[ سلسلة دروس ] : حذف فيروسات الدودة | [ الدرس الاول ] حذف الدودة W32.Rontok

programe

عضو جديد
9 ديسمبر 2008
2,002
4
0
574096d1305333343-basmala1.jpg

بإذن الله تعالى سوف نقوم بشرح عدة دروس قادمة إبتداء من هذا الدرس
عن حذف فيروسات الدودة بكل انواعها ( Win 32 )
الكل يعرف ما يسببة هذا النوع من الفيروسات من خراب ودمار بالجهاز الخاص بيك
ولهذا باذن الله سنجد الحلول ونطبق سوياً

574097d1305333343-traid1.gif


نبتدي الان شرح الدرس الاول حذف الدودة
W32.Rontokbro@mm

باذن الله تعالى
سيكون الشرح على اربعة مراحل متتالية بشرح بسيط و مُبسط من آجل إستيعاب الجميع

المرحلة الاولى

إيقاف خاصية إستعادة النظام Stop System Restore

وقد سبق وشرحنا الدرس مسبقاً

574097d1305333343-traid1.gif


المرحلة الثانية

تتكون من عدة خطوات

تحديث الأنتي فيروس الموجود بجهازك الخاص .

الدخول للوضع الآمن السيف مود ( safe mode )

فحص وتنظيف الجهاز بالأنتي فيروس

حمل الملف المرفق الموجود بإسم

UnhookExec



حمل هذا الملف على جهاز ثاني وفك الضغط عنه وأحفظه على قرص مرن
(floppy disk)
او اي وسيلة تحفظ عليها الملف ،،

ثم ضع القرص المرن بالجهاز المصاب ومن على الملف وتختار
Insatll



574097d1305333343-traid1.gif


المرحلة الثالثة
( رجاء الانتباه والتركيز )
:)

نقوم بفتح موجه الرجيسيتري Run

نلصق هذا الامر فيه

PHP:
Regedit


كما بالصورة آمامنا
😚



ثم تتبع هذا المسار بالترتيب وبكل دقة

HKEY_LOCAL_MACHINE
>>
SOFTWARE

Windows

Run

كما بالصورة آمامنا
😚


ثم من الناحية اليمني نقوم بحذف هذه القمية

PHP:
              "Bron-Spizaetus" = "C:\WINDOWS\PIF\CVT.exe"


كما بالصورة آمامنا
😚


574097d1305333343-traid1.gif


المرحلة الرابعة والاخيرة

نذهب الى لوحة التحكم ( Control Panle )

ومنها

Scheduled Tasks

ونحذف منها اي قيم تدل على الدودة


574097d1305333343-traid1.gif


انتهي

-
-
-
-
-

اي إستفسار ، ما بنقصر إن شاء الله


إنتظرونا وباقي الدروس القادمة في هذا المجال باذن الله تعالى


 

المرفقات

  • UnhookExec.zip
    378 بايت · المشاهدات: 71