سلام الله علكم وحياكم الله في منتديات قبر القرصان
كيف حالكم إن شاء الله تكون باحسن حال
المهم: كنت أدور في احد المواقع شفت موضوع تعلمت منه الكثير كيف نتخلص أكثر من 30 تروجان في جهازنا ومعضمها لا يكتشفها الأنتي فايروس قلت نجرب ونشوف
فحص الجهاز طلع نظيف
بس لما صنعت الملف وجربتو طلعو 8 تروجونات قام بحذفها الملف
الطريقة حلوة كثير وراح تتخلصو من التروجونات حتى ولو لم يكتشفها الأنتي فايروس
شوف الطريقة :
1 - افتح البلوك نوت notepad
و اكتب سطر الأوامر هكذا كما هو
@echo off
color F0
title TROJANS killer by zakaria smahi
echo disable some trojanns by zakaria smahi
taskkill /im explorer.exe /f
taskkill /im w--xx--exe
start reg add HKCUSOFTWAREMicrosoftWindowsCurrentVersionEXplorer Advanced /v ShowSuperHidden /t REG_DWORD /d 1 /f
start reg import kill.reg
del c:autorun.* /f /q /as
del %SYSTEMROOT%system32autorun.* /f /q /as
del d:autorun.* /f /q /as
del e:autorun.* /f /q /as
del f:autorun.* /f /q /as
del g:autorun.* /f /q /as
del h:autorun.* /f /q /as
del i:autorun.* /f /q /as
del j:autorun.* /f /q /as
del k:autorun.* /f /q /as
del l:autorun.* /f /q /as
reg delete REG:system.ini: Shell=Explorer.exe csrcs.exe
reg delete HKLMSoftwareMicrosoftWindowsCurrentVersionRunSyste mDrive /f
pause
reg delete HKCUAppEventsSoftwareMicrosoftWindowsCurrentVersio nRunavp /f
reg delete HKCUAppEventsSoftwareMicrosoftWindowsCurrentVersio nRunamva /f
reg delete HKCUAppEventsSoftwareMicrosoftWindowsCurrentVersio nRunkxva /f
reg delete HKCUAppEventsSoftwareMicrosoftWindowsCurrentVersio nRunkava /f
reg delete HKCUAppEventsSoftwareMicrosoftWindowsCurrentVersio nRuntava /f
reg delete HKCUAppEventsSoftwareMicrosoftWindowsCurrentVersio nRunTaskMonitor /f
reg delete HKCUAppEventsSoftwareMicrosoftWindowsCurrentVersio nRunRealshade /f
reg delete HKCUAppEventsSoftwareMicrosoftWindowsCurrentVersio nRuncftmonn /f
reg delete HKCUAppEventsSoftwareMicrosoftWindowsCurrentVersio nRunkamsoft /f
reg delete HKCUAppEventsSoftwareMicrosoftWindowsCurrentVersio nRunvamsoft /f
reg delete HKCUAppEventsSoftwareMicrosoftWindowsCurrentVersio nRunkmmsoft /f
reg delete HKCUAppEventsSoftwareMicrosoftWindowsCurrentVersio nRuncdoosoft /f
reg delete HKCUAppEventsSoftwareMicrosoftWindowsCurrentVersio nRuncbvcs /f
reg delete HKCUAppEventsSoftwareMicrosoftWindowsCurrentVersio nRunjvsoft /f
reg delete HKCUAppEventsSoftwareMicrosoftWindowsCurrentVersio nRunckvo /f
reg delete HKCUAppEventsSoftwareMicrosoftWindowsCurrentVersio nRunwinconfig /f
reg delete HKCUAppEventsSoftwareMicrosoftWindowsCurrentVersio nRuncsrcs /f
reg delete HKCUAppEventsSoftwareMicrosoftWindowsCurrentVersio nRunWinUpdater AutoRun /f
del /f c:0jbnlnu8.exe
del /f C:11rhbu.cmd
del /f c:1q8p0y.com
del /f C:2fiy.bat
del /f c:2g.com
del /f C:32agsg.exe
del /f c:39ysi89.com
del /f c:3jkka91.com
del /f c:6fnlpetp.exe
del /f C:6fnlpetp.exe
del /f C:6j2j.com
del /f C:8.bat
del /f c:80avp08.com
del /f C:8ng8w.com
del /f c:92j11sm.com
del /f c:a.exe
del /f C:a2h2.com
del /f c:ampfrb.cmd
del /f c:as.bat
del /f c:AutoRunautorun.pif
del /f c:AutoRunAutoStart.exe
del /f c:AutoRunAutoStart.exe
del /f C:AutoProtectDrvMonitor.exe
del /f c:awda2.exe
del /f c:bo1dhu.bat
del /f C:bwpncb6.com
del /f c:boot.exe
del /f c:cjrp8.com
del /f c:clshsy.cmd
del /f C:d1vmq.exe
del /f C:d6fagcs8.cmd
del /f c:dp.exe
del /f C:e.cmd
del /f C:eaywxx.cmd
del /f C:f9cvum.exe
del /f C:fooool.exe
del /f c:fun.xls.exe
del /f C:gbiehbsb.dll
del /f C:gfqgq.cmd
del /f C:gi2ky.exe
del /f C:gldegkby.cmd
del /f c:gumkrhf.bat
del /f C:qxty9be.cmd
del /f C:gy.exe
del /f c:h3.bat
del /f c:hbs.exe
del /f c:ioockw.bat
del /f C:ij.bat
del /f C:imo.exe
del /f c:invwft2h.com
del /f C:ioockw.bat
del /f c:iqe68o.bat
del /f C:j60osk9.cmd
del /f C:jeorels.cmd
del /f c:jg6w3yx.com
del /f c:killVBS.vbs
del /f c:kinza.exe
del /f C:kjibu.com
del /f c:ktnquo.exe
del /f c:m9ma.exe
del /f c:main.vbs
del /f c:MicrosoftPowerPoint.exe
del /f c:NewVirusRemoval.vbs
del /f c:nfdmg.com
del /f C:ntde1ect.com
del /f c:ntnq.exe
del /f c:nw0t1l0d.exe
del /f c0s.cmd
del /f chwe.com
del /f Cook.com
del /f c:q0rppr.exe
del /f C:qphdin.com
del /f C:rcukd.cmd
del /f c:Recycledctfmon.exe
del /f c:resycledboot.com
del /f c:RECYCLEDappmgmt.exe
del /f C:rqq2v.bat
del /f c:rs.cmd
del /f C:sq.com
del /f C:system.exe
del /f c:SystemDriveGuardDriveProtect.exe
del /f C:t.com
del /f C:tio8x6.cmd
del /f c:tj8odymw.exe
del /f C:tjjqtejq.bat
del /f C:tvlx2fg.exe
del /f c:uh31.exe
del /f c:usbcash.exe
del /f c:USBFlash.exe
del /f C:uvsqfgwd.cmd
del /f c:uxdeiect.com
del /f c:vnkucvv.com
del /f c:VirusCleaner.vbe
del /f c:VirusRemoval.vbs
del /f c:w1hva13.exe
del /f C:x0.cmd
del /f c:x2tpc.cmd
del /f c:xa2c.exe
del /f C:x.com
del /f C:x.cmd
del /f C:x2csvg.exe
del /f C:xih9.cmd
del /f C:xn1i9x.com
del /f C:xp19.com
del /f c:xpq63xl.exe
del /f c:xwpehlv.com
del /f c:yfog8p.exe
del /f C:yg.cmd
del /f c:yssjnngm.cmd
del /f C:w98.com
del /f %Temp%dwg3gngs.exe
del /f %Temp%kxvo.exe
del /f %Temp%new folderufjtre.exe
del /f %Temp%o2g.exe
del /f %Temp%ufjtre.exe
del /f %Windir%expiorer.exe
del /f %windir%system32afmain0.dll
del /f %Windir%system32amvo.exe
del /f %Windir%system32avp.exe
del /f %windir%system32avpo.exe
del /f %Windir%system32Bitkv0.dll
del /f %Windir%system32Bitkv1.dll
del /f %Windir%system32cftmonn.exe
del /f %Windir%system32ckvo0.dll
del /f %Windir%system32ckvo.exe
del /f %windir%system32expiorer.exe
del /f %Windir%system32gasretyw0.dll
del /f %Windir%system32gasretyw1.dll
del /f %windir%system32haozs0.dll
del /f %Windir%system32j3ewro.exe
del /f %Windir%system32jwedsfdo0.dll
del /f %Windir%system32kamsoft.exe
del /f %Windir%system32kavo0.dll
del /f %Windir%system32kavo1.dll
del /f %Windir%system32kavo.exe
del /f %Windir%system32kxvo.exe
del /f %windir%system32locale.exe
del /f %windir%system32nmdfgds1.dll
del /f %windir%system32nmdfgds0.dll
del /f %windir%system32olhrwef.exe
del /f %windir%system32optyhww0.dll
