إعـــــــلان

تقليص
لا يوجد إعلان حتى الآن.

autorun.inf ما بين الضرر والفائده-اكبر موضوع على مستوى المنتديات للتعامل مع فايرس اوتورن

تقليص
هذا الموضوع مغلق.
X
X
 
  • تصفية - فلترة
  • الوقت
  • عرض
إلغاء تحديد الكل
مشاركات جديدة

  • autorun.inf ما بين الضرر والفائده-اكبر موضوع على مستوى المنتديات للتعامل مع فايرس اوتورن

    [frame="20 95"]

    بسم الله الرحمن الرحيم
    الحمد لله والصلاة والسلام على رسول الله وعلى آله وصحبه أجمعين




    اهلا بكم اخوانى/اخواتي الكرام اليوم وبعد صراع مرير مع الوقت لكي استطيع ان اوفر لكم هذه الموضوع بكامل مشتقاته كما عقدنا العزم من التفكير في طرحه
    وكما تصورناه وتخيلنا كل نقطه كبيره وصغيره بداخله اصرح عليكم اليوم موضوع
    لا ابالغ ان اقول انه انفراد على مستوى الشبكه العنكبوتيه جمعاء لان
    لم يتناوله احد من ذي قبل على ذالك النحو من الاعداد والتنسيق وكم المعلومات
    الوفير لن اطيل عليكم وادعكم تستمتعون بالدرس...!!

    • تعريف ملف الــــ AUTO RUN
    • طرق الوقايه من الفيروسات المصاحبه للــ AUTO RUN
    • طرق العلاج اذا ما تعرضت للاصابه بفايرســـAUTO RUN
    • مرفقات الموضوع منــ مقالات-فيديوهات-برامج
    • تنبيهات وارشادات عامه على الموضوع


    تعريف ملف الــــ AUTO RUN!!

    يختلف تعريف ملف AUTO RUN على حسب الوظيفه التي ادرج من خلالها
    لذلك لا يوجد تعريف بعينه لكن يمكن ان نضع له تعريفين اساسيين من خلال تصنيفين
    التصنيف الاول كونه ملف يتبع النظام وغير مخرب اما التصنفيف الثاني كونه ملف
    مرافق لبرنامج مخرب للنظام قد ارفق لضمان عمل البرنامج المخرب واليكن التعريفين
    لتتضح لديكم الصوره .
    ______________________________________
    AUTO RUN بين الفائده و الضرر
    ---------------------------------------
    AUTO RUN ملف امن : شيدت ملفات AUTO RUN في الاساس لضمان عمل
    وظيفه معينه دون تدخول المستخدم حيث يضمن ملف الــ AUTO RUN عمل تلك الوظيفه
    بشكل الي دون تدخول المستخدمين..
    --------------------------------
    AUTO RUN ملف تخريبي: استغل مبرمجو الملفات المخرببه هذا الملف في تطوير
    برامجهم التخريبيه فلم يعد من الضروري فتح البرنامج التخريبي
    او نقله دون علم او تشغيل البرنامج ليكمل عمله التخريبي على النظام
    فقد ضمن ملف الــAUTO RUN هذا الامر فانه يعمل على تشغبل
    البرنامج او نسخه او فتحته دون تدخل منك او دون ان تشعر لذالك
    ضمن اصحاب البرامج الخبيثه والمخربه انتقال برامجهم وضمان عملها
    بفضل هذا الملفAUTO RUN
    _________________________________________


    خلاصة التعريف: ان ملف الــ AUTO RUN ليس فايرس بحد ذاته
    لكنه في كثير من الاحيان يتم استخدامه لاغراض مضره لذا لا يجب
    اعتباره ملف الـــAUTO RUN فايرس بشكل مطلق وهذا لتتضح
    المشاهد ونصبح على درايه واعيه ..!!

    طرق الوقايه من الفيروسات المصاحبه للــ AUTO RUN!!

