>
IPB

مرحبا بالضيف ( دخول | التسجيل )



« الموضوع: ثقل في الجهاز والتحديثات لا تعمل » ( الكاتب : أبو سليمان | آخر مشاركة : أبو سليمان | عدد المشاركات : 1 | عدد القراءات : 52)     ::     « الموضوع: كيف أتخلص من RECYCLER » ( الكاتب : خالد معاذ | آخر مشاركة : خالد معاذ | عدد المشاركات : 0 | عدد القراءات : 37)     ::     « الموضوع: طلب مساعدة عاجل » ( الكاتب : riyadm63 | آخر مشاركة : riyadm63 | عدد المشاركات : 1 | عدد القراءات : 63)     ::     « الموضوع: استشارة بخصوص الرام لجهاز i7 » ( الكاتب : -_HuSoft_- | آخر مشاركة : عصام سرقيوة | عدد المشاركات : 1 | عدد القراءات : 71)     ::     « الموضوع: مشكلة مع Internet Download Manager سبب اعادة تشغيل الجهاز » ( الكاتب : زياد | آخر مشاركة : kosay | عدد المشاركات : 4 | عدد القراءات : 118)     ::     « الموضوع: لا أستطيع فتح بعض الملفات » ( الكاتب : المحب لله | آخر مشاركة : عصام سرقيوة | عدد المشاركات : 1 | عدد القراءات : 105)     ::     « الموضوع: الوايرلس » ( الكاتب : هناء | آخر مشاركة : عصام سرقيوة | عدد المشاركات : 4 | عدد القراءات : 162)     ::     « الموضوع: جزء من ارباح موقع ون كارد يذهب لقتل الفلسطينيين » ( الكاتب : خالد فخر الدين | آخر مشاركة : خالد فخر الدين | عدد المشاركات : 0 | عدد القراءات : 92)     ::     « الموضوع: السلام عليكم » ( الكاتب : ابو الجدايل | آخر مشاركة : عصام سرقيوة | عدد المشاركات : 1 | عدد القراءات : 126)     ::     « الموضوع: مشكلة في الفلاش ميموري » ( الكاتب : نبز | آخر مشاركة : kosay | عدد المشاركات : 1 | عدد القراءات : 158)     ::    


تخلص من 99.99% من الفايروسات في دقائق مجاناً
ماذا تفعل عند الإصابة بفايروس حاقن مثل ساليتي وفرعون؟, Sality - Mabezat
kosay
المشاركة Mar 4 2010, 05:08 PM
مشاركة #1


مشرف منتدى الأمن والحماية والدعم الفني
صورة المجموعة

المجموعة: المشرفون
المشاركات: 1,808
التسجيل: 14-December 08
البلد: السويداء / سوريا
رقم العضوية: 5,605



بسم الله الرحمن الرحيم


تنتشر الفيروسات الحاقنة بسرعة بين الناس وهي عبارة عن فيروسات تنحقن بالملفات التنفيذية للكمبيوتر (exe,scr,..) وتضيف قيود على إدارة المهام وإظهار الملفات المخفية وتسبب بطئاً وخاصة عند القيام بعملية النسخ و اللصق.

عند الإصابة بفيروس منحقن (سالتي أو فيروس فرعون أو غيرهما ) فاتبع ما يلي :

1) حمل أداة الدكتور ويب من هنابعد إملاء الاسم و الإيميل وضعها على سطح المكتب.

2) ساليتي يخرب الوضع الآمن ولذلك يجب عليك إصلاح الوضع الآمن أولاً. حمل SMFixer وضعها على سطح المكتب وشغلها ثم انقر Fix وسوف يتم إصلاح الوضع الآمن وإعادة تشغيل جهازك.



3)ادخل للوضع الأمن (إذا كنت لا تعرف الدخول للوضع الأمن ادخل هنا)

4)شغل الأداة الدكتور ويب بالوضع الأمن وعند اكتشافها لفيروس اختر الخيار Cure to all و احذر من اختيار Delete لأنه يؤدي لحذف أي ملف حاوي للفيروس و بالتالي حذف ملفات نظام مهمة



ملاحظة هامة جدا : قد يكون الفيروس قد إنتشر بجهازك فلا تستطيع الأداة أن تعمل و عند تشغيلها يعيد الجهاز الإقلاع هنا غير اسم الأداة من CurIT إلى أي اسم أخر

5)الأن و بعد الفحص الشامل استخدم RRT وأزل القيود الباقية.



إذا لم تكتشف الأداة الفيروس استخدم أداة الكاسبرسكاي ( و ذلك بحال أن الفيروس كان غير مكتشف من الدكتور ويب) و اختر الخيار Disinfect



ويفضل وضع الأداة بالفحص أعلى مستوى أمان.



قد لا تستطيع الأداة العمل مطلقا (الفيروس بالذاكرة RAM ) لهذا استخدم أقراص الإنقاذ و تستطيع بها استخدام CureIT و إضافات من الكاسبرسكاي و ال AVG خاصة بهذه الإصابة.

ملاحظة مهمة :هناك نوع من السالتي Sality.aa و غيره و ذلك حسب تسمية كاسبرسكي يستطيع المستخدم حذفه بهذه الأداة SalityKiller. اعمل بها فحص شامل للجهاز

هناك أداتين للـ AVG ولكن أدوات الكاسبر أفضل بالوضع الأمن ولكن إستعمالهما من خلال قرص الإنقاذ أسهل. حملهما من هنا للسالتي و لفيروس فرعون

ملاحظة: أدوات الـ AVG لإزالة السالتي و غيره من الفيروسات الحاقنة تتطلب العمل بالوضع الأمن و تحميل ملفات اضافية ضعهم مع الأداة في نفس المجلد windows ثم انقر ابدأ و ادخل تشغيل ثم اكتب اسم الأداة أو اكتب اسم الأداة بالبحث (في حال استخدام ويندوز7 أو فيستا).
مثال : لو فرضنا اسم الأداة rmsality
انقر ابدا ثم تشغيل
اكتب rmsality ثم اضغط انتر
أما بحال استخدام الويندوز 7 أو فيستا فالخطوات
انقر ابدأ
اكتب بمتسطيل البحث rmsality ثم اضغط انتر


قد يكون الفيروس خرب النظام و لم تستطع الأدوات السابقة و لم يعد ينفع إلا فورمات فإنتبه إلى ما يلي :

فرمت السواقة C (المثبت عليها النظام).
لا تدخل إلا أي سواقة أخرى.
نصب مضاد فيروسات قوي و حدثه فوراً.
بعدها إعمل فحص شامل لجميع أقسام القرص وإستخدم خيار التصليح كالأتي:




ملاحظة مهمة : الأفيرا ضعيف جدا بمعالجة الفيروسات المنحقنة و كثير منها يقوم بنقلها للحجز
و سأحاول أضيف لكل الأنواع الأخرى أشكالا توضيحية

وبالنهاية نتمنى لكم أجهزة سليمة

تحديث بتاريخ 19/9/2010
الكاسبرسكاي تطلق أداة جديدة لمعالجة السالتي Virus.Win32.Sality.aa, Virus.Win32.Sality.ag,Sality. bh
بعد تحميل الأداة حمل مفاتيح الريجستري هذه انقر عليها

نضيف لقائمة الفيروسات الحاقنة فيروس win32.virut و لحذفه استخدم أداة الكاسبر
أو أداة النورتن (يجب الفحص بالوضع الأمن)
أنا أنصح بأداة الكاسبر فهي تزيل أكثر من نوع للفايروس
فيروس نوع Win32.Vampiro و يصيب الملفات التنفيذية أيضا و أداة حذفه و ستجد مجموعة ملفات حملها معا و ضعها في مجلد واحد ثم ابدأ بالوضع الأمن و اعمل بها فحص لكامل الجهاز (يمكن وضعها بمجلد واحد ثم لا تشغلها كيلا يصيبها الفايروس و شغلها من قرص الإنقاذ)

فيروس نوع Win32.Parite و يصيب الملفات التنفيذية أيضا و أداة حذفه و ستجد مجموعة ملفات حملها معا و ضعها في مجلد واحد ثم ابدأ بالوضع الأمن و اعمل بها فحص لكامل الجهاز (يمكن وضعها بمجلد واحد ثم لا تشغلها كيلا يصيبها الفايروس و شغلها من قرص الإنقاذ)

تحديث بتاريخ 16-12-2010
استخدم أداة مايكروسفت التي تتمكن من ازالة العديد من الفيروسات المنحقنة
للحصول عليها :
1)اما حدث الجهاز مباشرة من النت و اكتب بتشغيل mrt
2)حملها من هنا و شغلها بالوضع الأمن كمسؤول نظام (انقر بالزر اليمين و اختر تشغيل كمسؤول نظام Adminstrator)
للمزيد حول اداة المايكروسفت راجعو هذا المقال
و سأضيف أدوات لحذف الفيروسات المنحقنة تباعا و بشكل محدث

تم تحرير المشاركة بواسطة kosay: Oct 25 2011, 04:21 PM


--------------------

Go to the top of the page
 
+Quote Post
 
 
Start new topic
> الردود
الطاير
المشاركة Mar 22 2010, 06:28 AM
مشاركة #2


عضو جديد
صورة المجموعة

المجموعة: الأعضاء
المشاركات: 7
التسجيل: 13-January 10
رقم العضوية: 11,192



جزاك الله خير اخي

على هذا المجهود الكبير
Go to the top of the page
 
+Quote Post
 

> المشاركات داخل هذا الموضوع
kosay   ماذا تفعل عند الإصابة بفايروس حاقن مثل ساليتي وفرعون؟   Mar 4 2010, 05:08 PM
أبو الحسن   بارك الله فيك أخ قصي وشكرا لشروحك الجد مفيدة   Mar 5 2010, 08:34 AM
الطاير   جزاك الله خير اخي على هذا المجهود الكبير   Mar 22 2010, 06:28 AM
نعاس أحمد   شكرا جزيلا على المجهود الرائع -دائما مميز-   Mar 28 2010, 10:37 AM
kosay   شكرا على مروركم يا إخوان   Mar 28 2010, 01:02 PM
ahmedsalah   بارك الله فيك اخي قصي   Jun 11 2010, 11:53 PM
أمل الغد   السلام عليكم يعطيك ربي ألف عافية على الهذا الشرح ...   Jun 22 2010, 10:18 PM
kosay   بخصوص أداة الدكتور ويب فالرابط مباشر من الموقع الر...   Jun 23 2010, 07:11 PM
SWEET2000   شكرا على هذا الشرح مارايك يا اخي في نود 32 estes,s...   Jul 2 2010, 02:43 PM
kosay   النود 32 جيد و يؤمن مستوى جيد من الحماية و لكن احر...   Jul 4 2010, 10:22 AM
abouabdelkhalek   شكرا جزيلا على المجهود الرائع   Jul 24 2010, 09:59 AM
achrufe   مشكور جدا جدا على إهتمامك ، وأرجوا أن يستفيد أكثر ...   Nov 12 2010, 04:10 PM
kosay   تحديث جديد لأداة الكاسبرسكاي حذف فيروس سالتي من ا...   Dec 2 2010, 11:00 PM
khalidovic   جزاك الله خير اخي الكريم   Dec 22 2010, 12:16 AM
انس الراوي   مشكور اخي وبارك الله فيك ,,,, على الشرح الجميل ا...   Sep 25 2011, 03:42 AM
شوكت   الاداة يا اخي لاتتحمل ولا بسرعة ولا ببطء وشكرا ...   Oct 22 2011, 09:04 PM
kosay   الوصلات من المواقع الرسمية فإن لم تستطع التحميل فا...   Oct 22 2011, 11:01 PM
شوكت   السلام عليكم اخي قصي انا لغاية الحين لم اعرف احمل...   Oct 24 2011, 12:14 PM
osama_b   السلام عليكم اخي قصي انا لغاية الحين لم اعرف احمل...   Oct 24 2011, 12:47 PM


Reply to this topicStart new topic
> 1 عدد القراء الحاليين لهذا الموضوع (1 الزوار 0 المتخفين)
0 الأعضاء:

 




- نسخة خفيفة الوقت الآن: 22nd May 2013 - 01:43 PM

GazaSoft