استغفر الله العظيم
 
 

العودة   منتديات داماس > المنتديات التعليمية > صيانة الكمبيوتر وحلول الحاسب الألي - هاردوير
 

Advertisement

 
31-10-2007, 01:04 PM
Blackstar_tech غير متصل
الوسـام الماسـي
رقم العضوية: 98185
تاريخ التسجيل: Aug 2007
الإقامة: Egypt
المشاركات: 3,101
دُعي الى: 0 موضوع
    #1  
صيانة الكمبيوتر وحلول الحاسب الألي - هاردوير

كيفية مسح فيروس auto run وravmon شــرح بالصــور


حذف الفيروس المشاكس والمسمى "RavMon " من جهازك دون الحاجة للجوء إلى الوسيلة السهلة والمنتشرة كثيرا كـ حل سريع وهي إعادة تهيئة الجهاز ( الفورمات ) .

يوجد في هذا الشرح عدة طرق يمكن لإحداها أن تخلصك من الفيروس ؛ تابع التعليمات والله الموفق ، كما أن تحديث برنامج الحماية لديك يقيك من هذه الفيروسات فواظب على تحديث برنامجك .

الدودة المسببة للفيروس : WORM التي اسمها : SLAGA

الفيروس وملحقاته : RavMon.exe ، copy.exe ، autorun.inf ، host.exe ، desktop_.ini

كيفية فيروس وravmon شــرح


طريقة انتشاره : عن طريق الأجهزة القابلة للإزالة مثل FLASH MEMORY ( USB ) ، HARD DESK ..

ملاحظة / ( لا تفتح أي ذاكرة بنقرتين متتاليتين ) يعني أن لا تستخدم "دبل كليك" عند فتح الملفات بالذاكرة التي تستخدمها أذا كنت تعلم بأنها مصابه بالفيروسات ؛ بل أضغط على الزر الأيمن وأختر فتح وذلك لتتجنب تشغيل الفيروس لنفسه وانتقاله لحاسبك الآلي .

أضرار هذه الفيروسات ومميزاتها :
تعمل على إبطاء البرامج الخاصة بالنظام وبالتالي بطىء جهاز الحاسوب .
تعطيل صيغ الملفات التنفيذية (exe) الخاصة بالبرامج المدخلة للجهاز .
تكرار الملفات خصوصا التي تكون صيغتها (exe) .
هذا الفيروس ينسخ نفسه بسرعة هائلة جدا بأي ذاكرة قابلة للإزالة فينتشر بسرعه .

أعراض الفيروس :
1- يعمل الفيروس على جميع الأقراص المحلية والقابلة للإزالة التي تشغتل تلقائيا (Autorun) فعند النقر بالزر الأيمن على أي قرص تظهر القائمة فتتبدل كلمة (فتح وفتح تلقائيا) بكلمات غريبة غير مفهومه كما هو واضح في الصورة :

كيفية فيروس وravmon شــرح


2- عند عمل خاصية إظهار الملفات المخفية , فإنه مباشرة يقوم بتعطيلها
3- تظهر أوامر أخرى ليس لها أهمية على تلك النافذة الموضحة في الصورة .

برامج ستحتاجها للتخلص من هذا الفيروس :TrueSword4 ، pmKiller.zip ،W32[1].Perlovga.Remover

************************************************** ************************************************** ********

الطريقة الأولى :

اتبع الخطوات التالية لإبادة هذا الفيروس ( يفضل أن تكون في الوضع الآمن للنظام )

1- قم بتشغيل برنامج إدارة مهام ويندوز (Alt+Ctrl+Del)
2- ابحث عن العملية MDM.EXE وانهي العملية
3- إذا لم تجد العملية أغلق مدير المهام .
4- قم بتشغيل "الأداة المساعدة لتكوين النظام" , من ابدأ -> تشغيل , اكتب msconfg
5- اذهب إلى التبويب "بدء التشغيل "
6- أزل علامة صح من أمام العنصر MDM ثم انقر موافق
7- قم بتشغيل هذا البرنامج RavMon Killer ثم انقر على الزرRestart
8- قم بإعادة تشغيل الجهاز
9- هكذا تم إبادة هذا الفيروس المزعج


* ملاحظة : إذا لم تنجح الخطوات السابقة فقم بعملها مرة أخرى في الوضع الآمن .
الوضع الآمن (Safe Mode) : هو الضغط المستمر على الزر (F8) عند إعادة تشغيل الجهاز مباشرة ومن هناك واصل الخطوات السابقة .



