الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

نعي المرحوم Autorun.inf Win32.worm.trl

بدأه Super_Pro في 26 أبريل 2009 · 7 رد · 2,716 مشاهدة · في قسم أمن المعلومات العام
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

السلام عليكم ورحمه الله وبركاته

بأذن الله تمكنت من حل مشكلة الفيروس الذي ارقني لمدة لا بأس بها وتم تجربة عدة برامج مكافحة فيروسات لحلها (kaspersky , avast ,bitdefender totle security 2009 ) دون جدوى و كسر قاعد ان الحل هو الفورمات لاي مشكلة بعد فورمات جهاز البيت و العمل لاكثر من 30 مرة هو و الفلاشات دون جدوى حيث يعود الفيروس كل مرة

اسف على الاطالة و الحل دون برامج و ادوات جانبية :

طبعا هذه الخطوات بعد عزل جميع الفلاشات و ال cds او اي مصدر اخر

1 - قم بتعطيل خاصية system restore

ضغط يمين على my computer ثم properties ثم system restore ثم ضع صح على turn off system restore on all drives (تذكر الخطوات لا عادتها بعد الأنتهاء ).

2 - start ثم run ثم اكتب regedit

الان اتبع المسار التالي

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\explorer.exe

و احذف من الجهة اليمين هذا المفتاح Debugger

و توجه الى المسار التالي و حذف هذا الملف C:\Program Files\Microsoft Common\svchost.exe

3- قم ب restart لجهاز و اضغط f8 بشكل متكرر و اختر safe mode with command prompt (سشئ من هذا القبيل) الان بعد ان يعمل الجهاز ستكون الشاشة سوداء (cmd)

4- اكتب attrib -h -r -s autorun.inf

الان انتا امام حالتين :

أ - اما ان يكون غير موجود

ب- ان يكون موجود فتكتب del autorun.inf ربما يطلب منك yes or NO اضغط y ثم انتر

اعد الخطوة اربعة لجميع الدرايفات يعني

D , e , f ......الخ طبعا لدخول درايف ثاني استعمل d: or e: O

يعني اسم الدرايف + :

و الان ضع الفلاشة وسيكون درايفها i او h يعني الحرف الذي يلي اخر درايف عندك حسب الترتيب الابجدي الانجليزي

ونفس الخطوات السابق (4)

وصحتين و عافية

و في النهاية رسالة الى الاخوة الذين يحاولون صنع فيروسات و تعلمها بهدف الاضرار بغيرهم

اقول لهم بأنه فعل حرام 100% لأن هذا الفايروس عطلني عن عملي ورزقي لمدة 14 يوم فقطع الاعناق و لا قطع الارزاق

و السلام عليكم ورحمه الله وبركاته

مع تحيات : عبدالرحمن نورالله
بيلار الدولية للتكنولوجيا لتصميم وأستضافة مواقع الأنترنت ، شركة مسجلة في المملكة الاردنية الهاشمية

أستضافة مواقع (Website Hosting) ابتداء من 35دينار اردني (50$) سنوي 962799247524+ أضغط هنا

logo.png

#2

بارك الله فيك أخ Super

ولكن نستطيع أن نعمل هذه الخطوات مباشرة من Safe Mode

حسب ما أذكر ......... اليس كذلك :)

وفقك الله أخي

لا تجعلوا العلم فيه كل غايتكم ... بل علموا النشئ علماً يُنتج العملا

#3

حياك الله اخي

طبعا الخطوة 1 و 2 تستطيع ان تقوم بهم من ال safe mode العادي (وهو الافضل )

ام الخطوة الرابعة فلا اتوقع ذلك

لسبب بسيط وهو اننا في ال safe mode العادي نستطيع تشغيل بعض البرامج و بتالي الفايروس يستطيع ذلك

ايضا ملاحظة يمكن الوقاية من هذا الفايروس من خلال تعطيل خاصية autorun من الـ GROUP POLICY

تم تعديل هذه المشاركة بواسطة Super_Pro في 27 أبريل 2009 في 06:50

مع تحيات : عبدالرحمن نورالله
بيلار الدولية للتكنولوجيا لتصميم وأستضافة مواقع الأنترنت ، شركة مسجلة في المملكة الاردنية الهاشمية

أستضافة مواقع (Website Hosting) ابتداء من 35دينار اردني (50$) سنوي 962799247524+ أضغط هنا

logo.png

#4

مبروك أنك حللت المشكل (جميل جدا أن نرى من يقوم بحل مشاكل الفيروسات بيده بدل برامج مضادات الفيروسات)

هناك فيديو سبق نشرها في القسم هنا تعالج المشاكل التي من نفس نوع هذا الفيروس

حل لمشكل عدم تعرف النظام على مسار بعض البرامج بسبب فيروس

#5

مشكور اخي على المرور نعم ان الفرحة الحقيقة في كون فهم المشكلة و حل دون ادوات

حيث بهذه الطريقة يستطيع الشخص التوسع في الوندز اكثر و امكانية حل مشاكل اكثر تعقيد

حيث ان فكرة هذه الفيروس التي حيرتني كيف يستطيع العودة بعد كل فورمات يعني مسألة و ضعت العقل في الكف

وكل فكرة هذا الفيروس حول تخزين نقطة في restore system و استرجاعها

مع تحيات : عبدالرحمن نورالله
بيلار الدولية للتكنولوجيا لتصميم وأستضافة مواقع الأنترنت ، شركة مسجلة في المملكة الاردنية الهاشمية

أستضافة مواقع (Website Hosting) ابتداء من 35دينار اردني (50$) سنوي 962799247524+ أضغط هنا

logo.png

#6

واجهتني مرة مشكلة مع فيروس من هذا النوع لا أذكر اسمه بالضبط ..

قمت بحلها عن طريق لينكس حيث دخلت إلى الدرايفرات و حذفت كل ملفات الفيروس بشكل نهائي و حل الأمر

#7

ربما ممكن ذلك و الله اعلم لان السر في الفيروس هو تخزين نقطة له في نسخة اعادة النظام ( system Restore ) في الوندز

وربما ان الفيروس غير معد العدة لمواجهة نظام لينكس :lol: :wacko:

بتوفيق

مع تحيات : عبدالرحمن نورالله
بيلار الدولية للتكنولوجيا لتصميم وأستضافة مواقع الأنترنت ، شركة مسجلة في المملكة الاردنية الهاشمية

أستضافة مواقع (Website Hosting) ابتداء من 35دينار اردني (50$) سنوي 962799247524+ أضغط هنا

logo.png

#8

بسم الله الرحمن الرحيم

اخوانى فيرس الاوتورن اجتاح الاجهزة فى شركتى و لكن بحمد الله قمت بتنظيف الاجهزة من هذا الفيرس بواسطة برنامج الانتى فير حيث انى حصلت على نسختين من هذا البرنامج :

النسخة الاولى تعمل بدون تنصيب و يتم بها تنظيف الجهاز من الفيرس لان بعض الفيروسات تعوق تحميل برنامج مضاد الفيروسات.

النسخة الثانية هى البرنامج نفسه يتم تنصيبة ليحمى جهازك من هذا الفيرس مع مراعاة تحديث البرنامج

و هذا ما فعلته فى شركتى و الحمد لله الاجهزة نظيفة و البرنامج عامل حماية تمام .

أحمد خميس راشد

جمهورية مصر العربية

Bibo_spider@hotmail.com

مواضيع مشابهة