديم 10-16-2008, 07:13 PM   #10 (permalink)
عضو جديد
 
الصورة الرمزية esam_aes
 

افتراضي

مشكورررررررررررررررررررررررررررررررررر
esam_aes غير متواجد حالياً   رد مع اقتباس
 
إضافة رد

أدوات الموضوع
انواع عرض الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة


 
الإعلانات النصية
 

الساعة الآن 10:56 AM.


Powered by vBulletin®
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Protected by CBACK.de CrackerTracker

Security byi.s.s.w

 



Google PageRank Checker

منتديات التقنيه Rss

Privacy Policy Of Google Adsense