لعلك سمعت بالڤيروس الجديد الذي ارعب العالم Badusb
باختصار فهو فيروس لايمكن كشفه ! سريع في التنقل ... ادا أصاب جهازك فسيكون من الصعب ازالته أو حتى كشفه. فحتى لو كنت متخصص في فحص البرامج الضارة وتحليلها لن تستطيع الكشف عنه لانه صعب وصعب جدا



الفيروس وجد ضالته في مفتاح usb فعندما يصل هدا الأخير الى الجهاز فتنقله يكون بسرعة كبيرة وبدون أن تشعر.. فأيضا الهواتف الذكية (اندرويد) لم تسلم من هدا الفيروس .!

ليطرح السؤال كيف لنا ان نحمي انفسنا من هذا البرنامج الضار




أساليب للحماية:

لاتقل انك تتوفر على برنامج حماية قوية فأنت في أمان ! فكما قلت برامج الحماية كلها لم تتعرف عليه لحد الان ؟ وهدا مايبرهن ويوضح خطورته ..
فلا تقبل ان يتم إدخال اي مفتاح ايسبي غريب الى جهازك !
وادا كنت مرغما استخدم برنامج End point security فهو سيراقب جميع تصرفات مفتاح الايسبي إذا كان يحاول زرع اي كود سيقوم البرنامج بإيقافه وطلاق تنبيه .
تابع القراءة ..
السلام عليكم ورحمة الله تعالى وبركاته

 عندما یتضرر الكمبیوتر بسبب فیروس وتكون الأعراض عدم ظھور سطح
المكتب أو ظھوره من دون أیقونات وقائمة ابدأ فھذا یعني أن البرنامج الخبیث أو
 الفیروس قام بإلغاء عمل ال  explorer



الحل : أولا قم بتشغیل الكمبیوتر في الوضع الأمن 
 شغل إدارة المھام من خلال الإختصار على لوحة المفاتیح
ctrl + alt + delete
ثم افتح محرر الریجستري من المسار التالي new task اضغط مهمة جدیدة
c:\windows\regedit.exe
وادخل الى المفتاح التالي
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
 یجب أن تكون بیاناتها shell هناك قیمة اسمها   Explorer.exe

إذا كان هناك مسار ملف بدلا من ھذه القیمة فهذا مسار الفیروس أو ربما یكون
موجودا معھا ،، قم بحفظ مكانه في ذاكرتك البشریة ثم قم بحذفه وأرجع القیمة
Explorer.exe
وابحث عنه في Explorer.exe وإذا لم یكن مسار الفایروس موجودا أرجع القیمة
المفتاحین
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
یجب أن تغلق البرنامج الخبیث عندما تتعرف علیه ، فلیس من الحكمة أن تصلح
الضرر الناجم عنه وھوما زال فعالا في قائمة العملیات
تابع القراءة ..
حتى بعد حدف الفيروسات من جهازك تبقى أثاره على الويندوز ( عدم اشتغال بعض البرامج ... بطئ في الجهاز ... عدم اشتغال محرر الرحستري .. والكثير من الدمار ادا صح التعبير :)



مع ان عملية استرجاع النظام تبقى من الحلول المقترحة في هدا الوضع ! ولاكن للاسف تجد في أغلب الحالات ان الفايروس قام بتعطيل هده الخدمة.. 
لدلك في هده التدوينة المتواضعة سنتعرف على طريقة استرجاع واصلاح النظام بعد القضاء على الفايروسات

من أجل الاسفادة من هده الخدمة فبرنامج Re-Enable هو الحل الأمثل لهده المشكلة ؟
re-enable

قم بتحميل البرنامج من هنا Re-Enable بعد تحميله قم باختيار الخدمة التي تريد اصلاحها ومن المستحب الاشارة الى كل الخدمات بعدها اضغط على Re-Enable
وانتظر حتى ينتهي ثم قم باعادة تشغيل النظام !

ملاحظة
تم تجربة البرنامج على الويندوز 7 و xp وفيستا


تابع القراءة ..
السلام عليكم ورحمة الله تعالى وبركاته

فيروس الاختصارات من أكثر الفيروسات انتشارا ..واظنك  قد سمعت به مرة أو عانيت منه؟. 

يعتبر هدا النوع من الفيروسات غير مضر للجهاز... بقدر مايكون مزعج ومتلف لملفاتك الاساسية
فهو يقوم بعمل اختصارات للملفات التي أصيبت فلا تستطيع الدخول اليها ...
المهم بدون أن أطيل عليكم

ندخل لصلب الموضوع ... كيف تتخلص من هدا الفيروس المزعج؟

هنااك عدة طرق للتخلص منه منها اليدوية أو من خلال برنامج ومن المستحب استعمال الطريقة الثانية (البرنامج) لأنها تبقى سهلة ومضمونة وتأتي بنتائج جيدة بعكس اليدوية التي قد تأخد منك وقت طويل ولاكن تبقى نفس النتائج؟

من أجل حدف الفيروس سنستعمل برنامج Shortcut Virus Remover البرنامج غني عن التعريف وسهل جداا
وحجمه لايتعدى 7 كيلو بايت

من أجل تحميله ندخل للموقع الرسمي للبرنامج 
Shortcut Virus Remover

نضغط على كلمة Download link كما في الصورة

بعدها سننتقل لصفحة أأخرى .. نضغط على تلك الكلمة كما في الصورة



عند الضغط انتظر قليلا ... ليتم التحميل 

بعد تحميل البرنامج قم بفتحه وسيتم المسح التلقائي ادا كانت هناك فيروسات في جهازك (فيروس الاختصارات)
ولاتنسى أن تتحقق من وصل الفلاش أو القرص المصاب بالجهاز عند تشغيل البرنامج

تابع القراءة ..
السلام عليكم ورحمة الله تعالى وبركاته


اليوم ان شاء الله سوف نتكلم عن فيروس يعتبر اقوى فيروس لهدا العام 2014 .. قوته تتمحور في سرعة انتشاره وقدرته على تدمير جميع الملفات والبرامج اللي عندك... فقد اصبح يهدد جميع الأجهزة مأخرا
اسم الفيروس (فايروس سالتي) 



طريقه انتقاله

ينتقل الفايروس عن طريق الانترنيت وينتشر كثيرا من خلال الفلاشات الUSB 


أعراضه..

الفيروس يقوم بتعطل البرامج اللي عندك ويمنعك من تحميل برامج الحماية ( فهو دكي ههههه) 
ويعطل الوصول الى الريجيستري
ومن كل هدا فهو يقووووم بتدمير كاامل للجهاز

انواع الفايروس

Win32/Sality.nar
Win32/Sality.nau
Win32/Sality.naq
Win32/Sality.nao
Win32/Sality.a
W32/Sality.e
W32/Sality.i
W32/Sality.j
W32/Sality.tt
W32/Sality.ah
W32/Sality.am
W32/Sality.ae
W32/Sality.o

الان الأهم طريقة التخلص منه ؟؟!!

هناك والحمد لله عدة طريق للتخلص من هدا الفيروس اللعين

الطريقة الأولى من خلال أدوات كاسبر سكاي وهي


1-VirutKiller
2-SalityKiller



التحميل

http://www.kaspersky.com/virus-removal-tools

عندما تحمل هده الأدوات ثبتها عادي واضغط عليها فيتم فتح نافدة دوس اتركها حتى يتم مسح الفيروس نهائيا



الطريقة الثانية من خلال اداة اخرى لشركة AVG


تحميل الأداة


http://www.avg.com/ww-en/virus-removal.ndi-67751







وبهدا أخواني أكون قد أنهيت الموضوع
في أمان الله وحماية موفقة
تابع القراءة ..
السلام عليكم ورحمة الله تعالى وبركاته

اليوم ان شاء الله سأقدم لكم طريقة جديدة لمسح الفيروسات في الجهاز بعدما تعدر على برنامج الحماية اللي عندك مسحها

الطريقة سهلة  جدا ولاتحتاج لبرنامج او اي شيئ فقط سنستخدم نافدة Executer والتي تتواجد في الوينداوز

أولا ندهب الى demarrer

بعدها ستظهر لنا نافدة نكتب فيها mrt كما في الصورة




بعدها سنضغط على Entre




بعدها اضغط على Suivant
وستظهر لك نافدة جديدة بهدا الشكل




سنترك الاعدادات كما هي بالصورة لانغير اي شيئ 
ونضغط على Suivant من جديد




الان كما ترون بدأت عملية البحث ثم المسح
العملية تتطلب بعد الوقت للانتهاء فقط اتركها حتى تنتهي 




الان كما تروون انتهت عملية المسح...
فقط لانهاء العملية اضغط على Terminer
وبهدا تكون الطريقة قد انتهت 
أتمنى تعجبكم الطريقة والى موضوع اخر ان شاء الله

تابع القراءة ..