منتديات موقع بشارة خير

منتديات موقع بشارة خير (https://www.22522.com/vb/index.php)
-   منتدى الحاسب العام والهواتف النقالة والتصميم وتعليم الفوتوشوب (https://www.22522.com/vb/forumdisplay.php?f=27)
-   -   أزالة فايروس كوبي copy.exe + إزالة الدودة Brontok - S (https://www.22522.com/vb/showthread.php?t=93612)

aiii i3asel 2009-09-27 7:38 PM

أزالة فايروس كوبي copy.exe + إزالة الدودة Brontok - S
 
السلام عليكم ورحمة الله وبركاته

أزالة فايروس كوبي copy.exe + إزالة الدودة
Brontok - S

اسم الفايروس :copy.exe
الوصف :هذا الفايروس يقوم بنسخ ملفاته في كل بارتيشن بحيث يمنع فتحها بالضغط عليها وتعطبل ميزة القراءه التلقائيه
والملفات هي:

copy.exe
autorun.inf
host.exe

وياتي أحيانا من فلاش ميموري لجهازك او أي هارديسك فيه الفيروس سوف تجدها في كل بارتشن لاتمسحها لأنها ستعود ثانية

كيف تزيل الفايروس ؟ :

ندخل على السي في مجلد الويندوز
c:\windows
نقوم بمسح الملفات التاليه :


autorun.inf
xcopy.exe
svchost.exe


وبعدين ندخل على الريجستري

قائمة أبدأ start
أمر التشغيل run
اكتب الأمر
محرر النظام regedit

رح تفتح لك نافذة الريجيستري اضغط Ctrl+F ثم اكتب copy ثم اضغط Find Next وستجده بامتداد exe امسحه و بعدين انزل للأسفل الى أن تجد المسار C:\WINDOWS\svchost.exe امسحه أيضا من الريجيستري
بعدين اعمل ريستارت restart للجهاز




W32/Brontok-S


اسم الدودة :W32/Brontok-S
الوصف : هذه الدودة وهي الأخطر طبعاً تقوم بإرسال نفسها على جميع عناوين مستخدم الجهاز المصاب كما تقوم بالتسبب بالأضرار التالية :

1-عند تشغيل الـ Cmd : إعادة تشغيل الكمبيوتر
2-عند تشغيل الـ Regedit : لن يسمح لك بذلك
3-عند أول تشغيل للملف المصاب : إعادة تشغيل الكمبيوتر
4-عند الوصول إلى مجلد الدودة في مجلد Application Data : إعادة تشغيل الكمبيوتر
5-عدم إظهار الملفات المخفية
6-إزالة خيار (خيارات المجلد) من قائمة أدوات
7-إيقاف تشغيل بعض مضادات الفيروسات

هذه الدودة تنتقل على الشبكة بسرعة و يمكن ملاحظة ملف باسم Desktop على سطح المكتب بعد الإصابة بأيقونة تأخذ شكل المجلد العادي أي انك ستظن أنها مجلد و ليست تطبيق و عندما تقوم بالنقر عليها ستقوم بفتح مجلد سطح المكتب أو المستندات .
نسخ ملفات جديدة بالنظام باسم:


KesenjanganSosial
cmd-brontok
br5601on

إضافة مهام للنظام بإسم AT1.jop و AT2.jop

هذا الرابط هو للملف ويقوم بتفحص جهازك من خلوه من هذه الدودة و تنظيفه ان وجدت



http://www.mowafak.net/html/w32_rontokbro_batmm.html

ضبي الحور 2009-10-01 1:42 AM

يعطيك الف عافيه .

aiii i3asel 2009-10-01 2:17 AM

اقتباس:

المشاركة الأصلية كتبت بواسطة ضبي الحور (المشاركة 707902)
يعطيك الف عافيه .


ربي يعافيك

precious pearl 2009-10-01 5:28 AM

جزاك الله خيرا

hackoo 2009-10-07 8:09 PM

جزاك الله خيرا

*شفاء* 2009-10-07 8:31 PM

السلام عليكم ورحمة الله تعالى وبركاته
مشكوووووووووووووووووووووووور
جازاك الله خيرا

ksa007 2009-10-08 8:42 PM

الله يعطيك العافية


الساعة الآن 9:00 AM.

Powered by vBulletin® Version 3.8.11
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. TranZ By World 4Arab

Ads Management Version 3.0.1 by Saeed Al-Atwi

جميع الآراء والتعليقات المطروحة تمثل وجهة نظر كاتبها وليس بالضرورة وجهة نظر الموقع وللأتصال بالدكتور فهد بن سعود العصيمي على الايميل التالي : fahd-osimy@hotmail.com