منتديات مدينة الاحلام

منتديات مدينة الاحلام (http://m.dreamscity.net/)
-   قسم الكمبيوتر والانترنت (http://m.dreamscity.net/f15.html)
-   -   طريقة التخلص من فايروس W32.Blackmal@mm (http://m.dreamscity.net/t10571.html)

عبدالله ابو بصير 07 - 06 - 2008 17:43

طريقة التخلص من فايروس W32.Blackmal@mm
 
طريقة التخلص من فايروس W32.Blackmal@mm


ويطلق عليه أيضا التسميات التالية :

I-Worm.Nyxem
WORM_BLUEWORM.A
W32/Mywife.A.worm
BlueMoon.A
W32/Blackworm.A@mm


وهناك طريقتين للتخلص منه


أولا : باستخدام أداة الإزالة


1) تحميل أداة الإزالة FxBkmalB.exe

http://securityresponse.symantec.co...er/FxBkmalB.exe


2) احفظ الملف على سطح المكتب

3) إغلاق جميع البرامج

4) قطع الاتصال مع النت

5) وقف خاصية استعادة النظام ( للويندوز اكس بي وملينيوم )

( من المهم عدم تجاوز هذه النقطة )

الطريقة للويندوز XP اطلع على الطريقة


الطريقة للويندوزMe اطلع على الطريقة



6) شغل الملف FxBkmalB.exe ( الذي سبق تحميله )

7) بعد الانتهاء اعد تشغيل الجهاز

8) اعد تشغيل الملف FxBkmalB.exe مرة أخرى

9 ) إعادة خاصية استعادة النظام للعمل

10) حدث برنامج الانتي فايروس وافحص الجهاز

=================================


إذا لم تنفع أداة الإزالة

فسنتبع الطريقة اليدوية


ثانيا : الطريقة اليدوية


1) وقف خاصية استعادة النظام ( للويندوز اكس بي و ملينيوم )
تم شرحها سابقا

2) إعادة تشغيل الجهاز في الوضع الآمن Safe Mode

ولعمل ذلك :
بمجرد تشغيل الجهاز
اضغط على مفتاح F8
من القائمة اختار Safe Mode



3) التعديل في سجل النظام الريجستري Registry

من ابدأ Start
تشغيل Run
اكتب regedit
موافق

سيفتح لك سجل النظام Registry



تتبع المسارات التالية كلا منها على حدة :


HKEY_LOCAL_MACHINE
SOFTWARE
Microsoft
Windows
CurrentVersion
Run



HKEY_LOCAL_MACHINE
SOFTWARE\Microsoft
Windows
CurrentVersion
RunServices



HKEY_CURRENT_USER
Software
Microsoft
Windows
CurrentVersion
Run


--------------------------------------------------------
قد لاتجد المفتاح RunServices
-------------------------------------------------------


في الجهة المقبلة يتم إلغاء القيم


6310phmgunin

flax

وأيضا إذا وجدت

BlackWorm.exe


أغلق الريجستري


4) إلغاء ملفات الفايروس

ولعمل ذلك

نحذف الملفات المبينة باللون الأحمر

C:\WINDOWS\TEMPORARY\FlaX.exe

C:\WINDOWS\Win 32.com

(( أو الملفات التي اكتشفها البرنامج لديك ))

وفي المجلد التالي

C:\WINDOWS\system32

قد تحذف الملفات التي تكون في الشكل التالي :

BlackWorm.exe
6310phmgunin .exe
17Ag_double_suck__part[2].MPEG_.scr
April_FromTexas.MPEG_.scr
Video_briefcase_Group[13].MPEG_.scr
Julia_1997_Fucking.MPEG_.scr
juanita_in_the_kitchen.MPEG.scr
After_2AM_small_room[4].MPEG__.scr
Graham_Hilton_***[4].MPEG__.scr
WebCam_12girls_Ass.mpeg_.scr
Shakira_Anal_very_old.MPEG.scr
why_fuck_anal_back.MPEG.scr
open_girl_21year.MPEG.scr
Ricky_Gay_ass.MPEG______________.scr
GrahamCluley_freakin_Ass_.MPEG__.scr
***ual_Crimes.MPEG____.scr
Fix_BlackWorm.com

(( يفضل معرفة أسماء الملفات تحديدا من برنامج الانتي فايروس أو فحص الجهاز من النت ))

بعد ذلك اعد تشغيل الجهاز
والدخول في الوضع العادي

وتأكد من برامج بدء التشغيل
المرجع
http://securityresponse.symantec.co...moval.tool.html

http://securityresponse.symantec.co...lackmal@mm.html

رفعت القوصي 07 - 06 - 2008 17:51

الموضوع فعلا مهم جدا بارك الله فيك وجعله في ميزان حسناتك

عبدالله ابو بصير 05 - 08 - 2008 15:55

http://img267.imageshack.us/img267/9059/mnwa9or6.gif

سيف الدين 07 - 08 - 2008 09:41

بارك الله فيكامنيات دوام التوفيق والتفوق والتميز

يزيد بدور 10 - 08 - 2008 00:25

thank youuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuu

عبدالله ابو بصير 02 - 10 - 2008 18:49

مشكورين علي المرور جميعا

s3m2r1 31 - 10 - 2008 18:35

مشكور
 
مشكورررررررررر

عبدالله ابو بصير 13 - 11 - 2008 22:36

مشكورين علي المرور

بحور الشوق 29 - 03 - 2009 16:06

مشكوووووووووور

mariano 17 - 01 - 2010 02:42

عرب وبنضل عرب
 
لك اذا الواحد بدو ينزل ملف بدكن يسجل ويرد لك عيبببببببب

yaseralkod 17 - 01 - 2010 03:03

جهد مشكور وعمل طيب ان شاء الله

ezzmo 20 - 01 - 2010 10:33

نشكرك عل جهودك ولو ان الموضوع مكتوب من زمان

HeRo2009 01 - 03 - 2010 23:07

مشكورررررررررررررررر


الساعة الآن 23:35.

Powered by vBulletin Version 3.8.7
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd
ترقية وتطوير: مجموعة الدعم العربى
جميع الحقوق محفوظه لمدينة الاحلام ©


SEO by vBSEO