منتدى أطياف ذكرى


 
الرئيسيةاليوميةس .و .جبحـثالتسجيلالأعضاءالمجموعاتدخول

شاطر | 
 

 شرح ازالة فيروس باسم NoooH

استعرض الموضوع السابق استعرض الموضوع التالي اذهب الى الأسفل 
كاتب الموضوعرسالة
عاشق بطحاوي 911
مشرف
مشرف


ذكر
عدد الرسائل : 147
المزاج : رايق
تاريخ التسجيل : 29/11/2007

مُساهمةموضوع: شرح ازالة فيروس باسم NoooH   الخميس نوفمبر 29, 2007 1:26 pm

السلام عليكم


بدء في الايام القليلة الماضية فيروس باسم NoooH بالانتشار بسرعة غير معقولة


بحيث يستطيع فتح نفسه تلقائيا بعد دخوله الجهاز ويقوم بايقاف مدير الملفات و تخريب ملفات الريجستري وايقاف اغلب خواص الويندوز و يقوم ايضا بإبطاء الويندوز

اسم الفايروس NoooH بعد ما يدخل جهازك يكون مختبىء في كل الاقرص على هذا الامتداد

E:\Sys

وا ايضا في جميع الاقراص فبعد تشغيل الويندوز ينفتح تلقائيا وتظهر لك شاشة بغيضة

باسم NoooH ويكون مكتوب فيها لقد تم ايقاف مدير الملفات من قبل المدير

في البداية ستظن انه شيء تافه ولاكن بعد استخدام الكمبيوتر ستكتشف مدى خطورته

......

الان وبعد ان انتهيت من التعريف بالفيروس اتى دور القضاء علية

ملاحظة (( ليس من الضروري استخدام مكافح فيروسات لانه لن يستطيع ايجادة )) ولكن بعد ازاله الفيروس قم بفحص شامل للجهاز للتاكد من انه نظيف


الخطوات

1 _ شغل الجهاز وادخل مباشر ة بالوضع الامن وذلك بالضغط على زر F8 او F5 او احد الازرار الاخرى وستظهر لك شاشة واختار منها Safe Mode


2 _ بعد دخولك الوضع الامن لاتقم بفتح اي قرص من اقراص الكمبيوتر C or D وقم بالدخول على خيارات المجلد ويليها عرض وبعدها قم بازالة الصح من المربع الي مكتوب بجانبه
اخفاء رموز النظام المخفية (مستحسن )
ستظهر بعدها شاشة صغير اضغط موافق وبعدين تطبيق وم ثم موافق وبعدين غلق خيارات المجلد



3_ الان روح الى القرص المحلي C ولاتنقر بالماوس نقرتين وانما اضغط بالزر الايمن خيارات ومن ثم فتح وستجد عدة ملفات قم بمسح ملف باسم Sys وايضا ملف اخر باسم Autorun
ولاتمسح اي ملف اخر
وبعدها قم بالدخول الى هذا الامتداد C:\WINDOWS\Web ستجد ملف Sys قم بمسحه
والان توجه الى باقي الاقراص الاخرى وقم بمسح الملفين Sys و Autorun من جميع الاقراص
ملاحظة مهمة (لاتقم بالنقر مرتين )) خيارات ومن ثم فتح


الخطوة الاهم

اضغط على القائمة ابدا ومن ثم تشغيل (run ) وبعدها اكتب الاتي gpedit.msc

وسيتم ادخالك الى جروب بوليسي وبعد اختر الاتي بالترتيب


اعدادات المستخدم User config
قوالب ادارية administrative templates
نظام System
والان رح تحصل قائمة كثير اختر الخيار الي مكتوب فيه Ctrl +Alt+Del options
ورح تدخل قائمة جديدة اربع خيارات اختار على وحدة وحدة وختار خصائص واضغط تعطيل الى ان تكمل الكل
وبعدين اخرج ستجد ملف تحت باسم prevent access to registry editing tools
واضغط خصائص وبعدين تعطيل


واضغط بعدها اعادة تشغيل الجهاز وادخل طبيعي واستمتع بجهاز خالي من الفايروس اللعين


ملاحظة هاامة

الفايروس سرريع الانتقال بشكل جنوني قد ياتيك عن طريق ادخالك فلاش يو اس بي ويكون موجود فيه من اي مقهى انترنت وعند تشغيل الفلاش عن طريق نقرتين ينفتح تلقائيا

ولاكن اذا اردت ان تفتح الفلاش اضغط خيارات بالزر الايمن وبعدها فتح واذا كنت قد ازلت خاصية اخفاء الملفات النظام سيظهر لك الفايروس وقم بمسحة مع ملف الاوتو رن


المهم ان شاء الله ما ينتقل الفايروس لكم وان شاء الله يكون شرحي واضح ومبسط لأبعد حد
الرجوع الى أعلى الصفحة اذهب الى الأسفل
معاينة صفحة البيانات الشخصي للعضو
 
شرح ازالة فيروس باسم NoooH
استعرض الموضوع السابق استعرض الموضوع التالي الرجوع الى أعلى الصفحة 
صفحة 1 من اصل 1

صلاحيات هذا المنتدى:لاتستطيع الرد على المواضيع في هذا المنتدى
منتدى أطياف ذكرى :: الكمبيوتر :: برامج الكمبيوتر-
انتقل الى: