W32.Rontokbro.D@mm طريقة حذف هذه الدودة

الخطوة الاولى

System Restore تعطيل أستعادة النظام

الخطوة الثانية

تحديث الأنتي فيروس الموجود لديك بالجهاز

الخطوة الثالثة

Safe mode أعادة التشغيل والدخول من الوضع الآمن

الخطوة الرابعة

فحص الجهاز بالأنتي فيروس من الوضع الآمن وتنظيفه

وبعد الأنتهاء من الفحص والتنظيف تعيد التشغيل وتدخل للوندوز عادي

حمل هذا الملف من على جهاز ثاني غير مصاب بالفيروس

( Floppy ) ثم فك الضغط عنه واحفظه على قرص مرن

w6w_20051206204442484619d8f603b06

warum1

Insatll ضع القرص المرن بالجهاز المصاب ومن على الملف وتختار

warum202

الخطوة الخامسة

Start من أبدأ
Run تشغيل
Regedit أكتب هذا الأمر
ثم تتبع هذا المسار
HKEY_LOCAL_MACHINE
Software
Microsoft
Windows
CurrentVersion
Run

ومن الجهة اليمنى تحذف هذه القيمة

Bron-Spizaetus" = "%Windir%\INF\norBtok.exe

أيضآ هذا المسار

HKEY_CURRENT_USER
Software
Microsoft
Windows
CurrentVersion
Run

ومن الجهة اليمنى تحذف هذه القيمة

Tok-Cirrhatus" = "%UserProfile%\Local Settings\Application Data\smss.exe

أيضآ من هذا المسار

HKEY_LOCAL_MACHINE
SOFTWARE
Microsoft
Windows NT
CurrentVersion
Winlogon

ومن الجهة اليمنى تبحث عن القيمة

Shell

ثم نقرتين مزدوجتتين وتكتب فيها

Explorer.EXE

virused

virused1


button1up

الخطوة السادسة

حمل هذا الملف فك الضغط عنه شغله ووافق على التبديل

w6w_2002

الخطوة السابعة

تتبع هذا المسار

HKEY_CURRENT_USER
Software
Microsoft
Windows
CurrentVersion
explorer
advanced

ومن جهة اليمين عدل قيمة هذه القيم من 0 الى 1

 Hidden

ShowSuperHidden

HideFileExt

virused2

الخطوة الثامنة

من لوحة التحكم

Scheduled Tasks نفتح هذه

ونحذف ماأضافته الدودة

warum