محمود عفيفى
07-05-2010, 06:25 PM
http://i27.tinypic.com/2my5xz.jpg
بسم الله الرحمن الرحيم
الحمد لله والصلاة والسلام على رسول الله وعلى آله وصحبه أجمعين
http://img402.imageshack.us/img402/6233/logobu.png
اهلا بكم اخوانى/اخواتي الكرام اليوم وبعد صراع مرير مع الوقت لكي استطيع ان اوفر لكم هذه الموضوع بكامل مشتقاته كما عقدنا العزم من التفكير في طرحه
وكما تصورناه وتخيلنا كل نقطه كبيره وصغيره بداخله اصرح عليكم اليوم موضوع
لا ابالغ ان اقول انه انفراد على مستوى الشبكه العنكبوتيه جمعاء لان
لم يتناوله احد من ذي قبل على ذالك النحو من الاعداد والتنسيق وكم المعلومات
الوفير لن اطيل عليكم وادعكم تستمتعون بالدرس...!!
http://img535.imageshack.us/img535/5734/88142316.png
تعريف ملف الــــ AUTO RUN
طرق الوقايه من الفيروسات المصاحبه للــ AUTO RUN
طرق العلاج اذا ما تعرضت للاصابه بفايرســـAUTO RUN
مرفقات الموضوع منــ مقالات-فيديوهات-برامج
تنبيهات وارشادات عامه على الموضوع
تعريف ملف الــــ AUTO RUN!!
http://img15.imageshack.us/img15/3377/m98.gif
يختلف تعريف ملف AUTO RUN على حسب الوظيفه التي ادرج من خلالها
لذلك لا يوجد تعريف بعينه لكن يمكن ان نضع له تعريفين اساسيين من خلال تصنيفين
التصنيف الاول كونه ملف يتبع النظام وغير مخرب اما التصنفيف الثاني كونه ملف
مرافق لبرنامج مخرب للنظام قد ارفق لضمان عمل البرنامج المخرب واليكن التعريفين
لتتضح لديكم الصوره .
______________________________________
AUTO RUN بين الفائده و الضرر
---------------------------------------
AUTO RUN ملف امن : شيدت ملفات AUTO RUN في الاساس لضمان عمل
وظيفه معينه دون تدخول المستخدم حيث يضمن ملف الــ AUTO RUN عمل تلك الوظيفه
بشكل الي دون تدخول المستخدمين..
--------------------------------
AUTO RUN ملف تخريبي: استغل مبرمجو الملفات المخرببه هذا الملف في تطوير
برامجهم التخريبيه فلم يعد من الضروري فتح البرنامج التخريبي
او نقله دون علم او تشغيل البرنامج ليكمل عمله التخريبي على النظام
فقد ضمن ملف الــAUTO RUN هذا الامر فانه يعمل على تشغبل
البرنامج او نسخه او فتحته دون تدخل منك او دون ان تشعر لذالك
ضمن اصحاب البرامج الخبيثه والمخربه انتقال برامجهم وضمان عملها
بفضل هذا الملفAUTO RUN
_________________________________________
خلاصة التعريف: ان ملف الــ AUTO RUN ليس فايرس بحد ذاته
لكنه في كثير من الاحيان يتم استخدامه لاغراض مضره لذا لا يجب
اعتباره ملف الـــAUTO RUN فايرس بشكل مطلق وهذا لتتضح
المشاهد ونصبح على درايه واعيه ..!!
http://img52.imageshack.us/img52/3734/wwwuaekeyscom78.gif
طرق الوقايه من الفيروسات المصاحبه للــ AUTO RUN!!
http://img15.imageshack.us/img15/3377/m98.gif
طرق الوقايه متعدده وحصريه بامر الله لذلك سوف نطرح كل الطرق على حدى واختر
اي من الطرق التي تراها مناسبه لك ولطبيعت عملك على جهازك وسوف تنقسم طرق الوقايه الى
نوعين الطرق اليدويه والطرق التقنيه باستخدام البرنامج التص صنعنها لكم بامر الله سوف تجدو الافاده
http://img8.imageshack.us/img8/9223/3line.gif
http://img64.imageshack.us/img64/1918/44089411.png
الطريه الاولى...
