بسم الله الرحمن الرحيم
طبعا المعلومات الي هنا هي اجتهاد شخصي (قابلة للخطاء والصواب)
طريقة عمل هذي الفيروسات:
بعد تشغيل الفايروس يبدأ بالبحث عن جميع الدرايفرات الموجودة على الجهاز ويلصق نفسة فيها
ثم يقوم بتعديل ملف Autorun.inf
ليشغل الفايروس مع بداية تشغيل الدرايف سواء فلاش او سي دي ...
ماهو عمل ملف Autorun.inf:
هو عبارة عم ملف صغير يتم انشاء لعملية التشغيل التلقائي الا هي اذا شبكة الفلاش او السي دي يشتغل دايركت يعني مايحتاج تروح الى جهاز الكمبيوتر وتشغلة من هناك
فااستغل هذا الفايروس هذي الامكانية وقام بالتعديل على ملف الاوتو رن واضافة آمر لتشغيل الفايروس مع التشغيل التلقائي .
فهذي طريقة عملة فأول خطوة نفعلها الا هي
ايقاف خدمة التشغيل التلقائي هناك عدة طرق ويجب تنفيذها كلها :
الطريقة الاولى :
عن طريق لوحة التحكم (control panel ) - التشغيل التلقائي (AytoPlay) - وازل علامة الصح
الطريقة الثانية :
ابدا (start) -- تشغيل (run)ثم اكتب
gpedit.msc
نفذ مثل الي بالصورة
فية عن طريق الريجستر بس الى الان ماني متأكد منها ..نخليها بعدين
الان وقفنا خاصية الاوتورن تمام التمام
الطريقة الثانية انا نجعل ملف الاوتورن للقراءة فقط :
شغل الجهاز عن طريق السف مود
ثم
ابدا (start) -- تشغيل (run)ثم اكتب
ثم اكتب
cmd
تفتح لك شاشة الدوس
اكتب
cd\
and write
attrib
look at the picture
طيب راح نشتغل عن طريق الدوس الصورة هذي بعد انتهاء المهمة 
تشوفو كم عندي درايف عندي C D J
والان حنى بالسي
نكتب الامر هذا
attrib +H +S +R autoexec.bat
ثم
attrib +H +S +R config.sys
ثم
اقتباسattrib +H +S +R autorun.inf
ثم ننتقل الى الدرايف الي بعدة
وطريقة الانتقال
مثلا اذا كان الدرايف اسمة D
نكتب كذا
D:
ثم ننفذ الخطاوات
attrib +H +S +R autoexec.bat
ثم
attrib +H +S +R config.sys
ثم
اقتباسattrib +H +S +R autorun.inf
على جميع الدرايفات ..
واكيد تكون الفلاش ماهي مشبوكة والانترنت
ثم نقوم بفحص كل درايف لوحدة ببرنامج الحماية الي مركب على الجهاز
انا شغلة الفايروس على جهازي وتم التخلصة منة بهذي الطريقة وتم تنظيف الفلاش
نظامي :فيستا
SP2
وجاري البحث بالموضوع
منتظر تعليقاتكم





