• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

  • بادئ الموضوع بادئ الموضوع Mohamed1981
  • تاريخ البدء تاريخ البدء
  • المشاهدات 2,172
الحالة
مغلق و غير مفتوح للمزيد من الردود.

Mohamed1981

زيزوومي جديد
إنضم
19 نوفمبر 2008
المشاركات
6
مستوى التفاعل
0
النقاط
0
غير متصل
امتدادا للفايروس الصيني الذي عانى منه الكثيرون ولا يزال يعاني منه الكثير من مستخدمي شبكات الانترنت ظهر في الاونه الاخيرة فايروس جديد او بمعنى اصح جيل جديد للفايروس الصيني . ونزعم اننا في مايكروسيستم كنا اول المكتشفين لهذا الجيل الجديد وعلى الفور بدانا في البحث عن علاج لهذا الفايروس الذي يدعى Win32/Sality
في البداية تعالوا نتعرف على هذا الفايروس الجديد
الفيروس له العديد و العديد من الأنواع و منها :-
Win32/Sality.narوهو الاخطر على الاطلاق ويعتبر من اقوى الفايروسات في العالم حسباحدث التصنيفات التي قدمتها اكبر شركات مكافحة الفايروسات وياتي ايضا تحت المسميات التالية :​

Win32/Sality.nau



Win32/Sality.naq


Win32/Sality.nao


Win32/Sality.a


W32/Sality.e


W32/Sality.g


W32/Sality.i


W32/Sality.j


W32/Sality.m


W32/Sality.n


W32/Sality.tt


W32/Sality.ah


W32.Sality.aa


W32/Sality.am


W32/Sality.y


W32/Sality.ae


W32/Sality.o


.Win32.Sality.q


W32/Sality.x


Win32/Sality.NAJ


W32.Sality.U


PE_SALITY.AS


Win32/Sality.nau


Win32/Sality.naq


Win32/Sality.nao


Win32/Sality.a


W32/Sality.e


W32/Sality.g


W32/Sality.i


W32/Sality.j


W32/Sality.m


W32/Sality.n


W32/Sality.o

ينتقل الفيروس عن طريق الأنترنت و نقل الملفات المصابة و البريد الألكتروني , كما له خواص إنتشار واسعة جداً من خلال الفلاشات الUSB , حيث يصنع من نفسه ملفات Autorun تساعد على الدخول لجهاز الضحية .
و لن أخفي عليكم أن الفيروس أثاره التدميرية كبيرة جداً جداً .!!!!
فالفيروس يقوم بنسخ نفسه بسرعة كبيرة في ملفات ال exe فهو يدمر نظام تشغيلك و برامجك المثبته و الغير مثبتة , كما يدمر الألعاب و أيضاً يدمر أي برنامج أنتي فيروس تضعه على جهازك
كما أنه يبعث بشفرات الريجيستري حتى يضمن عدم الوصول له من خلال تعطيل خاصية ctrl+alt+del
و خاصية regedit
و خاصية safe mode
و يمنعك من تحميل أي برنامج أنتي فيروس من على الأنترنت و يقطع الإتصال
و عند الدخول الى ctrl+alt+del تظهر تلك الرسالة السخيفة
the task manger has disabled by your administrator
و إذا ظهرت لك هذه الرسالة فتأكد من أن الفيروس قد نال منك و تسلل لملفات النظام .
و هنا لا مفر من تثبيت نسخة جديدة من الويندوز
فهل من حل له اغيثونا شبكتنا تدمر
 

الفيرس ينتقل عبر الشبكه الداخليه ايضا بين العملاء من الاجهزة المصابه به وتصيب الاجهزة الاخري ومش عارفين نشغل الشير ولا الالعاب الشبكه بسببه اغيثونا بالله عليكم
 
تم نقل موضوعك لمكانه الأنسب حتى يتلقى حقه من الإطلاع
i5769_AShAlshaikh.gif
 
السلام عليكم.
كتدخل بسيط تثبيت نسخة جديدة هي اخر الحلول
لكن سبق لي وجربته على الجهاز وعادي حملنا ملفات رجيستري لتشغيل ال safeboot
وبعد ذالك دخلنا على ال safeboot ثم عندك اداة dr.web وهي فعالة معاه
ولكن انا انصح بأستعمال كاسبرسكاي انتفيروس دون اي تحديث للقاعدة لان توقيعه يتواجد في القاعدة الاولية للمكافح
وايضا لن تتمكن من التحديث لانك في الوضع الامن المهم من الافضل انك تقوم بضغط ملف الكاسبر قبل تثبيته
وعند الانتهاء من التثبيت قم بعمل سكان وراح يقوم الانتفيروس بتقيح الملفات من الفيروس دون حذفها
 
توقيع : bonif1
الحل الاسهل و الاسرع هو الفورمات يا عزيزى
 
توقيع : mekadoo
بالنسبة لى
فلى تجربه مع هذا الفايروس
وقمت بتنظيف 180 دودة سالتى من احد الاجهزة
بالنود و اصبح الجهاز نظيف
وبإستخدام اداة rrt يتم اعادة الريجستري
و ادارة المهام ولله الحمد
 
توقيع : Mr.Najem
يا جماعه الفيرس ينتقل عبر الشبكه الداخليه لباقي الاجهزة مفيش اي برنامج يصد الفيرس يارب تفهموا مقصدي
 
انا بمسح الفيرس بالنوم والافيرا وبالكاسبر لاكنه ينتقل عبر الشبكه الداخليه من الاجهزة المصابه به والشبكه عندي 500 جهاز واستحاله هلف علي 500 جهاز انضفهم عاوز برنامج يصده
 
يا جماعه الفيرس ينتقل عبر الشبكه الداخليه لباقي الاجهزة مفيش اي برنامج يصد الفيرس يارب تفهموا مقصدي

انا بمسح الفيرس بالنوم والافيرا وبالكاسبر لاكنه ينتقل عبر الشبكه الداخليه من الاجهزة المصابه به والشبكه عندي 500 جهاز واستحاله هلف علي 500 جهاز انضفهم عاوز برنامج يصده

النود يقضى على هذا الفايروس

انت اعمل الاتى :

1- اقطع الاتصال بين اجهزة الشبكه

2- ركب النود على كل جهاز ( انا عارف انهم 500 ولكن استخدامك لبرنامج ضعيف اوصلك لهذه النتيجه :q:)

3- على الاقل ركب النود كل يوم على 10 اجهزة او استعين بأحد يساعدك

4- النود ملفه MSI وهو اظن الوحيد كذلك و بهذا هو الوحيد الذي يمكنك تثبيته
لان دودة سالتى تعطل ملفات Exe مثل الافيراو الكاسبر و غيره

5- بالنسبة للنود اضغط على الصوره التى فى توقيعي
تحصل على اقوى الاعدادات و اخر اصدار

و السلام عليكم
 
توقيع : Mr.Najem
يا جماعه الفيرس ينتقل عبر الشبكه الداخليه لباقي الاجهزة مفيش اي برنامج يصد الفيرس يارب تفهموا مقصدي
فهمناك يا غالي
بس نفس الامر ينطبق على كل الاجهزة
يتم فصل جهاز واحد عن باقي الشبكة وفحصه في الوضع الامن بكاسبر انتفيروس
+
ثم يتم جلب جميع الاقراص الصلبة في الاجهزة المتبقية ويتم فحصها في هذا الجهاز السليم
اعتقد الفكرة وصلت
 
توقيع : bonif1
انا بمسح الفيرس بالنوم والافيرا وبالكاسبر لاكنه ينتقل عبر الشبكه الداخليه من الاجهزة المصابه به والشبكه عندي 500 جهاز واستحاله هلف علي 500 جهاز انضفهم عاوز برنامج يصده
اها عدد كبير المهم اسهل طريقة واسرعها هي اللي قلتلك عليها فحص الاقراص في جهاز سليم
 
توقيع : bonif1
فهمناك يا غالي
بس نفس الامر ينطبق على كل الاجهزة
يتم فصل جهاز واحد عن باقي الشبكة وفحصه في الوضع الامن بكاسبر انتفيروس
+
ثم يتم جلب جميع الاقراص الصلبة في الاجهزة المتبقية ويتم فحصها في هذا الجهاز السليم
اعتقد الفكرة وصلت
فكره رائعه جدا
ولكن متعبة ايضا :q:
يعنى 500 جهازك سيفكها و يركبها على الجهاز الاخر
ويفصحها و يعديها فى الجهاز

وللعلم ملف تثبيت الكاسبر من نوع exe و السالتى يعطل هذا النوع
اظن السبيل الوحيد هو النود فملفه من نوع msi
والله اعلم
 
توقيع : Mr.Najem
فكره رائعه جدا
ولكن متعبة ايضا :q:
يعنى 500 جهازك سيفكها و يركبها على الجهاز الاخر
ويفصحها و يعديها فى الجهاز

وللعلم ملف تثبيت الكاسبر من نوع exe و السالتى يعطل هذا النوع
اظن السبيل الوحيد هو النود فملفه من نوع msi
والله اعلم
انا طلبت منه قبل ما يفتح الملف بتاع الكاسبر انو يقوم بضغطه ويثبته وهو مضغوط وكل هذا يكون بالوضع الامن
+
لما طرحت عليه هذه الطريقة لانه لو عمل كل واحد فحص في جهازه هناك احتمالية كبيرة لانتقال الفيروس من جهاز تم الانتهاء من فحصه
وبالتالي تكون انت في خاطرك انه سليم وهو الفيروس رجع له من جهاز اخر
 
توقيع : bonif1
شبكه مكونه من 500 جهاز :i:
بسم الله ما شاء الله اللهم لا حسد :b:
اعتقد ان النود خو الوحيد الي يقدر علي هذا الفيروس
اتعب اخي شويه حتي تريح بالك بعدين :ok:
 
والله هذا الفايروس اللعين

ما قدر يخلصني منه إلا النوج لانه كان يقدر يشتغل

اما النورتون فكان شغال ( والسونار كان يلتقطه )

بس المشكله انه ما قدر يحذفه

ولكن النود حذفه وطلع جبار​
 
توقيع : FABs
والله هذا الفايروس اللعين

ما قدر يخلصني منه إلا النود لانه كان يقدر يشتغل

اما النورتون فكان شغال ( والسونار كان يلتقطه )

بس المشكله انه ما قدر يحذفه

ولكن النود حذفه وطلع جبار
:d:
 
توقيع : Mr.Najem
أخوي يوجد عدة حلول ومنها :

فرمت الجهاز الرئيسي ثم وزع كل شيء موجود بالجهاز الرئيسي على الأجهزة الرئيسية , بحيث يصبحوا الجميع مثل الجهاز الرئيسي

أو

افحص الجهاز الرئيسي وازل الفايروسات ثم اجعل جميع الأجهزة مثل الرئيسي

حيث يوجد طريقة تقوم بعمل للأجهزة الفرعية نسخة مطابقة عن الجهاز الرئيسي
 
توقيع : المنتصر بإذن الله
يعطيك عافية على الموضوع
 
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى