تسجيل الدخول دائمآ
ط·آ§ط¸â€‍ط·آ¥ط·آ¹ط¸â€‍ط·آ§ط¸â€ ط·آ§ط·ع¾
قديم 02-04-2010, 02:34 PM   #1

NeT^DeV!L
عضو مميز



الصورة الرمزية NeT^DeV!L


• الانـتـسـاب » Jan 2009
• رقـم العـضـويـة » 48244
• المشـــاركـات » 970
• الـدولـة » ام الْدُّنْيَا ... مِصْر
• الـهـوايـة » صَمَّامُ الْامَانُ
• اسـم الـسـيـرفـر »
• الـجـنـس »
• نقـاط التقييم » 10
NeT^DeV!L صـاعـد

NeT^DeV!L غير متواجد حالياً



كيفية التعامل مع الفيروسات



باسم الله الرحمن الرحيم

الموضوع الذي سأتكلم عنه اليوم هو كيف نتخلص من الفيروسات العديدة التي تنتقل بشكل سريع هذه الايام
سأحاول ان اختصر قدر الامكان بسبب ضيق الوقت لكن اذا اراد احد ان يستفسر عن اي شيء فانا في الخدمة
سأحاول ان اشرح بعض الطرق التي يستطيع ان يتبعها اي شخص اصيب جهازه بفايروس ولم يستطع ازالته بسبب عدم وجود انتيفيروس او عدم تمكن الانتيفيروس من ازالته او اسباب اخرى مثل ان الفيروس قام بتعطيل الانتيفيروس او منعه من العمل او حتى منع الملفات التنفيذية من العمل
وهذه ظاهرة خطرة جداً هذه الايام يستعملها عدة فيروسات لمنع تشغيل اي ملف تنفيذي وبالتالي لا تستطيع تشغيل اي برنامج لازالة الفيروسات
وقد كان الحل لهذه المشكلة يكمن في استعمال ملف يعدل على الريجستري ويصلح التعديلات التي قام بها الفيروس
ولكن بعض الفيروسات قام في الفترة الاخيرة حتى بتعطيل خاصية تشغيل ملفات من نوع reg وذلك يجعل عملية تعديل الريجستري اصعب
والحل اتى من خلال استعمال ملف من نوع inf وهو ملف يستعمل عادة مع الدرايفر Driver لعمل Setup لدرايفر معين
لكن هنا سنستعمله لتصليح قيم الريجستري واعادة امكانية استعمال ملفات من نوع reg وامكانية تشغيل الملفات التنفيذية
كل ما علينا فعله هو انشاء ملف نصي ب Notepad وحفظه باي اسم لكن المهم اللاحقة تكون inf مثال UnHookExec.inf

ونكتب فيه

كود PHP:
[Version]
Signature="$Chicago$"
Provider=Symantec

[DefaultInstall]
AddReg=UnhookRegKey

[UnhookRegKey]
HKLMSoftware\CLASSES\batfile\shell\open\command,,,"""%1"" %*"
HKLMSoftware\CLASSES\comfile\shell\open\command,,,"""%1"" %*"
HKLMSoftware\CLASSES\exefile\shell\open\command,,,"""%1"" %*"
HKLMSoftware\CLASSES\piffile\shell\open\command,,,"""%1"" %*"
HKLMSoftware\CLASSES\regfile\shell\open\command,,,"regedit.exe "%1""
HKLMSoftware\CLASSES\scrfile\shell\open\command,,,"""%1"" %*"
HKCUSoftware\Microsoft\Windows\CurrentVersion\Policies\System,DisableRegistryTools,0x00000020,
بعد ذلك نقوم بالضغط عليه بالزر الايمن واختيار Install
لن ترى اي رسالة او اي شيء لكن سيقوم هذا السكريبت بتعديل القيم في الريجستري وسيمكننا من استعمال اي ملف تنفيذي

حسناً الان انتهينا من الخطوة الاولى فلننتقل لغيرها
سأشرح لكم طريقة سهلة وجميلة وسريعة يمكنكم استعمالها لفحص اي ملف تريدون تحميله من الانترنت قبل تحميله لمعرفة اذا كان فيروس ام لا
الطريقة سهلة ولا تحتاج اي خبرة تابع معي

1- اذا كنت من مستعملي Internet Explorer
قم بتحميل احد هذه الملفات حسب اللغة التي تفضلها
اللغة العربية

كود PHP:
http://www.drweb.com/online/drweb-online-ar.reg 
اللغة الانجليزية

كود PHP:
http://www.drweb.com/online/drweb-online-en.reg 
اللغة الفرنسية

كود PHP:
http://www.drweb.com/online/drweb-online-fr.reg 
لمن يريد لغات اخرى

كود PHP:
http://www.freedrweb.com/browser/internet+explorer/ 
من ثم نقوم بحفظ الملف وهو من نوع reg ونقوم بالضغط عليه مرتين أو نستعمل الزر الايمن ونختار Merge
سيسألنا اذا كنا نريد اضافة المعلومات الى الريجستري نختار نعم
انتهينا

الان كل ما علينا فعله هو اغلاق Internet Explorer من ثم اعادة تشغيله لكي تظهر الخاصية الجديدة
وهي عند عمل Right Click على اي وصلة ملف Link سيظهر لك عدة اختيارات تختار Scan link by Dr.Web
او اذا بالعربية إفحص باستخدام د. وب
وسيقوم هذا الخيار بفتح صفحة جديدة وفحص الملف باستعمال موقع

كود PHP:
Drweb.com 
وسيظهر لك اذا كان الملف نظيف او فيروس او ما شابه

2- اذا كنت من مستعملي Firefox
اذهب الى هذا الموقع

كود PHP:
http://www.freedrweb.com/browser/mozilla+firefox/ 
واختار الخيار Download plug-in
او اذهب مباشرة الى هذه الصفحة

كود PHP:
http://addons.mozilla.org/firefox/addon/938 
واعمل Install للاضافة من ثم اعد تشغيل Firefox وستجد الخيار موجود عند عمل Right Click على اي وصلة

3- اذا كنت من مستعملي Opera
اذهب الى هذه الصفحة

كود PHP:
http://www.freedrweb.com/browser/opera/ 
واتبع الخطوات وستحصل على نفس النتيجة

هذا كل شيء
اذا تريد ان تجربها افتح هذه الصفحة في المتصفح

كود PHP:
http://downloads.kaspersky-labs.com/utils/eicar/ 
ستجد ملف اسمه eicar.zip وهذا ملف يستعمل كفيروس تجربة اي انه ليس فيروس لكن يستعمل لفحص اذا كان الانتيفيروس شغال ام لا
افحصه باستعمال الطريقة التي شرحتها وستجد انه تم فحصه وكشفه على انه فيروس Eicar (الموقع يفك ضغط الملفات ويفحصها ايضاً )
اما اذا اردت ازالة هذا الخيار من المتصفح ففي كل صفحة هناك شرح عن الطريقة لن اقوم بشرحها بسبب سهولتها لكن اذا اراد احدهم ذلك سأشرحها


الان انتهينا من هذه الخطوة ايضاً
واعتذر منكم اذا كان شرحي غير مفهوم او الافكار مشتتة لكني اكتب الموضوع على عجالة وان شاء الله سأعيد صياغته في القريب العاجل

الان نأتي الى خطوة اخرى وهي ان جهازي اصيب بفيروس واريد تنظيفه كيف؟؟؟
الجواب سهل وصعب في آن معاً
فاذا كان الفيروس مكتشف وقامت شركات الانتيفروس بتحديث قاعدة بياناتها كل ما عليك فعله هو تحديث الانتيفيروس عندك وعمل فحص شامل لملفاتك
وسأشرح بعض قليل كيف نقوم بذلك
اما اذا كان الفيروس جديد وغير مكتشف هنا امامك عدة خيارات افضلها هي ارساله لشركات الانتيفيروس وهم سيقومون بعمل مضاد له
يمكنك مثلاً ارساله الى شركة كاسبركاي على هذا الايميل بعد ضغطه zip file

كود PHP:
newvirus@kaspersky.com 
او ارساله الى Drweb من خلال هذه الصفحة

كود PHP:
http://vms.drweb.com/sendvirus/ 
لن اطيل الشرح كثيراً فهدفي من هذا الموضوع كان تعريفكم على بعض الادوات الجيدة جداً في تنظيف الجهاز من الفيروسات والتي تحدّث باستمرار

اولها هو برنامج Dr.Web CureIt وهو برنامج او اداة مجانية يمكن تحميلها من احد هذه الوصلات

كود PHP:
ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe
ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe
ftp://ftp.drweb.com/pub/drweb/cureit/launch.exe
ftp://ftp.drweb.com/pub/drweb/cureit/setup.exe 
جميع الوصلات السابقة لنفس الملف في حال لم تعمل احداها استعمل الاخرى
او اذهب الى هنا واختر اخر مجلد (احدث تاريخ)


عد تحميله قم بتشغيله وسيقوم بعمل فحص شامل لجهازك وتنظيف جميع الملفات الملوثة وحذف الفيروسات وغيرها من الامور
وبالطبع يمكنك اختيار اي مجلد لفحصه او تغيير الخصائص Options كما تريد
ملاحظة: الأفضل عمل فحص للجهاز بعد الاقلاع من وضع SafeMode وذلك لكي يتمكن البرنامج من ازالة اكبر عدد من الفيروسات خصوصاً التي تعمل عند الاقلاع

هل مللتم؟؟؟
اذا لم تملوا تابعوا معي لنتعرف على برنامج اخر من شركة يعرفها الجميع وهي كاسبرسكاي
وهذا البرنامج اسمه Kaspersky Virus Removal Tool
وهي اداة مجانية شبيهة بكاسبركاي انتيفيروس وتعتمد على نفس AV Engine لفحص الجهاز
لذلك من يستعمل برنامج كاسبرسكاي انتيفيروس لن يحتاجها لكن لمن لا يملك البرنامج او يريد فقط فحص جهازه ومن ثم ازالتها او لا يستطيع استعمال الانتيفيروس بسبب تعطيله من قبل الفيروس فهذه الاداة هي الحل
كل ما عليك هو تحميلها من احد هذه المواقع

كود PHP:
http://devbuilds.kaspersky-labs.com/devbuilds/AVPTool/
http://kaspersky.com/devbuilds/AVPTool/ 
وهي تحدث بشكل مستمر فتأكد من استعمال اخر نسخة
ثم قم بعمل Setup لها وافحص جهازك ونظف الملفات وازل كل اثار الفيروسات وعند اغلاقها ستظهر لك رسالة هل تريد حذف البرنامج ام ابقائه ؟ (الخيار يعود لك بالنسبة لي ابقيه فقد تحتاجه يوماً ما كما ان حذفه سيحذف كل الملفات في مجلد Backup و Quarantine والتي يحفظها البرنامج لك في حال اردت استرجاع احد الملفات)
وهذه صورة توضح سهولة استعمالها




بالطبع هذه الاداة لها استعمال اخر وهو Manual Cure وعند اختياره سيقوم البرنامج بعمل ملف شامل لجهازك يحتوي على معلومات تساعد الخبراء في معرفة واكتشاف الفيروسات وال Malwares في جهازك ومساعدتك لأزالتها من خلال سكريبت خاص لكن هذا موضوع اخر لن ادخل فيه الآن سنتركه لوقت اخر

بقلم المبدع / kOuD3LkA






توقيع NeT^DeV!L :
(وَلَقَدْ يَسَّرْنَا الْقُرْآنَ لِلذِّكْرِ فَهَلْ مِن مُّدَّكِرٍ)


رد مع اقتباس
إعلانات google

قديم 04-04-2010, 11:26 AM   #2

TheTime
عضو فعال



الصورة الرمزية TheTime


• الانـتـسـاب » Feb 2010
• رقـم العـضـويـة » 67752
• المشـــاركـات » 321
• الـدولـة »
• الـهـوايـة »
• اسـم الـسـيـرفـر »
• الـجـنـس »
• نقـاط التقييم » 10
TheTime صـاعـد

TheTime غير متواجد حالياً



افتراضي



مشكوررررررررررررررر


توقيع TheTime :



رد مع اقتباس
قديم 09-04-2010, 02:14 AM   #3

BiG_STRONG





• الانـتـسـاب » Sep 2009
• رقـم العـضـويـة » 64462
• المشـــاركـات » 788
• الـدولـة » المدرسة
• الـهـوايـة » مبعرفش اركب عجل
• اسـم الـسـيـرفـر »
• الـجـنـس »
• نقـاط التقييم » 10
BiG_STRONG صـاعـد

BiG_STRONG غير متواجد حالياً



افتراضي



:oao5: انت كبير




رد مع اقتباس
قديم 17-04-2010, 08:14 PM   #4

StarWars
عضو فضى



الصورة الرمزية StarWars


• الانـتـسـاب » Sep 2009
• رقـم العـضـويـة » 64308
• المشـــاركـات » 3,958
• الـدولـة » ۩ )●̮●( ۩ Gladiator ۩ )●̮●( ۩
• الـهـوايـة »
• اسـم الـسـيـرفـر »
• الـجـنـس »
• نقـاط التقييم » 10
StarWars صـاعـد

StarWars غير متواجد حالياً



افتراضي



شكرا يا باشا


توقيع StarWars :

عفوا ,,, لايمكنك مشاهده الروابط لانك غير مسجل لدينا [ للتسجيل اضغط هنا ]

عفوا ,,, لايمكنك مشاهده الروابط لانك غير مسجل لدينا [ للتسجيل اضغط هنا ]


رد مع اقتباس
قديم 17-04-2010, 09:48 PM   #5

!(Black Jack)!
عضو لامع



الصورة الرمزية !(Black Jack)!


• الانـتـسـاب » Nov 2009
• رقـم العـضـويـة » 66726
• المشـــاركـات » 1,067
• الـدولـة » AleX
• الـهـوايـة » SR-CF
• اسـم الـسـيـرفـر » Centaurus
• الـجـنـس » Male
• نقـاط التقييم » 10
!(Black Jack)! صـاعـد

!(Black Jack)! غير متواجد حالياً


إرسال رسالة عبر Yahoo إلى !(Black Jack)!

افتراضي



الف شكر يا باشا


توقيع !(Black Jack)! :


رد مع اقتباس
قديم 18-04-2010, 01:27 PM   #6

Yasser Ahmed
عضو فعال



الصورة الرمزية Yasser Ahmed


• الانـتـسـاب » Apr 2010
• رقـم العـضـويـة » 70734
• المشـــاركـات » 436
• الـدولـة » Cairo Egybt
• الـهـوايـة » Football&internet
• اسـم الـسـيـرفـر »
• الـجـنـس »
• نقـاط التقييم » 10
Yasser Ahmed صـاعـد

Yasser Ahmed غير متواجد حالياً



افتراضي



thank you


توقيع Yasser Ahmed :


عفوا ,,, لايمكنك مشاهده الروابط لانك غير مسجل لدينا [ للتسجيل اضغط هنا ]

عفوا ,,, لايمكنك مشاهده الروابط لانك غير مسجل لدينا [ للتسجيل اضغط هنا ]


رد مع اقتباس
قديم 22-04-2010, 10:09 PM   #7

Mysterious
عضو مشارك



الصورة الرمزية Mysterious


• الانـتـسـاب » Mar 2008
• رقـم العـضـويـة » 17499
• المشـــاركـات » 6,687
• الـدولـة » الــفـــ أرض ــيـروز
• الـهـوايـة »
• اسـم الـسـيـرفـر » No Server
• الـجـنـس » Male
• نقـاط التقييم » 10
Mysterious صـاعـد

Mysterious غير متواجد حالياً


إرسال رسالة عبر Yahoo إلى Mysterious

افتراضي



مشكووووور


توقيع Mysterious :
عفوا ,,, لايمكنك مشاهده الروابط لانك غير مسجل لدينا [ للتسجيل اضغط هنا ]
EGYPT
عفوا ,,, لايمكنك مشاهده الروابط لانك غير مسجل لدينا [ للتسجيل اضغط هنا ]



رد مع اقتباس
قديم 16-05-2010, 08:31 PM   #8

ecsroman
عضو سوبر



الصورة الرمزية ecsroman


• الانـتـسـاب » Aug 2008
• رقـم العـضـويـة » 29754
• المشـــاركـات » 2,579
• الـدولـة » فى البيت هيكون فين يعنى
• الـهـوايـة »
• اسـم الـسـيـرفـر »
• الـجـنـس »
• نقـاط التقييم » 10
ecsroman صـاعـد

ecsroman غير متواجد حالياً



افتراضي



أولا شكرا على الموضوع

ثانيا أنا لو عاوز أمسح فيرس بالavast أعمل ية عشان عمال يللأى فيروسات بس مش عارف أمسحها ياريت تجاوب بسرعة


توقيع ecsroman :


My facebook account


عفوا ,,, لايمكنك مشاهده الروابط لانك غير مسجل لدينا [ للتسجيل اضغط هنا ]


رد مع اقتباس
قديم 17-05-2010, 12:58 AM   #9

ta7seen_vip
عضو مميز



الصورة الرمزية ta7seen_vip


• الانـتـسـاب » Mar 2009
• رقـم العـضـويـة » 53672
• المشـــاركـات » 950
• الـدولـة » على الكمبيوتر ههه
• الـهـوايـة » تصفح النت .. و سيلك رود طبعا .. قراءة قصص الرعب
• اسـم الـسـيـرفـر »
• الـجـنـس »
• نقـاط التقييم » 10
ta7seen_vip صـاعـد

ta7seen_vip غير متواجد حالياً


إرسال رسالة عبر Yahoo إلى ta7seen_vip

افتراضي



جامد الموضوع و مفيييد ...........


توقيع ta7seen_vip :
عفوا ,,, لايمكنك مشاهده الروابط لانك غير مسجل لدينا [ للتسجيل اضغط هنا ]
Gad_oF_War_ Acc Has been SOLD its not mine any more
عفوا ,,, لايمكنك مشاهده الروابط لانك غير مسجل لدينا [ للتسجيل اضغط هنا ]


رد مع اقتباس
قديم 04-09-2010, 04:15 AM   #10

Mario
عضو مميز



الصورة الرمزية Mario


• الانـتـسـاب » Mar 2009
• رقـم العـضـويـة » 53570
• المشـــاركـات » 690
• الـدولـة »
• الـهـوايـة »
• اسـم الـسـيـرفـر »
• الـجـنـس »
• نقـاط التقييم » 10
Mario صـاعـد

Mario غير متواجد حالياً



افتراضي



شكرا يا مان




رد مع اقتباس
قديم 05-09-2010, 02:03 AM   #11

JaqueS_
عضو فعال



الصورة الرمزية JaqueS_


• الانـتـسـاب » May 2010
• رقـم العـضـويـة » 71033
• المشـــاركـات » 250
• الـدولـة » alexandria sidi bishr
• الـهـوايـة » play footablll
• اسـم الـسـيـرفـر »
• الـجـنـس »
• نقـاط التقييم » 10
JaqueS_ صـاعـد

JaqueS_ غير متواجد حالياً



افتراضي



thxxxxxxxxx




رد مع اقتباس
قديم 09-04-2013, 06:00 AM   #12

{viper}
عضو فعال



الصورة الرمزية {viper}


• الانـتـسـاب » Mar 2013
• رقـم العـضـويـة » 110796
• المشـــاركـات » 323
• الـدولـة »
• الـهـوايـة »
• اسـم الـسـيـرفـر »
• الـجـنـس »
• نقـاط التقييم » 10
{viper} صـاعـد

{viper} غير متواجد حالياً



افتراضي



شكرااا


توقيع {viper} :



[SPOILER][email protected][/SPOILER]


رد مع اقتباس
إضافة رد


يتصفح الموضوع حالياً : 1 (0 عضو و 1 زائر)
 

ضوابط المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code متاحة
كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع

المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى الردود آخر مشاركة
شرح بالصور كيفية عمل Print Screen + شرح كيفية الرفع وضعها في المشاركات hany taha الـقـسـم الـتـعـلـيـمـى 18 18-05-2017 02:37 PM
๑۩۞۩๑ من اهم و اخطر فيروسات العالم Win32/Sality و كيفية التعامل معه ๑۩۞۩๑ °•.♥ Taxilion ♥.•° بـعـيـدآ عـن سـيـلـك رود 27 08-09-2012 10:36 PM
كيفية التعامل بين المشرف والعضو DeadlY_Wave قـسـم الـتـرحـيـب و الـتـعـارف 9 27-12-2010 10:05 AM


الساعة الآن 06:44 PM.