************************************************** ************************************************** ********

الطريقة الثانية :

** الخطوة الأولى **

1- إيقاف استعادة النظام .
2- طريقة إيقاف حفظ استعادة النظام :
- اذهب إلى جهاز الكمبيوتر
- اضغط عليها بالزر الأيمن للفأرة
- اذهب إلى خصائص
- ثم إلى استعادة النظام
- ضع علامة صح كما هو موضح أدناه :
كيفية فيروس وravmon شــرح


ملاحظه / هذه الخطوة مهمة جدا فهي تمنع الفيروس من نسخ نفسه بعد إزالته .
- بعد علامة الصح على الخانة نضغط apply بعدها ok
- عمل مسح (Scan) لجهازك عن طريق أحد برامج الحماية التي تم تحديثها .


** الخطوة الثانية **

1- تشغيل Run
2- اكتب regedit
3- أتبع هذه الملفات بالترتيب :
HKEY_CURRENT_USER
Software
Microsoft
\Windows
CurrentVersion
Run
إذا اكتشفت ملف اسمه :
RavMon.exe أو copy.exe فقم بمسحه فورا.
و إذا اكتشفت ملف اسمه :
yyyyyyyy"="<path to Trojan فقم بمسحه فورا أيضا .
4- قم بعمل مسح (Scan) شامل لجهازك عن طريق أحد برامج الحماية التي تم تحديثها لديك .
5- عندما تنتهي قم بتفعيل أو تشغيل استعادة النظام .
6- أعد تشغيل جهازك وإن شاء الله تنتهي مشكلتك .

************************************************** ************************************************** ********

الطريقة الثالثة :
وهي طريقة يدوية .

أولاً : نفحص الجهاز بأي برنامج حماية من الفيروسات – وأفضل برنامجين( NOD32 أو Kaspersky ) ونراعي أن يكون البرنامج محدث ، وهو طبعا سيلتقط بعض من ملفات الفيروس ولكن ستبقى ملفات ستتم إزالتها في ثانياً .

ثانياً :بعد الانتهاء من الطريقة الأولى نعمل الآتي ...
1- اذهب إلى ( Start / ابدأ )
2- ثم ( تشغيل / Run )
3- اكتب الأمر التالي [ regedit ] وهي نافذة الريجستري
4- افتح نافذة الريجستري واضغط على تحرير(edit) ثم بحث (search) أو اختصر واضغط على الزر (Ctrl+F)


كيفية فيروس وravmon شــرح




5- اكتب الأمر [ copy.exe ] ثم ابحث وامسح
ثم اكتب الأمر [ rose.exe ] وابحث وامسح
6- ستظهر لك الملفات التي بحثت عنها امسحها وبعد ذلك اضغط F3 لمزيد من البحث وكل ما تجد ملف امسحه

ثالثاَ : المرحلة الأخيرة :
1- اذهب إلى جهاز الكمبيوتر
2- اضغط على ( أدوات / Tools ) وتجدها في أعلى المستعرض
3- ثم خيارات ( المجلد/Folder Options )
4- ثم إلى (عرض / view (
5- أزل علامة الصح من هذين الأمرين :

كيفية فيروس وravmon شــرح

6- ثم ضع علامة الصح في هذا الأمر :

كيفية فيروس وravmon شــرح

7- اذهب إلى كل قرص الذاكرة قابل للإزالة عندك مثل CوD وF وعندما تجد هذه الملفات امسحها فورا وبدون تردد أو أبحث عنها وامسحها :
copy.exe أو rose.exe و autorun.inf و : host.exe أو svchost.exeو RavMon

ملاحظة : بالإمكان استخدام برنامج النيرو (Nero) في البحث عن المجلدات المخفية وملفات النظام المحتوية على فيروسات مثل تلك الصور التي بالأعلى ؛ وذلك عن طريق إضافة ملفات لحرقها بالقرص (Add) فتظهر معها كافة الملفات المصاحبة سواء كانت ملفات مخفية أو تابعة للنظام .

و أعد تشغيل الجهاز .. بعد التأكد من مسح هذه الفيروسات و إن شاء الله ستنتهي مشكلتك مع هذا الفيروس .


هذا رابط لبرنامج TrueSword4 ) ) لتحميله من الانترنت :

http://www.securitystronghold.com/so...TrueSword4.exe

هذا رابط لبرنامج ( W32[1].Perlovga.Remover ) لتحميله من الانترنت :

http://www.m5zn.com/Download-7.php?name=0c648130a3.exe






لا تقلد مواضيع غيرك و اجتهد من ذاتك

المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
Auto Run Antivirus Pro 1.0 لحماية جهازك من فيروس الأتران khaleds أرشيف المواضيع المخالفة والمحذوفة 2 09-09-2012 09:30 PM
الى كل من يملك فيروس Auto Run وليد فتحي صيانة الكمبيوتر وحلول الحاسب الألي - هاردوير 8 03-02-2010 02:49 PM
شــرح كيفية صنع كتاب إلكترونى ببرنامج Natata Ebook Compiler Gold Ahmed-Under برامج 25 30-12-2008 01:28 PM
زواج متعة بين فيروس auto وبين Nod32 ، اريد حلا شمس الابداع صيانة الكمبيوتر وحلول الحاسب الألي - هاردوير 3 07-11-2007 09:11 PM
كيفية عمل Auto Run للسيدي New Tiger برامج 8 01-07-2004 06:00 PM

03-11-2007, 04:01 PM
Egy_7aker غير متصل
مشـرف سابق
رقم العضوية: 606
تاريخ التسجيل: Jul 2003
المشاركات: 6,197
دُعي الى: 0 موضوع
    #2  
جزاك الله كل خير على الشرح








THANK YOU FOR VISITING MY SUBJECTS


اسف اخوانى على التقصير خلال الفترة الحالية
:kiss:

04-11-2007, 12:29 PM
Blackstar_tech غير متصل
الوسـام الماسـي
رقم العضوية: 98185
تاريخ التسجيل: Aug 2007
الإقامة: Egypt
المشاركات: 3,101
دُعي الى: 0 موضوع
    #3  
ربنا يطول لنا في عمرك مشرفنا الكبير




07-11-2007, 01:04 AM
spynet غير متصل
عضو ماسـي
رقم العضوية: 28464
تاريخ التسجيل: Nov 2005
المشاركات: 1,115
دُعي الى: 0 موضوع
    #4  
شكرا لك على الشرح

و لكن اين هي البرامج التي قلت سنحتاج إليها

برامج ستحتاجها للتخلص من هذا الفيروس :TrueSword4 ، pmKiller.zip ،W32[1].Perlovga.Remover





12-11-2007, 04:06 PM
Blackstar_tech غير متصل
الوسـام الماسـي
رقم العضوية: 98185
تاريخ التسجيل: Aug 2007
الإقامة: Egypt
المشاركات: 3,101
دُعي الى: 0 موضوع
    #5  
ابحث في جوجل اخي الكريم و اسف علي التأخير




12-11-2007, 04:46 PM
Asooood غير متصل
عضو جديد
رقم العضوية: 92246
تاريخ التسجيل: Jul 2007
المشاركات: 49
دُعي الى: 0 موضوع
    #6  
مشكوووووووووووووووووووووووووووووووووووووووور أخوي على الموضوع


تحياتي




15-11-2007, 11:34 PM
Blackstar_tech غير متصل
الوسـام الماسـي
رقم العضوية: 98185
تاريخ التسجيل: Aug 2007
الإقامة: Egypt
المشاركات: 3,101
دُعي الى: 0 موضوع
    #9  
الغالي ابوسليمان و ابو ليلي مرة واحدة تسلموا اخواني

لتشريفكم الموضوع ...تقبلوا خالص التحية و التقدير




16-11-2007, 12:38 AM
رائد الشرع غير متصل
عضو محترف
رقم العضوية: 17772
تاريخ التسجيل: Feb 2005
المشاركات: 599
دُعي الى: 0 موضوع
    #10  
شكرا يا اغلى اغوالي ييييي





18-11-2007, 10:35 AM
Blackstar_tech غير متصل
الوسـام الماسـي
رقم العضوية: 98185
تاريخ التسجيل: Aug 2007
الإقامة: Egypt
المشاركات: 3,101
دُعي الى: 0 موضوع
    #11  
شكرا اخي الفاضل علي ردك






Powered by vBulletin® Version
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.
The owner and operator of the site is not responsible for the availability of, or any content provided.
Topics that are written in the site reflect the opinion of the author.
جميع ما يُطرح من مواضيع ومشاركات تعبر عن رأي كاتبها ولا تعبر عن رأي مالك الموقع أو الإدارة بأي حال من الأحوال.