منتديات مدارس الشبان المسلمين بالزقازيق
مرحبا بكم فى منتديات مدارس الشبان المسلمين بمحافظة الشرقيه ويسعدنا تسجيلكم ونتمنى لكم كل الخير

منتديات مدارس الشبان المسلمين بالزقازيق

منتديات مدارس الشبان المسلمين بالزقازيق
 
الرئيسيةس .و .جبحـثالمجموعاتالتسجيلدخول
أفضل 10 أعضاء في هذا المنتدى
broken heart
 
محبة الرسم
 
Just Me
 
DaLia SaBer
 
mulan
 
Ahmed Saeed
 
7abs nmla w b3zbha
 
AsMaA MoHaMeD
 
the killerrrrr
 
Myhmnesh Ely 7sl.Tooooz
 
بحـث
 
 

نتائج البحث
 
Rechercher بحث متقدم
المواضيع الأخيرة
» مصرفات الصف الاول الابتدائى
الخميس أغسطس 07, 2014 11:47 am من طرف ام مريم محمد عبد المنعم

» عاوزة ادخل بنتى المدرسة
الخميس مايو 29, 2014 7:40 pm من طرف محبة الرسم

» صورتين من تصميمى
الإثنين نوفمبر 05, 2012 6:52 pm من طرف محبة الرسم

» طريقة سهلة جدا لرسم الانمى ادخلوا وشوفوا
الإثنين نوفمبر 05, 2012 6:50 pm من طرف محبة الرسم

» :( المنتدى
الخميس مارس 29, 2012 3:35 pm من طرف محبة الرسم

» أخبار النتائج
الخميس مارس 15, 2012 1:28 pm من طرف كمال عبد الستار

» معلومات هامة جدا جدا جدا
السبت يناير 14, 2012 9:44 am من طرف y_mobasher

» معجزة حصلت فى المنتدى
السبت أكتوبر 29, 2011 10:02 am من طرف Assassin Creed

» سؤال من فضلكوا
الجمعة سبتمبر 23, 2011 3:00 am من طرف محبة الرسم

» حوار يفطس من الضحك
السبت سبتمبر 03, 2011 5:08 am من طرف قطة جميلة

» heeeeeeeeeeeeeeeeeeh
السبت سبتمبر 03, 2011 4:50 am من طرف قطة جميلة

» جاوب اجابة مالهاش دعوة بالسؤال
الأحد يوليو 31, 2011 12:17 am من طرف عابر سبيل

» صور انمى حزينة من رسمى
الأربعاء يوليو 27, 2011 6:13 pm من طرف yosra

» من أجمل الأحاديث النبوية
الثلاثاء يوليو 26, 2011 10:24 pm من طرف عابر سبيل

» امسح ذنوب عمرك في دقيقه واحده
الثلاثاء يوليو 26, 2011 5:34 pm من طرف عابر سبيل

» ست صور لا يراها الانسان قبل وفاته...
الثلاثاء يوليو 26, 2011 5:22 pm من طرف عابر سبيل

» فليفخر بك الاسلام يوما
الثلاثاء يوليو 26, 2011 3:46 pm من طرف عابر سبيل

» لماذا الرسول كان يبكي
الأربعاء يوليو 06, 2011 9:41 pm من طرف mulan

» اكلت كب كيك يرب يجبكم
الإثنين يوليو 04, 2011 10:05 pm من طرف donia el sh3rawy

» كريمه جوز الهند
الإثنين يوليو 04, 2011 9:33 pm من طرف donia el sh3rawy

» عندي سؤال عن المدرسه واتمنى ان يساعدني من يعرف وجزاكم الله خيرا
الأحد يونيو 12, 2011 7:25 am من طرف ام ريم

» ألغاز مش من تأليفي | الجزء الأول
السبت يونيو 11, 2011 10:11 pm من طرف محبة الرسم