    طرق الوقايه متعدده وحصريه بامر الله لذلك سوف نطرح كل الطرق على حدى واختر
    اي من الطرق التي تراها مناسبه لك ولطبيعت عملك على جهازك وسوف تنقسم طرق الوقايه الى
    نوعين الطرق اليدويه والطرق التقنيه باستخدام البرنامج التص صنعنها لكم بامر الله سوف تجدو الافاده

    الطريه الاولى...
    1- نذهب الى الفلاشه /كارت الميموري وننشئ ملف نصي جديد New Text Document
    2-نعيد تسمية الملف النصي باسم AUTORUN.INF
    3-نضغط على كلك يمن ونختار خضائص ونعلم على قراءه فقط او READ ONLY




    والان ان حاول اي ملف اوتو رن نسخ نفسه على الفلاشه سوف تظهر رساله تفيد
    بان ملف بنفس الاسم AUTORUN.INF يحاول نسخ نفسه ومن هنا من البديهي
    ان نعرف انه فايرس فنرفض عملية التبديل وبذالك نمنع الفايرس من الدخول الى الفلاشه




    اعد التسميه الى AUTORUN.INF

    كلك يمين واختر PROPERTIES ونفذ التالي.

    ___________________________________________
    الطريقة الثانيه: وهي تتلخص في منع امتداد INF. من ان يعمل
    اي ان اي ملف ذات امتداد INF. لن تصبح له اهميخ مهما كانت خطورته
    وهذا بالطبع ينطبق على ملف AUTORUN.INF فلن تصبح له اهميه...!
    1- نذهب الى الفلاشه /كارت الميموري وننشئ ملف نصي جديد New Text Document
    2- قم بنسخ الكود المرفق
    3- احفظ الملف باسم disable-autorun.reg
    4-اضغط مرتين على الملف ووافق YES




    الكود!

    المفتاح جاهز!

    مفتاح مدعم من شركة نورتن!

    الصق به الكود المرفق

    احفظها بأسم disable-autorun.reg

    افتح واضغط على yes
    __________________________________________________ ___

    الطريقه الثالثه:


    1-افتح run ثم اكتب cmd
    2- ثم عند فتح الـ cmd طبق هذه الاوامر على كل البرتشنات
    في هذا المقال انا طبقت على الC و d



    الكود:
    _____________________________________________
    الطريقه الرابعه :
    الحل والحماية من فيروس autorun.inf و Config.Msi و RECYCLED
    و جميع الفايروس التي تتبع نفس طرق الاوتورن للدخول الى الجهاز .
    اصنع بنفسك الملف والفضل لله عز وجل
    1- اولا يجب عليك انشاء فولدر باسم autorun.inf
    2-انشئ ملف نصي جديد سم انسخ الكود المرفق واحفظه باسم autorun.inf داخل الفولدر
    3- وزع الفولدر بعد الانتهاء على كل البرتشنات لديك

    الكود:
    ننشىء فولدر ونسميه autorun.inf

    ومن ثم نضعهم بي ملف Notepad و نسميه autorun.inf
    ونحدد الحفظ بنفس الفولدر autorun.inf

    شكل الملف التنفيذي.
    الان عندا دخول الفيروس الاتوماتيكي الى الجهاز ويكون يوجد نفس اسم الملف
    فلن يستطيع ان يعملREPLACE ومع الاكواد الحامية للجهاز
    فتصبح حركتهم بدون جدوى .
    __________________________________



    الطريقة الخامسة: وهي من خاصية التشغيل التلقائي للاسطوانات
    او من التشغيل التلقائي لاي منفذ متصل بالـ usbوسوف يتم تطبيق الدرس
    بالطريقه اليدويه والتقنيه ويمكنك من خلال الطريقه التيدويه تحديد الغاء التشغيل التلقائي نهائي
    او الغائه عن سوقات معينه والابقاء على الاخرى.

    1-اذهب الى run واكتب regedit


    2-اتيع المسار التالي:HKEY_CURRENT_USER
    Software
    Microsoft
    Windows
    CurrentVersion
    Policies
    Explorer.
    3-ومن جهة اليمين اختر مفتاحNoDriveTypeAutoRun ثم Modify
    4-حدد الخيار الثاني الي هو Hexadecimal
    *لتشغيل الـautoplay في كل الحلات
    اكتب:91 ثم ok
    --------------------------------------------
    *لوقف التشغيل التلقائي عن usb مع استمرار عملها على الــ cd rom
    اكتب: 95 ثم ok
    --------------------------------------------
    *لوقف تشغيل الــautoplay في كل الحلات وعن كل المنافذ
    اكتب: ff ثم ok

    مفاتيح رجستري جاهزه لاداء هذه الطريقه !!
    ___________________________
    لتفعيل خاصية autoplay

    لقفل خاصية autoplay عن الــ usb فقط

    لقفل خاصية autoplay
    __________________________________


    الطريقة السادسه: في هذه الطريقه ادرجنا مجموعه من اشهر الملفات الشهيره للفيرس

    حيث من الممكن ان نعمل بحث على اسماء هذه الملفات ومسحها فورا وهي ايضا طريقه فعاله.
    1- حمل المستند المرفق
    2- ظلل احدى الاسماء واكتبها بخانتي البحث
    3-بعد ظهور النتائج على عليها وامسحها بالضغط على delete + shift

    المستند المرفق
    اسماء الملفات

    اكتب اسم الملف في كلتا الخانتين مع الامتداد الخاص به مثل
    autorun.inf

    علم على النتائج وامسحها نهائيا
    ______________________________________
    الطريقة السابعه: وهي التعامل مع الفايرس من خلال الوضع الامن او safe mode
    ومن خلال تلك الطريقه يمكنك التعامل مع ملفات الفايرس المخفيه والغير قابله للمسح
    1- اعد تشغيل الكمبيوتر restart
    2-بعد سماع صوت الصفاره الاول وقبل ظهور شعار الوندوز اضغط على f8
    3- اختر الخيار الاول من اعلى القائمه وهو safe mode
    4-بعد فتح الوندوز في الوضع الامن اذهب الى run واكتب cmd
    5- بعد فتح الـ cmd اكتب التالي بالترتيب*.del /a:h /f c:\autorun
    6-طبق هذه الامر مع تغير حرف البارتشن الي هو
    رستر الكمبيتور واضغط f8 واختر اول خيار safe mode

    افتح الــrun واكتب cmd

    وعند ظهور هذه الشاشه طبق الاوامر المكتوبه







    اداه hunterتعتبر من اجمل الادوات التي صممناها على الاطلاق
    ليس فقط للانسيابيه وسهولة الاداء والفاعليه الجباره في اداء وظيفتها
    بل لعدة ميزات لن نبالغ ان نقول جباره فهي بحق صيادة الفيروسات وسوغ تكتشوف هذا بانفسكم




    التحميل|download
    الحجم:3Mb

    _____________________________________


    تجميعه تحتوى على كل المواد التي تم الشرح عليها
    فيديوهات-برامج-مقلات














    التحميل|download
    الحجم:7Mb


    اداة efham pstart


    هي اداه يمكنك ان تضعها على اي كارت ميموري فلاشه ما الى ذلك
    وهي تظهر في خيارات الـautoplay او التيشغيل التلقائي ون خلال هذا يمكنك فتح
    البرنامج الذي يحتوى على مجموعه من الادوات التي يمكنك من خلالها التعامل مع الفيورسات او الكشف عنها قيل فتح الفلاشه او كارت الميموري للتاكد من عدم انتقال الفايرس اليه ...!


    بعد التحميل وفقك الضغط انسخ كل الملفات الى الفلاشه او كارت الميموري المراد حمايته

    وعند ادخال الفلاشه في اي جهاز تظهر لك هذه النافذه
    اختر منها الخيار الاول pstart ليعمل البرنامج

    بعد فتح البرنامج يمكنك اختيار اي من الادوات لبداية عمل فحص للجهاز

    وبعد طي البرنامج يمكنك اجاد ايكونته بجوار الساعه

    ولست بحاجه لفتحه فان ضغط كلك شمال تظهر لك قائمة البرامج



    الموضوع بكامله منقول من أخى EFHAM COMPUTER
    تابع الجزئ الثاني.......

    [/frame]
    التعديل الأخير تم بواسطة محمود عفيفى; الساعة 08-05-2010, 12:41 AM.

  • #2
    رد: autorun.inf ما بين الضرر والفائده-اكبر موضوع على مستوى المنتديات للتعامل مع فايرس اوتورن

    [frame="10 95"]



    تحديث هام من شركة microsoft لاغلاق كافة ثغرات autorun
    وهو صالح لكافة نسخ sp1/sp2/sp3-xp
    رقم التحديث:WindowsXP-KB967715-x86-ARA

    التحميل|download
    الحجم:2mb

    _____________________________________

    hijackthis

    وهو برنامج ( أو أداة Tool ) للمساعدة في فحص واصلاح للمشاكل
    التي تعتري الجهاز نتيجة البرامج التجسسية أو التروجونات أو الفايروسات
    أو أي تطبيقات أو قيم ضارة من أي نوع كانت 0و يتمثل عمل البرنامج بعرض الإضافات على المتصفح و برامج بدء التشغيل والعمليات الجارية في الخلفية ، ويتضمن خاصية الإصلاح وحفظ نسخة احتياطية أيضا backup
    ________________________________________________
    التحميل|download
    الحجم:500kb



    تتم عملية فحص للجهاز بالضغط على sacn

    ثم حفظ النتيجة بالضغط على Save log

    ثم حفظ النتيجة بالضغط على Save log

    نذهب على الموقع التالي لتحليل التقرير نرفعه وننتظر النتيجه
    http://www.hijackthis.de
    وبعد تحليل القيم والتوصل الى القيم الضارة
    يمكن التخلص منها بوضع علامة صح امامها
    ثم منه ثم ضغط Fix checked



    واليكم اشهر القيم الضاره الخاصه بافيرس autorun.inf


    _____________________________________



    Remove autorun.inf trojans files

    هذه اداه بسيطه من شركة avg العملاقه بعالم الفيروسات
    هذه الاداه مختصه بالتعامل مع الفيروسات من عائلة trojans ومن خلال وضع
    قائمة بالملفات المشبوهه يتم التعامل مع هذه الملفات والتحقق منها والتدقيق على كونها ضاره ام لا
    التحميل|download
    الحجم:700kb


    1- انسخ قائمة الملفات المشبوه من الملف المرفق
    2-ضعها في صندوق البرنامج ثم اضغط على Execute
    3- ان لم تحذف الملفات ولم يتغير الوضع ابحث عنها وامسحها يدويا


    الكود المرفق



    اداة من شركة nod
    للتعامل مع كافة فايروسات autorun




    ملحوظه: الاداة تعمل بدون تثبيت
    التحميل|download
    الحجم:150kb



    أداة Panda USB Vaccine
    للحماية وحذف فيروس الآوتورن الذي يصيب الفلاشة

    من شركة باندا المتخصصة في الحماية، برنامج
    رائع لحماية جهازك و الفلاش الميموري الخاص بك من الإصابة بالــــ AutoRun و أشباهه
    البرنامج يقوم بعملية أشبه بالتحصين (التطعيم) ضده، و به خياران
    الأول لتحصين الكومبيوتر و منع انتقال ال AutoRun إليه إذا تم توصيل فلاش مصاب به.
    أما الخيار الثاني فيقوم بحصين الUSB فيمنع إصابته عند استخدامه على أي حاسب غريب.



    اولاً









    ثم
    ×××××


    قم بتسطيب البرنامج


    ( ايقونه الاداه)

    شغل الاداه ( اضغط دبل كليك على الاداه )

    اضغط على
    Vaccinte My Computer


    Vaccinte USB


    الاداة تزرع على الفلاش وعلى كل قسم مجلد بإسم
    autorun.inf
    لحماية الأقسام والفلاش


    برنامج USB FireWall v1.1.2

    جدار الحماية USB هي تطبيق لحمايتك من البرامج الخبيثه
    التي تحاول ان تبدأ تلقائيا بمجرد ادخال كل من اجهزة USB.
    يمكنك ازالة الملفات الخبيثه والملف autorun.inf
    فقط بالنقر على"Delete" "حذف".



    بمجرد تنصيبك البرنامج جدار USB ، فإنه يعمل في الخلفية ،
    ويتم عرض نافذة عندما يحاول برنامج الاطلاق تلقائيا من USB.
    فائدة جدار USB هي مجانيه وفعاليته محدودة ، واذا كان المهاجم هو موجود بالفعل
    في نظامك ، وهي تحاول منعه .ولكن من الأهمية بمكان وجود برنامج الحمايه من الفيروسات
    اكثر ملاءمة لهذا النوع من المشاكل.
    خطوات بسيطة شغل البرنامج
    1- مسح جميع الأقسام

    2- حذف

    جدار USB يمكن ايضا تنظيف جميع الحواجز الملفات التي تبدأ تلقائيا
    البرنامج يحذف ملف autorun.inf في كل أقسام الهاردسك والفلاش ميموري USB
    التحميل|download
    الحجم:3mb


    أداة إزالة الفايروس PRT - Perlovga Removal Tool v2.0

    تقوم هذه الأداة بإزالة فيروسات autorun و كامل مخلفاتها من الأقراص الصلبة والأقراص المرنة والفلاش USB
    (الفلاش ميموري USB و الأقراص المرنة يجب أن تكون غير محمية من الكتابة لكي يمكن تنظيفها بشكل كامل)
    تزيل هذه الأداة أيضاً مخلفات هذا الفايروس التي يتركها وراءه مثل ملفات autorun.inf
    أيضا تقوم بحذف مخلفات الفيروس من محرر سجل النظام وتعيد محتوي قوائم الأقراص إلى الوضع الإفتراضي
    شغل جهازك في الوضع الآمن ثم قم بتشغيل الأداة وأنقر على زر REMOVE
    في لحظات وينتهي كل شيء.


    اداة لازالة فايرس Sality
    Sality off
    التحميل|download
    الحجم:150kb





    الفيديو بالعربي-شرحه بصوتي وفي معلومات اكتر وافيد وبشكل اوضح







    مجموعة فديوهات اجنبيه خاصه بطرق ازالة الفايرس والتعامل معه





    الموضوع لن نقول عليه كامل او مكتمل لان كل يوم في جديد لكنا حاولنا بكل الطرق ان
    نسلط الضوء على كل تلك الجواتب المتعلقه بهذا الـــautorun.inf ولذا نستميجط عزرا ان لم تجدي معك اي طريقه من الطريق التي ادرجنها او لن تستطيع التعامل بها فنجن هنا لنرد عليه ادرج طلبك-استفسارك -شكوتك وتعدك بامر الله بالرد عليها مباشر وبالتفصيل الممل لننا هنا وشعارنا ان نفهم لذا سمينا افهم كمبيوتر والى القاء بحول الله مع موضوع اخر جديد ولا تنسونا من دعائكم الصالح لكل من عمل في هذا الشرح.السلام عليكم ورحمة الله وبركاته
    __________________________________________________ ___________
    اي مشكله في الموضوع ارفقها بردك وسوف تجاب عنها بامر الله في اسرع وقت

    ياريت ما تنسونا من دعائكم ونتمنى نشوف تفاعل الكل مع الموضوع
    والى اللقاء وفكره جديده وحصريه نشوفكم على خير
    افهم كمبيوتر| efham computer


    [/frame]

    تعليق


    • #3
      رد: autorun.inf ما بين الضرر والفائده-اكبر موضوع على مستوى المنتديات للتعامل مع فايرس اوتورن

      جزاك الله خيرا اخي محمود .. يعطيك الف عافيه

      تعليق


      • #4
        رد: autorun.inf ما بين الضرر والفائده-اكبر موضوع على مستوى المنتديات للتعامل مع فايرس اوتورن

        مجهود رائع وفائدة كبيرة

        لا يسعنا إلا أن نقول :-

        جزيت خيرا اخي محمود على هذا الشرح المتأني والشكر موصول لصاحبك efham computer


        تحياتي لكما

        تعليق


        • #5
          رد: autorun.inf ما بين الضرر والفائده-اكبر موضوع على مستوى المنتديات للتعامل مع فايرس اوتورن

          عمل رائع و جبار
          تساهل عليه تحية عسكرية
          جزاك الله خيرا ومتعك الله بالصحة و العافية
          ملاحظة:
          بعض الروابط لم تشتغل حبذا لو اصلحت فيزداد الموضوع اكتمالا
          تسلم الايادي

          تعليق


          • #6
            رد: autorun.inf ما بين الضرر والفائده-اكبر موضوع على مستوى المنتديات للتعامل مع فايرس اوتورن

            المشاركة الأصلية بواسطة فلسطيني مشاهدة المشاركة
            جزاك الله خيرا اخي محمود .. يعطيك الف عافيه
            أمين وإياك أخى محمد
            بارك الله فيك

            تعليق


            • #7
              رد: autorun.inf ما بين الضرر والفائده-اكبر موضوع على مستوى المنتديات للتعامل مع فايرس اوتورن

