ملتقى طلاب وطالبات جامعة الملك فيصل,جامعة الدمام

ملتقى طلاب وطالبات جامعة الملك فيصل,جامعة الدمام (https://vb.ckfu.org/index.php)
-   ملتقى الطلاب والطالبات التقني (https://vb.ckfu.org/forumdisplay.php?f=219)
-   -   حل مشكلة الأوتورن Autorun - تخلص من فيروس الأوتورن بدون أي برآمج (https://vb.ckfu.org/showthread.php?t=294957)

Ameerh..~ 2012- 2- 12 08:20 PM

حل مشكلة الأوتورن Autorun - تخلص من فيروس الأوتورن بدون أي برآمج
 
السلام عليكم ورحمة الله وبركاته

الكثير منا يعانى من هذا الفيروس

ومعظم برامج الفيروس الشهيرة لا تستطيع اكتشافه

ويوجد في هذا الشرح عدة طرق

يمكن لإحداها أن تخلصك من الفيروس

تابع التعليمات والله الموفق

كما أن تحديث برنامج الحماية لديك يقيك من هذه الفيروسات

فواظب على تحديث برنامجك .




الدودة المسببة للفيروس : WORM التي اسمها : SLAGA

الفيروس وملحقاته : RavMon.exe ، copy.exe ، autorun.inf ، host.exe ، desktop_.ini




طريقة انتشاره : عن طريق الأجهزة القابلة للإزالة مثل FLASH MEMORY ( USB ) ، HARD DESK ..

ملاحظة / ( لا تفتح أي ذاكرة بنقرتين متتاليتين ) يعني أن لا تستخدم "دبل كليك" عند فتح الملفات بالذاكرة التي تستخدمها أذا كنت تعلم بأنها مصابه بالفيروسات ؛ بل أضغط على الزر الأيمن وأختر فتح وذلك لتتجنب تشغيل الفيروس لنفسه وانتقاله لحاسبك الآلي .


أضرار هذه الفيروسات ومميزاتها :

تعمل على إبطاء البرامج الخاصة بالنظام وبالتالي بطىء جهاز الحاسوب .
تعطيل صيغ الملفات التنفيذية (exe) الخاصة بالبرامج المدخلة للجهاز .
تكرار الملفات خصوصا التي تكون صيغتها (exe) .
هذا الفيروس ينسخ نفسه بسرعة هائلة جدا بأي ذاكرة قابلة للإزالة فينتشر بسرعه .



أعراض الفيروس :<< حسيته مرض :biggrin:

1- يعمل الفيروس على جميع الأقراص المحلية والقابلة للإزالة التي تشغتل تلقائيا (Autorun) فعند النقر بالزر الأيمن على أي قرص تظهر القائمة فتتبدل كلمة (فتح وفتح تلقائيا) بكلمات غريبة غير مفهومه كما هو واضح في الصورة :




2- عند عمل خاصية إظهار الملفات المخفية , فإنه مباشرة يقوم بتعطيلها
3- تظهر أوامر أخرى ليس لها أهمية على تلك النافذة الموضحة في الصورة .

برامج ستحتاجها للتخلص من هذا الفيروس :TrueSword4 ، pmKiller.zip ،W32[1].Perlovga.Remover



الطريقة الأولى :

اتبع الخطوات التالية لإبادة هذا الفيروس ( يفضل أن تكون في الوضع الآمن للنظام )

1- قم بتشغيل برنامج إدارة مهام ويندوز (Alt+Ctrl+Del)
2- ابحث عن العملية MDM.EXE وانهي العملية
3- إذا لم تجد العملية أغلق مدير المهام .
4- قم بتشغيل "الأداة المساعدة لتكوين النظام" , من ابدأ -> تشغيل , اكتب msconfg
5- اذهب إلى التبويب "بدء التشغيل "
6- أزل علامة صح من أمام العنصر MDM ثم انقر موافق
7- قم بتشغيل هذا البرنامج RavMon Killer ثم انقر على الزرRestart
8- قم بإعادة تشغيل الجهاز
9- هكذا تم إبادة هذا الفيروس المزعج


* ملاحظة : إذا لم تنجح الخطوات السابقة فقم بعملها مرة أخرى في الوضع الآمن .
الوضع الآمن (Safe Mode) : هو الضغط المستمر على الزر (F8) عند إعادة تشغيل الجهاز مباشرة ومن هناك واصل الخطوات السابقة .



الطريقة الثانية :

** الخطوة الأولى **

1- إيقاف استعادة النظام .
2- طريقة إيقاف حفظ استعادة النظام :
- اذهب إلى جهاز الكمبيوتر
- اضغط عليها بالزر الأيمن للفأرة
- اذهب إلى خصائص
- ثم إلى استعادة النظام
- ضع علامة صح كما هو موضح أدناه :



ملاحظه / هذه الخطوة مهمة جدا فهي تمنع الفيروس من نسخ نفسه بعد إزالته .
- بعد علامة الصح على الخانة نضغط apply بعدها ok
- عمل مسح (Scan) لجهازك عن طريق أحد برامج الحماية التي تم تحديثها .


** الخطوة الثانية **

1- تشغيل Run
2- اكتب regedit
3- أتبع هذه الملفات بالترتيب :
HKEY_CURRENT_USER
Software
Microsoft
\Windows
CurrentVersion
Run
إذا اكتشفت ملف اسمه :
RavMon.exe أو copy.exe فقم بمسحه فورا.
و إذا اكتشفت ملف اسمه :
yyyyyyyy"="<path to Trojan فقم بمسحه فورا أيضا .
4- قم بعمل مسح (Scan) شامل لجهازك عن طريق أحد برامج الحماية التي تم تحديثها لديك .
5- عندما تنتهي قم بتفعيل أو تشغيل استعادة النظام .
6- أعد تشغيل جهازك وإن شاء الله تنتهي مشكلتك .



وإن شآء الله تكونوا استفدتوا من هالمعلومه اللي اول مره اسمع فيها وحبيت انقلها لكم
تحيآتي اختكم رحيل !

ADEL10 2012- 2- 12 09:01 PM

رد: حل مشكلة الأوتورن Autorun - تخلص من فيروس الأوتورن بدون أي برآمج
 
هذا الفيروس مزعج جدا ودائما يصيب الاجهزه التي لا تحتوي على برنامج حمايه
وهذا الفيروس لم يستطع احد القضاء عليه لانتشاره في اجهزة الفلاش مومري واجهزة التخزين الخارجيه وايضا نسخ نفسه في داخل المجلدات الفرعيه - بصراحه ياخذ جائزة الابداع في الخبث الذي صنعه :d5: رغم انه مؤذي خمس سنوات وهو مازال مسيطر على الاجهازه --

عموما افضل طريقه للتخلص منه هو تحميل برنامج انتي فيروس جيد - وانصح ESET NOD32
لأني تجربتي مع هذا المضاد وهذا الفيروس ناجحه ويعمل بصمت مجرد ادخال اي مومري يقوم بكشفه مباشره

وايضا اذا كان الجهاز مصاب - عند تحميل هذا المضاد يقوم بحذفه وإلغاء كل برامجه التي قد تنهض في أي وقت لاحق

يعطيك العافيه على المعلومات السابقه لكن عيبها أن الفيروس يلغي كثير من الأوامر ومنها أمر (Alt+Ctrl+Del) وأمر msconfg وايضا عند تعرض الجهاز مرة اخرى لهذا الفيروس يصاب به مرة اخرى

بالتوفيق

Ameerh..~ 2012- 2- 12 09:03 PM

رد: حل مشكلة الأوتورن Autorun - تخلص من فيروس الأوتورن بدون أي برآمج
 
مآشآء الله عليك يآعآدل موسوعه ربي يحميك:106:
انا بصرآحه اول مره اسمع عنه وشكرا عالمعلومآت اللي أضفتها اللي كمآن اول مره اسمع فيهآ:tongue:

miss mrasy 2012- 2- 13 01:08 AM

رد: حل مشكلة الأوتورن Autorun - تخلص من فيروس الأوتورن بدون أي برآمج
 
يعطيكيٌ العافيهٌ ياقلبيُ رحيلُ ..:106:

Ameerh..~ 2012- 2- 13 07:47 AM

رد: حل مشكلة الأوتورن Autorun - تخلص من فيروس الأوتورن بدون أي برآمج
 
^
الله يعآفيك يآقلبي:106:

أبو محمد 2012- 2- 13 07:55 AM

رد: حل مشكلة الأوتورن Autorun - تخلص من فيروس الأوتورن بدون أي برآمج
 
فايروس غثيث ..

اذكر قبل فترة ماهي قصيرة انتشر برنامجين الاول يشيله من الجهاز والثاني يقوم بإصلاح الاضرار الي قام بهآ الفايروس ،،

رحيل كل الشكر ع الموضوع ،،

..

Ameerh..~ 2012- 2- 13 08:04 AM

رد: حل مشكلة الأوتورن Autorun - تخلص من فيروس الأوتورن بدون أي برآمج
 
العفو ابو محمد شررفني مررورك:106:


All times are GMT +3. الوقت الآن حسب توقيت السعودية: 04:03 PM.

Powered by vBulletin® Version 3.8.7, Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. جامعة الملك الفيصل,جامعة الدمام

Adsense Management by Losha

المواضيع والمشاركات في الملتقى تمثل اصحابها.
يوجد في الملتقى تطوير وبرمجيات خاصة حقوقها خاصة بالملتقى
ملتزمون بحذف اي مادة فيها انتهاك للحقوق الفكرية بشرط مراسلتنا من مالك المادة او وكيل عنه