• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

  • بادئ الموضوع بادئ الموضوع alzaeem2008
  • تاريخ البدء تاريخ البدء
  • المشاهدات 1,925

alzaeem2008

زيزوومي ماسى
إنضم
2 مارس 2008
المشاركات
2,250
مستوى التفاعل
3,417
النقاط
1,120
الإقامة
مصـــــEGYPTــــــر
غير متصل
65886397ks1.gif
الْحَمْد لِلَّه رُبّ الْمَشَارِق وَالْمَغَارِب .
.خُلِق الْإِنْسان مِن طِين لاَزِب .
.ثُمّ جَعَلَه نُطْفَة بَيْن الصَّلْب وَالتَّرَائِب .
.خَلْق مِنْه زَوْجُه وَجَعَل مِنْهُمَا الْأَبْنَاء وَالْأقارب .
.تَلْطُف بِه فَنَوْع لَه الْمَطَاعِم وَالْمَشَارِب .
.وَحَمَلَه فِي الْبَرّ عَلَى الدَّوَابّ .
.وَفَى الْبَحْر عَلَى الْقَوَارِب .
نَحْمَدُه ( تَبَارُك وَتُعَالَى ) حُمِد الطَّامِع فِي الْمَزِيد وَالطَّالِب .
وَنَعُوذ بِنُور وَجْهِه الْكَرِيم مِن شَرّ الْعواقب .
.وَنَدْعُوه دُعَاء الْمُسْتَغْفِر الْوَجِل التَّائِب .
.أَن يَحْفَظَنَا مِن كُلّ شر حاضِر أَو غَائِب .
وَنَشْهَد أَنّ لَا إلَه إلّا الله الْقُوَى الْغَالِب .
.شَهَادَة مُتَيَقِّن أَنّ الْوَحْدَانِيَّة للَه أَمْر لاَزِم وَوَاجِب .
711.gif
( نبــــذة) التشغيل التلقائي AUTO RUN للفيروسات هو نوع من الفيروسات التي تكتب نفسها على محرك أقراص فلاش (أو جهاز خارجي الأخرى) وتصيب جهاز الكمبيوتر المستخدم عندما يفتح المستخدم محرك أقراص محمول تتم الاصابة على الفور.​
وسوف يتم التعرف اكثر وبالتفصيل عن هذا الفيروس العنيد​
تعريف ملف الــــ AUTO RUN

طرق الوقايه من الفيروسات المصاحبه للــ AUTO RUN

طرق العلاج اذا ما تعرضت للاصابه بفايرســـAUTO RUN


تعريف ملف الــــ AUTO RUN
1061.gif
يختلف تعريف ملف AUTO RUN على حسب الوظيفه التي ادرج من خلالها
لذلك لا يوجد تعريف بعينه لكن يمكن ان نضع له تعريفين اساسيين من خلال تصنيفين
التصنيف الاول كونه ملف يتبع النظام وغير مخرب اما التصنفيف الثاني كونه ملف
مرافق لبرنامج مخرب للنظام قد ارفق لضمان عمل البرنامج المخرب واليكن التعريفين
AUTO RUN ملف امن : شيدت ملفات AUTO RUN في الاساس لضمان عمل
وظيفه معينه دون تدخول المستخدم حيث يضمن ملف الــ AUTO RUN عمل تلك الوظيفه
بشكل الي دون تدخول المستخدمين..
--------------------------------
AUTO RUN ملف تخريبي: استغل مبرمجو الملفات المخرببه هذا الملف في تطوير
برامجهم التخريبيه فلم يعد من الضروري فتح البرنامج التخريبي
او نقله دون علم او تشغيل البرنامج ليكمل عمله التخريبي على النظام
فقد ضمن ملف الــAUTO RUN هذا الامر فانه يعمل على تشغبل
البرنامج او نسخه او فتحته دون تدخل منك او دون ان تشعر لذالك
ضمن اصحاب البرامج الخبيثه والمخربه انتقال برامجهم وضمان عملها
بفضل هذا الملفAUTO RUN

1073.gif
طرق الوقايه من الفيروسات المصاحبه للــ AUTO RUN!!
m98.gif
طرق الوقايه متعدده وحصريه بامر الله لذلك سوف نطرح كل الطرق على حدى واختر
اي من الطرق التي تراها مناسبه لك ولطبيعت عملك على جهازك وسوف تنقسم طرق الوقايه الى
نوعين الطرق اليدويه والطرق التقنيه باستخدام البرنامج التص صنعنها لكم بامر الله سوف تجدو الافاده
3line.gif
44089411.png
الطريه الاولى...
zyzoom7d82d6ffec.gif