http://img401.imageshack.us/img401/9449/zyzoom7d82d6ffec.gif
1- نذهب الى الفلاشه /كارت الميموري وننشئ ملف نصي جديد New Text Document
2-نعيد تسمية الملف النصي باسم AUTORUN.INF
3-نضغط على كلك يمن ونختار خضائص ونعلم على قراءه فقط او READ ONLY
http://img401.imageshack.us/img401/9449/zyzoom7d82d6ffec.gif
والان ان حاول اي ملف اوتو رن نسخ نفسه على الفلاشه سوف تظهر رساله تفيد
بان ملف بنفس الاسم AUTORUN.INF يحاول نسخ نفسه ومن هنا من البديهي
ان نعرف انه فايرس فنرفض عملية التبديل وبذالك نمنع الفايرس من الدخول الى الفلاشه
http://img532.imageshack.us/img532/2739/42492648.png
http://img534.imageshack.us/img534/8279/86612023.png
اعد التسميه الى AUTORUN.INF
http://img441.imageshack.us/img441/6356/34940378.png
كلك يمين واختر PROPERTIES ونفذ التالي.
http://img12.imageshack.us/img12/7977/19377118.png
___________________________________________
الطريقة الثانيه: وهي تتلخص في منع امتداد INF. من ان يعمل
اي ان اي ملف ذات امتداد INF. لن تصبح له اهميخ مهما كانت خطورته
وهذا بالطبع ينطبق على ملف AUTORUN.INF فلن تصبح له اهميه...!
http://img401.imageshack.us/img401/9449/zyzoom7d82d6ffec.gif
1- نذهب الى الفلاشه /كارت الميموري وننشئ ملف نصي جديد New Text Document
2- قم بنسخ الكود المرفق
3- احفظ الملف باسم disable-autorun.reg
4-اضغط مرتين على الملف ووافق YES
http://img401.imageshack.us/img401/9449/zyzoom7d82d6ffec.gif
الكود!
http://img694.imageshack.us/img694/2285/dlbuttont.png (http://www.mediafire.com/download.php?mmukjmgn5vh)
المفتاح جاهز!
http://img694.imageshack.us/img694/2285/dlbuttont.png (http://www.mediafire.com/download.php?tyhnyfdz2ni)
مفتاح مدعم من شركة نورتن!
http://img694.imageshack.us/img694/2285/dlbuttont.png (http://www.mediafire.com/download.php?wzkwmkotwmw)
http://img532.imageshack.us/img532/2739/42492648.png
http://img534.imageshack.us/img534/8279/86612023.png
الصق به الكود المرفق
http://img23.imageshack.us/img23/3927/45819618.png
احفظها بأسم disable-autorun.reg
http://img340.imageshack.us/img340/3782/41888218.png
افتح واضغط على yes
http://img9.imageshack.us/img9/3756/25592910.png
__________________________________________________ ___
الطريقه الثالثه:
http://img401.imageshack.us/img401/9449/zyzoom7d82d6ffec.gif
1-افتح run ثم اكتب cmd
2- ثم عند فتح الـ cmd طبق هذه الاوامر على كل البرتشنات
في هذا المقال انا طبقت على الC و d
http://img401.imageshack.us/img401/9449/zyzoom7d82d6ffec.gif
الكود:
http://img694.imageshack.us/img694/2285/dlbuttont.png (http://www.mediafire.com/download.php?khmqfew0uvi)
http://img532.imageshack.us/img532/2739/42492648.png
http://img687.imageshack.us/img687/148/cmdexe.png
_____________________________________________
الطريقه الرابعه :
الحل والحماية من فيروس autorun.inf و Config.Msi و RECYCLED
و جميع الفايروس التي تتبع نفس طرق الاوتورن للدخول الى الجهاز .
اصنع بنفسك الملف والفضل لله عز وجل
http://img401.imageshack.us/img401/9449/zyzoom7d82d6ffec.gif
1- اولا يجب عليك انشاء فولدر باسم autorun.inf
2-انشئ ملف نصي جديد سم انسخ الكود المرفق واحفظه باسم autorun.inf داخل الفولدر
3- وزع الفولدر بعد الانتهاء على كل البرتشنات لديك
http://img401.imageshack.us/img401/9449/zyzoom7d82d6ffec.gif
الكود:
http://img694.imageshack.us/img694/2285/dlbuttont.png (http://www.mediafire.com/download.php?uzk5nen44t4)
http://img532.imageshack.us/img532/2739/42492648.png
ننشىء فولدر ونسميه autorun.inf
http://img98.imageshack.us/img98/2302/60916477.png
ومن ثم نضعهم بي ملف Notepad و نسميه autorun.inf
ونحدد الحفظ بنفس الفولدر autorun.inf
http://img441.imageshack.us/img441/6356/34940378.png
شكل الملف التنفيذي.
الان عندا دخول الفيروس الاتوماتيكي الى الجهاز ويكون يوجد نفس اسم الملف
فلن يستطيع ان يعملREPLACE ومع الاكواد الحامية للجهاز
فتصبح حركتهم بدون جدوى .
__________________________________
الطريقة الخامسة: وهي من خاصية التشغيل التلقائي للاسطوانات
او من التشغيل التلقائي لاي منفذ متصل بالـ usbوسوف يتم تطبيق الدرس
بالطريقه اليدويه والتقنيه ويمكنك من خلال الطريقه التيدويه تحديد الغاء التشغيل التلقائي نهائي
او الغائه عن سوقات معينه والابقاء على الاخرى.
http://img401.imageshack.us/img401/9449/zyzoom7d82d6ffec.gif
1-اذهب الى run واكتب regedit
2-اتيع المسار التالي:HKEY_CURRENT_USER
Software
Microsoft
Windows
CurrentVersion
Policies
Explorer.
3-ومن جهة اليمين اختر مفتاحNoDriveTypeAutoRun ثم Modify
4-حدد الخيار الثاني الي هو Hexadecimal
http://img401.imageshack.us/img401/9449/zyzoom7d82d6ffec.gif
*لتشغيل الـautoplay في كل الحلات
اكتب:91 ثم ok
--------------------------------------------
*لوقف التشغيل التلقائي عن usb مع استمرار عملها على الــ cd rom
اكتب: 95 ثم ok
--------------------------------------------
*لوقف تشغيل الــautoplay في كل الحلات وعن كل المنافذ
اكتب: ff ثم ok
http://img401.imageshack.us/img401/9449/zyzoom7d82d6ffec.gif
مفاتيح رجستري جاهزه لاداء هذه الطريقه !!
___________________________
لتفعيل خاصية autoplay
http://img694.imageshack.us/img694/2285/dlbuttont.png (http://www.mediafire.com/download.php?oyoytmnnelj)
لقفل خاصية autoplay عن الــ usb فقط
http://img694.imageshack.us/img694/2285/dlbuttont.png (http://www.mediafire.com/download.php?fmdzntmmzmz)
لقفل خاصية autoplay
http://img694.imageshack.us/img694/2285/dlbuttont.png (http://www.mediafire.com/download.php?cmwdynmwmj3)
__________________________________
الطريقة السادسه: في هذه الطريقه ادرجنا مجموعه من اشهر الملفات الشهيره للفيرس
حيث من الممكن ان نعمل بحث على اسماء هذه الملفات ومسحها فورا وهي ايضا طريقه فعاله.
http://img401.imageshack.us/img401/9449/zyzoom7d82d6ffec.gif
1- حمل المستند المرفق
2- ظلل احدى الاسماء واكتبها بخانتي البحث
3-بعد ظهور النتائج على عليها وامسحها بالضغط على delete + shift
http://img401.imageshack.us/img401/9449/zyzoom7d82d6ffec.gif
المستند المرفق
http://img694.imageshack.us/img694/2285/dlbuttont.png (http://www.mediafire.com/download.php?wwdyowwg0du)
http://img532.imageshack.us/img532/2739/42492648.png
اسماء الملفات
http://img707.imageshack.us/img707/777/37999248.gif
اكتب اسم الملف في كلتا الخانتين مع الامتداد الخاص به مثل
autorun.inf
http://img63.imageshack.us/img63/8466/14817395.gif
علم على النتائج وامسحها نهائيا
http://img294.imageshack.us/img294/9480/bhh.gif
______________________________________
الطريقة السابعه: وهي التعامل مع الفايرس من خلال الوضع الامن او safe mode
ومن خلال تلك الطريقه يمكنك التعامل مع ملفات الفايرس المخفيه والغير قابله للمسح
http://img401.imageshack.us/img401/9449/zyzoom7d82d6ffec.gif
1- اعد تشغيل الكمبيوتر restart
2-بعد سماع صوت الصفاره الاول وقبل ظهور شعار الوندوز اضغط على f8
3- اختر الخيار الاول من اعلى القائمه وهو safe mode
4-بعد فتح الوندوز في الوضع الامن اذهب الى run واكتب cmd
5- بعد فتح الـ cmd اكتب التالي بالترتيب*.del /a:h /f c:\autorun
6-طبق هذه الامر مع تغير حرف البارتشن الي هو
http://img401.imageshack.us/img401/9449/zyzoom7d82d6ffec.gif
http://img532.imageshack.us/img532/2739/42492648.png
رستر الكمبيتور واضغط f8 واختر اول خيار safe mode
http://img11.imageshack.us/img11/2756/win2ksafemode2.png
افتح الــrun واكتب cmd
http://img684.imageshack.us/img684/7223/fffm.gif
وعند ظهور هذه الشاشه طبق الاوامر المكتوبه
http://img688.imageshack.us/img688/153/halfcommandwindow.jpg
http://img52.imageshack.us/img52/3734/wwwuaekeyscom78.gif
http://img406.imageshack.us/img406/628/untitlfed4.png
http://img188.imageshack.us/img188/8154/hunterlogo.png
http://img269.imageshack.us/img269/4602/12570278913.png
اداه hunterتعتبر من اجمل الادوات التي صممناها على الاطلاق
ليس فقط للانسيابيه وسهولة الاداء والفاعليه الجباره في اداء وظيفتها
بل لعدة ميزات لن نبالغ ان نقول جباره فهي بحق صيادة الفيروسات وسوغ تكتشوف هذا بانفسكم
http://img401.imageshack.us/img401/9449/zyzoom7d82d6ffec.gif
http://img72.imageshack.us/img72/4769/12570278914.png
http://img684.imageshack.us/img684/8558/80780178.gif
http://img685.imageshack.us/img685/9490/43752640.gif
التحميل|download
الحجم:3Mb
http://img202.imageshack.us/img202/6459/tr5.gif (http://www.mediafire.com/download.php?dytkimido1m)
_____________________________________
http://img132.imageshack.us/img132/9533/63282990.png
http://img269.imageshack.us/img269/4602/12570278913.png
تجميعه تحتوى على كل المواد التي تم الشرح عليها
فيديوهات-برامج-مقلات
http://img408.imageshack.us/img408/3637/87674443.png
http://img72.imageshack.us/img72/4769/12570278914.png
http://img341.imageshack.us/img341/9063/54634208.gif
http://img11.imageshack.us/img11/4391/14199299.gif
http://img190.imageshack.us/img190/1439/61747271.gif
http://img163.imageshack.us/img163/2623/90097059.gif
http://img709.imageshack.us/img709/6835/55158072.gif
التحميل|download
الحجم:7Mb
http://img202.imageshack.us/img202/6459/tr5.gif (http://www.mediafire.com/?mgiteynfznj)
http://img401.imageshack.us/img401/9449/zyzoom7d82d6ffec.gif
اداة efham pstart
http://img191.imageshack.us/img191/3016/88501326.gif
http://img269.imageshack.us/img269/4602/12570278913.png
هي اداه يمكنك ان تضعها على اي كارت ميموري فلاشه ما الى ذلك
وهي تظهر في خيارات الـautoplay او التيشغيل التلقائي ون خلال هذا يمكنك فتح
البرنامج الذي يحتوى على مجموعه من الادوات التي يمكنك من خلالها التعامل مع الفيورسات او الكشف عنها قيل فتح الفلاشه او كارت الميموري للتاكد من عدم انتقال الفايرس اليه ...!
http://img202.imageshack.us/img202/6459/tr5.gif (http://www.mediafire.com/download.php?uubzmywmeym)
http://img401.imageshack.us/img401/9449/zyzoom7d82d6ffec.gif
http://img532.imageshack.us/img532/2739/42492648.png
بعد التحميل وفقك الضغط انسخ كل الملفات الى الفلاشه او كارت الميموري المراد حمايته
http://img144.imageshack.us/img144/4374/41014505.gif
وعند ادخال الفلاشه في اي جهاز تظهر لك هذه النافذه
اختر منها الخيار الاول pstart ليعمل البرنامج
http://img265.imageshack.us/img265/4271/12353858.gif
بعد فتح البرنامج يمكنك اختيار اي من الادوات لبداية عمل فحص للجهاز
http://img85.imageshack.us/img85/8570/29364785.gif
وبعد طي البرنامج يمكنك اجاد ايكونته بجوار الساعه
http://img294.imageshack.us/img294/9348/65521973.gif
ولست بحاجه لفتحه فان ضغط كلك شمال تظهر لك قائمة البرامج
http://img24.imageshack.us/img24/1997/15078871.gif
http://img401.imageshack.us/img401/9449/zyzoom7d82d6ffec.gif
الموضوع بكامله منقول من أخى EFHAM COMPUTER
تابع الجزئ الثاني.......
بسم الله الرحمن الرحيم
الحمد لله والصلاة والسلام على رسول الله وعلى آله وصحبه أجمعين
http://img402.imageshack.us/img402/6233/logobu.png
اهلا بكم اخوانى/اخواتي الكرام اليوم وبعد صراع مرير مع الوقت لكي استطيع ان اوفر لكم هذه الموضوع بكامل مشتقاته كما عقدنا العزم من التفكير في طرحه
وكما تصورناه وتخيلنا كل نقطه كبيره وصغيره بداخله اصرح عليكم اليوم موضوع
لا ابالغ ان اقول انه انفراد على مستوى الشبكه العنكبوتيه جمعاء لان
لم يتناوله احد من ذي قبل على ذالك النحو من الاعداد والتنسيق وكم المعلومات
الوفير لن اطيل عليكم وادعكم تستمتعون بالدرس...!!
http://img535.imageshack.us/img535/5734/88142316.png
تعريف ملف الــــ AUTO RUN
طرق الوقايه من الفيروسات المصاحبه للــ AUTO RUN
طرق العلاج اذا ما تعرضت للاصابه بفايرســـAUTO RUN
مرفقات الموضوع منــ مقالات-فيديوهات-برامج
تنبيهات وارشادات عامه على الموضوع
تعريف ملف الــــ AUTO RUN!!
http://img15.imageshack.us/img15/3377/m98.gif
يختلف تعريف ملف AUTO RUN على حسب الوظيفه التي ادرج من خلالها
لذلك لا يوجد تعريف بعينه لكن يمكن ان نضع له تعريفين اساسيين من خلال تصنيفين
التصنيف الاول كونه ملف يتبع النظام وغير مخرب اما التصنفيف الثاني كونه ملف
مرافق لبرنامج مخرب للنظام قد ارفق لضمان عمل البرنامج المخرب واليكن التعريفين
لتتضح لديكم الصوره .
______________________________________
AUTO RUN بين الفائده و الضرر
---------------------------------------
AUTO RUN ملف امن : شيدت ملفات AUTO RUN في الاساس لضمان عمل
وظيفه معينه دون تدخول المستخدم حيث يضمن ملف الــ AUTO RUN عمل تلك الوظيفه
بشكل الي دون تدخول المستخدمين..
--------------------------------
AUTO RUN ملف تخريبي: استغل مبرمجو الملفات المخرببه هذا الملف في تطوير
برامجهم التخريبيه فلم يعد من الضروري فتح البرنامج التخريبي
او نقله دون علم او تشغيل البرنامج ليكمل عمله التخريبي على النظام
فقد ضمن ملف الــAUTO RUN هذا الامر فانه يعمل على تشغبل
البرنامج او نسخه او فتحته دون تدخل منك او دون ان تشعر لذالك
ضمن اصحاب البرامج الخبيثه والمخربه انتقال برامجهم وضمان عملها
بفضل هذا الملفAUTO RUN
_________________________________________
خلاصة التعريف: ان ملف الــ AUTO RUN ليس فايرس بحد ذاته
لكنه في كثير من الاحيان يتم استخدامه لاغراض مضره لذا لا يجب
اعتباره ملف الـــAUTO RUN فايرس بشكل مطلق وهذا لتتضح
المشاهد ونصبح على درايه واعيه ..!!
http://img52.imageshack.us/img52/3734/wwwuaekeyscom78.gif
طرق الوقايه من الفيروسات المصاحبه للــ AUTO RUN!!
http://img15.imageshack.us/img15/3377/m98.gif
طرق الوقايه متعدده وحصريه بامر الله لذلك سوف نطرح كل الطرق على حدى واختر
اي من الطرق التي تراها مناسبه لك ولطبيعت عملك على جهازك وسوف تنقسم طرق الوقايه الى
نوعين الطرق اليدويه والطرق التقنيه باستخدام البرنامج التص صنعنها لكم بامر الله سوف تجدو الافاده
http://img8.imageshack.us/img8/9223/3line.gif
http://img64.imageshack.us/img64/1918/44089411.png
الطريه الاولى...
http://img401.imageshack.us/img401/9449/zyzoom7d82d6ffec.gif
1- نذهب الى الفلاشه /كارت الميموري وننشئ ملف نصي جديد New Text Document
2-نعيد تسمية الملف النصي باسم AUTORUN.INF
3-نضغط على كلك يمن ونختار خضائص ونعلم على قراءه فقط او READ ONLY
http://img401.imageshack.us/img401/9449/zyzoom7d82d6ffec.gif
والان ان حاول اي ملف اوتو رن نسخ نفسه على الفلاشه سوف تظهر رساله تفيد
بان ملف بنفس الاسم AUTORUN.INF يحاول نسخ نفسه ومن هنا من البديهي
ان نعرف انه فايرس فنرفض عملية التبديل وبذالك نمنع الفايرس من الدخول الى الفلاشه
http://img532.imageshack.us/img532/2739/42492648.png
http://img534.imageshack.us/img534/8279/86612023.png
اعد التسميه الى AUTORUN.INF
http://img441.imageshack.us/img441/6356/34940378.png
كلك يمين واختر PROPERTIES ونفذ التالي.
http://img12.imageshack.us/img12/7977/19377118.png
___________________________________________
الطريقة الثانيه: وهي تتلخص في منع امتداد INF. من ان يعمل
اي ان اي ملف ذات امتداد INF. لن تصبح له اهميخ مهما كانت خطورته
وهذا بالطبع ينطبق على ملف AUTORUN.INF فلن تصبح له اهميه...!
http://img401.imageshack.us/img401/9449/zyzoom7d82d6ffec.gif
1- نذهب الى الفلاشه /كارت الميموري وننشئ ملف نصي جديد New Text Document
2- قم بنسخ الكود المرفق
3- احفظ الملف باسم disable-autorun.reg
4-اضغط مرتين على الملف ووافق YES
http://img401.imageshack.us/img401/9449/zyzoom7d82d6ffec.gif
الكود!
http://img694.imageshack.us/img694/2285/dlbuttont.png (http://www.mediafire.com/download.php?mmukjmgn5vh)
المفتاح جاهز!
http://img694.imageshack.us/img694/2285/dlbuttont.png (http://www.mediafire.com/download.php?tyhnyfdz2ni)
مفتاح مدعم من شركة نورتن!
http://img694.imageshack.us/img694/2285/dlbuttont.png (http://www.mediafire.com/download.php?wzkwmkotwmw)
http://img532.imageshack.us/img532/2739/42492648.png
http://img534.imageshack.us/img534/8279/86612023.png
الصق به الكود المرفق
http://img23.imageshack.us/img23/3927/45819618.png
احفظها بأسم disable-autorun.reg
http://img340.imageshack.us/img340/3782/41888218.png
افتح واضغط على yes
http://img9.imageshack.us/img9/3756/25592910.png
__________________________________________________ ___
الطريقه الثالثه:
http://img401.imageshack.us/img401/9449/zyzoom7d82d6ffec.gif
1-افتح run ثم اكتب cmd
2- ثم عند فتح الـ cmd طبق هذه الاوامر على كل البرتشنات
في هذا المقال انا طبقت على الC و d
http://img401.imageshack.us/img401/9449/zyzoom7d82d6ffec.gif
الكود:
http://img694.imageshack.us/img694/2285/dlbuttont.png (http://www.mediafire.com/download.php?khmqfew0uvi)
http://img532.imageshack.us/img532/2739/42492648.png
http://img687.imageshack.us/img687/148/cmdexe.png
_____________________________________________
الطريقه الرابعه :
الحل والحماية من فيروس autorun.inf و Config.Msi و RECYCLED
و جميع الفايروس التي تتبع نفس طرق الاوتورن للدخول الى الجهاز .
اصنع بنفسك الملف والفضل لله عز وجل
http://img401.imageshack.us/img401/9449/zyzoom7d82d6ffec.gif
1- اولا يجب عليك انشاء فولدر باسم autorun.inf
2-انشئ ملف نصي جديد سم انسخ الكود المرفق واحفظه باسم autorun.inf داخل الفولدر
3- وزع الفولدر بعد الانتهاء على كل البرتشنات لديك
http://img401.imageshack.us/img401/9449/zyzoom7d82d6ffec.gif
الكود:
http://img694.imageshack.us/img694/2285/dlbuttont.png (http://www.mediafire.com/download.php?uzk5nen44t4)
http://img532.imageshack.us/img532/2739/42492648.png
ننشىء فولدر ونسميه autorun.inf
http://img98.imageshack.us/img98/2302/60916477.png
ومن ثم نضعهم بي ملف Notepad و نسميه autorun.inf
ونحدد الحفظ بنفس الفولدر autorun.inf
http://img441.imageshack.us/img441/6356/34940378.png
شكل الملف التنفيذي.
