1. الإدارة العامة

    صفحة منتديات زيزووم للأمن والحماية

  2. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية الفيس بوك

  3. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية التلكرام

كيفية حذف فآيروس أعآدة التشغيل w32/Sasser worm بكل الطرق أن شاء الله !!

الموضوع في 'منتدى [ حلول مشاكل الحاسوب الشائعة ]' بواسطة Corporation, بتاريخ ‏يناير 3, 2009.

  1. Corporation

    Corporation زيزوومى فضى

    إنضم إلينا في:
    ‏نوفمبر 12, 2008
    المشاركات:
    5,514
    الإعجابات :
    312
    نقاط الجائزة:
    870
    الجنس:
    ذكر
    الإقامة:
    ٍف القبـر ، دعواتكم بعفو الله وكرمه
    برامج الحماية:
    COMODO
    نظام التشغيل:
    Windows 7


    [​IMG]


    [​IMG]


    السلام عليكم ورحمة الله وبركاتة

    كيف أحوالكم أخوآني وأخوآتي أعضاء وزوآآر

    زيزووم للأمن وآلحمآية

    ومثل كل يوم نرجع للفيروسآت الخبيثة :hh:

    مسوي فاهم في الفيروسات > :d:

    المهم دآئماً وأبداً لا ننسى الدعاء لأخوآننـآآ في غزة





    Viruse w32/Sasser Worm

    مشهور بفآيروس أعآدة التشغيل للجهـآآز :hh:

    ويقع تحت مسميآت

    W32.Sasser.Worm
    W32.Sasser.B.Worm
    W32.Sasser.C.Worm
    W32.Sasser.D
    W32.Sasser.E.Worm
    W32.Sasser.G



    :d:





    [​IMG]



    [​IMG]







    Windows 2000, Windows XP





    DOS, Linux, Macintosh, Novell Netware, OS/2, UNIX

    Windows 3.x, Windows 95, Windows 98, Windows Me,

    Windows NT, Windows Server 2003




    هو عبارة عن ملف صغير الحجم لا يسبب تلف للنظام

    وأنما يفقدك السيطرة عليه

    ويدخل من خلال المنفذ

    5554

    يعني يجيك الجهاز يهنق ويعيد التشغيل لحالة

    كما بالصورة


    [​IMG]


    كما يقوم الفايروس بنسخ نفسة إلى ملفات النظام الموجودة في

    C:WINDOWS/

    ويقوم أيضاً بنسخ نفسة في محرر الرجستري تحت هذه المسميـآآت

    يعني الفرق بين فآيروس اليوم اللي هو


    Sasser
    ,
    Lsass.exe

    بس طريقة الدخول إلى الجهاز وهو عن طريق أختلاف منفذ الدخول :hh:


    بسم الله

    نتناول كل ظرر على حده

    بس قبل ما نتفرغ للفايروس

    أحب أنوه للأخوآن أللي لم يصيبوآ بالفآيروس

    1- تأكد من وجود أحد برآمج الحمآية لديك

    2- تأكد من تحديث الويندوز بأستمرار لسد الثغرات والمنافذ إلتي

    قد يدخل منها الفايروس



    كيفية الوقاية منة

    أول شئ للي يعانون من أعادة التشغيل التلقائي ..

    أتبعوا الخطوات التالية

    أفتح محرر الرجستري

    وأكتب

    CMD

    بعدها

    تكتب

    shutdown -i

    [​IMG]

    سوف تفتح معك هذه النافذة

    أختار كما هو موضح

    [​IMG]


    وبعدها لن يعيد التشغيل مرة أخرى


    وقبل كل شئ لأزم تفصل النت لأنة مآ دآم دخل الفايروس جهاز أن هناك ثغرات

    لذلك سارع بفصل الأنترنت

    ثآنياً :-

    قبل بتعطيل أستعادة النظـآآم تفادياً لأنتشار الدودة الخبيثة

    وللي ما يعرف يعطل أستعادة النظام أليكم الطريقة


    [​IMG]

    نطبق الأتي الآن

    من ادارة المهام نروح ننهى عمل البرامج التاليه وهي تآبعة للفايروس

    بعدها اذهب الى ابدا

    Regedit

    واتبع هذا المسار :

    HKEY_LOCAL_MACHINE

    Software

    Microsoft

    Windows

    Curr ent Version

    Run


    ومن يمين الصفحه ابحث عن هذه القيم ثم احذفها

    بعدها


    اذهب الى ابدا

    ثم ابحث عن هذه الملفات فى البارتشن


    (C:\WINDOWS)

    الملفات هى:

    بعدها يجي دور الأدوآت أو أذا سبقت الأدوآت مافي مشكلة

    بس أهم شئ تعطيل أستعادة النظام لتفادي انتشار الدودة

    وفصل النت لعدم تكرس الدودة في الجهاز






    الأدآة الأولى

    From Norton Company

    ( Symantec )


    [​IMG]


    لتحميل الأدآة برابط مبآشر من الشركة

    http://securityresponse.symantec.com/avcenter/FxSasser.exe


    وهذا رابط موضوع الفآيروس على موقع شركة نورتن ( سمينتك )

    http://www.symantec.com/security_response/writeup.jsp?docid=2004-050114-1706-99

    وآليكم شرح أستخدآآم الأدآة



    والـــ XP يمشي الحآل في الوضع العادي


    [​IMG]



    [​IMG]


    [​IMG]

    هذه أول أدآة وهي أن شاء الله رآح تتكفل فية

    لأنها أصلاً مخصصة للفايروس

    وليس لغيرة

    :hh:


    الأدآة الثانية

    From McAfee company


    [​IMG]

    موقع شركة Macaffe وتحدثها عن هذه الدودة

    http://us.mcafee.com/virusInfo/default.asp?id=description&virus_k=125007

    ومن هنا تحميل الأداة من الشركة مبآشرة

    http://download.nai.com/products/mcafee-avert/stinger.exe



    نتابع هذه الصور من الأدآة

    [​IMG]


    [​IMG]





    الأدآة الثالثة

    From Avast company


    [​IMG]

    لتحميل الأدآة

    من على موقع الشركة

    http://www.avast.com/eng/down_cleaner.html

    رآح تحصل كلمة دآون لود عليها وحمل الأدآة

    من على سيرفر المنتدى




    وهذا رابط الصفحة بموقع الشركة

    http://www.avast.com/eng/win32sasser.html

    وهذه وآجهة الأدآة

    [​IMG]



    وهذه أدآة متخصصة في حذف هذآ الفآيروس

    Claen Sasser

    الترخيص مجآني

    من على سيرفر المنتدى




    شرح بسيط للأدآة

    [​IMG]


    [​IMG]



    [​IMG]



    [​IMG]





    وهذه أدآة تعمل عن طريق الدوس

    لتحميل الأدآة من على سيرفر المنتدى



    توضيح بسييط للأدآة

    [​IMG]




    قبل لا نختم الموضوع

    أنتظروآ هديتي المتوضعة

    [​IMG]

    أنتظرووني :bleh:



    وفي الختام

    أرجوآ الدعـآآء لي بالتوفيق في بدآية الدرآآسة الجـآآمعية

    ولا ننسى نصيب أخونـآآ زيزووم من الدعاء والأمة الأسلامية


    في مشارق الأرض ومغاربها

    هذا فإن نال الموضوع أستحسانكم فلا تنسونا بالتقييم والردود العطرة :b:


    [​IMG]



    وأن كآن العكس



    فخطأ من نفسي ومن الشيطآن




    :openmouth:k:


    [​IMG]
    [​IMG]


    [​IMG]



    أخوكم

    COMPAQ99

    تم تحويل الموضوع الى كتاب ألكتروني
    http://books.zyzoom.org/play-203.html


     
  2. KoNaMi

    KoNaMi زيزوومى فضى

    إنضم إلينا في:
    ‏ابريل 26, 2008
    المشاركات:
    10,696
    الإعجابات :
    216
    نقاط الجائزة:
    870
    الإقامة:
    ^_^ فرع زيزوووم في جده ^_^
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows XP
    يعطيك الف الف عافيه حبيب قلبي مجهود متعوب عليه

    فديتك يابعدي

    واكيد خمس جديدة في جيبك يالغلا
    [​IMG][​IMG][​IMG][​IMG][​IMG]

    كل الود والتقدير
     
  3. ابـــو عــبــد الــلــه

    ابـــو عــبــد الــلــه زيزوومى فضى

    إنضم إلينا في:
    ‏ديسمبر 31, 2007
    المشاركات:
    6,175
    الإعجابات :
    65
    نقاط الجائزة:
    840
    الإقامة:
    لا إله إلا الله محمد رسول الله
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Linux
    رب يوفقك ...


    تستهل خمس بيضات مسلوقه ... امزح ...اقصد تستهل الذهب...


    تم + التقييم = 5​
     
  4. شكري عبد الأحد

    شكري عبد الأحد زيزوومى مميز

    إنضم إلينا في:
    ‏يونيو 5, 2008
    المشاركات:
    610
    الإعجابات :
    1
    نقاط الجائزة:
    520
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows XP
    ألف ألف شكر ألك مبدع وخمس نجوم يا رائع
     
  5. Corporation

    Corporation زيزوومى فضى

    إنضم إلينا في:
    ‏نوفمبر 12, 2008
    المشاركات:
    5,514
    الإعجابات :
    312
    نقاط الجائزة:
    870
    الجنس:
    ذكر
    الإقامة:
    ٍف القبـر ، دعواتكم بعفو الله وكرمه
    برامج الحماية:
    COMODO
    نظام التشغيل:
    Windows 7

    الله يعافيك أخوي حمود

    وتسلم على النجوم يآ نجم :hh:

    شآكر لك مرورك​
     
  6. Corporation

    Corporation زيزوومى فضى

    إنضم إلينا في:
    ‏نوفمبر 12, 2008
    المشاركات:
    5,514
    الإعجابات :
    312
    نقاط الجائزة:
    870
    الجنس:
    ذكر
    الإقامة:
    ٍف القبـر ، دعواتكم بعفو الله وكرمه
    برامج الحماية:
    COMODO
    نظام التشغيل:
    Windows 7


    حي الله الغالي أبو ريما
    بيض والأ جبن كله يمشي :hh:
    ويعطيك العافية على مرورك

    وتسلم على التقييم​
     
  7. Corporation

    Corporation زيزوومى فضى

    إنضم إلينا في:
    ‏نوفمبر 12, 2008
    المشاركات:
    5,514
    الإعجابات :
    312
    نقاط الجائزة:
    870
    الجنس:
    ذكر
    الإقامة:
    ٍف القبـر ، دعواتكم بعفو الله وكرمه
    برامج الحماية:
    COMODO
    نظام التشغيل:
    Windows 7


    الشكر أولاً وأخيراً لله رب العالمين

    وحياك الله

    شاكر لك مرورك
     
  8. wleeed

    wleeed زيزوومي جديد

    إنضم إلينا في:
    ‏نوفمبر 18, 2008
    المشاركات:
    41
    الإعجابات :
    0
    نقاط الجائزة:
    40
    Intersting my brother.......Thank you so much
     
  9. Corporation

    Corporation زيزوومى فضى

    إنضم إلينا في:
    ‏نوفمبر 12, 2008
    المشاركات:
    5,514
    الإعجابات :
    312
    نقاط الجائزة:
    870
    الجنس:
    ذكر
    الإقامة:
    ٍف القبـر ، دعواتكم بعفو الله وكرمه
    برامج الحماية:
    COMODO
    نظام التشغيل:
    Windows 7
    الشكر موصول لك أخي بتوآصلك وردك
     
  10. zx_1401

    zx_1401 زيزوومي جديد

    إنضم إلينا في:
    ‏ديسمبر 23, 2008
    المشاركات:
    68
    الإعجابات :
    1
    نقاط الجائزة:
    80
    الجنس:
    ذكر
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 10
    ياااااااااااااااااااه لو اعرفك كان سلمت على راسك الموضوع قوي والشرح وافي ويافيروسات لاتخافي اخيرآ حشيل الفايروس الي بهذلني الف شكر لك اخي العزيز
    zx_1401
     
  11. Run

    Run عضو شرف

    إنضم إلينا في:
    ‏أكتوبر 5, 2007
    المشاركات:
    5,065
    الإعجابات :
    149
    نقاط الجائزة:
    850
    برامج الحماية:
    avast
    نظام التشغيل:
    Windows 7
    الف شكر بارك الله فيك
     
  12. ashalshaikh

    ashalshaikh زيزوومى فضى

    إنضم إلينا في:
    ‏مايو 19, 2008
    المشاركات:
    3,515
    الإعجابات :
    64
    نقاط الجائزة:
    840
    الإقامة:
    KSA
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows XP
    بارك الله فيك ,,
    والله مبدع ,,
     
  13. Corporation

    Corporation زيزوومى فضى

    إنضم إلينا في:
    ‏نوفمبر 12, 2008
    المشاركات:
    5,514
    الإعجابات :
    312
    نقاط الجائزة:
    870
    الجنس:
    ذكر
    الإقامة:
    ٍف القبـر ، دعواتكم بعفو الله وكرمه
    برامج الحماية:
    COMODO
    نظام التشغيل:
    Windows 7
    حيآك الله يآ الطيب

    وأن شاء الله تنحل مشكلتك

    بالتوفيق يآرب :d:​
     
  14. Corporation

    Corporation زيزوومى فضى

    إنضم إلينا في:
    ‏نوفمبر 12, 2008
    المشاركات:
    5,514
    الإعجابات :
    312
    نقاط الجائزة:
    870
    الجنس:
    ذكر
    الإقامة:
    ٍف القبـر ، دعواتكم بعفو الله وكرمه
    برامج الحماية:
    COMODO
    نظام التشغيل:
    Windows 7
    وفيك يآ غآلي :b:​
     
  15. Corporation

    Corporation زيزوومى فضى

    إنضم إلينا في:
    ‏نوفمبر 12, 2008
    المشاركات:
    5,514
    الإعجابات :
    312
    نقاط الجائزة:
    870
    الجنس:
    ذكر
    الإقامة:
    ٍف القبـر ، دعواتكم بعفو الله وكرمه
    برامج الحماية:
    COMODO
    نظام التشغيل:
    Windows 7
    وفيك يآغآلي

    تسلم على الأطرآء :d:​
     
  16. احمدالقلعاوي

    احمدالقلعاوي زيزوومي جديد

    إنضم إلينا في:
    ‏مايو 19, 2008
    المشاركات:
    3,995
    الإعجابات :
    37
    نقاط الجائزة:
    0
    الإقامة:
    العراق_ذي قار_قلعة سكر
    برامج الحماية:
    Norton
    نظام التشغيل:
    Windows 7
  17. Corporation

    Corporation زيزوومى فضى

    إنضم إلينا في:
    ‏نوفمبر 12, 2008
    المشاركات:
    5,514
    الإعجابات :
    312
    نقاط الجائزة:
    870
    الجنس:
    ذكر
    الإقامة:
    ٍف القبـر ، دعواتكم بعفو الله وكرمه
    برامج الحماية:
    COMODO
    نظام التشغيل:
    Windows 7

    الله يعافيك أخي​
     
  18. B0SS

    B0SS زيزوومي جديد

    إنضم إلينا في:
    ‏يناير 17, 2008
    المشاركات:
    63
    الإعجابات :
    0
    نقاط الجائزة:
    80
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows XP
    ألف ألف شكر ألك مبدع وخمس نجوم ياغالي
    تحياتي
     
  19. omar_saleh882000

    omar_saleh882000 زيزوومي جديد

    إنضم إلينا في:
    ‏أغسطس 29, 2008
    المشاركات:
    1,735
    الإعجابات :
    20
    نقاط الجائزة:
    0
    الإقامة:
    اعمــــــــاق منتديات زيزووم وبس
  20. yehiasaleh

    yehiasaleh زيزوومى محترف

    إنضم إلينا في:
    ‏ديسمبر 11, 2007
    المشاركات:
    2,117
    الإعجابات :
    588
    نقاط الجائزة:
    820
    الجنس:
    ذكر
    الإقامة:
    الإسكندرية - مصر
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows XP
    جزاك الله خيرًا
     

مشاركة هذه الصفحة

جاري تحميل الصفحة...