منتدى تكنولوجيا العين الذهبية
اهلا وسهلا بك
عزيزي الزائر في منتدى تكنولوجيا العين الذهبية


اذا كانت هذه زيارتك الاولى لنا يشرفنا انضمامك لاسرة منتدانا

وان لم تكن هذه زيارتك الاولى فوقتا ممتعا برفقتنا

ولا تنسى المنتدى يحتاج الى تفعيل الاشتراك من ايميلك
منتدى تكنولوجيا العين الذهبية
اهلا وسهلا بك
عزيزي الزائر في منتدى تكنولوجيا العين الذهبية


اذا كانت هذه زيارتك الاولى لنا يشرفنا انضمامك لاسرة منتدانا

وان لم تكن هذه زيارتك الاولى فوقتا ممتعا برفقتنا

ولا تنسى المنتدى يحتاج الى تفعيل الاشتراك من ايميلك



 
الرئيسيةموقع المنتدىأحدث الصورالتسجيلدخول
آخر المواضيع
الموضوع
تاريخ ارسال المشاركة
بواسطة
فوائد عسل السدر الاصلي
برنامج WebcamMax 7.1.8.8 Portable لإضافة أروع التأثيرات الطريفة للكاميرا
برنامج code de la route خاص بمدارس تعليم السياقة في الجزائر
exposé sur IEEE 802.11C
Oil Movement, Storage and Troubleshooting 2018
لعبة GTA San Andreas بحجم 5 ميقا
Tekken 3 لعبة القتال الرائعة 30 ميغا فقط
فيفا 2010 كامله جاهزة للتحميل المباشرfifa 2010 full مضغوطة بحجم 32 ميجا فقط
برنامج فتح ملفات اوفيس 2007 بواسطة اوفيس 2003
دورة في المعايير والضوابط الشرعية للتسهيلات الأئتمانية الإسلامي
السبت فبراير 04, 2023 8:26 pm
الأحد أبريل 17, 2022 10:37 pm
الأحد أبريل 17, 2022 9:44 pm
الأربعاء سبتمبر 26, 2018 12:36 am
الأحد نوفمبر 05, 2017 1:08 pm
الأربعاء نوفمبر 01, 2017 11:29 pm
الأربعاء نوفمبر 01, 2017 11:22 pm
الأربعاء نوفمبر 01, 2017 11:15 pm
السبت أكتوبر 28, 2017 9:09 am
الأربعاء أكتوبر 25, 2017 2:38 pm











شاطر | 
 

 التخلص من الفيروسات يدويا

استعرض الموضوع التالي استعرض الموضوع السابق اذهب الى الأسفل 
كاتب الموضوعرسالة
lotfi39
مشرف منتدى
مشرف منتدى
lotfi39

بيانات العضو
الجنس الجنس : ذكر
تاريخ التسجيل تاريخ التسجيل : 23/09/2009
مواضيع العضو مواضيع العضو : 187
العمر العمر : 32
الشغل/الترفيه الشغل/الترفيه : طالب
المزاج المزاج : جيد
الدولة الدولة : الجزائر
نقاط نقاط : 337
السٌّمعَة السٌّمعَة : 1
توقيــــع اسلاميـ لأعضاء المنتــــدى : التخلص من الفيروسات يدويا C13e6510
التخلص من الفيروسات يدويا 4q1mz4
المشرف المميز

التخلص من الفيروسات يدويا Empty
مُساهمةموضوع: التخلص من الفيروسات يدويا   التخلص من الفيروسات يدويا Emptyالأربعاء سبتمبر 30, 2009 3:12 pm

التخلص من الفيروسات يدويا





فيروس WORM_CHIR.A

النوع : ينتمى هذا الفيروس إلى
قائمة ديدان البريد الإلكتروني
.

أسماء الشهرة الأخرى :

W32/Chir@MM

I-Worm.Runouce

Win32/Chir.A@mm

درجة الخطورة : متوسطة

الوصف : ينتقل هذا الفيروس عبر رسائل البريد الإلكتروني ومن خلال الملفات المرفقة Attachments على
الهيئة
:-

From: iloveyou @ btamail.net.cn

Message Body:< >

Subject: Hi, i am

Attachment: P.exe

طريقة العلاج :

1-
افتح قائمة Start واختر الأمر Run ثم اكتب Regedit وانقر Ok.

2-
ستظهر النافذة كما بالشكل رقم (1) من
القائمة اليسرى افتح المجلدات الآتية
:

HKEY_LOCAL_MACHINE> Software> Microsoft> Windows>
CurrentVersion> Run

3-
إذا وجدت في القائمة اليمنى
ملف التسجيل
Runouce حدده ثم قم بإلغائه.

4-
أعد تشغيل الجهاز.

5-
امسح الجهاز باستخدام برنامج مسح وإزالة الفيروسات واحذف جميع ملفات WORM_CHIR.A

فيروس PE_PERRUN.A

النوع : ينتمى هذا الفيروس إلى قائمة
فيروسات الملفات
.

أسماء الشهرة الأخرى :

W32.Perrun

W32/Perrun

درجة الخطورة : متوسطة

الوصف : ينتقل هذا الفيروس
عبر ملفات الصور ذات الإمتداد
JPEG وتعتبر درجة خطورته
فى أغلب
الأحيان بسيطة
وتنحصر على ملفات الصور فقط
.

طريقة العلاج :

1-
افتح قائمة Start واختر الأمر Run ثم اكتب Regedit وانقر Ok.

2-
ستظهر النافذة من القائمة اليسرى
افتح المجلدات الآتية
:

HKEY_CLASSES_ROOT>jpegfile> shell>open>command

3-
من القائمة اليمنى حدد الملف Default ثم انقر عليه نقرا مزدوجا حتى يظهر مسار الملف.

4-
تستطيع من هذا المسار أن تحدد ما إذا
كانت ملفات الصور تحت الإمتداد
JPEG متأثرة بوجود فيروس
أم لا, إذا كان متأثرا
فانقر بزر الماوس
الأيمن على الملف ثم اختر
Modify.

5-
من مربع الحوار الذى سيظهر
أدخل القيمة الآتية إذا كانت غير موجودة


rundll32.exe %System%\SHIMGVW.DLL,ImageView_Fullscreen

6-
امسح الجهاز باستخدام برنامج مسح
وإزالة الفيروسات واحذف جميع ملفات
PE_PERRUN.A

فيروس WORM_KELINO.A

النوع : ينتمى هذا الفيروس إلى قائمة ديدان البريد الإلكتروني.

أسماء الشهرة الأخرى :

I-Worm.Kelino, KELINO.A

درجة الخطورة : خطيرة

الوصف : يصل هذا الفيروس إلى هدفه بواسطة
18 رسالة مختلفة كملف ملحق
Attachment. ويهاجم
البريد الإلكتروني ويرسل نفسه
إلى أي عنوان يعثر
عليه في دفتر العناوين في الجهاز الذي يصيبه كما يبطل مفعول
البرامج المضادة للفيروسات. كما يستغل نقاط الضعف الموجودة في
برنامجي البريد
الإلكتروني Outlook و Outlook Express ومنذ
تشخيصه للمرة الأولى, عثرت شركة
Mcaffee المنتجة للبرامج
المضادة للفيروسات على 775 ألف نسخة منه, ويصل عدد النسخ اليومية
إلى نحو 20 ألف نسخة. ويعتبر هذا الفيروس مراوغ بقدر كبير وقادر
على اختيار الأسماء
بصورة عشوائية من
دفتر العناوين ويستحدث انواعا كثيرة من الملفات نصوصا وملحقات
, مما يجعل من الصعوبة بمكان تحديد مكانه وملاحقته. إضافة إلى
قدرته على جعل برامج
مكافحة الفيروسات
عاجزة عن أداء دورها
.

طريقة العلاج :

1-
افتح قائمة Start واختر الأمر Run ثم اكتب Regedit وانقر Ok.

2-
ستظهر النافذة من القائمة اليسرى
افتح المجلدات الآتية
:

HKEY_LOCAL_MACHINE> Software> Microsoft> Windows>
CurrentVersion> Run

3-
من القائمة اليمنى حدد الملف %windir% الذى يأتي غالبا على الصورة :

C:\Windows:"netpatch" "%windir%\netbiospatch10.exe"

4-
أعد تشغيل الجهاز.

5-
افتح قائمة Start واختر الأمر Run ثم اكتب EXPLORER.EXE ثم انقر Ok.

6-
انقر من الشاشة الجديدة View ثم اخنر الأمر Folder Options .

7-
انقر التبويب View ثم نشط الاختيار Show All Files ثم Ok .

8-
من مجلد التسجيل Registry احذف الملف netbiospatch10.exe ثم أعد تشغيل
الجهاز
.

9-
امسح الجهاز باستخدام برنامج مسح
وإزالة الفيروسات واحذف جميع ملفات
WORM_KELINO.A

فيروس VBS_LOVELETTR.AS

النوع : ينتمى هذا الفيروس إلى قائمة فيروسات Visual Basic

أسماء الشهرة الأخرى :

LOVELETTR.AS

LOVELETTER.AS

VBS_COLOMBIA

COLOMBIA

PRESIDENT AND FBI SECRETS

درجة الخطورة : عالية

الوصف : ينتقل هذا الفيروس عبر رسائل البريد
الإلكتروني وبرنامج
Microsoft Outlook ومن خلال
الملفات المرفقة
Attachments وبالأخص
يوم 17 من كل شهر ويقوم بإلغاء جميع برامح تشغيل الشبكة وبرامج تصفح
الإنترنت من النظام كما يسبب:

*
زيادة الوقت اللازم لتنفيذ بعض العمليات عن الوقت المعتاد

*
تأخر في تحميل البرامج إلي ذاكرة الكمبيوتر, وعدم تشغيلها بالكفاءة المعتادة.

*
ظهور رسائل تفيد بأنه لا توجد ذاكرة كافية لتشغيل البرامج, بالرغم من أن الذاكرة المتاحة كافية.

طريقة العلاج :

1-
افتح قائمة Start واختر الأمر Run ثم اكتب Regedit وانقر Ok.

2-
ستظهر النافذة من القائمة
اليسرى افتح المجلدات الآتية
:

HKEY_LOCAL_MACHINE> Software> Microsoft> Windows>
CurrentVersion> Run

3-
احذف الملف LINUX32 من القائمة اليمنى.

4-
افتح قائمة Start مرة أخرى واختر
الأمر
Run ثم اكتب Regedit وانقر Ok.

5-
ستظهر النافذة من القائمة اليسرى افتح المجلدات الآتية:

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\

CurrentVersion\Run Services\reload

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\

CurrentVersion\Run\plan columbia

6-
كرر نفس ما سبق ثم أعد تشغيل الجهاز.

7-
امسح الجهاز باستخدام برنامج
مسح وإزالة الفيروسات واحذف جميع ملفات
VBS_LOVELETTR.AS ثم حدد هذه الملفات أيضا وقم بمسحها:

c:\Windows\System\LINUX32.vbs

c:\Windows\reload.vbs

c:\Windows\important_note.txt

c:\Windows\System\US-PRESIDENT-AND-FBI-SECRETS.HTM

فيروس VBS_PETIK.I

النوع : ينتمى هذا الفيروس إلى قائمة فيروسات Visual Basic

أسماء الشهرة الأخرى :

I-Worm.Petik.I

درجة الخطورة : متوسطة

الوصف : ينتقل هذا الفيروس عبر رسائل البريد الإلكتروني وبرنامج Microsoft Outlook ومن
خلال الملفات المرفقة
Attachments على الهيئة:

Subject: What is the seven sins??

Message Body: Look at this file and learn them.

Attachment: Seven.vbs

ويقوم بإلغاء جميع خواص
الماوس ولوحة المفاتيح من النظام
.

طريقة العلاج :

1-
افتح قائمة Start واختر الأمر Run ثم اكتب Regedit وانقر Ok.

2-
من النافذة التى ستظهر, ومن
القائمة اليسرى افتح المجلدات الآتية
:

HKEY_LOCAL_MACHINE>Software>Microsoft>Windows>Curr
entVersion>Run

3-
احذف الملف C:\Windows\System من
القائمة اليمنى, أو
الملف :

C:\WinNT\System32:Envy = %system%\envy.vbs

4-
افتح المجلد الآتي :

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\

CurrentVersion\Run Services

ثم احذف ملف التسجيل الآتى Lust =
%system%\lust.vbs

5-
افتح المجلد الآتي :

HKEY_CURRENT_USER > txtfile > shell >open > command

ثم انقر ملف التسجيل Default من
القائمة اليمنى وقم بالتعديل
الآتي من :

{Default} = w--xx-- %windows%\Seven.vbs

إلى :

{Default} = %windows%\NOTEPAD.EXE %1

حيث أن %windows% هو مسار برنامج Windowsوهو عادة على هيئةC:\Windows
or C:\WinNT

6-
افتح المجلد الآتي :

HKEY_CURRENT_USER > VBSfile > DefaultIcon

ثم انقر الملف Default من القائمة اليمنى وقم بالتعديل الآتي من :

{Default} = shell32.dll,-152oldicon = %windows%\W--xx--.exe,2

إلى :

{Default} = %windows%\W--xx--.exe,2oldicon = %windows%\W--xx--.exe,2

ثم إلغ الملف oldicon.

7-
احذف الملف الآتي من سطح المكتب COPYRIGHT.txt.vbs ثم أعد
تشغيل
الجهاز.

8-
امسح الجهاز باستخدام برنامج مسح وإزالة الفيروسات واحذف جميع ملفات VBS_PETIK.I

فيروس PE_MOE.A

النوع : ينتمى هذا الفيروس إلى قائمة
ديدان البريد الإلكتروني التي تستخدم بروتوكول
Simple Mail
Transfer Protocol
في التنقل تحت الإمتداد *.exe و *.scr

أسماء الشهرة الأخرى : MOE.A

درجة الخطورة : متوسطة

الوصف : يقوم هذا الفيروس بالتنقل عبر البريد
الإلكترونى كملف مرفق وينتج نسخة من نفسه عبر كل رسالة. ولقد وصل هذا
الفيروس إلى العالم العربي قادما من استراليا والشرق الأقصى,
وبدأ أول تأثير له على
مؤسسات المال
والإعلام في العاصمة البريطانية. وتعتقد الشركات المتخصصة بمكافحة
فيروسات الكمبيوتر أن الوباء الجديد سيكون من أوسع أوبئة
الكمبيوتر انتشارا هذا
العام ويشك بعض
خبراء مكافحة الفيروسات ممن فحصوا الفيروس الجديد والصفحات التي
يقوم بإرسال المستخدمين إليها, أنه ليس سوى محاولة قام بها البعض
لزيادة عدد الزوار
إلى مواقعهم
الإباحية. ويأتي انتشار الفيروس الجديد بعد مرور سنة واحدة بالضبط على
انتشار فيروس مدمر آخر هو فيروس الحب الذي أدى إلى أضرار كبيرة
في العديد من
المؤسسات في شتى
أرجاء العالم. ومن الجدير ذكره أن الفيروس الجديد لا يصيب سوى
مستخدمي برنامج Outlook Express فقط.

طريقة العلاج :

1-
افتح قائمة Start واختر الأمر Run ثم اكتب Regedit وانقر Ok.

2-
ستظهر النافذة من القائمة اليسرى
افتح المجلدات الآتية
:

HKEY_LOCAL_MACHINE> Software> Microsoft> Windows>
CurrentVersion> Run

3-
قارن من القائمة اليمنى قيم ملفات
التسجيل
.

4-
احذف جميع الملفات التي تحتوي على قيم غير صحيحة.

5-
أعد تشغيل الجهاز.

6-
قم بمسح الجهاز باستخدام برنامج مسح وإزالة
الفيروسات واحذف جميع ملفات
PE_MOE.A

فيروس BKDR_LITMUS.002

النوع : ينتمى هذا الفيروس إلى قائمة فيروسات Backdoor

أسماء الشهرة الأخرى :

TROJ_BCKDR.JZ-1

BACKDOOR.JZ

TROJ_BCKDR.JZ-2

LITMUS.002

LITMUS

درجة الخطورة : عالية

الوصف : هذا الفيروس المدمر يتيح الفرصة لمخترقى أجهزة الكمبيوتر
من
استغلال أجهزة
المصابين به في التحكم الكامل بالجهاز وإجراء أي تصرف كما لو كان
جهازه.

