‏إظهار الرسائل ذات التسميات فيروســــــــــــــــــات. إظهار كافة الرسائل
‏إظهار الرسائل ذات التسميات فيروســــــــــــــــــات. إظهار كافة الرسائل

19‏/5‏/2010

حل مشكلة قائمة "افتح ب " و مشاكل كتير جدا بتحصل بعد اصابة الجهاز بالفيروسات


السلام عليكم و رحمة الله و بركاته

 فيروسات كتير النهاردة بتعتمد على انشاء ملف باسم autorun.inf  على جذر اى بارتيشن الــ c  مثلا والملف ده بيكون ملف التشغيل للفيروس اللى لما نعمل دبل كليك  على البارتيش يبدأ الفيروس فى الانتشار فى الجهاز و نسخ نفسه على جميع البارتيشنات الاخرى ولما نيجى نفتح البارتيشن يطلع لنا القائمة الشهيرة Open With  والتى تحدث عند الضغط فى الويندوز على ملف لا يمكن للويندوز معرفة البرنامج الذى يقوم بتشغيله او ظهور رسالة خطأ كما بالصور.



هــــــام جــــدا : عند وضع اى فلاش ميمورى او اى هارد ديسك خارجى او اى ميديا  فى الجهاز و تظهر الايقونة الخاصة بها فى My Computer  تجنب الضغط عليها دبل كليك خشية ان يكون فى فايروس عليها والاسلم هنا هو فتحها فى الاكسبلورر او كليك يمين و نختار Open  او Explore

المهم يا جماعة ان الانتى فايروس النهاردة بيشيل الفيروس الملف التنفيذى و طبعا مبيتعملش مع ملف التشغيل باستثناء قليل منهم و لو حتى قدر يشيلها مش هيقدر يصلح ما اتلفه الفيروس فى محرر سجل النظام registry  من تعطيل لمدير المهام (والمشكلة دى حلها يدوى :من هنــــــــــــا ) و تعطيل لخيارات المجلد و تعطيل اظهار الملفات المخفية ( ودى حلها يدوى من هنـــــــــــا) وتعطيل الدخول على الريجيسترى (الحل من هنـــــا )و حاجات تانية كتير نقدر نحلها عن طريق البرنامج الاكثر من رائع و هو برنامج Disk Heal v 1.48  وهو برنامج مجانى و حجمه قليل جدا حوالى 500 كيلوبايت بس شغله كبير جدا و رابط التحميل فى اخر الموضوع
بعد ما نحمل البرنامج و نسطبه ونفتحه هنلاقى زى ما فى الصورة متقسم الى 5 عناوين اللى يهمنا  هو خانة FIX  و الخانة اللى بعدها و هى TWEAK


فى خانة FIX  كذا اختيار نشوفهم مع بعض

أول اختيار و هو FIX DISK PROBLEMS  وده قدامه مربع صغير هنكتب فيى حرف البارتيشن المصاب الـــ C  مثلا زى الصورة وبعدين نضغط FIX  وده لحل مشكلة عدم فتح البارتيشن فى الوضع الطبيعى

ثانيا: لاصلاح اختفاء خيارات المجلد
ثالثا: لاصلاح تعطيل مدير المهام
رابعا: لاصلاح تعطيل الخول على محرر النظام
واخر اختيار من تحت هو لو عندك ملف مخفى أو مجلد و عايز تظهره و الفيروس معطل الخيار ده ممكن تحدد له مسار الملف او المجلد و تضغط RESTORE

اما الخانة التانية  وهى خانة TWEAK  فدى شبه برنامج الــ TWEAK  الخاص بميكروسوفت و دى فيها اختيارات كتير كالتالى:




  • Security Tweaks:
-Password protect these features
-Enable/Disable Task Manager
-Enable/Disable Folder options
-Enable/Disable the registry editor
-Lock the location of ‘My Documents’
-Enable/Disable Display Properties
-Enable/Disable ‘Search’
-Enable/Disable ‘Run’
-Enable/Disable Control Panel
-Enable/Disable Shutdown
-Enable/Disable CPU Beep
-Enable/Disable CD Auto-run
-Hide/unhide Start->(All) Programs menu
-Enable/Disable the Context menu in My Computer & Desktop
-Enable/Disable My Computer
-Hide/Show ‘Pinned’ items from the Start menu
-Remove ‘Manage’ in My Computer Context Menu


  • Appearance Tweaks:
-Change drive icon
-Enable/Disable Clear-Type (Also known as ‘Font smoothing’ Fonts)
-Enable/Disable smooth scrolling
-Hide/Show the left panel from My Computer
-Hide/Show the current user in the Start menu
-Hide/Show the windows version on the Desktop
-Hide/Show windows error messages on startup


  • Internet Explorer Tweaks:
-Enable/Disable Auto-complete
-Check if Default Browser
-Lock current home page
-Increase simultaneous downloads to 10


  • Control Panel Tweaks
-HideShow Accessibility Options
-HideShow AddRemove programs
-HideShow Console Options
-HideShow DateTime Options
-HideShow Display Options
-HideShow Fax Options
-HideShow Hardware Wizard
-HideShow IR Port Options
-HideShow Regional Options
-HideShow Internet Settings
-HideShow Joystick Options
-HideShow licensing programs
-HideShow KeyboardMouse Options
-HideShow mail Options
-HideShow sound Options
-HideShow dial-up Options
-HideShow network & connectivity Wizard
-HideShow modem Options
-HideShow Netware client Options
-HideShow ODBC options
-HideShow PC card Options
-HideShow port Options
-HideShow power Options
-HideShow scanner and camera Options
-HideShow server manager Wizard
-HideShow speech Options
-HideShow System Properties
-HideShow Telephone Properties
-HideShow TweakUI Properties
-HideShow User Manager Properties
-Hide/Show WSP client options NEW!
-Hide/Show Quicktime preferences NEW!
-Hide/show Norton Live update client NEW!
-Hide/Show Compaq Agent NEW!


ياريت يكون الموضوع عجبكوا


9‏/9‏/2009

أداة تنظيف البرامج الضارة من ميكروسوفت Malicious(software) removal tool

السلام عليكم ورحمة الله وبركاته

هل لاحظت فى أحد المرات التى يقوم فيها الويندوز بعمل التحديثات وجود تحديث أمنى هام جدا اسمه Windows Malicious Software Removal Tool معنون KB890830 ؟

فى الواقع انها اداة حماية أساسية مجانية مضادة للفيروسات والديدان والتروجانات من ميكروسوفت للعمل على انظمة ويندوز اكس بى و 2000 و فيستا و 2003 والمقصود بانها اساسية هنا هو انها تمثل خط الدفاع الاول ضد الفيروسات اى لا يمكن الاستغناء عن وجود مضاد فيروسات باخر تحديثات مثبت على الجهاز لانها ليست اداة حماية Pro active مثل سائر برامج الحماية ولكن يمكنك استخدامها فى حالة اصابة الجهاز فعلا بالفيروساتpost active عندم يعجز برنامج الحماية عن ذلك.

يتم تحديث هذه الاداة مرة كل شهر من ميكروسوفت ويتم تحميلها مع باقى التحديثات الامنية وهنا محدثة فى الصورة بتاريخ سبتمير 2009


كيفية تشغيل الاداة:

فى الواقع اذا كنت قد حملت الاداه على جهازك فهى تقوم كل شهر بعمل فحص للنظام دون ان تدرى بها اى فى وضع صامت silent mode ولكن كيف يمكن استدعاء الاداة لعمل فحص يدوى للجهاز او عمل فحص شامل للنظام مرة كل اسبوع مثلا ؟أو عند الشك فى وجود فيروسات على الجهاز ؟فى الحقيقة ليس للاداة تلك اختصار shortcut على سطح المكتب او فى قائمة البداية او الاطلاق السريع Quick Launch اذا كيف يمكن تشغيلها؟

أولا وقبل كل شىء يجب ان يكون المستخدم الحالى Administrator أو له مستخدم له صلاحياته

اذهب الى قائمة RUN واكتب فيها MRT ثم موافق أو يمكن تشغيلها من سطر الاوامر بكتابة CMD فى قائمة RUN ثم فى النافذة نكتب MRT لتظهر نافذة البرنامج بالشكل التالى :



"الاداة هنا محدثة بتاريخ اغسطس 2007 لذا وجب اولا تنزيل تحديثاتها بالذهاب الى موقع ميكروسوفت للتحديثات"

اضغط NEXT لتظهر بعدها الشاشة التالية التى تسالك هل تريد القيام بعملية فحص سريع Quick scan او شامل Full scan او مخصص Customized


بعدها تبدأ عملية الفحص


عند الانتهاء من عملية الفحص يظهر التقرير خلو الجهاز من الفيروسات


أضغط على View detailed results of the scan فى نافذة التقرير لترى قائمة بالفيروسات والديدان والتروجانات التى قامت الاداة بالبحث عنها خلال عملية الفحص وبيان اصابتها للجهاز من عدمه كما بالشكل التالى:


وفى النهاية تقوم الاداة بعمل ملف لوج باسم mrt.log فى مجلد debug تحت مجلد windows

تدعم هذه الاداة فى سطر الاوامر اربع سويتشات switches كالتالى:

1- /q 2- /f 3- /f:y 4- /n

1- للوضع الصامت-فحص للملفات بدون ظهور نوافذ الاداة
2-لاجبار الاداة على القيام بعملية فحص شاملة
3-اجبار الاداة على القيام بفحص شامل مع حذف الفيروسات مباشرة
4-لتشغيل الاداة فى وضع الفحص فقط اى فحص وابلاغ المستخدم فى حالة الاصابة لاتخاذ اللازم
وباستخدام هذه السويتشات يمكن جدولة مهمة للويندوز فى وقت محدد من يوم محدد للقيام بعملية فحص للنظام .

الخطوات:

1 -افتح ملف مفكرة جديد notepad وأكتب الامر التالى :
mrt /q /f:y (فحص فى وضع صامت و شامل مع حذف التهديدات)

2- احفظ الملف باسم mrt.bat (لاحظ الامتداد bat وليس txt مهم جدا ) وضعه فى جذر البارتيش D مثلا ليصبح مساره كالتالى D:\mrt.bat

3-الان جاء دور جدولة المهمة وذلك بالذهاب الى لوحة التحكم و اختيار Sceduled tasks لفتحها

4-من النافذة نختار Add scheduled task ثم Next

5- من الشاشة التالية نختار Browse ثم نختار ملف الباتش الذى قمنا بوضعه على جذر البارتيشن D ثم open

6- فى الشاشة التالية نختار اسم للمهمة ثم وقتها هل نريدها يوميا Daily او اسبوعيا Weekly او شهريا Monthly او مرة واحدة فقط one time only او عند تشغيل الجهاز When my computer starts أو عند الدخول على الويندوز When i log on وهنا نختار مثلا اسبوعيا ثم نضغط NEXT

7-هنا نختار الساعة التى ستحدث فيها المهمة ونختار اليوم ثم NEXT

8- هنا نضع اسم المستخدم (تظهر افتراضيا) وكلمة السر الخاصة به ثم NEXT

9-يظهر هنا ملخص للمهمة اسمها وساعة حدوثها كل يوم معين ابتداءا من تاريخ اليوم ثم نضغط Finish

وبكده نكون انتهينا من عمل مهمة مجدولة لفحص الجهاز فى ساعة معينة وتاريخ معين باستخدام اداة تنظيف الفيروسات MRT



9‏/7‏/2009

أسطوانة انقاذ Avira للتخلص من الفيروسات دون الدخول على الويندوز و تقبل التحديثات

هل الفيروسات ضربت جهازك تماما و مش مخلياك تقدر تخش على الويندوز بشكل عادى او عن طريق الوضع الامن Safe Mode ؟
وهل جهازك عليه ملفات و حاجات مهمة مش قادر تخش عليها بسبب المشكلة دى و مش عايز تعمل فورمات للهارد و تنزل ويندوز من اول و جديد؟
مواقف يمكن بعض منا اتعرضلها و اصابته بالعجز و الياس بس النهاردة مع اسطوانة مكافح الفيروسات الاشهر Avira ذاتية القلاع Bootable مبنية على نظام اللينوكس المعروف بالثبات و الحمايه من الفيروسات اللى هتخش بيها على الويندوز لايف Live و تقدر تعمل Scan وتتخلص من الفيروسات مش بس كده ده الاسطوانة مجانية Free Download والاهم من كده انها كل يوم بتتحدث كذا مرة على العكس مثلا من اسطوانة مثلا زى Kaspersky Rescue Disk اللى ممكن نعملها من نسخة 2009 ومنقدرش نعملها تحديث لا اوتوماتيكيا و لا بطريقة يدوية.

نزل اخر نسخة بتحديثاتها من الاسطوانة على شكل ملف تنفيذى (أضغط على الملف و استكمل الخطوات لحرق الاسطوانة) او لو عايز تريح دماغك نزلها على شكل ملف ايزو لحرقه مباشرة على اسطوانة فارغة.

أنقر هنــــــــــــــــــــا للدخول الى رابط صفحة التحميل و اختار نوع الملف كما بالصورة التالية

























بعد ما نحرق الاسطوانة نعمل اعادة تشغيل للجهاز و نختار البوت من السيدى روم وده شكل الاسطوانة بعد الحرق فيها خيارين الاول بوت من الهارد و الثانى الدخول على الاسطوانة وده اللى هنختاره
















بعدها الاسطوانة هتعمل تحميل لملفات اللينوكس و تختار اللغة الانجليزية أو الالمانية وتحمل الدرايفرات Drivers و فى الاخر هتظهر الشاشة دى و اللى هنختار منها scan عشان نمسح بيها الجهاز(كل الملفات او ملفات البرامج او البوت سيكتور فقط )



















الاختيار التالت لمشاهدة ملف اللوج الخاص بنتائج عماية المسح والرابع لعمل ملف اللوج و الخامس لعمل تحديث لقاعدة بيانات الفيروسات و اللى بعده وهو open هيفتح معاك موجه الاوامر الخاص باللينوكس لو عندك خلفية عنه اما لو فتحته بالخطأ فاضغط ctrl+f1 للعودة للقائمة الرئيسية.

ياريت يكون الموضوع عجبكوا والى لقائ اخر باذن الله

17‏/5‏/2009

تمكين الوصول الى مديرالمهام فى جهاز مصاب بفيروسات


المرة دى الفيروس عطل حاجة مهمة جدا و هى ا لـ Task Manager وده اللى من خلاله بنوقف اى برنامج مهنج Not responding او ننهى عملية لبرنامج معين زى عملية للفيروس.

نيجى نقف كليك يمين على سطر المهام الــ Task Bar ونختار Task Manager نلاقى الصورة دى



زى ما شايفين مدير المهام بهتان greyed ولو روحنا لقائمة البداية و كتبنا فى Run الامر ده taskmgr.exe و انتر برضو نفس المشكلة ولو ظغطنا Alt+Ctrl+Del نفس المشكلة!!!!!!!!!



طب الحل يه هنا؟ نروح على Run ونكتب فيها الامر ده gpedit.msc والمرة دى هنختار زى الصورة بترتيب الارقام



لازم الاعداد Remove Task Manager تكون حالته Disabled أو Not Configured

وكده هتنحل المشكلة باذن الله
اللى الحل مينفعش معاه على طول يعمل ريستارت للجهاز

والى لقاء اخر ان احيانا الله


تمكين الوصول الى محرر الريجيسترى فى جهاز مصاب بفيروسات

الفيروسات لما بتصيب جهاز بتعمل ايه ؟ بتروح على الريجيسترى وتعدل فى معلومات بعينها زى مثلا تعطل خاصية ظهور الملفات و المجلدات المخفية لانها بتخفى نفسها فتيجى تظهر المجلدات او الملفات من قائمة ادوات متظهرش وشفنا حل للمشكلة دى فى مقاله سابقة:أضغط هنـــــــــــــــــــا و حاجة تانية بتعملها ان هى تعطل الوصول للريجيسترى فلما نروح على Run ونكتب فيها Regedit تتطلع لنا الرسالة دى:




طبعا عشان متقدرش توصل للريجيسترى و ترجع المعلومات اللى الفيروس غيرها مش بس كده ده ممكن يعطل الــTask Manager عشان متقدرش تنهى العملية Process اللى فاتحها ودى حلها هنـــــــــــــــــــــــا

طب الحل هنا ازاى؟

مهم جدا:العملية دى محتاجه مستخدم له صلاحيات الــAdministrator او الــAdministrator نفسه

الحل انك تروح على run وتكتب فيها gpedit.msc هيفتح معاك حاجة اسمها Group Policy Editor

وده الواجهة الرسومية لمحررسجل النظام Registry اللى بالتالى اسهل فى التعامل من الريجيسترى وبقدر من خلالها نغير اعدادات الجهاز على مستوى المستخدم User Configuration او مستوى الماكينة Computer Configuration وده هبقى اتكلم عنه بشىء من التفصيل فى مقاله قادمة باذن الله

بعد ما فتحنا Group Policy Editor نروح على User Configuration ونختار منها Administrative Templates ومنها نروح على System هنبص على اليمين ونختار Prevent access to registry editing tools ودبل كليك عليها هتفتح شاشة نختار منها Disabled او Not configured ثم Apply و Ok كالعادة




اهنا لازم نعمل تحديث للسياسة اللى عدلناها ازاى؟ ببساطة هنروح على Run ونكتب فيها الامر ده :
gpupdate /force (لاحظ المسافة قبل /) وبعدين انتر وومكن ما يشتغلش الا لما نعمل restart للجهاز بعدها نقدر نعدل فى الريجيسترى و هتتحل المشكلة باذن الله


والى لقاء اخر يجمعنا ان شاء الله





حل لمشكلة الملفات و المجلدات المخفية بفعل الفيروسات

مشكلة بتقابل كتير منا و هى ان الملفات و المجلدات المخفيه بالرغم من اننا مفعلين اختيار Show Hidden Files الا انها مبتظهرش وده بيكون بفعل بعض الفيروسات او التروجانات زى الفيروس الشهير اللى اكيد ممكن يكون ضرب جهاز واحد فينا و هو الــAutorun وغيره كتير.

طبعا لو عندك انتى فيروس بيتم تحديثه كل يوم (ياريت لو نبعد عن البرامج المكركة ونخلينا فى النسخ المجانية زى Avast أو AVG جامدين جدا و ببلاش) مفيش مشكلة.

طب اللى عنده انتى فايروس مش متحدث بقاله سنة مثلا!!!!او اكتر طبعا هنا المشكلة لان الفيروسات كل يوم وكل ساعة الناس اللى بتطورها معندهمش شغلانة الا انهم يحدثوها عشان ميكشفهاش الانتى فيروس و الحرب على طول شغالة بين شركات السوفت وير اللى بتنتج الانتى فيروس و مطورى الفيروسات لدرجة ان شركة برمجيات عملاقة زى ميكروسوفت بتعرض مكافات بمئات الالاف من الدولارات للى يقدم معلومات عن مطورى الفيروسات ودى حصلت فعلا مع فيروس او دودة Conficker اللى اثارت العب و الفزع فى اوساط مستخدمى الحواسيب الشخصية واللى سببت اضرار كبيرة جدا باجهزة شركات عملاقة و مستشفيات ووزارات و اللى عرضت ميكروسوفت مبلغ 250 الف دولار لمن يدلي بمعلومات تؤدي إلى معرفة من يقف وراء الدودة Conficker أو كما تعرف بالاسم الثاني Downadup او kido

الحل ببساطة هو ان احنا نعرف ايه اللى الفيروس بيعملوا بالضبط و نصلحة يعنى نعمل undo للاعدادات اللى غيرها الفيروس.يعنى الفيروس اللى بيخفى الملفات و المجلدات اللى معمولها اصلا Hidden بيروح على الريجيسترى ويغير القيم اللى بتخص مسالة الملفات و المجلدات المخفية. بيروح فين بالضبط؟ بيروح على المسار ده :

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL


ويقوم مغير المعلومات دى CheckedValue و Type عشان متظهرش الملفات المخفية طب الحل فين؟

نبص على اليمين هنلاقى معلومة اسمها CheckedValue لازم تكون قيمتها 1 ومن النوع Reg_Dword طب لو نوعها Reg_Sz نمسح المعلومة كلها ونروح كليك يمين على Showall و نختار New DWORD VALUE ونسميها CheckedValue و نديها القيمة 1 ممكن الفيروس يغير القيمة دى تانى الى 0 او 2 هنا لازم نتاكد من ان المعلومة Type من النوع Reg_sz وقيمتها Radio ولو مش كده خليها Radio لان الفيروس ممكن يخليها فاضية نروح بعد كده لخيارات المجلد و نختار show hidden files and folders وبعدها هتظهر الملفات و الفولدرات المخفية.

اضغط على الصورة للتكبير





فى ناس مش هتقدر تخش على الريجيسترى اصلا بفعل فيروس زى W32/Brontok-C مثلا طب الحل ايــــــــــه؟ الحل هنــــــــــــــــــــــــــــــــــــــــــــا

والى لقاء اخر باذن الله


14‏/5‏/2009

تحديث برنامج مضاد الفيروسات نود 32 النسخة 3.0 او 4.0 بدون استخدام الانترنت

عندك مضاد الفيروسات NOD 32 النسخة 3.0 او 4.0 (نسخة antivirus أو smart security ) ومفيش نت على جهازك عشان تحدث قاعد بيانات الفيروسات اللى كل ساعة مش كل يوم يطلع لنا فيروس جديد؟ مفيش مشكلة !!

روح على الموقع ده:أضغط هنـــــــــــأ

بعد ما توصل للموقع هتنزل تحت شوية فيه هتلاقى وصله للرابيدشير ووصلة لموقع easy share اختار اللى يعجبك ونزل برنامج صغير اسمه nod32 offline update البرنامج ده portable وكل اللى هتعمل هتضغط next و finish وخلاص.
البرنامج فيه تحيثات النود 32 لغاية 12/5/2009 لحظة كتابة المقال طبعا كل شوية نعمل check على السايت ونشوف اخر التحديثات وننزلها.



البرنامج فكره عمله ببساطه انه بيشوف البارتيشن اللى عليه النظام (درايف الــ c غالبا) ويروح يعمل فولدر جواه باسمnod_upd ويحط جواه اخر التحديثات ويروح على الريجيسترى يغير عنوان سيرفر التحديثات اللى على الانترنت الى عنوان فولدر التحديثات اللى موجود على ال c على الجهاز.

كل اللى هنعمله بعد كده هنروح للبرنامج ونضغط على update بعدها هنلاقى قاعدة البيانات بقت بتاريخ 12/5 وخلاص على كده.

البرتامج ممكن تنزله على فلاش ميمورى او cd من جهاز عليه انترنت وتقدر تعمل كده على الجهاز اللى مش واصل على الانترنت

والى لقاء اخر