منتديات المجاوشي

منتديات المجاوشي (http://www.vb.mjawshy.net/index.php)
-   Arabic Rss (http://www.vb.mjawshy.net/forumdisplay.php?f=41)
-   -   [ شرح ] : [ سلسلة دروس ] : حذف فيروسات الدودة | [ الدرس الاول ] حذف الدودة W32.Rontokbro@mm (http://www.vb.mjawshy.net/showthread.php?t=177659)

RSS 06-19-2011 01:52 AM

[ شرح ] : [ سلسلة دروس ] : حذف فيروسات الدودة | [ الدرس الاول ] حذف الدودة W32.Rontokbro@mm
 
http://www.traidnt.net/vb/attachment...3-basmala1.jpg

http://www.traidnt.net/vb/attachment...66-traid12.jpg

بإذن الله تعالى سوف نقوم بشرح عدة دروس قادمة إبتداء من هذا الدرس
عن حذف فيروسات الدودة بكل انواعها ( Win 32 )
الكل يعرف ما يسببة هذا النوع من الفيروسات من خراب ودمار بالجهاز الخاص بيك
ولهذا باذن الله سنجد الحلول ونطبق سوياً

http://www.traidnt.net/vb/attachment...343-traid1.gif

نبتدي الان شرح الدرس الاول حذف الدودة
W32.Rontokbro@mm

باذن الله تعالى
سيكون الشرح على اربعة مراحل متتالية بشرح بسيط و مُبسط من آجل إستيعاب الجميع

المرحلة الاولى

إيقاف خاصية إستعادة النظام Stop System Restore

وقد سبق وشرحنا الدرس مسبقاً

http://www.traidnt.net/vb/traidnt1860701/

http://www.traidnt.net/vb/attachment...343-traid1.gif

المرحلة الثانية

تتكون من عدة خطوات

تحديث الأنتي فيروس الموجود بجهازك الخاص .

الدخول للوضع الآمن السيف مود ( safe mode )




فحص وتنظيف الجهاز بالأنتي فيروس

حمل الملف المرفق الموجود بإسم

UnhookExec

http://upload.traidnt.net/upfiles/su933545.jpg

حمل هذا الملف على جهاز ثاني وفك الضغط عنه وأحفظه على قرص مرن
(floppy disk)
او اي وسيلة تحفظ عليها الملف ،،

ثم ضع القرص المرن بالجهاز المصاب ومن على الملف وتختار
Insatll

http://upload.traidnt.net/upfiles/FFL33686.jpg

http://www.traidnt.net/vb/attachment...343-traid1.gif

المرحلة الثالثة
( رجاء الانتباه والتركيز )
:)

نقوم بفتح موجه الرجيسيتري Run

نلصق هذا الامر فيه

رمز PHP:
Regedit


كما بالصورة آمامنا
:icon30:

http://upload.traidnt.net/upfiles/Zeu33741.jpg

ثم تتبع هذا المسار بالترتيب وبكل دقة

HKEY_LOCAL_MACHINE
>>
SOFTWARE

Windows

Run

كما بالصورة آمامنا
:icon30:
http://upload.traidnt.net/upfiles/rJZ33794.jpg

ثم من الناحية اليمني نقوم بحذف هذه القمية

رمز PHP:
"Bron-Spizaetus" = "C:\WINDOWS\PIF\CVT.exe"


كما بالصورة آمامنا
:icon30:
http://upload.traidnt.net/upfiles/kEK33825.jpg

http://www.traidnt.net/vb/attachment...343-traid1.gif

المرحلة الرابعة والاخيرة

نذهب الى لوحة التحكم ( Control Panle )

ومنها

Scheduled Tasks

ونحذف منها اي قيم تدل على الدودة


http://www.traidnt.net/vb/attachment...343-traid1.gif

انتهي

-
-
-
-
-

اي إستفسار ، ما بنقصر إن شاء الله

إنتظرونا وباقي الدروس القادمة في هذا المجال باذن الله تعالى


http://www.traidnt.net/vb/attachment...343-traid1.gif

المصدر

امير الرومانسيه

ركــن البرامــج العامــة المشروحة - :: TRAIDNT FORUM ::

http://www.traidnt.net/vb/traidnt1879927/

http://www.traidnt.net/vb/attachment...6-traid189.jpg



الملفات المرفقة http://www.traidnt.net/vb/images/attach/zip.gif UnhookExec.zip (378 بايت)







أكثر...


الساعة الآن 09:39 PM

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. منتديات بلاك بيري mjawshy.net
المجاوشي للتقنية المتقدمة