منقول شرح حصري جداً ◄تشغيــــــــل الانتي فايرس المتوقف بسبب (Win32/Sality)
2 مشترك
صفحة 1 من اصل 1
منقول شرح حصري جداً ◄تشغيــــــــل الانتي فايرس المتوقف بسبب (Win32/Sality)
احدت طريقة للقضاء على الساليتي
مسح تام
Win32/Sality
![منقول شرح حصري جداً ◄تشغيــــــــل الانتي فايرس المتوقف بسبب (Win32/Sality) Virusjm6](https://2img.net/r/ihimizer/img134/7663/virusjm6.png)
مسح تام
Win32/Sality
![منقول شرح حصري جداً ◄تشغيــــــــل الانتي فايرس المتوقف بسبب (Win32/Sality) Virusjm6](https://2img.net/r/ihimizer/img134/7663/virusjm6.png)
[size=25]![منقول شرح حصري جداً ◄تشغيــــــــل الانتي فايرس المتوقف بسبب (Win32/Sality) Mod36mp2](https://2img.net/r/ihimizer/img83/1859/mod36mp2.gif)
![منقول شرح حصري جداً ◄تشغيــــــــل الانتي فايرس المتوقف بسبب (Win32/Sality) Mod36mp2](https://2img.net/r/ihimizer/img83/1859/mod36mp2.gif)
هدا الفيروس الدي عرف انتشارا واسعا في الاونة الاخيرة
اسم الفيروس
win32.sality
هدا الفيروس دكي الى حد كبير جدااا
![منقول شرح حصري جداً ◄تشغيــــــــل الانتي فايرس المتوقف بسبب (Win32/Sality) Mod36mp2](https://2img.net/r/ihimizer/img83/1859/mod36mp2.gif)
معلومــــــات عـــــــامة :
الفيروس ينتقل عبر مفاتيح Usb و غيرها
كدلك عبر الشبكة و خاصية تقاسم و مشاركة الملفات بين الأجهزة المرتبطة بنفس الشبكة
و كدلك عبر الاميل أو البريد
يقوم هدا الأخير بفتح منفد بالجهاز ليقوم بتحديث نفسه و تحميل ملحقاته من عائلة Bagle
كما أنه ينتشر بجميع الأقراص الصلبة الموجودة بالجهاز
مما يجعله يشل حركة الجهاز بعد فترة معينة
و من بين أخطر ما يقوم به
أنه يقضي أولا على الأنتيفيروس و كدلك على برامج الجدران النارية بالاضافة الى برامج كثيرة
و هده الخاصية يتميز بها بعض السرفرات الخاصة ببرامج الاختراق
يقوم بقتل البرامج واحدا تلو الآخر
هده قائمة للبرامج التي يقوم بالقضاء عليها و كما نلاحظ ان من بينها برامج قوية
و هي الكاسبر و النود و الجدار الناري زون الارم و برنامج الصيانة Cleaner
و اللائحة طويلة...
AVXQUAR
ICSUPP
ICSSUPPNT
ESCANH
AVLTMAIN
VSMAIN
TRJSCAN
PROTECTX
PORTDETECTIVE
PINGSCAN
PERISCOPE
NPFMESSENGER
MCAGENT
Lockdown
DRWTSN32
DRWATSON
CLEANER
BlackIce
BIPCP
BIDSERVER
BIDEF
AVPROTECT
AVGSERV
AtGuard
AVSYNMGR
Autotrace
SAVScan
RTVSCAN
NUPGRADE
NPROTECT
MGUI
MCUPDATE
NMAIN
ANTI
NOD32
ZoneAlarm
OUTPOST
Drweb
KAV
AVP
NAV
و هده بعض ملفات dll التي يقوم الفيروس بنسخها
*
System% \ syslib32.dll%
*
System% \ oledsp32.dll%
*
System% \ olemdb32.dll%
*
System% \ wcimgr32.dll%
*
System% \ wmimgr32.dll%
كما يقوم بنسخ ملفات بالرجيستري و التي تسمح له بالاشتغال مع بداية الوندوز بالمسارات التالية
HKLM \ Software \ Microsoft \ Windows \ CurrentVersion \ Run
HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Run
و هده أسماء لبعض الملفات التي ينزل بها الفيروس
hut2.ru
invis1blearm3333.com
egozdq.com
5558x7.com
wtcvxu.com
fdpgb3.com
bpfq02.com
u7zywp.com
zvco6m.com
qiredremer.biz
sbapodremer.biz
pgpwdremer.biz
gogcojdremer.biz
rus0396kuku.com
vrrnscdremer.biz
connect2me.org
![منقول شرح حصري جداً ◄تشغيــــــــل الانتي فايرس المتوقف بسبب (Win32/Sality) Mod36mp2](https://2img.net/r/ihimizer/img83/1859/mod36mp2.gif)
و هده بعض رسائل الخطأ من جهاز مصاب بالفيروس لتوضيح الرؤية جيدا
![منقول شرح حصري جداً ◄تشغيــــــــل الانتي فايرس المتوقف بسبب (Win32/Sality) 6845-OqNWcQLGaVuQDGGO-s-](https://2img.net/h/static.commentcamarche.net/www.commentcamarche.net/faq/images/6845-OqNWcQLGaVuQDGGO-s-.png)
اسم الفيروس
win32.sality
هدا الفيروس دكي الى حد كبير جدااا
![منقول شرح حصري جداً ◄تشغيــــــــل الانتي فايرس المتوقف بسبب (Win32/Sality) Mod36mp2](https://2img.net/r/ihimizer/img83/1859/mod36mp2.gif)
معلومــــــات عـــــــامة :
الفيروس ينتقل عبر مفاتيح Usb و غيرها
كدلك عبر الشبكة و خاصية تقاسم و مشاركة الملفات بين الأجهزة المرتبطة بنفس الشبكة
و كدلك عبر الاميل أو البريد
يقوم هدا الأخير بفتح منفد بالجهاز ليقوم بتحديث نفسه و تحميل ملحقاته من عائلة Bagle
كما أنه ينتشر بجميع الأقراص الصلبة الموجودة بالجهاز
مما يجعله يشل حركة الجهاز بعد فترة معينة
و من بين أخطر ما يقوم به
أنه يقضي أولا على الأنتيفيروس و كدلك على برامج الجدران النارية بالاضافة الى برامج كثيرة
و هده الخاصية يتميز بها بعض السرفرات الخاصة ببرامج الاختراق
يقوم بقتل البرامج واحدا تلو الآخر
هده قائمة للبرامج التي يقوم بالقضاء عليها و كما نلاحظ ان من بينها برامج قوية
و هي الكاسبر و النود و الجدار الناري زون الارم و برنامج الصيانة Cleaner
و اللائحة طويلة...
AVXQUAR
ICSUPP
ICSSUPPNT
ESCANH
AVLTMAIN
VSMAIN
TRJSCAN
PROTECTX
PORTDETECTIVE
PINGSCAN
PERISCOPE
NPFMESSENGER
MCAGENT
Lockdown
DRWTSN32
DRWATSON
CLEANER
BlackIce
BIPCP
BIDSERVER
BIDEF
AVPROTECT
AVGSERV
AtGuard
AVSYNMGR
Autotrace
SAVScan
RTVSCAN
NUPGRADE
NPROTECT
MGUI
MCUPDATE
NMAIN
ANTI
NOD32
ZoneAlarm
OUTPOST
Drweb
KAV
AVP
NAV
و هده بعض ملفات dll التي يقوم الفيروس بنسخها
*
System% \ syslib32.dll%
*
System% \ oledsp32.dll%
*
System% \ olemdb32.dll%
*
System% \ wcimgr32.dll%
*
System% \ wmimgr32.dll%
كما يقوم بنسخ ملفات بالرجيستري و التي تسمح له بالاشتغال مع بداية الوندوز بالمسارات التالية
HKLM \ Software \ Microsoft \ Windows \ CurrentVersion \ Run
HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Run
و هده أسماء لبعض الملفات التي ينزل بها الفيروس
hut2.ru
invis1blearm3333.com
egozdq.com
5558x7.com
wtcvxu.com
fdpgb3.com
bpfq02.com
u7zywp.com
zvco6m.com
qiredremer.biz
sbapodremer.biz
pgpwdremer.biz
gogcojdremer.biz
rus0396kuku.com
vrrnscdremer.biz
connect2me.org
![منقول شرح حصري جداً ◄تشغيــــــــل الانتي فايرس المتوقف بسبب (Win32/Sality) Mod36mp2](https://2img.net/r/ihimizer/img83/1859/mod36mp2.gif)
و هده بعض رسائل الخطأ من جهاز مصاب بالفيروس لتوضيح الرؤية جيدا
![منقول شرح حصري جداً ◄تشغيــــــــل الانتي فايرس المتوقف بسبب (Win32/Sality) 6845-OqNWcQLGaVuQDGGO-s-](https://2img.net/h/static.commentcamarche.net/www.commentcamarche.net/faq/images/6845-OqNWcQLGaVuQDGGO-s-.png)
![منقول شرح حصري جداً ◄تشغيــــــــل الانتي فايرس المتوقف بسبب (Win32/Sality) Mod36mp2](https://2img.net/r/ihimizer/img83/1859/mod36mp2.gif)
لدلك و كنصيحة يجب الحد من عمل الفيروس كخطوة أولى
لكي نمنع انتشاره بسرعة
كما أنصح كل من أصيب بالفيروس ألا يقوم بفتح الأقراص الأخرى ليمنع انتشار العدوى الى جميع الأقراص
![منقول شرح حصري جداً ◄تشغيــــــــل الانتي فايرس المتوقف بسبب (Win32/Sality) Mod36mp2](https://2img.net/r/ihimizer/img83/1859/mod36mp2.gif)
الأن مع الحلول :
أول شىء أريد أن أوجه نصيحة لأصحاب السيبر
و الأشخاص اللدين يستعملون أكثر من جهاز بالبيت تربطهم شبكة واحدة
في حالة ما ادا أصيب جهاز من بين الأجهزة بهدا الفيروس
يجب أن يقومو بتعطيل خاصية تقاسم و مشاركة الملفات أو ما يسمى Sharing files
لأن الفيروس ينتشر كما سبق لي دكرت عبر هده الخاصية
![منقول شرح حصري جداً ◄تشغيــــــــل الانتي فايرس المتوقف بسبب (Win32/Sality) Mod36mp2](https://2img.net/r/ihimizer/img83/1859/mod36mp2.gif)
فكرة شخصية استنتجتها بنفسي :
ركزوا معي
كما سبق لي الدكر أن الفيروس يقوم بقتل الأنتي فيروس
ادا الفيروس يتعرف على اسم الأنتي فيروس أو بالمعنى الأصح البروسيس الخاص بالأنتي فيروس
يقوم بقتله أولا ليتسنى له الانتشار بكل حرية
ادن ممكن نقوم بالتالي على أساس أنه لدينا كاسبرسكاي مثلا
من قائمة
Start
Run
نكتب الأمر التالي :
c:\program files\kaspersky lab
ثم نضغط على ok
سوف يضهر لدينا مجلد خاص بالنسخة التي نملكها
نأخذ منها نسخه ونتوجه الى سطح المكتب ونلصقها
ثم نفتحها من على سطح المكتب ونبحث عن ملف
avp.exe
ونغير اسمه مع الاحتفاظ بالامتداد exe
يمكنكم تغيير الاسم الى اي اسم تختارونه المهم الحفاض على الامتداد
ستجد بأن الكاسبر فتح
اعمل تحديث له يعني أبديت ثم قم بسكان كامل للجهاز
هده من بين الحلول .
نأتي الآن للحل القاتل للفيروس
و هو تحميل هده الأداة من شركة AVG Antivirus التي تتكون من ثلاث ملفات
1-السيتب Setup الخاص بالأداة
2-ملفان مرافقان لها ضروريان لعمل الأداة
![منقول شرح حصري جداً ◄تشغيــــــــل الانتي فايرس المتوقف بسبب (Win32/Sality) 20783273pv7](https://2img.net/r/ihimizer/img519/1429/20783273pv7.png)
[/size]لكي نمنع انتشاره بسرعة
كما أنصح كل من أصيب بالفيروس ألا يقوم بفتح الأقراص الأخرى ليمنع انتشار العدوى الى جميع الأقراص
![منقول شرح حصري جداً ◄تشغيــــــــل الانتي فايرس المتوقف بسبب (Win32/Sality) Mod36mp2](https://2img.net/r/ihimizer/img83/1859/mod36mp2.gif)
الأن مع الحلول :
أول شىء أريد أن أوجه نصيحة لأصحاب السيبر
و الأشخاص اللدين يستعملون أكثر من جهاز بالبيت تربطهم شبكة واحدة
في حالة ما ادا أصيب جهاز من بين الأجهزة بهدا الفيروس
يجب أن يقومو بتعطيل خاصية تقاسم و مشاركة الملفات أو ما يسمى Sharing files
لأن الفيروس ينتشر كما سبق لي دكرت عبر هده الخاصية
![منقول شرح حصري جداً ◄تشغيــــــــل الانتي فايرس المتوقف بسبب (Win32/Sality) Mod36mp2](https://2img.net/r/ihimizer/img83/1859/mod36mp2.gif)
فكرة شخصية استنتجتها بنفسي :
ركزوا معي
كما سبق لي الدكر أن الفيروس يقوم بقتل الأنتي فيروس
ادا الفيروس يتعرف على اسم الأنتي فيروس أو بالمعنى الأصح البروسيس الخاص بالأنتي فيروس
يقوم بقتله أولا ليتسنى له الانتشار بكل حرية
ادن ممكن نقوم بالتالي على أساس أنه لدينا كاسبرسكاي مثلا
من قائمة
Start
Run
نكتب الأمر التالي :
c:\program files\kaspersky lab
ثم نضغط على ok
سوف يضهر لدينا مجلد خاص بالنسخة التي نملكها
نأخذ منها نسخه ونتوجه الى سطح المكتب ونلصقها
ثم نفتحها من على سطح المكتب ونبحث عن ملف
avp.exe
ونغير اسمه مع الاحتفاظ بالامتداد exe
يمكنكم تغيير الاسم الى اي اسم تختارونه المهم الحفاض على الامتداد
ستجد بأن الكاسبر فتح
اعمل تحديث له يعني أبديت ثم قم بسكان كامل للجهاز
هده من بين الحلول .
نأتي الآن للحل القاتل للفيروس
و هو تحميل هده الأداة من شركة AVG Antivirus التي تتكون من ثلاث ملفات
1-السيتب Setup الخاص بالأداة
2-ملفان مرافقان لها ضروريان لعمل الأداة
![منقول شرح حصري جداً ◄تشغيــــــــل الانتي فايرس المتوقف بسبب (Win32/Sality) 20783273pv7](https://2img.net/r/ihimizer/img519/1429/20783273pv7.png)
![منقول شرح حصري جداً ◄تشغيــــــــل الانتي فايرس المتوقف بسبب (Win32/Sality) Httpimg245imageshackusimm0](https://2img.net/r/ihimizer/img529/7196/httpimg245imageshackusimm0.gif)
7amed
![منقول شرح حصري جداً ◄تشغيــــــــل الانتي فايرس المتوقف بسبب (Win32/Sality) 20783273pv7](https://2img.net/r/ihimizer/img519/1429/20783273pv7.png)
![منقول شرح حصري جداً ◄تشغيــــــــل الانتي فايرس المتوقف بسبب (Win32/Sality) Httpimg245imageshackusimm0](https://2img.net/r/ihimizer/img529/7196/httpimg245imageshackusimm0.gif)
7amed
![منقول شرح حصري جداً ◄تشغيــــــــل الانتي فايرس المتوقف بسبب (Win32/Sality) 20783273pv7](https://2img.net/r/ihimizer/img519/1429/20783273pv7.png)
![منقول شرح حصري جداً ◄تشغيــــــــل الانتي فايرس المتوقف بسبب (Win32/Sality) Httpimg245imageshackusimm0](https://2img.net/r/ihimizer/img529/7196/httpimg245imageshackusimm0.gif)
7amed
[size=25]![منقول شرح حصري جداً ◄تشغيــــــــل الانتي فايرس المتوقف بسبب (Win32/Sality) Mod36mp2](https://2img.net/r/ihimizer/img83/1859/mod36mp2.gif)
الان و بعد تحميل الملفات نقوم بوضعها بمجلد مستقل لكي ننظم عملنا
نقوم بتشغيل الأداة كما هو موضح بالصورة أما الملفان فهما يضلان بالمجلد لا نفتحهما و لا شىء
![منقول شرح حصري جداً ◄تشغيــــــــل الانتي فايرس المتوقف بسبب (Win32/Sality) Mod36mp2](https://2img.net/r/ihimizer/img83/1859/mod36mp2.gif)
![منقول شرح حصري جداً ◄تشغيــــــــل الانتي فايرس المتوقف بسبب (Win32/Sality) 111111](https://2img.net/h/shup.com/Shup/253347/111111.jpg)
![منقول شرح حصري جداً ◄تشغيــــــــل الانتي فايرس المتوقف بسبب (Win32/Sality) 000](https://2img.net/h/shup.com/Shup/253348/000.jpg)
ننتظر انتهاء الفحص لانه يأخد عدة دقائق
ملاحظة مهمة :
1- الأداة تفحص جميع الأقراص
و بدلك يمكنكم الاستفادة منها لحدف الفيروس من مفاتيح Usb و غيرها..
2- ادا كان هناك قرص بالقارىء فمن المستحسن ان نزيله لأن الاداة ستقوم بفحص محتواه أيضا
و هدا سيضيع لنا وقتنا بدون فائدة
حسنا تابعوا..
هنا الأداة أكملت الفحص
![منقول شرح حصري جداً ◄تشغيــــــــل الانتي فايرس المتوقف بسبب (Win32/Sality) 22222](https://2img.net/h/shup.com/Shup/253349/22222.jpg)
هدا هو التقرير المحصل عليه باسم VirusRemover
![منقول شرح حصري جداً ◄تشغيــــــــل الانتي فايرس المتوقف بسبب (Win32/Sality) 67298666](https://2img.net/r/ihimizer/img22/4329/67298666.jpg)
![منقول شرح حصري جداً ◄تشغيــــــــل الانتي فايرس المتوقف بسبب (Win32/Sality) 33333](https://2img.net/h/shup.com/Shup/253350/33333.jpg)
![منقول شرح حصري جداً ◄تشغيــــــــل الانتي فايرس المتوقف بسبب (Win32/Sality) 4444](https://2img.net/h/shup.com/Shup/253351/4444.jpg)
هنا نكون شغلنا الانتي فيروس تم نعمل له التحديت ونقوم بسكان
[/size][size=25]
![منقول شرح حصري جداً ◄تشغيــــــــل الانتي فايرس المتوقف بسبب (Win32/Sality) Mod36mp2](https://2img.net/r/ihimizer/img83/1859/mod36mp2.gif)
الان و بعد تحميل الملفات نقوم بوضعها بمجلد مستقل لكي ننظم عملنا
نقوم بتشغيل الأداة كما هو موضح بالصورة أما الملفان فهما يضلان بالمجلد لا نفتحهما و لا شىء
![منقول شرح حصري جداً ◄تشغيــــــــل الانتي فايرس المتوقف بسبب (Win32/Sality) Mod36mp2](https://2img.net/r/ihimizer/img83/1859/mod36mp2.gif)
![منقول شرح حصري جداً ◄تشغيــــــــل الانتي فايرس المتوقف بسبب (Win32/Sality) 111111](https://2img.net/h/shup.com/Shup/253347/111111.jpg)
![منقول شرح حصري جداً ◄تشغيــــــــل الانتي فايرس المتوقف بسبب (Win32/Sality) 000](https://2img.net/h/shup.com/Shup/253348/000.jpg)
ننتظر انتهاء الفحص لانه يأخد عدة دقائق
ملاحظة مهمة :
1- الأداة تفحص جميع الأقراص
و بدلك يمكنكم الاستفادة منها لحدف الفيروس من مفاتيح Usb و غيرها..
2- ادا كان هناك قرص بالقارىء فمن المستحسن ان نزيله لأن الاداة ستقوم بفحص محتواه أيضا
و هدا سيضيع لنا وقتنا بدون فائدة
حسنا تابعوا..
هنا الأداة أكملت الفحص
![منقول شرح حصري جداً ◄تشغيــــــــل الانتي فايرس المتوقف بسبب (Win32/Sality) 22222](https://2img.net/h/shup.com/Shup/253349/22222.jpg)
هدا هو التقرير المحصل عليه باسم VirusRemover
![منقول شرح حصري جداً ◄تشغيــــــــل الانتي فايرس المتوقف بسبب (Win32/Sality) 67298666](https://2img.net/r/ihimizer/img22/4329/67298666.jpg)
![منقول شرح حصري جداً ◄تشغيــــــــل الانتي فايرس المتوقف بسبب (Win32/Sality) 33333](https://2img.net/h/shup.com/Shup/253350/33333.jpg)
![منقول شرح حصري جداً ◄تشغيــــــــل الانتي فايرس المتوقف بسبب (Win32/Sality) 4444](https://2img.net/h/shup.com/Shup/253351/4444.jpg)
هنا نكون شغلنا الانتي فيروس تم نعمل له التحديت ونقوم بسكان
![منقول شرح حصري جداً ◄تشغيــــــــل الانتي فايرس المتوقف بسبب (Win32/Sality) Mod36mp2](https://2img.net/r/ihimizer/img83/1859/mod36mp2.gif)
looneyالمزاج :
الهواية :
المهنة :
الابراج :
عدد المساهمات : 602
تاريخ الميلاد : 10/09/1993
تاريخ التسجيل : 12/02/2011الموقع : بايت فى المنتدى دة
الاوسمة :
رد: منقول شرح حصري جداً ◄تشغيــــــــل الانتي فايرس المتوقف بسبب (Win32/Sality)
thanksssssssssssssssssssssssssss
samankpcالمزاج :
الهواية :
المهنة :
عدد المساهمات : 1
تاريخ التسجيل : 20/06/2011
looneyالمزاج :
الهواية :
المهنة :
الابراج :
عدد المساهمات : 602
تاريخ الميلاد : 10/09/1993
تاريخ التسجيل : 12/02/2011الموقع : بايت فى المنتدى دة
الاوسمة :
![-](https://2img.net/s/t/17/67/22/i_tabs_less.png)
» منقول (مركز التحكم بالأقمار الصناعية) عالم الستالايت
» حصري جدا جدا اجدد نسخة من برنامج ucweb 7.6
» حصرى جداً أحدث تجميعة ألعاب جافا Mobile Java Games 240x320 v.17
» حصري اسطورة السباقات والسرعة والمطاردة Need For Speed Undercover
» وربنا حصري و علي الخط العادي وطلقة نت بسرعة رهيبة
» حصري جدا جدا اجدد نسخة من برنامج ucweb 7.6
» حصرى جداً أحدث تجميعة ألعاب جافا Mobile Java Games 240x320 v.17
» حصري اسطورة السباقات والسرعة والمطاردة Need For Speed Undercover
» وربنا حصري و علي الخط العادي وطلقة نت بسرعة رهيبة
صفحة 1 من اصل 1
صلاحيات هذا المنتدى:
لاتستطيع الرد على المواضيع في هذا المنتدى