الشاعر
اهلا بك زا
أو التسجيل إذا رغبت بالمشاركة في المنتدى اهلا بك زائرنا الكريم نحن نرحب بك عضوا فعالا ومؤثرا فى منتدانا الواعد منتدانا شامل يشمل الشعر الفن الرياضة

البرامج ا

ومرحباَ بك فى المنتدى

انضم إلى المنتدى ، فالأمر سريع وسهل

الشاعر
اهلا بك زا
أو التسجيل إذا رغبت بالمشاركة في المنتدى اهلا بك زائرنا الكريم نحن نرحب بك عضوا فعالا ومؤثرا فى منتدانا الواعد منتدانا شامل يشمل الشعر الفن الرياضة

البرامج ا

ومرحباَ بك فى المنتدى
الشاعر
هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.
بحـث
 
 

نتائج البحث
 


Rechercher بحث متقدم

دخول

لقد نسيت كلمة السر

المواضيع الأخيرة
» عدد على مرمى البصر
حزف فيرس البريفكس العنيد Emptyالثلاثاء أبريل 22, 2014 5:20 pm من طرف السيد السيد على

» انا ضدك قوى ياحكومه
حزف فيرس البريفكس العنيد Emptyالثلاثاء أبريل 22, 2014 5:16 pm من طرف السيد السيد على

» اقوي برنامج عربي لحساب كميات الخرسانة المسلحة
حزف فيرس البريفكس العنيد Emptyالسبت فبراير 08, 2014 3:16 am من طرف ماجداللامي

» سيبها لله هوه اللى مسيرها
حزف فيرس البريفكس العنيد Emptyالثلاثاء يناير 07, 2014 12:29 am من طرف السيد السيد على

» عاجل مصر : لقاء مسرب وخطير لـعلي جمعة مع قادة الإنقلاب بعد فض اعتصام رابعة
حزف فيرس البريفكس العنيد Emptyالأربعاء أكتوبر 09, 2013 2:33 pm من طرف السيد السيد على

» العربية سبورت بعد الإحتجاج على الظلم الذي وقع في مباراة فياريال مورينيو يؤكد أنه ليس صاحب قرار مقاطعة وسائل الإعلام
حزف فيرس البريفكس العنيد Emptyالإثنين مارس 26, 2012 1:54 pm من طرف السيد السيد على

» صدق رسالة النبى الامى وما ذكرة القرأن من معجزات كونية(صدقت يارسول اللة)
حزف فيرس البريفكس العنيد Emptyالخميس مارس 08, 2012 1:52 pm من طرف السيد السيد على

» معجزات القرأن الكريم فى سطور
حزف فيرس البريفكس العنيد Emptyالخميس مارس 08, 2012 1:39 pm من طرف السيد السيد على

» نصيحة لابنى/الاستاذ عبدالعزيز محمد على/عزبة السلطان خضر
حزف فيرس البريفكس العنيد Emptyالخميس مارس 08, 2012 1:18 pm من طرف السيد السيد على

تدفق ال RSS


Yahoo! 
MSN 
AOL 
Netvibes 
Bloglines 


التبادل الاعلاني
احداث منتدى مجاني

حزف فيرس البريفكس العنيد

اذهب الى الأسفل

حزف فيرس البريفكس العنيد Empty حزف فيرس البريفكس العنيد

مُساهمة  السيد السيد على السبت ديسمبر 19, 2009 8:53 pm

قبل أى شىء يجب أن نعلم ان هذا الملف هو malware و يدخل الى الجهاز بحجة انه برنامج مكافحة و يقوم بعمل scan على الجهاز و يؤكد ان جهازك مصاب بعدد كبير من الفيروسات ثم يطلب منك شراء antivirus ( كل هذا كذب طبعا لأن هذا الملف هو الفيروس) . يظهر هذا الفيروس على شكل ايقونه حمراء بها علامة X بجوار الساعة فى task bar , و رغم أننى قمت بحذف الملف braviax.exe من ملف windows و ملف system32 إلا أنه يعود مره أخرى مع تشغيل الجهاز . مما يعنى أن الفيروس قام بعمل نسخه أخرى خفيه لنفسه. المشكلة الأكبر ان هذا الفيروس يوقف عمل أى antivirus و antispay على الجهاز مثل kaspersky و غيره , و مع الوقت يقوم بإستدعاء فيروسات أخرى الى جهازك و عمل download لها و تشغيلها دون أن تشعر , مثلا يغير home page الخاصة بك أو يقوم بعمل restart للجهاز .... الخ.
و كلما تأخرت فى إزالته زادت الفيروسات التى تصيب جهازك و زادت أعطال الجهاز .
بعد عدة أيام من المحاولات و التتبع توصلت الى الخطوات التالية و قد نفذتها بنفسى و نجحت فى إزالته و إختفت الأيقونه الحمراء من task bar و إستعاد جهازى عافيته و لله الحمد :

1- إضغط start ثم run ثم اكتب msconfig ثم ok
2- إختار start up ثم إمسح علامة صح من أمام braviax و من أمام cru629 و widstr و antivirus pro 2010 إن وجدوا ثم إضغط ok
3- سيطلب الجهاز إعادة التشغيل ... أعد تشغيل الجهاز و لكن فى safe mode with dos prompt و ذلك عن طريق ضغط F8 أثناء بداية التشغيل و إختيار safe mode with dos prompt و أدخل بالمستخدم administrator
4- أكتب cd.. ثم enter حتى تصل الى العلامه c:\ ثم أكتب cd windows و هنا أكتب الأوامر التالية :
del braviax.exe
del cru629.dat
del burito.exe
del delself.exe
5- أكتب cd system32 للإنتقال الى ملف system32 و كرر نفس الأوامر السابقة
6- أكتب cd dllcache للأنتقال الى المجلد windows\system32\dllcache و إحذف الملف المسمى beep.sys و ذلك بكتابة الأمر del beep.sys و هذا الملف هو المسؤول عن ظهور صوت صافرة بداية تشغيل الجهاز ( بيب ) و لكن للأسف هنا تختبىء النسخة المخفية من الفيروس حيث أن هذا الملف يكون حجمه 4 كب فى الأجهزة الطبيعية و لكن حجمه فى الأجهزة المصابه 36 كب , و حذفه لن يضر الجهاز أبدا و يمكن إسترجاعه بعد ذلك من إسطوانة windows
7- إنتقل الى المجلد windows\system32\drivers و إحذف الملف beep.sys و ذلك بكتابة الأمر del beep.sys
8- أعد تشغيل الجهاز فى وضع safe mode العادى ( ليس dos prompt )
9- إظهر جميع الملفات المخفية و ملفات النظام عن طريق my computer - tools - floder options - view وإزالة العلامة من أمام hide protected system files ووضع علامة امام show all hidden files
10- عن طريق search قم بالبحث عن الملفات الآتية :
braviax
widstr
burito
delself
antivirus pro 2010
و تأكد من أنك تبحث فى مجلد windows و ليس فى الجهاز كله أو C
11- إفتح ملف registry و ذلك عن طريق start ثم run ثم اكتب regedit ثم ok
12-أنقر فوق my computer فى الجزء الأيسر من الصفحة ثم إضغط على قائمة edit إختار find و قم بالبحث عن جميع الأسماء السابقة فى الخطوة رقم 10 و إمسح أى مدخل تجده , و هذا مهم جدا لأن الفيروس سينسخ نفسه مره أخرى فى حالة عدم حذف هذه المداخل من registry file و يجب الحرص الشديد فى هذه الخطوه و عدم حذف أى شىء آخر غير المداخل المذكوره
13- أعد تشغيل الجهاز و ستجد أن الفيروس تم إنهاء عمله بإذن الله

فى النهايه قم بعمل scan على الجهاز ببرنامج antivirus الذى لديك و الذى سيعمل الآن بكفائه و ذلك لمسح أى فيروسات أخرى.
السيد السيد على
السيد السيد على
Admin

عدد المساهمات : 216
تاريخ التسجيل : 13/11/2009

https://elsha3er-saied.mam9.com

الرجوع الى أعلى الصفحة اذهب الى الأسفل

الرجوع الى أعلى الصفحة


 
صلاحيات هذا المنتدى:
لاتستطيع الرد على المواضيع في هذا المنتدى