sweetrose

sweetrose @sweetrose

عضوة فعالة

دائما تطلع لي صفحة غريبة (( صورة ))

الحاسب والجوال

بسم الله
اتمنا احد يساعدني
والمشكله انه دائما تطلع لي صفحة غريبة ما اعرف من وين مصدرها وتطلع لي فجأة وبدون ما يكون فيه اتصال بالانترنت
ولما تتبعت مسارها (وبتلاحظونه في عنوان الصفحه من فوق)
لقيت صفحة انترنت وحذفتها بس كل ما أحذفها ترجع مره ثانيه
انا شاكه ان فيه فايروس يلعب في الجهاز مع اني سويت اسكان ببرنامج مكافي ولا طلع اي شي
ياليت الي تعرف وش السالفه تساعدني جزاها الله خير
وهذا صورة للصفحة الي مسويه لي قلق

8
954

يلزم عليك تسجيل الدخول أولًا لكتابة تعليق.

تسجيل دخول

رياح الغروب
رياح الغروب
كانت تطلع لي وماأدري وش السالفه

ولما وديته للمهندس قال هذا فيروس:09: :eek:
(¯·._.·(كافي لاتيه )·._.·¯)

ادخلي بالوضع الامن واحذفيها..

sweetrose
sweetrose
ادخلي بالوضع الامن واحذفيها..
ادخلي بالوضع الامن واحذفيها..
رياح الغروب
نفس الي توقعته مع ان برنامج مكافي ما أظهر لي شي
ومشكورة عزيزتي على المساعدة

(¯·._.·(كافي لاتيه )·._.·¯)
طيب كيف ادخل على الوضع الامن
وإذا حذفته ماراح يرجع مرة ثانية
ومشكورة على المساعدة
(¯·._.·(كافي لاتيه )·._.·¯)

طريقة الدخول للوضع الامن..
اول ماتشغلين جهازك وقبل ينزل الويندوز اضغطي F8 ورى بعض باستمرار..لين تطلع لك شاشه سودا فيها خيارات..
اختاري الوضع الامن safe mode ...طبعا الاختيار يكون بالاسهم ..بعد ماتختارينه اضغطي Enter للدخول عليه
بعد ماتدخلين احذفي الصفحه اللي تطلع لك..اذا كانت فايروس بتروح هو حسب قوتها..
وترى يمكن مهب فايروس يمكن صفحه اعلانيه تابعه لبرنامج انتي منزلته..



netjaeper
netjaeper
طريقة الدخول للوضع الامن.. اول ماتشغلين جهازك وقبل ينزل الويندوز اضغطي F8 ورى بعض باستمرار..لين تطلع لك شاشه سودا فيها خيارات.. اختاري الوضع الامن safe mode ...طبعا الاختيار يكون بالاسهم ..بعد ماتختارينه اضغطي Enter للدخول عليه بعد ماتدخلين احذفي الصفحه اللي تطلع لك..اذا كانت فايروس بتروح هو حسب قوتها.. وترى يمكن مهب فايروس يمكن صفحه اعلانيه تابعه لبرنامج انتي منزلته..
طريقة الدخول للوضع الامن.. اول ماتشغلين جهازك وقبل ينزل الويندوز اضغطي F8 ورى بعض باستمرار..لين...
شئ معروف أن هذا يعد من ضمن Computer Worms

أي بمعنى آخر ( دودة ) .. و هي تقوم بزرع نفسها تلقائيا حتى لو يتم حذفها

و لا حل لها إلا بحذفها بشكل جذري من النظام ..

ربما تلاحظين عمل الدودة في السمتندات الخاصة بك ( My Document ) .. فربما تجدين الدودة تقوم بإنشاء مجلد ( وهمي ) لكل مجلد تفتحينه في ( المستندات )


و قد أصيب جهازي بنوع شبيه بهذا النوع ، و أزلته يدويا من الجهاز .. من خلال regedit

لكن الخطوات هذه تختلف من جهاز لآخر .. و نظرا لصعوبتها و خطورتها في نفس الوقت ( يمكن تتلف نظام التشغيل ويندوز ) .. ما راح أذكرها

و تقدرين تكتبين كود مضاد لهذه الدودة .. مثل :

#!/bin/sh
MD5=c27efafad30060e52770c4cda28d3183
SIZE=40928

find -type f -iregex '.*\.exe$' -size ${SIZE}c -print0 \
| xargs -0 md5sum \
| grep "^$MD5" \
| sed -e 's/^* *//g' -e "s/^/'/g" -e "s/$/'/g" \
| xargs -p -n1 rm -f

مع ملاحظة تغيير المتغير MD5 طبقا لما هو موجود في الدودة .. و كذلك الحجم ( Size )




لكن هناك أداة بسيطة و سهلة يمكنكي تحميلها و سوف تحل لكي هذه الإشكالية

اضغطي هنا لتحميل الأداة


و خبرينا بالنتائج ،،