طريقة العلاج :

1-
افتح قائمة Start واختر الأمر Run ثم اكتب Regedit وانقر Ok.

2-
ستظهر النافذة من القائمة اليسرى افتح المجلدات الآتية:

HKEY_LOCAL_MACHINE>Software>Microsoft>Windows>Curr
entVersion>Run










3-
احذف ملف التسجيل Taskschd من القائمة اليمنى.

4-
احذف المجلد TRAYWND.EXE.

5-
أعد تشغيل الجهاز.

6-
امسح الجهاز باستخدام برنامج مسح وإزالة الفيروسات واحذف جميع ملفات BKDR_LITMUS.002.

فيروس VBS_JADRA.A

النوع : ينتمى هذا الفيروس إلى
قائمة فيروسات
VB--xx--.

أسماء الشهرة الأخرى :

VBS.Jadra

VBS.Madonna.a

درجة الخطورة : عالية

الوصف : يقوم هذا الفيروس
المدمر بالتمكن من جميع ملفات
VBS ويقوم بإضافة ملفات
تسجيل
أخرى إليها لعمل
على تشغيل الملفات الآتية عند بداية عمل
Windows

* DEFRAG.EXE

* WINFILE.EXE

* EXPLORER.EXE

* CDPLAYER.EXE

* COMMAND.COM

طريقة العلاج :

1-
افتح قائمة Start واختر الأمر Run ثم اكتب Regedit وانقر Ok.

2-
ستظهر النافذة من القائمة اليسرى افتح
المجلدات
الآتية:

HKEY_LOCAL_MACHINE>Software>Microsoft>Windows>Curr
entVersion>Run













3-
احذف جميع ملفات التسجيل الآتية من القائمة اليمنى:

Don't_Cry_for_me_Argentina = Explorer.exe c:\windows\Explorer.exe %

JadraquerKiller = Command.com c:\windows\Command.com %

ZoneAlarm Pro = Cdplayer.exe c:\windows\Cdplayer.exe %

AVPCC = Defrag.exe c:\windows\Defrag.exe %

AVP_Monitor = Scandskw.exe c:\windows\Scandskw.exe %

NAVDefAlert = Winfile.exe c:\windows\Winfile.exe %

McAfeeVirusScanService = Winfile.exe c:\windows\Winfile.exe %

4-
افتح المجلد HKEY_CURRENT_USER ثم احذف
الملف
MyRegKey.

5-
أعد تشغيل الجهاز.

6-
امسح الجهاز باستخدام برنامج مسح وإزالة
الفيروسات واحذف جميع ملفات
VBS_JADRA.A.

فيروس WORM_APLORE.A

النوع : ينتمى هذا الفيروس إلى قائمة ديدان البريد الإلكتروني

أسماء الشهرة الأخرى :

APLORE.A

Worm.Psecure

APLORE

درجة الخطورة : متوسطة

الوصف : ينتقل هذا الفيروس
عبر رسائل البريد الإلكتروني ومن خلال الملفات المرفقة
Attachments كما
ينتقل أيضا عبر الملفات المحملة
Downloaded من مواقع الإنترنت, ويقوم بإنشاء مفتاح تشغيل ذاتي لملف التسجيل Redegit عن بداية تشغيل الجهاز كما إنه يستقر
بالذاكرة الداخلية للجهاز وينشر نفسه إلى المواقع الأخرى عن الدخول على
الإنترنت

طريقة العلاج :

1-
افتح قائمة Start واختر الأمر Run ثم اكتب Regedit وانقر Ok.

2-
ستظهر النافذة من القائمة اليسرى افتح المجلدات الآتية:

HKEY_LOCAL_MACHINE> Software> Microsoft> Windows> CurrentVersion>
Run

3-
احذف ملف التسجيل Explorer=%SYSTEM%\explorer.exe من
القائمة اليمنى
.

4-
أعد تشغيل الجهاز.

5-
احذف جميع الملفات الآتية من Windows System Directory:

EXPLORER.EXE (copy of itself)

PSECURE20X-CGI-INSTALL.VERSION6.01.BIN.HX.COM (copy of itself)

EMAIL.VBS (detected as VBS_PSECURE.A)

INDEX.HTML (detected as HTML_PSECURE.A)

APHEX.JPG (image)

HWND32.DLL (program usually truncates to 0 byte)

6-
امسح الجهاز باستخدام برنامج مسح وإزالة الفيروسات واحذف جميع ملفات WORM_APLORE.A

الرجوع الى أعلى الصفحة اذهب الى الأسفل
LAIB12
مشرف سابق
مشرف سابق
LAIB12

بيانات العضو
الجنس الجنس : ذكر
تاريخ التسجيل تاريخ التسجيل : 20/09/2008
مواضيع العضو مواضيع العضو : 1871
العمر العمر : 33
الشغل/الترفيه الشغل/الترفيه : لاشئ
المزاج المزاج : عادي
الدولة الدولة : الجزائر
نقاط نقاط : 3161
السٌّمعَة السٌّمعَة : 20
توقيــــع اسلاميـ لأعضاء المنتــــدى : التخلص من الفيروسات يدويا C13e6510
التخلص من الفيروسات يدويا 4q1mz4
عضو فيب

التخلص من الفيروسات يدويا Empty
مُساهمةموضوع: رد: التخلص من الفيروسات يدويا   التخلص من الفيروسات يدويا Emptyالأربعاء سبتمبر 30, 2009 3:16 pm

مشكووووووووووووووووور اخي الكريمة

معلومة جد مميزة

واااااصل تميزك

تحياتي

الرجوع الى أعلى الصفحة اذهب الى الأسفل
عزي إيماني

التخلص من الفيروسات يدويا Master10
عزي إيماني

بيانات العضو
الجنس الجنس : ذكر
تاريخ التسجيل تاريخ التسجيل : 26/08/2008
مواضيع العضو مواضيع العضو : 22266
العمر العمر : 35
الشغل/الترفيه الشغل/الترفيه : صاحب مقهى انترنت Al King Cyber Café
المزاج المزاج : i am very cool
الدولة الدولة : الجزائــــــــر
نقاط نقاط : 26284
السٌّمعَة السٌّمعَة : 134
توقيــــع اسلاميـ لأعضاء المنتــــدى : التخلص من الفيروسات يدويا C13e6510
التخلص من الفيروسات يدويا 4q1mz4
التخلص من الفيروسات يدويا M8l9gl
وسام الجدارة

التخلص من الفيروسات يدويا Empty
http://www.emanway.com/
مُساهمةموضوع: رد: التخلص من الفيروسات يدويا   التخلص من الفيروسات يدويا Emptyالأربعاء سبتمبر 30, 2009 3:36 pm

التخلص من الفيروسات يدويا 337399 التخلص من الفيروسات يدويا 337399
معلومة جد مميزة

واااااصل تميزك

تحياتي
التخلص من الفيروسات يدويا 62411

الرجوع الى أعلى الصفحة اذهب الى الأسفل
 

التخلص من الفيروسات يدويا

استعرض الموضوع التالي استعرض الموضوع السابق الرجوع الى أعلى الصفحة 

 مواضيع مماثلة

-
»  التخلص من الحـــــــــــــزنـ ....
» طرق التخلص من الزوجة
»  كيفية التخلص من حب الشباب
» التخلص من ضجيج الاطفال بعدة طراقات
» غوغل تحذر من خطر البرمجيات المزيفة لمكافحة الفيروسات
صفحة 1 من اصل 1

(( مَا يَلْفِظُ مِنْ قَوْلٍ إِلَّا لَدَيْهِ رَقِيبٌ عَتِيدٌ ))


صلاحيات هذا المنتدى:لاتستطيع الرد على المواضيع في هذا المنتدى
منتدى تكنولوجيا العين الذهبية :: 
كايبا برامج الكمبيوتر و الانترنت و الجوال
 :: 
منتدى الشروحات و تبادل الخبرات في مجال الحاسب و الجوال
-
انتقل الى: