مرحباً بكم

أهلا وسهلاً بك من جديد
زائر

آخر زيارة لك مع شباب اكس لايف كانت

المواضيع الأخيرة

» كتاب تعليم SQLServer 2008
الأحد مارس 04, 2012 11:15 am من طرف where_true_love2002

» مرحباً بصديقتنا زهرة ياسمين
الأربعاء يناير 11, 2012 9:06 pm من طرف ST@R

» تحـيه لصدقيتنا الجديدة rafika
الثلاثاء يناير 10, 2012 3:04 pm من طرف Rasheed_L.F.E

» مرحباً بصديقنا الجديد "هاكونا مطاطا"
الثلاثاء يناير 10, 2012 3:03 pm من طرف Rasheed_L.F.E

» كل عام وانتم بخير وكل عام وانتِ حبيبتي
الثلاثاء نوفمبر 15, 2011 2:28 pm من طرف ST@R

» فيلم الحياه في يوم
الثلاثاء نوفمبر 15, 2011 2:01 pm من طرف ST@R

» أهلا بصديقتنا khloud
الخميس أكتوبر 20, 2011 9:29 am من طرف hade

» حشرة تجلب الملايين لمصر .. ممنوع قتلها
الخميس أكتوبر 20, 2011 9:24 am من طرف ST@R

» ماذا بعد ؟؟!!
الخميس سبتمبر 08, 2011 7:26 pm من طرف ST@R

» Join My Group
السبت أغسطس 13, 2011 9:32 am من طرف ST@R

استمع الى راديو صوت الغد FM

حمل صورك من هنا

File & pics upload

أفضل 10 أعضاء في هذا المنتدى

المتواجدون الآن ؟

ككل هناك 6 عُضو متصل حالياً :: 0 عضو مُسجل, 0 عُضو مُختفي و 6 زائر :: 1 روبوت الفهرسة في محركات البحث

لا أحد


[ مُعاينة اللائحة بأكملها ]


أكبر عدد للأعضاء المتواجدين في هذا المنتدى في نفس الوقت كان 59 بتاريخ الخميس مايو 24, 2012 5:40 pm


    طريقة حذف فيروس W32.Sality.AM

    شاطر
    avatar
    crackerghost
    لايف مشارك
    لايف مشارك

    عدد المساهمات : 118
    تاريخ التسجيل : 18/01/2010

    طريقة حذف فيروس W32.Sality.AM

    مُساهمة من طرف crackerghost في الإثنين يناير 18, 2010 7:49 pm


    لحذف هذا الفيروس إتبع التالي

    عطل خاصية إستعادة النظام

    إدخل الوضع الآمن

    Safe Mode

    شغل الانتي فيروس الذي لديك قم بعمل فحص شامل للجهاز

    ثم إفتح محرر الرجستري

    Start من إبدأ

    Run تشغيل

    Regedit إكتب

    ملاحظة: في حال كان معطل محرر الرجستري حمل هذه الاداة
    http://www.mirrorcreator.com/files/UYFOJCNF/regedit.rar_links

    install بيمين الماوس عليها ثم إضغط

    سوف يفتح محرر الرجستري

    تتبع هذا المسار
    HKEY_CURRENT_USER
    Software

    ثم اضغط اشارة + ثم احذف هذا المفتاح

    [RANDOM CHARACTERS]\"V[NUMBER]_[THREE RANDOM NUMBER]" = [RANDOM VALUE]

    ان لم تجده تحته تجده في جهة اليمين



    ايضآ من هذا المسار
    HKEY_LOCAL_MACHINE
    SYSTEM
    ControlSet001
    Services
    SharedAccess
    Parameters
    FirewallPolicy
    StandardProfile
    AuthorizedApplications
    List

    أحذف هذه القيمة

    "%SystemDrive%\[ORIGINAL THREAT FILE NAME].exe" = "%SystemDrive%\[ORIGINAL THREAT FILE NAME].exe:*:Enabled:ipsec"



    --------------------------------------
    ---------------------------
    -------------

    ثم عدل قيم الرجستري هذه التي بالأحمر وضع لها القيم التي تليها

    بالنقر على المفتاح مرتين وتنظر هل يحمل نفس القيمة ؟ اذا لا تعدلها كما في الشرح
    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings
    "GlobalUserOffline" = "0"


    HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\policies\system
    "EnableLUA" = "0


    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Tracing\FWCFG
    "ConsoleTracingMask" = "4294901760"


    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Tracing\FWCFG
    "EnableConsoleTracing" = "0"


    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Tracing\FWCFG
    "EnableFileTracing" = "0"


    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Tracing\FWCFG
    "FileDirectory" = "%Windir%\tracing"


    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Tracing\FWCFG
    "FileTracingMask" = "4294901760"


    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Tracing\FWCFG
    "MaxFileSize" = "1048576"


    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc
    "FirewallDisableNotify" = "1"


    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc
    "FirewallOverride" = "1"


    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center
    "UacDisableNotify" = "1"


    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc
    "UacDisableNotify" = "1"


    HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile
    "DoNotAllowExceptions" = "0"


    HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List
    "%Windir%\Explorer.EXE" = "%Windir%\Explorer.EXE:*:Enabled:ipsec"

    مثال على اول قيمة

    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\"GlobalUserOffline" = "0"






    وهكذا تطبق الشرح على كل القيم

    ثم تعيد التشغيل
    avatar
    Rasheed_L.F.E
    مشرف
    مشرف


    عدد المساهمات : 1249
    تاريخ التسجيل : 18/08/2009
    الموقع : أسكن في قلب الحبيب
    المزاج : Lover For Ever

    رد: طريقة حذف فيروس W32.Sality.AM

    مُساهمة من طرف Rasheed_L.F.E في الإثنين يناير 18, 2010 11:30 pm

    شكرا الك على جهودك الضخمة

    بس في طريقة بسط من هيك
    ببساطة روح على موقع افيرا أو avg
    هناك ستجد اداه خاصة لهذا الفايروس شغلها من الفلاشة مثلا
    وبعد نهاية الفحص والنتظيف سيكون كل شيء على ما يرام تأكدو

    انا حدثت مع هذه المشكلة سابقا
    وصدق او لا تصدق
    الاصدار المنزلي من افيرا حل المشكلة رغم ان الكاسبر لم يستطع ان يقوم باي شيء

    تحياتي الك
    وشكرا على نشاطك الرائع








    ¤.¸¸.·´¯`·.·.¸¸.·´¯`·.·.¸¸.·´¯`·.·.¸¸.·´¯`·.·.¸¸.·´¯`·.¸¸.¤¤¸¸.·´¯`·.·.¸¸¸¸.·´¯`·.·.¸¸.·´¯`·.·.¸¸.·´¯`·.·.¸¸.·´¯ `·.¸ ¸.¤

    ..



    ..
    avatar
    Rasheed_L.F.E
    مشرف
    مشرف


    عدد المساهمات : 1249
    تاريخ التسجيل : 18/08/2009
    الموقع : أسكن في قلب الحبيب
    المزاج : Lover For Ever

    رد: طريقة حذف فيروس W32.Sality.AM

    مُساهمة من طرف Rasheed_L.F.E في الإثنين يناير 18, 2010 11:33 pm

    بس انسيت قول انو الأداتين موجودتين بالمنتدى

    وطبعا بتمنى تنزلوها وتحتفظو فيها على فلاشة خاصة للضرورة








    ¤.¸¸.·´¯`·.·.¸¸.·´¯`·.·.¸¸.·´¯`·.·.¸¸.·´¯`·.·.¸¸.·´¯`·.¸¸.¤¤¸¸.·´¯`·.·.¸¸¸¸.·´¯`·.·.¸¸.·´¯`·.·.¸¸.·´¯`·.·.¸¸.·´¯ `·.¸ ¸.¤

    ..



    ..

      الوقت/التاريخ الآن هو الأحد يناير 20, 2019 5:36 pm