del /f %windir%system32optyhww1.dll
del /f %Windir%system32RavMon.exe
del /f %Windir%system32realshade.exe
del /f %Windir%system32revo.exe
del /f %Windir%system32revo1.dll
del /f %Windir%system32revo2.dll
del /f %Windir%system32revo6.dll
del /f %Windir%system32revo5.dll
del /f %Windir%system32revo4.dll
del /f %Windir%system32revo3.dll
del /f %Windir%system32SCVVHSOT.exe
del /f %Windir%System32taskmagr.exe
del /f %Windir%system32TaskMonitor.exe
del /f %Windir%system32tavo0.dll
del /f %Windir%system32tavo1.dll
del /f %Windir%system32tavo.exe
del /f %Windir%system32urretnd.exe
الموضوع الأصلى من هنا: منتديات قبر القرصان http://www.alkrsan.net/thoa-caiacie-aae-cayinaeoce/71792-aidhy-assen-aae-30-ycinaeo-ioin-eiaeae-enaecai-iacie.html
del /f %Windir%system32usbmons.exe
del /f %Windir%system32usbmons.dll
del /f %Windir%system32vamsoft.exe
del /f %Windir%system32vbsdfe0.dll
del /f %Windir%system32vbsdfe1.dll
del /f %Windir%system32wincab.sys
del /f %Windir%winconfig.dll.vbs
echo all threats have been neutralized
start explorer.exe
pause
echo all threats have been neutralized
shutdown -r
exit
ثم قم بحفظ الملف باسم trojans del في أي مكان تريده
ثم ما عليك سوى تغيير امتداده من .txt إلى .bat
ما عليك الان سوى تسمية الملف trojans del.bat
الان دوبل كليك عليه ستلاحظ برنامجا يشتغل انتظره حتى ينتهي
و بعد أن ينتهي ألف مبروك قد قضيت تماما على التروجانات
الآن انتظر حتى إعادة تشغيل الجهاز و ألف مبروك وهكذا قد تخلصت أكثر من 30 أقوى تروجانات ضارة بالجهاز
سلامي لكل الأعضاء
كيف حالكم إن شاء الله تكون باحسن حال
المهم: كنت أدور في احد المواقع شفت موضوع تعلمت منه الكثير كيف نتخلص أكثر من 30 تروجان في جهازنا ومعضمها لا يكتشفها الأنتي فايروس قلت نجرب ونشوف
فحص الجهاز طلع نظيف
بس لما صنعت الملف وجربتو طلعو 8 تروجونات قام بحذفها الملف
الطريقة حلوة كثير وراح تتخلصو من التروجونات حتى ولو لم يكتشفها الأنتي فايروس
شوف الطريقة :
1 - افتح البلوك نوت notepad
و اكتب سطر الأوامر هكذا كما هو
@echo off
color F0
title TROJANS killer by zakaria smahi
echo disable some trojanns by zakaria smahi
taskkill /im explorer.exe /f
taskkill /im w--xx--exe
start reg add HKCUSOFTWAREMicrosoftWindowsCurrentVersionEXplorer Advanced /v ShowSuperHidden /t REG_DWORD /d 1 /f
start reg import kill.reg
del c:autorun.* /f /q /as
del %SYSTEMROOT%system32autorun.* /f /q /as
del d:autorun.* /f /q /as
del e:autorun.* /f /q /as
del f:autorun.* /f /q /as
del g:autorun.* /f /q /as
del h:autorun.* /f /q /as
del i:autorun.* /f /q /as
del j:autorun.* /f /q /as
del k:autorun.* /f /q /as
del l:autorun.* /f /q /as
reg delete REG:system.ini: Shell=Explorer.exe csrcs.exe
reg delete HKLMSoftwareMicrosoftWindowsCurrentVersionRunSyste mDrive /f
pause
reg delete HKCUAppEventsSoftwareMicrosoftWindowsCurrentVersio nRunavp /f
reg delete HKCUAppEventsSoftwareMicrosoftWindowsCurrentVersio nRunamva /f
reg delete HKCUAppEventsSoftwareMicrosoftWindowsCurrentVersio nRunkxva /f
reg delete HKCUAppEventsSoftwareMicrosoftWindowsCurrentVersio nRunkava /f
reg delete HKCUAppEventsSoftwareMicrosoftWindowsCurrentVersio nRuntava /f
reg delete HKCUAppEventsSoftwareMicrosoftWindowsCurrentVersio nRunTaskMonitor /f
reg delete HKCUAppEventsSoftwareMicrosoftWindowsCurrentVersio nRunRealshade /f
reg delete HKCUAppEventsSoftwareMicrosoftWindowsCurrentVersio nRuncftmonn /f
reg delete HKCUAppEventsSoftwareMicrosoftWindowsCurrentVersio nRunkamsoft /f
reg delete HKCUAppEventsSoftwareMicrosoftWindowsCurrentVersio nRunvamsoft /f
reg delete HKCUAppEventsSoftwareMicrosoftWindowsCurrentVersio nRunkmmsoft /f
reg delete HKCUAppEventsSoftwareMicrosoftWindowsCurrentVersio nRuncdoosoft /f
reg delete HKCUAppEventsSoftwareMicrosoftWindowsCurrentVersio nRuncbvcs /f
reg delete HKCUAppEventsSoftwareMicrosoftWindowsCurrentVersio nRunjvsoft /f
reg delete HKCUAppEventsSoftwareMicrosoftWindowsCurrentVersio nRunckvo /f
reg delete HKCUAppEventsSoftwareMicrosoftWindowsCurrentVersio nRunwinconfig /f
reg delete HKCUAppEventsSoftwareMicrosoftWindowsCurrentVersio nRuncsrcs /f
reg delete HKCUAppEventsSoftwareMicrosoftWindowsCurrentVersio nRunWinUpdater AutoRun /f
del /f c:0jbnlnu8.exe
del /f C:11rhbu.cmd
del /f c:1q8p0y.com
del /f C:2fiy.bat
del /f c:2g.com
del /f C:32agsg.exe
del /f c:39ysi89.com
del /f c:3jkka91.com
del /f c:6fnlpetp.exe
del /f C:6fnlpetp.exe
del /f C:6j2j.com
del /f C:8.bat
del /f c:80avp08.com
del /f C:8ng8w.com
del /f c:92j11sm.com
del /f c:a.exe
del /f C:a2h2.com
del /f c:ampfrb.cmd
del /f c:as.bat
del /f c:AutoRunautorun.pif
del /f c:AutoRunAutoStart.exe
del /f c:AutoRunAutoStart.exe
del /f C:AutoProtectDrvMonitor.exe
del /f c:awda2.exe
del /f c:bo1dhu.bat
del /f C:bwpncb6.com
del /f c:boot.exe
del /f c:cjrp8.com
del /f c:clshsy.cmd
del /f C:d1vmq.exe
del /f C:d6fagcs8.cmd
del /f c:dp.exe
del /f C:e.cmd
del /f C:eaywxx.cmd
del /f C:f9cvum.exe
del /f C:fooool.exe
del /f c:fun.xls.exe
del /f C:gbiehbsb.dll
del /f C:gfqgq.cmd
del /f C:gi2ky.exe
del /f C:gldegkby.cmd
del /f c:gumkrhf.bat
del /f C:qxty9be.cmd
del /f C:gy.exe
del /f c:h3.bat
del /f c:hbs.exe
del /f c:ioockw.bat
del /f C:ij.bat
del /f C:imo.exe
del /f c:invwft2h.com
del /f C:ioockw.bat
del /f c:iqe68o.bat
del /f C:j60osk9.cmd
del /f C:jeorels.cmd
del /f c:jg6w3yx.com
del /f c:killVBS.vbs
del /f c:kinza.exe
del /f C:kjibu.com
del /f c:ktnquo.exe
del /f c:m9ma.exe
del /f c:main.vbs
del /f c:MicrosoftPowerPoint.exe
del /f c:NewVirusRemoval.vbs
del /f c:nfdmg.com
del /f C:ntde1ect.com
del /f c:ntnq.exe
del /f c:nw0t1l0d.exe
del /f c0s.cmd
del /f chwe.com
del /f Cook.com
del /f c:q0rppr.exe
del /f C:qphdin.com
del /f C:rcukd.cmd
del /f c:Recycledctfmon.exe
del /f c:resycledboot.com
del /f c:RECYCLEDappmgmt.exe
del /f C:rqq2v.bat
del /f c:rs.cmd
del /f C:sq.com
del /f C:system.exe
del /f c:SystemDriveGuardDriveProtect.exe
del /f C:t.com
del /f C:tio8x6.cmd
del /f c:tj8odymw.exe
del /f C:tjjqtejq.bat
del /f C:tvlx2fg.exe
del /f c:uh31.exe
del /f c:usbcash.exe
