منتدى جامعه جنوب الوادى بقنا
فايروس Win32/Sality ، طريقه حزفه نهائياً بالصور R2

عزيزى الزائر انت الان موجود بمنتدى جامعه جنوب الوادى بقنا,

نرجو منك الاشتراك , لكى تستفيد بخدمات المنتدى.
ملوحظه:لو سمحت بعد الاشتراك اذهب الى اميلك لتفعيل عضويتك
حتى تسطيع الاستفاده الكامله.......
منتدى جامعه جنوب الوادى بقنا
فايروس Win32/Sality ، طريقه حزفه نهائياً بالصور R2

عزيزى الزائر انت الان موجود بمنتدى جامعه جنوب الوادى بقنا,

نرجو منك الاشتراك , لكى تستفيد بخدمات المنتدى.
ملوحظه:لو سمحت بعد الاشتراك اذهب الى اميلك لتفعيل عضويتك
حتى تسطيع الاستفاده الكامله.......
منتدى جامعه جنوب الوادى بقنا
هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.

منتدى جامعه جنوب الوادى بقنا


 
الرئيسيةأحدث الصورالتسجيلدخول

 

 فايروس Win32/Sality ، طريقه حزفه نهائياً بالصور

اذهب الى الأسفل 
+2
masaa4ever
elfancouch
6 مشترك
كاتب الموضوعرسالة
elfancouch
عضو جامد قوى
عضو  جامد قوى
elfancouch


ذكر
مساهماتى بمنتدى الجامعه : 140
العمر : 35
تاريخ التسجيل : 16/09/2009
نقاط : 26955

فايروس Win32/Sality ، طريقه حزفه نهائياً بالصور Empty
مُساهمةموضوع: فايروس Win32/Sality ، طريقه حزفه نهائياً بالصور   فايروس Win32/Sality ، طريقه حزفه نهائياً بالصور Icon_minitimeالسبت أكتوبر 10, 2009 3:40 am

بسم الله الرحمن الرحيم


أولاً: احب ان اعتزر عن عدم مشاركتي في الفترة السابقة .
ثانياً: هذا الموضوع منقول وذلك للأمانه .
هذا الموضوع هو المعاناة اللي سببها للكثير منا فيروس اسمه W32/Sality و لنشر الإستفادة في القضاء على هذا الفيروس الذي أصبح يهدد جميع الأجهزة مؤخراً .

هيا نتعرف أولا على هذا الفيروس

و الفيروس له العديد و العديد من الأنواع و منها :-
Win32/Sality.nar وده أقوى نوع (و يعتبر من أقوى عشر فيروسات في العالم لعام 2008)
Win32/Sality.nau
Win32/Sality.naq
Win32/Sality.nao
Win32/Sality.a
W32/Sality.e
W32/Sality.g
W32/Sality.i
W32/Sality.j
W32/Sality.m
W32/Sality.n
W32/Sality.tt
W32/Sality.ah
W32.Sality.aa
W32/Sality.am
W32/Sality.y
W32/Sality.ae
W32/Sality.o

ينتقل الفيروس عن طريق الأنترنت و نقل الملفات المصابة و البريد الألكتروني , كما له خواص إنتشار واسعة جداً من خلال الفلاشات الUSB , حيث يصنع من نفسه ملفات Autorun تساعد على الدخول لجهاز الضحية .

و لن أخفي عليكم أن الفيروس أثاره التدميرية كبيرة جداً جداً .!!!!

فالفيروس يقوم بنسخ نفسه بسرعة كبيرة في ملفات ال exe فهو يدمر نظام تشغيلك و برامجك المثبته و الغير مثبتة , كما يدمر الألعاب و أيضاً يدمر أي برنامج أنتي فيروس تضعه على جهازك
كما أنه يبعث بشفرات الريجيستري حتى يضمن عدم الوصول له من خلال تعطيل خاصية ctrl+alt+del
و خاصية regedit
و خاصية safe mode
و يمنعك من تحميل أي برنامج أنتي فيروس من على الأنترنت و يقطع الإتصال
و عند الدخول الى ctrl+alt+del تظهر تلك الرسالة السخيفة
the task manger has disabled by your admnistroitor
و إذا ظهرت لك هذه الرسالة فتأكد من أن الفيروس قد نال منك و تسلل لملفات النظام .
و هنا لا مفر من تثبيت نسخة جديدة من الويندوز

إذا لم تظهر لديك تلك الرسالة فلا تسعد , فمن الممكن أن يكون الفيروس مختباً بأي مكان في الجهاز ينتظر وقت الإنقضاض عليك لذا يجب عمل فحص دوري شامل على جميع ملفات الجهاز بواسطة برنامج Nod32 مثبت به آخر التحديثات و ستتفادى هجمة الفيروس المميتة .

يجب أن تتحلي بالصبر لإزالة الفيروس فلا تتعجل

طريقة إزالة الفيروس
1- لاتحزن على ما قد دمر من ملفات و برامج و ألعاب فهي غير قابلة للإصلاح للأسف .
2- قم بإستخراج كل ما ترغب به من درايف C لأنك مقدم على تغيير نسخة الويندوز حيث أن الأثار التدميرية التي يخلفها الفيروس لا تسترجع حتى بعد القضاء عليه
3- قم بتجهيز نسخة لبرنامج Nod32 في أسطوانة أو فلاشة و يستحسن ألا تكون النسخة من جهازك , كما يجب التأكد من خلو الأسطوانة أو الفلاشة من أي فيروسات من خلال فحصها ببرنامج Nod32 كامل التحديث على أي جهاز أخر غير مصاب , كما يجب وضع تعريف كارت الشبكة لديك أو المودم أو تجهيز الاسطوانات الأصلية للتعريفات للدخول على الإنترنت بدون البحث عن تعريفه داخل جهازك.
4- قم بتغيير نسخة الويندوز من خلال الBoot و ليس من خلال النسخة التي تعمل بالفعل
5- قم بعمل فورمات لدرايف ال C
6- قم بتثبيت الويندوز
7- عقب إنتهاء تثبيت الويندوز لا تتهور و تفتح أي درايف آخر فالفيروس كامن في مخبأه في أي مكان أخر بالجهاز غير درايف الC في هذه المرحلة .
8- قم بتثبيت برنامج Nod32 الذي سبق لنا تجهيزه .
9- قم بتحديث البرنامج عن طريق الأنترنت , بعد تعريف كارت الشبكة أو المودم .
10- قم بعمل SCAN حسب الطريقة الآتية .

فايروس Win32/Sality ، طريقه حزفه نهائياً بالصور 53642665

فايروس Win32/Sality ، طريقه حزفه نهائياً بالصور 84270897

فايروس Win32/Sality ، طريقه حزفه نهائياً بالصور 63547024

فايروس Win32/Sality ، طريقه حزفه نهائياً بالصور 58707471



11- لا تتدخل طوال فترة الفحص , اترك البرنامج حتى ينهي عمله .
12- لا تتعجب من كمية الفيروسات التي عثر عليها البرنامج و قام بمسحها , لكن لا تسعد أيضا فالبرنامج لم يعثر على جميع الفيروسات , ففيروس W32/Sality ليس بتلك السذاجة .
13- سننتقل الآن لأهم خطوة و هي البحث عن الفيروس داخل المجلد System Volume Information و الذي يعتبر الحصن الأخير لهذا الفيروس .
14- و لكن كيف نجد هذا المجلد و ما هي وظيفته ؟ هذا المجلد هو المسئول الأول عن عملية System Restore و هو يحتفظ بالملفات التي تساعد على إعادة النظام و يختبئ الفيروس بداخل تلك الملفات , و يتواجد هذا المجلد في كافة الدريفرات و هو مخفي و لإظهاره إتبع الآتي .


فايروس Win32/Sality ، طريقه حزفه نهائياً بالصور 78003143

فايروس Win32/Sality ، طريقه حزفه نهائياً بالصور 22044488


15- لماذا لم يدخل الأنتي فيروس داخل هذا المجلد و يمسك الفيروس ؟ هذا المجلد لا يعطي تصريح للدخول إليه إلا للنظام فقط و لا يستطيع أي أنتي فيروس الدخول إليه , لكن الفيروس يختبئ بداخله حيث يعتقد النظام بأنه جزء من ملفات الجهاز العادية و يدخله بنفسه إلى عقر داره .
16- كيف أسمح لبرنامج الأنتي فيروس بالدخول لهذه المنطقة المحظورة ؟ يجب أخذ صلاحية Permission للدخول لهذا المجلد .
17- لأخذ الصلاحية يجب الدخول إلى نظام Safe mode و الدخول بحساب Administartor ... ألخ , لكن دعك من كل هذا هنا يأتي دور البرنامج الرائع الصغير في حجمه و القوي في نتيجته XP Home Permissions Manager و البرنامج يسمح لك بأخذ صلاحية لحسابك للدخول علي أي ملف ترغبه في الكمبيوتر .
حمل البرنامج من هنا
http://www.4shared.com/file/139760922/99250b5a/xphomepm-23-release.html



18- الآن قف على جميع المجلدات System Volume Information في كافة درايفرات جهازك (C , D , E ...الخ ) و قم بإختيار Properities لهذا المجلد ثم Easy Security و أتبع الآتي :-

فايروس Win32/Sality ، طريقه حزفه نهائياً بالصور 85672983

فايروس Win32/Sality ، طريقه حزفه نهائياً بالصور 20141944

فايروس Win32/Sality ، طريقه حزفه نهائياً بالصور 56408838

فايروس Win32/Sality ، طريقه حزفه نهائياً بالصور 12526300

فايروس Win32/Sality ، طريقه حزفه نهائياً بالصور 57456645

فايروس Win32/Sality ، طريقه حزفه نهائياً بالصور 77562173

فايروس Win32/Sality ، طريقه حزفه نهائياً بالصور 21819679


19- الآن يمكنك عمل سكان لهذه المجلدات قم بعمل بفحص جهازك من جديد بنفس الطريقة السابقة , و ستجد ما يسرك .
20- مبروك لقد قضيت على الفيروس الملعون .

ملحوظة : يمكن لك إستخدام أي أنتي فيروس تراه مناسباً فأنا لست متحيز لنوع معين لكن من خلال التجربة وجدت أن Nod32 هو العدو اللدود لفيروس W32/Sality
و لا أضمن النتائج مع أي أنتي فيروس آخر , و تلك الطريقة لا تعمل إلا مع ويندوز أكس بي أماالفيستا فيصعب أخذ صلاحية على جميع ملفات المجلد System Volume Information لأسباب امنية سخيفة من وجهة نظر مايكروسوفت تحميك من نفسك و لا تحميك من الفيروسات , و أسف على الشرح التفصيلي الطويل .



وهناك طرقة أخري لحذف هذا الفيرس بدون فقد أي ملف EXE عن طريق الكاسبر سكاي وانا الان بصدد إعداد هذا الموضوع عما قريب إن شاء الله


والسلام عليكم ورحمة الله وبركاته
الرجوع الى أعلى الصفحة اذهب الى الأسفل
masaa4ever
مشرف المنتديات التقنيه والتكنولوجيا والعلميه
مشرف المنتديات التقنيه والتكنولوجيا والعلميه
masaa4ever


ذكر
مساهماتى بمنتدى الجامعه : 567
العمر : 38
دعاء المنتدى :
اللهم من اعتز بك فلن يذل،
ومن اهتدى بك فلن يضل،
ومن استكثر بك فلن يقل،
ومن استقوى بك فلن يضعف،
ومن استغنى بك فلن يفتقر،
ومن استنصر بك فلن يخذل،
ومن استعان بك فلن يغلب،
ومن توكل عليك فلن يخيب،
ومن جعلك ملاذه فلن يضيع،
ومن اعتصم بك فقد هدى إلى صراط مستقيم،
اللهم فكن لنا وليا ونصيرا، وكن لنا معينا ومجيرا، إنك كنت بنا بصيرا

تاريخ التسجيل : 09/07/2009
نقاط : 28085

فايروس Win32/Sality ، طريقه حزفه نهائياً بالصور Empty
مُساهمةموضوع: رد: فايروس Win32/Sality ، طريقه حزفه نهائياً بالصور   فايروس Win32/Sality ، طريقه حزفه نهائياً بالصور Icon_minitimeالسبت أكتوبر 10, 2009 7:40 am

شرح جميل يسلموااااااااااااااااااااااا

فعلا الفيروس دا مدمر ربنا يكفينا شرة
الرجوع الى أعلى الصفحة اذهب الى الأسفل
@ابوسمرة@
عضو فضى
عضو فضى
@ابوسمرة@


ذكر
مساهماتى بمنتدى الجامعه : 543
العمر : 40
الموقع : http://mohandsen4net.yoo7.com
دعاء المنتدى : قمة العظمة..أن تبتسم وفي عينيك ألف دمعه... وقمة الصبر..أن تسكت وفي قلبك جرح يتكلم... وقمة الألم..أن يجرحك من تحب... وقمة الحب..أن تحب من جرح
تاريخ التسجيل : 04/08/2009
نقاط : 27967

فايروس Win32/Sality ، طريقه حزفه نهائياً بالصور Empty
مُساهمةموضوع: رد: فايروس Win32/Sality ، طريقه حزفه نهائياً بالصور   فايروس Win32/Sality ، طريقه حزفه نهائياً بالصور Icon_minitimeالإثنين نوفمبر 23, 2009 2:35 pm

بارك الله فيك يامن
الرجوع الى أعلى الصفحة اذهب الى الأسفل
mr.veirus
عضو فعال
عضو فعال
mr.veirus


ذكر
مساهماتى بمنتدى الجامعه : 41
العمر : 37
تاريخ التسجيل : 04/02/2010
نقاط : 26139

فايروس Win32/Sality ، طريقه حزفه نهائياً بالصور Empty
مُساهمةموضوع: رد: فايروس Win32/Sality ، طريقه حزفه نهائياً بالصور   فايروس Win32/Sality ، طريقه حزفه نهائياً بالصور Icon_minitimeالثلاثاء فبراير 09, 2010 7:16 pm

ههههههههههههههههههههههههههه لو تقدر تشيلني هع هع
الرجوع الى أعلى الصفحة اذهب الى الأسفل
xman
عضو فضى
عضو فضى
xman


ذكر
مساهماتى بمنتدى الجامعه : 514
العمر : 30
الموقع : https://svu1.7olm.org
دعاء المنتدى : استغفر الله العظيم الذى لا الة الا الله واتوب الية اللهم انت السلام ومنك السلام تباركت وتعاليت ياذا الجلالة والاكرام
تاريخ التسجيل : 29/11/2009
نقاط : 27510

فايروس Win32/Sality ، طريقه حزفه نهائياً بالصور Empty
مُساهمةموضوع: رد: فايروس Win32/Sality ، طريقه حزفه نهائياً بالصور   فايروس Win32/Sality ، طريقه حزفه نهائياً بالصور Icon_minitimeالثلاثاء فبراير 09, 2010 7:22 pm

نشموووووووووووووووووووووووووووووووووووووووووووووور
الرجوع الى أعلى الصفحة اذهب الى الأسفل
mohammed Aboud elrawy
مشرف كلية التجاره
مشرف كلية التجاره
mohammed Aboud elrawy


ذكر
مساهماتى بمنتدى الجامعه : 345
العمر : 36
تاريخ التسجيل : 20/03/2009
نقاط : 28137

فايروس Win32/Sality ، طريقه حزفه نهائياً بالصور Empty
مُساهمةموضوع: رد: فايروس Win32/Sality ، طريقه حزفه نهائياً بالصور   فايروس Win32/Sality ، طريقه حزفه نهائياً بالصور Icon_minitimeالثلاثاء مارس 02, 2010 2:34 pm

السلام عليكم
شكرا يا مان علي المعلومات الجميلة دي
هو فعلا الفيرووس مدمر
الحمد الله تغلبت عليه زي ما انت قلت
بارك الله فيك
الرجوع الى أعلى الصفحة اذهب الى الأسفل
 
فايروس Win32/Sality ، طريقه حزفه نهائياً بالصور
الرجوع الى أعلى الصفحة 
صفحة 1 من اصل 1
 مواضيع مماثلة
-
» طريقه صنع فايروس بلاستر بالفيجول بيسك + شرح
» نفسك تحفظ القران؟عايز طريقه سهله؟جرب طريقه من دول
» طريقه حذف الكلمات الموجوده في Run
» الدمع رسم طريقه على خدي
» طريقه الغسل من الجنابه

صلاحيات هذا المنتدى:لاتستطيع الرد على المواضيع في هذا المنتدى
منتدى جامعه جنوب الوادى بقنا :: المنتديات التقنيه والتكنولوجيا والعلميه-
انتقل الى: