منتدي عسلة
مرحبا بكم عند تسجلك سوف يفعلك مدير المنتدى مباشرة فلا داعي لفتح الإميل ابدا
lol! lol! lol!
منتدي عسلة
مرحبا بكم عند تسجلك سوف يفعلك مدير المنتدى مباشرة فلا داعي لفتح الإميل ابدا
lol! lol! lol!



 
الرئيسيةأحدث الصورالتسجيلدخول
آخر المواضيع
الموضوع
تاريخ إرسال المشاركة
بواسطة
اختبار الفصل الأول في التربية الاسلامية سنة ثالثة G2 2021
اختبار الفصل الأول في مادة التربية المدنية للسنة الثالثة ابتدائي G2
تربية القطط الكلاب عصافير واعتناء بها
ترحيب بالجميع
السلام عليكم عدنا
عاجل ...... عودة المنتدى للحياة
مبروك للناجحين في البكالوووووووووووووريا
موضوع اكثر من رائع
دورات تكوينة بالبرمجة باللغة العربية
وفاة صفوت الشريف من داخل سجن طرة
السبت 27 فبراير 2021 - 13:10
السبت 27 فبراير 2021 - 12:50
السبت 27 أبريل 2019 - 19:06
الخميس 25 أبريل 2019 - 14:45
السبت 27 يناير 2018 - 21:54
السبت 9 ديسمبر 2017 - 14:19
السبت 23 يوليو 2016 - 20:30
الخميس 1 أكتوبر 2015 - 19:26
الجمعة 7 أغسطس 2015 - 19:55
الإثنين 20 يوليو 2015 - 17:40










hir
حذف الفيروس المشاكس والمسمى "RavMon " Banner9
شاركوا المنتدى بأفكاركم

 

 حذف الفيروس المشاكس والمسمى "RavMon "

اذهب الى الأسفل 
3 مشترك
كاتب الموضوعرسالة
Admin
المدير العام
المدير العام
avatar


♣ التسِجيلٌ » : 09/09/2011
♣ مشَارَڪاتْي » : 1984
♣ الًجنِس » : ذكر

حذف الفيروس المشاكس والمسمى "RavMon " Empty
مُساهمةموضوع: حذف الفيروس المشاكس والمسمى "RavMon "   حذف الفيروس المشاكس والمسمى "RavMon " I_icon_minitimeالجمعة 16 مارس 2012 - 15:39

حذف الفيروس المشاكس والمسمى "RavMon " من جهازك دون الحاجة للجوء إلى الوسيلة السهلة والمنتشرة كثيرا كـ حل سريع وهي إعادة تهيئة الجهاز ( الفورمات ) .

يوجد في هذا الشرح عدة طرق يمكن لإحداها أن تخلصك من الفيروس ؛ تابع التعليمات والله الموفق ، كما أن تحديث برنامج الحماية لديك يقيك من هذه الفيروسات فواظب على تحديث برنامجك .

الدودة المسببة للفيروس : WORM التي اسمها : SLAGA

الفيروس وملحقاته : RavMon.exe ، copy.exe ، autorun.inf ، host.exe ، desktop_.ini




طريقة انتشاره : عن طريق الأجهزة القابلة للإزالة مثل FLASH MEMORY ( USB ) ، HARD DESK ..

ملاحظة / ( لا تفتح أي ذاكرة بنقرتين متتاليتين ) يعني أن لا تستخدم "دبل كليك" عند فتح الملفات بالذاكرة التي تستخدمها أذا كنت تعلم بأنها مصابه بالفيروسات ؛ بل أضغط على الزر الأيمن وأختر فتح وذلك لتتجنب تشغيل الفيروس لنفسه وانتقاله لحاسبك الآلي .

أضرار هذه الفيروسات ومميزاتها :
تعمل على إبطاء البرامج الخاصة بالنظام وبالتالي بطىء جهاز الحاسوب .
تعطيل صيغ الملفات التنفيذية (exe) الخاصة بالبرامج المدخلة للجهاز .
تكرار الملفات خصوصا التي تكون صيغتها (exe) .
هذا الفيروس ينسخ نفسه بسرعة هائلة جدا بأي ذاكرة قابلة للإزالة فينتشر بسرعه .

أعراض الفيروس :
1- يعمل الفيروس على جميع الأقراص المحلية والقابلة للإزالة التي تشغتل تلقائيا (Autorun) فعند النقر بالزر الأيمن على أي قرص تظهر القائمة فتتبدل كلمة (فتح وفتح تلقائيا) بكلمات غريبة غير مفهومه كما هو واضح في الصورة :




2- عند عمل خاصية إظهار الملفات المخفية , فإنه مباشرة يقوم بتعطيلها
3- تظهر أوامر أخرى ليس لها أهمية على تلك النافذة الموضحة في الصورة .

برامج ستحتاجها للتخلص من هذا الفيروس :TrueSword4 ، pmKiller.zip ،W32[1].Perlovga.Remover

************************************************** ************************************************** ********

الطريقة الأولى :

اتبع الخطوات التالية لإبادة هذا الفيروس ( يفضل أن تكون في الوضع الآمن للنظام )

1- قم بتشغيل برنامج إدارة مهام ويندوز (Alt+Ctrl+Del)
2- ابحث عن العملية MDM.EXE وانهي العملية
3- إذا لم تجد العملية أغلق مدير المهام .
4- قم بتشغيل "الأداة المساعدة لتكوين النظام" , من ابدأ -> تشغيل , اكتب msconfg
5- اذهب إلى التبويب "بدء التشغيل "
6- أزل علامة صح من أمام العنصر MDM ثم انقر موافق
7- قم بتشغيل هذا البرنامج RavMon Killer ثم انقر على الزرRestart
8- قم بإعادة تشغيل الجهاز
9- هكذا تم إبادة هذا الفيروس المزعج


* ملاحظة : إذا لم تنجح الخطوات السابقة فقم بعملها مرة أخرى في الوضع الآمن .
الوضع الآمن (Safe Mode) : هو الضغط المستمر على الزر (F8) عند إعادة تشغيل الجهاز مباشرة ومن هناك واصل الخطوات السابقة .


************************************************** ************************************************** ********

الطريقة الثانية :

** الخطوة الأولى **

1- إيقاف استعادة النظام .
2- طريقة إيقاف حفظ استعادة النظام :
- اذهب إلى جهاز الكمبيوتر
- اضغط عليها بالزر الأيمن للفأرة
- اذهب إلى خصائص
- ثم إلى استعادة النظام
- ضع علامة صح كما هو موضح أدناه :



ملاحظه / هذه الخطوة مهمة جدا فهي تمنع الفيروس من نسخ نفسه بعد إزالته .
- بعد علامة الصح على الخانة نضغط apply بعدها ok
- عمل مسح (Scan) لجهازك عن طريق أحد برامج الحماية التي تم تحديثها .


** الخطوة الثانية **

1- تشغيل Run
2- اكتب regedit
3- أتبع هذه الملفات بالترتيب :
HKEY_CURRENT_USER
Software


Microsoft
\Windows
CurrentVersion
Run
إذا اكتشفت ملف اسمه :
RavMon.exe أو copy.exe فقم بمسحه فورا.
و إذا اكتشفت ملف اسمه :
yyyyyyyy"=" 4- قم بعمل مسح (Scan) شامل لجهازك عن طريق أحد برامج الحماية التي تم تحديثها لديك .
5- عندما تنتهي قم بتفعيل أو تشغيل استعادة النظام .
6- أعد تشغيل جهازك وإن شاء الله تنتهي مشكلتك .

************************************************** ************************************************** ********

الطريقة الثالثة :
وهي طريقة يدوية .

أولا : نفحص الجهاز بأي برنامج حماية من الفيروسات – وأفضل برنامجين( NOD32 أو Kaspersky ) ونراعي أن يكون البرنامج محدث ، وهو طبعا سيلتقط بعض من ملفات الفيروس ولكن ستبقى ملفات ستتم إزالتها في ثانيا .

ثانيا :بعد الانتهاء من الطريقة الأولى نعمل الآتي ...
1- اذهب إلى ( Start / ابدأ )
2- ثم ( تشغيل / Run )
3- اكتب الأمر التالي [ regedit ] وهي نافذة الريجستري
4- افتح نافذة الريجستري واضغط على تحرير(edit) ثم بحث (search) أو اختصر واضغط على الزر (Ctrl+F)







5- اكتب الأمر [ copy.exe ] ثم ابحث وامسح
ثم اكتب الأمر [ rose.exe ] وابحث وامسح
6- ستظهر لك الملفات التي بحثت عنها امسحها وبعد ذلك اضغط F3 لمزيد من البحث وكل ما تجد ملف امسحه

ثالثا : المرحلة الأخيرة :
1- اذهب إلى جهاز الكمبيوتر
2- اضغط على ( أدوات / Tools ) وتجدها في أعلى المستعرض
3- ثم خيارات ( المجلد/Folder Options )
4- ثم إلى (عرض / view (
5- أزل علامة الصح من هذين الأمرين :



6- ثم ضع علامة الصح في هذا الأمر :



7- اذهب إلى كل قرص الذاكرة قابل للإزالة عندك مثل CوD وF وعندما تجد هذه الملفات امسحها فورا وبدون تردد أو أبحث عنها وامسحها :
copy.exe أو rose.exe و autorun.inf و : host.exe أو svchost.exeو RavMon

ملاحظة : بالإمكان استخدام برنامج النيرو (Nero) في البحث عن المجلدات المخفية وملفات النظام المحتوية على فيروسات مثل تلك الصور التي بالأعلى ؛ وذلك عن طريق إضافة ملفات لحرقها بالقرص (Add) فتظهر معها كافة الملفات المصاحبة سواء كانت ملفات مخفية أو تابعة للنظام .

و أعد تشغيل الجهاز .. بعد التأكد من مسح هذه الفيروسات و إن شاء الله ستنتهي مشكلتك مع هذا الفيروس .


هذا رابط لبرنامج TrueSword4 ) ) لتحميله من الانترنت :

[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]

هذا رابط لبرنامج ( W32[1].Perlovga.Remover ) لتحميله من الانترنت :

[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]





ا
الرجوع الى أعلى الصفحة اذهب الى الأسفل
http://asla.mountada.net
maroi mariya
عضوة متميزة النشاط
عضوة متميزة النشاط
maroi mariya


♣ التسِجيلٌ » : 16/05/2012
♣ مشَارَڪاتْي » : 69
♣ الًجنِس » : انثى

حذف الفيروس المشاكس والمسمى "RavMon " Empty
مُساهمةموضوع: رد: حذف الفيروس المشاكس والمسمى "RavMon "   حذف الفيروس المشاكس والمسمى "RavMon " I_icon_minitimeالخميس 17 مايو 2012 - 18:51

شكرا كنت محتا جتها بزاف[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]
الرجوع الى أعلى الصفحة اذهب الى الأسفل
Admin
المدير العام
المدير العام
avatar


♣ التسِجيلٌ » : 09/09/2011
♣ مشَارَڪاتْي » : 1984
♣ الًجنِس » : ذكر

حذف الفيروس المشاكس والمسمى "RavMon " Empty
مُساهمةموضوع: رد: حذف الفيروس المشاكس والمسمى "RavMon "   حذف الفيروس المشاكس والمسمى "RavMon " I_icon_minitimeالإثنين 21 مايو 2012 - 11:55

[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة] اتمنى ان تستفيدى من مواضيع كلها
الرجوع الى أعلى الصفحة اذهب الى الأسفل
http://asla.mountada.net
salahB1992
الإداة العامة
الإداة العامة
salahB1992


♣ التسِجيلٌ » : 28/05/2012
♣ مشَارَڪاتْي » : 23
♣ الًجنِس » : ذكر

حذف الفيروس المشاكس والمسمى "RavMon " Empty
مُساهمةموضوع: رد: حذف الفيروس المشاكس والمسمى "RavMon "   حذف الفيروس المشاكس والمسمى "RavMon " I_icon_minitimeالأربعاء 12 سبتمبر 2012 - 22:12

موضع نافع شكرا لك اخونا
الرجوع الى أعلى الصفحة اذهب الى الأسفل
 
حذف الفيروس المشاكس والمسمى "RavMon "
الرجوع الى أعلى الصفحة 
صفحة 1 من اصل 1

صلاحيات هذا المنتدى:لاتستطيع الرد على المواضيع في هذا المنتدى
منتدي عسلة  :: الكميوتر والصيانة :: قسم الكميوتر وصيانة-
انتقل الى: