1 مرفق
أنشىء بنفسك مكافح فيروسات Autorun وأحذفه للابد بلا رجعة !!!
بسم الله الرحمن الرحيم
_ أخوانى الاعضاء ... السادة الزوار
تحية طيبة و بعد ,,,,,,,,,,,,,
هنا سنتحدث عن واقوى واخطر فيروسات انتشارا فى العالم كله بعد ان اصابة الكثير من اجهزه الكمبيوتر مما اثار الذعر والقلق بين مستخدمى الكمبيوتر و خصوصا عدم قدره برامج الحمايه والانتى فيروس على كشف هذا الفيروسات أنها فيروسات الاوتورن(Autorun)
و أيضا سنتعلم سويا كيفيه أنشاء أداه صغيرة لحذف هذا الفيروسات و عدم رجوعة مرة أخرى على الجهاز و أنت الذى سوف تبرمجها و ذلك كله عن طريق المفكرة ( Notepad) .
فى البداية لابد أن تعرف عدوك جيدا حتى تستطيع محاربته لذلك وجب علينا أن نعرف ما هى فيروسات الاوتورن و كيف تعمل و ما هى اضرارها.....الخ
اولا : التعريف على فيروسات (Autorun ) ,وكيف تعمل :
فى الحقيقة أن هذا الفيروس ليس أسم لفيروس معين و انما هو أسم لفئة من الفيروسات التى يكون أحد ملفاتها ملف Autorun.inf ومن الخطأ أن نقول فيروس الاوتورن بل فيروسات الاوتورن و تعمل فى حاله دخولك على أى بارتشن أو فلاشة أو الهارد ديسك الخارجى أو dvd أو اى قرص صلب قابل للكتابة عليه .
معنى ذلك أن ملف Autorun يكون دائما على القرص الصلب و ليس داخل المجلدات و أما باقى ملفات الفيروس فيتم نشرها على حسب برمجة الفيروس فقد ينشر ملفاته فى مجلد Windows أو فى مجلد System32 .....الخ .
ويبقى الفيروس فى حاله سكون أى عدم تشغيل ولم يقم بمهامه حتى تقوم أنت بتشغيله :p016: نعم أنت الذى تقوم بتشغيل الفيروس وذلك عند الضغط على أى بارتشن أو فلاشه أو dvd قمت بتشغيل ملف autorun.inf فيقوم هذا الملف بدورة بتشغيل كافه ملفات الفيروس فى كافة المجلدات .
فمثلا : فلاشه مصابه بأحد فيروسات الاوتورن تم أدخالها فى جهازك. فى التو و اللحظة يقوم هذا الفيروس بنشر ملف autorun.inf فى كل بارتشن فى جهازك و باقى ملفاته ينشرها فى المجلدات المفضله له و ينتظر:p016: ....وينتظر:p016: .....وينتظر:p016: دخولك و ضغطك على أى بارتشن فيبدأ فى العمل .
ثانيا : من أمثله هذه الفيروسات
_ فيروس win32.perlovga.a و ملفاته ( Copy .exe -host.exe-autorun.inf -svchost.exe -temp1.exe-temp2.exe-rose.exe )
_ فيروس Kavo.exe و ملفاته ( autorun.inf - Kavo0.dll -Kavo.exe- kavo1.dll- otrcweo.dll -ntdelect.com )
_فيروس Zpharaoh.exe و ملفاته (Autorun.inf- Zpharaoh.exe - hook.dl- Tazebana.dl)
و الكثير و الكثير من هذه الفيروسات و لاحظ أنها تحتوى على ملف Autorun.inf لذلك نقول عليها فيروسات الاوتورن .
ثالثا : أعراض فيروسات Autorun
- بطىء ملحوظ فى أداء جهاز الكمبيوتر وعدم الاستجابة للاوامر بسرعة .
- أغلاق "مدير المهام" Task Manger فعند محاوله فتحته تظهر رسالة تخبرك بأنه تم تعطيل العمليه من قبل مسؤل المهام .
- تعطيل محرر تسجيل النظام Registry editor و أيضا تعطيل أداة Msconfig .
- اخفاء خيار " خصائص الفولدر" Folder Options من قائمة Tools و ان كانت موجودة لم نستطيع التعديل عليه فلو أردنا أن نضع علامه (.) أمام اظهار الملفات المخفية نجد أنه لم يظهر شىء وعندما نعيد فتحة نجد أن العلامة أصبحت على أخفاء الملفات .
-لانستطيع فتح أى بارتشن بالدبل كليك و أنما عن طريق كليك يمين نجد كلمة autoplay أو تظهر أحرف أو رموز غربية .
رابعا :كيفية أنشاء مكافح لفيروسات Autorun
بعد المعلومات السابقة عن عدونا (الفيروس) نستطيع أنشاء برنامج بيسط لحذف هذه الفيروسات الخبيثة و الى الابد .
السؤال : كيف يتم ذلك و لماذا نقول الى الابد ؟
أما كيف فالفكرة ببساطة أن هذه الفيروسات تستفيد من خاصية Autoplay فى الويندوز و هى خاصة تعمل على تشغيل الملفات عند الاقلاع أو عند الدخول الى Device و يتم ذلك من خلال ملف أسمه Autorun.inf وبالتالى عند دخولك الى أى بارتشن أو فلاشة ....الخ فانك تقوم بتشغيل الفيروس بدون قصد و يبدأ فى مهامه .
أذن المعضه كلها هو ملف Autorun.inf فلو أننا حذفنا هذا الملف فان الفيروس سيصير هباء وبلا أى قيمة ولن يعمل نهائيا .
أما لماذا نقول سيتم حذفه الى الابد ولن يرجع نهائيا لان برنامجنا الذى سوف تبرمجة أنت سيقوم بأنشاء ملف بنفس أسم و خصائص ملف Autorun.inf الخاص بالفيرس داخل كل بارتشن أو فلاشه يتم مسحها ببرنامجنا .
و بالتالى لن يستطيع الفيروس (فى حالة اصابة الجهازمرة أخرى) أن ينشىء نفس الملف بنفس الاسم لانه مستحيل علميا حتى ولو أنشأ ملف بأسم Autorun2.inf فلن يعمل الفيروس أيضا و يصبح تحصيل حاصل .
أما خطوات أنشاء مكافح هذه الفيروسات سيتم شرحها فى المشاركة القادمة ان شاء الله تعالى بالتفصيل و لكن كل المطلوب منك أخى العزيز قراءة الكتاب الذى أرفقتة فى المرفقات و هو عن كيفية كتابة الملفات الدفعية و التى من خلالها ستم كتابة برنامجنا حتى يسهل عليك فهم الاكواد التى سوف نكتبها فى برنامجنا .
الى اللقاء ان شاء الله فى المشاركة القادمة و أرجوا أن أكون وفقت فى شرح هذه المشاركة