منتديات دلع بنات للبرمجة
هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.


منتديات دلع بنات للبرمجة
 
الرئيسيةأحدث الصورالتسجيلدخول

 

 لا فرمتة بعد الآن اقضي على فيروساتك اكشفها و احذفها بيدك مع طريقة جديدة

اذهب الى الأسفل 
5 مشترك
كاتب الموضوعرسالة
آمالي فيك
عضو/ة نشيط/ة
عضو/ة نشيط/ة
آمالي فيك


الدولة الإسلامية
عدد المساهمات : 152
معدل نشاطى : 8029
معدل تقييم نشاطي : 142
سجل بتاريخ : 31/12/2013
تاريخ الميلاد : 13/04/1994
العمر : 30
الجنس : انثى
النظام : Windows 8.1

لا فرمتة بعد الآن اقضي على فيروساتك اكشفها و احذفها بيدك مع طريقة جديدة Empty
مُساهمةموضوع: لا فرمتة بعد الآن اقضي على فيروساتك اكشفها و احذفها بيدك مع طريقة جديدة   لا فرمتة بعد الآن اقضي على فيروساتك اكشفها و احذفها بيدك مع طريقة جديدة Emptyالخميس أغسطس 28, 2014 4:15 pm

♥♥♥♥♥♥♥♥♥♥♥♥♥♥♥♥♥ بسم الله الرحمن الرحيم ♥♥♥♥♥♥♥♥♥♥♥♥♥♥♥♥♥
السلام عليكم ورحمة الله وبركاته
ملاحظة قبل البدء: هذا الموضوع موضوعي بقلمي فلا احد يقول انت نقلته من اي موقع اخر

في هذا الموضوع شيئ جديد و حصري
في العادة عند اصابة جهاز بفيروس فأنه تظهر اعراض
مثل : الفلاش لا يمكن ازالتها بأمان و ظهور كلمة autorun عند فتح حافظة او فلاش بالأضافة الى كثرة
ظهور رسالة الخطأ (ارسال . عدم الارسال ) و الجهاز بطيء كما تظهر رسالةتم تعطيل ادرة المهام من
المستخدم الرئيسي او تم تعطيل regedit كل هذا اعراض لوجود فايروس و في العادة يتم فرمتة
الجهاز و احياناً جميع الحافظات ظنا منهم انه بمجرد فتح الويندوس الجديد سوف ينتقل الفايروس مرة
اخرى وهو اعتقاد خاطئ لكن الامر سهل جدا وسوف اقوم بشرح كيفية كشف وازالة اعراض الفابروس
من دون فرمتة او انتي فايروس و اخيرا ازالته و الوقاية
هناك طريقة جديدة لاغلاق الفايروسات و التطبيقات و لرؤية التطبيقات قيد التشغيل


1- الكشف عن الفيروسات
اولا/: نقوم بالذهاب الى شريط المهام (عند لائحة ابدأ )
و نضغط عليه بالزر الايمن و مختار taskmanger أو ادارة المهام اذا كانت كلمة ادارة المهام مظللة
و لا يمكن الضغط عليها او عند الضغط على alt+ctrl+del تظهر رسالة التعطيل اذا فلديك فايروس كما في الصور

أ- ادراة المهام task manger
لا فرمتة بعد الآن اقضي على فيروساتك اكشفها و احذفها بيدك مع طريقة جديدة RaHgjE
ب - regedit
لا فرمتة بعد الآن اقضي على فيروساتك اكشفها و احذفها بيدك مع طريقة جديدة 474593385
النتيجة
لا فرمتة بعد الآن اقضي على فيروساتك اكشفها و احذفها بيدك مع طريقة جديدة 987939329
ج - autorun
بمجرد الضغط بالزر اليمين على الحافظة فأنها ستظهر من هذه الكلمان
auTO, autorun,reboot insafemode, 09-89, و غيرها الكثير 
مثال
لا فرمتة بعد الآن اقضي على فيروساتك اكشفها و احذفها بيدك مع طريقة جديدة SR8T5j
لكن للتأكد تكتب في شريط العنوان adrees bar بعد قيامك بفتح اي حافظة autorun.inf
كما في الصورة و سوف يتم فتح ملف الفايروس المساعد ومنه تعرف اسم الفايروس
لا فرمتة بعد الآن اقضي على فيروساتك اكشفها و احذفها بيدك مع طريقة جديدة 3BzP0V
بمجرد ظهور احد هذه الاعراض فأن جهازك مصاب بفايروس
لا فرمتة بعد الآن اقضي على فيروساتك اكشفها و احذفها بيدك مع طريقة جديدة 519667048
الحل و العلاج

عندما تقوم بالضغط على فلاشة مصابة بفايروس دبل كلك فانك تقوم بفتح الفايروس مع العلم انه لايفتح

تلقائي عند وضع الفلاش و لكن لنفرض انه تم فتحه من المستخدم عندها سوف يقوم بارسال مفتاح الى regedit في عناصر الstartup اذاً عند تشغيل الجهاز وتشغيل الويندوس سوف يتم فتح الفايروس على اساس وجود مفتاح له في regedit مع العلم لا يمكن حذف الفايروس و هو مفتوح اذا يجب اغلاقه او منع تشغيله عند بدء الويندوس لكن ماذا لو قام بتعطيل الREGEDIT AND TASKMANGER عندها يجب

اتباع الطريقة التالية لتشغيلهما :
ا-لتشغيل REGEDIT
اذهب الى START>RUN> ثم تكتب في المربع GPEDIT.MSC
الان تظهر الصورة اختر منها
USER CONFIGURATION>ADMINISTRATIVE TEMPLATES >SYSTEM

الآن اختر منها
PREVENT ACCESS TO REGISTRY TOOLS
لا فرمتة بعد الآن اقضي على فيروساتك اكشفها و احذفها بيدك مع طريقة جديدة E4XolC
اختر منها DISABLE

2- تشغيل TASKMANGER
نقوم بنفس الخطوات لكن ندخل الى ملف
ctrl+alt+del و نختار remove taskmanger و نختار disable
لا فرمتة بعد الآن اقضي على فيروساتك اكشفها و احذفها بيدك مع طريقة جديدة KDUqRG
تابع
لا فرمتة بعد الآن اقضي على فيروساتك اكشفها و احذفها بيدك مع طريقة جديدة 7JYya5
لا فرمتة بعد الآن اقضي على فيروساتك اكشفها و احذفها بيدك مع طريقة جديدة 365534_1396539996
الآن و بعد تشغيل الregedit و taskmanger اين تكمن اهميتهما ؟
سوف نقوم باستخدام regedit في حذف مفتاحه في قائمة startup لمنع فتحه مرة اخرى وتسهيل حذفه يدويا لذا نقوم بما يلي
start>run> و نكتب regedit كما في الصورة
لا فرمتة بعد الآن اقضي على فيروساتك اكشفها و احذفها بيدك مع طريقة جديدة 474593385
الآن نذهب الى

الكود:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run


ملاحظة اضافية ::
قم بالتحقق من هذه المسارات لانها تحوي ايضا عناصر تشغيل تلقائي

الكود:
HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run



بالاضافة الى :

الكود:
C:\Documents and Settings\YOUR-USERNAME\Start Menu\Programs\Startup
C:\Documents and Settings\Default User\Start Menu\Programs\Startup
C:\Documents and Settings\All Users\Start Menu\Programs\Startup


مع ملاحظة ان بعض الفايروسات قد تضع اختصارات لها في احد هذه المجلدات مخفية
و للتحقق من وجود أي شيء قم بتنفيذ الامر التالي

Attrib –a –s –h (DIR)\*.* /S /D

حيث DIR هي المسار
و من المفضل عمل ملف دفعي .bat

لعمل ذلك قم بما يلي :
انشىء ملف نصي
ثم اعد تسميته من name.txt الى name.bat

ثم قم بتحريره ولصق الاوامر التالية :

الكود:
@echo off
Attrib –a –s –h *.* /s /d
Echo end
pause


هذه القائمة تخص جميع عناصر تشغيل بدء الويندوس لذا ابحث عن ما هو مشبوه و لايخص اي
برنامج معروف او حتى انتي فيروس

ملاحظة : هناك اكثر من فايروس يقوم بوضع اكثر من قيمة له بالاضافة ان ملف الفايروس لا يكون دائما ملف واحد يعني ممكن ان تجد قيمتين لتطبيقين غير معروفين .
لا فرمتة بعد الآن اقضي على فيروساتك اكشفها و احذفها بيدك مع طريقة جديدة MCuvIT
الآن المفتاح المشير الى c:\zpharoh و المسمى tazebama هو مشبوه لذا سوف اقوم بحذفه
الان قم باعادة تشغيل الجهاز بسرعة وذلك عبر الضغط كبسة اعادة التشغيل على الcase وليس
start>shutdown>restart
لا فرمتة بعد الآن اقضي على فيروساتك اكشفها و احذفها بيدك مع طريقة جديدة 380308d1dee4ac
الان قمنا بحذف مفتاح التشغيل التلقائي لذا لن يعود الفايروس للفتح عند تشغيل الويندوس

لكن للتأكد نتفتح ادارة المهام ونختار من الشريط العلوي processes ونبحث عن التطبيق المشبوه اذا ما

فتح او لا و اغلب الظن انه لم يفتح
لا فرمتة بعد الآن اقضي على فيروساتك اكشفها و احذفها بيدك مع طريقة جديدة 380308d1dee4ac
المرحلة الاخيرة

قمنا بمنع الفايروس من الفتح لكن هل حذف بالطبع لا فعند الضغط على الحافظة دبل كليك سوف يعاود الفتح،، لذا هذه مراحل حذفه لكن يجب توافر برنامج winrar الضاغط و هو معروف

1- اذهب الى mycomputer وقم بالدخول الى الحافظة من الشريط العلوي و الا سوف يعاود الفايروس الفتح
2- قم بانشاء ملف winrar داخل الحافظة و افتحه 
لا فرمتة بعد الآن اقضي على فيروساتك اكشفها و احذفها بيدك مع طريقة جديدة GJlkLO

قم بالضغط على الملف الموضوع فيقوم بارجاعك الى الحافظة الأن قم بالبحث عن الملف المسمى autorun.inf لا تحذفه الآن بل قم بفتحه
لا فرمتة بعد الآن اقضي على فيروساتك اكشفها و احذفها بيدك مع طريقة جديدة Tsgh5e
الان ظهر اسم الفايروس ابحث عنه و احذفه و لا تنسى حذف ملف الautorun كما لا تنسى حذف الفايروس من الحافظات الاخرى قم باعادة تشغيل الجهاز و هكذا قد انتهينا

الوقاية خير من قنطار علاج
لتفادي فتح الفايروس من فلاش او سيدي او شيء اخر ما عليك سوى الذهاب الى mycomputer ومن شريط العنوان اذهب الى اي حافظة او فلاش كما في الصور

و هناك طريقة اخرى و ذلك عبر الgpedit.msc اذهب الى

الكود:
USER CONFIGURATION>ADMINISTRATIVE TEMPLATES >SYSTEM


ومنه turnoff autoplay اختر enable وفي الشريط السفلي اختر alldrives
لا فرمتة بعد الآن اقضي على فيروساتك اكشفها و احذفها بيدك مع طريقة جديدة SPkFul
و لتفادي فتح الفايروس تلقائيا نقوم بالضغط على زر shift مع الاستمرار عند ادخال الفلاشة او الدسك او غيره
" هذه المعلومة من اخونا الكريم GENERAL7 "


لا تنسى ان الانتي فايروس هو عامل رئيس في وقف الفايروسات بجميع انواعها لانك قد لا تستطيع كشف فايروس
مختبىء في برنامج او باك دور او غيرها لذا انا انصح بانتي فايروس
انصح بافيرا فري , لست بحاجة لاكثر من هذا و تحديث اسبوعي خفيف و ممتاز ولا يستخدم سرعة النت او غيره 
لا فرمتة بعد الآن اقضي على فيروساتك اكشفها و احذفها بيدك مع طريقة جديدة 0_6153c_f170d105_L
**** الطريقة الجديدة لاكتشاف التطبيقات الشغالة و الخروج منها ****
وهي عبر اوامر الدوس :: حيث تستطيع رؤية التطبيقات قيد التشغيل و اغلاقها

اذن:
1- اذهب الى منفذ الاوامر cmd , وذلك عبر
start < run
اكتب cmd
ثم ok

لا فرمتة بعد الآن اقضي على فيروساتك اكشفها و احذفها بيدك مع طريقة جديدة 693419562

فتظهر هذه الشاشة
لا فرمتة بعد الآن اقضي على فيروساتك اكشفها و احذفها بيدك مع طريقة جديدة 3GnTqg
الان سوف نعتمد على امرين رئيسين و هما

الكود:
tasklist


وهذا الامر لاظهار كافة التطبيقات الشغالة

الامر الثاني

الكود:
taskkill


وهو لاغلاق التطبيقات
عندما نطبق الامر الاول تظهر التطبيقات الشغالة ويجب ان نركز على امرين مهمين وهما رقم الpid او اسم التطبيق حتى نستطيع اغلاق التطبيق
مثال : طبقنا الامر tasklist فظهر التطبيقات فنختار التطبيق الذي نريده عبر حفظ الاسم او رقم البيد
<<<

فمثلا اخترنا التطبيق المسمى alg.exe حيث رقم الpid له 1016 و اسمه مثل ما قلت alg.exe

فنطبق الامر التالي

الكود:
taskkill /im proccres.exe /f /t


وهو لاغلاق البرنامج عبر الاسم <<

كما هو موضح في الصورة ان
1- هو رمز لاغلاق التطبيق عبر الاسم و من دونه لن تستطيع اغلاقه بالاسم
2-اسم التطبيق
3- /f لاغلاق التطبيق بالقوة
4- /t وهو لاغلاق شجرة البرامج او لاغلاق التطبيقات المرتبطة بهذا التطبيق وهو مهم في حال تطبيقه على فايروسات غير قابلة للاغلاق
5 -بعد تطبيق الامر
********
2- اغلاق عبر الرقم

الكود:
taskkill /pid pidnumber /f /t


<<<

1- لاغلاق التطبيق عبر الpid
2-رقم ال pid
3- نتيجة تطبيق الامر

ملاحظة مهمة جدا: احيانا يكون لنفس الفايروس اكثر من تطبيق بحيث اذا تم اغلاق تطبيق يتم اعادة فتحه من قبل الاخر فلو لاحظت ذلك يرجى عمل ملف
دفعي مثل طريقة الملف فوق لكن بهذا الامر :

مثال:

الكود:
@echo off
Taskkill /im procces1 /f /t
Taskkill /im proccres2
Echo end
pause



*******************************
لا فرمتة بعد الآن اقضي على فيروساتك اكشفها و احذفها بيدك مع طريقة جديدة 693419562 لا فرمتة بعد الآن اقضي على فيروساتك اكشفها و احذفها بيدك مع طريقة جديدة 693419562 لا فرمتة بعد الآن اقضي على فيروساتك اكشفها و احذفها بيدك مع طريقة جديدة 693419562 لا فرمتة بعد الآن اقضي على فيروساتك اكشفها و احذفها بيدك مع طريقة جديدة 693419562 لا فرمتة بعد الآن اقضي على فيروساتك اكشفها و احذفها بيدك مع طريقة جديدة 693419562 
لا فرمتة بعد الآن اقضي على فيروساتك اكشفها و احذفها بيدك مع طريقة جديدة 693419562 لا فرمتة بعد الآن اقضي على فيروساتك اكشفها و احذفها بيدك مع طريقة جديدة 693419562 لا فرمتة بعد الآن اقضي على فيروساتك اكشفها و احذفها بيدك مع طريقة جديدة 693419562 لا فرمتة بعد الآن اقضي على فيروساتك اكشفها و احذفها بيدك مع طريقة جديدة 693419562 
لا فرمتة بعد الآن اقضي على فيروساتك اكشفها و احذفها بيدك مع طريقة جديدة 693419562 لا فرمتة بعد الآن اقضي على فيروساتك اكشفها و احذفها بيدك مع طريقة جديدة 693419562 لا فرمتة بعد الآن اقضي على فيروساتك اكشفها و احذفها بيدك مع طريقة جديدة 693419562 
لا فرمتة بعد الآن اقضي على فيروساتك اكشفها و احذفها بيدك مع طريقة جديدة 693419562 لا فرمتة بعد الآن اقضي على فيروساتك اكشفها و احذفها بيدك مع طريقة جديدة 693419562 
لا فرمتة بعد الآن اقضي على فيروساتك اكشفها و احذفها بيدك مع طريقة جديدة 693419562 
لا فرمتة بعد الآن اقضي على فيروساتك اكشفها و احذفها بيدك مع طريقة جديدة 685827176 لا فرمتة بعد الآن اقضي على فيروساتك اكشفها و احذفها بيدك مع طريقة جديدة 685827176 لا فرمتة بعد الآن اقضي على فيروساتك اكشفها و احذفها بيدك مع طريقة جديدة 685827176 لا فرمتة بعد الآن اقضي على فيروساتك اكشفها و احذفها بيدك مع طريقة جديدة 685827176 لا فرمتة بعد الآن اقضي على فيروساتك اكشفها و احذفها بيدك مع طريقة جديدة 685827176 لا فرمتة بعد الآن اقضي على فيروساتك اكشفها و احذفها بيدك مع طريقة جديدة 685827176 لا فرمتة بعد الآن اقضي على فيروساتك اكشفها و احذفها بيدك مع طريقة جديدة 685827176 لا فرمتة بعد الآن اقضي على فيروساتك اكشفها و احذفها بيدك مع طريقة جديدة 685827176 لا فرمتة بعد الآن اقضي على فيروساتك اكشفها و احذفها بيدك مع طريقة جديدة 685827176 لا فرمتة بعد الآن اقضي على فيروساتك اكشفها و احذفها بيدك مع طريقة جديدة 685827176 لا فرمتة بعد الآن اقضي على فيروساتك اكشفها و احذفها بيدك مع طريقة جديدة 685827176 لا فرمتة بعد الآن اقضي على فيروساتك اكشفها و احذفها بيدك مع طريقة جديدة 685827176 لا فرمتة بعد الآن اقضي على فيروساتك اكشفها و احذفها بيدك مع طريقة جديدة 685827176 لا فرمتة بعد الآن اقضي على فيروساتك اكشفها و احذفها بيدك مع طريقة جديدة 685827176 
أنتظر ردودكم
لا فرمتة بعد الآن اقضي على فيروساتك اكشفها و احذفها بيدك مع طريقة جديدة 3966553029
الرجوع الى أعلى الصفحة اذهب الى الأسفل
سارة
عضو/ة VIP
عضو/ة VIP
سارة


الدولة الإسلامية
عدد المساهمات : 862
معدل نشاطى : 10865
معدل تقييم نشاطي : 336
سجل بتاريخ : 08/12/2012
تاريخ الميلاد : 05/04/1989
العمر : 35
الجنس : انثى
مبسوطة
النظام : Windows 7

لا فرمتة بعد الآن اقضي على فيروساتك اكشفها و احذفها بيدك مع طريقة جديدة Empty
مُساهمةموضوع: رد: لا فرمتة بعد الآن اقضي على فيروساتك اكشفها و احذفها بيدك مع طريقة جديدة   لا فرمتة بعد الآن اقضي على فيروساتك اكشفها و احذفها بيدك مع طريقة جديدة Emptyالجمعة أغسطس 29, 2014 1:56 am

تسلم يداك يا غالية
موضوعك رائع و قيم و مفيد

تقبلي مروري
الرجوع الى أعلى الصفحة اذهب الى الأسفل
https://dala3-banat.alafdal.net
Laila
عضو/ة VIP
عضو/ة VIP
Laila


الدولة الإسلامية
عدد المساهمات : 959
معدل نشاطى : 9839
معدل تقييم نشاطي : 228
سجل بتاريخ : 11/02/2013
تاريخ الميلاد : 12/04/1980
العمر : 44
الجنس : انثى
النظام : Windows 8.1

لا فرمتة بعد الآن اقضي على فيروساتك اكشفها و احذفها بيدك مع طريقة جديدة Empty
مُساهمةموضوع: رد: لا فرمتة بعد الآن اقضي على فيروساتك اكشفها و احذفها بيدك مع طريقة جديدة   لا فرمتة بعد الآن اقضي على فيروساتك اكشفها و احذفها بيدك مع طريقة جديدة Emptyالجمعة أغسطس 29, 2014 2:14 am

روعة تسلم يداك
الرجوع الى أعلى الصفحة اذهب الى الأسفل
الجبالي
عضو/ة محترم/ة
عضو/ة محترم/ة
الجبالي


الدولة الإسلامية
عدد المساهمات : 566
معدل نشاطى : 9222
معدل تقييم نشاطي : 139
سجل بتاريخ : 11/02/2013
تاريخ الميلاد : 10/06/1986
العمر : 37
الجنس : ذكر
نشيط
النظام : Windows Vista

لا فرمتة بعد الآن اقضي على فيروساتك اكشفها و احذفها بيدك مع طريقة جديدة Empty
مُساهمةموضوع: رد: لا فرمتة بعد الآن اقضي على فيروساتك اكشفها و احذفها بيدك مع طريقة جديدة   لا فرمتة بعد الآن اقضي على فيروساتك اكشفها و احذفها بيدك مع طريقة جديدة Emptyالجمعة أغسطس 29, 2014 2:21 am

موضوع رائع و مميز
الرجوع الى أعلى الصفحة اذهب الى الأسفل
عمرو بيسك
مشرف أقسام الفجوال بيسك
مشرف أقسام الفجوال بيسك
عمرو بيسك


الدولة الإسلامية
عدد المساهمات : 169
معدل نشاطى : 7680
معدل تقييم نشاطي : 76
سجل بتاريخ : 05/05/2014
تاريخ الميلاد : 03/05/1985
العمر : 38
الجنس : ذكر
النظام : Windows 8.1

لا فرمتة بعد الآن اقضي على فيروساتك اكشفها و احذفها بيدك مع طريقة جديدة Empty
مُساهمةموضوع: رد: لا فرمتة بعد الآن اقضي على فيروساتك اكشفها و احذفها بيدك مع طريقة جديدة   لا فرمتة بعد الآن اقضي على فيروساتك اكشفها و احذفها بيدك مع طريقة جديدة Emptyالأحد أغسطس 31, 2014 3:30 pm

رائع يا غالية بارك الله فيك
الرجوع الى أعلى الصفحة اذهب الى الأسفل
 
لا فرمتة بعد الآن اقضي على فيروساتك اكشفها و احذفها بيدك مع طريقة جديدة
الرجوع الى أعلى الصفحة 
صفحة 1 من اصل 1
 مواضيع مماثلة
-
» طريقة جديدة للتحميل من اليوتيوب
» الآن المتصفح الخطير Spark Browser في أحدث إصداراته وداعا لبرامج التحميل
» عضوة جديدة هل من مرحب ؟!!
» لقطات مسرّبة جديدة من ويندوز 9
» دلوعة جديدة من سوريا هل من مرحب

صلاحيات هذا المنتدى:لاتستطيع الرد على المواضيع في هذا المنتدى
منتديات دلع بنات للبرمجة :: الهاردوير والصيانة :: قسم الهاردوير والصيانة-
انتقل الى: