ربما يكون عندك فيرس بالجهاز
السلام عليكم :انا بصراحة عندي مشكلتين الأولى:كل ما اعيد تشغيل الجهاز يقوم ويندوز بتصليح الأخطاء مع اني ما ارتكبت اي اخطاء واعدت التشغيل بصورة سليمة.
الثانية واللي مدوختني وخلتني افرمت الجهاز اكثر من مرة وما مشي الحال هي انه الملفات المخفية على الهارد لا تظهر حيث اني كل ما ادخل على تبويب عرض لاظهار الملفات المخفية اجد الجاز قد اعادها الى عدم اظهار ساعدوني جزاكم الله خيرااااااا
اخوكم محمود
ربما يكون عندك فيرس بالجهاز
المشكلة التانية دة فيرس
مثل ما اشار لك الجميع المشكلة الثانية فايروس
اما المشكلة الاولى سأعطيك حل ولكني غير متأكدة منه تماما
اكتب في تشغيل Run----> chkdsk وبتظهر نافذة ادوس وعليها كتابة يسوي فحص للهارد بعد كده قد تجيلك رسالة انه ماقدر يسوي فحص للهارد لأنك تشتغل عليه وبيطلب منك انك تسوي الفحص عند بادية التشغيل قله لا .وان شاء الله ينفع
بالتوفيق
سبحان الله العظيم سبحان الله وبحمده
من مواضيعي
مكتبات مجانية مفيدة جداً
هل تريد ان تكون مبرمجاً
موقع رائع لكلمات المرور والكراكات لأغلب البرامج
اختر اللغة التي تريد تعلمها(دورات مجانية)
أعتذرعن ندرة مشاركاتي لانشغالي بالدراسة
السلام عليكم
بالنسبه لمشكله عدم ظهور الملفات هو فيرس طبعا بس رخم زى الاوتورن كده مش بيتشال ببرامج الانتى فيرس
انا جبتلك حاجه صغيره تشيله
ان شاء الله ينفع
https://www.fileflyer.com/view/e3VQlB0
السلام عليكم:
مشكورين جميع الأخوة والأخت سهير للإستجابة.
بالنسبة للحل الذي اقترحته الأخت سهير الجهاز قام بتفحص الهارد ديسك بدون اية رسائل.
أما بالنسبة للحل الذي اقترحه الاخ احمد جاري التحميل مشكورين جزاكم الله خيرا
بسم الله الرحمن الرحيم
السلام عليكم ورحمة الله وبركاته
طريقة حذف الفيروس المشاكس والمسمى "RavMon "
من جهازك دون الحاجة للجوء إلى الوسيلة السهلة والمنتشرة
كثيرا كـ حل سريع وهي إعادة تهيئة الجهاز ( الفورمات ) .
يوجد في هذا الشرح عدة طرق يمكن لإحداها أن تخلصك من
الفيروس ؛ تابع التعليمات والله الموفق ، كما أن تحديث برنامج
الحماية لديك يقيك من هذه الفيروسات فواظب على تحديث برنامجك .
الدودة المسببة للفيروس : WORMالتي اسمها : SLAGA
الفيروس وملحقاته : ،
copy.exe ، autorun.inf ، host.exe ، desktop_.ini
طريقة انتشاره : عن طريق الأجهزة القابلة للإزالة مثل FLASH MEMORY ( USB ) ، HARD DESK ..
ملاحظة / ( لا تفتح أي ذاكرة بنقرتين متتاليتين ) يعني أن لا
تستخدم "دبل كليك" عند فتح الملفات بالذاكرة التي تستخدمها أذا كنت تعلم
بأنها مصابه بالفيروسات ؛ بل أضغط على الزر الأيمن وأختر فتح وذلك لتتجنب
تشغيل الفيروس لنفسه وانتقاله لحاسبك الآلي .
أضرار هذه الفيروسات ومميزاتها :
تعمل على إبطاء البرامج الخاصة بالنظام وبالتالي بطىء جهاز الحاسوب .
