ملتقى الشفاء الإسلامي

ملتقى الشفاء الإسلامي (http://forum.ashefaa.com/index.php)
-   ملتقى البرامج والانترنات والجرافيكس (http://forum.ashefaa.com/forumdisplay.php?f=20)
-   -   :: طريقة التخلص من فيروس Hacked by Godzilla :: (http://forum.ashefaa.com/showthread.php?t=22840)

إبن الإسلام 28-02-2007 02:29 AM

:: طريقة التخلص من فيروس Hacked by Godzilla ::
 
موضوع هام وخطير عن فايروس Hacked by Godzilla وطريق التخلص منه

Hacked by Godzilla يسمى أيضا vbs.zodgila وموقع سيمانتك يعتبر من آخر الأخطار... ذكرت الشركة بأنه يزرع نفسه كل 200 ثانية...

يرسل ملف بصيغة MS32DLL.dll.vbs في جهازك، ويتمركز في cd/dvd rom!
التأثر الظاهر الوحيد هو تلك العبارة التي تراها في الانترنت اكسبلورر "hacked by godzilla"!

ومن مشاكل هذا الفيروس يقوم بتعطيل فتح القرص المحلي C او D عند النقر عليه فتلجأ الى فتح القرص بإستخدام الاستكشاف

:: وأليكم طريقة التخلص من الفيروس ::

و إن شـــــــــاء الله تفيـــــــــدكم و يتم التخلص من الفيروس نهـــــــــائيــــا


:: أولا ::


أعد تشغيل الجهاز وأدخل من الوضع الآمن Safe mode
بمجرد تشغيل الجهاز تبدأ بالضغط على F8
ومن الشاشة تختار الخيار الاول Safe Mode


:: ثانيـــــــــــا ::


اظهر الملفات المخفية
طريقة عرض الملفات المخفية
من سطح المكتب
جهاز الكمبيوتر
أفتحه
من أدوات Tools
أعدادات المجلد Folder Options
ثم من تبويب عرض View
ثم نضع العلامة أمام
Show hidden files and folders
ونزيل علامة الصح من أمام
Hide protected operating system files
ثم تطبيق Apply
موافق OK


:: ثالثـــــــــــا ::


أفتح مجلد الوندوز
C:\WINDOWS
ثم أبحث عن هذا التطبيق أو المجلد واحذفه
MS32DLL.dll.vbs
==================
أفتح مجلد
System32
ثم أبحث عن هذا التطبيق واحذفه
W******.exe


:: رابعــــــــــــــــــا ::


من أبدأ Start
تشغيل Run
أكتب هذا الأمر %temp% ثم موافق Inter
حدد كل مابداخل الصفحة وأحذفه
كرر الامر على temp


:: خامســــــــــــــــــا ::


إفحص الجهاز ببرنامج hijackthis وتخلص من هذه القيم بوضع علامة الصح امامها ثم الضغط على
Fix checked

تستطيع تحميل البرنامج من هنا

وهنا تستطيع مشهدة شرح البرنامج

:: سادســــــــــــــا ::


Start > Run.
أكتب regedit
OK
تتبع هذا المسار
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run
من اليمين
احذف هذا المفتاح
"MS32DLL" = "%Windir%\MS32DLL.dll.vbs"
ايضآ من هذا المسار
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main
ومن جهة اليمين أحذف هذا المفتاح
"Window Title" = "Hacked by Godzila"
أعمل فحص شامل للجهاز بالأنتي فيروس أو اي مكافح فيروسات جيد مع اخر التحديثات
أيضآ من الوضع الآمن السيف مود


:: أخـــــــــــــــــــــيرا ::


أعادة تشغيل الجهاز وفتح الوندوز... سوف تلاحظ بأن الفايرس تم حذفه من المتصفح الانترنت الاكسبلورر...
وعند النقر على القرص المحلي ستجد Autoplay ومعنا بأن اثار الفايرس ما زالت باقيه وقد سوف تسبب لك مشاكل عند فتح القرص المحلي... فما عليك اللي حذب الملف autorun.inf من القرص المحلي وملف MS32DLL.dll.vbs أن وجد ...

الريحــانة 28-02-2007 07:09 AM

بسم االله...
أخي الفاضل:::جزاك الله عنا خير الجزاء...والحمدلله أني سألت .. طلع الموضوع أكبر مما أتصور...الله يستر...
كنت حابه أستفسر هل هذه الخطوات....تلغي جميع المستندات على الجهاز..؟؟
بارك الله فيكم ورزقكم الفردوس الأعلى...
أختكم /ريحانة الأقصى

إبن الإسلام 28-02-2007 07:19 AM

السلام عليكم

لا أبداً اختي الكريمة ريحانة الاقصى , فهذه الملفات التي تحذف انما هي ملفات مؤقتة , أو ملفات مزروعة من قبل المواقع التي يتم الدخول اليها عن من جهازك , فربما تكون مفيرسة , فيتم التخلص منها حتى ولو لم تكن فيها اخطار فهي تساعد على تسريع الجهاز .

فملفات النظام والمستندات الخاصة بكي لا يتم حذف اي منها اطلاقاً اختي الكريمة ولا تقلقي

طبقي هذه الخطوات البسيطة وان شاء الله سيزول الخطر عن الجهاز وستتخلصين من هذا الفيروس

جزاكي الله كل خير على مرورك الطيب

والله يعطيكي العافيى

الريحــانة 28-02-2007 01:36 PM

بسم الله...
يعيطك العافية...لا أعرف كيف أشكرك..؟؟غير أن يجزيك كل ما تتمناه بحياتك واسماها الفردوس الأعلى...
وفقك الله دنيا وآخرة..وإن شاء الله سأطبق تلك الخطوات...
ومعذرة على التغليب..
*ودمتم شموعا تنير ملتقانا*

إبن الإسلام 28-02-2007 02:56 PM

السلام عليكم

العفو اختيا لكريمة فهذا واجب علي تجاه الاعضاء

اي صعوبة او مشاكل فأنا في الخدمة

بارك الله لكي اختي الفاضلة

والله يعطيكي العافية

أمة_الله 28-02-2007 03:19 PM

السلام عليكم ورحمة الله تعالى وبركاته
جزاك الله خير أخي الكريم على الموضوع المهم
تقبل الله منك ورفع ميزان حسناتك يارب
ودمت أخا كريما ولا حرمنا من مجهوداتك المفيدة
تقبل تحيتي

إبن الإسلام 28-02-2007 03:29 PM

عليكم السلام ورحمة الله وبركاته

جزانا الله واياكي كل خير اختي الكريمة امة الله

بارك الله لكي اختيا لفاضلة على مرورك الطيب وردك الجميل

دمتي بخير والله يعطيكي العافية

الريحــانة 02-03-2007 04:33 AM

أخي الفاضل.....:::
الحمدلله...أزيل الفيروس بالكامل من الجهاز,,,,,وأزيلت تلك الكلمة التي كانت مثل الكابوس:D .....


.*.*.*.*.*.*.*.*



الفضل يعود لله ثم لكم....فجزاكم الله خير الجزاء وأدام قلمكم المتميز بملتقانا وجعل كل مجهود في هذا الملتقى في موازين أعمالكم يوم القيامة يوم لا ينفع مال ولا بنون...



.*.*.*.*.*.*.*

إبن الإسلام 02-03-2007 05:11 PM

السلام عليكم ورحمة الله وبركاته

الحمد لله على جهازك يا اخت ريحانة الاقصى , أدام الله في عمركي وعمر جهازكي وحفظه من الخلل والخراب , وحفظكي من كل مكروه .

فهذا الفضل يعود لله عز وجل ثم لنا جميعاً لاننا يداً واحدة متراصة , نحب لبعضنا ما نحبه لانفسنا , ولا نطلب الاجر الا من الله جل وعلا .

أسأل الله الكريم .رب العرش العظيم أن يكتبنا مع النبيين والصديق والصالحين في جنان الفردوس بإذنه تعالى

جزاكي الله كل خير اختي الفاضلة والله يعطيكي العافية

madridi 01-10-2007 11:03 AM

اشكرك اخي عل المجهوووووود

وننتظر جديدك


الساعة الآن : 06:14 PM

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd By AliMadkour


[حجم الصفحة الأصلي: 17.00 كيلو بايت... الحجم بعد الضغط 16.55 كيلو بايت... تم توفير 0.45 كيلو بايت...بمعدل (2.65%)]