منتديات شو ون شو  

العودة   منتديات شو ون شو > الرحــــيــــق للكـمـبـيــوتـر و التـكـنـولـوجـيـــا > المنتديات التقنية : الكمبيوتر والانترنت والجوال
التسجيل مشاركات اليوم البحث

إضافة رد
 
أدوات الموضوع إبحث في الموضوع انواع عرض الموضوع
قديم 04-04-2009, 03:32 PM رقم المشاركة : 1
معلومات العضو
إحصائية العضو








آخر مواضيعي


سلسبيل الخير غير متواجد حالياً


افتراضي 4طرق لإزالة فيروس RavMon و autorun



4طرق لإزالة فيروس RavMon و autorun


طريقة حذف الفيروس المشاكس والمسمى "RavMon " من جهازك دون الحاجة للجوء إلى الوسيلة السهلة والمنتشرة كثيرا كـ حل سريع وهي إعادة تهيئة الجهاز ( الفورمات ) .

يوجد في هذا الشرح عدة طرق يمكن لإحداها أن تخلصك من الفيروس ؛ تابع التعليمات والله الموفق ، كما أن تحديث برنامج الحماية لديك يقيك من هذه الفيروسات فواظب على تحديث برنامجك .

الدودة المسببة للفيروس : WORM التي اسمها : SLAGA

الفيروس وملحقاته : RavMon.exe ، copy.exe ، autorun.inf ، host.exe ، desktop_.ini ..














طريقة انتشاره : عن طريق الأجهزة القابلة للإزالة مثل FLASH MEMORY ( USB ) ، HARD DESK ..

ملاحظة / ( لا تفتح أي ذاكرة بنقرتين متتاليتين ) يعني أن لا تستخدم "دبل كليك" عند فتح الملفات بالذاكرة التي تستخدمها أذا كنت تعلم بأنها مصابه بالفيروسات ؛ بل أضغط على الزر الأيمن وأختر فتح وذلك لتتجنب تشغيل الفيروس لنفسه وانتقاله لحاسبك الآلي .

أضرار هذه الفيروسات ومميزاتها :
تعمل على إبطاء البرامج الخاصة بالنظام وبالتالي بطىء جهاز الحاسوب .
تعطيل صيغ الملفات التنفيذية (exe) الخاصة بالبرامج المدخلة للجهاز .
تكرار الملفات خصوصا التي تكون صيغتها (exe) .
هذا الفيروس ينسخ نفسه بسرعة هائلة جدا بأي ذاكرة قابلة للإزالة فينتشر بسرعه .


أعراض الفيروس :
1- يعمل الفيروس على جميع الأقراص المحلية والقابلة للإزالة التي تشغتل تلقائيا (Autorun) فعند النقر بالزر الأيمن على أي قرص تظهر القائمة فتتبدل كلمة (فتح وفتح تلقائيا) بكلمات غريبة غير مفهومه كما هو واضح في الصورة :











2- عند عمل خاصية إظهار الملفات المخفية , فإنه مباشرة يقوم بتعطيلها
3- تظهر أوامر أخرى ليس لها أهمية على تلك النافذة الموضحة في الصورة .


برامج ستحتاجها للتخلص من هذا الفيروس :TrueSword4 ، pmKiller.zip ،W32[1].Perlovga.Remover

************************************************** ************************************************** ********

الطريقة الأولى :

اتبع الخطوات التالية لإبادة هذا الفيروس ( يفضل أن تكون في الوضع الآمن للنظام )

1- قم بتشغيل برنامج إدارة مهام ويندوز (Alt+Ctrl+Del)
2- ابحث عن العملية MDM.EXE وانهي العملية
3- إذا لم تجد العملية أغلق مدير المهام .
4- قم بتشغيل "الأداة المساعدة لتكوين النظام" , من ابدأ -> تشغيل , اكتب msconfg
5- اذهب إلى التبويب "بدء التشغيل "
6- أزل علامة صح من أمام العنصر MDM ثم انقر موافق
7- قم بتشغيل هذا البرنامج RavMon Killer ثم انقر على الزرRestart
8- قم بإعادة تشغيل الجهاز
9- هكذا تم إبادة هذا الفيروس المزعج



* ملاحظة :
إذا لم تنجح الخطوات السابقة فقم بعملها مرة أخرى في الوضع الآمن .
الوضع الآمن (Safe Mode) : هو الضغط المستمر على الزر (F8) عند إعادة تشغيل الجهاز مباشرة ومن هناك واصل الخطوات السابقة .