تعطيل صيغ الملفات التنفيذية (exe) الخاصة بالبرامج المدخلة للجهاز .
تكرار الملفات خصوصا التي تكون صيغتها (exe) .
هذا الفيروس ينسخ نفسه بسرعة هائلة جدا بأي ذاكرة قابلة للإزالة فينتشر بسرعه .
أعراض الفيروس :
- يعمل الفيروس على جميع الأقراص المحلية والقابلة للإزالة التي تشغتل
تلقائيا (Autorun) فعند النقر بالزر الأيمن على أي قرص تظهر القائمة فتتبدل
كلمة (فتح وفتح تلقائيا) بكلمات غريبة غير مفهومه كما هو واضح في الصورة :
2- عند عمل خاصية إظهار الملفات المخفية , فإنه مباشرة يقوم بتعطيلها.
3- تظهر أوامر أخرى ليس لها أهمية على تلك النافذة الموضحة في الصورة .
برامج ستحتاجها للتخلص من هذا الفيروس :
TrueSword4 ، pmKiller.zip ،W32[1].Perlovga.Remover
الطريقة الأولى :
اتبع الخطوات التالية لإبادة هذا الفيروس
( يفضل أن تكون في الوضع الآمن للنظام )
1- قم بتشغيل برنامج إدارة مهام ويندوز (Alt+Ctrl+Del)
2- ابحث عن العملية MDM.EXE وانهي العملية
3- إذا لم تجد العملية أغلق مدير المهام .
4- قم بتشغيل "الأداة المساعدة لتكوين النظام" ,
من ابدأ -> تشغيل , اكتب msconfg
5- اذهب إلى التبويب "بدء التشغيل "
6- أزل علامة صح من أمام العنصر MDM ثم انقر موافق
7- قم بتشغيل هذا البرنامج RavMon Killer ثم انقر على الزرRestart
8- قم بإعادة تشغيل الجهاز
9- هكذا تم إبادة هذا الفيروس المزعج
* ملاحظة : إذا لم تنجح الخطوات السابقة فقم بعملها مرة أخرى في الوضع الآمن .
الوضع الآمن (Safe Mode) : هو الضغط المستمر على الزر (F عند إعادة
تشغيل الجهاز مباشرة ومن هناك واصل الخطوات السابقة .
*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
الطريقة الثانية :
.... الخطوة الأولى ....
1- إيقاف استعادة النظام .
2- طريقة إيقاف حفظ استعادة النظام :
- اذهب إلى جهاز الكمبيوتر
- اضغط عليها بالزر الأيمن للفأرة
- اذهب إلى خصائص
- ثم إلى استعادة النظام
- ضع علامة صح
ملاحظه / هذه الخطوة مهمة جدا فهي تمنع الفيروس من نسخ نفسه بعد إزالته .
- بعد علامة الصح على الخانة نضغط apply بعدها ok
- عمل مسح (Scan) لجهازك عن طريق أحد برامج الحماية التي تم تحديثها .
.... الخطوة الثانية ....
1- تشغيل Run
2- اكتب regedit
3- أتبع هذه الملفات بالترتيب :
HKEY_CURRENT_USER
Software
Microsoft
\Windows
CurrentVersion
Run
إذا اكتشفت ملف اسمه :
RavMon.exe أو copy.exe فقم بمسحه فورا.
و إذا اكتشفت ملف اسمه :
yyyyyyyy"="<path to Trojan فقم بمسحه فورا أيضا .
4- قم بعمل مسح (Scan) شامل لجهازك عن طريق أحد برامج
الحماية التي تم تحديثها لديك .
5- عندما تنتهي قم بتفعيل أو تشغيل استعادة النظام .
6- أعد تشغيل جهازك وإن شاء الله تنتهي مشكلتك .
*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
الطريقة الثالثة :
وهي طريقة يدوية .
أولاً : نفحص الجهاز بأي برنامج حماية من الفيروسات –
وأفضل برنامجين( NOD32 أو Kaspersky ) ونراعي أن يكون البرنامج محدث ،
وهو طبعا سيلتقط بعض من ملفات الفيروس ولكن ستبقى ملفات ستتم إزالتها في ثانياً .
ثانياً : بعد الانتهاء من الطريقة الأولى نعمل الآتي ...
1- اذهب إلى ( Start / ابدأ )
2- ثم ( تشغيل / Run )
3- اكتب الأمر التالي [ regedit ] وهي نافذة الريجستري
4- افتح نافذة الريجستري واضغط على تحرير(edit) ثم بحث (search) أو اختصر واضغط على الزر (Ctrl+F)
5- اكتب الأمر [ copy.exe ] ثم ابحث وامسح
ثم اكتب الأمر [ rose.exe ] وابحث وامسح
6- ستظهر لك الملفات التي بحثت عنها امسحها وبعد ذلك اضغط F3 لمزيد من
البحث وكل ما تجد ملف امسحه
ثالثاَ : المرحلة الأخيرة :
1- اذهب إلى جهاز الكمبيوتر
2- اضغط على ( أدوات / Tools ) وتجدها في أعلى المستعرض
3- ثم خيارات ( المجلد/Folder Options )
4- ثم إلى (عرض / view )
5- أزل علامة الصح من هذين الأمرين :
6- ثم ضع علامة الصح في هذا الأمر :
- اذهب إلى كل قرص الذاكرة قابل للإزالة عندك مثل CوD وF وعندما تجد هذه
الملفات امسحها فورا وبدون تردد أو أبحث عنها وامسحها :
RavMon أو rose.exe و autorun.inf و : host.exe أو svchost.exe و copy.exe
ملاحظة : بالإمكان استخدام برنامج النيرو (Nero) في البحث عن
المجلدات المخفية وملفات النظام المحتوية على فيروسات مثل تلك الصور التي
بالأعلى ؛ وذلك عن طريق إضافة ملفات لحرقها بالقرص (Add) فتظهر معها
كافة الملفات المصاحبة سواء كانت ملفات مخفية أو تابعة للنظام .
و أعد تشغيل الجهاز .. بعد التأكد من مسح هذه الفيروسات و إن شاء الله ستنتهي مشكلتك مع هذا الفيروس .
*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
الطريقة الرابعة :
وهي باستخدام ملف تنفيذي يسمى W32.Perlovga.Remover
وهذي صورته :
طريقة عمل الملف التنفيذي : يقوم هذا الملف بفحص كامل الجهاز وكذلك ملفات
الريجستري وحذف كل ما يواجهه من فيروسات وخلافه .
ويتم ذلك عن طريق الضغط على الملف التنفيذي فقط بكل سهوله ويسر .
* ملاحظة : من المستحسن والمفضل جدا أنك تقفل كل المجلدات والبرامج
المفتوحة وتنسخ هذا الملف إلى سطح المكتب وتقوم تشغيله من هناك .
- سيقوم البرنامج بالعمل تلقائيا وذلك بتشغيل عدد من ملفات التي بها أوامر
لحذف متعلقات الفيروس بعد الضغط عليه إلى أن يصل إلى المرحلة الأخيرة
وهي التي تطلب منك الموافقة على عملية الانتهاء كما هو موضح في الصورة :
- اضغط على موافق .
- أعد تشغيل الجهاز و إن شاء الله ستنتهي مشكلتك مع هذا الفيروس .
تم بحمد الله
بعــــــد طول غيـاب
......
عودة مرة اخرى للمنتدى:ah27:
:ah3:ميزو حاسوكا
بعد ان قمت بالفحص هل ظلت المشكلة او لا؟
سبحان الله العظيم سبحان الله وبحمده
من مواضيعي
مكتبات مجانية مفيدة جداً
هل تريد ان تكون مبرمجاً
موقع رائع لكلمات المرور والكراكات لأغلب البرامج
اختر اللغة التي تريد تعلمها(دورات مجانية)
أعتذرعن ندرة مشاركاتي لانشغالي بالدراسة
المشكلة الثانية هى بالتأكيد فيروس الأوترون لأنة كان عندى و الحمد للة استطعت ان احذفة
tools-folder option-show hidden files
+احذف العلامتين الى على
hide extensions file&hide protected files
سيظهر لك داخل الفولدرز ملف اسمة اوتورن قم بحذفة من جميع البارتيشين ثم سطب ويندوز جديد فى الحال اذا لم تفعل سيعود الفايروس مرة ثانية لأنة يعود على نفس البارتيشين و بتسطسيبك ويندوز بتعرف البارتيشين من جديد
:eek::eek::eek:بس فايرس معلم الاوتورن ده غلبنا عقبال اما عرفنا نلاقيله حل
اخى العزيز انا قمت بالشرح باكثر من طريقه كيفه التغلب على الفيرس:rolleyes:
يا ريت تتابع الشرح جيدا:rolleyes:
بعــــــد طول غيـاب
......
عودة مرة اخرى للمنتدى:ah27:
:ah3:ميزو حاسوكا
اعجز عن الشكر وتحت امرك فى اى وقتربنا يجيزك خير الشرح جميل ووافى
هو مش عندى الحمدلله
بس اصل اول ما جالى غلبنى مكنتش اعرف بقى ان ده اسمه اوتورن وكده
والانتى فيرس طبعا مكنش قادر عليه
فاستعجلت وفرمت الجهاز كله
الف شكر على شرحك الجميل
بعــــــد طول غيـاب
......
عودة مرة اخرى للمنتدى:ah27:
:ah3:ميزو حاسوكا
مشكورين يا اخوتي على هذه الردود .
مشكورأخي حاسوكا على هذا الشرح الوافي تعبتك معي ان شاء الله اتبع الخطوات بدقة.
أختي سهير ما مشي الحال عملت chkdisk
الوضع على ما هو علي .
السلام عليكم ورحمة الله
أخي صاحب المشكلة
عليك باتباع الخطوات التالية واحدة تلو الأخرى
أولا لنفترض أنك تريد أن عمل سكان للبارتشن C
قم بفتح سطر الأوامر من قائمة Start ثم Run ثم اكتب cmd ثم انتر
بعد ذلك اكتب الأمر التالي
ستظهر لك رسالة مفادها أن البارتشن مستخدم ويمكن عمل الفحص بعد عمل ريستارتchkdsk c: /f
اضغط حرف Y ثم انتر
وقم بعمل ريستارت للجهاز وعند بداية التشغيل اتركه حتى ينهى الفحص ولا تضغط أي مفتاح حتى لا تلغي عملية الفحص
بعد ذلك قم بعمل الآتي
من قائمة Start اختار All Programmes ثم Accessories ثم System Tools ومنها اختار Disk Defragmenter
سيفتح لك البرنامج الخاص بعمل Defrag للهارد قم باختيار البارتيشن صاحب المشكلة ثم اضغط رز Defrag
واتركه حتى ينتهي
لاحظ ضرورة وجود 15% من مساحة البارتيشن لابد وأن تكون فارغة
بالنسبة لموضوع الفايرس أرى أن بعض الإخوة قد تكرم بنقل شروحات من منتديات أخرى وهم لا يعلمون ماهية هذا الفيرس وتكهن بعضهم باسمه
هذا لا يجوز
كل ما عليك فعله هو اختيار Anti Virus ذو كفاءة معروفة في مكافحة الفيروسات مثل الكاسبرسكي وتنصيبه على جهازك
ثم عمل أبديت له
ثم تركه يعمل على فحص الجهاز بالكامل من الوضع الآمن
ولا داعي للتكهنات
الفيرس أو الدودة الشائعة الذكر هنا Autorun
ليس هذا هو اسمها
وليست نوعا واحدا
بل هي انواع كثيرة
ولكنها تشترك في استخدامها لخاصية في الويندوز تستطيع من خلالها الانتشار السريع وضمان تشغيلها من قبل المستخدمين بمجرد فتح أي بارتيشن
والله أعلم
المفضلات