فيروس دمه ثقيل كيف اتخلص منه

الكاتب : rtrt4   المشاهدات : 640   الردود : 7    ‏2005-02-07
      مشاركة رقم : 1    ‏2005-02-07
  1. rtrt4

    rtrt4 عضو نشيط

    التسجيل :
    ‏2003-11-20
    المشاركات:
    365
    الإعجاب :
    0
    يا جماعة الخير هذا الفيروس الوسخ جنني
    صورته موجوده في المرفقات
    علما انه يصيب الويندوز السرفر وليس الكلينت على ما اظن
    علما ان الويندوز الي عندي هو 2000pro
    وعندي انتي فيروس من شركة سمنتك ومسويله تحديث كل يوم بس ماقدرش يمسك الفيروس الوسخ
    عندكم حل كيف اسوي يهذا الفيروس الذربه
     
  2.   مشاركة رقم : 2    ‏2005-02-07
  3. HeLl^_^BoY

    HeLl^_^BoY عضو نشيط

    التسجيل :
    ‏2003-06-18
    المشاركات:
    446
    الإعجاب :
    0
    هذا غالبا فيروس
    W32.Blaster.Worm
    وهذا رابط لاداة من شركة سايمانتك للتفحص الجهاز
    http://securityresponse.symantec.com/avcenter/FixBlast.exe
    ثم من بعد ذلك تقوم بالدخول الى موقع مايكروسفت الجزء الخاص بالتحديثات
    وتقوم بانزال الباتش المخصص لاغلاق الثغرة التي يستعملها هذا الفيروس
     
  4.   مشاركة رقم : 3    ‏2005-02-07
  5. rtrt4

    rtrt4 عضو نشيط

    التسجيل :
    ‏2003-11-20
    المشاركات:
    365
    الإعجاب :
    0
    مشكور اخي الغالي bas بس ياريت لو حطيت رابط (الجزء الخاص بالتحديثات من مكروسوفت)
    على فكره انا سمعت ان هذا الفيروس يصيب بس ويندوز اكس بي وانا معي ويندوز 2000pro
     
  6.   مشاركة رقم : 4    ‏2005-02-08
  7. امان الله

    امان الله عضو

    التسجيل :
    ‏2005-02-07
    المشاركات:
    50
    الإعجاب :
    0
    ارجو الوضيح اخي Bas
     
  8.   مشاركة رقم : 5    ‏2005-02-08
  9. العسيب

    العسيب مشرف سابق

    التسجيل :
    ‏2003-09-21
    المشاركات:
    10,475
    الإعجاب :
    0
    [grade="FF4500 4B0082 0000FF 000000 F4A460"]اخي الحبيب
    بداية اودان اوضح لك ان هذا الفايرس له اسم اخر وهو القديم واسمه


    lovesan

    وعادة يضهر في 16 من شهر اغسطس

    واليك معلومة اخري
    هذا الفايرس قد يصيب الكلينت كما انه قد يصيب win xp فقط وايضا 2000 prof
    تستطيع ان تقوم بحذف الفايرس نهائيا بدون استخدام اي مضاد للطيران هههه اقصد للفيروسات

    ارجوك اعذرني الان حصلت مشكله سا اعود قريبا اعذرني اخي ..سا اعو د تحياتي

    شكلها مضاربه الله يعين بس مع السلامه
    [/grade]
     
  10.   مشاركة رقم : 6    ‏2005-02-08
  11. rtrt4

    rtrt4 عضو نشيط

    التسجيل :
    ‏2003-11-20
    المشاركات:
    365
    الإعجاب :
    0
    ماتشوف شر سا اخي الحبيب عسيب بس كنت اتمنى اشوفك بس شكلك مش فاضيلنا
    الله يوفقك يا طيب القلب
    منتظرين رجوعك لتشرح لنا كيفية التخلص من هذا الفيروس
     
  12.   مشاركة رقم : 7    ‏2005-02-09
  13. ديلو

    ديلو عضو فعّال

    التسجيل :
    ‏2004-11-23
    المشاركات:
    689
    الإعجاب :
    0
    unfortunately زي ما يقولوا .. أصاب جهازك فيروس يطلق عليه أسم Sasser وهو تحديث فيروس البلاستر

    ... وكما تفضل بعض الأعضاء فان هذا الفيروس يصيب النظامين الويندوز إكس بي .. وَ الويندوز 2000 بروفيشنال ...وأيضا ويندوز سريفر 2003

    وقد يسبب بعض البطأ في النظام عند أستخدام الانترنت .. وذلك عبر أستخدام ثغرة في النظامين ..

    أسم الفيروس : W32.Sasser.Worm
    نوعة : دودة Worm

    في الأول يجب علينا أيقاف عمل الفيروس وذلك بالطريقة الاتية:


    اضغط Ctrl+Alt+Delete
    ثم اذهب الى (( العمليات Task Manager))
    وحدد العملية (( avserve2.exe )) قد يختلف أسم الملف كما جاء في موقع مايكروسوفت .. وتعدد أساميه موجودة على الصفحة الأتية:
    هــــــــــــنــــــــــــــــــا
    في الاخير أختر (( أنهاء العملية End Process))

    بعد ذلك
    اذهب الى مجلد ويندوز : C:\WINDOWS

    وابحث عن هذا الملف : avserve2.exe

    الان حدده واضغط من لوحة مفاتيحك Shift + Delete

    اختر موافق للحذف الكلي من الجهاز ,,,

    أيضا ..

    اذهب الى >> ابدا >> تشغيل .. واكتب الامر :

    msconfig

    ثم اضغط موافق ,, ستظهر لك نافذة .. اختر منها (( بدء التشغيل))

    ثم قم بتعطيل عمل avserve2.exe ( بازالة علامة الصح )

    اضغط موافق ,,,

    ( الان قم بعمل اعادة تشغيل لجهازك )

    بعد إعادة التشغيل ..

    أذهب الى (( ابدا )) ثم اذهب الى (( تشغيل )) ثم اكتب الامر :
    regedit
    ثم انقر موافق
    سيظهر لك نافذة تحرير الريجستري
    الان من الشجرة التي على يمينك ابحث عن :
    HKEY_LOCAL_MACHINE
    اثم افتحه وابحث عن
    Software
    ثم افتحه وابحث عن
    Microsoft
    ثم افتحه وابحث عن
    Windows
    ثم افتحه وابحث عن
    CurrentVersion
    ثم افتحه وابحث عن
    Run
    ثم افتحه وانتقل لليمين وحدد القيمة التالية :
    "avserve2.exe"="%Windir%\avserve2.exe"
    الزر الايمن عليها واختار حذف

    .... بهكذا نكون قد أوقفنا عمل الفيروس وأكثر .... يبقى لدينا إغلاق البورت الذي يستخدمة الفيروس .. وذلك بتحديث الويندوز برقعة .. أو **** .. يرجى تحميلة حسب أصدار الويندوز :

    Windows XP - English

    Windows XP - Arabic

    Windows 2000 - English

    Windows 2000 - Arabic

    من قد يكون لديهم سيرفرات .. الرجاء الولوج إلى هــنــا

    بالنسبة لأخينا rtrt4 فنسخته كما هو مبين .. الويندوز 2000 أنجليزي ..

    في الأخير ..

    قم بتنزيل أداة مسح الفيروس وقتلة من هنا ..

    الحـمـد لـلـه

    بالإمكان متابعة الموضوع ورؤية جديدة من هـــنـــا


    لقد أستعنت في أجابتي على الله أولا ومن ثم بمصدر أجابة من أخوي كود **** في منتدى الحاسب العربي




    الله المعين
     
  14.   مشاركة رقم : 8    ‏2005-02-09
  15. rtrt4

    rtrt4 عضو نشيط

    التسجيل :
    ‏2003-11-20
    المشاركات:
    365
    الإعجاب :
    0
    بارك الله فيك يا اخي الغالي ديلو
    ماشاء الله ثقافتك عاليه الله يوفقك
    ياريت لو ماعندك مانع تضيفني عندك
    kwala88@yahoo.com
    سلام
     

مشاركة هذه الصفحة