تسجيل الدخول تسجيل جديد

تسجيل الدخول

إدارة الموقع
منتديات الشروق أونلاين
إعلانات
منتديات الشروق أونلاين
تغريدات تويتر
  • ملف العضو
  • معلومات
ابن الجزائر1
زائر
  • المشاركات : n/a
ابن الجزائر1
زائر
تخلص من كل افراد فيروسات عائلة Autorun
31-03-2009, 06:57 AM
بسم الله الرحمن الرحيم

اخواني و أخواتي الغزليين السلام عليكم ورحمة الله وبركاته

هذه هي الوقفة الثالثة لنا منذ عودتي لطرح المشاركات في المنتدى

اليوم موعدنا مع برنامج صغير في حجمه كبير في عمله انه برنامج لطالما انتظره الكثيرين
انه البرنامج الذي يفحص جهازك ويخلصه من عائلة فيروسات Autorun
وهو الذي اكتسب شهرة عالمية لقوة عمله وسيطرته التامه على الجهاز وفي حالة تمكنه من الجهاز لا يفيدك حتى الفورمات
لأنه يختبئ في كل مكان في جهازك حتى يصل به الحالة الى التمكن والاختباء في الذاكرة المقروءة فقط وهذه الذاكرة لايمكن
الكتابة فيها ومن ضمنها البيوس ومنه يتم تركيب الملفات الأساسية لتشغيل الجهاز وتحميل ملفات نظام التشغيل فتصبح الفيروسات
كملفات أساسية في الجهاز.

أثبتت هذه العائلة قدرتها وذكائها على اجتياز الجدارات النارية وذكاء اختفائها في الجهاز وفشلت أكبر مكافحات الفيروسات وأشهرها للتصدي لكافة أفراد العائلة
وتمت محاولة بترها كمحاولة ميئوسة وهي فورمات الجهاز فلم تثبت فعالية هذه الطريقة التي تقضي على كافة انواع الفيروسات
وجائت المحاولة الثانية وكانت في اعادة تقسيم الهارديسك من جديد وهي ما تسمى بعملية (fdisk) وهذه العلمية معروفة بقوتها في مسح
كافة الفيروسات والقضاء على مخلفاته وملفات جهازك تماما فيصبح جهازك جديدا بالكامل ولكن ايضا بائت بالفشل وتسلسلت المحاولات
الى ان تم اكتشاف الحلول لكل فايروس على حدة ومن ثم تم دمجها في ادوات الى ان توصلنا الى هذا البرنامج الذي يشمل كل الملفات اللازمة
للقضاء على هذه العائلة التي تربعت كثيرا في قمة أكثر الفيروسات شراسة ومقاومة وذلك بضغطة زر.

وفي الوقت الراهن اصبحت أغلب مكافحات الفيروسات وأولها norten360 ومن بعده الكاسبر في تحديث شهر نوفمبر باكتشاف هذه الفيروسات والقضاء على معضمها
تاركة الآثار ومخلفات الفيروسات من دمار او نقص في ملفات النظام دون اصلاحها. وسنناقش هذا الموضوع في وقفتنا التالية قريبا...

هذه كانت مقدمة تعريفية عن هذه العائلة والتي تسمى بعائلة فيروس Autorun دعونا نتعرف عليها وهي كالتالي:
Autorun.inf وهو أول أفراد هذه العائلة ظهورا نظرا لإستخدامه لخاصية الاقلاع الذاتي الموجودة في السيديهات والمعتمده في ويندوز xp
Copy.exe من اسمه يقوم بنسخ نفسه في الجهاز الى ان يشغل الذاكرة كاملة فيؤدي الى ايقاف الجهاز في النهاية ... فشل امامه fdisk
Host.exe ملف تجسسي
Temp.exe يدخل على ملف temp في النظام ويقوم بمسح الملف الأصلي ويستبدله بملفات الفايروس
New Folder.exe يقوم بعمل نسخة ثانية من جميع ملفاتك بنفس الاسم ولكن بالامتداد .exe
Svchost.exe ملف عميل
Ravmon.exe يتحكم ببعض خصائص النظام
Antihost.exe ملف عميل ومن اسمه انه مضاد
SSVICHOSST.exe من اهم ملفات هذا الفايروس واكثرها انتشارا لأنه من احدى خصائص الويندوز الرئيسية
Sxs.exe لم يصادفني هذا النوع
Rose.exe لم يصادفني هذه النوع


وطبعا فايروس نوح الشهير مكون من تكاتف عدد من هذه الفيروسات وسيتم ابطاله بهذا البرنامج وفي وقفتنا التالية سيكون موضوعنا بشكل أساسي


أسم البرنامج : ZeUs ActiveScan
الإصـــدار : 2008
وظيفة البرنامج : للقضاء على فيروسات Autorun
حجـم البرنامج : 828 ك.ب
تسجيل البرنامج : مجاني
النظــــام : جميع انظمة ويندوز من 98 الى فيستا

طريقة عمل البرنامج عند فتح البرنامج
ستظهر لك صورة ومذكور فيها انواع الفيروسات التي سوف يتم الفحص عنها
وباللون الأحمر يخبرك بأنه ستتم إعادة تشغيل الجهاز بشكل اجباري بعد الانتهاء من عملية الفحص لذلك يرجى حفظ عملك قبل البدء
بعملية الفحص

اضغط على start
سيقوم البرنامج بالتالي وهذه ترجمة النص الأسود
جاري البحث عن الفيروس وفي حال تم العثور عليه سوف يتم حذفه تلقائياً واصلاح الدمار الذي سببته الفيروسات
ستاتي لك رسالة "مربع حوار" تخبرك بــ مبروك تم الحذف ويرجى إعادة تشغيل النظام .
اضغط على موافق وسوف يتم اعادة تشغيل النظام .

ومبروك عليك

ملاحظة:
لم أرى ضرورة لإضافة الصور للشرح فشرحتها نظريا لأن العملية اضغط على زر start وبعدها تأتيك رسالة تخبرك بانتهاء العملية ومن ثم تضغط على موافق ويتم اعادة التشغيل


وأي استفسار أنا في الخدمة

رسالة: يامن كنت عاشقا للنقل انقل ولكن لاتنسى حفظ الحقوق



التعديل الأخير تم بواسطة ابن الجزائر1 ; 31-03-2009 الساعة 04:23 PM
  • ملف العضو
  • معلومات
nandor
عضو نشيط
  • تاريخ التسجيل : 14-11-2008
  • المشاركات : 74
  • معدل تقييم المستوى :

    16

  • nandor is on a distinguished road
nandor
عضو نشيط
مواقع النشر (المفضلة)

الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 


الساعة الآن 09:14 AM.
Powered by vBulletin
قوانين المنتدى