• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

الحالة
مغلق و غير مفتوح للمزيد من الردود.
توقيع : Al jNtEeL
ممكن ترسلووون لي سمبوسة فيروسات وكون شاكر لكم

لكن عندي سؤال

كيف ابي اعمل سكربت؟
:) انا ناوي نيه قشره على الجهاز الي معي

يا أفطر الجهاز يا يفطرني :)
 
السلام عليكم

هذا الفايروس جنني مره بس حذفته ببعض الادوات اللي بزيزوم
 
توقيع : ابو الحـسن

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي



ابدعت بالسكربت يادووب :hh:

لكن باقي الملف lsass.exe
يجب تعطيله من الذاكره باضافة هذا الامر .. لسكربتك

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

 
توقيع : Al jNtEeL
بالله شوفو الاداة avenger وش تسوي بالفايروس​

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


رابط السكربت

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي




zyzoom-7d82d6ffec.gif

وهذا شرح لاستخدام اداة avenger

zyzoom-7d82d6ffec.gif


اداة من المبدع / swandog46 للتخلص من الملفات الصعبه بالحذف ,, ويحذف المجلدات
ومفاتيح مسجل النظام الخاصه بالفيروسات مثلا والخدمات الموجوده على الجهاز
والخاصه مثلاا لأحد برامج التجسس ,, والتي لا تسمح بحذف ملفات برنامج التجسس
الا بحذف هذه الخدمه ,,
الأداة لها اكثر من طريقه للإستخدام ,,وفيها بعض الصعوبه شوي
وللتسهيل عملت هذا السكربت بحيث تستخدم الاداة باسهل طريقه
وعملت سكربتين ,, واحد لحذف الملفات والمجلدات فقط
والأخر سكربت للتعامل مع مفاتيح مسجل النظام و خدمات الويندوز ( متقدم للمهتمين بالصيانه )​


boarder.gif



السكربت الاول ( لحذف الملفات والمجلدات فقط )

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي



وعند تشغيله تظهر لك هذه الشاشه ,, ادخل اسم الملف ( ومساره ) وتستطيع ادخال اكثر من ملف

000.png

احفظ الملف
001.png

اعمل خروج
002.png

لحظات ويظهر لك هذا المجلد وفيه الملف التنفيذي جاهز
003.png

ملااحظه
عند تشغيل الملف التنفيذي ,, سوف يعاد تشغيل الجهاز​




line.png



السكربت الثاني

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


لحذف الملفات + المجلدات + مفاتيح مسجل النظام + خدمات الويندوز

وعشان الشرح ,, سويتها في برنامج AVG Anti-Spyware وخليته كـ برنامج تجسس :tongue::tongue:
عن طريق برنامج الهايجاك HijackThis عرفت معلومات برنامج التجسس ( AVG Anti-Spyware )
ملف guard.exe الخاص لبرنامج التجسس ومساره

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

وايضا مجلد برنامج التجسس

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


000.png

برنامج التجسس ,, يبدأ عند تشغيل الويندوز
وعن طريق تقرير الهايجاك نستخرج ( قيمة ) برنامج التجسس والموجوده تحت ( المفتاح ) Run

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

القيمه

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

001.png

لبرنامج التجسس خدمه من ضمن خدمات الويندوز ,, وهذه الخدمه باسم

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

002.png

الآن ,, نقوم بتشغيل الاداة ,, ونكتب
اسم الملف guard.exe ومساره ,, ويكتب تحت

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

اسم المجلد AVG Anti-Spyware 7.5 ومساره ,, ويكتب تحت

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

قيمة برنامج التجسس !AVG Anti-Spyware ضمن مفتاح Run لمسجل النظام
ولازم نضع العلاامه ( | ) بين المفتاح والقيمه المرغوب حذفها

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

ونكتبها تحت

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

اسم الخدمه AVG Anti-Spyware Guard ,, ونكتبها تحت

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

بعد الانتهاء من السابق ,, بيكون كما بهذه الصوره
003.png

بعدها نحفظ الملف
001.png

اعمل خروج
002.png

لحظات ويظهر لك هذا المجلد وفيه الملف التنفيذي جاهز
003.png

وعند تشغيل ملف الاداة ,, يعاد تشغيل الجهاز مرتين
وعند دخولك لسطح المكتب ,, يظهر لك تقرير العملية
وهذا تقرير حذف برنامج AVG Anti-Spyware كما هو موجود بالمثال السابق

