مطارد الفيروسات
زيزوومى مميز
غير متصل
من فضلك قم بتحديث الصفحة لمشاهدة المحتوى المخفي

:king::king::king::king:
أخوتي الكرام أود أن أطلعكم على درس سريع لاستعادة كل ما عطلته الفيروسات بالريجستري
وخاصة الفيروسات المنتشرة بالأونة الاخيرة وهي فيروسات Autorun
وكما تعرفون أنها فيروسات تقوم بتعطيل مفاتيح بالريجستري لجعل المستخدم في حيرة
و أخوتي في المنتدى أعطونا برامج جميلة بس نريد الطريقة يدويا وهذا درس تابع
لدرس الاخ
زيزووم(تركي العتيبي)
اولا: سنشاهد بعض الصور دليل على تغيير قيمة المفتاح
1)_ تعطيل الريجستري

2)_تعطل أدارة المهام

3)_
- لوحة تحكم الوندوز Control Panel
- شاشة أوامر الدوس Command Prompt
- والخ.............
ونأتي الاان للتطبيق العملي:واليكم نبذة عن هذة الفيروسات
من ايام كثيره و أعوام كثيره ظهرت دودة إلكترونية تسمى فيروسات بالإنجليزي .. هالفيروسات عملها تخريب الأنظمه كما هو معروف ..
و نعرف أيظا أن هناك مضادات لها .. و هذه المضادات خاصة فيها يعني تأشرها كهدف و تنهيها من الكمبيوتر .. لكن هذه البرامج (المضادات يعني) لا ترجع لك ما تم تخريبه من قبل الفيروسات .. طبعا ً قليل اللي يفهم السبب ..
سبب أن الكاسبر و اللي يشبهه ما يرجعون لك خياراتك المفقوده ..
أقول انا: الكاسبر و لا غيره ما يقدرو يعرفون أن الفيروس اللي اخفى أو حجب هذا الخيار .. لأانه ممكن شخص آخر صاحب الكمبيوتر إن كان مش لك .. أو مدير الشركه إذا كنت موظف .. و ما إلى ذلك من أسباب .. تمنع المبرمج من وضع سكريبت بسيط يرجع لك كل الخيارات ..
قلت أنا سكريبت بسيط ؟
اي سكريبت بسيط و راح أشرحه لكم الحين .. ولو أن الوقت مداهمني .
السكريبت سيكون على لغة ال VBS .. اللي تعني Visual Basic SCRIPT ..
الغرض من أننا وضعنا الطريقه على الVbs هو أنها الطريقه الأمثل و الأسرع لعمل المهمّه .
المهم أنا داري أني تقلتها .. بس لازم نتعلم بالأساس
1 - برمجة الأمر .
أول شي سنقوم ببرمجة الأمر .. لهذا تحتاج إلى صفحه جديده من NOTE PAD .. المحرر ..
افتح صفحه جديده .. و نبدأ ..
بكتب سطر و أقول لكم شرحه . خلاص ؟
انسخ السطر الأول في النوت باد ..
كود:
PHP:
Set WshShell = WScript.Create("WScript.Shell")
شرح السطر ..
Shell هي مكتبة في النظام .. نستفيد من أوامرها في الدخول للنظام و لخياراته و ملفاته ..
و بالضبط هالمره نستفيد منها للدخول إلى ريجيستر النظام .
كود:
PHP:
With WScript.Create("WScript.Shell")
انسخ هالسطر ثاني من بعد السطر الأول ..
يعني راح نشتغل عليها الآن (هذا اللي تعنيه With) ..
الحين راح نحط كود لحالة الطوارئ أثناء حدث خطأ ما ..
و الأمر اللي يتجاوز الأخطاء و يكمل السكريبت هو
كود:
PHP:
On error resume Next
الآن أمر حذف القيم اللي في الرجستري الي تمنع علينا استعمال خواصنا بالنظام .
كود:
.
PHP:
RegDelete "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools"
.RegDelete "HKCU\Software\Policies\Microsoft\Windows\System\DisableCMD"
.RegDelete "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr"
.RegDelete "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoControlPanel
كتبت كل الأوامر بالمره ..
و الأمر RegDelete. يقوم بحذف القيمه اللي محدده وراه .
و حطيت كل القيم بالمره ..
الآن انتهينا بالعمل مع WshShell نحط أمر يقول أننا انهينا منها
الا هو
كود:
PHP:
End With
صار عندنا الملف في النوت باد على الشكل التالي .
كود:
PHP:
Set WshShell = WScript.Create("WScript.Shell")
With WScript.Create("WScript.Shell")
On Error Resume Next
.RegDelete "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools"
.RegDelete "HKCU\Software\Policies\Microsoft\Windows\System\DisableCMD"
.RegDelete "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr"
.RegDelete "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoControlPanel"
End With
لكن لما يكمل ما راح يقولك شي ..
نحط الحين أمر يخليه لما يكمل يظهر رسالة النهاية بنجاح .
و الأمر
كود:
PHP:
msgbox ("It's Okay"),vbInformation
و خلاص .

الحين صار عندنا الملف على الشكل التالي :
كود:
PHP:
Set WshShell = WScript.Create("WScript.Shell")
With WScript.Create("WScript.Shell")
On Error Resume Next
.RegDelete "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools"
.RegDelete "HKCU\Software\Policies\Microsoft\Windows\System\DisableCMD"
.RegDelete "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr"
.RegDelete "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoControlPanel"
End With
MsgBox ("It's Okay "),vbinformation
عندنا الملف بس اه كيف راح نشغله ..
تأكد من أن اللي عندك منسوخ و مفهوم تمااااام كما هو في الكود أعلاه .. و في الصوره 3
الصورة 3

ثم سوي "ملف >> حفظ بإسم .. >> و اعطيه اي إسم لكن إمتداد الملف لازم يكون VBS. .. يعني لو حطينا اسم TEST بيكون TEST.VBS ..
و احفظه .
تأكد من أن الملف هو على شكل الصوره 4
الصوره 4

الآن شغّل الملف بالضغط عليه متين ..
لحتى تظهر لك رساله النجاح .. كما في الصوره 5
الصوره 5

وهنا رابط للاداة مكتوب فيها الكود وجاهز
قمت برفعها على 3 مواقع
:bleh::bleh::bleh:
يجب عليك
تسجيل الدخول
او
تسجيل لمشاهدة الرابط المخفي
أو
يجب عليك
تسجيل الدخول
او
تسجيل لمشاهدة الرابط المخفي
أو
يجب عليك
تسجيل الدخول
او
تسجيل لمشاهدة الرابط المخفي
لا تنسونا من ردودكم الجميلة
لا هنتم أخوتي
:q::q::q:
