ورد الشام

ورد الشام
عزيزي الزائر
هنالك فرق في التصفح كـ زائر والتصفح كــ صديق مسجل مع أننا أتحنا كل أقسام ورد الشام لكي يستفاد بها الجميع الزائرين
كثيرة المنتديات التي يسجل بها البعض ولكن قد يهمل دخولهم وتسجيلهم
هنا في ورد الشام
جرب أن تهتم وسوف نهتم


انضم إلى المنتدى ، فالأمر سريع وسهل

ورد الشام

ورد الشام
عزيزي الزائر
هنالك فرق في التصفح كـ زائر والتصفح كــ صديق مسجل مع أننا أتحنا كل أقسام ورد الشام لكي يستفاد بها الجميع الزائرين
كثيرة المنتديات التي يسجل بها البعض ولكن قد يهمل دخولهم وتسجيلهم
هنا في ورد الشام
جرب أن تهتم وسوف نهتم

ورد الشام

هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.

أجتماعي ثقافي أدبي ترفيهي


2 مشترك

    بالصور حذف فايروس Win32/Sality طريقة مجربة وفعالة في القضاء

    waell
    waell
    مدير الموقع
    مدير الموقع


    البلد : الشام
    ذكر
    العمر : 64
    صديقة مقربة صديقة مقربة : بنت القدس
    صديقة مقربة صديقة مقربة : لمووووش
    صديقة صديقة : مينيرفا
    إبن عم إبن عم : Dr.abdo
    إبنة عم إبنة عم : ام التوت
    إبنة أخ إبنة أخ : سمورة
    إبنة أخت إبنة أخت : بـ الشام ـــنـت
    أخت أخت : yasmin
    عدد الرسائل : 29434
    العمل/الهواية : بالديكورات واللوحات الشرقية
    تاريخ التسجيل : 27/09/2007
    مستوى النشاط : 65546
    تم شكره : 59
    الجوزاء

    بالصور حذف فايروس Win32/Sality طريقة مجربة وفعالة في القضاء  Empty بالصور حذف فايروس Win32/Sality طريقة مجربة وفعالة في القضاء

    مُساهمة من طرف waell الجمعة 1 يونيو 2012 - 4:01

    هذا الموضوع هو المعاناة اللي سببها لي فيروس اسمه W32/Sality و لنشر الإستفادة في القضاء على هذا الفيروس الذي أصبح يهدد جميع الأجهزة مؤخراً .

    هيا نتعرف أولا على هذا الفيروس

    و الفيروس له العديد و العديد من الأنواع و منها :-
    Win32/Sality.nar وده أقوى نوع (و يعتبر من أقوى عشر فيروسات في العالم لعام 2008)
    Win32/Sality.nau
    Win32/Sality.naq
    Win32/Sality.nao
    Win32/Sality.a
    W32/Sality.e
    W32/Sality.g
    W32/Sality.i
    W32/Sality.j
    W32/Sality.m
    W32/Sality.n
    W32/Sality.tt
    W32/Sality.ah
    W32.Sality.aa
    W32/Sality.am
    W32/Sality.y
    W32/Sality.ae
    W32/Sality.o


    ينتقل الفيروس عن طريق الأنترنت و نقل الملفات المصابة و البريد الألكتروني , كما له خواص إنتشار واسعة جداً من خلال الفلاشات الUSB , حيث يصنع من نفسه ملفات Autorun تساعد على الدخول لجهاز الضحية .

    و لن أخفي عليكم أن الفيروس أثاره التدميرية كبيرة جداً جداً .!!!!

    فالفيروس يقوم بنسخ نفسه بسرعة كبيرة في ملفات ال exe فهو يدمر نظام تشغيلك و برامجك المثبته و الغير مثبتة , كما يدمر الألعاب و أيضاً يدمر أي برنامج أنتي فيروس تضعه على جهازك
    كما أنه يبعث بشفرات الريجيستري حتى يضمن عدم الوصول له من خلال تعطيل خاصية ctrl+alt+del
    و خاصية regedit
    و خاصية safe mode
    و يمنعك من تحميل أي برنامج أنتي فيروس من على الأنترنت و يقطع الإتصال
    و عند الدخول الى ctrl+alt+del تظهر تلك الرسالة السخيفة
    the task manger has disabled by your admnistroitor
    و إذا ظهرت لك هذه الرسالة فتأكد من أن الفيروس قد نال منك و تسلل لملفات النظام .
    و هنا لا مفر من تثبيت نسخة جديدة من الويندوز

    إذا لم تظهر لديك تلك الرسالة فلا تسعد , فمن الممكن أن يكون الفيروس مختباً بأي مكان في الجهاز ينتظر وقت الإنقضاض عليك لذا يجب عمل فحص دوري شامل على جميع ملفات الجهاز بواسطة برنامج Nod32 مثبت به آخر التحديثات و ستتفادى هجمة الفيروس المميتة .

    يجب أن تتحلي بالصبر لإزالة الفيروس فلا تتعجل

    طريقة إزالة الفيروس
    1- لاتحزن على ما قد دمر من ملفات و برامج و ألعاب فهي غير قابلة للإصلاح للأسف .
    2- قم بإستخراج كل ما ترغب به من درايف C لأنك مقدم على تغيير نسخة الويندوز حيث أن الأثار التدميرية التي يخلفها الفيروس لا تسترجع حتى بعد القضاء عليه
    3- قم بتجهيز نسخة لبرنامج Nod32 في أسطوانة أو فلاشة و يستحسن ألا تكون النسخة من جهازك , كما يجب التأكد من خلو الأسطوانة أو الفلاشة من أي فيروسات من خلال فحصها ببرنامج Nod32 كامل التحديث على أي جهاز أخر غير مصاب , كما يجب وضع تعريف كارت الشبكة لديك أو المودم أو تجهيز الاسطوانات الأصلية للتعريفات للدخول على الإنترنت بدون البحث عن تعريفه داخل جهازك.
    4- قم بتغيير نسخة الويندوز من خلال الBoot و ليس من خلال النسخة التي تعمل بالفعل
    5- قم بعمل فورمات لدرايف ال C
    6- قم بتثبيت الويندوز
    7- عقب إنتهاء تثبيت الويندوز لا تتهور و تفتح أي درايف آخر فالفيروس كامن في مخبأه في أي مكان أخر بالجهاز غير درايف الC في هذه المرحلة .
    8- قم بتثبيت برنامج Nod32 الذي سبق لنا تجهيزه .
    9- قم بتحديث البرنامج عن طريق الأنترنت , بعد تعريف كارت الشبكة أو المودم .
    10- قم بعمل SCAN حسب الطريقة الآتية .

    [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]

    11- لا تتدخل طوال فترة الفحص , اترك البرنامج حتى ينهي عمله .
    12- لا تتعجب من كمية الفيروسات التي عثر عليها البرنامج و قام بمسحها , لكن لا تسعد أيضا فالبرنامج لم يعثر على جميع الفيروسات , ففيروس W32/Sality ليس بتلك السذاجة .
    13- سننتقل الآن لأهم خطوة و هي البحث عن الفيروس داخل المجلد System Volume Information و الذي يعتبر الحصن الأخير لهذا الفيروس .
    14- و لكن كيف نجد هذا المجلد و ما هي وظيفته ؟ هذا المجلد هو المسئول الأول عن عملية System Restore و هو يحتفظ بالملفات التي تساعد على إعادة النظام و يختبئ الفيروس بداخل تلك الملفات , و يتواجد هذا المجلد في كافة الدريفرات و هو مخفي و لإظهاره إتبع الآتي .

    [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]

    15- لماذا لم يدخل الأنتي فيروس داخل هذا المجلد و يمسك الفيروس ؟ هذا المجلد لا يعطي تصريح للدخول إليه إلا للنظام فقط و لا يستطيع أي أنتي فيروس الدخول إليه , لكن الفيروس يختبئ بداخله حيث يعتقد النظام بأنه جزء من ملفات الجهاز العادية و يدخله بنفسه إلى عقر داره .
    16- كيف أسمح لبرنامج الأنتي فيروس بالدخول لهذه المنطقة المحظورة ؟ يجب أخذ صلاحية Permission للدخول لهذا المجلد .
    17- لأخذ الصلاحية يجب الدخول إلى نظام Safe mode و الدخول بحساب Administartor ... ألخ , لكن دعك من كل هذا هنا يأتي دور البرنامج الرائع الصغير في حجمه و القوي في نتيجته XP Home Permissions Manager و البرنامج يسمح لك بأخذ صلاحية لحسابك للدخول علي أي ملف ترغبه في الكمبيوتر .
    حمل البرنامج من هنا


    [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]
    (أضغط على الصورة)


    18- الآن قف على جميع المجلدات System Volume Information في كافة درايفرات جهازك (C , D , E ...الخ ) و قم بإختيار Properities لهذا المجلد ثم Easy Security و أتبع الآتي :-

    [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]

    19- الآن يمكنك عمل سكان لهذه المجلدات قم بعمل بفحص جهازك من جديد بنفس الطريقة السابقة , و ستجد ما يسرك .
    20- مبروك لقد قضيت على الفيروس الملعون .

    ملحوظة : يمكن لك إستخدام أي أنتي فيروس تراه مناسباً فأنا لست متحيز لنوع معين لكن من خلال التجربة وجدت أن Nod32 هو العدو اللدود لفيروس W32/Sality
    و لا أضمن النتائج مع أي أنتي فيروس آخر , و تلك الطريقة لا تعمل إلا مع ويندوز أكس بي أماالفيستا فيصعب أخذ صلاحية على جميع ملفات المجلد System Volume Information لأسباب امنية سخيفة من وجهة نظر مايكروسوفت تحميك من نفسك و لا تحميك من الفيروسات , و أسف على الشرح التفصيلي الطويل .



    now u can download Nod32 Smart Security beta 2009


    الموضوع منقول للفائدة
    طبعا بس حبيت يكون الموضوع لمحة توضيحية للفائدة
    مع أني ما استعملت الطريقة
    ولا استعملت النود
    على الأقل حاليا
    لأني عندي برنامج كاسبر سكاي شاريه بفلوس
    لذلك ما حبيت استعمل النود
    مع أنه كويس


    الموضوع من جهد
    الأخ دحوم القحطاني

    waell
    waell
    مدير الموقع
    مدير الموقع


    البلد : الشام
    ذكر
    العمر : 64
    صديقة مقربة صديقة مقربة : بنت القدس
    صديقة مقربة صديقة مقربة : لمووووش
    صديقة صديقة : مينيرفا
    إبن عم إبن عم : Dr.abdo
    إبنة عم إبنة عم : ام التوت
    إبنة أخ إبنة أخ : سمورة
    إبنة أخت إبنة أخت : بـ الشام ـــنـت
    أخت أخت : yasmin
    عدد الرسائل : 29434
    العمل/الهواية : بالديكورات واللوحات الشرقية
    تاريخ التسجيل : 27/09/2007
    مستوى النشاط : 65546
    تم شكره : 59
    الجوزاء

    بالصور حذف فايروس Win32/Sality طريقة مجربة وفعالة في القضاء  Empty رد: بالصور حذف فايروس Win32/Sality طريقة مجربة وفعالة في القضاء

    مُساهمة من طرف waell الجمعة 1 يونيو 2012 - 4:04

    بسم الله الرحمن الرحيم


    اليوم سأقدم لكم أفضل الحلول لإزالة أسوأ الفيروسات بدون استخدام أي برنامج
    كفيروس الكوبي وغيرها من الفيروسات التي تلعب بنظام السواقة وطريقة الحماية
    منها بدون أي برنامج وبطريقة سهلة جدا بالنسبة للويندوز
    XP
    قبل البداية
    قم باستعادة النظام إلى قبل دخول الفيروس والأغلب لن تسطيع الإستعادة
    إذا مضى وقت على دخول الفيروس.
    افضل فمرمتت سواقة النظام ومن ثم اتباع هذه الطرية لتنظيف باقي السواقات
    بدون أفديسك أو برنامج إزالة فيروسات.
    ولا تنسو ا أن هذه الفيروسات تضربنقط الإستعادة وخيارات مجلد.

    وهذه هي الطريقة

    أولاَ

    1_ إذا كنت تريد أن تعرف بأن جهازك مصاب بأحد هذه الفيروسات غذهب إلى
    جهاز الكميوتر {
    c d f e} اضغط بالكبسة اليمنى على أحد هذه السوقات
    إذا كان جهازك مصاب ستجد بدل خيار فتح قراءة تلقائية أو
    Auto أو شخبرة
    2_ إذا استخدمت برنامج فيروسات سيزيل لك الفيروس ولكن لن تستطيع أن تفتح
    السواقة وستفقد بياناتك إذا كنت لا تعرف طريقة أخرى لدخول السواقة غير الطريقة العادية

    3_ الطريقة الأسهل لإزالة الفيروس اذهب إلى
    جهاز الكمبيوتر ثم أدوات أو
    tools ثم خيارت مجلد ثم تظهر لك صفحة أخرى أختر منها عرض
    ثم أزيل الإشارة من الخيار إخفاء ملفات نظام التشغيل المحمية
    ثم انزل إلى الأسفل وضع على اظهار كافة الملفات المخفية ثم موافق

    4_ اذهب إلى السواقات المصابة بجهازك باستثناء سواقة النظام كالدي ثم ادخل عليها بالكبسة اليمنى ثم استكشاف ستجد ملفات مخفية غريبة قم بحذفها بسرعة باستثناء هذين الملفين
    System Volume Information وRecycled فهما ملفي نظام حقيقين والآن قمنا بتنظيف السواقات باسثناء سواقة النظام

    5_ بالنسبة لسواقة النظام ادخل عليها بالطريقة السابقة و قم بحذف جميع الملفات الغريبة باسثناء 11 ملف غريب وهذه ملفات نظام وهذه أسمائها
    RECYCLERو System Volume Information و AUTOEXEC.BAT و boot.ini وCONFIG.SYS و hiberfil.sys و IO.SYS و MSDOS.SYS
    و
    NTDETECT.COM و ntldr و pagefile.sys
    لا تحذف أيا من الملفات السابقة وإن وجدت طريقة تميزها صعبة احفظ اسماء الملفات الغريبة
    التي حذفتها من باقي السواقات وستجدها نفسها في سواقة النظام فقم بحذفها
    أو طريقة أفضل شكلها يختلف عن باقي الملفات ويكون شكلها كصورة الباد كود المشفر

    ملاحظة
    1_بالنسبة لسواقة النظام الأفضل فرمتتها بعد أخذ ما تريد منها من مستندات وملفات سطح المكتب ولمن لا يعرف كيف الفرمتة يطلبه مني بالردود على الموضوع وسأكتب لكم موضوعا عن أفضل طريقة لفرمتت سواقة النظام
    2_ لإعادة إخفاء ملفات نظام التشغيل بنفس الطريقة السابقة ولكن ضع الخيار في المربع على إخفاء ملفات نظام التشغيل
    3_ لمن لم يجد خيارات مجلد فيجب عليه فرممتت سواقة النظام ولا يستخدم برنامج استعادة
    خيارات المجلد لأنه لن يستطيع إظهار ملفات النظام المخفية طبعا بالنسب للجهاز المصاب

    ثانياً

    طريقة الحماية من هذه الفيروسات

    بعد أن تتأكد بأنك قمت بتنظيف جهازك كاملا من هذه الفيروسات فاتبع تدابير الأمان التالية
    1_ عندما تضع سيدي أو فلاشة أوميموري كارد أو موبايل وهذه الأشياء وخاصة الفلاشة هي التي
    تنقل هذا الفيروس إلى جهازك لأنه تلقائيا ينتقل من الجهاز المصاب إلى الفلاشة وبالعكس
    2_ لتنظيف الفلاشة أو الكرت قم باظهار ملفات النظام المخفية وادخل إلى الفلاشة أو الكرت عن طريق استكشاف
    وقم بحذف كافة الملفات المخفية باستثناء الملفات التي تملكها بالفلاشة والتي تعرف ما تحتوي
    وبالنسبة لكرت الموبايل لا تحذف ملف السيستم وقم بحذف كافة الملفات المخفية الغريبة
    ومن ثم قم بفحصه بواسطة أي كاشف فيروسات للأمان
    3_ إذا كنت لا تريد شيئا من ملفات الفلاشة فقم بتهيئتها أفضل.

    وأخيرا تمتع بجهاز نظيف ومريح بلا فيروس الكوبي وأمثاله ومشاكله



    مصدر الموضوع [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]
    زهرة النرجس
    زهرة النرجس
    مديرة ورد الشام
    مديرة ورد الشام


    البلد : دمشــقية الهــوى
    انثى
    العمر : 43
    صديق مقرب صديق مقرب : ورد الشام
    أخت أخت : زهرة الشام
    عدد الرسائل : 7730
    تاريخ التسجيل : 17/08/2010
    مستوى النشاط : 24978
    تم شكره : 31
    الدلو

    بالصور حذف فايروس Win32/Sality طريقة مجربة وفعالة في القضاء  Empty رد: بالصور حذف فايروس Win32/Sality طريقة مجربة وفعالة في القضاء

    مُساهمة من طرف زهرة النرجس الجمعة 1 يونيو 2012 - 18:53

    [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]

      الوقت/التاريخ الآن هو الأحد 28 أبريل 2024 - 7:55