منتدى استراحات زايد

منتدى استراحات زايد (http://vb.ma7room.com/index.php)
-   منتدى أخبار المواقع والمنتديات العربية والأجنبية (http://vb.ma7room.com/forumdisplay.php?f=183)
-   -   فايروسات و طرق حذفها (http://vb.ma7room.com/showthread.php?t=82687)

محروم.كوم 04-21-2009 04:30 PM

فايروسات و طرق حذفها
 
اخي العزيز

الاصابه بفيروس معين من الصعب تحديده هنا فقد تكون فيروسات اوتورن او نوح او برونتوك على سبيل المثال وخذ عندك على سبيل المثال حاله مماثله وهو فيروس البرونتوك Brontok قد تكون مصابا به او بفيروس اخر فراجع هذه المشاركه جيدا والمشاركات السابقه في موضوع الفيروسات

يحتوي على اصدارات كثيره (له عائله كبيره من الاصدارات) ,, وبداية اول ظهور له كان بتاريخ 1-8-2005 والي وقتنا هذا ولا زال يصدر اصدارات جديده ,, وبإسماء مختلفه ويصيب الكثير من الاجهزه ,,

:: اسماء الاصدارات من هذا الفايروس ::

W32/Lebreat-E
W32/Brontok-E
W32/Brontok-D
W32/Brontok-E
W32.Rontokbro.K@mm
W32/Brontok-D
W32/Brontok-G
W32/Brontok-G
W32/Brontok-J
W32/Brontok-J
W32/Brontok-L
W32/Brontok-L
W32/Rontokbro.gen@MM
:: متى يصيبنا هذا الفايروس ؟؟ ::

- عدم تحميل تحديثات الويندوز لتقفل ثغرات الويندوز و الاكسبلورر
- عدم تحديث برامج الانتي فايروس من وقت طويل
- الانتي فايروس الذي لديك ضعيف ولا يستطيع كشف مثل هذه الفايروسات
- الفايروس ذو اصدار جديد ولم يتم كشفه من قبل برامج الانتي فايروس
- عدم وجود بجهازك انتي فايروس

:: طريقة انتشاره ::

طريقه انتشاره ,, يقوم بإرسال نفسه إلى عناوين البريد الالكتروني
التي يحصل عليها بالبحث في صفحات الانترنت
التي تنتهي باللواحق التالية :
ASP, CFM, CSV, DOC, EML, HTML, PHP, TXT, WAB
ويصيب جميع أنظمة ويندوز ويستحدث ملفات بالأسماء التالية :
csrss.exe, inetinfo.exe, lsass.exe,
services.exe, WowTumpeh.com, eksplorasi.pif
او عن طريق الفلاش ممري او سي دي مصاب

:: ماهي واضراره ؟؟ ::

1- يتم اعادة التشغيل بمجرد تحميل ملف تنفيذي (برنامج مثلا)
2- يتم اعاده التشغيل عند محاولة الدخول الي الدوس
3- يقوم بتعطيل الرجستري ,, أي لان تستطيع الدخول الي الرجستري
4- يقوم بوضع صفحات ويب في مستنداتك وجهازك بخلفيه خضراء ,, وبها كلام سيء
5- يقوم بنشر ونسخ نفسه بشكل سريع في مجلداتك تصل نسخه ,, الي الالف النسخ
6- بطء شديد في الجهاز وتهنيق ملحوظ
7- يقوم باخفاء خيار ( خيارات المجلد ) من قائمة أدوات
8- يقوم بنسخ نفسه على هئيه صورة مجلد ,, ولكن هو في الحقيقه ليس مجلد وانما هو تطبيق ولكن بصورة مجلد ,, وعند الدخول الي المجلد هذا فانك تقوم بمساعدته على نسخ نفسه اكثر ..


:: كيف نعرف بأن جهازنا مصاب بهذا الفايروس ؟ ::

هناك اربع طرق لمعرفه ما اذا كان بجهازك فايروس او لا ,,

:: الطريقه الاولى ::

قم بتحميل اي ملف ينتهى بـ exe على سبيل المثال اي برنامج مثلا ,, اذا قام الجهاز بإعاده التشغيل ,, فتأكد ان جهازك مصاب بهذا الفايروس

:: الطريقة الثانيه ::

أذهب الي اي مجلد ,, على سبيل المثال اذهب الي جهاز الكمبيوتر ,, ومن أعلى اختار (( أدوات )) ومن ثم ,, انظر على القائمة المنسدله هل يوجد بها (( خيارات المجلد )) ,, أذا لم يكن موجود فأنت مصاب بهذا الفايروس

:: الطريقة الثالثه ::

أذهب الي (( ابدأ )) ومن ثم (( تشغيل )) وأكتب (( regedit )) ,, أذا ظهر لديك رساله خطأ فاذا أنت مصاب بالفايروس

:: الطريقه الرابعه ::

أذهب الي (( ابدأ )) ومن ثم (( تشغيل )) وأكتب (( cmd )) اذا اعاد الجهاز التشغيل أذا أنت مصاب بالفايروس


:: الأداة الاولى ::
أسم الاداة / AntiBrontokA-en

:: الأداة الثانيه ::
أسم الاداة / F1-Brontok-Sx

:: الأداة الثالثه ::
أسم الاداة / remover

بعدما حذفنا الفايروس بواسطه هذة الادوات ,, نقوم باعاده التشغيل ,, ونذهب ونطبق الخطوات الاربع التي تم ذكرها بالاعلى ,, لتتأكد ان جهازك اصبح خاليا من هذا الفايروس

:: تحميل الأدوات ::

http://img69.imageshack.us/img69/6793/dpro3sg5bk.gif
الرابط
http://www.zshare.net/download/58965344da9dcc3d/
رابط بديل
http://rapidshare.com/files/22396314...ontok.zip.html
brontok removal

الادوات صغيره الحجم وباجمالي 500 kb

:: نصيحه ::

لعدم الوقوع في مثل هذه المشاكل مستقبلا وللحصول على حمايه اقوى عليك بفعل الاتي :

- تحديث الويندوز بين كل فتره وفتره (( يعني كل شهر على الاقل اعمل تحديث للويندوز )) لقفل الثغرات مهم جدا


الساعة الآن 09:54 AM

Powered by vBulletin® Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Content Relevant URLs by vBSEO 3.5.2 TranZ By Almuhajir


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227