عرض مشاركة واحدة
قديم 07-01-2010, 09:07 PM   رقم المشاركة : 1 (permalink)
معلومات العضو
Mr.CoFeN
 
الصورة الرمزية Mr.CoFeN
 

 

 
إحصائية العضو





Mr.CoFeN غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 10
Mr.CoFeN is on a distinguished road

.... × الحـل الصحيح للقضـآء على دودة Tazebama.dll ومسحها كلياً من الجهاز × حصريـاً ..



× الحـل الصحيح للقضـآء على دودة Tazebama.dll ومسحها كلياً من الجهاز × حصريـاً ..
بسم الله الرحمن الرحيم
كيفكم ؟
اليوم جبت لكم طريقة للتخلص من الدودة الخبيثة الى ماترحم الأجهزة هع

أول شـىء بعطيك مقدمة عنها
اقتباس:


اقتباس:
الانتشار

الاقراص القابله للازاله مثل الفلاشات و الاقراص المرنه ايضا المجلدات و الملفات المشتركه على الشبكه

ويقوم بنسخ نفسه عندما يتنقل داخل الأقراص تحت اسم

zPharaoh.exe

وفي نفس المجلد اللي يكون اسمه zPharaoh

يتواجد بنفس المجلد ملف

autorun.inf



طريقه عمله

بعد الإستخراج تقوم الدوده بنسخ نفسها الى المسارات التاليه

%drive%\********s and Settings\

ويكون تحت اسم

tazebama.dl_

hook.dl_

tazebama.dll

ثم يقوم بصنع مجلد له في المسار

%appdata%\tazebama\

ومن ثم يقوم بحذف هذه القيم من الريجستري

[HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Policies\Explorer]

"NoDriveTypeAutoRun"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\Policies\Explorer]

"NoDriveTypeAutoRun"



ويقوم بإضافه قيم له في الريجستري تحت

[HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Explorer\Advanced]

"Hidden" = 2

[HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Explorer\Advanced]

"HideFileExt" = 1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Explorer\Advanced]

"ShowSuperHidden" = 0


طبعاً اليوم رآح نمحيها من الوجود :>
ولكن يلزمنا شويت ادوات .
- أداه الدكتور ويب ==> مجآنية + التحميل في الأسـفـل ,
- الكـآسبر " برنامج حماية قوي " ..
- الصبر لآنها تقريبـآً سـاعه تنهي الدودة ,

حلو الحين عرفنا الفايروس ..
الحين نبي نعرف كيف طريقة الفآيروس ؟
انا آقولك , الفآيروس هذا لما تضغط عليه يطلع لك غلط مثل الى في الصورة !

طيب الحين نبدا بالجد .
وقف آستعادة النظام للفيستا × الوندز

وآبدا معاي , فيه أداه اسمها : Dr.*** وهذـي الأداه تتطرد الفيروسآت , رآح نحملها بالأسفل
وطرقيتها سهلة جداً



طيب نفتح البرنامج الحين .
وبعدين نحط آبدا الفحص ,
ومن ثما يبدأ يآخذ نص ساعه تقريباً لآنة يبـيـد الفيروسـات كلـها ,

انا أخذ مني 30 تقريباً .

شوفوا هذا الصورة بعد ما كشف الفيروسـات ,



بعد الآنتهاء من الفحص


اضغط على select all


ثم اضغط على cure

واختر delete incurable
واذا ماضبطت سوي مثل الى بلصورة الثالثة بالضبط


وبعدين سكر البرنامج وسوي ريسارات ..
وبعدين ركب برنامج حمآية ع السريع ..

وبعدين آفحصص كل أقرآصك وبعدها رآح يكون القرص نظيف 100%

آعذروني ماشرحت زين لكن نتناً حلو مرة :>
هع
الى مافهم شـىء ياليت يقولي ..
انسخ الرابط وامسح الفراغ بين الحرفين ( e b ) ولصقه في المتصفح للتحميل من الموقع الرسمي
كود:
ftp://ftp.drwe b.com/pub/drwe b/cureit/launch.exe


تحياتي بلآزما ..
إهداء للجميع



O hgpJg hgwpdp ggrqJNx ugn ],]m Tazebama>dll ,lspih ;gdhW lk hg[ih. pwvdJhW >>

   

رد مع اقتباس