الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

تحذير من فيروس AUTORUN.INF

بدأه simo في 18 نوفمبر 2007 · 19 رد · 7,864 مشاهدة · في الأخبار والنقاشات التقنية
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

تحية طيبة و بعد....

فيروس جديد يهاجم أجهزة الكومبيوتر في منطقتنا، يقوم هذا الفيروس بإنشاء ملفين إضافيين على جهاز الكومبيوتر المصاب... هما KB915865.exe و AUTORUN.INF، كما يقوم بنسخ (إلحاق) نفسه إلى كل برنامج (ملف تنفيذي) يتم تشغيله بعد إصابة الجهاز...

للأسف معظم برامج الحماية من الفيروسات لا تؤمن الحماية بعد من هذا الفيروس الجديد، و في بعض الأحيان تتعرف عليه (برامج الحماية) على انه فيروس من نوع آخر مما يتسبب بحذف الملف المصاب بشكل كامل...

لقد قمت بكتابة برنامج خاص لإزالة هذا الفيروس، هذا البرنامج يقوم بالبحث عن الملفات المصابة و تنظيفها دون التسبب بحذفها بشكل كامل، كما يزيل الملفات الإضافية التي يقوم الفيروس بإنشائها بشكل آلي و يوقفه عن العمل التلقائي...

حيث يمكن استخدام البرنامج للتأكد من عدم الإصابة أو للتخلص من هذا الفيروس في الأجهزة المصابة، يمكن تنزيله (download) من هذا الرابط:

http://www.e-nil.com/download/arabic.htm

ملاحظة: حجم البرنامج صغير (250 ك ب) و يمكن تنزيله من خلال الاتصال الهاتفي بسرعة

الرجاء النشر لتعم الإفادة،

و في الختام لكم مني كل التحية و السلام،

ملاحظة: اعمل بشكل مستمر على إضافة ميزات جديدة لهذا البرنامج، الرجاء في حال إرسال الرسالة المحافظة على رابط تنزيل download الملف (http://www.e-nil.com/download/arabic.htm)، و ذلك لضمان الحصول على أحدث الإصدارات بشكل مستمر.

لقد وضعت تفاصيل الفيروس على هذا الرابط

http://www.e-nil.com/blogs/?p=3

#2

جزاك الله خيراً أخي simo

انا استخدم أوامر DOS بشكل يدوي للتغلب على هذا الفيروس.

لكن برنامجك سيريحني من الحل اليدوي.

لا اله الا الله محمد رسول الله

شبكة شباب IT

http://www.shababit.net

shababit.gif

#3

أشكر أخي العزيز...

أوافقك الرأي تماماً إن استخدم أوامر DOS بشكل يدوي للتغلب على هذا الفيروس يعطي الكثير من الحرية و المرونة ....

لكن المشكلة في هذا الفيروس انه بالإضافة لإنشائه لملفات جيدة .. و تسجيل نفسه في سجل النظام registry، يقوم بإلحاق نفسه إلى كل برنامج (ملف تنفيذي) يتم تشغيله بعد إصابة الجهاز...

أي أن الملف المصاب سيحتوي على الفيروس بالإضافة للملف الأصلي قبل الإضافة...

مما يجعل من عملية الإزالة اليدوية له صعبة جدا، و خاصة للأشخاص ذوي الخبرة المحدودة في الـ DOS

و في الختام لك مني كل التحية و السلام

#4

شكرا لك أخي العزيز على هذه المشاركه المهمه جدا والتي تدل على ذكائك

و أود أن اسألك و أسأل الأعضاء عن وضع ويندوز فيستا وهل يشمله الفيروس

لاني لاحظت البرنامج مخصص فقط للأكس بي و ما قبله

#5

بارك الله فيك اخي الكريم simo

وجهد تشكر عليه على عمل هذا البرنامج

هناك ملاحظة بسيطة وارجو ان يتم تلافيها في الإصدارت القادمة في مرحلة التطوير

1. كما تعلم انه يوجد في اي جهاز كمبيوتر محركات اقراص ثابتة و محركات اقراص السيدي روم

post-15367-1195490037_thumb.gif

كما تلاحظ من الصوره ان المحركات الثابته هي C و E ومحرك اقراص السيدي روم هو D وهو خالي من اي قرص مضغوط

2. الآن عند استخدام البرنامج الخاص بالفحص يحدث التالي :

post-15367-1195490156_thumb.gif

لاحظ رسالة الخطأ التي ظهرت في انه لايوجد قرص في محرك الأقراص D

لهذا نأمل وضع خيارات على البرنامج يقوم المستخدم بإختيار الأقراص الثابتة واذا كان يريد ايضا الفحص للأقراص المضغوطه فيمكنه ايضا التأشير على ما يريد من محركات شأنه شأن اي برنامج فحص فيروسات .

post-15367-1195491493_thumb.gif

ختاما لك مني خالص الشكر والتقدير

#6

عدد الفيروسات دائما في تزايد...

d4baa0.gif
#7

أشكر اقتراحك أخي العزيز zahrah

سأضيف ميزة البحث في سواقات محددة بأسرع ما يمكن

أعمل حاليا على إضافة إمكانيات الكشف و الإزالة لمجموعة جديدة من الفيروسات على البرنامج السابق

كما اشكر الأخ "أسير الحرمان2" على تشجيعه و كلماته اللطيفة

و ارجوا أن لا تبخلوا علي بالملاحظات لنتمكن من تطوير هذه الأداة

و في الختام لكم مني كل التحية و السلام

:rolleyes:

#8
اقتباس
انا استخدم أوامر DOS بشكل يدوي للتغلب على هذا الفيروس.

معنديش خلفية عن الشغل بالدوس

, بالنسبة للفايروس ... فويندوز هو نمبر 1 , #1 في مجال استقبال الفايروسات بكل رحابة صدر

ده حتى مايكروسوفت , لم تفكر بوضع كاشف فايروسات (غير الدكتور واطسون اللي بقاله شغال 60 سنة منذ إطلاق الويندوز , زمانه أصبح عجوزا الآن !) للكشف في الملفات التي يتم استقبالها

اقتباس
If A is success in life, then A equals x plus y plus z. Work is x; y is play; and z is keeping your mouth shut

Albert Einstein

مدخل إلى برمجة وتصميم الألعاب : كيف أبدأ ؟

#9

أولا و قبل كل شيء أود أن أشكر كل من يساهم في هذا المنتدى العظيم إبتداء من السادة الكرام أصحاب و مالكي هذا الموقع و المنتدى إلى أصغر و أكبر مشارك كما أتمنى أن تكون بداية خير بالعلم و المنفعة و الله هو الموفق .

ملاحظة : تم حذف الصورة من قبل المشرف لعدم علاقتها بالموضوع و كبرها

تم تعديل هذه المشاركة بواسطة cold0zero في 25 نوفمبر 2007 في 09:06

#10

شكرا أخي الكريم

أنا اتابع هذا الموقع دائما ravmon-virus-killer

#11

السلام عليكم

انا اصبت بهذا الفايروس اكثر من مرة

في المرة الاخيرة صممت له باتش فايل مخصص له

طبعا اصاب الفلاش ميموري

وهو موجود في مركز مصادر التعلم في المعهد

#12

موضوع جميل جدا , وأتمنى إن أمكن لتطويره الإستفادة من الإمكانيات التي في هذا البرنامج والذي ينظف فيروسات ال autorun أيضا صممه الأخ blackeyes على هذا الرابط :

/index.php?showtopic=145078

حيث وضح أنه يريد من يطور البرنامج , فإن إستفدت من الواجهة وإمكنيات التعرف الفوري على الأقراص التي تم إدراجها وتنظيفها بشكل آلي وضممتها لقوة برنامجك الذي ينظف الملفات المصابة أيضا .

banner_60_468.gif

NOTHING IS IMPOSSIBLE

#14

اخي هل يمكن ان تشاركنا بالكود الذي برمجته اشكر لك ذلك

#15

حقا أصبحت الفيروسات مزعجة جدا ولكن المحبط أن برامج الحماية باتت أكثر إزعاجا فهي تمنع العديد من البرامج النظامية من العمل بشكل فعال، وتزعج المستخدم بالعديد من رسائل التحذير على برنامج قد يكون Media player بينما تمر الفيروسات من أمامها مرور الكرام!! لدرجة أني مللت من برامج الحماية وحاليا أعمل بدون أي برنامج حماية.. فعدم وجودها صار مريحا بالنسبة لي، حيث أعمل على الدوس لإزالة هذه الفيروسات، حتى ال registry يمكن التعامل معه من الدوس حمدا لله.

عموما منذ أكثر من سنة قرأت مقالة عن أن IBM تطور نظام حماية ذاتي التطويرأي بما يشبه أجهزة المناعة عند الأحياء، ويهدف لاعتراض الفيروسات أثناء حركتها في شبكة الانترنت وذلك عن طريق إغوائها إلى حواسيب "افتراضية" (أي أنها برامج في الواقع وليست حواسيب مادية) يظنها الفيروس أنها حواسيب حقيقية وعند دخولها، يقوم البرنامج الحقيقي بمراقبة ما يجري ضمن الحاسب الافتراضي ويقوم باتخاذ إجراءات غند حدوث خلل في النظام مما يؤدي به إلى تطوير مناعة ذاتية للفيروس تنشر فورا عند نقاط الشبكة، للأسف لم نسمع عنه من حينها.

#16

السلام عليكم

شكرا على البرنامج لانه فعلا ينسخ نفسه داخل برامجي التنفيذيه ويعمل مشاكل

ولكن دخلت على الرابط بس الرابط حق التنزيل ماشتغل ارجوا التاكد

وشكرا

#17

يعطيك العافية

ولكن لدي اعتراض على اسم الموضوع وهو ما دفعني للدخول

فيروس Autorun.inf

هذا ليس الـ Virus وإنما الملف الذي يجعل السواقات تفتح الـ Virus عند النقر عليها!!!

MAAAAAAAAAAAAAAAAAAAAAAAC

#18

لماذا التعب ..............linux هو الحل

حكم ظالم 70 عاما خير من تسيب يوم واحد

#19

مشكووووووووور لك يا اخى

لكن رابط التحميل لا يعمل

ارجو ان تعيد رفع البرنامج مرة اخرى

و جزاك الله خير جزاء

#20

ايه رأيكم في ده هل هو فيروس ولا واحد بيتكلم جد وخدها وسيله هل يصح أم لا يصح

لا تخافوا فازالته سهل

اي فيروز

autorun.inf

اعمل مجلد بنفس الاسم وضعه عندك علي جميع الاقسام

C.D.E.F.G.

بعد ازالة الفيروس ولن يتمكن من الدخول عندك أبدا

وجزاكم الله خيرا

m.rar

مواضيع مشابهة