del /f c:USBFlash.exe
del /f C:uvsqfgwd.cmd
del /f c:uxdeiect.com
del /f c:vnkucvv.com
del /f c:VirusCleaner.vbe
del /f c:VirusRemoval.vbs
del /f c:w1hva13.exe
del /f C:x0.cmd
del /f c:x2tpc.cmd
del /f c:xa2c.exe
del /f C:x.com
del /f C:x.cmd
del /f C:x2csvg.exe
del /f C:xih9.cmd
del /f C:xn1i9x.com
del /f C:xp19.com
del /f c:xpq63xl.exe
del /f c:xwpehlv.com
del /f c:yfog8p.exe
del /f C:yg.cmd
del /f c:yssjnngm.cmd
del /f C:w98.com
del /f %Temp%dwg3gngs.exe
del /f %Temp%kxvo.exe
del /f %Temp%new folderufjtre.exe
del /f %Temp%o2g.exe
del /f %Temp%ufjtre.exe
del /f %Windir%expiorer.exe
del /f %windir%system32afmain0.dll
del /f %Windir%system32amvo.exe
del /f %Windir%system32avp.exe
del /f %windir%system32avpo.exe
del /f %Windir%system32Bitkv0.dll
del /f %Windir%system32Bitkv1.dll
del /f %Windir%system32cftmonn.exe
del /f %Windir%system32ckvo0.dll
del /f %Windir%system32ckvo.exe
del /f %windir%system32expiorer.exe
del /f %Windir%system32gasretyw0.dll
del /f %Windir%system32gasretyw1.dll
del /f %windir%system32haozs0.dll
del /f %Windir%system32j3ewro.exe
del /f %Windir%system32jwedsfdo0.dll
del /f %Windir%system32kamsoft.exe
del /f %Windir%system32kavo0.dll
del /f %Windir%system32kavo1.dll
del /f %Windir%system32kavo.exe
del /f %Windir%system32kxvo.exe
del /f %windir%system32locale.exe
del /f %windir%system32nmdfgds1.dll
del /f %windir%system32nmdfgds0.dll
del /f %windir%system32olhrwef.exe
del /f %windir%system32optyhww0.dll
del /f %windir%system32optyhww1.dll
del /f %Windir%system32RavMon.exe
del /f %Windir%system32realshade.exe
del /f %Windir%system32revo.exe
del /f %Windir%system32revo1.dll
del /f %Windir%system32revo2.dll
del /f %Windir%system32revo6.dll
del /f %Windir%system32revo5.dll
del /f %Windir%system32revo4.dll
del /f %Windir%system32revo3.dll
del /f %Windir%system32SCVVHSOT.exe
del /f %Windir%System32taskmagr.exe
del /f %Windir%system32TaskMonitor.exe
del /f %Windir%system32tavo0.dll
del /f %Windir%system32tavo1.dll
del /f %Windir%system32tavo.exe
del /f %Windir%system32urretnd.exe
الموضوع الأصلى من هنا: منتديات قبر القرصان http://www.alkrsan.net/thoa-caiacie-aae-cayinaeoce/71792-aidhy-assen-aae-30-ycinaeo-ioin-eiaeae-enaecai-iacie.html
del /f %Windir%system32usbmons.exe
del /f %Windir%system32usbmons.dll
del /f %Windir%system32vamsoft.exe
del /f %Windir%system32vbsdfe0.dll
del /f %Windir%system32vbsdfe1.dll
del /f %Windir%system32wincab.sys
del /f %Windir%winconfig.dll.vbs
echo all threats have been neutralized
start explorer.exe
pause
echo all threats have been neutralized
shutdown -r
exit
ثم قم بحفظ الملف باسم trojans del في أي مكان تريده
ثم ما عليك سوى تغيير امتداده من .txt إلى .bat
ما عليك الان سوى تسمية الملف trojans del.bat
الان دوبل كليك عليه ستلاحظ برنامجا يشتغل انتظره حتى ينتهي
و بعد أن ينتهي ألف مبروك قد قضيت تماما على التروجانات
الآن انتظر حتى إعادة تشغيل الجهاز و ألف مبروك وهكذا قد تخلصت أكثر من 30 أقوى تروجانات ضارة بالجهاز
سلامي لكل الأعضاء