المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : بالصور حذف فايروس Win32/Sality


yasser00
16-10-2009, 03:27 PM
http://www.dev-point.com/vb/imagize/smilies/8.gif
قبـل لا تقرآ الموضوع .. قسم بالله عانيت من هذ1 الفايروس .. معنآه كبيره ... فااني قررت اترك الجهاز ..بـس بعد قراتي هذ1 الموضوع ... فرمت الجهاز .. مره وحده بعد قراتي للموضوع وطبقت الطريقه والفايروس طآر .. قبل لا اقرا الموضوع ^^ وربي وربي4 فورمات في الاسبوع ... < http://www.dev-point.com/vb/imagize/smilies/3.gif والله يشهد على ما اقول ...

هذا الموضوع هو المعاناة اللي سببها لي فيروس اسمه W32/Sality و لنشر الإستفادة في القضاء على هذا الفيروس الذي أصبح يهدد جميع الأجهزة مؤخراً .

هيا نتعرف أولا على هذا الفيروس

و الفيروس له العديد و العديد من الأنواع و منها :-
Win32/Sality.nar وده أقوى نوع (و يعتبر من أقوى عشر فيروسات في العالم لعام 2008)
Win32/Sality.nau
Win32/Sality.naq
Win32/Sality.nao
Win32/Sality.a
W32/Sality.e
W32/Sality.g
W32/Sality.i
W32/Sality.j
W32/Sality.m
W32/Sality.n
W32/Sality.tt
W32/Sality.ah
W32.Sality.aa
W32/Sality.am
W32/Sality.y
W32/Sality.ae
W32/Sality.o

ينتقل الفيروس عن طريق الأنترنت و نقل الملفات المصابة و البريد الألكتروني , كما له خواص إنتشار واسعة جداً من خلال الفلاشات الUSB , حيث يصنع من نفسه ملفات Autorun تساعد على الدخول لجهاز الضحية .

و لن أخفي عليكم أن الفيروس أثاره التدميرية كبيرة جداً جداً .!!!!

فالفيروس يقوم بنسخ نفسه بسرعة كبيرة في ملفات ال exe فهو يدمر نظام تشغيلك و برامجك المثبته و الغير مثبتة , كما يدمر الألعاب و أيضاً يدمر أي برنامج أنتي فيروس تضعه على جهازك
كما أنه يبعث بشفرات الريجيستري حتى يضمن عدم الوصول له من خلال تعطيل خاصية ctrl+alt+del
و خاصية regedit
و خاصية safe mode
و يمنعك من تحميل أي برنامج أنتي فيروس من على الأنترنت و يقطع الإتصال
و عند الدخول الى ctrl+alt+del تظهر تلك الرسالة السخيفة
the task manger has disabled by your admnistroitor
و إذا ظهرت لك هذه الرسالة فتأكد من أن الفيروس قد نال منك و تسلل لملفات النظام .
و هنا لا مفر من تثبيت نسخة جديدة من الويندوز

إذا لم تظهر لديك تلك الرسالة فلا تسعد , فمن الممكن أن يكون الفيروس مختباً بأي مكان في الجهاز ينتظر وقت الإنقضاض عليك لذا يجب عمل فحص دوري شامل على جميع ملفات الجهاز بواسطة برنامج Nod32 مثبت به آخر التحديثات و ستتفادى هجمة الفيروس المميتة .

يجب أن تتحلي بالصبر لإزالة الفيروس فلا تتعجل

طريقة إزالة الفيروس
1- لاتحزن على ما قد دمر من ملفات و برامج و ألعاب فهي غير قابلة للإصلاح للأسف .
2- قم بإستخراج كل ما ترغب به من درايف C لأنك مقدم على تغيير نسخة الويندوز حيث أن الأثار التدميرية التي يخلفها الفيروس لا تسترجع حتى بعد القضاء عليه
3- قم بتجهيز نسخة لبرنامج Nod32 في أسطوانة أو فلاشة و يستحسن ألا تكون النسخة من جهازك , كما يجب التأكد من خلو الأسطوانة أو الفلاشة من أي فيروسات من خلال فحصها ببرنامج Nod32 كامل التحديث على أي جهاز أخر غير مصاب , كما يجب وضع تعريف كارت الشبكة لديك أو المودم أو تجهيز الاسطوانات الأصلية للتعريفات للدخول على الإنترنت بدون البحث عن تعريفه داخل جهازك.
4- قم بتغيير نسخة الويندوز من خلال الBoot و ليس من خلال النسخة التي تعمل بالفعل
5- قم بعمل فورمات لدرايف ال C
6- قم بتثبيت الويندوز
7- عقب إنتهاء تثبيت الويندوز لا تتهور و تفتح أي درايف آخر فالفيروس كامن في مخبأه في أي مكان أخر بالجهاز غير درايف الC في هذه المرحلة .
8- قم بتثبيت برنامج Nod32 الذي سبق لنا تجهيزه .
9- قم بتحديث البرنامج عن طريق الأنترنت , بعد تعريف كارت الشبكة أو المودم .
10- قم بعمل SCAN حسب الطريقة الآتية .

http://d.imagehost.org/0864/Untitled-1_1.jpg

http://d.imagehost.org/0424/Untitled-2.jpg

http://d.imagehost.org/0082/Untitled-3.jpg

http://d.imagehost.org/0609/Untitled-4.jpg

11- لا تتدخل طوال فترة الفحص , اترك البرنامج حتى ينهي عمله .
12- لا تتعجب من كمية الفيروسات التي عثر عليها البرنامج و قام بمسحها , لكن لا تسعد أيضا فالبرنامج لم يعثر على جميع الفيروسات , ففيروس W32/Sality ليس بتلك السذاجة .
13- سننتقل الآن لأهم خطوة و هي البحث عن الفيروس داخل المجلد System Volume Information و الذي يعتبر الحصن الأخير لهذا الفيروس .
14- و لكن كيف نجد هذا المجلد و ما هي وظيفته ؟ هذا المجلد هو المسئول الأول عن عملية System Restore و هو يحتفظ بالملفات التي تساعد على إعادة النظام و يختبئ الفيروس بداخل تلك الملفات , و يتواجد هذا المجلد في كافة الدريفرات و هو مخفي و لإظهاره إتبع الآتي .

http://d.imagehost.org/0596/Untitled-5.jpg

http://d.imagehost.org/0703/Untitled-6.jpg

15- لماذا لم يدخل الأنتي فيروس داخل هذا المجلد و يمسك الفيروس ؟ هذا المجلد لا يعطي تصريح للدخول إليه إلا للنظام فقط و لا يستطيع أي أنتي فيروس الدخول إليه , لكن الفيروس يختبئ بداخله حيث يعتقد النظام بأنه جزء من ملفات الجهاز العادية و يدخله بنفسه إلى عقر داره .
16- كيف أسمح لبرنامج الأنتي فيروس بالدخول لهذه المنطقة المحظورة ؟ يجب أخذ صلاحية Permission للدخول لهذا المجلد .
17- لأخذ الصلاحية يجب الدخول إلى نظام Safe mode و الدخول بحساب Administartor ... ألخ , لكن دعك من كل هذا هنا يأتي دور البرنامج الرائع الصغير في حجمه و القوي في نتيجته XP Home Permissions Manager و البرنامج يسمح لك بأخذ صلاحية لحسابك للدخول علي أي ملف ترغبه في الكمبيوتر .
حمل البرنامج من هنا


http://www.xphometools.com/img/logo.png (http://software-files.download.com/sd/BU7gObQIuDDUqWENzvgpo40r5CDZqTi7kCDDIEzbtRTNSWSwNt iLzAU8Jf5rmenP8UYPvts3xjQb7gM2LHPRt-vfCyeyzG8Y/software/10991905/10596780/3/xphomepm-2.4-release.msi?lop=link&ptype=1901&ontid=2094&siteId=4&edId=3&spi=b6dc4b1616c960242896b6e69af2094e&pid=10991905&psid=10596780)
(أضغط على الصورة)


18- الآن قف على جميع المجلدات System Volume Information في كافة درايفرات جهازك (C , D , E ...الخ ) و قم بإختيار Properities لهذا المجلد ثم Easy Security و أتبع الآتي :-

http://d.imagehost.org/0274/Untitled-7.jpg

http://d.imagehost.org/0573/Untitled-8.jpg

http://d.imagehost.org/0577/Untitled-9.jpg

http://d.imagehost.org/0638/Untitled-10.jpg

http://d.imagehost.org/0598/Untitled-11.jpg

http://d.imagehost.org/0061/Untitled-12.jpg

http://d.imagehost.org/0412/Untitled-13.jpg

19- الآن يمكنك عمل سكان لهذه المجلدات قم بعمل بفحص جهازك من جديد بنفس الطريقة السابقة , و ستجد ما يسرك .
20- مبروك لقد قضيت على الفيروس الملعون .

ملحوظة : يمكن لك إستخدام أي أنتي فيروس تراه مناسباً فأنا لست متحيز لنوع معين لكن من خلال التجربة وجدت أن Nod32 هو العدو اللدود لفيروس W32/Sality
و لا أضمن النتائج مع أي أنتي فيروس آخر , و تلك الطريقة لا تعمل إلا مع ويندوز أكس بي أماالفيستا فيصعب أخذ صلاحية على جميع ملفات المجلد System Volume Information لأسباب امنية سخيفة من وجهة نظر مايكروسوفت تحميك من نفسك و لا تحميك من الفيروسات , و أسف على الشرح التفصيلي الطويل .


now u can download Nod32 Smart Security beta 2009

http://www.gregsalesto.com/download-icon.jpg (http://download.eset.com/download/wi...s_nt32_enu.msi)


اي سوال لآ يردك الا الكيبورد والروابط شغاله .


اخوكم ياسر خلاف

ماذر بورد
16-10-2009, 03:43 PM
اشكرك اخى على المجهود الرائع

م/سعيد المصرى
16-10-2009, 04:09 PM
http://www.samysoft.net/forumim/shokr/1/dfgdfg.gif

yasser00
16-10-2009, 04:15 PM
يكفي لي شرف مرور حضرتك علي الموضوع

ياسر حفنى
17-10-2009, 08:55 AM
مشكووووووووووووووور

رومانسي216
17-10-2009, 12:29 PM
السلام عليكم ورحمة الله وبركاتة


أخي العزيز أنت مبدع بمعني الكـلمة وبدون نقاش اطلب تثبيت الموضوع وجزاك الله كـل خير

رومانسي216
17-10-2009, 12:44 PM
من وجهة نظرك أحسن انتي فيرس هو النود ؟

yasser00
17-10-2009, 10:21 PM
من وجهة نظرك أحسن انتي فيرس هو النود ؟

بص حضرتك نا من وجه نظري احسن برنامج اتعملت معاه هوالنود و avg

رومانسي216
18-10-2009, 12:41 AM
السلام عليكم ورحمة الله وبركاتة

يرجي وضع روابط مباشرة للبرامج لأن عند فتح الرابط يفتح موقع آخر ليس بة البرامج المطلوبة وشكـرا

tito.tito
18-10-2009, 01:28 PM
الموضوع اكثر من رائع للانى عنيت منه كتير

MuSLiM81
18-10-2009, 01:57 PM
السلام عليكم ورحمة الله وبركاته


موضوع رائع وشرح أروع منك اخي يسعدني ان تكون اول مشاركة لي بالرد على موضوعك

بارك الله فيك :)

yasser00
18-10-2009, 03:41 PM
السلام عليكم ورحمة الله وبركاتة

يرجي وضع روابط مباشرة للبرامج لأن عند فتح الرابط يفتح موقع آخر ليس بة البرامج المطلوبة وشكـرا


حمل

http://download.eset.com/download/win/ess/ess_nt32_enu.msi
او
Download : Eset Smart Security Home Edition 4.0.424-64bit (http://download.eset.com/download/win/ess/ess_nt64_enu.msi)
او
Download : Eset Smart Security Business Edition 4.0.424-32bit (http://download.eset.com/download/win/essbe/essbe_nt32_enu.msi)
او
Download : Eset Smart Security Business Edition 4.0.424-64bit (http://download.eset.com/download/win/essbe/essbe_nt64_enu.msi)

رومانسي216
20-10-2009, 12:35 AM
عند محاولتي للتحميل من الروابط يطلب مني اسم المستخدم وكـلمة المرور مش عارف اكتب له اية ارجو التجربة ورد عليا وشكـرا

ENG.JOHN
21-10-2009, 12:47 AM
10/10 بارك الله فيك

Salah Elsayed
21-10-2009, 02:01 AM
السلام عليكم ورحمة الله وبركاتة

من قال ان هذا الفيروس لايمكن اصلاح الملفات المصابة بة

على العكس تمام اذا استعملت Symantec

فسوف تنحل المشكلة تماما وتحفظ ملفاتك من التلف بنسبة 90% من الملفات المصابة فعلا


حمل من هنا (http://hotfile.com/dl/13612928/5791763/Symantec.Antivirus.Corporate.Edition.v10.1.9000.9-ZWT.rar.html)

