Professional Documents
Culture Documents
****l=Explorer.exe سوف تفتح المفكرة ..إذا كان جهازك سليم سوف تجدبالسطر الثالث هذه العبارة
، وإذا وجدت أي زيادة بهذهالجملة مثالً :نجوم ** ،أو عالمات إستفهام ؟؟
الطريق الثانية
أنقرعلى ابدأ1-
موافق3-
الطريقة الثالثة
الطريقة الرابعة
فإنه يتبقى ملفات في جهازك تستهلك مساحة وتستغلجزءا من موارد التشغيل مما يبطئ من سرعة الجهاز من الهاردسك (القرص
المرن)
TEMP ليس لها اي فائدة وتجد هذه الملفات في مجلد داخل مجلد الوندوز باسم
(c) وبعدين الدرايف
(Windows) وبعدين ويندوز
(Delete) ثم
الطريقة الخامسة
اول شيء بقوله انه الكثير منا قد يتخوف من الهاكر واكثر البرنامج ( الفايرول ) الجدار الناري قد تفى بالغرض ولكن لو لم تستخدم
...... بطريقه سليمه فيكونوجودها مثل عدمها
. اقدم لكم هذه الطريقه التى عن طريقها تستطيع تقفيلجميع البورتات ( الثغرات االمنيه ) الموجوده بكل االجهزه
واكتباالمر التالي
command.com
enter و إضغط
: ثم اكتب
ping proxy
enter و إضغط
: ثم اكتب
ping port
enter و إضغط
. و اآلن إنتهتالمهمة ..لقد قمت بتقفيل بورت في البروكسي الخاص بك و لقد تم منع دخول الهاكرز منتلك الثغرة األمنية
. كرر العملية لكل بورت مفتوح لديك
: ولمعرفةالمنافذ المفتوحة لديك اكتب هذا األمر في موجه الدوس اثناء اتصالك باالنترنت
Netstat -a
الطريقة السادسة***************
. عنوان الملف Data أسماء الملفات التي تعمل مع قائمة بدء التشغيل ويقابلها فيقائمةNames
Data الحظ الملفات جيدا فإن وجدت ملف اليقابلة عنوانبالـ5-
. أو قد ظهر إمامة سهم صغير ---< فهو ملف تجسس إذ ليس له عنوان معينبالويندوز
Deleteتخلص منه بالضغط على الزر األيمن للفارة ثم6-
قد يحدث وان يصاب جهاز اي احد مننا بفيوس ال يمكن حذفة بالطرق العادية وذلك لوجوده في مجلد الملفات المؤقتة
وحيث ان هذ المجلد يخص الملفات المؤقتة لتسريع فتح الويندوز وخاصة البرامج المستخدمة بصفة مستمرة لذا ليس هناك مشكلة من
مسحها ولكن
اليمكن مسح تلك الملفات والويندوز يعمل لذلك عند اكتشافك لفيروس يوجد بهذا المجلد فيمكنك التخلص منه بهذه الطرق
احصل على ديسك بدء تشغيل يكون اليحمل اي فيروس ويمكنك عمله عند احد اصدقائك او الحصول عليه من اي بائع الجهزة 1-
الكمبيوتر الن جهازك االن يكون قد حمل به الفيروس
او اجعل بدء التشغيل من السي دي اذا كام لديك سي دي للويندوز 2-
ابدء التشغيل سواء من السي دي او الديسك واجعل الجهاز يبدء العمل في وضع الدوس 3-
del ادخل على المجلد الذي به الفيروس واطلب حذف الملف الموجود به الفيروس بواسطة االمر 4-
اذا كانت الملفات التي يوجد بها الفيروس كثيرة فيمكنك حذف المجلد باكمله وال عليك فعند بدء ويندوز من جديد سوف ينشئ ملف اخر
deltree ويمكنك حذف المجلد باكمله عن طريق االمر
ثم بعد ذلك ادخل على مكان وجود المجلد واكتب االمر بالصيغى التالية
deltree c:\windows\_restor\
sfc
سوف تظهر لك مربع كبير وهو عبارة عن مدقق النظام ال تغير في اي شي من خصائصة واضغط موافق او البدء على ما اذكر واتركة
يشكيك على الجهاز
ربما تظهر لك رسائل اخرى وقت عملية التدقيق اضغط عليها موافق وان شاء هللا تضبط معك
ثانيا
اضغط ابدأ ثم البرامج ثم البرامج الملحقة ثم اداوات النظام ثم تفحص األقراص عندها اضغط على البدء واجعلة يتفحص االقراص واذا
ظهرت لك رسالة اخرى اضغط موافق ايضا
ويمكن العثور على الفيروس المدمر الذي يمكن وصفه بأنه األخطر الذي بدأ ينتشر بسرعةفي المملكة وربما في المنطقة العربية عن
او تحرير regedit ابدا وتشغيل ومن ثم كتابة أمر start>run طريق محرر تسجيل النظام الذي يمكن الوصوإلليه عن طريق
سجاللنظام لتجده قابعا في مفتاح التسجيل التالي
HKLM\Software\Microsoft\Windows\CurrentVersion\Run Services
كما ستعثر عليه فيالجانب األيسر من مجلدات تسجيل Driver32 وستجده فيالجانب األيمن في مفتاح التسجيل تحت العنوان التالي
وماعليك في كال الحالتين الى إلغاء تلك المفاتيح الخاصة به HKLM\Software\SirCam النظام تحت المفتاح التالي
HKCR\exefile\al-saheral-saheral-saheral-ومتابعة البحث في المفتاحالتالي
saherl\open\command
والتدقيقفي الجانب األيمن للعثور على المعادلة التالية
C:\Recycled\SirC32.exe""%1"%*"
. ويجب هنا تعديلها لتكون كالتالي " "*%"1%ومن ثم إغالق محرر سجل النظام
الن الفيروسيقوم بتغيير مسارات المجلدات regedit وقديصادف المستخدم مشكلة في عدم تنفيذ أمر فتح محرر تسجيل النظام
والبرامج ويقوم في بعض الحاالت بإلغاء االختصاراتالخاصة بها وتعطيلها وتظهر رسائل تشير إلى عدم العثور عليها او رسائل
أخطاءالويندوز الشائعة ولذلك قد يحتاج المستخدم إلى إجراء آخر لمعالجة عدم تشغيل محررتسجيل النظام عن طريق الذهاب إلي
start/programs/MS-DOS Prompt
MS-DOS أيابدأ\برامج\محث
عن طريق كتابة األمر regedit.com إلى regedit.exe ومن هناك عليك القيام بتغيير اسم برنامج محرر سجل النظاممن
مع com إلى exe لتغيير مسماه من rename regedit.exe regedit.com التالي من داخل مسار الويندوز
. مراعاة المسافات فياألمر ومن ثم يمكنك تشغيله بالطريقة التقليدية السابق ذكرها واألمر
وليس من الويندوز كما في األمر C: وإللغاءالفيروس بشكل نهائي ما عليك اآلن إلى التوجه عبر محرر الدوس لكتابة األمر التالي من
c:\editيكون األمر كالتالي>\ C:للوصول إلى المؤشر CD.. السابق ويمكن التحول فقط عن طريق كتابة أمرالتحول
وستجد سطرا أو عدة اسطر برمجية تحتوي autoexec.bat و edit معمالحظة المسافة بينautoexec.bat
علىالمعادلة التالية
" @win\recycled\Sirc32.exe "
وما عليك إال إلغاء ذلكالسطر أو األسطر نهائيا ومن ثم حفظ التغييرات .وهناك عدة طرق أخرى لمعالجة الفيروسولكن نكتفي بذكر تلك
. الطرق لسهولتها من جهة وخشية من قيام القراء باعطاب أجهزتهمعند العمل على محررات وأوامر حساسة
وعموما يبقى األهم من ذلك كله لمن حالفهالحظ ولم يصاب جهازه بهذا الفيروس الخطير الذي تؤكد عدد من الشركات انه يقوم فيحالة
مصادفته ليوم السادس عشر من شهر أكتوبر بإلغاء جميع الملفات المحفوظة فيالنظام المصاب هو القيام فورا بتحديث النظام سواء
بالرقع البرمجية المجانية وتحديثبرامج مكافحة الفيروسات المستخدم لديه والذي عملت فيه الشركات المنتجة إلى إصدارترقيات مجانية
لتحميل الملفات الخاصة بالتخلص من هذا الفيروس الذي جاء خالل اقل منأسبوع من ظهوره كأكثر الفيروسات المعروفة انتشارا
.وخطورة