دخول
المتواجدون الآن ؟
ككل هناك 46 عُضو متصل حالياً :: 0 عضو مُسجل, 0 عُضو مُختفي و 46 زائر لا أحد
أكبر عدد للأعضاء المتواجدين في هذا المنتدى في نفس الوقت كان 134 بتاريخ الأحد 03 نوفمبر 2024, 8:07 am
أفضل 10 أعضاء في هذا المنتدى
ايمى - 745 | ||||
Tammam21 - 733 | ||||
دموع القمر - 602 | ||||
نور الشمس - 499 | ||||
محمد فوزى - 301 | ||||
فارس محمد مصطفى - 157 | ||||
بوسى - 105 | ||||
ندى الورود - 77 | ||||
قلب حبيبة - 67 | ||||
soso - 39 |
الفايروس اللعين .. NoooH ..
صفحة 1 من اصل 1
الفايروس اللعين .. NoooH ..
يمتاز هذا الفايروس بالانتشار السريع عبر أي وسيلة تخزين كالفلاش وغيرها
من الأضرار التي تنتج عن هذا الفايروس التالي :
ايقاف مدير الملفات
تخريب ملفات الريجستري
ايقاف بعض خصائص الويندوز
يسبب بطئ الويندوز
اسم الفايروس noooh
ينتشر في جميع الأقراص بالاسم والامتداد التالي c:\sys
ينتشر في الاقراص بعد تشغيل الويندوز فيفتح تلقائيا وتظهر شاشة باسم noooh
ويكون مكتوب فيها لقد تم ايقاف مدير الملفات من قبل المدير
في البداية سيبدو رحيما طيب القلب ولكن بعد استخدام الكمبيوتر ستكتشف مدى خطورته
كيفية التخلص من هذا الفايروس
هذا النوع لا يحتاج مكافحات ولكن بعد إزالته ينصح بفحص الجهاز
الخطوات
1 _ شغل الجهاز وادخل مباشر ة بالوضع الامن وذلك بالضغط على زر f8 واختار منها safe mode
ملاحطة : أثناء الدخول في الوضع الآمن لا تفتح أي من محركات الأقراص c أو d أو غيرها
2 _ ادخل على خيارات المجلد ويليها عرض وبعدها قم بازالة الصح من المربع الي مكتوب بجانبه
اخفاء رموز النظام المخفية (مستحسن )
عند إزالة علامة الصح ستظهر رسالة تحذيرية بأن هذا الخيار سيظهر ملفات النظام المخفية قم بالموافقة عليها
3_ افتح القرص c بالنقر بالزر الأيمن واختيار فتح من القائمة لأن النقر
مرتين سيقوم بتشغيل الأمر أوتورن ، ستجد عدة ملفات قم بمسح ملف باسم sys
وايضا ملف اخر باسم autorun
ولاتمسح اي ملف اخر وبعدها
قم بالدخول الى هذا الامتداد c:\windows\*** ستجد ملف sys قم بمسحه
والان توجه الى باقي الاقراص الاخرى وقم بمسح الملفين sys و autorun من جميع الاقراص
ملاحظة مهمة (لاتقم بالنقر مرتين )) خيارات ومن ثم فتح
الان الخطوة الاهم
اضغط على القائمة ابدا ومن ثم تشغيل (run ) وبعدها اكتب الاتي gpedit.msc
وسيتم ادخالك الى جروب بوليسي وبعد اختر الاتي بالترتيب
اعدادات المستخدم user config
قوالب ادارية administrative templates
نظام system
وستجد قائمة اختر الخيار التالي ctrl +alt+del options
ستجد بعدا اربع خيارات قم بتعطيلها باختيار خصائص واضغط تعطيل الى ان تكمل الكل
ثم تخرج لتجد ملف في أسفل الخيارات باسم prevent access to registry editing tools
واضغط خصائص وبعدين تعطيل
وأخيرا أعد تشغيل الجهاز
هذا الفايروس يقوم بتغيير خيارات فتح الأقراص فيكون الخيار الأول أوتورن aoturun
وعند فتح فلاس أو أي وحدة تخزين لا تنقر مرتين فقد يكون هذا الفايروس في
فلاش أو هاردديسك خارجي والنقر مرتين عليه يقوم بتفعيل الفايروس فينتقل من
الفلاش أو الهارد الخارجي إلى الأقراص
ولكن انقر بالزر الأيمن وتأكد من أن خيارات الفتح لديك سليمة وإذا ما صدفت تغير هذه الخيارات
في الفلاش أو غيره استخدم الشرح المذكور سابقا
تحياتى
من الأضرار التي تنتج عن هذا الفايروس التالي :
ايقاف مدير الملفات
تخريب ملفات الريجستري
ايقاف بعض خصائص الويندوز
يسبب بطئ الويندوز
اسم الفايروس noooh
ينتشر في جميع الأقراص بالاسم والامتداد التالي c:\sys
ينتشر في الاقراص بعد تشغيل الويندوز فيفتح تلقائيا وتظهر شاشة باسم noooh
ويكون مكتوب فيها لقد تم ايقاف مدير الملفات من قبل المدير
في البداية سيبدو رحيما طيب القلب ولكن بعد استخدام الكمبيوتر ستكتشف مدى خطورته
كيفية التخلص من هذا الفايروس
هذا النوع لا يحتاج مكافحات ولكن بعد إزالته ينصح بفحص الجهاز
الخطوات
1 _ شغل الجهاز وادخل مباشر ة بالوضع الامن وذلك بالضغط على زر f8 واختار منها safe mode
ملاحطة : أثناء الدخول في الوضع الآمن لا تفتح أي من محركات الأقراص c أو d أو غيرها
2 _ ادخل على خيارات المجلد ويليها عرض وبعدها قم بازالة الصح من المربع الي مكتوب بجانبه
اخفاء رموز النظام المخفية (مستحسن )
عند إزالة علامة الصح ستظهر رسالة تحذيرية بأن هذا الخيار سيظهر ملفات النظام المخفية قم بالموافقة عليها
3_ افتح القرص c بالنقر بالزر الأيمن واختيار فتح من القائمة لأن النقر
مرتين سيقوم بتشغيل الأمر أوتورن ، ستجد عدة ملفات قم بمسح ملف باسم sys
وايضا ملف اخر باسم autorun
ولاتمسح اي ملف اخر وبعدها
قم بالدخول الى هذا الامتداد c:\windows\*** ستجد ملف sys قم بمسحه
والان توجه الى باقي الاقراص الاخرى وقم بمسح الملفين sys و autorun من جميع الاقراص
ملاحظة مهمة (لاتقم بالنقر مرتين )) خيارات ومن ثم فتح
الان الخطوة الاهم
اضغط على القائمة ابدا ومن ثم تشغيل (run ) وبعدها اكتب الاتي gpedit.msc
وسيتم ادخالك الى جروب بوليسي وبعد اختر الاتي بالترتيب
اعدادات المستخدم user config
قوالب ادارية administrative templates
نظام system
وستجد قائمة اختر الخيار التالي ctrl +alt+del options
ستجد بعدا اربع خيارات قم بتعطيلها باختيار خصائص واضغط تعطيل الى ان تكمل الكل
ثم تخرج لتجد ملف في أسفل الخيارات باسم prevent access to registry editing tools
واضغط خصائص وبعدين تعطيل
وأخيرا أعد تشغيل الجهاز
هذا الفايروس يقوم بتغيير خيارات فتح الأقراص فيكون الخيار الأول أوتورن aoturun
وعند فتح فلاس أو أي وحدة تخزين لا تنقر مرتين فقد يكون هذا الفايروس في
فلاش أو هاردديسك خارجي والنقر مرتين عليه يقوم بتفعيل الفايروس فينتقل من
الفلاش أو الهارد الخارجي إلى الأقراص
ولكن انقر بالزر الأيمن وتأكد من أن خيارات الفتح لديك سليمة وإذا ما صدفت تغير هذه الخيارات
في الفلاش أو غيره استخدم الشرح المذكور سابقا
تحياتى
صفحة 1 من اصل 1
صلاحيات هذا المنتدى:
لاتستطيع الرد على المواضيع في هذا المنتدى