عرض مشاركة واحدة
  #1  
قديم 06-19-2011
الصورة الرمزية RSS
RSS غير متواجد حالياً
ناقل الأخبار
 
تاريخ التسجيل: 11 - 2 - 10
المشاركات: 681,836
RSS is on a distinguished road
افتراضي [ شرح ] : [ سلسلة دروس ] : حذف فيروسات الدودة | [ الدرس الاول ] حذف الدودة W32.Rontokbro@mm





بإذن الله تعالى سوف نقوم بشرح عدة دروس قادمة إبتداء من هذا الدرس
عن حذف فيروسات الدودة بكل انواعها ( Win 32 )
الكل يعرف ما يسببة هذا النوع من الفيروسات من خراب ودمار بالجهاز الخاص بيك
ولهذا باذن الله سنجد الحلول ونطبق سوياً



نبتدي الان شرح الدرس الاول حذف الدودة
W32.Rontokbro@mm

باذن الله تعالى
سيكون الشرح على اربعة مراحل متتالية بشرح بسيط و مُبسط من آجل إستيعاب الجميع

المرحلة الاولى

إيقاف خاصية إستعادة النظام Stop System Restore

وقد سبق وشرحنا الدرس مسبقاً

http://www.traidnt.net/vb/traidnt1860701/



المرحلة الثانية

تتكون من عدة خطوات

تحديث الأنتي فيروس الموجود بجهازك الخاص .

الدخول للوضع الآمن السيف مود ( safe mode )




فحص وتنظيف الجهاز بالأنتي فيروس

حمل الملف المرفق الموجود بإسم

UnhookExec



حمل هذا الملف على جهاز ثاني وفك الضغط عنه وأحفظه على قرص مرن
(floppy disk)
او اي وسيلة تحفظ عليها الملف ،،

ثم ضع القرص المرن بالجهاز المصاب ومن على الملف وتختار
Insatll





المرحلة الثالثة
( رجاء الانتباه والتركيز )
:)

نقوم بفتح موجه الرجيسيتري Run

نلصق هذا الامر فيه

رمز PHP:
Regedit


كما بالصورة آمامنا
:icon30:



ثم تتبع هذا المسار بالترتيب وبكل دقة

HKEY_LOCAL_MACHINE
>>
SOFTWARE

Windows

Run

كما بالصورة آمامنا
:icon30:


ثم من الناحية اليمني نقوم بحذف هذه القمية

رمز PHP:
"Bron-Spizaetus" = "C:\WINDOWS\PIF\CVT.exe"


كما بالصورة آمامنا
:icon30:




المرحلة الرابعة والاخيرة

نذهب الى لوحة التحكم ( Control Panle )

ومنها

Scheduled Tasks

ونحذف منها اي قيم تدل على الدودة




انتهي

-
-
-
-
-

اي إستفسار ، ما بنقصر إن شاء الله

إنتظرونا وباقي الدروس القادمة في هذا المجال باذن الله تعالى




المصدر

امير الرومانسيه

ركــن البرامــج العامــة المشروحة - :: TRAIDNT FORUM ::

http://www.traidnt.net/vb/traidnt1879927/





الملفات المرفقة UnhookExec.zip (378 بايت)







أكثر...