النتائج 1 إلى 3 من 3

الموضوع: مين يساعدني وله مني الدعاء

  1. #1
    عضو جديد
    تاريخ التسجيل
    Nov 2003
    المشاركات
    19

    مين يساعدني وله مني الدعاء



    استخدمت الفلاش مومري في جهازي احد الاصدقاء الله يهديه

    وتلوث فلاشي بفيروس يسمونه اعتقد كوبي

    وانتشر بطبيعة الحال في اللبتوب خاصتي

    من علامات وجوده ان تصبح اسماء الملفات في الديكيومنت باللون الازرق

    انا استخدم برنامج نود لمكافحة الفيروسات وما شافه ابد

    يقولون له برنامج خاص هالفيروس

    من عنده فكرة وحل لهلمشكلة لا عدمناكم ؟؟

    ولكم مني اعطر تحية





    __________________
    إستخدم ملفك الخاص لكتابة توقيعك
    ynsn غير متواجد حالياً


  2. #2
    عضو سوبر نشيط
    تاريخ التسجيل
    Jun 2003
    المشاركات
    680


    السلام عليكم ورحمة الله وبركاته

    الكل يشتكي هذه اليومين من فيروس copy.exe

    فأحببت أن أضع بين إيديكم طريقه إزاله هذا الفيروس العنيد

    والشرح للأخ : MAD MAN فجزاه الله عنا كل الخير

    طريقة حذف الفايروس من الجهاز مجربها شخصياً ونفعت معي فحبيت أنقلها لكم لكل من يواجه هذي المشكلة

    بسم الله نبدأ

    طريقة تزيل الفايروس من الجهاز بالكامل

    وهي : إستخدام أداة تزيل هذاالنوع من الفايروس إسمها :

    مضاد فايروس Small.CHA_Removal

    تاريخ الإكتشاف : 10/ 1/ 2007
    النوع : دودة
    خطورة الفيروس : ضعيف
    ملفات الفيروس : Copy.exe - Host.exe - xcopy.exe - Autorun.inf - temp1.exe

    temp2.exe
    مستوى صعوبة الإزالة : سهل .
    طرق الانتقال : ينتقل على جميع وحدات التخزين القابلة للكتابة .

    كيف تظهر الإصابة : سيظهر ملف temp1.exe في عمليات إدارة المهام (ctrl + alt + delete)

    و سيشعر المستخدم ببطئ استجابة محركات الأقراص لأمر الفتح

    لتحميل أداة الإزالة إضغط هنا

    =================================

    مضاد فيروس W32@Risk.A

    تاريخ الإضافة: 20 / 1 / 2007
    النوع : دودة
    الخطورة : ضعيف.
    طول ملف الدوة : 24,576.
    طريقة الإصابة : عبر الانتقال على الأقراص القابلة للإزالة و المتحركة
    الأضرار : يقوم بتحميل بعض فيروسات التروجان من الانترنت .
    ملفات الدودة : autorun.inf - Driveinfo.sdc - Driveinfo.exe - voinfo.dll - inetsrv.exe - driveinfo.log - Nodfix.exe
    كيف أعرف أن جهازي مصاب : عادة يكون الملف inetsrv.exe ضمن العمليات في قائمة إدارة المهام أما عن الملف nodfix.exe فيتم حقنه مع ملف explorer.exe و يتم نقل ملفات الDriveinfo.exe و voinfo.dll و autorun.inf إلى الأقراص القابلة للإزالة بمجلد Recycled و جميع هذه الملفات تكون مخفية .

    لتحميل أداة الإزالة إضغط هنا

    =============================

    مضــاد الفــــيروس w32@QQPass.A

    تاريخ الإضافة: 20 / 1 / 2007
    النوع : دودة
    الخطورة : متوسطة .
    طول ملف الدوة : مختلف .
    طريقة الإصابة : عبر الانتقال على الأقراص القابلة لإزالة و المتحركة
    الأضرار : سرقة كلمات سر حسابات المستخدمين .
    ملفات الدودة : autorun.inf - SxS.exe - tweojd.exe - tweojd.dll
    كيف أعرف أن جهازي مصاب : لن يكون المستخدم صاحب الجهاز المصاب قادرا على إظهار الملفات المخفية حتى و لو قام بتنفيذ
    خيار الإظهار فإن أمر التطبيق لن يتم تنفيذه .

    لتحميل أداة الإزالة

    إضغط هنا

    ================================================

    الحين شغّل الأداة .. بعد ثوان يطلب منك إعادة تشغيل الجهاز ... لكن قبل أن تعيد تشغيل الجهاز إذهب للقرص المحلي D عند فتح القرص

    يظهر لك رسالة بعدم وجود copy.exe ولن تستطيع فتح القرص إلا بإعادة تشغيل الجهاز ..

    بعد إعادة تشغيل الجهاز أدخل في القرص المحلي D سترى أنا الفايروس أصبح مغلق ويصير إسمه autorun.bak

    بعد ما كان autorun.inf وقم بحذفه shift + delete من الجهاز سواء من القرص المحلي c و D

    بعد كذا ندخل على الريجيستري وشوف طريقة إزالته بالصور

    الفيروس يقوم بنسخ ملفات في كل بارتيشن والملفات هي


    copy.exe
    autorun.inf
    host.exe

    وياتي أحيانا من فلاش ميموري لجهازك او أي هارديسك فيه الفيروس

    نقره على هذا الشريط لتصغير الصوره


    نقره على هذا الشريط لتصغير الصوره


    كيف تزيل الفيروس ؟
    ندخل على السي في مجلد الويندوز
    c:\windows
    نقوم بمسح الملفات التالية
    autorun.inf
    xcopy.exe
    svchost.exe



    نقره على هذا الشريط لتصغير الصوره


    وبعدين ندخل على الريجستري
    start
    run
    اكتب
    regedit




    نقره على هذا الشريط لتصغير الصوره


    نقره على هذا الشريط لتصغير الصوره


    بعدين دير رستارت للجهاز
    restart

    وعلى فكرة إذا وجدت ملف الفايروس في الريجستري إحذفه وإعمل بحث مرة ثانية وثالثة للتأكيد على حذفه

    لأنه عادة ينسخ نفسه في أكثر من قرص


    منقول





    __________________
    اللهم أرحم والدي وأغفر له وأدخله الجنة من أوسع أبوبها يارب

    my Email : romntic (@) gmail.com

    أرا الخدمات التقنية
    الرومانتك غير متواجد حالياً

  3. #3
    عضو جديد
    تاريخ التسجيل
    Nov 2003
    المشاركات
    19


    جزاك الله خير اخوي

    والف الف شكر





    __________________
    إستخدم ملفك الخاص لكتابة توقيعك
    ynsn غير متواجد حالياً





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض