• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

  • بادئ الموضوع بادئ الموضوع haitham653
  • تاريخ البدء تاريخ البدء
  • المشاهدات 4,640
الحالة
مغلق و غير مفتوح للمزيد من الردود.

haitham653

زيزوومى مبدع
إنضم
11 سبتمبر 2008
المشاركات
1,484
مستوى التفاعل
166
النقاط
650
الإقامة
Jordan
غير متصل
بسم الله الرحمن الرحيم

السلام عليكم

عيد مبارك وعام وانتم وبخير

اليوم ساقدم اليكم الطريقة الاحترافية في حذف ال Patching Viruses مثل (Virut or Sality ) والروتكيت TDSS وجميع الفيروسات صعبة الحذف دون عمل فورمات وبكل سهوله ان شاء الله

قبل ان نبدأ سأتحدث قليلا عن ال Patching Viruses وما تقوم به لانها من اخطر الفيروسات فهي تقوم باغلاق Patch جميع الملفات التنفيذية وملفات ال dll التي تعمل في النظام , فاذا اصبت بالسالتي مثلا لا تفتح اي بارتشن او ملف تنفيذي على جهازك حتى لا تنتقل العدوى اليه وحصرها ضمن ملفات النظام فقط....

كيف نحذف ال Patching Viruses دون عمل فورمات؟!!

افضل طريقة على الاطلاق Bootable Anti Virus CD سي دي اقلاع طوارئ , ويجب ان يكون قادر على التنظيف Disinfect ..

وافضل سي دي طواري للقيام بهذه المهمة بعد التجربة هو

Dr web bootable anti-virus cure it

واهم مايميزه:

1- قدرة هائله على التنظيف Disinfect .
2- اكتشافاته الخاطئه قليلة او معدومة .
3- يحذف عدد هائل من الفيروسات الصعبة والبرامج الضارة.
4- يمكن نسخه على فلاش ميموري وتحديثه والاحتفاظ بالتحديث على الفلاش.
5- تحميله من رابط اصلي ودائم من الشركة الام ويتم تحديثه كل يوم.
6- نسخه مجانيه لا تحتاج لتسجيل او سيريال او غيره.
7- الحجم صغير حوالي 150 ميغا.


طريقة الاستخدام

قم بالاقلاع من سي دي الطوارئ او من الفلاش ميموري بعد ذلك تابع الشرح بالصور

1a89acb839ab0e9ef1ebda13ce137d8b.jpg


cc87e8c0392a9a9e827a1145dc0ead77.jpg


قم بضبط الاعدادات كما يلي اختر option ومن ثم action

446b7d72977203318d98e292dcdd0086.jpg

8598821c1f90a3d142099654af496d4e.jpg


ناتي للتحميل

للاقلاع من السي دي

Dr.Web® LiveCD Emergency System Recovery Disk

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


بعد التحميل قم بحرق النسخة على سي دي

للاقلاع من فلاش ميموري

Dr.Web LiveUSB Emergency System Recovery Disk

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


33184eaba6494c599d03b226aec683d9.jpg


ادخل الفلاش في الجهاز وقم بالاقلاع منها وستعمل نفس السي دي تماما ويمكن تحديث قاعدة البيانات والاحتفاظ بها على الفلاش..

مثال

وهذه تجربه لتنظيف الجهاز من Patching viruses ومن الروتكيت TDSS

بعد التنظيف وحذف الفيروس قم بفحص الجهاز باي انتي فيروس لحذف البرامج الضارة او بقايا الفيروسات ويفضل الافيرا او اداة Emsisoft Emergency Kit واهم شي لا تنسى تنظيف الريجستري من بقايا الفيروسات بواسطة مالويربايت Anti-Malware

وهذا مثال حقيقي لجهاز مصاب وجميع الملفات التنفيذية لا تعمل

وضع الجهاز قبل التنظيف

a49d089c1868fe1c78f1716043e56615.jpg

a06909d5374d54eac6342caa3a2e961d.jpg



بعد الفحص


bf70260611f1d7b42b0cb87bd949c3f4.jpg

6d202db65dc83d0f2f8cad2b0fca662f.jpg

db1a0d64f0cf6071e21c685f27797dca.jpg


تنظيف الريجستري ب مالويربايت Anti-Malware

bcfc3a293f0116b612f97c3c872a34f5.jpg



فحص الجهاز ب Hitman Pro

81682b5f52d12f37ec31aa72df399c15.jpg


ملاحظة: هذه الطريقة تنفع ايضا اذا كان جهازك مصاب بفيروس والانتي فيروس الذي تستخدمه غير قادر على حذف الفيروس او اذا انهار النظام ولا تستطيع تنصيب اي انتي فيروس

اي استفسار في الخدمة

في امان الله
 

توقيع : haitham653
جزاك الله كل خير
تستاهل تقييم
 
توقيع : Alp Arslan
الله يجزاك خير اخي الحبيب .... كل عام وانت بصحة وعافية
 
السلام عليكم

الجهاز في الاختبار اعلاه كان مصاب ب 4 او 5 انواع ساليتي , 2 او 3 انواع من الفايروت هنالك ايضا نوعين او ثلاثة غير مكتشف Patcher , وعدد هائل الفيروسات والروتكيت والديدان وبرامج التجسس ..

جميع البرامج التنفيذية لا تعمل ,لا يمكن تنصيب اي برنامج حماية النت يوم يعمل ويوم يتعطل على مزاج الفيروسات ولا يمكن التحكم به....ولا يمكن عمل download ...
الوضع الامن او safe mode لا يعمل باختصار الجهاز كان منهار بالكامل..

الفكرة في استخدام سي دي طوارئ فقط لحذف الساليتي وجميع انواع ال Patching Viruses , ومن ثم بامكانك ان تنصب اي انتي فيروس لتنظيف الجهاز من بقايا الفيروسات....

لقد جربت قرص اقلاع الافيرا 3 مرات على الساليتي للاسف في ال 3 مرات كان يفشل فى تنظيف ملفات النظام وكنت اضطر لحذف بعض ملفات النظام واحضر بديل عنها من اجهزة سليمة

جربت د.ويب اكثر من 7 مرات ونجح فيها جميعا في تنظيف الباتش فيروس وهو مجاني وهذه ميزه اضافية...
 
توقيع : haitham653
بارك الله فيك أخي
 
توقيع : ahmadnour_555
يعطيك الف عافية

بالفعل في كل المنتديات الاجنبية يمدحون فيه وشفت كذا واحد مسوي تقرير ع اليوتوب ويستخدم قرص

د ويب
 
توقيع : TROJAN N
بارك الله فيك أخي هيثم
5/5

أخي هيثم رابط cd غير شغال الخلل مني ولا أيش..مع العلم إن رابط الفلاشة شغال..
 
توقيع : د. أفاست
جزاك الله كل خير .. وجعله في موازين حسناتك
 
توقيع : محب للخير
الله يعطيك العافية
ويجزاك ربي كل خير

موضوع رائع ومهم جدا :ok:

ودائما مواضيعك رائعه ومفيدة للجميع

شكرا جزيلا
 
توقيع : fahd
بارك الله فيك أخي هيثم
5/5

أخي هيثم رابط cd غير شغال الخلل مني ولا أيش..مع العلم إن رابط الفلاشة شغال..

أكيد الخلل منك مافيه غيرك :hh:

لاتزعل مني .. غالي علي وأحس أني أمون عليك :bleh:

رابط الـ CD شغال 100 %
 
توقيع : fahd
أكيد الخلل منك مافيه غيرك :hh:

لاتزعل مني .. غالي علي وأحس أني أمون عليك :bleh:

رابط الـ CD شغال 100 %

الا تمون ونص هو دا كلام :bleh:
 
توقيع : د. أفاست
جزاكــــــــــ الله خير ,,
 
مشكوووووووووووووووور
 
بارك الله فيك ووفقك لكل خير
 
توقيع : okal
جزاك الله كل خير
 
ابداع وتميز ماشاء الله عليك
 
توقيع : abd-rk
بارك الله فيك أخي هيثم

أداة الدكتور ويب موجودة لديّ ولم أستخدمها من زمن وقمت بتحديثها للتو

أنا أشك بأن في الدوام يوجد جهاز لدينا متصل بشبكة على سيرفر وهو كان مصاب بالساليتي وقد عملت له أكثر من مرة فحص بهذه الأداة ولكن أعتقد بأن له بقايا موجودة .

فهل أداة دكتور ويب ناجعة وفعالة بعد تحديثها مع العلم بأن الأداة مسجلة باسمي وتنتهي في 29-7-2012 .

مع العلم عند فحص قرص صلب محمول به أداة فحص الساليتي من موقع زيزوووم اكتشفت أداة ويب بأنها مصابة واقترح عليّ أن أقوم بتغيير الاسم .

فهل يعقل بأن الأداة تكون مصابة مع أن الملف بصيغة exe .

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


بانتظار ردك وتعليقك على ذلك
 
بارك الله فيك أخي هيثم

أداة الدكتور ويب موجودة لديّ ولم أستخدمها من زمن وقمت بتحديثها للتو

أنا أشك بأن في الدوام يوجد جهاز لدينا متصل بشبكة على سيرفر وهو كان مصاب بالساليتي وقد عملت له أكثر من مرة فحص بهذه الأداة ولكن أعتقد بأن له بقايا موجودة .

فهل أداة دكتور ويب ناجعة وفعالة بعد تحديثها مع العلم بأن الأداة مسجلة باسمي وتنتهي في 29-7-2012 .

مع العلم عند فحص قرص صلب محمول به أداة فحص الساليتي من موقع زيزوووم اكتشفت أداة ويب بأنها مصابة واقترح عليّ أن أقوم بتغيير الاسم .

فهل يعقل بأن الأداة تكون مصابة مع أن الملف بصيغة exe .

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


بانتظار ردك وتعليقك على ذلك
 
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى