Top Ad unit 728 × 90

جديد التقنية:

أخبار

كيف تقوم بحذف فيروسات الفلاشة أو أي قرص تخزين على ويندوز باستخدام موجه الأوامر (CMD)



كيف تقوم بحذف فيروسات الفلاشة أو أي قرص تخزين على ويندوز باستخدام موجه الأوامر (CMD):

معظم الفيروسات التي تصيب وحدات التخزين المتنقلة تعمد إلى القيام بالتعديل على خصائص الملفات أو المجلدات بحيث يصبح من الصعب الوصول إليها.
من هذه الخصائص والسمات التي تتغير في الملفات والمجلدات ( القراءة - الكتابة - الأذونات ...)، لذلك سنقوم باستخدام أداة ( attrib ) أحد أدوات موجه الأوامر ( cmd ) في ويندوز لإعادة ضبط خصائص الملفات واستعادتها.

لنتعرف كيف تكون خصائص الملفات المصابة بفيروسات وكذلك ملفات الفيروسات نفسها مختلفة عن بقية الملفات في نظام التشغيل الخاص بك :

عادة ما يتصف ملف الفيروسات بالصفات التالية :
  • يكون ملف مخفي
  •  يكون في قائمة بدأ التشغيل ( autorun ) أو ( autoexec )
  •  قابل للتنفيذ ( exec file )
  •  يحمل أذونات مختلفة ( attribute permisson )

بعض الأمثلة المعروفة هلى فيروسات تعمل بالطريقة المذكورة:

  • Autorun.inf
  • Ravmon.exe
  • New Folder.exe
  • svchost.exe
  • Heap41a

الآن كيف نقوم بحذف هذه الفيروسات من قرص التخزين ( فلاشة - كرت ذاكرة )

من أجل ذلك وكما ذكرنا سابقا سوف نستخدم موجه الأوامر cmd مع أداة attrib
والتي يمكن التكهن بسهولة بعملها التي يعمد إلى تغيير خصائص الملفات والمجلدات ( القراءة فقط - أرشيف - ملف نظام - ملف مخفي )

الخيارات التي يوفرها هذا الأمر:

  • R – يمثل سمة "للقراءة فقط" لملف أو مجلد ، للقراءة فقط تعني أنه يمكن مشاهدة محتويات الملف أو المجلد ولا يمكن الكتابة أو التنفيذ.
  • H – تمثل سمة "مخفي".
  • A – تمثل سمة"أرشيف".
  • S – من خلالها يمكن تغيير سمة الملفات او المجلدات المحددة من من "ملف نظام" إلى "ملف مستخدم" والعكس عن طريق السمة "نظام".

الشكل العام للتعليمة :

ATTRIB [+ attribute | – attribute] [pathname] [/S [/D]]
 حيث :
‘+ / –’ : لإضافة السمة المحددة أو حذفها.
‘attribute’ : أحد الخيارات التي وضحت أعلاه
/S‘ : البحث في جميع الملفات والمجلدات الفرعية ضمن المسار المحدد
‘/D’ :  تشميل العملية على كل المجلدات التي وجدت
‘pathname’ : مسار المجلد أو الملف (الفلاشة) الهدف.

بناء الجملة الصحيحة للأمر:
ATTRIB [+R | -R] [+A | -A ] [+S | -S] [+H | -H] [+I | -I] [drive:][path][filename] [/S [/D] [/L]]

لنبدأ بالتنفيذ الفعلي عن طريق مثال :

بعد وصل وحدة التخزين بجهازك
نذهب إلى قائمة بدء التشغيل ونقوم بالبحث عن cmd وتشغيله
ندخل إلى وحدة التخزين بكتابة الحرف الخاص بها بالشكل:
ننفذ الأوامر كما هو مبين:
[Windows Dir.]:\>attrib -r -a -s -h [Drive Label]:*.* /s /d



بعد ذلك تقوم بإظهار الملفات المخفية من خيارات مستشكف ويندوز.




وبذلك نكون قد انتهينا من حذف الفيروس واستعادة ملفاتنا المخفية داخل وحدة التخزين الخاصة بنا.
كيف تقوم بحذف فيروسات الفلاشة أو أي قرص تخزين على ويندوز باستخدام موجه الأوامر (CMD) Reviewed by Mohammad Alsheakh on 5/17/2017 05:17:00 م Rating: 5

ليست هناك تعليقات:

محتوى الموقع it2z مرخص بموجب رخصة المشاع الإبداعي (CC BY 4.0)

الرجاء ملئ البيانات التالية:

الاسم

بريد إلكتروني *

رسالة *

يتم التشغيل بواسطة Blogger.