بسم الله الرحمن الرحيم
طبعا كل واحد منا اكيد فى يوم تشرف بزيارة اللى بالى بالك الى هوه الفيروس اللعين win 32
وهذا الضيف الثقيل بيعمل حاجة بسيطة خالص وهى انه بيضرب ملفات
Exe
وطبعا هذه الملفات هى كل الويندوز
وبالتالى تضطر ان تحذف الويندوز .. ولكن المصيبة انك بعد ما حذفت الويندوز تلاقى الضيف ما زال موجود وبرنامج الكاسبر عمال يصرخ ويخض فى العيال كل شوية
وفى الاخر يمكن تضطر ان تفرمت الهارد علشان تحافظ على العيال
والمصيبة تكون اكبر لو عندك ملفات مهمة على الهارد
طيب نعمل ايه ؟
كل برامج مكافحة الفيروسات لا يمكن ان تزيل الفيروس من الويندوز مهما كانت قوتها ولا تقولى مكافى ولا كاسباروف
ولا نودز ولا اى حد مهما كانت قوته .. المفروض انك تسالنى
ليه ؟
اقولك يا سيدى احنا قلنا ان هذا الفيروس بيصيب ملفات
Exe
وطبعا اى برنامج هيقدر يشيل الفيروس من كل الملفات المصابة
ما عدا ملف واحد لا يمكن ان يحذف مطلقا مهما حاولت او استخدمت اى برنامج من داخل الويندوز
وببساطة الملف ده هو ملف مستكشف الويندوز .. مش ده برده امتداده
Exe
اذن الفيروس لا يمكن حذفه بشكل نهائى من الويندوز
اذن مالحل ؟
الحل ان تزيل الفيروس من الدوس
يعنى باستخدام اداة تعمل من خلال الدوس وتحذف كل ملفات الفيروس
واليوم انا احضرت لكم اداة تؤدى هذه المهمة وبكفاءة لم ار مثلها من قبل
فهذه الاداة وظيفتها حذف الفيروس من الويندوز يعنى من مجلد
system 32
ومن مجلد الويندوز
من root
كل بارتيشن c: d : e : وهكذا
وتحذف الفيروس من سجل الخدمات وكذلك هى تعطل عمل الفيروس من عمليات بدء التشغيل
حتى لا يعيد الفيروس انتشاره عند بدء التشغيل فى المرة القادمة
وهذه كل اسلحة الفيروس ولكن بقى ان تبدا بتنظيف الجهاز باى برنامج عادى
لحذف الملفات المصابة وهى لا تمثل اى مشكلة لاى برنامج انتى فيروس
لان هناك ملفات مصابة والاداة لا تقوم بمسح شامل لكل الملفات
ولكن وظيفتها زى ما قلنا تحطيم اسلحة العدو وبقى عليك ان تهاجمه وهو بدون اسلحة حتى تقضى عليه تماما
وكمان هناك اشياء اخرى يجب عملها وهى :
اولا : تعطيل خاصية
System restore
وهى احدى العشش التى يستخدمها الفيروس ليختبئ فيها
ثانيا : حذف ملفات temp
ثالثا : حذف ملفات prefetch
رابعا :
حذف مجلدات
System volume information
وهو مجلد نظام يستخدمه الويندوز فى تسريع العمل وفى خاصية
restore
طبعا هذا الملف محمى من قبل الويندوز ويجب فك الحاية عنه اولا
واليكم طريقة فك الحماية فن هذا الملف
1 – اظهار الملفات المخفية
عن طريق خاصية خيارات المجلد او
Folder option
2 – كلك يمين على مجلد
System volum information
3 – خصائص
4 – اختار التبويب الى اسمه
Sharing
5 – اختار السماح بتبادل الملف
Sharing
6 – بعدها تستطيع حذف هذا المجلد
7 - احذف هذا المجلد من كل بارتيشن
8 – قم بعمل مسح شامل للجهاز ببرنامج الانتى فيروس
وان شاء الله تنتهى المشكلة ولن تفقد ملفاتك
ملحوظة هامة :
عند تنظيف الجهاز بالانتى فيروس لا تختر امر
Delete
واختر امر تنظيف فقط
حتى لا تفقد ملفاتك بدون داع
لان استعمال هذه الاداة سوف يمنع الفيروس من نسخ نفسة فى كافة الملفات
والان نتوكل على الله ونبدا الشرح :
صورة رقم 1
هذه الصورة تظهر لك اذا كنت تستعمل برنامج انتى فيروس
وعليك ان توقف استعمال اى برنامج انتى فيروس عند بدء العمل بالاداة
فربما يحدث تعارض بين الاداة وبين برنامج الانتى فيروس
صورة رقم 2
وهى رسالة تفيد بان برنامج الكاسبر مازال يعمل
وان الاداة سوف تضطر للعمل فى وجود البرنامج ولكن قد يسبب ذلك مشاكل
صورة رقم 3
هنا تبدا الاداة فى العمل اتركها حتى تنهى مهمتها ولا تفتح اى برامج
صورة رقم 4
انتظر
صورة رقم 5
هذه الصورة تظهر بعد اعادة التشغيل انتظر ولا تفتح اى برامج
6
هذه الصور توضح كيفية تعطيل خاصية
System restore
7
هنا توضيح لطريقة اظهار الملفات المخفية وحذف مجلد
System volume
رقم 1 – فتح قائمة ادوات
Tools
رقم 2 – هو الملف الذى سوف يظهر بعد ذلك ولكنه غير موجود فى الصورة التالية فحبيت اعرفك عليه
System volume information
8
رقم 1 – اظهار الملفات المخفية عموما
رقم 2 – اظهار ملفات النظام المحمية
وبعد ان تكمل الاداة عملها
وتحذف المجلد المذكور من كل بارتيشن يجب فحص الجهاز بالكامل باستخدام
برنامج الانتى فيروس العادى
لاننى اكرر ان عمل هذه الاداة لتحطيم اسلحة الفيروس
وتمكينك من السيطرة علية
ولا تقوم بمسح كل الملفات بل ملفات السيستم فقط .
تحميل