‏إظهار الرسائل ذات التسميات virus. إظهار كافة الرسائل
‏إظهار الرسائل ذات التسميات virus. إظهار كافة الرسائل

خطير: 8 رسائل من الواتس آب إذا توصلت بها فلا تقم بفتحها نهائياً على جهازك

ads
الواتس آب هو بلا شك أشهر المنصات والتطبيقات في مجال التواصل في السنتين الاخيرتين ،التطبيق لديه العديد من المستخدمين حول العالم ، وبالتالي فإنه ليس من الصعب أن نستنتج انه سيكون المكان المفضل لدى الهاكرز والمخترقين .لكن من بين الطرق الاخرى التي يستخدمها المخترقين هي استغلال سمعة الواتس آب في اختراق المستخدمين الاخرين .

باحثون في مختبر Comodo Antispam اكتشفوا عن هجوم خبيث يستهدف على وجه التحديد الشركات والمستخدمين الذين يستعملون البريد الإلكتروني .رسائل البريد الإلكتروني الملغمة ، تظهر في شكل مماثل إلى الصورة أدناه،وتم تصميمها لتبدو كما لو تم إرسالها بواسطة شركة الواتس آب .

كما هو واضح في عنوان المرسل، فإنها لا تحمل أي ارتباط مع تطبيق الواتس آب التي يتم استخدامه من قبل الملايين من الناس في جميع أنحاء العالم.

وفق  تم ارسال رسائل باستخدام مجموعة عناوين لمواضيع مختلفة مثل المذكورة أدناه . هذه الجمل تنتهي باحرف عشوائية  والتي على الأرجح تستخدم لتشفير البيانات لتحديد المستخدمين .

You have obtained a voice notification xgod
An audio memo was missed. Ydkpda
A brief audio recording has been delivered! Jsvk
A short vocal recording was obtained npulf
A sound announcement has been received sqdw
You have a video announcement. Eom
A brief video note got delivered. Atjvqw
You’ve recently got a vocal message. Yop


ويتضمن الملف المرفق مع الرسالة ملف مضغوط حيث يتواجد برنامج تنفيذي وبمجرد فتحه يتم تثبيته على جهازك و تصبح ضمن الضحايا .لهذا لا تقوم بفتح اي رسالة تشبه تحتوي على مثل الجمل المذكورة اعلاه، حتى لو كانت بصيغة اخرى أو باي لغة .


طريقة حماية الكمبيوتر والملفات من الإصابة بالفيروسات بدون برامج الأونتي فيروس

ads
بسم الله الرحمان الرحيم 
حماية الكمبيوتر من الفيروسات و بدون استعمال لبرامج الأونتي فيروس ، هو أمر معقول و سهل جدا ما ينبغي عليك سوى مجموعة من المعلومات و القليل من الحذر أثناء التصفح و تشغيل البرامج .

أول شيء يجب تعطيل خاصية التشغيل التلقائي لــ الفلاش ميموري أو الكارت ميموري وهذا لتجنب الإصابة من خلال الفتح التلقائي لـ Explorer بالنسبة للفلاش ميموري ولتعطيل هذه الخاصية نقوم بالتالي :

نذهب إلى Panneau de configuration ثم exécuter automatique


ومن القائمة نقوم بتغيير الكل إلى toujours me demander ثم Enregistre

ثانيا نقوم بتصفح الفلاش ميموري من خلال برنامج WinRar لأنه أمن طريقة لرؤية محتوياته بدون أن تشغل الفيروسات، كما تسمح لنا برؤية جميع الملفات حتى المخفية و ملفات النظام .

كما في الصورة ستظهر لكم جميع الملفات الموجودة ومن خلالها يمكنك تحديد الفيروس مثلما نرى هناك raccourci و كذلك مجلد باسم Skypee وهما فيروسات بالفلاش ميموري سنجددها ونحذفها ، كما يمكنك نسخ أي ملف أخر بتحديده و الضغط على Ctrl+c و لصقه في الكمبيوتر بدون أن يشغل الفيروس .

قم بتحديد الملفات التي تشكل على أنها فيروس و احذفها

في بعض المرات حينما يصيب الفيروس الفلاش ميموري يقوم بإخفاء كل الملفات في مجلد بدون اسم و يكون مخفي ، ولحل هذا المشكل و إظهار الملفات التي يصيبها الفيروس نقوم بالتالي : 
نشغل Command أو نضغط على Win+R و نكتب CMD

نكتب حرف السواقة للفلاش ميموري مثلا انا عندي قرأها H:
ثم نقوم بإدخال الكتابة التالية Attrib –r –a –s –h /s /d

وهكذا يقوم بإظهار كافت الملفات حتى التي أخفاها الفيروس


ملاحظة: 
غالبا ما تكون ملفات الفيروسات ذات حجم صغير أقل من 400 ko أو مجلد باسم غير مألوف أو غريب مثل فيروس Skypee، كذلك تكون أيقونة الفيروس في مرات عديدة على شكل مجلد وهي برنامج تنفيذي

ملحقات أسماء الملفات الأكثر شيوعا للفيروسات 
يصف الجدول التالي ملحقات أسماء الملفات الأكثر شيوعا التي قد تدل على خطورة الملف ( دلالة على فيروس ) :



حمــــــــاية ملفاتك من الاصابة بالفيروسات 

أفضل شيء لحماية ملفاتك وبرامجك من الإصابة بالفيروسات بأن ضغطها في ملف WinRar و تقوم بوضع كلمة مرور للملف ، لأن الفيروس ليس بمقدوره الدخول إلى الملفات المضغوطة المحمية بكلمة المرور ، و الأمر الجميل كذلك هي برامج الأونتي فيروس حيث لا يمكنها الحذف أو التعديل على الملفات الموجودة داخل ملف مضغوط RAR


هذه الصورة توضح برنامج أونتي فيروس بعد فحص ملف مضغوط محمي بكلمة مرور 

لكم مني أجمل تحية 

الموضوع من طرف :شريط أمحمد
ضمن مسابقة المحترف لأفضل تدوينة لسنة 2015 

حذف جميع الفيروسات من حاسوبك بصفة نهائية، طرق مجربة وعملية 100%

ads
يشتكي العديد من مستخدمي الحاسوب من بعض الفيروسات التي يصعب حذفها، مما يلزّم في غالب الأحيان فرمتة الحاسوب وتثبيت ويندوز من جديد، هده الفيروسات لا يمكن حذفها عن طريق برامج الحماية المعروفة متل KASPERSKY أو AVAST، سنحاول بإذن الله التطرق لهذا الموضوع ومعالجته دون الحاجة إلى عناء تثبيت ويندوز من جديد وفقد البيانات.
حذف جميع الفيروسات من حاسوبك بصفة نهائية، طرق مجربة وعملية 100%

قبل التطرق للجانب التقني من الموضوع، من الضروري التعريف بنوعية هذه الفيروسات وكيفية اختراقها للحاسوب؛ فهده الفيروسات ليست مجرد ملف أو بيانات بل هي في غالب الأحيان برامج ضارة (MALWARE) أو برامج للإشهار (ADWARE)، هده البرامج لا تقتصر فقط على التثبيت بل تشرع في مجموعة من العمليات التي قد تصل إلى التجسس على حاسوبك دون علمك، كما أن برامج الإشهار الضارة هي المسؤولة عن فتح بعض الصفحات بشكل متكرر، بالإضافة إلى استهلاك جزء من الذاكرة العشوائية (RAM)، جل هده العمليات تحدت في الخفاء دون علمك، وبالتالي فاحتمال وجود هدا النوع من الفيروسات في حاسوبك ليس بالهين.

سننتقل الآن إلى كيفية التخلص من هذه البرامج الضارة، توجد طبعا العديد من الطرق والبرامج المساعدة على دلك، لكن وبعد بحت معمق في الموضوع، أقدم لك أهم الطرق التي ستمكنك من حذف سريع ومضمون للفيروسات، إضافة إلى بعض النصائح لتجنبها لاحقا.

من بين البرامج الكثيرة في مجال الحماية وحذف الفيروسات التي تمكنت من اختبارها، استنتجت تلات برامج الأكثر فعالية: Security Task Manager -AdwCleaner -Spybot Search and Destroy وهي برامج مجانية سنحاول شرح دور كل منها وطريقة العمل عليها إضافة إلى دمج روابط رسمية للتحميل المباشر.

Security Task Manager
يعملSecurity Task Manager على تقديم معلومات عن البرامج والعمليات المشغّلة في خلفية حاسوبك، نعم، إنه نفس الدور الذي تلعبه إدارة المهام لويندوز (Gestionnaire de taches)، لاكن بالإضافة إلى ذلك يعرض هذا البرنامج بالنسبة لكل عملية، مجموعة من المعلومات الإضافية الغير واردة في إدارة المهام:

الاسم والموقع (دليل) للملف

معدل ومستوى الخطورة على صحة النظام

معدل استخدام وحدة المعالجة المركزية (CPU)

نوع العملية

تاريخ ووقت الإطلاق

ستجدون هنا رابط التحميل الرسمي للبرنامج: حمل من هنا

كما هو مبين أعلاه، تتوفر كل عملية على معدل يظهر خطورتها (Taux)، يوظف البرنامج أربع عبارات أساسية لوصف هدا المعدل: inoffensif -Semble inoffensif-Dangereux-Potentiellement dangereux
كل برنامج يتوفر على معدل يفوق 60% أو على الوصف Dangereux-Potentiellement dangereux، يجب حذفه بالضغط على الزر Supprimer X، كما يمكن أيضا القيام بمسح أو Scan للعملية عن طريق الزر Virus Scan وبهذا سيقوم البرنامج بمسح جميع البيانات المتعلقة بهذه العملية عن طريق برامج الحماية الأكثر تقدما في هذا المجال، وبالتالي التأكد إن كانت العملية فعلا مضرة أم مجرد تفاعل ايجابي كاذب (False Positive).

نأخذ على سبيل المتال العملية SupTab Ad Injection المبينة في الصورة أعلاه، وهي إضافة للمتصفح مسؤولة عن فتح صفحات إشهارية، وكما يبين الوصف فالعملية التالية تشكل خطرا حتميا على النظام وعلى الجهاز وبالتالي يجدر بك حذفها.
بهذا نكون قد حذفنا نسبيا البرامج الضارة الموجودة بالحاسوب، لاكن هذا يعمل فقط على حذف العمليات وليس الآثار المترتبة عنها كمفاتيح الريجستري (Registry Subkeys) أو تغيير بعض البيانات، لذلك سنقوم ببحت عن طريق البرنامج AdwCleaner والذي سيعمل على حذف جميع البيانات والمفاتيح الضارة الموجودة بالحاسوب.

ملاحظة: لا يجب التسرع في استعمال البرنامج AdwCleaner قبل حذف البرامج الضارة المشغّلة في خلفية الجهاز عن طريق Security Task Manager، لأن هذه البرامج هي المسؤول الأساسي عن البيانات والمفاتيح الضارة وبالتالي ستعود هذه البيانات إلى الحاسوب مرة أخرى.


AdwCleaner
يعتبر AdwCleaner من بين أبرز برامج الحماية، فبفضل واجهته المبسطة وفعاليته، تمكن خلال وقت وجيز من حصد إعجاب العديد من مستخدمي الحاسوب، يتميز هذا البرنامج بسرعة البحت عن الفيروسات، فهو لا يراقب جميع الملفات، بل فقط الأكثر عرضة للتلف، طريقة استعمال البرنامج سهلة للغاية، يكفي تحميل الملف من الرابط التالي ويمكنك الشروع مباشرة في البحت دون تثبيت.
طبقا للموقع الرسمي للبرنامج، يمكّن AdwCleaner من حذف الفيروسات التالية:
Adwares : برامج مسؤولة عن فتح صفحات إشهارية

Toolbar : برامج تقوم بتثبيت أشرطة (Barres d’outils) على المتصفح الخاص بك

Hijacker : برامج تعمل على تغيير الصفحة الرئيسة للمتصفح

إضافة إلى حذف مفاتيح الريجستري الضارة والبيانات والملفات الحاملة للفيروس

للشروع في البحت اضغط على الزر Scanner، سيقوم البرنامج بعرض الفيروسات الموجودة في الحاسوب حسب نوعيتها، يمكنك تفقد كل نوع على حدة كما يمكن الضغط على الزر Rapport لفتح تقرير يشمل نتائج البحت حسب نوع الفيروس، بعد تفقدك للنتائج يمكنك الآن الضغط على الزر Nettoyer سيقوم البرنامج بحذف جميع البيانات والبرامج الضارة، ثم يقوم بإعادة تشغيل ويندوز لإتمام العملية، بعد التشغيل، يقوم البرنامج بفتح تلقائي للتقرير للتأكد من الحذف الفعلي للفيروسات.

ملاحظة: بعد التخلص من الفيروسات، يستحسن حذف AdwCleaner من حاسوبك بالضغط على الزر Désinstaller، لأن البرنامج لا يتوفر على نضام التحديث وبالتالي في كل مرة أردت استعمال البرنامج تحمله من الموقع، وبهذا تحصل على الإصار الأخير.

كما سبق وأشرت، فإن البرنامج AdwCleaner لا يراقب جميع الملفات بل فقط الأكثر عرضة للفيروس، عكسا للبرنامج Spybot Search and Destroy الذي يقوم بمسح أو Scan كلي للحاسوب، بالتالي سيتطلب البحت وقتا أطول.

Spybot Search and Destroy

تمكن النسخة المجانية للبرنامج Spybot Search and Destroy من القيام ببحت شامل عن الفيروسات في جميع ملفات الحاسوب، بالإضافة إلى بعض المزايا التي سنشرحها لاحقا. يمكنكم تحميل البرنامج من هنا.


يتوفر البرنامج على مجموعة من المقومات، سنحاول التطرق لأهمها:

System scan : الوحدة الأساسية التي تقوم بالبحت عن الفيروسات.

File Scan : يمكن من اختيار بيانات أو ملفات محددة تفاديا للبحت في جميع ملفات الحاسوب.

Immunization : يمنع البرامج الضارة من مهاجمة المتصفح الخاص بك، وهو يعمل عن طريق منع الوصول إلى المواقع المعروفة لاحتوائها برامج ضارة أو غير مرغوب فيها باستخدام القائمة السوداء.

Quarantine : يحتوي على جميع البيانات التي تم حذفها عن طريق البرنامج، يمكنكم التخلص منها أو استعادتها من جديد.

Update : يمكّن من تحديت البرنامج للحصول على آخر الإصدارات.

أول خطوة بعد تثبيت البرنامج هي القيام بالتحديث عن طريق الزر Update سيتطلب ذلك بعض الوقت حيت يتم تحميل عينات من جميع الفيروسات التي سيتم البحت عنها في الحاسوب، بعد انتهاء عملية التحديث نقوم بالضغط على System scan للقيام ببحت شامل في الحاسوب أو على File Scan لاختيار بعض البيانات أو الملفات فقط. عند انتهاء البحت يعرض عليك البرنامج جميع الفيروسات الموجودة في الحاسوب، يمكنك حذفها عن طريق الزر Fix Selected.
ملاحظة: لا مشكل من الاحتفاظ بالبرنامج Spybot Search and Destroy بعد الانتهاء من عملية البحت، فهو لا يعيق برنامج الحماية الخاص بك.

نصائح هامة
مع التزايد المستمر للفيروسات، يستحسن اتخاد بعض الاحتياطات اللازمة لتفادي إتلاف جهازك أو نضام التشغيل:
قبل تصفح بعض المواقع الغير معروفة، يستحسن التأكد من سلامتها، يوجد العديد من المواقع التي تمكن ذلك، ندكر على سبيل المثال الموقع sucuri.
يكفي تثبيت برنامج واحد للحماية، وجود برامج كثيرة يشكل عائقا أمام التقاط وحذف الفيروس.
يستحسن القيام ببحت للفيروسات كل شهرين بواسطة البرنامج AdwCleaner
بهذا نكون قد قضينا بإذن الله على جميع الفيروسات المتواجدة بحاسوبك والتي دون شك تمثل عائقا كبيرا بالنسبة لمستخدمي الحاسوب. سأكون سعيد بالإجابة على أسئلتكم واستفساراتكم.

الموضوع من طرف:Mohammed
ضمن مسابقة المحترف لأفضل تدوينة لسنة 2015

شرح حذف الڤيروس اللعين tazebama.dl

ads
في حاسوب معين امتلكه قمت بتتبيث برنامج اڤيرا انتي فايرس عليه وكون ان هذا الحاسوب استعمله فقط لتصفح الانترنت لاحظت بعد مدة 
قصيرة ان الحاسوب اصبح ثقيل جدا بل واصبحت تضهر ملفات غريبة فعلمت مباشرة اني مصاب بڤيروس
في الحقيقة ليس  هذا اول تعاملي مع هذا الڤيروس اللعين حيث 
سبق لي وتم إستدعائي لاحد المدارس لمعاينة هذا النوع من المشاكل



تحليل الڤيروس


W32.Mabezat.B. ينحدر من ڤريوس tazebama.dl ڤيروس 
هذا الاخير الذي يعد نوع من انواع الورم والذي نتشر بسرعة عبر الإيميل ، مفاتيح الايسبي ، حيث بإمكان هذا الڤيروس من ان يقوم بحقن الملفات المحمية والمشفرة كذلك !! ، وهاته لائحة بالملفات التي يقوم بإنشائها في الحاسوب المصاب بالعدوى



%SystemDrive%\Documents and Settings\tazebama.dl_
%SystemDrive%\Documents and Settings\hook.dl_
%UserProfile%\Start Menu\Programs\Startup\zPharoh.exe
%SystemDrive%\Documents and Settings\tazebama.dll
%SystemDrive%\Documents and Settings\[USER NAME]\Application Data\tazebama
%SystemDrive%\Documents and Settings\[USER NAME]\Application Data\tazebama\tazebama.log
%SystemDrive%\Documents and Settings\[USER NAME]\Application Data\tazebama\zPharaoh.dat



طريقة حذف الڤيروس

لحذفه من الحاسوب يكفي ان تمتلك مضاد ڤيروسات من نوع اڤاست  قم بضغطه في ملف رار  إذا كان الحاسوب غير مرتبط بالانترنت وذلك لحماية الانتي ڤيروس من ان يتم تخريبه من طرف الڤيروس بعذ ذلك قم بتنفيذه مباشرة من ذاخل الملف المضغوط واعمل سكان للحاسوب كاملا بما في ذلك اقراصك الصلبة المرتبطة مع الحاسوب