بسم الله الرحمن الرحيم
حدث الاسبوع المنقضي ان تم وضع فيروس باحد الموضوعات وتم تدارك الامر من قبل الادارة الكريمة وقامت بحذف الموضوع
ولكن هناك من قام بانزال الفيروس قبل ان يتم حذف الموضوع وهناك احتمال ان يكون قد اصيبت اجهزة من قاموا بانزاله وتشغيله وانا منهم وقمت بازالته فورا من علي الجهاز و اردت ان اساعد الاخوة الذين اصيبوا فقمت بانزاله مرة اخري عامدا حتي اقدم شرح مصور لطريقة ازالته من علي الجهاز نهائيا بطريقة يدوية لانه يحتمل عدم اكتشافه من قبل برامج المكافحة لانه يتنكر فور تشغيله بتغيير اسمه باحداسماء الملفات الاساسية للنظام حتي لايتم التدخل من برامج المكافحة فالطريقة اليدوية تكون افضل للتعامل معه
نبدا العمل علي بركة الله
من هنا يبدأ تشغيله
الملف المرفق 305639
عندما يبدأ عمل الفيروس يقوم ياستهلاك الذاكرة بطريقة رهيبة
الملف المرفق 305636
هذا هو ملف الفيروس بعد تغيير اسمه
الملف المرفق 305635
يقوم بعمل مجلد بديل بداخل مجلدات السيستم لعرقلة برامج المكافحة و ليبدأ العمل منه مرة اخري عند حذف المجلد الاساسي
الملف المرفق 305638
نقوم بفتح الريجيستري هكذا
الملف المرفق 305640
نجد انه قد وضع امر اعادة تكوين المجلدات مرة اخري حتي بعد حذفها
الملف المرفق 305641
نقوم بحذف المجلد الرئيسي الذي بدأنا منه التشغيل
الملف المرفق 305643
نقوم بحذف المجلد الموجود بداخل مجلدات الويندوز
وقد تواجهنا رسالة انه لايمكن حذفه لانه مازال يعمل
الملف المرفق 305642
فنقوم بايقاف عمله من ادارة المهام بتحديده والضغط علي ديليت
الملف المرفق 305635
ونكرر عملية الحذف مرة اخري
الملف المرفق 305642
ونقوم بحذف المفتاح الموجود بالريجستري
الملف المرفق 305645
والخطوة الاخيرة هي افراغ سلة المحذوفات
الملف المرفق 305644
ونعيد تشغيل الجهاز ونكرر عملية البحث عن الملفات في مجلدات الويندوز
والبحث في الريجيستري حتي نجد نتجية البحث سلبية
ارجو ان اكون قد افدت
كما ارجو من الادارة ترك الموضوع علي العام فترة حتي يراه الاخوة
اخوكم / ابو زياد

