condor Admin
عدد المساهمات : 403 السٌّمعَة : 0 تاريخ التسجيل : 23/11/2010
| موضوع: W32.Sality.AM طريقة حذف الفيروس السبت ديسمبر 25, 2010 11:04 pm | |
| W32.Sality.AM طريقة حذف الفيروس لحذف هذا الفيروس إتبع التالي عطل خاصية إستعادة النظام إدخل الوضع الآمن Safe Mode شغل الانتي فيروس الذي لديك قم بعمل فحص شامل للجهاز ثم إفتح محرر الرجستري Start من إبدأ Run تشغيل Regedit إكتب ملاحظة: في حال كان معطل محرر الرجستري حمل هذه الاداة install بيمين الماوس عليها ثم إضغط سوف يفتح محرر الرجستري تتبع هذا المسار HKEY_CURRENT_USERSoftwareثم اضغط اشارة + ثم احذف هذا المفتاح [RANDOM CHARACTERS]"V[NUMBER]_[THREE RANDOM NUMBER]" = [RANDOM VALUE]ان لم تجده تحته تجده في جهة اليمين ايضآ من هذا المسار HKEY_LOCAL_MACHINESYSTEMControlSet001ServicesSharedAccessParametersFirewallPolicyStandardProfileAuthorizedApplicationsListأحذف هذه القيمة "%SystemDrive%\[ORIGINAL THREAT FILE NAME].exe" = "%SystemDrive%\[ORIGINAL THREAT FILE NAME].exe:*:Enabled:ipsec"------------------------------------------------------------------------------ثم عدل قيم الرجستري هذه التي بالأحمر وضع لها القيم التي تليهابالنقر على المفتاح مرتين وتنظر هل يحمل نفس القيمة ؟ اذا لا تعدلها كما في الشرحHKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings"GlobalUserOffline" = "0"HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\policies\system"EnableLUA" = "0HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Tracing\FWCFG"ConsoleTracingMask" = "4294901760"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Tracing\FWCFG"EnableConsoleTracing" = "0"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Tracing\FWCFG"EnableFileTracing" = "0"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Tracing\FWCFG"FileDirectory" = "%Windir%\tracing"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Tracing\FWCFG"FileTracingMask" = "4294901760"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Tracing\FWCFG"MaxFileSize" = "1048576"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc"FirewallDisableNotify" = "1"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc"FirewallOverride" = "1"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center"UacDisableNotify" = "1"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc"UacDisableNotify" = "1"HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile"DoNotAllowExceptions" = "0"HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List"%Windir%\Explorer.EXE" = "%Windir%\Explorer.EXE:*:Enabled:ipsec"مثال على اول قيمةHKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\"GlobalUserOffline" = "0"وهكذا تطبق الشرح على كل القيمثم تعيد التشغيل | |
|