منتدى استراحات زايد

منتدى استراحات زايد (http://vb.ma7room.com/index.php)
-   منتدى أخبار المواقع والمنتديات العربية والأجنبية (http://vb.ma7room.com/forumdisplay.php?f=183)
-   -   طرق التخلص من البرامج الكاذبة المعروفة بالروج “AVASoft Professional Antivirus” (http://vb.ma7room.com/showthread.php?t=1212599)

محروم.كوم 04-03-2013 09:40 PM

طرق التخلص من البرامج الكاذبة المعروفة بالروج “AVASoft Professional Antivirus”
 
موضوعنا لهذا اليوم سوف يكون ان شاء الله مع اهم البرامج الكاذبة او المارقة و هي برامج مخادعة تدعي انها برامج حماية ضد المالوار
او السبيوار او التروجان او ضد البرمجيات
الخبيثة بصفة عامة .
و هي برامج تخدع الكثير من مستخدمي الانترنت , و لهذا قررنا وضع هذا الموضوع
للمساهمة للحد من انتشار هذه البرامج الضارة التي يطلق عليها اسم
برامج الرووج .
مع كيفية التخلص منها في حالة قمنا بتحميلها على اجهزتنا .
سوف نتناول في موضوعنا هذا برنامج خطير من هذا الصنف
هو برنامج
AVASoft Professional Antivirus
لنبدأ على بركة الله .




صورة البرنامج و معلومات هامة عنه :

http://i0.wp.com/www.bleepstatic.com...size=507%2C379 برنامج افاسوفت بروفيسيونال انتي فيروس من اشهر البرامج الكاذبة التي تدعي انها من
برامج الحماية ضد التجسس و هو من عائلة Rogue.WinWebSec .

هذا البرنامج اذا قمت بفحص جهازك بواسطته سوف يعرض نتائج وهمية
كما سوف يمنعك من استخدام التطبيقات الخاصة بجهازك المشروعة
و يقوم بتحذيرات امنية كاذبة .
و عند تصفحك للنت سوف يوهمك بكثرة المواقع التي عليك عدم
زيارتها لانها تشكل تهديدا على جهازك و غيرها من التنبيهات
الكاذبة .
و يطالبك بشراء النسخة التجارية
الخاصة به للقضاء على الفيروسات التي يوهمك ان جهازك
مصاب بها .

عند تثبيت هذا البرنامج على جهازك يقوم بانشاءاسم ملف عشوائي في مجلد
عشوائي و يكون مساره في الجهاز كالتالي :

بالنسبة للوندوز اكس بي يأخذ هذا المسار :
c:\Documents and Settings\All Users\Application Data\

اما الوندوز فيستا و السيفن و 8 يكون مسار الملف العشوائي مختلفا حيث يأخذ مسار
C:\ProgramData
هذا البرنامج المخادع لحماية نفسه من التعرض لحذفه من جهازك , يقوم بانهاء
برامج الحماية و الادوات المساعدة و يعيق عملها و يصدر تحذيرات امنية خاطئة
على سبيل المثال .
تحذير! لا يتم تنفيذ التطبيق او الملفات التنفيذية و الدوس CMD مصابة

و هذا البرنامج الكاذب يظهر في تقرير برنامج الهيجاكيس في السطر الرابع و هذا مثال له :
04 – HKCU\..\RunOnce: [] %CommonAppData%\\.exe


كيفية حذف هذا البرنامج الكاذب من جهازنا : برنامج AVASoft Professional Antivirus من اخبث برامج الرووج الكاذبة
في حالة قمت عن خطا بتحميل هذا البرنامج سارع الى حذفه من جهازك فورا
و لا تهتم بتحذيرات المزيفة .
البرنامج كما قلن سابقا يحمي نفسه بشده من اي محاولة لحذفه من الجهاز
وذلك بانهاء برامج الحماية و ادوات الحماية و يعيق عملها .
لهذا لحذفه من جهازنا علينا القيام بالخطوات التالية :
1_ يجب اغلاق جميع النوافذ و البرامج و صفحات النت في جميع مراحل الحذف
2_ يجب الدخول بالوضع الامن بعد تحميل الادوات التي سوف نحتاجها للحذف
3_ في حالة منعك البرنامج من تحميل ادوات الحماية المساعدة على حذفه في هذه
الحالة نكونوا مضطرين الى تحميل ادوات الحماية على جهاز اخر سليم و وضعها
في مفتاح خارجي ك USB مثلا .. ووصله فيما بعد بالجهاز المصاب .
4- الادوات التي يمكنها القضاء على هذا البرنامج المخادع اللعين هي :
أ__ تحميل اداة RKill و هذا رابط تحميلها
http://www.bleepingcomputer.com/download/rkill/
و يجب وضع الاداة على سطح المكتب و تشغيلها من هناك . بعد الدخول بالوضع الامن
الى الجهاز

ب__ تحميل برنامج Malwarebytes Anti-Malware و هذا رابط تحميله
من الموقع الرسمي :
http://www.malwarebytes.org/mwb-download/
يجب وضع البرنامج على سطح المكتب و تشغيله من هناك بعد الدخول بالوضع الامن
الى الجهاز .

ج_ و في الاخير قم بتحميل برنامج CCleanner و نظف جهازك

ه


المصدر





الساعة الآن 11:03 AM

Powered by vBulletin® Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Content Relevant URLs by vBSEO 3.5.2 TranZ By Almuhajir


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227