((( تم تحديث الاداة والسكربتات الى الاصدار الجديد )))
كيف حالكم عساكم طيبين وبخير
نكمل سلسلتنا للأدوات المهمه ,,
اداة من المبدع / swandog46 للتخلص من الملفات الصعبه بالحذف ,, ويحذف المجلدات
ومفاتيح مسجل النظام الخاصه بالفيروسات مثلا والخدمات الموجوده على الجهاز
والخاصه مثلاا لأحد برامج التجسس ,, والتي لا تسمح بحذف ملفات برنامج التجسس
الا بحذف هذه الخدمه ,,
الأداة لها اكثر من طريقه للإستخدام ,,وفيها بعض الصعوبه شوي
وللتسهيل عملت هذا السكربت بحيث تستخدم الاداة باسهل طريقه
وعملت سكربتين ,, واحد لحذف الملفات والمجلدات فقط
والأخر سكربت للتعامل مع مفاتيح مسجل النظام و خدمات الويندوز ( متقدم للمهتمين بالصيانه )
ومفاتيح مسجل النظام الخاصه بالفيروسات مثلا والخدمات الموجوده على الجهاز
والخاصه مثلاا لأحد برامج التجسس ,, والتي لا تسمح بحذف ملفات برنامج التجسس
الا بحذف هذه الخدمه ,,
الأداة لها اكثر من طريقه للإستخدام ,,وفيها بعض الصعوبه شوي
وللتسهيل عملت هذا السكربت بحيث تستخدم الاداة باسهل طريقه
وعملت سكربتين ,, واحد لحذف الملفات والمجلدات فقط
والأخر سكربت للتعامل مع مفاتيح مسجل النظام و خدمات الويندوز ( متقدم للمهتمين بالصيانه )

السكربت الاول ( لحذف الملفات والمجلدات فقط )
وعند تشغيله تظهر لك هذه الشاشه ,, ادخل اسم الملف ( ومساره ) وتستطيع ادخال اكثر من ملف

احفظ الملف

اعمل خروج

لحظات ويظهر لك هذا المجلد وفيه الملف التنفيذي جاهز

ملااحظه
عند تشغيل الملف التنفيذي ,, سوف يعاد تشغيل الجهاز
عند تشغيل الملف التنفيذي ,, سوف يعاد تشغيل الجهاز

السكربت الثاني
لحذف الملفات + المجلدات + مفاتيح مسجل النظام + خدمات الويندوز
وعشان الشرح ,, سويتها في برنامج AVG Anti-Spyware وخليته كـ برنامج تجسس :tongue::tongue:
عن طريق برنامج الهايجاك HijackThis عرفت معلومات برنامج التجسس ( AVG Anti-Spyware )
ملف guard.exe الخاص لبرنامج التجسس ومساره
وايضا مجلد برنامج التجسس
عن طريق برنامج الهايجاك HijackThis عرفت معلومات برنامج التجسس ( AVG Anti-Spyware )
ملف guard.exe الخاص لبرنامج التجسس ومساره
كود:
[COLOR=red]C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe[/COLOR]
كود:
[COLOR=red]C:\Program Files\Grisoft\AVG Anti-Spyware 7.5[/COLOR]

برنامج التجسس ,, يبدأ عند تشغيل الويندوز
وعن طريق تقرير الهايجاك نستخرج ( قيمة ) برنامج التجسس والموجوده تحت ( المفتاح ) Run
القيمه
وعن طريق تقرير الهايجاك نستخرج ( قيمة ) برنامج التجسس والموجوده تحت ( المفتاح ) Run
كود:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\[COLOR=red]run[/COLOR]
كود:
[COLOR=red]!AVG Anti-Spyware[/COLOR]

لبرنامج التجسس خدمه من ضمن خدمات الويندوز ,, وهذه الخدمه باسم
كود:
AVG Anti-Spyware Guard

الآن ,, نقوم بتشغيل الاداة ,, ونكتب
اسم الملف guard.exe ومساره ,, ويكتب تحت
اسم المجلد AVG Anti-Spyware 7.5 ومساره ,, ويكتب تحت
قيمة برنامج التجسس !AVG Anti-Spyware ضمن مفتاح Run لمسجل النظام
ولازم نضع العلاامه ( | ) بين المفتاح والقيمه المرغوب حذفها
ونكتبها تحت
اسم الخدمه AVG Anti-Spyware Guard ,, ونكتبها تحت
بعد الانتهاء من السابق ,, بيكون كما بهذه الصوره
اسم الملف guard.exe ومساره ,, ويكتب تحت
كود:
Files to delete:
كود:
Folders to Delete:
ولازم نضع العلاامه ( | ) بين المفتاح والقيمه المرغوب حذفها
كود:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\[COLOR=red]run[/COLOR][COLOR=blue]|[/COLOR][COLOR=red]!AVG Anti-Spyware[/COLOR]
كود:
registry values to delete:
كود:
drivers to unload:

بعدها نحفظ الملف

اعمل خروج

لحظات ويظهر لك هذا المجلد وفيه الملف التنفيذي جاهز
وعند تشغيل ملف الاداة ,, يعاد تشغيل الجهاز مرتين
وعند دخولك لسطح المكتب ,, يظهر لك تقرير العملية
وهذا تقرير حذف برنامج AVG Anti-Spyware كما هو موجود بالمثال السابق

وعند تشغيل ملف الاداة ,, يعاد تشغيل الجهاز مرتين
وعند دخولك لسطح المكتب ,, يظهر لك تقرير العملية
وهذا تقرير حذف برنامج AVG Anti-Spyware كما هو موجود بالمثال السابق
كود:
Logfile of The Avenger version 1, by Swandog46
كود:
[CENTER]Running from registry key:[/CENTER]
[CENTER]\Registry\Machine\System\CurrentControlSet\Services\rokrpsiy[/CENTER]
[CENTER]*******************
Script file located at: \??\C:\Documents and Settings\bnggxybs.txt
Script file opened successfully.
Script file read successfully
Backups directory opened successfully at C:\Avenger
*******************
Beginning to process script file:
File C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe deleted successfully.
Folder C:\Program Files\Grisoft deleted successfully.
Driver AVG Anti-Spyware Guard unloaded successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run|!AVG Anti-Spyware deleted successfully.
Completed script processing.[/CENTER]
[CENTER]*******************[/CENTER]
ولتجنب الاخطاء ,, الاداة تعمل باك اب قبل عملية الحذف
والباك اب موجود على المسار
كود:
C:\avenger
ملااحظه
عند تشغيل الملف التنفيذي ,, سوف يعاد تشغيل الجهاز ( مرتين ) لأن فيه خدمه
ولحذف الخدمة الاداة تحتاج اعادة تشغيل الجهاز مرتين

للمزيد من المعلومات ,, عن الاداة
تحياتي لكم جميعااا ,, ونلتقي بحول الله في شرح اداة جديده
محبكم / تركي العتيبي
زيزوم