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي




ولتجنب الاخطاء ,, الاداة تعمل باك اب قبل عملية الحذف


والباك اب موجود على المسار


يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي



ملااحظه

عند تشغيل الملف التنفيذي ,, سوف يعاد تشغيل الجهاز ( مرتين ) لأن فيه خدمه​

ولحذف الخدمة الاداة تحتاج اعادة تشغيل الجهاز مرتين​


line.png



للمزيد من المعلومات ,, عن الاداة


يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي




1213108286_User20.gif
 
ممكن اسم البرنامج إلي تعملون فيه السكربتات .؟؟ ثاني شي انا عملت ملف دفعي bat كل ما حذفت الفيروسات ترجع :q:

لاني مقدر اعمل kill process . :?:
وهل يوجد آمر دوس يعمل kill process :ok:

وشكرا للجميع
ويا ليت من خويانا الدوفير يعلمون كيف عمل البرامج الي دمرت الفيروس والله أنكم خطيرا يعياااااال .؟؟ :king:
 

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


بيض الله وجهك ولا هنت يالذيب ,, هذا الشغل

لاحرمك الله الفردوس الأعلى من الجنة ورحم والديـك
 
توقيع : Al jNtEeL

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي



يآآآآآآآآآآآآآآآآآآآ قلبي قلبك

ايش هذا الابداااااااااااع كله

شي فاخر من الآآآآخر

يعطيك الف عافية ,,, وتم الحفظ للمستقبل :hh:​

 
توقيع : KingoOo
^^^ ما شاء الله تبارك الله عليك يا اخوي زيزووم .. ^^^

والله يعطيك العافيو اخوي لاين زيرو ..

انطباعاتي مع الفايروس ومع برنامج كاسبر سكاي والافيرا ..

اولا : اول ما شغلت الملف هجم الافيرا .. وكان اسرع من الكاسبر ..

عطلت الافيرا وشغلته والكاسبر موجود وتم تعطيله اوتو ..

ثانيا : فكيت الضغط منه على سطح المكتب .. ظهرت الصورة والافيرا شاله ومن جذورها ..

اما الكاسبر ما فما امداني افك الضغط حتى الخيارات ما عطاني الا والفايروس محذوف ..

الملخص :: كان الافيرا اسرع من الكاسبر في اصدياد الفايروس (( على ان اللي عندي النسخة المجانيه وعم قريب باحول الا البريميم )) وللملحوظه الكاسبر كان محدث على الاخير والافيرا لم يكن محدث .. حيث ان البرنامج اللي عندي منزله اول ما صدرت النسخة 8 (( يعيني عليك فعلا ثور هايج ))​
 
ماشاء الله عليكم

يا شباب ودي اجرب لكن النظام الوهمي ما ضبط معي :er:

متحس لكن الشكوى لله ويش اسوي
 

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


عن اذن الغلاا زيزووم :b:

عادي يالغلااا,, استخدم الديب فريز :ok: :

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي



ولاتنسى جمد كل الأقراص عشان ماينتشر ,,

بالتوفيق
 
توقيع : Al jNtEeL
هع هع هع مبدع

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


ياسلام الأداه مسجله لدى ولكن الطريقه غير مسجله :q: حاولت اعرف كيف م عملها ولكن :q:

ولأن تحس ان كلامك هذا قمه الأبداع :d: راح تشوفه تم تطبيقه بالسكربت الجاى فى الفايروس الجاى
يازلمه :q:


بالتوفق
 
توقيع : himoScript
عجبك أمليح أمليح

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


:d: :d:

الأبداع لك يااستاذ ونحن مجرد تلاميذ فى مدرستك ونتعلم منك فأنت دائما الأفضل :king:
والحمد لله انو عجبك وان شاء الله القادم يعجبك .
اشوفك بألف صحه
 
توقيع : himoScript

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


:d: لا إله إلا الله محمدًا رسولُ الله :d:
تف تف ما شآء الله تبآرك الله :q: خمسه وخميسه :hh:
يكفي ولا أزيد :hh: .!
 
توقيع : وسن

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي



انتم الخير والبركه ...

وبدون مجامله ... ابدعت بالسكربت حقك :b:
 
لااهنتوا شباب الي عنده نسخه من الفيروس

يرسلها على الخاص
 
توقيع : LINEZERO
توقيع : Al jNtEeL
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى