المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : طريقة حذف "فيروس الروابط" Trojan.Mespam


MARWAN
07-28-2007, 09:54 PM
السلام عليكم ورحمة الله . .


إنتشر في الأيام الأخيرة فيروس أو برنامج تجسس يسمى


Mespam][/color]


Mespam


يعمل على نشر نفسه من خلال روابط يضعها بالردود في المنتديات والإيميلات . .


ويقوم بذلك بزرع ملف dll كملف مسؤول عن إتصال الإنترنت


LSP


(layered service provider)


وبذلك يستطيع إضافة روابطه من خلال البيانات التي تمر من خلاله . .



والغريب أنه منشر جدا في منتدى لكِ بالذات . .



======================================


بالنسبة لطريقة حذف الفيروس قسمتها الى ست مراحل حسب تجربتي :


1- إصلاح الملفات المسؤولة عن الإنصال LSP


2- إطفاء إستعادة النظام وتشغيله مرة أخرى .


3- عمل تنظيف للنظام ضد الفيروسات وبرامج التجسس .


4-تنظيف الجهاز من مخلفات الإنترنت ومخلفات النظام .


5- حذف بعض قيم من الريجيستري.


6- عمل إصلاح لملفات الإتصال كاملة إن تطلب الوضع .



@@@@@@@@@@@@@@@@@@@@@@@@


1- إصلاح الملفات المسؤولة عن الإنصال LSP :


نقوم بتحميل برنامج LSP-Fix من الرابط القادم :
http://www.cexx.org/LSPFix.exe


أو من هذا الرابط :
http://www.cexx.org/lspfix.zip


نضعه على سطح المكتب , أيقونته بالشكل هذا
http://www.lakii.net/images/May07/hind_Mespam1.jpg

بالضغط عليها يفتح لنا هذا الصندوق :
http://www.lakii.net/images/May07/hind_Mespam2.jpg

نضغط على زر
FINISHفقط
(إستخدام هذا البرنامج بطريقة غير صحيحة قد يؤدي الى تلف الملفات المسؤولة عن الإتصال بالجهاز )


سيظهر هذا الصندوق , نضغط زر :
موافق
http://www.lakii.net/images/May07/hind_Mespam3.jpg

إنتهت العملية . .
====================================
أتوقع من الآن لن تظهر الروابط مرة أخرى . .
لكن الفيروس أو برنامج التجسس ما زال بالجهاز . .
====================================
أغلب الأنتي فايروس تحذف هذا الفيروس , فهو ليس من الفيروسات الخطيرة أو الصعبة . .
لكن فضلت أن أستخدم البرنامج السابق , بسبب أن بعض الأنتي فايروس أو القليل منها من يحذف ملف الفايروس فقط ويترك قيم الريجيستري وملفات الإتصال بدون إصلاح مما يسبب بمشاكل الإتصال . .
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@


2- إطفاء إستعادة النظام وتشغيله مرة أخرى :



(ملاحظة : جميع نقاط أستعادة النظام القديمة ستزول , بمعني بعد هذه الخطوة لن نستطيع إستعادة النظام لنقطه قديمة . . وستنشئ لنا نقطة استعادة جديدة )


من قائمة "ابدأ " او "Start" . .
أو من خلا سطح المكتب (الديسكتوب)
نضغط بزر الفارة اليمين او الرايت كلك على "My Computer" . .
نختار "خصائص" او "Properties" . .
تحت " استعادة النظام" او "System Restore " . .
نأشر على المربع اللي مقابل "Turn off System Restore " او " ايقاف تشغيل استعادة النظام . . "
وقد يكتب "لكافة الأقراص"
هكذا
http://www.lakii.net/images/May07/hind_Mespam4.gif

ثم نضغط تطبيق او موافق . .
ستظهر رسالة . . .

http://www.lakii.net/images/May07/hind_Mespam5.gif

اضغطي OK او موافق . .



تشغيل أستعادة النظام . .


بنفس الطريقة . .
لكن نزيل الأشارة اللتي وضعناها على المربع . .
ونضغط موافق . .



الفكرة منها أن النظام عندما يعمل نقطة إستعادة نظام , .
ياخذ نسخة من الملفات الضرورية اللي تساعد على أستعادة النظام . .
لكن ياخذ معها فيروسات وبرامج تجسس كثيرة إذا كان النظام مصاب بها . .
طبعا هالملفات كانت داخل مجلد اسمه restore_

الوسيم
07-29-2007, 01:19 AM
وعليكم السلام ورحمة الله وبركاته
الله يعطيك الف عافيه
ويعافيك
وشكور على الموضوع الجميل

MARWAN
07-29-2007, 01:23 AM
الله يعافيييك اخووي

MOHAMMAD
07-29-2007, 12:41 PM
مشكور على الموضوع الجميل

مدمنة قهوه
07-29-2007, 01:04 PM
يعطيك الف عافيه

ويسلمووووووووووووو

سيااا

MARWAN
07-30-2007, 12:02 AM
ألله يعافيكم اخوااني

زعيم~~الشرقية
08-07-2007, 02:22 PM
مشكوووور أخوي الاسطوره على الموضوع الجميل

MARWAN
08-07-2007, 04:59 PM
الله يعافيك

وحياك

mrkhalid22
08-20-2007, 02:50 PM
مشكووووووووووووور

زعيم~~الشرقية
08-20-2007, 04:02 PM
مشكووووووور على الموضوع الجميل
والله يعطيك ألف عافيه

زعيم~~الشرقية