X

( scans for MBR/VBR/SRV rootkits( PHYSICALDRIVE0

One of the oldest specialized Arab scientific forums for more than seventeen years

 
  • Filter
  • Time
  • Show
Clear All
new posts
  • ahmed abd elmoati
    Thread Author
    Free Membership
    • Jan 2019 

    بسم الله الرحمن الرحيم .
    كثيرا ما يطرح السؤال , لقد قمت بعمل فحص للجهاز , و حتى فورمات , و مع ذلك لازالت الفيروسات في الجهاز . و لعل السبب هو في كون الهاكر يقوم بزرع التروجن او البرنامج الخبيث في قسم ال MBR .
    فما هو ال MBR و كيف يمكننا فحص ال MBR لازالة الفيروسات التي تبقى بعد الفورمات و كيف يمكننا اصلاح ال MBR
    تعريف موجز لل MBR:
    ال MBR هو اختصار ل MASTER BOOT RECORD
    سجل الاقلاع الرئيسي" ,و يعرف ايضا ب "مجموعة التشغيل الرئيسي" و "سجل التشغيل الرئيسي"
    و هو اول جزء من القرص الصلب او المرن تتم قراءته . و من هنا تاتي اهميته , و يعتبر بمثابة الحائل بينك و بين تشغيل نظامك
    اما عن طريقة فحصه فسنستخدم اداة aswMBR
    و هي احد منتجات شركة avast و حتى تعمل فانت بحاجة الى تثبيت برنامج الحماية Avast
    او يمكنك تحميل قاعدة البيانات من الاداة فقط حتى تتمكن من استخدامها
    و طريقة عمل الاداة بسيطة للغاية حيث يتم اجراء فحص لل MBR من البرمجيات الخبيثة و تقوم بازالتها في حال تم رصدها
    لتحميل الاداة : ربما يجب التسجيل لتحميل الملفات
    *
    ويتم استخدام الاداة : اضغط Scan
    بعد تحميل قاعدة البيانات ثم انتظر سيتم اظهار الفيروسات بالخط الاحمر والخط الاصفر ليس له اهمية ثم اختر fix mbr
    الاداة تتوافق مع نظام ويندوز 7 او xp
    مميز باسماء * او Boot malmo
    ويمكن الاستغناء عن الاداء واجراء فحص Rootkit باستخدام Kaspersky or bitdefender
    Eset ضعيف في حذف هذا الفيروس
    #توجد طرق اخرى والله اعلم كاستخدام برامج التقسيم وعمل اعادة بناء mbr ولكنها لا تفلح دائما
    والله اعلم
    والى القاء فى شرح اخر
  • أبو حكمت
    Free Membership
    • Sep 2018 
    • 2351 
    • 3,324 
    • 8,527 

    #2
    جزاك الله كل خير أخي الغالي
    Comment
    • fathy said
      Free Membership
      • Sep 2018 
      • 853 
      • 490 
      • 1,010 

      #3
      بارك الله فيك وزادك من علمه
      Comment
      Working...
      X