************************************************** ************************************************** ********

الطريقة الثانية :

** الخطوة الأولى **

1- إيقاف استعادة النظام .
2- طريقة إيقاف حفظ استعادة النظام :
- اذهب إلى جهاز الكمبيوتر
- اضغط عليها بالزر الأيمن للفأرة
- اذهب إلى خصائص
- ثم إلى استعادة النظام
- ضع علامة صح كما هو موضح أدناه :













ملاحظه / هذه الخطوة مهمة جدا فهي تمنع الفيروس من نسخ نفسه بعد إزالته .
- بعد علامة الصح على الخانة نضغط apply بعدها ok
- عمل مسح (Scan) لجهازك عن طريق أحد برامج الحماية التي تم تحديثها .



** الخطوة الثانية **

1- تشغيل Run
2- اكتب regedit
3- أتبع هذه الملفات بالترتيب :
HKEY_CURRENT_USER
Software
Microsoft
\Windows
CurrentVersion
Run
إذا اكتشفت ملف اسمه :
RavMon.exe أو copy.exe فقم بمسحه فورا.
و إذا اكتشفت ملف اسمه :
yyyyyyyy"="<path to Trojan فقم بمسحه فورا أيضا .
4- قم بعمل مسح (Scan) شامل لجهازك عن طريق أحد برامج الحماية التي تم تحديثها لديك .
5- عندما تنتهي قم بتفعيل أو تشغيل استعادة النظام .
6- أعد تشغيل جهازك وإن شاء الله تنتهي مشكلتك .


************************************************** ************************************************** ********

الطريقة الثالثة :
وهي طريقة يدوية .

أولاً : نفحص الجهاز بأي برنامج حماية من الفيروسات – وأفضل برنامجين( NOD32 أو Kaspersky ) ونراعي أن يكون البرنامج محدث ، وهو طبعا سيلتقط بعض من ملفات الفيروس ولكن ستبقى ملفات ستتم إزالتها في ثانياً .

ثانياً :بعد الانتهاء من الطريقة الأولى نعمل الآتي ...
1- اذهب إلى ( Start / ابدأ )
2- ثم ( تشغيل / Run )
3- اكتب الأمر التالي [ regedit ] وهي نافذة الريجستري
4- افتح نافذة الريجستري واضغط على تحرير(edit) ثم بحث (search) أو اختصر واضغط على الزر (Ctrl+F)












5- اكتب الأمر [ copy.exe ] ثم ابحث وامسح
ثم اكتب الأمر [ rose.exe ] وابحث وامسح
6- ستظهر لك الملفات التي بحثت عنها امسحها وبعد ذلك اضغط F3 لمزيد من البحث وكل ما تجد ملف امسحه


ثالثاَ : المرحلة الأخيرة :
1- اذهب إلى جهاز الكمبيوتر
2- اضغط على ( أدوات / Tools ) وتجدها في أعلى المستعرض
3- ثم خيارات ( المجلد/Folder Options )
4- ثم إلى (عرض / view (
5- أزل علامة الصح من هذين الأمرين :












6- ثم ضع علامة الصح في هذا الأمر :












7- اذهب إلى كل قرص الذاكرة قابل للإزالة عندك مثل CوD وF وعندما تجد هذه الملفات امسحها فورا وبدون تردد أو أبحث عنها وامسحها :
copy.exe أو rose.exe و autorun.inf و : host.exe أو svchost.exeو RavMon

ملاحظة : بالإمكان استخدام برنامج النيرو (Nero) في البحث عن المجلدات المخفية وملفات النظام المحتوية على فيروسات مثل تلك الصور التي بالأعلى ؛ وذلك عن طريق إضافة ملفات لحرقها بالقرص (Add) فتظهر معها كافة الملفات المصاحبة سواء كانت ملفات مخفية أو تابعة للنظام .

و أعد تشغيل الجهاز .. بعد التأكد من مسح هذه الفيروسات و إن شاء الله ستنتهي مشكلتك مع هذا الفيروس .

************************************************** ************************************************** ********

الطريقة الرابعة :

وهي باستخدام ملف تنفيذي يسمى W32.Perlovga.Remover
وهذي صورته :











طريقة عمل الملف التنفيذي : يقوم هذا الملف بفحص كامل الجهاز وكذلك ملفات الريجستري وحذف كل ما يواجهه من فيروسات وخلافه . ويتم ذلك عن طريق الضغط على الملف التنفيذي فقط بكل سهوله ويسر .

* ملاحظة : من المستحسن والمفضل جدا أنك تقفل كل المجلدات والبرامج المفتوحة وتنسخ هذا الملف إلى سطح المكتب وتقوم تشغيله من هناك .

- سيقوم البرنامج بالعمل تلقائيا وذلك بتشغيل عدد من ملفات التي بها أوامر لحذف متعلقات الفيروس بعد الضغط عليه إلى أن يصل إلى المرحلة الأخيرة وهي التي تطلب منك الموافقة على عملية الانتهاء كما هو موضح في الصورة :












- اضغط على موافق .
- أعد تشغيل الجهاز و إن شاء الله ستنتهي مشكلتك مع هذا الفيروس .



هذا رابط لبرنامج TrueSword4 ) ) لتحميله من الانترنت :

http://www.securitystronghold.com/solutions/link.php?l=1&v=8&url=http://www.securitystronghold.com/download/solutions/TrueSword4.exe

هذا رابط لبرنامج ( W32[1].Perlovga.Remover ) لتحميله من الانترنت :

http://www.m5zn.com/Download-7.php?name=0c648130a3.exe

قمت بإلتجربة بنفسي بعد معاناة لمدة اسبوع من الفيروس ووعمل فورمات وتثبيت اكثر من ويندوز بدون فائدة

هنالك ملف مرفق به بعض البرامج المساعدة لإزالة الفيروس

لفك الضغط والرقم السري هو : موهوب
أكتبها باللغة العربية .


اضغط هنا

تحياتى وتقديرى






التوقيع



اذا اعجبك موضوعى فلا تقل لى شكر وادعو لى بالاتى :
(ان يغفر لى ما تقدم وما تأخر من ذنبى وان يقينى
عذاب القبر وعذاب النار وان يدخلنى الفردوس
وان يجيب دعائى فى الدنيا والاخرة)ولكم مثله

فستان فرحى الابيض هو روب المناقشة الاسود

http://img340.imageshack.us/img340/8660/333i.gif اللهم لا تجعل فى قلبى حب الا لك ولا تعلق الا بك http://img340.imageshack.us/img340/8660/333i.gif


رد مع اقتباس
قديم 04-04-2009, 06:14 PM رقم المشاركة : 2
معلومات العضو
صاحب الموقع
إحصائية العضو








آخر مواضيعي


admin غير متواجد حالياً


افتراضي

الله يكفينا شر الفيارس ما ظهر منها وما بطن
اخر فيرس اصاب جهازى كلفنى فقدان كل ما على الهارد من ملفات وبرامج







التوقيع

الظاهر بيبرس

رد مع اقتباس
قديم 05-04-2009, 06:50 AM رقم المشاركة : 3
معلومات العضو
إحصائية العضو








آخر مواضيعي


ذو الفقار غير متواجد حالياً


افتراضي

واضح اني احد ضحايا هذا الفيروس !!!

شكرا لك اختي على هذا الشرح الوافي وجاري التجربة وساعلمكم بالنتيجة وان شاء الله خير







التوقيع

أبي زرعة الرازي قال
إذا رأيت الرجل ينتقص أحداً من أصحاب رسول الله (صلى الله عليه وسلم) فاعلم أنّه زنديق، وذلك أنّ الرسول حق، والقرآن حق، وما جاء به حق، وإنّما أدّى إلينا ذلك كلّه الصحابة، وهؤلاء يريدون أنْ يجرحوا شهودنا، ليبطلوا الكتاب والسنّة، والجرح بهم أولى وهم زنادقة
اآلَ رَسُولِ اللهِ حُبكُمُ فَرضٌ منَ اللهِ بالقرآنِ انزلَهُ كفَاكمُ مِن عَظيمِ الشأنِ انكُم من لم يُصلي علَيكم لاصلاةَ لهُ


