سلام الله عليكم
تنتقل كثير من الفيروسات عبر ذواكر الفلاش والتي قد لا نتتبه لها
اصدفني هذا الفيروس وكان ذكياً، يأخذ اسم أي ملف لك في ذاكرة الفلاش ثم يخفي الأصلي
وبمجرد الضغط عليه يفعل
ثم يقوم بما يشاء
الخطأ كان بعد أن تنزيل نظام جديد للجهاز ولزمني برنامج صغير
ولما أركب مضاد الفيروسات
فكان ما كان

سأجمع لكم كل ما تحصلت عليه لفائدة الجميع وسأكتب موضوعاً جديدة عن ذواكر الفلاش والتعامل معها وبرمج فحصها وما شابه


هذا الموضوع السريع منقول من منتديات المشاغب وسأضع البرامج الهامة للتحميل في المربد:
---------------------
بسم الله الرحمن الرحيم

السلام عليكم ورحمة الله وبركاته

رأيت هذا الموضوع وصاحب المشكلة يعانى من هذا الفيروس

اسم الفيروس
New Folder.exe
يقوم الفايروس بنسخ نفسه على جميع أقسام الهارد والفلاش ميمورى ويسبب الكثير من رسائل الخطأ المزعجة التى تظهر لك عند تشغيل الفلاشة مثل هذه الرسالة



أعراض الإصابة بالفيروس
1- تعطيل الريجسترى
2- تعطيل إدارة المهام
3- إنشاء قائمة مفاتيح تعمل عند بدء تشغيل الويندوز فى قائمة Start up
4- إنشاء ملفات exe داخل المجلد Shared Documents والتى تبدو كملفات الويندوز الأصلية
5- تعطيل خيارات المجلد
6- يستخدم الفيروس 50% او اكثر من البروسيسور

صورة الفيروس



اداة حذف الفيرس
NewFolder.exe Removal

http://up.absba.com/index.php?action=getfile&id=2789
أو
http://www.mediafire.com/?9zzkztyzj1j

يُفضل تشغيل الاداة من الوضع الامن Safe Mode وليس شرطاً
ويُفضل إيقاف خاصية استعادة النظام لضمان عدم ظهوره مرة أخرى
للدخول للوضع الامن اضغط F8 عند تشغيل الجهاز





لإيقاف خاصية استعادة النظام




شغل الأداة وستعمل فى صمت لعدة ثوانى حتى تظهر لك هذه الرسالة تفيد بنجاح العملية



==============

لحذف الفايروس يدوياً
قم بحذف الملف التالى svichossst.exe ابحث عنه داخل الويندوز
واتبع المسارات التالية داخل الريجسترى وقم بحذفها أيضا أو حذف ما بداخلها
Start--->run--->regedit


[HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Policies\System]

“@”=[HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run]
“Yahoo Messengger”=

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
“Shell”=”Explorer.exe “

=============