السلام عليكم ورحمة الله وبركاته وبعد
بعد ان اصيب جهازي بهذه الدودة فكرت بان اقوم بفرمتت الجهاز.....الى ان وجدت شخص( الله يجازيه عنا كل خير ) دلني علي طريقة ازالتها من الجهاز ....والطريقة كما يلي:
1- اولا قم بإنزال المرفق وقم بتشغيله وسيبدأ بعمله الى ان يتم تنظيف الجهاز بالكامل ثم قم باعادة التشغيل ..واذا لم تنفع قم بالطريقة الثانية وانا مجربها ونفعت .
2- ثانيا قم بتحديث النورتون وسوف يقوم بازالتها من جهازك بالكامل
والدوده تعمل على ازالة خيارات المجلد وتعطل خاصية الدخول الى الريجيستري وتعيد تشغيل الجهاز عند الحفظ باسم
W32/Brontok-S
انتشر مؤخرا نوع من فيروسات الدودة و الذي يدعى بإسمW32/Brontok
بإصدارات عدة و هي حسب تسمية Symantec :
- الاسم : W32.Rontokbro@mm
النوع : دودة
الحجم : 102,400
الأنظمة المستهدفةWindows 2000, Windows 95, Windows 98, Windows Me, Windows NT,: Windows Server 2003, Windows XP
- الاسم : W32.Rontokbro.AN@mm
تاريخ الاكتشاف : April 21, 2006
النوع : دودة
الأنظمة المستهدفةWindows 2000, Windows 95, Windows 98, Windows Me, Windows NT,: Windows Server 2003, Windows XP
- الاسم : W32.RontokbroX@mm
تاريخ الاكتشاف : March 24, 2006
النوع : دودة
الحجم : 45,120
الأنظمة المستهدفةWindows 2000, Windows 95, Windows 98, Windows Me, Windows NT,: Windows Server 2003, Windows XP
أما الإصدار الذي سنتكلم عنه الآن لم تكتشفه مضادات فيروسات شركة Mcafee
أو شركة Symantec فهو نوع جديد متطور من W32/Brontok- (Fam)
وقد كان فريق عمل F1 محظوظا بصنع أول أداة إزالة لهذه الدودة على المستوى العربي و سنكون الأوائل على المستوى الأجنبي إن شاء الله تعالى :
إسم الدودة : W32/Brontok-S
الوصف : هذه الدودة تقوم بإرسال نفسها على جميع عناوين مستخدم الجهاز المصاب كما تقوم بالتسبب بالأضرار التالية :
عند تشغيل الـ Cmd : إعادة تشغيل الكمبيوتر
عند تشغيل الـ Regedit : لن يسمح لك بذلك
عند أول تشغيل للملف المصاب : إعادة تشغيل الكمبيوتر
عند الوصول إلى مجلد الدودة في مجلد Application Data : إعادة تشغيل الكمبيوتر
عدم إظهار الملفات المخفية
إزالة خيار )خيارات المجلد) من قائمة أدوات
إيقاف تشغيل بعض مضادات الفيروسات
هذه الدودة تنتقل على الشبكة بسرعة و يمكن ملاحظة ملف باسم Desktop على سطح المكتب بعد الإصابة بأيقونة تأخذ شكل المجلد العادي أي انك ستظن أنها مجلد و ليست تطبيق و عندما تقوم بالنقر عليها ستقوم بفتح مجلد سطح المكتب أو المستندات .
نسخ ملفات جديدة بالنظام باسم:
KesenjanganSosial
cmd-brontok
br5601on
إضافة مهام للنظام بإسم AT1.jop و AT2.jop
هذا الرابط هو للملف ويقوم بتفحص جهازك من خلوه من هذه الدودة و تنظيفه لو وجدت
http://www.f1-mag.com/f1forum/downlo...916eb71 52c3d
مع تحيات عبودي