» اغرب لوحه
الأربعاء يونيو 01, 2011 9:12 pm من طرف broken heart

» رسومات بالرصاص
الأحد مايو 29, 2011 7:24 am من طرف ام ريم

» فخوره إني إمــ،،ــرأه
الأربعاء مايو 25, 2011 2:31 pm من طرف SasitoOo

»  to every one who love ahly
الأربعاء مايو 25, 2011 2:13 pm من طرف SasitoOo

» تقاليد وعادت مصرية 100%
الأربعاء مايو 18, 2011 4:12 pm من طرف SasitoOo

» الوووو البيت الابيض
الإثنين مايو 02, 2011 5:45 pm من طرف SasitoOo

» الفرق بين الولد والبنت فى المذاكرة ليلة الامتحان
الخميس أبريل 21, 2011 3:02 pm من طرف SasitoOo

» رسوماتى وانا صغيرة(محدش يتريق)
الأحد أبريل 17, 2011 1:13 pm من طرف محبة الرسم


شاطر | 
 

 الفيروس المدمر

اذهب الى الأسفل 
كاتب الموضوعرسالة
broken heart

avatar

عدد المساهمات : 1732
تاريخ التسجيل : 16/12/2009
العمر : 22
الموقع : web site

مُساهمةموضوع: الفيروس المدمر   الأربعاء أغسطس 25, 2010 10:11 pm

هيا نتعرف أولا على هذا الفيروس



و الفيروس له العديد و العديد من الأنواع و منها :-

Win32/Sality.nar وده أقوى نوع (و يعتبر من أقوى عشر فيروسات في العالم لعام 2008)

Win32/Sality.nau

Win32/Sality.naq

Win32/Sality.nao

Win32/Sality.a

W32/Sality.e

W32/Sality.g

W32/Sality.i

W32/Sality.j

W32/Sality.m

W32/Sality.n

W32/Sality.tt

W32/Sality.ah

W32.Sality.aa

W32/Sality.am

W32/Sality.y

W32/Sality.ae

W32/Sality.o



ينتقل الفيروس عن طريق الأنترنت و نقل الملفات المصابة و البريد الألكتروني , كما له خواص إنتشار واسعة جداً من خلال الفلاشات الUSB , حيث يصنع من نفسه ملفات Autorun تساعد على الدخول لجهاز الضحية .



و لن أخفي عليكم أن الفيروس أثاره التدميرية كبيرة جداً جداً .!!!!



فالفيروس يقوم بنسخ نفسه بسرعة كبيرة في ملفات ال exe فهو يدمر نظام تشغيلك و برامجك المثبته و الغير مثبتة , كما يدمر الألعاب و أيضاً يدمر أي برنامج أنتي فيروس تضعه على جهازك

كما أنه يبعث بشفرات الريجيستري حتى يضمن عدم الوصول له من خلال تعطيل خاصية ctrl+alt+del

و خاصية regedit

و خاصية safe mode

و يمنعك من تحميل أي برنامج أنتي فيروس من على الأنترنت و يقطع الإتصال

و عند الدخول الى ctrl+alt+del تظهر تلك الرسالة السخيفة

the task manger has disabled by your admnistroitor

و إذا ظهرت لك هذه الرسالة فتأكد من أن الفيروس قد نال منك و تسلل لملفات النظام .

و هنا لا مفر من تثبيت نسخة جديدة من الويندوز



إذا لم تظهر لديك تلك الرسالة فلا تسعد , فمن الممكن أن يكون الفيروس مختباً بأي مكان في الجهاز ينتظر وقت الإنقضاض عليك لذا يجب عمل فحص دوري شامل على جميع ملفات الجهاز بواسطة برنامج Nod32 مثبت به آخر التحديثات و ستتفادى هجمة الفيروس المميتة .



يجب أن تتحلي بالصبر لإزالة الفيروس فلا تتعجل



طريقة إزالة الفيروس

1- لاتحزن على ما قد دمر من ملفات و برامج و ألعاب فهي غير قابلة للإصلاح للأسف .

2- قم بإستخراج كل ما ترغب به من درايف C لأنك مقدم على تغيير نسخة الويندوز حيث أن الأثار التدميرية التي يخلفها الفيروس لا تسترجع حتى بعد القضاء عليه

3- قم بتجهيز نسخة لبرنامج Nod32 في أسطوانة أو فلاشة و يستحسن ألا تكون النسخة من جهازك , كما يجب التأكد من خلو الأسطوانة أو الفلاشة من أي فيروسات من خلال فحصها ببرنامج Nod32 كامل التحديث على أي جهاز أخر غير مصاب , كما يجب وضع تعريف كارت الشبكة لديك أو المودم أو تجهيز الاسطوانات الأصلية للتعريفات للدخول على الإنترنت بدون البحث عن تعريفه داخل جهازك.

4- قم بتغيير نسخة الويندوز من خلال الBoot و ليس من خلال النسخة التي تعمل بالفعل

5- قم بعمل فورمات لدرايف ال C

6- قم بتثبيت الويندوز

7- عقب إنتهاء تثبيت الويندوز لا تتهور و تفتح أي درايف آخر فالفيروس كامن في مخبأه في أي مكان أخر بالجهاز غير درايف الC في هذه المرحلة .

8- قم بتثبيت برنامج Nod32 الذي سبق لنا تجهيزه .

9- قم بتحديث البرنامج عن طريق الأنترنت , بعد تعريف كارت الشبكة أو المودم .

10- قم بعمل SCAN


















11- لا تتدخل طوال فترة الفحص , اترك البرنامج حتى ينهي عمله .

12- لا تتعجب من كمية الفيروسات التي عثر عليها البرنامج و قام بمسحها , لكن لا تسعد أيضا فالبرنامج لم يعثر على جميع الفيروسات , ففيروس W32/Sality ليس بتلك السذاجة .

13- سننتقل الآن لأهم خطوة و هي البحث عن الفيروس داخل المجلد System Volume Information و الذي يعتبر الحصن الأخير لهذا الفيروس .

14- و لكن كيف نجد هذا المجلد و ما هي وظيفته ؟ هذا المجلد هو المسئول الأول عن عملية System Restore و هو يحتفظ بالملفات التي تساعد على إعادة النظام و يختبئ الفيروس بداخل تلك الملفات , و يتواجد هذا المجلد في كافة الدريفرات و هو مخفي و لإظهاره إتبع الآتي .











15- لماذا لم يدخل الأنتي فيروس داخل هذا المجلد و يمسك الفيروس ؟ هذا المجلد لا يعطي تصريح للدخول إليه إلا للنظام فقط و لا يستطيع أي أنتي فيروس الدخول إليه , لكن الفيروس يختبئ بداخله حيث يعتقد النظام بأنه جزء من ملفات الجهاز العادية و يدخله بنفسه إلى عقر داره .

16- كيف أسمح لبرنامج الأنتي فيروس بالدخول لهذه المنطقة المحظورة ؟ يجب أخذ صلاحية Permission للدخول لهذا المجلد .

17- لأخذ الصلاحية يجب الدخول إلى نظام Safe mode و الدخول بحساب Administartor ... ألخ , لكن دعك من كل هذا هنا يأتي دور البرنامج الرائع الصغير في حجمه و القوي في نتيجته XP Home Permissions Manager و البرنامج يسمح لك بأخذ صلاحية لحسابك للدخول علي أي ملف ترغبه في الكمبيوتر .
http://www.xphometools.com/img/logo.png- الآن قف على جميع المجلدات System Volume Information في كافة درايفرات جهازك (C , D , E ...الخ ) و قم بإختيار Properities لهذا المجلد ثم Easy Security و أتبع الآتي :-





























19- الآن يمكنك عمل سكان لهذه المجلدات قم بعمل بفحص جهازك من جديد بنفس الطريقة السابقة , و ستجد ما يسرك .

20- مبروك لقد قضيت على الفيروس الملعون .



ملحوظة : يمكن لك إستخدام أي أنتي فيروس تراه مناسباً فأنا لست متحيز لنوع معين لكن من خلال التجربة وجدت أن Nod32 هو العدو اللدود لفيروس W32/Sality

و لا أضمن النتائج مع أي أنتي فيروس آخر , و تلك الطريقة لا تعمل إلا مع ويندوز أكس بي أماالفيستا فيصعب أخذ صلاحية على جميع ملفات المجلد System Volume Information لأسباب امنية سخيفة من وجهة نظر مايكروسوفت تحميك من نفسك و لا تحميك من الفيروسات , و أسف على الشرح التفصيلي الطويل .



لتحميل نسخة Nod32 Smart Security Business edition تعمل لمدة 24800 يوم و تقبل التحديث من الموقع الأم و بدون أية كراكات


mediafire.com free-file-hosting/mediafire-swoosh.gif
http://www.zshare.net/images/logo.gif
http://upload.wikimedia.org/wikipedia/ar/thumb/e/e9/RapidShare_logo.png/200px-RapidShare_logo.png
http://upload.wikimedia.org/wikipedia/ar/thumb/e/e9/RapidShare_logo.png/200px-RapidShare_logo.png

_________________
Some people make the world SPECIAL just by being in it
الرجوع الى أعلى الصفحة اذهب الى الأسفل
معاينة صفحة البيانات الشخصي للعضو http://yoyo.forumotion.com
AsMaA MoHaMeD

avatar

عدد المساهمات : 632
تاريخ التسجيل : 19/05/2010
العمر : 22
الموقع : mosh fakra

مُساهمةموضوع: رد: الفيروس المدمر   الأربعاء أغسطس 25, 2010 10:37 pm

7bibty ya yoyo wana lesa isa 72ra kool dh anty bt7lmy bs 3ala 2l3mo0om 3alashan 2rf3 mn m3nwyatk bs thx 3ala 2lmwdoo3 Razz Razz

_________________
afro lol! زيط الجىG وليط الدىD وخليك فرى afro lol!
الرجوع الى أعلى الصفحة اذهب الى الأسفل
معاينة صفحة البيانات الشخصي للعضو
Ahmed Saeed

avatar

عدد المساهمات : 779
تاريخ التسجيل : 25/12/2009
العمر : 24

مُساهمةموضوع: رد: الفيروس المدمر   الجمعة أغسطس 27, 2010 10:53 pm

موضوع جميل جدا
ومفيد جدا جدا
بس للي يقدره ويفهم اللي فيه
شكرا جزيلا

_________________


لا تعجب بنفسك فإنها لا تحمل من الخير إلا قليلا
فإذا أردت زيادةً لها فَخُذ من نهج الصالحين سبيلا
وإن عجزت فبالدعاء اللّهم ردنا إليك رداً جميلا



الرجوع الى أعلى الصفحة اذهب الى الأسفل
معاينة صفحة البيانات الشخصي للعضو https://www.youtube.com/user/AhmedSa3eeed
broken heart

avatar

عدد المساهمات : 1732
تاريخ التسجيل : 16/12/2009
العمر : 22
الموقع : web site

مُساهمةموضوع: رد: الفيروس المدمر   الجمعة أغسطس 27, 2010 10:55 pm

مرسي اوي

_________________
Some people make the world SPECIAL just by being in it
الرجوع الى أعلى الصفحة اذهب الى الأسفل
معاينة صفحة البيانات الشخصي للعضو http://yoyo.forumotion.com
DaLia SaBer

avatar

عدد المساهمات : 827
تاريخ التسجيل : 01/01/2010
العمر : 22
الموقع : الله يرحمك يااا ضمير

مُساهمةموضوع: رد: الفيروس المدمر   الجمعة أغسطس 27, 2010 11:07 pm

شكراً جداً ليكي بجد أستفدت حجات كتيره جداً جداً
شكراً يا أيه بجد

_________________
الرجوع الى أعلى الصفحة اذهب الى الأسفل
معاينة صفحة البيانات الشخصي للعضو
mulan



عدد المساهمات : 814
تاريخ التسجيل : 01/02/2010
العمر : 22
الموقع : zagazeg

مُساهمةموضوع: رد: الفيروس المدمر   الجمعة أغسطس 27, 2010 11:41 pm

شكرا يا ايه انا استفد كتييير اوى اوى
الرجوع الى أعلى الصفحة اذهب الى الأسفل
معاينة صفحة البيانات الشخصي للعضو
 
الفيروس المدمر
الرجوع الى أعلى الصفحة 
صفحة 1 من اصل 1

صلاحيات هذا المنتدى:لاتستطيع الرد على المواضيع في هذا المنتدى
منتديات مدارس الشبان المسلمين بالزقازيق :: قسم الكمبيوتر :: قسم البرامج و المواضيع العامة و المناقشات-
انتقل الى: