اذهبي الى المحتوى
*زمـــردة*

كيف تقومين بتحليل تقرير الهايجاك

المشاركات التي تم ترشيحها

post-25272-1307124738.gif

 

اداة الهايجاك

 

post-25272-1307101567.gif

 

 

هـي أداة لتحليل الجهاز لتساعد فى تفسير المشكلة الفنية به أو بمعنى أدق

 

هى اداة فحص وإصلاح للمشاكل التي تعتري الجهاز نتيجة البرامج التجسسية

 

أو التروجونات أو الفايروسات أو أي تطبيقات أو قيم ضارة من أي نوع كانت ، و يعرض الإضافات على المتصفح

 

وبرامج بدء التشغيل والعمليات الجارية في الخلفية ، ويتضمن خاصية الإصلاح وحفظ نسخة احتياطية أيضا backup

 

 

للتحميل

post-25272-1307124783.gif

 

http://www.trendsecure.com/portal/en-US/_d.../HJTInstall.exe

 

بعد التحميل قومى بتثبيت البرنامج عادى

 

post-25272-1307132669.jpg

 

post-25272-1307132681.jpg

 

ثم بعد انتهاء التثبيت سيفتح البرنامج وتابعى الصور لمعرفة كيفية عمله

 

قبل بدء عمله يجب غلق صفحات النت + غلق أى برنامج شغال

 

ايقونة البرنامج

 

post-25272-1307102329.png

 

اضغطى هنا لعمل التقرير

 

post-25272-1307132694_thumb.jpg

 

لاتحركى الماوس واتركيه حتى ينتهى

 

post-25272-1307132710_thumb.jpg

 

سيظهر ملف text بعد خروج التقرير نقوم بتحديده كامل وننسخه

 

post-25272-1307132768_thumb.jpg

 

post-25272-1307132780.jpg

 

اى نعمل له copy ونذهب به الى موقع الهايجاك للتحاليل

 

http://www.hijackthis.de/

 

ثم عمل past

 

post-25272-1307132796_thumb.jpg

 

post-25272-1307124824.gif

شارك هذه المشاركه


رابط المشاركه
شارك

 

التعرف بشكل أكثر على الاداة

 

post-25272-1307130654_thumb.jpg

 

1- فحص النظام وحفظ التقرير بواسطة ملف نصى txt

 

2 - فحص النظام فقط

 

3 -عرض ملفات الباك آب للإستعادة

 

4 - فتح ادوات فحص النظام

 

5 - الموقع الرسمى للهايجاك

 

6 - فتح البرنامج ليبدأ العمل

 

post-25272-1307124783.gif

 

هنا يجب أن ننتبه لنقطة هامة جداً فضلت أن تكون فى أول شرحنا حتى تفيدنا إذا ماحدث سهواً أى خطأ أو حذف أى قيمة رغماً عنا

 

فى حال إننا حذفنا قيمة بطريق الخطأ نقوم بإستعادته بواسطة اداة الهايجاك نفسه

 

بعد تشغيل البرنامج نضغط كما بالصورة لإظهار القيم التى تم حذفها

 

post-25272-1307132013_thumb.jpg

 

هنا نجد القيم التى تم حذفها ولإسترجاع أى قيمة منها ماعليكِ سوى وضع علامة صح أمامها ثم الضغط على Restore

 

post-25272-1307132043_thumb.jpg

 

ثم ستظهر لنا هذه النافذة نضغط yes للموافقة على الاستعادة

 

post-25272-1307132057.jpg

 

شارك هذه المشاركه


رابط المشاركه
شارك

بعد خروج التقرير نقوم بتحديده كامل وننسخه ونذهب به الى موقع الهايجاك للتحاليل

 

http://www.hijackthis.de/

 

post-25272-1307196201_thumb.jpg

 

نجد بصفحة التحليل العلامات التالية

 

علامات ( صح )

 

وهي بالغالب تكون سليمة ولو ان بعضها يكون احد اسباب بعض مشاكل الجهاز ولكن التقرير لا يوضحها فيأتي هنا دور الخبرة

 

وبإذن الله نكتسبها بالتدريب

 

post-25272-1307196273_thumb.png

 

علامات ( X)

 

وهنا دون نقاش تحذف

 

post-25272-1307196390_thumb.png

 

علامات ( X)

 

وهي ملفات وقيم ضارة غالباً ما تكون ملفات تجسس نشطة

 

post-25272-1307196407_thumb.png

 

علامات ( ? )

 

هي ملفات او برامج عاملة لم يستطع الموقع التعرف عليها من حيث الضرر او عدمه

 

post-25272-1307196412_thumb.png

 

هنا يأتي دور الخبرة في معرفة البرامج وهى طبعاً نكتسبها بالممارسة قد تكون فى البداية صعبة لكن بالتكرار

 

والممارسة بتصير سهلة بإذن الله

 

وايضا لمن يحب ان يقوم بفحصها يرفعها على موقع الفحص هذا

 

وهو افضل المواقع في هذا المجال

 

http://www.virustotal.com/

 

post-25272-1307124783.gif

 

نبدأ خطوة خطوة من بداية التقريرهاهو أول جزء من التقرير بالموقع

 

post-25272-1307124783.gif

 

post-25272-1307215542_thumb.jpg

 

كما هو واضح من التقرير يحدد لنا

 

نظام التشغيل الموجود بالجهاز إذا كان XP أم Vista أم windows 7

 

ايضاً يوضح لنا السيرفس باك الخاص بالنسخة sp1 - sp2 - sp3

 

كما يوضح لنا إصدار الانترنت اكسبلولر الموجود بالنسخة

 

كما هو واضح ايضاً يبين لنا البرامج النشطة بالذاكرة

 

وهنا يجب أن ننتبه لشىء مهم

 

ألا وهو أن هذه البرامج النشطة لاتظهر لنا فى تقرير الهايجاك الموجود بالبرنامج لاحظى الصورة التالية

 

post-25272-1307216127_thumb.jpg

 

فى حين أنها تظهر فى ملف التكست الذى يظهر لنا وننسخ منه تابعى معى

 

post-25272-1307216401_thumb.jpg

 

وهنا ينتظرنا سؤال مهم للغاية الا وهو

 

كيف يمكن ان نحذف البرامج الضارة والتي تعمل بذاكرة النظام؟؟

 

يُتبع بإذن الله

شارك هذه المشاركه


رابط المشاركه
شارك

لحذف البرامج الضارة والتي تعمل بذاكرة النظام نتبع هذه الخطوات

 

post-25272-1307124783.gif

 

توضح لنا هذه الصورة وجود برنامج ضار وهو WildTangent

 

post-25272-1307383056_thumb.jpg

 

سننفذ الحذف عليه بالطريقة التالية تابعى الصورمعى بارك الله فيكِ

 

طريقة الحذف عن طريق اداة الهايجاك

 

دعونا اولاً نتفق على أن نستبدل الملف الذى بالتقريرالا وهو

 

C:\Program Files\WildTangent\Apps\CDA\GameDrvr.exe

 

بهذا الملف من على جهازى ليتم الشرح عليه

 

C:\Program Files\ USB Disk Security \ USB Guard.exe

 

سنفترض أن هذه القيمة هى المُصابة نتابع سوياً طريقة حذفها

 

شغلي البرنامج مرة أخرى واعملى سكان ثم نضغط هنا لتعطيل الملفات التى تعمل بالذاكرة ومن ثم حذفها

 

post-25272-1307383456_thumb.jpg

 

post-25272-1307383758_thumb.jpg

 

نحدد البرنامج (الملف) ثم نضغط هنا لوقفه عن العمل

 

post-25272-1307383874_thumb.jpg

 

ستظهر لكِ رسالة تؤكد عليكِ وقف البرنامج أو الغاءه اضغطى موافقة

 

post-25272-1307383917.jpg

 

نعود مرة اخرى لهذه القائمة

 

post-25272-1307384071_thumb.jpg

 

نضغط هنا ثم نذهب إلى مسار البرنامج ونحدده

 

C:\Program Files\ USB Disk Security \ USB Guard.exe

 

post-25272-1307384119_thumb.jpg

 

post-25272-1307384279_thumb.jpg

 

هذه الرسالة مفادها أن البرنامج سيتم حذفه بعد إعادة التشغيل

 

 

 

يُتبع بإذن الله

شارك هذه المشاركه


رابط المشاركه
شارك

سنتحدث اليوم عن هذه القيم

R0, R1, R2, R3

 

post-25272-1307124783.gif

 

هي قيم الريجستري لمتصفح الاكسبلورر وتحديداً الصفحة الرئيسية مع صفحة البحث المستخدمة في المتصفح

 

وسنجدها بعد البرامج النشطة بتقرير الهايجاك

 

post-25272-1307388388_thumb.jpg

 

عند إصابة احدى هذه القيم تكون اصابتها من اكثر الاصابات ازعاجاً

 

وذلك لانكِ عندما تحاولين فتح المتصفح تخرج لكِ صفحات دعائية لمواقع برامج مضادات ملفات التجسس واحيانا الى مواقع اباحية

 

بعد التحليل بموقع الهايجاك تخرج الاصابة على الشكل التالي

 

post-25272-1307388592_thumb.jpg

 

post-25272-1307388613_thumb.jpg

 

post-25272-1307388629_thumb.jpg

 

وهنا علينا أن ننتبه إلى أن البعض منا يستخدم البروكسي للتصفح وعند الفحص نجد القيمة التالية في الصورة

 

مصابة طبعا في هذه الحالة هذه القيمة لا تعتبر خطر او اصابة ونتركها كما هى

 

post-25272-1307390419_thumb.jpg

 

للتغلب على هذه الاصابة ومعالجتها في الغالب يتم استخدام ادوات لحذف اختطاف المتصفح لانه في بعض الاحيان

 

تفشل اداة الهايجاك من حذف اثارها كاملة وهنا سنشرح الطريقتين

 

 

باستخدام اداة الهايجاك

 

post-25272-1307124783.gif

 

شغلي البرنامج مرة أخرى واعملى سكان

 

تابعى الشرح على الصور

 

post-25272-1307389448_thumb.jpg

 

post-25272-1307389501.jpg

 

وبذلك تكون تمت عملية الحذف لكن ننتبه أنه يجب أن يكون المتصفح مُغلق اثناء الحذف

 

 

باستخدام أداة SmitfraudFix

 

post-25272-1307124783.gif

 

post-25272-1306528455.jpg

 

 

وهنا سنجد الاداة مع شرح استخدامها

 

https://akhawat.islamway.net/forum/index.ph...t&p=3134856

 

 

post-25272-1307124783.gif

 

 

F0, F1, F2, F3

 

 

هذه القيم هي خاصة للبرامج التي تقلع مع بدء التشغيل لكنها تكون باستخدام ملفات win.ini و system.ini

 

وسنجدها بعد قيم الريجستري لمتصفح الاكسبلولر بتقرير الهايجاك

 

post-25272-1307391993_thumb.jpg

 

F0 : قيمه مصابة بشكل دائم ويجب تعطيلها

 

F1 : في غالب الاحيان قيمة لبرنامج قديم وقليلا ما تصادفنا وفي حال انها صادفتنا يجب علينا التحري عنها والتأكد منها من حيث ضررها او عدمه

 

F2 و F3 : توضح عن مجلدات المشاركة بين اجهزة الحاسب وقليلا ما تصادفنا

 

 

post-25272-1307392008_thumb.jpg

 

post-25272-1307124783.gif

 

 

N1, N2, N3, N4

 

 

هذه القيم نتعامل معها كما نتعامل مع قيم R0, R1, R2, R3 التي سبق شرحها سابقاً

 

وتعالج بنفس الطرق لكنها تخص متصفح Netscape و موزيلا فايرفوكس

 

 

post-25272-1307392677_thumb.jpg

 

يُتبع بإذن الله

شارك هذه المشاركه


رابط المشاركه
شارك

سنتحدث اليوم عن هذه القيمة

O1

 

post-25272-1307124783.gif

 

هذه القيمة لملفات الهوست او اعادة التوجيه ولها علاقة باختطاف المتصفح فعند محاولتك فتح صفحة ويب معينة

 

تحول الى صفحة اخرى بشكل اجباري ومثال على ذلك

 

post-25272-1307468687_thumb.jpg

 

post-25272-1307468705_thumb.jpg

 

ولاصلاح اخطاء هذه القيمة نقوم بتحميل اداة Hosts Xpert لاستعادة الافتراضيات

 

حملى هذه الاداة

 

https://akhawat.islamway.net/forum/index.ph...t&id=227801

 

فكى الضغط سيظهر لكِ هذا الملف

 

post-25272-1306529859.jpg

 

دبل كليك واختارى كما بالصورة

 

post-25272-1306529878_thumb.jpg

 

post-25272-1306529886.jpg

 

post-25272-1307124783.gif

 

O2

 

 

هذه القيمة للعناصر المضافة على المتصفح Browser Helper

 

post-25272-1307470459_thumb.jpg

 

احيانا تكون سليمة واحيانا تكون ضارة او ملفات تجسس ولكن في حال الشك او للمعرفة اكثر نذهب ونبحث عنها فى جوجل

 

post-25272-1307470475_thumb.jpg

 

post-25272-1307124783.gif

 

O3

 

 

هذه القيمة سهل التعامل معها وذلك لأنها دائما تحذف الا بحالات خاصة سنوضحها

 

جميع القيم التي تبدأٌ O3 هي عبارة عن Toolbars المثبت على المتصفح وهذه بعض الصور لتولبارات مثبتة

 

post-25272-1307471241_thumb.jpg

 

القيم وهي تحت التحليل بموقع الهايجاك

 

post-25272-1307471286_thumb.jpg

 

في بعض الاحيان نتعجب لوجود التولبار على الجهاز فنقول لأنفسنا إننا لم نثبت هذا التولبار الا انه موجود

 

فكيف أصبح موجود بالمتصفح؟

 

وهنا تكمن المشكلة فللأسف البعض منا عندما يقوم بتثبيت البرامج العادية لاينتبه أن البرنامج يخيره

 

هل يريد تثبيت التولبار أم لا؟

 

فعند تثبيت الياهو يسأل هل نريد ياهو تولبار طبعاً لانضع علامة الصح

 

post-25272-1307476193.jpg

 

وعند تثبيت النيرو يسأل هل نريد تثبيت ask تولبار أم من دونه طبعاً نختار من دونه

 

post-25272-1307471860.jpg

 

وعند تثبيت الريال بلير يسأل هل نريد جوجل تولبار طبعاً لانضع علامة الصح

 

post-25272-1307471882.jpg

 

ونحن للأسف لا ننتبه ونضغط التالى دون الانتباه للخيارات والتثبيت العشوائي للبرامج يتسبب بتراكم

 

التولبارات في المتصفح وطبعا هذا يسبب العديد من المشكلات اضافة الى انها تعتبر برامج تجسسية

 

ومن مشاكلها تغير اللغة في التصفح فيظهر بلغات صينية او لغات غريبة والثقل في التصفح وغيره الكثير

 

لذلك الافضل حذفها بالهايجاك ثم التوجه الى اضافة وازالة البرامج والتأكد من ازالة بقاياها

 

ثم نستخدم هذه الاداة للتنظيف من بقايا أى من مخلفاتها

 

post-25272-1307473880.jpg

 

آداة TFC

 

https://akhawat.islamway.net/forum/index.ph...t&p=3143430

 

 

متى لا نقوم بحذف التولبار؟

 

في الحقيقة لانرحب بوجودها تحت اي ظرف ولكن البعض يقوم بتنصيب تولبار اليكسا ليتقدم موقعه في الترتيب الخاص بموقع اليكسا

 

او يثبت التولبار الخاص بمركز رفع الميجا اب لود ليستطيع التحميل منه وتبقى حريته الشخصية في تنصيبها

 

طريقة الحذف مثل ماسبق شرحها من قبل

 

شغلي البرنامج مرة أخرى واعملى سكان

 

تابعى الشرح على الصور

 

post-25272-1307389448_thumb.jpg

 

 

post-25272-1307389501.jpg

 

يُتبع بإذن الله

شارك هذه المشاركه


رابط المشاركه
شارك

سنتحدث اليوم عن هذه القيمة

O4

 

post-25272-1307124783.gif

 

هذه القيمة من اخطر القيم في التعامل معها واكثرها صعوبة

 

وذلك لأنها عبارة عن برامج بدء التشغيل وملفات الوندوز التي تعمل مع اقلاع الوندوز

 

وسبب خطورتها هي ان اغلب الفيروسات وبرامج التجسس تكون فيها او تكون مدموجة مع ملفات الوندوز

 

وحذفها قد يسبب خلل في عمل الوندوز

 

صورة لبعض القيم المصابة في موقع التحليل

 

post-25272-1307477105_thumb.jpg

 

post-25272-1307477148_thumb.jpg

 

الافضل دائما فحص الجهاز بمكافح فيروسات قوي وينصح بهذه الأدوات

 

kaspersky Removal Tool

 

 

Dr.Web Tool

 

 

Malwarebytes' Anti-Malware

 

 

وبعد ذلك نعمل فحص بالهايجاك ونحدد المتبقي من القيم المصابة ونحذفها

 

post-25272-1307124783.gif

 

O5

 

 

هذه القيمة نادرا ما تواجهنا وهي عبارة عن الخيارات المضافة الى الانترنت اكسبلورر ولا تكون ظاهرة في لوحة التحكم

 

مثال عليها

 

post-25272-1307555986_thumb.jpg

 

في حال تواجدها مصابة يتم حذفها

 

post-25272-1307124783.gif

 

O6

 

 

ايضا من القيم التي نادراً ما تواجهنا وهي عبارة عن الخيارات الخاصة بالاكسبلورر التي قام الادمن (المسئول) بالجهاز بغلقها

 

او منعها عن باقي المستخدمين مثل صفحة البدء او منع انزال عناصر اكتف اكس Active X للجهاز وغيرها.

 

وكما إنه من الممكن ايضا ان تقوم ملفات التجسس بمنعها وتحديدها.

 

مثال عليها

 

post-25272-1307556451_thumb.jpg

 

فى حالة الإصابة تُعالج بالهايجاك كما اسلفنا قبلاً

 

اما لو كانت ملفات تجسس فينصح حذفها ببرامج المضادة مثل

 

AVG Anti-Spyware

 

او

 

spybot

post-25272-1307124783.gif

 

 

O7

 

 

قيمة مهمة جداً لأنها عبارة عن خيارات الريجستري المحددة من قبل الادمن عن باقي المستخدمين للجهاز

 

طبعاً هى فيروسات ولانستطيع حذفها عن طريق الهايجاك للأسف لكنها تنبهنا إلى ضرورة استيضاح أمر هام

 

هل التاسك مانجر لدينا يعمل Task Manager لأن عدم تفعيله ينبهنا إلى نوع معين من الفيروسات الا وهوVirus.Sality

 

ولمعرفة تفعيل الـ Task Manager من عدمه كليك يمين على الـ Task bar

 

post-25272-1307560437.jpg

 

ستظهر لنا مثل هذه القائمة

 

post-25272-1307560515.jpg

 

لنرى إذا كان مُفعل أم لا

 

فى حال إصابة هذه القيمة

 

post-25272-1307560423_thumb.jpg

 

فى الغالب يكون Task Manager غير مُفعل

 

يمكننا استخدام اداة اداة ComboFix

 

+ بعض الادوات الاخرى الخاصة بهذا النوع من الفيروسات

 

لكن شرط اساسى أن نقوم بتعطيل استعادة النظام قبل استخدام هذه الادوات

 

تعطيل استعادة النظام

 

 

post-25272-1307124783.gif

 

O8

 

 

هذه القيمة هي للخيارات المضافة لقائمة الكلك يمين داخل المتصفح

 

post-25272-1307563109.jpg

 

مثال عليها

 

post-25272-1307563094_thumb.jpg

 

post-25272-1307577119_thumb.jpg

 

هذه القيمة في حال اصابتها تحذف وغير ذلك تبقى

 

 

 

يُتبع بإذن الله

شارك هذه المشاركه


رابط المشاركه
شارك

سنتحدث اليوم عن هذه القيمة

 

O9

 

post-25272-1307124783.gif

 

 

هذه القيمة عبارة عن الخيارات المضافة لقائمة ادوات بمتصفح الاكسبلورر

 

المصاب منها يُحذف و هي خيارات لبرامج مثبتة قد تكون فى حد ذاتها ضارة ولذلك يُحذف البرنامج وتنظف البقايا بواسطة الهايجاك

 

post-25272-1307574881_thumb.jpg

 

post-25272-1307574905_thumb.jpg

 

 

post-25272-1307124783.gif

 

O10

 

 

هذه القيمة عبارة عن منافذ الاتصال بالانترنت الموجودة بالجهاز

 

post-25272-1307574947_thumb.jpg

 

فى حال إصابة هذه القيمة لانتعامل معها باداة الهايجاك نهائياً

 

فهذه القيمة لا تحذف مهما كانت الاسباب لان في حال حذفها يفقد الاتصال بالانترنت

 

post-25272-1307575005_thumb.jpg

 

ولإصلاح القيمة نستخدم اداة

 

post-25272-1307575251.jpg

 

وهنا سنجد الاداة مع شرح استخدامها

 

https://akhawat.islamway.net/forum/index.ph...t&p=3144547

 

post-25272-1307124783.gif

 

O11

 

هي عبارة عن خصائص مضافة على الخيارات المتقدمة في المتصفح في غالب الاحيان تقوم برامج التجسس باضافتها

 

post-25272-1307575368_thumb.png

 

هذه القيمة متى وجدت تُحدف

 

post-25272-1307124783.gif

 

O12

 

 

هي عبارة عن المشغلات المضافة على المتصفح في حال اصابتها تحذف

 

post-25272-1307575464_thumb.png

 

post-25272-1307124783.gif

 

O13

 

 

هي ايضا عبارة عن اختطاف الصفحة الافتراضية للاكسبلورر

 

post-25272-1307575517_thumb.png

 

هذه القيمة تُحذف دائماً

 

 

post-25272-1307124783.gif

 

O14

 

هذه القيمة تضيفها ملفات التجسس على خيارات الاكسبلورر وبالتحديد على الخيارات الافتراضية

 

بحيث في حال رغبتك بالعودة الى الخيارات الافتراضية لاصلاح مشكلة فانها لا تعود إليها

 

وانما تبقى كما يحددها ملف التجسس

 

post-25272-1307575524_thumb.png

 

فى حال إصابتها تُحذف

 

يُتبع بإذن الله

شارك هذه المشاركه


رابط المشاركه
شارك

سنتحدث اليوم عن هذه القيمة

 

 

O15

 

post-25272-1307124783.gif

 

 

هذه القيمة هي اضافة المواقع للـ Spyware والـ adwar الى منطقة آمنة بالاكسبلورر

 

حيث أن الموقع المضاف عند زيارته يخرج شعار عند اسفل الاكسبلورر بهذا الشكل

 

post-25272-1307649592.png

 

بدلاً من الشعار الطبيعى وهو كذلك

 

post-25272-1307649605.png

 

post-25272-1307649687_thumb.jpg

 

post-25272-1307649729_thumb.jpg

 

هذه القيمة تحذف دائما وينصح بفحص الجهاز بمضاد لملفات التجسس مثل AVG Anti-Spyware

 

post-25272-1307124783.gif

 

 

O16

 

بعض المواقع حتى تعمل بشكل صحيح يجب تثبيت عنصر اكتف اكس ActiveX من الشريط المنبثق باعلى متصفح الاكسبلورر

 

وسوف نأخذ مثال عليها موقع quickscan.bitdefender.com

 

حيث إنه لايمكن ان يبدأ الفحص حتى يتم تثبيته كما الصورة التالية

 

post-25272-1307650897_thumb.jpg

 

ومثل البيتدفندر مواقع كثيرة منها السليم ومنها المشبوه ومنها الخبيث

 

مثال على بعض القيم بموقع التحليل

 

post-25272-1307650956_thumb.jpg

 

وهنا ننوه إنه إذا تم حذف هذه القيم كلها السليم منها والسيء ليس له اي تأثير على اداء الجهاز

 

كل ما هنالك عند الدخول مرة اخرى للموقع نثبت العنصر مرة اخرى

 

طبعا عند التحليل يحذف المصاب ويفضل حذف المشبوه وتبقى باقي القيم

 

 

post-25272-1307124783.gif

 

O17

 

هي ارقام الدي ان اس DNS التي يتم اضافتها لتحسين التصفح

 

ولكن في بعض الاحيان يتم اضافتها من قبل مواقع مشبوهة ليتم عن طريقها اختطاف المتصفح

 

مثال عليها

 

 

post-25272-1307651196_thumb.jpg

 

post-25272-1307651213_thumb.jpg

 

post-25272-1307651246_thumb.jpg

 

القيم المُصابة والمشبوهة تُحذف مع استخدام اداة SmitfraudFix لعلاج الاصابة

 

post-25272-1307124783.gif

 

O18

 

هذه القيمة عبارة عن بروتوكولات الاتصال التي تستخدمها بعض البرامج العادية مثل السكايبي او ملفات التجسس الضارة

 

