اللهم صلي وسلم علي سيدنا محمد وعلي اله وصحبه... اعضاء منتدانا الغالي :اقدم لكم اضخم موسوعة لمعالجة جميع انواع الفيروسات
قبل البداية احب اذكر ان فكرة الموضوع منقولة
***********
فيروس blaster worm
اولاً-إذا عانيت من مشكلة هذا الفيروس
فما عليك إلا أن:
لإزالتها عند ظهورها:
1_إضغط ctrl+alt+delete سيظهر لك
التاسك مانجر task manger
2_اضغط على processes
وإبحث بسرعة عن كلمة msblast.exe
ثم اضغط على end process
أداة الإزالة لـ blaser worm
http://www.zshare.net/download/68150800975dfa/ فيروس Bloodhound.Packed
أنه من الدرجة الأولى أي من أضعف درجة
كما ذكرنا هناك 5 درجات والدرجة الخامسة أخطر درجة.
أما بالنسبة لأزالة هذا الفايروس
فأتبع هذه الخطوات:
1_أول شيء تفعله هو isable the system restore
يعني إذهب إلى my computer
ثم أكبس على الزر اليمين بالماوس عليه
ثم إظغط properties
في المربعات فوق سترى كلمة system restore
أعمل لها disable
2_ Update the virus definitions
افتح الانتي فايروس وأعمل له update
3_Restart the computer in Safe mode
أعد تشغيل جهازك على السيف مود
ان كنت لا تعرف كيف
فأتبع الخطوات التالية:
أغلق كل البرامج المفتوحة
ثم أضغط على start
ثم run
وأكتب msconfig
ثم ستظهر لك نافذه
في المربعات فوق إختر BOOT.INI
ضع إشارة صح على /safeboot
ثم اضغط ok )
ثم ستأتي لك نافذة أَضغط restart
ثم سيعيد الجهاز تشغيل نفسه
عندما يبدأ من جديد
إفتح النورتون أنتي فايروس
وأعمل full system scan
سيحذف النورتون كل فيروسات الbloodhound
____________________________________________
ثم لتعيد تشغيل الجهاز بالشكل الطبيعي
إفعل كما فعلت في خطوات تشغيل الجهاز
في الsafe mode
وأزل أشارة الصح من ال/safeboot
*******************
بالنسبة للفايروس w32.jeefo
هذا الفايروس هو من الدرجة الأولى
أي أدنى درجة
أما بالنسبة لسرعة انتشاره
ان كان لديك antivirus وfirewall
أي مضاد للفايروسات وجدار ناري
فلن تعاني من مشكلة هذا الفايروس أبداً
ممكن للأنتي فايروس أن يزيله
من دون أن تعاني من فقدان ملفاتك
لكن يا أخي
إياك إياك
أن تحاول ازالته يدوياً
أي من دون استخدام انتي فايروس
------------
فأول شيء أنصحك به هو تركيب انتي فايروس
وجدار ناري
(أنا أنصح بnorton antivirus)
وإستخدم zonealarm
هذه البرامج التي استخدمها أنا
وأنصح بها
ثم بالنسبة لطرق ازالته
بأستخدام النورتون انتي فايروس
هي كالتالي
1)أول شيء تفعله هو isable the system restore
يعني إذهب إلى my computer
ثم أكبس على الزر اليمين بالماوس عليه
ثم إظغط properties
في المربعات فوق سترى كلمة system restore
أعمل لها disable
2)Update the virus definitions
افتح الانتي فايروس وأعمل له update
3)Restart the computer in Safe mode
أعد تشغيل جهازك على السيف مود
ان كنت لا تعرف كيف
فأتبع الخطوات التالية:
- أغلق كل البرامج المفتوحة
ثم أضغط على start
ثم run
وأكتب msconfig
ثم ستظهر لك نافذه
في المربعات فوق إختر BOOT.INI
ضع إشارة صح على /safeboot
ثم اضغط ok )
ثم ستأتي لك نافذة أَضغط restart
ثم سيعيد الجهاز تشغيل نفسه
عندما يبدأ من جديد
إفتح النورتون أنتي فايروس
وأعمل full system scan
ومن ثم
احذف كل ما أضيف عندك من هذا الفايوس على الرجستري
كي تفعل ذلك اتبع ما يلي:
اضغط على start
ثم إضغط run
وأكتب regedit ثم اضغط Ok
ستظهر لك نافذه
ابحث عن
HKEY_LOCAL_MACHINE
ثم
SOFTWARE
ثم
Microsoft
ثم
Windows
ثم
CurrentVersion
ثم
Run
ثم على اليمين احذف المعادلة التالية
"PowerManager"="%windir%\svchost.exe"
وهكذا تكون قد انتهيت من حذفه
************
فايروسات الhacktool
كلها لها طريقة إزالة واحدة..
1)حدث برنامج الإنتي فايرس الذي تستعمله..أي أعمله update
2)ثم إعمل فحص كامل للجهاز
full system scan
بالإنتي فايرس طبعاً^^
.
وهكذا يكون قد ازيل من جهازك
---------------
طريقة القضاء على التروجان كلها واحدة
الا ما ندر.
وهذه هي
1)أول شيء تفعله هو isable the system restore
يعني إذهب إلى my computer
ثم أكبس على الزر اليمين بالماوس عليه
ثم إظغط properties
في المربعات فوق سترى كلمة system restore
أعمل لها disable
2)Update the virus definitions
افتح الانتي فايروس وأعمل له update
3)Restart the computer in Safe mode
أعد تشغيل جهازك على السيف مود
ان كنت لا تعرف كيف
فأتبع الخطوات التالية:
- أغلق كل البرامج المفتوحة
ثم أضغط على start
ثم run
وأكتب msconfig
ثم ستظهر لك نافذه
في المربعات فوق إختر BOOT.INI
ضع إشارة صح على /safeboot
ثم اضغط ok )
ثم ستأتي لك نافذة أَضغط
restart
ثم سيعيد الجهاز تشغيل نفسه
عندما يبدأ من جديد
إفتح النورتون أنتي فايروس
وأعمل full system scan
سيحذف النورتون كل فيروسات الbloodhound
________________________________
ثم لتعيد تشغيل الجهاز بالشكل الطبيعي
إفعل كما فعلت في خطوات تشغيل الجهاز
في الsafe mode
وأزل أشارة الصح من ال/safeboot
******
W32.Blebla.Worm
1)أول شيء تفعله هو isable the system restore
يعني إذهب إلى my computer
ثم أكبس على الزر اليمين بالماوس عليه
ثم إظغط properties
في المربعات فوق سترى كلمة system restore
أعمل لها disable
2)Update the virus definitions
افتح الانتي فايروس وأعمل له update
3)Restart the computer in Safe mode
أعد تشغيل جهازك على السيف مود
ان كنت لا تعرف كيف
فأتبع الخطوات التالية:
- أغلق كل البرامج المفتوحة
ثم أضغط على start
ثم run
وأكتب msconfig
ثم ستظهر لك نافذه
في المربعات فوق إختر BOOT.INI
ضع إشارة صح على /safeboot
ثم اضغط ok )
ثم ستأتي لك نافذة أَضغط restart
ثم سيعيد الجهاز تشغيل نفسه
عندما يبدأ من جديد
إفتح النورتون أنتي فايروس
وأعمل full system scan
_______________________________
ثم لتعيد تشغيل الجهاز بالشكل الطبيعي
إفعل كما فعلت في خطوات تشغيل الجهاز
في الsafe mode
وأزل أشارة الصح من ال/safeboot
*****
فايروس bootcfg1
أول شيء تفعله هو isable the system restore
يعني إذهب إلى my computer
ثم أكبس على الزر اليمين بالماوس عليه
ثم إظغط properties
في المربعات فوق سترى كلمة system restore
أعمل لها disable
2)Update the virus definitions
افتح الانتي فايروس وأعمل له update
3)Restart the computer in Safe mode
أعد تشغيل جهازك على السيف مود
ان كنت لا تعرف كيف
فأتبع الخطوات التالية:
- أغلق كل البرامج المفتوحة
ثم أضغط على start
ثم run
وأكتب msconfig
ثم ستظهر لك نافذه
في المربعات فوق إختر BOOT.INI
ضع إشارة صح على /safeboot
ثم اضغط ok )
ثم ستأتي لك نافذة أَضغط restart
ثم سيعيد الجهاز تشغيل نفسه
عندما يبدأ من جديد
إفتح النورتون أنتي فايروس
وأعمل full system scan
_______________________________
ثم لتعيد تشغيل الجهاز بالشكل الطبيعي
إفعل كما فعلت في خطوات تشغيل الجهاز
في الsafe mode
وأزل أشارة الصح من ال/safeboot
أدوات لإزالة الفيروسات
W32.Welchia.Worm Removal Tool
http://www.zshare.net/download/68156116572e2e/W32.HLLW.Anig Removal Tool
http://www.zshare.net/download/68156731e27b59/W32.Mimail Removal Tool
http://www.zshare.net/download/6815732b606931/Trojan.Qhosts Removal Tool
http://www.zshare.net/download/6815757e70b325/W32.Swen.A@mm Removal Tool
http://www.zshare.net/download/6815790ee71f04/W32.Dumaru Removal Tool
http://www.zshare.net/download/6815831634843b/Worm.Win32.Mabezat
http://www.pcintv.com/forums/showpos...96&postcount=2Backdoor.Winshell.50 Removal Tool
http://www.zshare.net/download/68158640bb2158/CodeRed Worm Removal Tool
http://www.zshare.net/download/6815928b867831/VBS.LoveLetter
http://www.zshare.net/download/68159749fdfc6e/Kak.Worm.B Fix
http://www.zshare.net/download/6816059269e4ea/W32/Badtrans-B Removal Tool
http://www.zshare.net/download/6816120768eddf/Nimda I-Worm Removal Too
http://www.zshare.net/download/681628881c5a56/SirCam worm Removal Too
http://www.zshare.net/download/6816331376b95c/W32.Navidad Fix
http://www.zshare.net/download/6816411bef2af6/W32.HLLW.Anig Removal Tool
http://www.zshare.net/download/6816442d00341d/W32.Sircam.Worm@mm Removal Tool
http://www.zshare.net/download/6816544318a7cc/W32.Swen.A@mm Removal Tool
http://www.zshare.net/download/6816619d184561/Symantec Security Response has developed a removal tool to clean infections of
W32.Welchia.WorM
W32.Welchia.B.Worm
W32.Welchia.C.WorM
W32.Welchia.D.Worm
http://www.zshare.net/download/6816642511dd9f/W32.NetSky.C
W32.NetSky.D
W32.Netsky.E
http://www.zshare.net/download/6816683ddbd997/ ****************
لازالة تروجان security alert network worm -i virurs fp
http://remove-networm-i-virus-fp.org...FQsXQgod_x0XKw***********************************
ادوات ازالة من شركة SRN MicroSystem
لازالة الفيروسات والديدان التالية
W32.Swen.A@mm Registry Fix
http://www.zshare.net/download/681674597722c9/W32.Yaha@mm Registry Fix
http://www.zshare.net/download/68167787056275/W32.Klez.H@mm Cure
http://www.zshare.net/download/6816800456f28b/W32.BadTrans.B@mm Cure
http://www.zshare.net/download/6816827716ce34/W32/Kriz Cure
http://www.zshare.net/download/6816854240a54b/WYX Boot Virus Cure
http://www.zshare.net/download/6816883d691123/W32/FunLove Virus Cure
http://www.zshare.net/download/6816904013fa92/copy.exe
w32@QQPass.A
W32@Risk.A
http://www.zshare.net/download/68179112a6020e/W95/CIH Virus Cure
http://www.zshare.net/download/68169366544907/مواقع لفحص الجهاز online :
http://housecall.trendmicro.com/http://www.pandasecurity.com/homeuse...s/activescan/?http://www.pandasoftware.com/activen_principal.htmعندك مشكله في الريجستي فقم بالذهاب إلى الموقع التالي
http://www.pcpitstop.com/وقم بالضغط على الزر الذي باليمين واسمه download now وقم بتحميل البرنامج الخاص بإزالة المشاكل في الريجستس
هذا الموقع يفصفص لك الجهاز من جميع النواحي.PC Pitstop
يعني مثلا، يقولك كم عدد الرامات في جهازك، كم فتحة متاحة، سرعة جهازك، كل الهاردويير اللي في جهازك،
http://www.pcpitstop.com/pcpitstop/default.aspاضغط على New Members
ثم اضغط على Test Anonymously
ثم اضغط على Ready? Let's go
*******************
هناك فايروسات من الدودة الاصلية W32.Sasser.Worm
تحمل الاسم .
W32.Sasser.B.Worm
W32.Sasser.C.Worm
W32.Sasser.D.Worm
********************
طريقة ازالة فايروس الماسنجر ,, مهم, لا تفتح الماسنجر قبل ماتدخل هالموضوع
انتشرت هذه الايام ظاهرة غريبة بالماسنجر ,
وهو اثناء حديثك مع الطرف الاخر تجد ان الطرف الاخر عرض عليك لنك تحميل ,
و بالغالب تكون صورة امتداد JPG مثل هذا اللنك :
ضروري جداا ان لا تفتحه و تتجاهله , لانه عبارة عن فايروس سوف يغزو << من يتذكر السفينة الزرقاء , جهازك
و اذا شاءت الظروف و ضغطت على اللنك و استقبلت الفايروس و قدمت له الشاهي و القهوة ,
لا تجزع فالحل موجود بأذن الله
بالبداية سوف اقدم الحلول التقليدية قبل التطرق الى الحل الامثل :
1- حدث الانتي فايروس الذي لديك.
2 - اغلق النت ثم اغلق جميع البرامج المفتوحة.
3 - عطل ( استعادة النظام ) اذا كان عندك XP/Me , الطريقة :
أ - اضغط بيمين الماوس على My Computer
ب - من فوق اختار ( استعادة النظام ) System Restore
ج - الان ضع علامة صح بجانب المربع الفاضي ثم اضغط Apply وانتظر قليلا او طويلا بحسب قوة و سرعة و عوامل الجو المحيطة
د - الان اضغط OK
4 - افحص جهازك من الفايروسات .
5 - بعد ازالة الفايروس - اذا تمت ازالته - يجب اعادة تفعيل ( استعادةالنظام ) التي عطلناها بالسابق ,
الطريقة :
هي نفسها طريقة تعطيلها , لكن نزيل علامة الصح التي وضعناها سابقا
**********************************
اداة STINGER من شركة مكافي
وهذه الاداة تستطيع ازالة الفيروسات التالية
BackDoor-AQJ
BackDoor-JZ
Bat/Mumu.worm
Exploit-DcomRpc
IPCScan
IRC/Flood.ap
IRC/Flood.bi
IRC/Flood.cd
NTServiceLoader
PWS-Narod
PWS-Sincom.dll
W32/Anig.worm
W32/Bagle@MM
W32/Blaster.worm Lovsan
W32/Bugbear@MM
W32/Deborm.worm.gen
W32/Doomjuice.worm
W32/Dumaru
W32/Elkern.cav
W32/Fizzer.gen@MM
W32/FunLove
W32/Klez
W32/Lirva
W32/Lovgate
W32/Mimail
W32/MoFei.worm
W32/Mumu.b.worm
W32/MyDoom
W32/Nachi.worm
W32/Netsky
W32/Nimda
W32/Pate
W32/Sdbot.worm.gen
W32/SirCam@MM
W32/Sober
W32/Sobig
W32/SQLSlammer.worm
W32/Swen@MM
W32/Yaha@MM
لتحميل الاداة
http://www.zshare.net/download/68169366544907/ اداة جمعت فيها اربعة ادوات لازالة فايروس temp2.exe
1-الأداة : .Exe Remover
تقوم هذه الأداة بإزالة الفيروس المسمى "بيرلو في جي آي" و المعروف شعبياً باسم temp2.exe
وأيضا
إزالة كل الملفات الملحقة بة
2-الأداة Drt
تقوم هذه الأداة بحذف جميع الملفات المرافقة للمجلدات والتي تعتبر عرضاً شائعاً ناتجاً عن الإصابة بالعديد من الفيروسات المنتشرة هذه الأيام ومن بينها :
IM-Worm.Win32.Sohanad.ao
3-الأداة Sohanad
تقوم هذه الأداة بإزالة الفايروس المسمى "سوهاناد"
و المعروف شعبياً باسم New Folder وكذلك الإصدارات المحورة منه بالإضافة إلى إزالة كل الملفات الملحقة به ومخلفاتها
تزيل هذه الأداة أيضاً مخلفات هذا الفايروس التي يتركها وراءه مثل ملفات autorun.inf كما تقوم بتنظيف الريجستري الخاص بجهازك.
4-الأداة Fixx Erorr
تقوم هذه الأداة بأصلاح ما يعطلة الفيروس مثل :
1 - تعطيل (Ctrl+Alt+Del) وذلك لكي يمنع الفايروس المستخدم من عرض العمليات والبرامج التي تعمل في الخلفية
2 - تعطيل (خيارات المجلد) وذلك لكي يمنع الفايروس المسخدم من إظهار الملفات المخفية
3 - تعطيل الوصول إلى أدوات التسجيل (Regedit) وذلك كي يمنع الفايروس المستخدم من معرفة مالذي يجري عند الإقلاع
4 - تعطيل إظهار الملفات المخفية بحيث أنه حتى بعد تفعيل خيارات المجلد واختيار إظهار الملفات والمجلدات المخفية لا تظهر هذه الملفات وكأن ذلك الخيار لا يحدد!
5 - تعطيل أمر - تشغيل (Run Command) وذلك حتى لا يتمكن المستخدم من تشغيل أوامر معينة لتقفي أثر الفايروس من خلال محث دوس أو غيرها.
6 - تعطيل الجدار الناري لويندوز لكي يتمكن الفايروس من إرسال او استقبال أية بيانات عبر الشبكة بدون علم المستخدم.
7 - إخفاء رموز سطح المكتب
8 - إخفاء شريط المهام (Task Bar)
لتحميل الاداة ...
http://www.zshare.net/download/6817802dbe7ead/ ارجو الاستفادة منها ...
وبالتوفيق ان شاء الله ...