مخلد الذيابي
12-02-2011, 09:34 PM
http://r12.imgfast.net/users/1211/19/34/07/smiles/343659.gif
السلام عليكم و رحمة الله و بركاته
Autorun
نعرف جميعا هذا الفيروس الشهير الذي قد يصيب اغلب الاجهزة
فقد اخذ هذا الفيروس اشكال جديدة للدخول الى الاجهزة
من مضاره الرئيسية
اصابة درايفات الجهاز بالشلل ( لاتستطيع فتح درايف بالنقر المزدوج عليه )
لكن يفتح عن طريق المستكشف وهذا يعني ان جهازك به فيروس Autorun
http://r12.imgfast.net/users/1211/19/34/07/smiles/816736.gif
ويصيب الاجهزة ايضا بالبطء
واشياء اخرى غير طبيعية بالجهاز
حتى ان برامج الانتي فيروس لاتكتشفه
http://r12.imgfast.net/users/1211/19/34/07/smiles/304132.gif
اليكم طريقة يدوية ومجربة
1- خيارات المجلد لإظهار الملفات المخفية
وذلك من My Computer ثم Tools الأدوات ثم إلى Folder Options
ونجعل الخيارات الثلاثة كما بالصورة
http://img188.imageshack.us/img188/5696/25258131.jpg
2- ثم نفتح My Computer ونختار بحث عن أي ملف باسم Autorun.inf ...
سواء كان على الـــ C أو D واذا ظهر بالبحث نقوم بحذفه مباشرة
3- نقوم الآن بحذف يقايا الفيروس من الريجستري
من قائمة ابدأ (Start)
ثم تشغيل (Run)
وندخل الآمر ( regedit )
ثم OK
عند فتح محرر الريجستري نذهب الى السجل التالي:
HKEY_LOCAL_MACHINE/Software/Microsoft/******s NT/Current
Version/Winlogon
ستجد على اليمين Userinit
دبل كلك للتأكد من انه بهذا العنوان . C:\******S\system32\userinit.exe
http://img188.imageshack.us/img188/2863/71080815.jpg
http://img188.imageshack.us/img188/2143/91421333.jpg
ومن المحرر الريجستري المفتوح نذهب الى هذه القيمة
HKEY_CURRENT_USER/Software/Microsoft/******s/Current
Version/Explorer/MountPoints2
واحذف المجلد MountPoints2 كما بالصورة
http://img188.imageshack.us/img188/3530/59796633.jpg
ثم نغلق الجهاز ونعيد فتحه مرة أخرى ...
سيختفي الفيروس من جهازك إن شاء الله
http://r12.imgfast.net/users/1211/19/34/07/smiles/221782.gif
في أمان الله
السلام عليكم و رحمة الله و بركاته
Autorun
نعرف جميعا هذا الفيروس الشهير الذي قد يصيب اغلب الاجهزة
فقد اخذ هذا الفيروس اشكال جديدة للدخول الى الاجهزة
من مضاره الرئيسية
اصابة درايفات الجهاز بالشلل ( لاتستطيع فتح درايف بالنقر المزدوج عليه )
لكن يفتح عن طريق المستكشف وهذا يعني ان جهازك به فيروس Autorun
http://r12.imgfast.net/users/1211/19/34/07/smiles/816736.gif
ويصيب الاجهزة ايضا بالبطء
واشياء اخرى غير طبيعية بالجهاز
حتى ان برامج الانتي فيروس لاتكتشفه
http://r12.imgfast.net/users/1211/19/34/07/smiles/304132.gif
اليكم طريقة يدوية ومجربة
1- خيارات المجلد لإظهار الملفات المخفية
وذلك من My Computer ثم Tools الأدوات ثم إلى Folder Options
ونجعل الخيارات الثلاثة كما بالصورة
http://img188.imageshack.us/img188/5696/25258131.jpg
2- ثم نفتح My Computer ونختار بحث عن أي ملف باسم Autorun.inf ...
سواء كان على الـــ C أو D واذا ظهر بالبحث نقوم بحذفه مباشرة
3- نقوم الآن بحذف يقايا الفيروس من الريجستري
من قائمة ابدأ (Start)
ثم تشغيل (Run)
وندخل الآمر ( regedit )
ثم OK
عند فتح محرر الريجستري نذهب الى السجل التالي:
HKEY_LOCAL_MACHINE/Software/Microsoft/******s NT/Current
Version/Winlogon
ستجد على اليمين Userinit
دبل كلك للتأكد من انه بهذا العنوان . C:\******S\system32\userinit.exe
http://img188.imageshack.us/img188/2863/71080815.jpg
http://img188.imageshack.us/img188/2143/91421333.jpg
ومن المحرر الريجستري المفتوح نذهب الى هذه القيمة
HKEY_CURRENT_USER/Software/Microsoft/******s/Current
Version/Explorer/MountPoints2
واحذف المجلد MountPoints2 كما بالصورة
http://img188.imageshack.us/img188/3530/59796633.jpg
ثم نغلق الجهاز ونعيد فتحه مرة أخرى ...
سيختفي الفيروس من جهازك إن شاء الله
http://r12.imgfast.net/users/1211/19/34/07/smiles/221782.gif
في أمان الله