1- نذهب الى الفلاشه /كارت الميموري وننشئ ملف نصي جديد New Text Document
2-نعيد تسمية الملف النصي باسم AUTORUN.INF
3-نضغط على كلك يمن ونختار خضائص ونعلم على قراءه فقط او READ ONLY
zyzoom7d82d6ffec.gif

والان ان حاول اي ملف اوتو رن نسخ نفسه على الفلاشه سوف تظهر رساله تفيد
بان ملف بنفس الاسم AUTORUN.INF يحاول نسخ نفسه ومن هنا من البديهي
ان نعرف انه فايرس فنرفض عملية التبديل وبذالك نمنع الفايرس من الدخول الى الفلاشه
86612023.png

34940378.png

كلك يمين واختر PROPERTIES ونفذ التالي.
19377118.png

الطريقة الثانيه: وهي تتلخص في منع امتداد INF. من ان يعمل
اي ان اي ملف ذات امتداد INF. لن تصبح له اهميخ مهما كانت خطورته
وهذا بالطبع ينطبق على ملف AUTORUN.INF فلن تصبح له اهميه...!
zyzoom7d82d6ffec.gif

1- نذهب الى الفلاشه /كارت الميموري وننشئ ملف نصي جديد New Text Document
2- قم بنسخ الكود المرفق
3- احفظ الملف باسم disable-autorun.reg
4-اضغط مرتين على الملف ووافق YES
zyzoom7d82d6ffec.gif

الكود!
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

المفتاح جاهز!
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

مفتاح مدعم من شركة نورتن!
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
86612023.png
45819618.png
احفظها بأسم disable-autorun.reg
افتح واضغط على yes
25592910.png
__________________________________________________ ___
الطريقه الثالثه:
zyzoom7d82d6ffec.gif

1-افتح run ثم اكتب cmd
2- ثم عند فتح الـ cmd طبق هذه الاوامر على كل البرتشنات
في هذا المقال انا طبقت على الC و d
zyzoom7d82d6ffec.gif

الكود:
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

cmdexe.png



_________________________________________
الطريقه الرابعه :
الحل والحماية من فيروس autorun.inf و Config.Msi و RECYCLED
و جميع الفايروس التي تتبع نفس طرق الاوتورن للدخول الى الجهاز .
اصنع بنفسك الملف والفضل لله عز وجل
zyzoom7d82d6ffec.gif

1- اولا يجب عليك انشاء فولدر باسم autorun.inf
2-انشئ ملف نصي جديد سم انسخ الكود المرفق واحفظه باسم autorun.inf داخل الفولدر
3- وزع الفولدر بعد الانتهاء على كل البرتشنات لديك
zyzoom7d82d6ffec.gif

الكود:
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

ننشىء فولدر ونسميه autorun.inf
60916477.png

ومن ثم نضعهم بي ملف Notepad و نسميه autorun.inf
ونحدد الحفظ بنفس الفولدر autorun.inf
34940378.png

شكل الملف التنفيذي.
الان عندا دخول الفيروس الاتوماتيكي الى الجهاز ويكون يوجد نفس اسم الملف
فلن يستطيع ان يعملREPLACE ومع الاكواد الحامية للجهاز
فتصبح حركتهم بدون جدوى .
__________________________________
الطريقة الخامسة: وهي من خاصية التشغيل التلقائي للاسطوانات
او من التشغيل التلقائي لاي منفذ متصل بالـ usbوسوف يتم تطبيق الدرس
بالطريقه اليدويه والتقنيه ويمكنك من خلال الطريقه التيدويه تحديد الغاء التشغيل التلقائي نهائي
او الغائه عن سوقات معينه والابقاء على الاخرى.
zyzoom7d82d6ffec.gif


1-اذهب الى run واكتب regedit

2-اتيع المسار التالي:HKEY_CURRENT_USER
Software
Microsoft
Windows
CurrentVersion
Policies
Explorer.
3-ومن جهة اليمين اختر مفتاحNoDriveTypeAutoRun ثم Modify
4-حدد الخيار الثاني الي هو Hexadecimal
zyzoom7d82d6ffec.gif


*لتشغيل الـautoplay في كل الحلات
اكتب:91 ثم ok
--------------------------------------------
*لوقف التشغيل التلقائي عن usb مع استمرار عملها على الــ cd rom
اكتب: 95 ثم ok
--------------------------------------------
*لوقف تشغيل الــautoplay في كل الحلات وعن كل المنافذ
اكتب: ff ثم ok
zyzoom7d82d6ffec.gif

مفاتيح رجستري جاهزه لاداء هذه الطريقه !!
___________________________
لتفعيل خاصية autoplay
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

لقفل خاصية autoplay عن الــ usb فقط
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

لقفل خاصية autoplay
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

الطريقة السادسه: في هذه الطريقه ادرجنا مجموعه من اشهر الملفات الشهيره للفيرس
حيث من الممكن ان نعمل بحث على اسماء هذه الملفات ومسحها فورا وهي ايضا طريقه فعاله.
zyzoom7d82d6ffec.gif

1- حمل المستند المرفق
2- ظلل احدى الاسماء واكتبها بخانتي البحث
3-بعد ظهور النتائج على عليها وامسحها بالضغط على delete + shift
zyzoom7d82d6ffec.gif

المستند المرفق
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

37999248.gif
اكتب اسم الملف في كلتا الخانتين مع الامتداد الخاص به مثل
autorun.inf
_____________________________________
الطريقة السابعه: وهي التعامل مع الفايرس من خلال الوضع الامن او safe mode
ومن خلال تلك الطريقه يمكنك التعامل مع ملفات الفايرس المخفيه والغير قابله للمسح
zyzoom7d82d6ffec.gif

1- اعد تشغيل الكمبيوتر restart
2-بعد سماع صوت الصفاره الاول وقبل ظهور شعار الوندوز اضغط على f8
3- اختر الخيار الاول من اعلى القائمه وهو safe mode
4-بعد فتح الوندوز في الوضع الامن اذهب الى run واكتب cmd
5- بعد فتح الـ cmd اكتب التالي بالترتيب*.del /a:h /f c:\autorun
6-طبق هذه الامر مع تغير حرف البارتشن
الطريقة الاوتوماتيكية​
183534d1193260589-technology.jpg
البرنامج المتميز فى مجال القضاء على​
الـــــ autorun
USB Disk Security 6.3 for Windows
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
username: ACCEDE​
serial: 17881​
d79349b3e9.gif






 

توقيع : alzaeem2008
بارك الله فيك ياغالي
طرق رائعة
وانا عانيت مع هذا الفيروس كثيرا
شكرا لك
 
توقيع : MagicianMiDo32
20bbda0fbb42221d0c88d624c4e640e6.gif
بارك الله فيــك.gif
 
توقيع : السويسى
هاااااااااااااااااااااااااااااااااااااااااااااااااااااااااااااااااااااااااااااااااايل
إيه الجمال ده
 
توقيع : mego27
بارك الله فيك
 
اخوي شكرا لك لكن لو يصير كل هذا الكلام في ملف معين بحيث انه لو ضغط عليه المستخدم يقوم باللازم بدون تدخل من المستخدم تعرف الكثير منتشر لديهم هذا الملف ولا يعرفون يطبقون طريقتك لطولها او لان الاغلبيه غير محترفين باستخدام الكمبيوتر
 
توقيع : ned(11)ved
بارك الله فيك ياغالي
طرق رائعة
وانا عانيت مع هذا الفيروس كثيرا
شكرا لك

نورت موضوعى ...
الكثير عانوا من هذا الفيروس
بارك الله فيك
 
توقيع : alzaeem2008
توقيع : alzaeem2008
هاااااااااااااااااااااااااااااااااااااااااااااااااااااااااااااااااااااااااااااااااايل
إيه الجمال ده
بارك الله فيك​
:)
 
توقيع : alzaeem2008
توقيع : alzaeem2008
اخوي شكرا لك لكن لو يصير كل هذا الكلام في ملف معين بحيث انه لو ضغط عليه المستخدم يقوم باللازم بدون تدخل من المستخدم تعرف الكثير منتشر لديهم هذا الملف ولا يعرفون يطبقون طريقتك لطولها او لان الاغلبيه غير محترفين باستخدام الكمبيوتر
فكرة كتيييير حلوة(y)
بارك الله فيك
 
توقيع : alzaeem2008
انتهى عهده و لن يحدث أي ضرر
بوركت أخي الكريم
:)
نورت الموضوع مشرفنا الكريم​
اخى حتى هذة اللحظة يعانى الكثيرون من الاوتورن​
بارك الله فيك​
 
توقيع : alzaeem2008
عودة
أعلى