أقدم لكم اليوم شرحاً مفصلاً للبرنامج الرائع و المفيد جداًNorton Ghost 9-----البرنامج يعتبر الأفضل بين برامج المتخصص في أخذ صورة عن القرص الصلبحيث يمكنك أخذ نسخة من قرصك الصلب بما فيه من ويندوز و برامج و أستعادتهامتى تشاء أيضاً يمكنك تهيئة قرصك الصلب و أستعادة كل برامجك بإستخدام هذا البرنامجمما يوفر عليك الجهد و الوقت في عملية تنصيب الويندوز و من ثم البرامج التي تريدها-------------نبدأ مع واجهة البرنامج
==
نبدأ مع Backup Drives
==
==
==
==
==
==
==
و الأن مع كيفية عمل جدولة للبرنامج بحيث يأخذ نسخة من القرص الصلب كل يوم او كل أسبوع او كل شهر
==
==
نبدأ مع Base with Incrementals
==
==
==
==
و الآن مع كيفية أستعادة ملف أو مجلد من النسخة التي قمنا بها
Restore Files or Folders
==
==
==
==
Restore a Drive
==
==
==
==
ثم اضغط Next و سيتم عمل إستعادة النسخة
==
و الآن مع كيفية نقل قرص كامل إلي قرص اخر
Copy one drive to another
==
==
بعدها إضغط Next ثم Next و سيتم إستعادة النسخة
ملاحظة مهمة البرنامج مميز جدا حيث يمكنه ان يقوم بإستعادة النسخة مع عملية تهيئة القرص
لذلك لن تحتاج بعد اليوم الي فرمتة او تهيئة القرص الصلب أبداً
يوجد في هذا الشرح عدة طرق يمكن لإحداها أن تخلصك من الفيروس ؛ تابع التعليمات والله الموفق ، كما أن تحديث برنامج الحماية لديك يقيك من هذه الفيروسات فواظب على تحديث برنامجك .
الدودة المسببة للفيروس : WORM التي اسمها : SLAGA
الفيروس وملحقاته : RavMon.exe ، copy.exe ، autorun.inf ، host.exe ، desktop_.ini
طريقة انتشاره : عن طريق الأجهزة القابلة للإزالة مثل FLASH MEMORY ( USB ) ، HARD DESK ..
ملاحظة / ( لا تفتح أي ذاكرة بنقرتين متتاليتين ) يعني أن لا تستخدم "دبل كليك" عند فتح الملفات بالذاكرة التي تستخدمها أذا كنت تعلم بأنها مصابه بالفيروسات ؛ بل أضغط على الزر الأيمن وأختر فتح وذلك لتتجنب تشغيل الفيروس لنفسه وانتقاله لحاسبك الآلي .
أضرار هذه الفيروسات ومميزاتها :
تعمل على إبطاء البرامج الخاصة بالنظام وبالتالي بطىء جهاز الحاسوب .
تعطيل صيغ الملفات التنفيذية (exe) الخاصة بالبرامج المدخلة للجهاز .
تكرار الملفات خصوصا التي تكون صيغتها (exe) .
هذا الفيروس ينسخ نفسه بسرعة هائلة جدا بأي ذاكرة قابلة للإزالة فينتشر بسرعه .
أعراض الفيروس :
1- يعمل الفيروس على جميع الأقراص المحلية والقابلة للإزالة التي تشغتل تلقائيا (Autorun) فعند النقر بالزر الأيمن على أي قرص تظهر القائمة فتتبدل كلمة (فتح وفتح تلقائيا) بكلمات غريبة غير مفهومه كما هو واضح في الصورة :
2- عند عمل خاصية إظهار الملفات المخفية , فإنه مباشرة يقوم بتعطيلها
3- تظهر أوامر أخرى ليس لها أهمية على تلك النافذة الموضحة في الصورة .
برامج ستحتاجها للتخلص من هذا الفيروس :TrueSword4 ، pmKiller.zip ،W32[1].Perlovga.Remover
************************************************** ************************************************** ********
الطريقة الأولى :
اتبع الخطوات التالية لإبادة هذا الفيروس ( يفضل أن تكون في الوضع الآمن للنظام )
1- قم بتشغيل برنامج إدارة مهام ويندوز (Alt+Ctrl+Del)
2- ابحث عن العملية MDM.EXE وانهي العملية
3- إذا لم تجد العملية أغلق مدير المهام .
4- قم بتشغيل "الأداة المساعدة لتكوين النظام" , من ابدأ -> تشغيل , اكتب msconfg
5- اذهب إلى التبويب "بدء التشغيل "
6- أزل علامة صح من أمام العنصر MDM ثم انقر موافق
7- قم بتشغيل هذا البرنامج RavMon Killer ثم انقر على الزرRestart
8- قم بإعادة تشغيل الجهاز
9- هكذا تم إبادة هذا الفيروس المزعج
* ملاحظة : إذا لم تنجح الخطوات السابقة فقم بعملها مرة أخرى في الوضع الآمن .
الوضع الآمن (Safe Mode) : هو الضغط المستمر على الزر (F8) عند إعادة تشغيل الجهاز مباشرة ومن هناك واصل الخطوات السابقة .
************************************************** ************************************************** ********
الطريقة الثانية :
** الخطوة الأولى **
1- إيقاف استعادة النظام .
2- طريقة إيقاف حفظ استعادة النظام :
- اذهب إلى جهاز الكمبيوتر
- اضغط عليها بالزر الأيمن للفأرة
- اذهب إلى خصائص
- ثم إلى استعادة النظام
- ضع علامة صح كما هو موضح أدناه :
ملاحظه / هذه الخطوة مهمة جدا فهي تمنع الفيروس من نسخ نفسه بعد إزالته .
- بعد علامة الصح على الخانة نضغط apply بعدها ok
- عمل مسح (Scan) لجهازك عن طريق أحد برامج الحماية التي تم تحديثها .
** الخطوة الثانية **
1- تشغيل Run
2- اكتب regedit
3- أتبع هذه الملفات بالترتيب :
HKEY_CURRENT_USER
Software
Microsoft
\Windows
CurrentVersion
Run
إذا اكتشفت ملف اسمه :
RavMon.exe أو copy.exe فقم بمسحه فورا.
و إذا اكتشفت ملف اسمه :
yyyyyyyy"="
5- اكتب الأمر [ copy.exe ] ثم ابحث وامسح
ثم اكتب الأمر [ rose.exe ] وابحث وامسح
6- ستظهر لك الملفات التي بحثت عنها امسحها وبعد ذلك اضغط F3 لمزيد من البحث وكل ما تجد ملف امسحه
ثالثاَ : المرحلة الأخيرة :
1- اذهب إلى جهاز الكمبيوتر
2- اضغط على ( أدوات / Tools ) وتجدها في أعلى المستعرض
3- ثم خيارات ( المجلد/Folder Options )
4- ثم إلى (عرض / view (
5- أزل علامة الصح من هذين الأمرين :
6- ثم ضع علامة الصح في هذا الأمر :
7- اذهب إلى كل قرص الذاكرة قابل للإزالة عندك مثل CوD وF وعندما تجد هذه الملفات امسحها فورا وبدون تردد أو أبحث عنها وامسحها :
copy.exe أو rose.exe و autorun.inf و : host.exe أو svchost.exeو RavMon
ملاحظة : بالإمكان استخدام برنامج النيرو (Nero) في البحث عن المجلدات المخفية وملفات النظام المحتوية على فيروسات مثل تلك الصور التي بالأعلى ؛ وذلك عن طريق إضافة ملفات لحرقها بالقرص (Add) فتظهر معها كافة الملفات المصاحبة سواء كانت ملفات مخفية أو تابعة للنظام .
و أعد تشغيل الجهاز .. بعد التأكد من مسح هذه الفيروسات و إن شاء الله ستنتهي مشكلتك مع هذا الفيروس .
الشرح هيتم علي طريقة السي دي البوتيبول وبأذن الله قريب هعمل شرح ازاي تخلي السي دي بوتيبول
هنشرح ازاي تسطب وتفرمت وطبعا فيه طريقة تانية مفيهاش فرمتة للدرايف ودي هنخليها لمرة تانية
الشرح حوالي 26 صورة زي ماقلت خطوة خطوة
نبتدي
هتحط في الـCD في الجهاز وتعمل ريستارت
وقبل مايخش علي الويندوز هيجيب لك شاشة بالمنظر دا
هتدوس اي زرار في الكيبورد قبل ماتخلص النقط
هيحمل شوية في شاشة زرقاء وبعدين هيجيب لنا الشاشة دي
هندوس Enter
هيظهر لنا الشاشة
هندوس علي F8 من الكيبورد
هيجيب لنا الشاشة دي
وهندوس علي زرار Esc من الكيبورد
هيظهر لنا الشاشة دي وهيظهر لنا جميع الدرايفات
هنشوف الدرايف اللي هنسطب عليه وندوس Enter
هيجيب لينا الشاشة دي ودي هتبقي تأكيد لاختيار الدرايف
هندوس علي حرب C من الكيبورد
هيجيب بعدها الشاشة دي ودي خاصة باختيار نوع الفورمات
رقم 1 علشان تفرمت الدرايف فورمات علي هيئة NTFS ويكون فورمات سريع
رقم 2 علشان تفرمت الدرايف فورمات علي هيئة NTFS ويكون فورمات عادي
رقم 3 علشان تفرمت الدرايف فورمات علي هيئة Fat32 ويكون فورمات سريع
رقم 4 علشان تفرمت الدرايف فورمات علي هيئة Fat32 ويكون فورمات عادي
رقم 5 علشان مش تفرمت الدرايف خالص
طبعا الافضل والاحسن والاسرع NTFS رقم 1
بعد مادوسنا هنختار انتر وهيجيب الشاشة دي ودي خاصة بأكيد الفورمات
هندوس F
بعد مادوسنا هيبتدي يفرمت بالمنظر دا
وبعدي مايخلص فرمتة اوتوماتيك هيبقي ينزل اول دفعة من الملفات
بعد مايخلص هيعمل ريستارت
بعد عمل الريستارت هيبتدي في عملية التسطيب
بعد شوية من بداية التسطيب هيطلع لنا شاشة
الشاشة دي خاصة بأعداد اللغة ممكن تتعمل من جوة الويندوز لكن انا بعملها من هنا
ونفتح السهم ونختار اللغة + البلد
هنكتب فوق اسمنا والشركة ( اي كلام )
بعد منخلص هندوس Next
الشاشة اللي بعديها هندخل فيها سيريال السي دي 25 ارقام وحروف
بعد منخلص هندوس Next
وبعديها الشاشة دي خاصة بأسمنا اللي هيبقي اسم الكمبيوتر
بعد منخلص هندوس Next
والشاشة اللي بعديها خاصة بالوقت
بعد منخلص هندوس Next
هيبتدي يمشي شوية في عملية التسطيب
وبعدين هيطلع الشاشة دي
دي خاصة بأعدادات الشبكة
هندوس Next
وهيطلع الشاشة دي
هندوس Next
هيستمر شوية في عملية التسطيب
بعد مايخلص ويعمل ريستارت وحنا جايين داخلين علي الويندوز في الشاشة دي
محدش يدوس علي اي حرف خالص بعد مايخلص النقط هيخش علي الويندوز
وهيطلع لنا رسالتين هندوس عليهم OK
الرسالة الاولي
الرسالة التانية
بعدها هيدخل في شاشة تانية هنشوف حسب ذوقنا هنظبطها
وبعديها هيخش علي الويندوز عادي خالص
ومبروك عليك