الان عندا دخول الفيروس الاتوماتيكي الى الجهاز ويكون يوجد نفس اسم الملف
فلن يستطيع ان يعملREPLACE ومع الاكواد الحامية للجهاز
فتصبح حركتهم بدون جدوى .
__________________________________
الطريقة الخامسة: وهي من خاصية التشغيل التلقائي للاسطوانات
او من التشغيل التلقائي لاي منفذ متصل بالـ usbوسوف يتم تطبيق الدرس
بالطريقه اليدويه والتقنيه ويمكنك من خلال الطريقه التيدويه تحديد الغاء التشغيل التلقائي نهائي
او الغائه عن سوقات معينه والابقاء على الاخرى.
http://img401.imageshack.us/img401/9449/zyzoom7d82d6ffec.gif
1-اذهب الى run واكتب regedit
2-اتيع المسار التالي:HKEY_CURRENT_USER
Software
Microsoft
Windows
CurrentVersion
Policies
Explorer.
3-ومن جهة اليمين اختر مفتاحNoDriveTypeAutoRun ثم Modify
4-حدد الخيار الثاني الي هو Hexadecimal
http://img401.imageshack.us/img401/9449/zyzoom7d82d6ffec.gif
*لتشغيل الـautoplay في كل الحلات
اكتب:91 ثم ok
--------------------------------------------
*لوقف التشغيل التلقائي عن usb مع استمرار عملها على الــ cd rom
اكتب: 95 ثم ok
--------------------------------------------
*لوقف تشغيل الــautoplay في كل الحلات وعن كل المنافذ
اكتب: ff ثم ok
http://img401.imageshack.us/img401/9449/zyzoom7d82d6ffec.gif
مفاتيح رجستري جاهزه لاداء هذه الطريقه !!
___________________________
لتفعيل خاصية autoplay
http://img694.imageshack.us/img694/2285/dlbuttont.png (http://www.mediafire.com/download.php?oyoytmnnelj)
لقفل خاصية autoplay عن الــ usb فقط
http://img694.imageshack.us/img694/2285/dlbuttont.png (http://www.mediafire.com/download.php?fmdzntmmzmz)
لقفل خاصية autoplay
http://img694.imageshack.us/img694/2285/dlbuttont.png (http://www.mediafire.com/download.php?cmwdynmwmj3)
__________________________________
الطريقة السادسه: في هذه الطريقه ادرجنا مجموعه من اشهر الملفات الشهيره للفيرس
حيث من الممكن ان نعمل بحث على اسماء هذه الملفات ومسحها فورا وهي ايضا طريقه فعاله.
http://img401.imageshack.us/img401/9449/zyzoom7d82d6ffec.gif
1- حمل المستند المرفق
2- ظلل احدى الاسماء واكتبها بخانتي البحث
3-بعد ظهور النتائج على عليها وامسحها بالضغط على delete + shift
http://img401.imageshack.us/img401/9449/zyzoom7d82d6ffec.gif
المستند المرفق
http://img694.imageshack.us/img694/2285/dlbuttont.png (http://www.mediafire.com/download.php?wwdyowwg0du)
http://img532.imageshack.us/img532/2739/42492648.png
اسماء الملفات
http://img707.imageshack.us/img707/777/37999248.gif
اكتب اسم الملف في كلتا الخانتين مع الامتداد الخاص به مثل
autorun.inf
http://img63.imageshack.us/img63/8466/14817395.gif
علم على النتائج وامسحها نهائيا
http://img294.imageshack.us/img294/9480/bhh.gif
______________________________________
الطريقة السابعه: وهي التعامل مع الفايرس من خلال الوضع الامن او safe mode
ومن خلال تلك الطريقه يمكنك التعامل مع ملفات الفايرس المخفيه والغير قابله للمسح
http://img401.imageshack.us/img401/9449/zyzoom7d82d6ffec.gif
1- اعد تشغيل الكمبيوتر restart
2-بعد سماع صوت الصفاره الاول وقبل ظهور شعار الوندوز اضغط على f8
3- اختر الخيار الاول من اعلى القائمه وهو safe mode
4-بعد فتح الوندوز في الوضع الامن اذهب الى run واكتب cmd
5- بعد فتح الـ cmd اكتب التالي بالترتيب*.del /a:h /f c:\autorun
6-طبق هذه الامر مع تغير حرف البارتشن الي هو
http://img401.imageshack.us/img401/9449/zyzoom7d82d6ffec.gif
http://img532.imageshack.us/img532/2739/42492648.png
رستر الكمبيتور واضغط f8 واختر اول خيار safe mode
http://img11.imageshack.us/img11/2756/win2ksafemode2.png
افتح الــrun واكتب cmd
http://img684.imageshack.us/img684/7223/fffm.gif
وعند ظهور هذه الشاشه طبق الاوامر المكتوبه
http://img688.imageshack.us/img688/153/halfcommandwindow.jpg
http://img52.imageshack.us/img52/3734/wwwuaekeyscom78.gif
http://img406.imageshack.us/img406/628/untitlfed4.png
http://img188.imageshack.us/img188/8154/hunterlogo.png
http://img269.imageshack.us/img269/4602/12570278913.png
اداه hunterتعتبر من اجمل الادوات التي صممناها على الاطلاق
ليس فقط للانسيابيه وسهولة الاداء والفاعليه الجباره في اداء وظيفتها
بل لعدة ميزات لن نبالغ ان نقول جباره فهي بحق صيادة الفيروسات وسوغ تكتشوف هذا بانفسكم
http://img401.imageshack.us/img401/9449/zyzoom7d82d6ffec.gif
http://img72.imageshack.us/img72/4769/12570278914.png
http://img684.imageshack.us/img684/8558/80780178.gif
http://img685.imageshack.us/img685/9490/43752640.gif
التحميل|download
الحجم:3Mb
http://img202.imageshack.us/img202/6459/tr5.gif (http://www.mediafire.com/download.php?dytkimido1m)
_____________________________________
http://img132.imageshack.us/img132/9533/63282990.png
http://img269.imageshack.us/img269/4602/12570278913.png
تجميعه تحتوى على كل المواد التي تم الشرح عليها
فيديوهات-برامج-مقلات
http://img408.imageshack.us/img408/3637/87674443.png
http://img72.imageshack.us/img72/4769/12570278914.png
http://img341.imageshack.us/img341/9063/54634208.gif
http://img11.imageshack.us/img11/4391/14199299.gif
http://img190.imageshack.us/img190/1439/61747271.gif
http://img163.imageshack.us/img163/2623/90097059.gif
http://img709.imageshack.us/img709/6835/55158072.gif
التحميل|download
الحجم:7Mb
http://img202.imageshack.us/img202/6459/tr5.gif (http://www.mediafire.com/?mgiteynfznj)
http://img401.imageshack.us/img401/9449/zyzoom7d82d6ffec.gif
اداة efham pstart
http://img191.imageshack.us/img191/3016/88501326.gif
http://img269.imageshack.us/img269/4602/12570278913.png
هي اداه يمكنك ان تضعها على اي كارت ميموري فلاشه ما الى ذلك
وهي تظهر في خيارات الـautoplay او التيشغيل التلقائي ون خلال هذا يمكنك فتح
البرنامج الذي يحتوى على مجموعه من الادوات التي يمكنك من خلالها التعامل مع الفيورسات او الكشف عنها قيل فتح الفلاشه او كارت الميموري للتاكد من عدم انتقال الفايرس اليه ...!
http://img202.imageshack.us/img202/6459/tr5.gif (http://www.mediafire.com/download.php?uubzmywmeym)
http://img401.imageshack.us/img401/9449/zyzoom7d82d6ffec.gif
http://img532.imageshack.us/img532/2739/42492648.png
بعد التحميل وفقك الضغط انسخ كل الملفات الى الفلاشه او كارت الميموري المراد حمايته
http://img144.imageshack.us/img144/4374/41014505.gif
وعند ادخال الفلاشه في اي جهاز تظهر لك هذه النافذه
اختر منها الخيار الاول pstart ليعمل البرنامج
http://img265.imageshack.us/img265/4271/12353858.gif
بعد فتح البرنامج يمكنك اختيار اي من الادوات لبداية عمل فحص للجهاز
http://img85.imageshack.us/img85/8570/29364785.gif
وبعد طي البرنامج يمكنك اجاد ايكونته بجوار الساعه
http://img294.imageshack.us/img294/9348/65521973.gif
ولست بحاجه لفتحه فان ضغط كلك شمال تظهر لك قائمة البرامج
http://img24.imageshack.us/img24/1997/15078871.gif
http://img401.imageshack.us/img401/9449/zyzoom7d82d6ffec.gif
الموضوع بكامله منقول من أخى EFHAM COMPUTER
تابع الجزئ الثاني.......