مثال عليها

 

post-25272-1307651453_thumb.jpg

 

القيمة الضارة والمشبوهة تحذف وتبقى السليمة

 

post-25272-1307124783.gif

 

O19

 

 

هذه القيمة هي اضافة للمتصفح الاكسبلورر لوضع ستايل معين لنمط الحروف وشكل عرضها بالمتصفح

 

مثال عليها

 

post-25272-1307651555_thumb.jpg

 

وللوصول لها يدويا تكون عن طريق

 

ادوات ---> خيارات الانترنت ---> تبويب عام ---> الوصول

 

Tools ---> Internet Options ---> General ---> Accessibility

 

post-25272-1307651948.jpg

 

 

اذا لم تكونى على علم باضافتها فالافضل حذفها لانها تكون مضافة من قبل احد المواقع المشبوهة

 

 

 

يُتبع بإذن الله

شارك هذه المشاركه


رابط المشاركه
شارك

سنتحدث اليوم عن هذه القيمة

 

 

O20

 

post-25272-1307124783.gif

 

هذه القيمة عبارة عن مفاتيح الريجستري التي تقلع مع اقلاع النظام AppInit_DLLs

 

وهي تكون خاصة ببعض البرامج وملفات النظام

 

post-25272-1307653262_thumb.jpg

 

post-25272-1307653295_thumb.jpg

 

المصاب يحذف ويفضل فحص النظام بمضاد ملفات التجسس

 

 

Malwarebytes' Anti-Malware

 

لكن هنا لنا وقفة بارك الله فيكن

 

لاحظى معى هذه الصورة وركزى فى القيمة الموجودة بها

 

post-25272-1307704270_thumb.png

 

القيمة هى

 

O20 - Winlogon Notify: Antiwpa - C:\WINDOWS\SYSTEM32\antiwpa.dll

 

هذه القيمة هى احد الكراكات الخاصة بالويندوز الاكس بي والذي بأسم Antiwpa

 

طبعاً لن يكون عند كل المستخدمين ولكن عند بعض المستخدمين

 

عند وجود هذه القيمة بالهايجاك يتوجب علينا عدم استخدام اداة ComboFix

 

فى حين إنه يمكننا استخدام اداة Malwarebytes' Anti-Malware

 

لكن عند عرض النتائج نزيل علامة الصح من امام هذه القيمة

 

Memory Modules Infected:

C:\WINDOWS\system32\antiwpa.dll (Trojan.I.Stole.Windows)

post-25272-1307124783.gif

 

 

O21

 

 

هذه القيمة قليلا ما نواجهها وهي قيم الريجستري التي تعمل كمساعدة للقيمة السابقة

 

وتساعدها على الاقلاع

 

مثال عليها

 

post-25272-1307653518_thumb.jpg

 

post-25272-1307653540_thumb.jpg

 

القيمة الضارة والمشبوهة تحذف وتبقى السليمة

 

post-25272-1307124783.gif

 

 

O22

 

هذه القيمة بغالب الاحيان فيروسات او برامج التجسس وهى التى تقوم بتعطيل برامج الحماية

 

وتسبب بظهور هذه الرسالة وما شابهها

 

post-25272-1307654260.gif

 

post-25272-1307654298_thumb.jpg

 

post-25272-1307654310_thumb.jpg

 

 

طبعا المصابة والمشبوهة تحذف والافضل استخدام اداة SmitfraudFix لعلاج الاصابة

 

 

post-25272-1307124783.gif

 

O23

 

 

هذه القيمة لها علاقة ببرامج بدء التشغيل التي تساعد على اقلاعها سواء كانت من النظام او برامج عادية مثل مكافحات الفيروسات

 

واغلب ملفات التجسس تنشط فيها وتستخدمها في الاختراق

 

مثال على هذه القيم

 

post-25272-1307654491_thumb.jpg

 

في حال الاصابة بها تحذف القيم المصابة ونعمل بحث عن القيم المشبوهة للتاكد من سلامتها او ضررها

 

وينصح بتركيب مضاد لملفات التجسس لفحص الجهاز كاملا

 

 

Malwarebytes' Anti-Malware

post-25272-1307124783.gif

 

 

O24

 

 

هذه القيمة عناصر تضاف لاختطاف سطح المكتب وهذه الامثلة توضح اكثر

 

post-25272-1307655026_thumb.jpg

 

post-25272-1307655041_thumb.jpg

 

post-25272-1307655061.jpg

 

كما الصور السابقة توضع لك خلفيات قد تكون اباحية في غالب الاحيان ومصدرها وسبب وجودها على الجهاز معروف

 

مثال عليها

 

post-25272-1307655128_thumb.jpg

 

post-25272-1307655145_thumb.jpg

 

 

ايضا تحذف باستخدام اداة الهايجاك ومعها ايضا استخدام اداة SmitfraudFix ليشمل التنظيف من الريجستري

 

 

: )

شارك هذه المشاركه


رابط المشاركه
شارك

post-25272-1307657172.gif

 

هكذا ياحبيبات تم فضل الله علينا وانتهينا من شرح جميع القيم

 

لكنى لى حديث معكن فى بعض الأمور الهامة

 

post-25272-1307657200.gif

 

اول شىء أود أن انبه على أنه جهاز اختك أمانة بين يديكِ فتعاملي معه بحرص

 

وإن شككتِ فى قيمة دون التأكد منها عليكِ البحث عنها والتأكد من إنها ضارة ويجب أن تُحذف

 

فقد نتسبب فى ضرر للنظام دون أن ندرى لذلك يجب علينا أن نتوخى الحرص

 

post-25272-1307657200.gif

 

الخبرة سنكتسبها بالتدريب الجيد وبالممارسة فلا تتعجلى عليها

 

وابنى دائماً جسور الثقة بينكِ وبين الأخوات اللاتى يحتجن للمساعدة وذلك بالترورى والاجتهاد

 

فعندما تسأل أخت عن تحليل تقرير لجهازها وعندما تعرضين خدماتك عليها وتسأليها أن تتتبع خطواتك

 

فهى تسلمك أمانة يجب عليكِ المحافظة عليها .

 

وعندما تنجحين فى حل مشكلتها فأنتِ تضعى أول جذور الثقة بينكِ وبينها

 

post-25272-1307657200.gif

 

وفى الأخير أحب أن أنوه إلى أنه التعامل مع الآداة سهل ويسير وهو ييسر علينا كثيراً

 

حيث أنه يعطينا تقرير ليس بالقيم المصابة أو السليمة فحسب بل إنه يعطينا تقرير على الملفات والبرامج العاملة على الجهاز

 

ومن الصعب الاعتماد على القيم التى تظهرها الاداة اعتماد كلى فليس هدفنا هو مجرد حذف المصاب والابقاء على السليم

 

بقدر ماهو أن نتعرف على البرامج والملفات الموجودة بالجهاز ومعرفة إذا كان هناك تعارض فيما بينها مما قد يكون سبب رئيسى

 

للخلل الذى عليه الجهاز.

 

post-25272-1307657200.gif

 

اختيار برنامج الحماية الجيد مع استمرار تحديثه وعمل فحص دورى وشامل على الجهاز ,

 

ايضاً عدم الدخول إلى المواقع الغير موثوق بها والحذر والحيطة عند استلام اى ملفات مجهولة المصدر

 

قد ينوء بنا بعيداً عن اى تهديد للجهاز ونظامه .

 

post-25272-1307657200.gif

 

هنا سنجد بعض اللادوات والبرامج الهامة التى قد تساعدنا

 

https://akhawat.islamway.net/forum/index.ph...p;#entry3134856

 

post-25272-1307657200.gif

 

نسأل الله التوفيق والسداد

 

 

 

: )

 

post-25272-1307657244.gif

شارك هذه المشاركه


رابط المشاركه
شارك
زوار
هذا الموضوع مغلق.

  • من يتصفحن الموضوع الآن   0 عضوات متواجدات الآن

    لا توجد عضوات مسجلات يتصفحن هذه الصفحة

منتدى❤ أخوات طريق الإسلام❤

‏ أخبروهم بالسلاح الخفي القوي الذي لا يُهزم صاحبه ولا يضام خاطره، عدته ومكانه القلب، وجنوده اليقين وحسن الظن بالله، وشهوده وعده حق وقوله حق وهذا أكبر النصر، من صاحب الدعاء ولزم باب العظيم رب العالمين، جبر خاطره في الحين، وأراه الله التمكين، ربنا اغفر لنا وللمؤمنين والمؤمنات وارحم المستضعفات في فلسطين وفي كل مكان ..

×