              المشاركة الأصلية بواسطة أبو يوسف مشاهدة المشاركة
              مجهود رائع وفائدة كبيرة

              لا يسعنا إلا أن نقول :-

              جزيت خيرا اخي محمود على هذا الشرح المتأني والشكر موصول لصاحبك efham computer


              تحياتي لكما
              حياك الله أخى أبا يوسف

              تعليق


              • #8
                رد: autorun.inf ما بين الضرر والفائده-اكبر موضوع على مستوى المنتديات للتعامل مع فايرس اوتورن

                المشاركة الأصلية بواسطة المغربي الجديد مشاهدة المشاركة
                عمل رائع و جبار
                تساهل عليه تحية عسكرية
                جزاك الله خيرا ومتعك الله بالصحة و العافية
                ملاحظة:
                بعض الروابط لم تشتغل حبذا لو اصلحت فيزداد الموضوع اكتمالا
                تسلم الايادي
                حياك الله أخى جمال
                كل الروابط تعمل بفضل الله وتمت تجربتها حدد الرابط اللى فيه مشكلة وأنا ارفع لك الملف من جديد بإذن الله

                تعليق


                • #9
                  رد: autorun.inf ما بين الضرر والفائده-اكبر موضوع على مستوى المنتديات للتعامل مع فايرس اوتورن

                  بارك الله فيك

                  وجزاك الله كل الخير

                  تم التقييم

                  تعليق


                  • #10
                    رد: autorun.inf ما بين الضرر والفائده-اكبر موضوع على مستوى المنتديات للتعامل مع فايرس اوتورن

                    حياك الله أخى رائد ومشكور على التقييم

                    تعليق


                    • #11
                      رد: autorun.inf ما بين الضرر والفائده-اكبر موضوع على مستوى المنتديات للتعامل مع فايرس اوتورن

                      جزاك الله خيرا اخي محمود

                      وبارك الله فيك

                      تعليق


                      • #12
                        رد: autorun.inf ما بين الضرر والفائده-اكبر موضوع على مستوى المنتديات للتعامل مع فايرس اوتورن

                        حياك الله أخى أبا زكريا

                        تعليق


                        • #13
                          رد: autorun.inf ما بين الضرر والفائده-اكبر موضوع على مستوى المنتديات للتعامل مع فايرس اوتورن

                          جزاك الله كل الخير اخي محمود على المتابعة و التواصل
                          نعم اخي اعدت مراجعة جميع الروابط فوجدتها كلها شغالة و الحمد لله باستثناء واحدة عبست في وجهي وهي المرتبطة بالصورة
                          حبذا لو راجعتها متعك الله بالصحة والعافية

                          تسلم الايادي

                          تعليق


                          • #14
                            رد: autorun.inf ما بين الضرر والفائده-اكبر موضوع على مستوى المنتديات للتعامل مع فايرس اوتورن

                            بارك الله فيك أخى جمال للأسف الموضوع الاصلى لايعمل فيه الرابط هذا وطلبت من صاحبه وضع الرابط وبإذن الله أحضره فور رده علىّ

                            تعليق


                            • #15
                              رد: autorun.inf ما بين الضرر والفائده-اكبر موضوع على مستوى المنتديات للتعامل مع فايرس اوتورن

                              اتفضل أخى جمال رابط للتجميعة لكن بحجم 3 ميجا فقط من موقع صاحب الشرح
                              http://www.mediafire.com/?dytkimido1m

                              ما زلت بإنتظار رده لأضع الرابط فى الموضوع

                              تعليق

                              مواضيع تهمك

                              تقليص

                              المنتدى: القسم العام نشرت بواسطة: ماريا عبد الله الوقت: 06-08-2025 الساعة 11:33 PM
                              المنتدى: القسم العام نشرت بواسطة: ماريا عبد الله الوقت: 06-04-2025 الساعة 05:29 PM
                              المنتدى: القسم العام نشرت بواسطة: ماريا عبد الله الوقت: 05-31-2025 الساعة 10:07 PM
                              المنتدى: القسم العام نشرت بواسطة: ماريا عبد الله الوقت: 05-30-2025 الساعة 11:48 PM
                              المنتدى: التصنيع والانتاج نشرت بواسطة: HaMooooDi الوقت: 05-30-2025 الساعة 09:36 AM
                              يعمل...
                              X