أَنَا الَّذِي سَمَّتْنِي أُمِّي حَيْدَرَهْ *** كَلَيْثِ غَابَاتٍ كَرِيهِ الْمَنْظَرَهْ ****أُوفِيهِمُ بِالصَّاعِ كَيْلَ السَّنْدَرَهْ

رد مع اقتباس
قديم 04-06-2009, 05:17 PM رقم المشاركة : 4
معلومات العضو
إحصائية العضو








آخر مواضيعي


سلسبيل الخير غير متواجد حالياً


افتراضي

اقتباس:
المشاركة الأصلية كتبت بواسطة الظاهر بيبرس مشاهدة المشاركة
الله يكفينا شر الفيارس ما ظهر منها وما بطن
اخر فيرس اصاب جهازى كلفنى فقدان كل ما على الهارد من ملفات وبرامج

اللهم امين

الله يعوض عليك خيرا مما فقدته

بارك الله فيك اخى الكريم لمرورك

تحياتى وتقديرى






التوقيع



اذا اعجبك موضوعى فلا تقل لى شكر وادعو لى بالاتى :
(ان يغفر لى ما تقدم وما تأخر من ذنبى وان يقينى
عذاب القبر وعذاب النار وان يدخلنى الفردوس
وان يجيب دعائى فى الدنيا والاخرة)ولكم مثله

فستان فرحى الابيض هو روب المناقشة الاسود

http://img340.imageshack.us/img340/8660/333i.gif اللهم لا تجعل فى قلبى حب الا لك ولا تعلق الا بك http://img340.imageshack.us/img340/8660/333i.gif


رد مع اقتباس
قديم 04-06-2009, 05:24 PM رقم المشاركة : 5
معلومات العضو
إحصائية العضو








آخر مواضيعي


سلسبيل الخير غير متواجد حالياً


افتراضي

اقتباس:
المشاركة الأصلية كتبت بواسطة ذو الفقار مشاهدة المشاركة
واضح اني احد ضحايا هذا الفيروس !!!

شكرا لك اختي على هذا الشرح الوافي وجاري التجربة وساعلمكم بالنتيجة وان شاء الله خير

بارك الله فيك اخى ذو الفقار على مرورك

وفى انتظار اعلامنا بالنتيجة

تحياتى وتقديرى






التوقيع



اذا اعجبك موضوعى فلا تقل لى شكر وادعو لى بالاتى :
(ان يغفر لى ما تقدم وما تأخر من ذنبى وان يقينى
عذاب القبر وعذاب النار وان يدخلنى الفردوس
وان يجيب دعائى فى الدنيا والاخرة)ولكم مثله

فستان فرحى الابيض هو روب المناقشة الاسود

http://img340.imageshack.us/img340/8660/333i.gif اللهم لا تجعل فى قلبى حب الا لك ولا تعلق الا بك http://img340.imageshack.us/img340/8660/333i.gif


رد مع اقتباس
إضافة رد


الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة


المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
لإزالة البرامج والأجهزة بسهولة وكفاءة عالية ياسر الهوبي المنتديات التقنية : الكمبيوتر والانترنت والجوال 4 19-12-2010 12:46 AM
شرح بالصور كيفية ازالة فيروس autorun من الحاسب سلسبيل الخير المنتديات التقنية : الكمبيوتر والانترنت والجوال 5 05-07-2010 05:14 PM
شرح اداة M Autorun Killer 1.0 الاصلاح الرباعى لما افسده فيروس الاوتو رن بالنظام سلسبيل الخير المنتديات التقنية : الكمبيوتر والانترنت والجوال 3 14-05-2010 05:06 AM
شرح بالصور كيفية ازالة فيروس autorun من الحاسب سلسبيل الخير المنتديات التقنية : الكمبيوتر والانترنت والجوال 5 02-02-2009 09:12 PM
4 طرق لإزالة فيروس RavMon و autorun سلسبيل الخير المنتديات التقنية : الكمبيوتر والانترنت والجوال 0 02-01-2009 03:58 PM


Loading...

الاتصال بنا - منتديات شو ون شو - الأرشيف - الأعلى

Powered by vBulletin® Version 3.8.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
3y vBSmart
لا يسمح بوضع موضوعات تخالف منهج أهل السنة والجماعة