ولا تنسى التحديث

لكن ملحوظة هذا الانتى فيروس تقيل جدا ويحتاج الى جهاز قوى

yasser00
22-10-2009, 02:57 AM
مشكور علي التوضيح

م/هشام فوزي
22-10-2009, 10:47 AM
اخواني انا صاحب مركز للصيانة
واغلب الاجهزة اللى بتكون محتاجة لسيستم بتكون مضروبة فيروس
واكيد مفيش غيره الاوتو رن والعائلة السالتى ووووو بجد اكبر كمية اجهزة ملغومة بالفيروس ده
وعن تجربة وعن جدارة وجدت الافيرا بريميم وبريميم سيكورتى وحش بمعنى الكلمة
فى محاربة هذا الفيروس
ده غير انه بيعمل ريبير وبيحافظ على 90% على اقل تقدير من برامجك وو


شاكر جدا لاخى الغالي مهندس ياسر على الطرح المميز

وجربو الافيرا سيكيورتى على اجهزتكم الخاصة وادعولي حقيقى رهيب
ومعاه تكوت فى امان تام من ملفات السبام وفيروسات الاميل وغيرهم وغيرهم

nemo_m
24-10-2009, 05:19 PM
مشكورررر جدااا فعلا انا اتعاملت مع الفيرس ده كتير فيرس رخم فعلالا وليك الف شكر علي الطريقه

aziz touil
29-11-2009, 08:42 PM
لقد اصبت بهذا الفيروس منذ يومين و لم استطع تحميل اي انتي فيروس الى حبيبي افاست avast الذي حملته و نجح في مسح هذا الفيروس في رمشت عين

وحيد2007
09-01-2010, 06:51 PM
تسلم يا غالى .. شرح رائع من انسان رائع
بارك الله فيكم وجزاكم خيرا

fawazbar
11-01-2010, 01:18 AM
شكرا على هذا الشرح ولكن ممكن تنزل اداة الكاسبر ولا تحتاج الى تنصيب من غير ماتخصر نظام التشغيل لانها ممكن تخلصك من الكثير من الفيروسات لانه يتم تحديثها بشكل يومي من الشركة وشكراوهذا الرابط
http://devbuilds.kaspersky-labs.com/devbuilds/AVPTool/ (http://devbuilds.kaspersky-labs.com/devbuilds/AVPTool/)

رمضان سيد
21-01-2010, 07:19 PM
http://www4.0zz0.com/2010/01/21/16/945974659.gif

ahmedshahin
25-01-2010, 01:04 AM
الله ينور وايه يا باشمهندس الحاجات الجامدة دى ربنا يزيدك

khaledalnazy123
11-02-2010, 07:27 PM
والله العظيم مكوضوعك غاية فى الروعة والجمال بجد جزاك الله كل خير يا مبدع على موضوعك الرائع دة لانى بجد كنت خلاص كنت عاوز افرمت الهارد بكل ما علية (( 750 جيجا افلام )) (( 200 جيجا العاب )) لك ان تتخيل بقى انا كنت هعمل اية من تر ما الفيرس ابن الجزمة دة كان عامل فيا اية مرة تانية جزاك الله كل خير يا مبدع ومنحك كل الصحة والعافية وحفظك الله لوالديك وحفظهم لك ,,,,,,,
تقبل مرورى اخوك خالد ؛؛؛؛؛؛؛؛؛

ملحوظة بسيطة : برنامج XP Home Permissions Manager الرابط الخاص بة لا يعمل يرجى فقط ان تقوم بتغيير الرابط ولك جزيل الشكر ؛؛؛؛؛؛

مركز ماهر
19-03-2011, 08:15 PM
ممممشكور يا معلم

محمد خميس
24-06-2011, 07:46 AM
ياريتني كنت شوفت الموضع قبل ما افرمت الجهاز
نزلت 3 نسخ ويندوز وبواظها وكزة انتي فيرس وبوظه

hossam_aldyyn
24-06-2011, 07:48 PM
بارك الله فيكم وجزاكم خيرا

علاء محسن
20-10-2011, 10:24 AM
اشكرك اخى على المجهود الرائع

جمال شكر
20-10-2011, 12:33 PM
جزاكم الله كل خي على تقديم النصائح والارشادات المهمة

سامى اسعد
22-10-2011, 07:22 PM
تسلم ايدك اخى وشكرااا

narmin_2040
29-11-2011, 09:05 AM
شكرا علي هذه المعلومة .......... ولكن سؤال هل كل فترة نحتاج إلي تنزيل نود جديد لكي يقضي علي الفيرس الموجود في الجهاز ؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