Mr.YAHIA.eXe
زيزوومي نشيط
- إنضم
- 16 سبتمبر 2008
- المشاركات
- 146
- مستوى التفاعل
- 1
- النقاط
- 170
- الإقامة
- zyzoom
- الموقع الالكتروني
- www.zyzoom.org
غير متصل
من فضلك قم بتحديث الصفحة لمشاهدة المحتوى المخفي
بسم الله الرحمن الرحيم
السلام عليكم
قال تعالى :
( وقل ربي زدني علما )
( وقل ربي زدني علما )
طريقة إزالة فايروس داخل الأقراص الصلبة من دون برنامج مكافح فايروسات
كما يمكن تطبيق الدرس على الـFlash Memory
هذا هو القرص المصاب بالفايروس ( AotuRun.inf )

AotuRun.inf تعني :
التشغيل الاتوماتيكي
وهذآ الملف يسمح بـ بدء تشغيل الفايروس تلقائيآً مع القرص الصلب
تابع ( طريقة كشف الفايروس )
أدوات>خيارات المجلد>عرض
يوجد عمليتين لابد من تطبيقهآ
1- إزالة ( إخفاء ملفات نظام التشغيل المحمية )
2- إظهارالملفات والمجلدات المخفية

بعد تطبيق العمليتين السابقتين .. نقوم بعملية البحث

وبعد اختيار بحث ادخل ( المزيد من الخيارات المتقدمة )

هذآ هو الـAoturun
[/B]
لاحظ مسار الفايروس G:\ يعني انه مبآشر وليس داخل مجلد ..
الآن نقوم بسحب الـAoturun إلى ( سطح المكتب )
عن طريق (نسخ) و (لصق)
وبعد ذلك نضغط عليه الزر الأيمن>فتح باستخدام..
[/B]نختار من القائمة :

تظهر لنا معلومات الفايروس :

[/B]
لاحظ أمر open في السطر الثاني
open=RavMon.exe
وهذآ يعني انه إذا قام المستخدم بفتح القرص الصلب = يفتح معه الفآيروس تلقائيآً
في هذه اللحظة عرفنا شيئين مهمين
1- عرفنا نستخرج ملف الـAoturun
2- عرفنا الفايروس الذي يشتغل مع القرص الصلب تلقائياً
بكل سهولة الآن نعمل حذف للملفين
AotuRun.inf
RavMon.exe
انتهى بفضل الله
اللهم اغفر لـMr.YAHIA.eXe ولوالديه وارحمهما
حقوق الدرس محفوظة لكل مسلم
========سبحان الله وبحده سبحان الله العظيم=========

التعديل الأخير بواسطة المشرف: