![]() |
|
![]() |
#1 |
عضو مبـــــدع
تاريخ التسجيل: Mar 2003
المشاركات: 554
|
هناك طريقتين لحذف التروجان لمن لا يستخدم وندوز ME وانا مجربها على وندوز 98 وهي إما بواسطة برامج الحماية وهذه هي الطريقة الاوتوماتيكية او الطريقة اليدوية عن طريق الدوس DOS وهي الافضل والاقوى من خلال تجاربي مع التروجونات
اذا عملت بحث بواسطة برامج الحماية وصاد لك فإنه في بعض الاحيان لا يمكن حذف التروجان من قِبل برامج الحماية الان التروجان قد يحذف معه ملف مهم من ملفات النظام وفي هذه الحالة تضطر الى استخدام الطريقة الاخرى وهي الافضل والاسلم وهي كالتالي: لنفرض ان التروجان اسمه Server صده لك برنامج الحماية .. اول خطوة وهي ان تشيك عليه هل هو يشتغل مع تشغيل الجهاز . من ابدا Start ثما تشغيل Run اكتب msconfig ثما انتر ثما اختر من فوق بدء التشغيل Start UP ومن هناك ابحث عن اسم التروجان وغالبا ما يكون اسمه على الاسم الذي تم صيده ..ثما اذا وجدته ازل الصح من امامه ثما اعد تشغيل الجهاز ..الخطوة الثانية وهي ان تحاول ان تجمع اكبر قدر من المعلومات عن التروجان الذي تم صيده حتي تتعرف عن اماكن إختبائه في الجهاز وعن تسجيل نفسه في الرجستر او في Win.ini او System.ini او جميعها معاً .. وافضل ثلاث مواقع يقدم لك الاستفسار الكامل عن اي تروجان هما http://www.dark-e.com/archive/trojans/ و http://www.google.com/ و http://www.moosoft.com/tdbindex.php الخطوة الثالثة بعد إعادة التشغيل ينبغي ان ان تكتب اسم التروجان كامل في ورقة خارجية ثما تذهب الى الدوس الخارجة عن نطاق الوندوز وهي من ابدا Start ثما إيقاف التشغيل Shut Down ثما اختر الرجوع الى بيئة الدوس RESTART IN MS-DOS MODE ثما اتبع هذه الطريقة لكي تبحث عن التروجان وانتبه الى المسافة بين الامرdir وبين اسم التروجان ولا تنسى النجوم *.*: *.*C:/Windows>dir server ثما انتر واذا وجدت اي ملف اسمه server وامتداده الاخير هو EXE فهو مطلوبك وعليك ان تحذفه بهذه الطريقة وانتبه الى المسافة بين deltree وبين اسم التروجان ولا تنسى النجوم *.* : *.*C:/Windows>deltree server ثما انتر ثما راح تسئل بـ سؤال ضع علامة Y .. وقد يكون هناك اكثر من برنامج يحمل نفس الاسم ولكن الامتداد يختلف .. اهم شئ انك تبحث عن اسم التروجان server والذي يكون امتداده EXE ............ هذه هي الطريقة اليدوية والفعالة في حذف التروجان من الجهاز...طبعا تضع بدل من كلمة server الاسم الذي تم رصده من مكافحات التجسس..ثما اعد تشغيل الجهاز .. ملاحظه مهمه جدا جدا جدا: اذا شاهدت اي موقع كاتب امر الحذف من الدوس Delete فالرجاء إخباره ان الامر خطا ولن يقوم بحذف اي شئ وانما الامر الصحيح هو Deltree .... وايضا هناك امر اخر للحذف وهو Del ولكني افضل الامر الاول لانه اشمل في الحذف ويقوم بحذف كل شئ مخفي من اثر التروجان ويتعقبه في كل الادله ...وليس مثل الامر Del .. والان نحن في الوندوز وبعد ما تم حذف التروجان وبقي ان نزيل بعض من آثاره من win.ini او system.ini او من الرجستر ..طبعا بعد ما تدخل الى احدى المواقع اللى فوق وبعدما تبحث عن اسم التروجان الذي تريده ان تعرفه عنه ... وكان تروجانك هو server وحصلت على هذه المعلومات من المواقع السابقة وهي انه من فصيلت SubSeven اهم شئ من المعلومات هذه من القسم How To Remove: وعليك ان تتبع مسار التروجان في مكانه ..وبعد التمحيص عن التروجان وجدناه يسجل نفسه في الرجستر فله هذا الاسم RunDLL32r وطبعا طريقة الدخول الى الرجستر كالتالي: من تشيغل Run اكتب regedit ثما انتر والان ابحث عن اسمه في هذا المسار HKEY_LOCAL_MACHINE\S oftware\Mi crosoft\Windows\Curr entVersion\Run اذا لم تكن تعرف من اين نهاية المسار او مسار البحث فهو Run ابحث هناك عن اسمه هذا RunDll32r فاذا وجدته ضع مؤشر الماوس فوقه ثما كلك يمين ثما اختر حذف Delete وعليك البحث ايضا في هذا المسار والبحث عن الاسم RunDll32r على حسب نوع المعلومة المقدمة من موقع الحماية: HKEY_LOCAL_MACHINE\S oftware\Mi crosoft\Windows\Curr entVersion\RunServic es وعليك البحث في Win.ini و System.ini والتي تجدها في تشغيل Run واكتب هذا الامر msconfig ثما اختر من فوق System.ini ابحث في قسم الـ Boot عن اي اسم غريب تحت هذا المجلدshell=Explorer .exe ثما ازل منه الصح ولكن تحقق انه هو التروجان....وهكذا ..... بعض التروجونات قد تحذف معها ملفات مهمه من الجهاز وفي هذه الحالة يتطلب منك ارجاعها . وطريقة الاسترجاع كالتالي في تشغيل RUN اكتب SFC ثما انتر ثما اختر الاعدادات SETTINGS ثما في اخر شئ ضع علامة صح تفقد الملفات المحذوفه CHECK FOR DELETED FILES ثما اختر موافق ومن بعدها اختر ابدا START واترك البرنامج يقوم بعمل فحص للملفات قد يكون هناك ملف محذوف ويتطلب رجوعه بواسطة CD .. طبعا على حسب نوع النظام اللى عندك يعني اذا عندك نظام 98 لازم سي دي 98 وهكذا... فاذا وجد ملف محذوف طلب السي دي واكمل بعدها اجراءات استرجاعه 19-- هل تريد ان تعرف اذا دخل الهكر الى جهازك ام لا ؟ 19- اتبع الخطوات . اذهب الي . 1- start روح قائمة . 2- programs واضغط على الكلمة هذي. 3-MS-DOS Prompt راح تشوف شاشه سوده مكتوب وندوز اكتب بعد كلمة وندوز هالكلمة4- netstat وعط انتر وانتظر اشوي راح تشوف الايبي مالك واذا شفت غير الايبي مالك يدل ان هكرز اخترق جهازك وقاعد وياك ويشرب شاي والله ماتغشمر اتكلم جد المهم قبل تسوي كل هالشغلات لازم تصكر المواقع علشان لا يعطيك الايبي مال الموقع وتخترع علبالك اكو هكرز .المهم راح تحصل ايبي واحد الا هو الايبي مالك اذا حصلت اكثر من ايبي قول لجهازك باي واكرر لمليون مرة لا تبطل اي موقع او شات وانت تسوي هالامر علشان مايعطيك الايبي مال الموقع او الشات واذا تبي اصكر الشاشه اكتب الكلمة هذي exit 20-لدي في الحقيقه سؤالين الاول/ كيف اعمل فرمته للجهاز بدون تقسيم للهارد دسك يعني فرمته ابس شرح الفرمته بدون التقسيم وهل لابد للتقسيم او لا الثاني ماهي الخطوات لاعادة تنزيل ويندوز ولكم خالص تحياتي واذا تساعدني في هذا السؤال او الطلب الاختياري فأشرك من قلبي الا وهو هل لديك اوامر التشغيل للوندوز جميعها مع الشرح وتحياتي لكل من قراء موضوعي والاخص للذين يجاوبون عليها == 20 - الفرمته وتركيب الوندوز ماهي الفرمته الفرمته هي عملية مسح جميع محتويات الجهاز من برامج واي ملفات اخرى ويلجا الناس الى هذه الخطوه عندما تكثر المشاكل وندوز او عندما تصل الأمورالى مرحله مستحيلة الحل او بسبب وجود أي مشاكل اخرى ويجب ان تعرف انه عندما تقوم بعملية الفرمته يجب عليك تركيب الوندوز من جديد واعادة تعريف جميع الكروت الموجوده با لجهاز ولن يتم هذا الى بتوفر الدرايفر (التعريفات) الخاصه لكل قطعه موجوده بالجهاز أي يجب توفر هاذه التعريفات ليرجع الجهاز كما كان ولاننسا اهم شي وهو سي دي الوندوز والأان لنبدا العمل ملاحضه : شرح تركيب الوندوز الموجود هنا خاص بلوندوز الغير اصلي أي الكوبي لأن الوندوز الأصلي لا يحتاج الى الخطوات الموجوده في هاذا الدرس كل ما عليك هو ان تضع السيدي الأصلي وتضع الدسك الأصلي المرفق مع الوندوز الأصلي واعد تشغيل الجهاز ( طبعا هذا بعد الفرمته ) ثم اختر الأختيار الأول اذا كنت تريد الوندوز انيبل ( أي وندوز انجليزي ويدعم الغه العربيه ) او اختر الخيار الثاني اذا كنت تريد الوندوز عربي ثم اضغط انتر وتابع ضغط انتر حتى يكتمل تركيب الوندوز ... نصيحه قبل الفرمته لاتنسا ان تنسخ الملفات الضروريه على الفلوبي او زب درايف او درايف الـ D او أي وسيله تراها مناسبه لك ثم توجه الى لوحت التحكم ( كنترول بنل ) واختر اضافة وازالة برامج ثم اختر انشاء قرص ( startup disk ) واختر انشاء قرص ( create disk ) ويجب ان تضع سي دي الوندوز ويجب ان تضع فلوبي دسك فارغ وانتضرحتى يكتمل انشاء القرص والأن تاكد من انك قمت بنسخ جميع الملفات المهمه دع سي دي الوندوز موجود ودع دسك الستارت اب موجود واعد تشغيل الجهاز سيضهر لك خيارين 1. تشغيل الجهاز بلسدي روم 2. تشغيل الجهاز بدون سي دي روم اختر الخيار الأول ثم اضغط انتر وبعد ذلك انتضر حتى يتوقف المؤشر عند الـ A:\ الأان سنبدا الفرمته اكتب العباره التاليه format c : ثم اضغط انتر سيحذرك الجهاز من ان هذه العمليه ستمسح جميع محتويات الـ c اضغط على حرف y ثم اضغط على انتر وانتظر حتى تتم عملية الفرمته وبعد ان ينتهي من الفرمته اعد تشغيل الجهاز وترك الفلوبي موجود وبعد ان يشتغل الجهاز اختر الخيار الأول ثم اضغط انتر وبعد ان يقف المؤشر على A:\ اكتب هذه العباره f: اذا كان رمز السدي في جهازك مختلف غير حرف الأف الى حرف المناسب الى جهازك وبعد ان كتبت هاذه العباره اضغط انتر ليتحول الرمز الى F:\ الأان سنكتب المسار الذي يسمح بتثيت البرنامج اكتب التالي : F:\win98\ena\setup هذا المسار خاص بلوندوز الأنجليزي الذي يدعم العربي F:\win98\loc\setup هذا المسار خاص بلوندوز العربي ثم اضغط انتر اذا تمت العمليه بنجاح فهذا ممتاز او اكتب التالي F:\cd win98 ثم اضغط انتر F:\win98 سيصبح شكل السطر كالتالي اكتب cd loc ثم اضغط انتر سيصبح شكل السطر كلتالي F:\win98\loc اكتب setup ثم اضغط انتر بعد ذلك ستضهر لك نافذه زرقاء انتضر حتى تنتهي من التحميل ثم اضغط x للخروج من هاذه النافذه بعدها ستفتح لك واجهة الوندوز ادخل جميع المعلومات التي يطلبها منك ثم اضغط التالي ( next ) واستمر الى ان ينتهي الوندوز من التحميل ملاحظه : اثناء تحميل الوندوز سيعيد تشغيل الجهاز اكثر من مره لا تستغرب فهذا شيء طبيعي لا تحاول ان تعيق اعادة التشغيل بل اترك كل شي وستجري الأمور على احسن حال وبعد ان يكتمل تركيب الوندوز ستلاحض سوء الألوان وعدم وجود الصوت وعدم استطاعتك للدخول الى الأنتر نت وكل هذا بسبب عدم تعريفك للقطع الموجوده بالجهاز بعد تعريفها سيعود الجهاز كما كان وافضل وبدون مشاكل انشاء الله . |
![]() |
![]() |
![]() |
الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1) | |
أدوات الموضوع | |
انواع عرض الموضوع | |
|
|