منتديات شحوح دبا البيعة

al-bai3a.topgoo.net
 
البوابةالرئيسيةس .و .جالتسجيلبحـثالأعضاءالمجموعاتدخول

شاطر | 
 

 هل تظهر لك هذه العبارة hacked by godzillaهام للجميع

استعرض الموضوع السابق استعرض الموضوع التالي اذهب الى الأسفل 
كاتب الموضوعرسالة
شحي البيعة
*****المدير العام*****
*****المدير العام*****
avatar

عدد الرسائل : 94
العمر : 26
العمل/الترفيه : اماراتي وكلي فخر
المزاج : مديري
تاريخ التسجيل : 24/12/2007

مُساهمةموضوع: هل تظهر لك هذه العبارة hacked by godzillaهام للجميع   السبت يناير 26, 2008 6:26 pm





الســـــــــــــــــــــلام عليـكم ورحمة الله وبركاته ...

اعزائي

سوف أقدم لكم موضوع هام وخطير عن فايروس Hacked by Godzilla وطريق التخلص منه المنتشر في هذه الفترة فأتمنى ان اوفق في توصيل المعلومة للجميع ...

Hacked by Godzilla يسمى أيضا vbs.zodgila وموقع سيمانتك واضعنه على يسار الشاشة على كونه من آخر الأخطار... ذكرت الشركة بأنه يزرع نفسه كل 200 ثانية...

يرسل ملف بصيغة MS32DLL.dll.vbs في جهازك، ويتمركز في cd/dvd rom!
التأثر الظاهر الوحيد هو تلك العبارة التي ترينها في الانترنت اكسبلورر "hacked by godzilla"!

ومن مشاكل هذا الفيروس يقوم بتعطيل فتح القرص المحلي C او D عند النقر عليه فتلجأ الى فتح القرص بستخدام الاستكشاف

وإليـــــــــــــــكم الخطــــــــوات ,,,

أولا :

أعد تشغيل الجهاز وأدخل من الوضع الآمن Safe mode
بمجرد تشغيل الجهاز تبدأ بالضغط على F8
ومن الشاشة تختار الخيار الاول Safe Mode



ثانيا :

اظهر الملفات المخفية
طريقة عرض الملفات المخفية
من سطح المكتب
جهاز الكمبيوتر
أفتحه
من أدوات Tools
أعدادات المجلد Folder Options
ثم من تبويب عرض View
ثم نضع العلامة أمام
Show hidden files and folders
ونزيل علامة الصح من أمام
Hide protected operating system files
ثم تطبيق Apply
موافق OK



ثالثا:

أفتح مجلد الوندوز
C:\\\\WINDOWS
ثم أبحث عن هذا التطبيق أو المجلد واحذفه
MS32DLL.dll.vbs
==================
أفتح مجلد
System32
ثم أبحث عن هذا التطبيق واحذفه
WScript.exe



رابعا :

من أبدأ Start
تشغيل Run
أكتب هذا الأمر %temp% ثم موافق Inter
حدد كل مابداخل الصفحة وأحذفه
كرر الامر على temp




خامسا :

Start > Run.
أكتب regedit
OK
تتبع هذا المسار
HKEY_LOCAL_MACHINE\\\\SOFTWARE\\\\Microsoft\\\\Windows\\\\Curr entVersion\\\\Run
من اليمين
احذف هذا المفتاح
"MS32DLL" = "%Windir%\\\\MS32DLL.dll.vbs"
ايضآ من هذا المسار
HKEY_CURRENT_USER\\\\Software\\\\Microsoft\\\\Internet Explorer\\\\Main
ومن جهة اليمين أحذف هذا المفتاح
"Window Title" = "Hacked by Godzila"
أعمل فحص شامل للجهاز بالأنتي فيروس أو اي مكافح فيروسات جيد مع اخر التحديثات
أيضآ من الوضع الآمن السيف مود





أخيرا :

أعادة تشغيل الجهاز وفتح الوندوز... سوف تلاحظ بأن الفايرس تم حذفه من المتصفح الانترنت الاكسبلورر...
وعند النقر على القرص المحلي ستجد Autoplay ومعنا بأن اثار الفايرس ما زالت باقيه وقد سوف تسبب لك مشاكل عند فتح القرص المحلي... فما عليك اللي حذب الملف autorun.inf من القرص المحلي وملف MS32DLL.dll.vbs أن وجد ...


علـــى فكـــــــرة "اصيب حاسوبي بهذا الفيروس وقد تخلصت منه باتباع الخطوات بالظبط "


ودمتم سالمين ++++++

_________________
الرجوع الى أعلى الصفحة اذهب الى الأسفل
معاينة صفحة البيانات الشخصي للعضو http://al-bai3a.topgoo.net
الروح الملكية
مشرف منتدى الفن
مشرف منتدى الفن
avatar

عدد الرسائل : 25
العمر : 29
العمل/الترفيه : متسكعة على مقاعد الدراسة الجامعية
المزاج : و الله طنش تعش تنتعش
تاريخ التسجيل : 19/01/2008

مُساهمةموضوع: Thanks   الثلاثاء يناير 29, 2008 4:17 pm

cheers
مشكوووووووووووووووووووووور و ما تقصر
معلومة خطيرة و في غاية الأهمية
خلاص أنا بطبقها و بخبرك عقب شو صار

ننتظر مواضيعك المتميزة و المفيدة بفارغ الصبر

و دمت بود

وجه وردي
الروح الملكية
الرجوع الى أعلى الصفحة اذهب الى الأسفل
معاينة صفحة البيانات الشخصي للعضو
 
هل تظهر لك هذه العبارة hacked by godzillaهام للجميع
استعرض الموضوع السابق استعرض الموضوع التالي الرجوع الى أعلى الصفحة 
صفحة 1 من اصل 1

صلاحيات هذا المنتدى:لاتستطيع الرد على المواضيع في هذا المنتدى
منتديات شحوح دبا البيعة :: % المنتدى العام % :: & منتدى الأخبار & :: &أخبار الامارات &-
انتقل الى: