• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

مطارد الفيروسات

زيزوومى مميز
إنضم
15 مارس 2008
المشاركات
676
مستوى التفاعل
2
النقاط
520
الإقامة
العيش بيــــــن الفيروســـــات
غير متصل


zyzoom-cdb91ea9a5.gif

:king::king::king::king:
أخوتي الكرام أود أن أطلعكم على درس سريع لاستعادة كل ما عطلته الفيروسات بالريجستري
وخاصة الفيروسات المنتشرة بالأونة الاخيرة وهي فيروسات Autorun
وكما تعرفون أنها فيروسات تقوم بتعطيل مفاتيح بالريجستري لجعل المستخدم في حيرة
و أخوتي في المنتدى أعطونا برامج جميلة بس نريد الطريقة يدويا وهذا درس تابع
لدرس الاخ

زيزووم(تركي العتيبي)


اولا: سنشاهد بعض الصور دليل على تغيير قيمة المفتاح

1)_ تعطيل الريجستري

regeditdisabled.jpg


2)_تعطل أدارة المهام

taskmanager-error.png


3)_
  • لوحة تحكم الوندوز Control Panel
  • شاشة أوامر الدوس Command Prompt
  • والخ.............
شاهدنا أن كثير ناس شرحوا طريقة استرجاع الخيارات هذي و منهم انا .. لكن هالشرح هذا متغيّر .. و بعد النهاية بتعرفوا القصه شنو هي .
واليكم نبذة عن هذة الفيروسات
من ايام كثيره و أعوام كثيره ظهرت دودة إلكترونية تسمى فيروسات بالإنجليزي .. هالفيروسات عملها تخريب الأنظمه كما هو معروف ..
و نعرف أيظا أن هناك مضادات لها .. و هذه المضادات خاصة فيها يعني تأشرها كهدف و تنهيها من الكمبيوتر .. لكن هذه البرامج (المضادات يعني) لا ترجع لك ما تم تخريبه من قبل الفيروسات .. طبعا ً قليل اللي يفهم السبب ..
سبب أن الكاسبر و اللي يشبهه ما يرجعون لك خياراتك المفقوده ..
أقول انا: الكاسبر و لا غيره ما يقدرو يعرفون أن الفيروس اللي اخفى أو حجب هذا الخيار .. لأانه ممكن شخص آخر صاحب الكمبيوتر إن كان مش لك .. أو مدير الشركه إذا كنت موظف .. و ما إلى ذلك من أسباب .. تمنع المبرمج من وضع سكريبت بسيط يرجع لك كل الخيارات ..
قلت أنا سكريبت بسيط ؟
اي سكريبت بسيط و راح أشرحه لكم الحين .. ولو أن الوقت مداهمني .
السكريبت سيكون على لغة ال VBS .. اللي تعني Visual Basic SCRIPT ..
الغرض من أننا وضعنا الطريقه على الVbs هو أنها الطريقه الأمثل و الأسرع لعمل المهمّه .
المهم أنا داري أني تقلتها .. بس لازم نتعلم بالأساس
ونأتي الاان للتطبيق العملي:

1 - برمجة الأمر .

أول شي سنقوم ببرمجة الأمر .. لهذا تحتاج إلى صفحه جديده من NOTE PAD .. المحرر ..
افتح صفحه جديده .. و نبدأ ..
بكتب سطر و أقول لكم شرحه . خلاص ؟
انسخ السطر الأول في النوت باد ..

كود:
PHP:
Set WshShell = WScript.Create("WScript.Shell")
شرح  السطر ..
ذكرنا أننا بنحدد WshShell هي اوبجيكت جديد من الشيل حق الوندوز .. << بلاش تفهم هذي خخ ..
Shell هي مكتبة في النظام .. نستفيد من أوامرها في الدخول للنظام و لخياراته و ملفاته ..
و بالضبط هالمره نستفيد منها للدخول إلى ريجيستر النظام .

كود:
PHP:
With WScript.Create("WScript.Shell")
انسخ  هالسطر ثاني من بعد السطر الأول ..
السطر هذا يقول أننا مع الWshShell الل حددناها بالأول ..
يعني راح نشتغل عليها الآن (هذا اللي تعنيه With) ..

الحين راح نحط كود لحالة الطوارئ أثناء حدث خطأ ما ..
و الأمر اللي يتجاوز الأخطاء و يكمل السكريبت هو
كود:
PHP:
On error resume Next
يعني في حالة الخطأ إكمال الأمر التالي ..

الآن أمر حذف القيم اللي في الرجستري الي تمنع علينا استعمال خواصنا بالنظام .
كود:
.
PHP:
RegDelete "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools"
.RegDelete "HKCU\Software\Policies\Microsoft\Windows\System\DisableCMD"
.RegDelete "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr"
.RegDelete "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoControlPanel
"
كتبت كل الأوامر بالمره ..
و الأمر RegDelete. يقوم بحذف القيمه اللي محدده وراه .
و حطيت كل القيم بالمره ..
الآن انتهينا بالعمل مع WshShell نحط أمر يقول أننا انهينا منها
الا هو
كود:
PHP:
End With
الحين قول أننا كملنا ..
صار عندنا الملف في النوت باد على الشكل التالي .

كود:
PHP:
Set WshShell = WScript.Create("WScript.Shell")
With WScript.Create("WScript.Shell")
On Error Resume Next
.RegDelete "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools"
.RegDelete "HKCU\Software\Policies\Microsoft\Windows\System\DisableCMD"
.RegDelete "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr"
.RegDelete "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoControlPanel"
End With
هذا الأمر هذا بس ممكن يرجّع لك الخيارات .. و يمحي الأعراض يعني .
لكن لما يكمل ما راح يقولك شي ..
نحط الحين أمر يخليه لما يكمل يظهر رسالة النهاية بنجاح .
و الأمر
كود:
PHP:
msgbox ("It's Okay"),vbInformation
الأمر Msgbox بيعرض النص اللي وراه في رسالة و الأمر vbInformation تعني نوع الرساله .. أنا حطيت النوع Information يعني رسالة معلومات .

و خلاص .
2thmup.gif

الحين صار عندنا الملف على الشكل التالي :

كود:
PHP:
Set WshShell = WScript.Create("WScript.Shell")
With WScript.Create("WScript.Shell")
On Error Resume Next
.RegDelete "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools"
.RegDelete "HKCU\Software\Policies\Microsoft\Windows\System\DisableCMD"
.RegDelete "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr"
.RegDelete "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoControlPanel"
End With
MsgBox ("It's Okay "),vbinformation
الحين صار تمام
عندنا الملف بس اه كيف راح نشغله ..

تأكد من أن اللي عندك منسوخ و مفهوم تمااااام كما هو في الكود أعلاه .. و في الصوره 3

الصورة 3
vbsFile.png



ثم سوي "ملف >> حفظ بإسم .. >> و اعطيه اي إسم لكن إمتداد الملف لازم يكون VBS. .. يعني لو حطينا اسم TEST بيكون TEST.VBS ..
و احفظه .

تأكد من أن الملف هو على شكل الصوره 4

الصوره 4
VBSFileStyle.png


الآن شغّل الملف بالضغط عليه متين ..
لحتى تظهر لك رساله النجاح .. كما في الصوره 5

الصوره 5
MSG.png



وهنا رابط للاداة مكتوب فيها الكود وجاهز

قمت برفعها على 3 مواقع
:bleh::bleh::bleh:
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

أو
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

أو
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



لا تنسونا من ردودكم الجميلة
لا هنتم أخوتي

:q::q::q:


 

توقيع : مطارد الفيروسات
بارك الله فيك
 
توقيع : ibraheem_tech
50ir0.gif
 
توقيع : أبوفاطمةأبوفاطمة is verified member.
بارك الله فيك

ويعطيك الف عافيه
 
بارك الله فيك اخي الحبيب
 
تسلم يا غالي​
 
توقيع : md003
بارك الله فيك
تكرم اخي اخي اعزيز نحنا انشاء الله في خدمة الاسلاام والامة الاسلاامية ...وفي ما يرضي الله .وانشاء الله تستفادوون من المواضيع المقدمة ....
 
توقيع : مطارد الفيروسات
توقيع : مطارد الفيروسات
بارك الله فيك أخي
جزيت خيرا
خقا موضوع مميز
مزيد من التوفيق
 
بارك الله فيك أخي
جزيت خيرا
حقا موضوع مميز
مزيد من التوفيق
 
كيف يمكن تشفير الملفات من هذا النوع
بحيث لا تقرا في مستند النص
وشكرا مسبقا
 
كيف يمكن تشفير الملفات من هذا النوع
بحيث لا تقرا في مستند النص
وشكرا مسبقا
أخي الكريم هذة ملفات VB اي نستطيع تحريرها
اذا أردت أن لا تشفر يجب عليك أستخدام برنامج

:d::d:

Quick Batch File Compiler


:bleh::bleh:
 
توقيع : مطارد الفيروسات
توقيع : مطارد الفيروسات
توقيع : مطارد الفيروسات
توقيع : مطارد الفيروسات
توقيع : مطارد الفيروسات
جزاك الله كل خير

مع جزيل الشكر والتقدير .
 
توقيع : fahd
عودة
أعلى