نور الإيمان مشرفه
عدد الرسائل : 791 تاريخ التسجيل : 11/10/2008
| موضوع: اكبر موسوعه للمشاكل والحلول للكمبيوتر والانترنت الأحد أكتوبر 12, 2008 5:32 am | |
| السلام عليكم ورحمة الله وبركاته
اخواني واخوتي اعضاء منتديات نونـــ اليكم اكبر موسوعه للمشاكل والحلول للكمبيوتر والانترنت
س :اين وكيف ممكن ان استخدم الامر SFC في ويندوز ملينيوم ؟
ج :للأسف هذهالخاصيه لا توجد في Windows Me ولكن هناك خاصيه قريبه لها وهي Extract وهي موجودهفي system configuration utitlity وتصل اليها عن طريق srart>run ثم كتابة msconfig او تستخدم sfp والله اعلم .
س:الانترنت موقف عندي تماما، اسوي اتصال ويشبك معاي لكن ما يفتح اي موقع ولا يشغل الماسنجر ولا البالتوك ولا الريل بلاير ولا اي برنامج انترنت، حيث ان المشكلة حدثت بعد ان ركبت برنامج زون الارم Zone Alarm ؟
ج :ما حدث ليس مشكلة فهو من صميم عمل برنامج الزون الأرم Zone Alarm ، وهو منع اتصال أيبرنامج بجهازك الا بعد أن تسمح له ، وعل هذا يجب عليك أن تفتح برنامج الزون ألارم Zone Alarm ،ومن قائمة Programs ستجد كل البرامج التي تشكو من عدم اتصالها بالإنترنت وكل ماعليك هو الذهاب إلى كل برنامج على حدة ومن قائمة Allow Connect تضغط على أحد حقولهالتظهر لك علامة (صح )باللون الأخضر كرر ما سبق مع كل البرامج الظاهرة أمامك وتنتهيان شاء الله
س:كيف تستطيع ان تقفل الوندوز بنقره واحده من سطح المكتب؟
ج:طريقة حلوه وبسيطة بنقر زر تطفي الجهاز ! عادة ما نذهب الى ابدأ ثم ايقاف التشغيل ثم موافق لايقاف تشغيل الويندوز .. لكن هذه الطريقة تغنيكم عن كلهذا .. جربوها 1- من سطح المكتب اختار جديد ثم اختصار . 2- في سطر الاوامراكتب هذا الامر C:\\WINDOWS\\RUNDLL.EXE user.exe,exitwindows ثم موافق ستظهر ايقونه جديده على سطح المكتب وعند الضغط عليها ستنهي عمل الويندوز مباشرة وبامكانك سحبها الى شريط الادوات بجانب اختصار الاكسبلورر .
س:هل تريدأسهل طريقة لتسريع الإتصال إلـى 115200 بـت / الثانية؟
ج:يـسـرنـي أن أطـرح بينأيديكـم هـذه التجربة الجميلة والمفيدة في عـملية تسريع الإتصال عـبر المودم والتيأخـذتنا إلى إتصال وصـل إلـى 115200 بـت / الثانية،عـلماً أن هـذه الطريقة نـجـحـتمـعي عـلـى مـودم مـوترلا فــقــط أما غير موترلا فـلـم أقـم بالـتـجـربــة عـلى أيمـودم غــيـره والـطـريــقـة بــســيـطـة جــداً جـداً وهــي كـالــتـالـي:- 1-من خلال لوحة التحكم قم بفتح أجهزة المودم0 2-إختر خصائـص ومن ثم إتصالومن ثم خيارات متقدمـة0 3-ستشاهـد أمامك مستطيلين وسـط الصفحة 0 4-فيالمستطيل الأول وإسمه نوع التعديل إختر كلمة { غـير قياسي }0 5-في المستطيل الثاني ضع العبارة التالية التي داخل القوس { at&fx*mm15%b48 } 6-إضغـط عـلى موافـق0
س:كيف تعمل توقيع لك ببريد الهوت ميل ؟
:اهم شي تعرف مصدرالصورة على الانترنت ويكون Rich-TexEditor ON الآن تضغط Ctrl+N وتروح ل Option في تحت عمود ال Additional Options رابط باسم Signature اضغطعليه الآن اضغط Ctrl+V ولا تنسى تضغط اوكي
س:كيف تقفل البورتات فيجهازك؟
ج:start> run إبدأ > تشغيل وأكتب ألأمر التالي : command.com ستظهر لك نافذة اكتب فيها : ping host وأضغط Enter ثم انتظر ثم اكتب : ping port وأضغط Enter ثم انتظر ثم اكتب : ping port1027 وأضغط Enter ثم انتظرثم اكتب : ping port80 وأضغط Enter ثم انتظر ثم اكتب : ping proxy وأضغط Enter ثم انتظر ثم اكتب : ping port واضغط Enter و الآن إنتهت المهمة.. لقد قمتبتقفيل بورت في البروكسي الخاص بك و لقد تم منع دخول الهاكرز من تلك الثغرة الأمنية
س:معرفة الاي بي عن طريق الماسنجر؟
ج:اول شي لازم تكون مع الشخص اليتبي تعرف الآيبي حقه لازم تكون معاه على الماسنجر حاول تضحك عليه وتستدرجه وارسلهملف اول مايخلص ارسال الملف وتجيك الرسالة (تم تسليم الملف)الآن قفل كل النوافذ حتىالماسنجر الأن روح لـ ابدأ<تشغيل واكتب command.com حيفتحلك نافذة الدوس واكتبفيها netstat -n ولا تنسى المسافة بعد الـ t حيطلعلك كم آيبي المهم آخر آيبي هي حقتالشخص المراد وبعد كذا روح لأي برنامج اختراق اجهزة وحط الآيبي
س:كيفيةالتخلص من الباتشات في جهازك ؟
ج:تروح لموجه الدوس DOSوتكتب c:\\windows\\dir patch وتضغط انتر اذا حصلت ملف الباتش على طول تسوي له حذف c:\\windows\\delete patch* او بطريقة اخرى تروح لموجة الدوس او تشغيلوتكتب الامر الاتي regedit وبعدين بتطلع لك شاشة الريجيستري وبعديناختر HKEY_LOCAL_MACHINE وبعدين SOFTWARE وبعدين MICROSOFT وبعدين WINDOWS ثم CURRENT VERSION تجيك قائمة ملفات كثيرالبحث بيكون في ثلاث ملفات بس الي هي run RUN ONCE RUN SERVICE تفتح كل ملف منها ويجيك على اليمين ملفات ابحث عن الاتي PATCH.EXE او EXPLO32اوserver.execاو:\\windows\\Expl32.exe او Explorer32 وعندما تجد احدالملفات الاتية قم بحذفة وذلك بوضع الفارة علية وبالزر الايمن وتختار DELETE وبعدين تسوي اعادة تشغيل وعلى فكره هناك برامج للتقفيل المنافذ المتاحه للتجسسحاول ان تجدها وهي جداً فعاله للاغلاق المنافذ سواءً للبرنامج الصب سفن اوالباكوفيرز او سيرف نت .
س:طريقه ازاله ملف تجسس الهاك تاك ؟
ج:طريقهازاله ملف التجسس الخاص بالهاك تاك ولا اعرف هلا شرحت من قبل او لا في لا نها اولمشاركه لي واتمنى ان اوفق فيها الطريقه هي البحث داخل ملفات التسجيل اولا : اذهب الى ابدا ثم اختر امر التشغيل وعند ضهور النافذه اكتب الامر (regedit) ثماضغط موافق عندها سوف تظهر لك نافذه ملفات التسجيل اتبع الخطوات التاليه بالترتيب اختر من الملفات :HKEY_LOCAL_MACHINE ثم : software ثم : Microsoft ثم : Windows ثم : Current Version ثم : Run ملاحظه سوف تجد اكثر من Run كل ما عليك هو ان تبحث بها كلها عن ملف التجسس المسمى: Exp132.exe انكنت مصاب بالملف سوف تجد الاتي في ملف التسجيل C:/WINDOWS\\Exp132.exe اذاوجدت هذا الملف قم على الفور بحذفه مع العلم بان الكثيرين مصابين بهذا الملف لكثرهانتشاره ولصعوبه اكتشافه من قبل برامج مكافحه التجسس .
س:كيف تعرف نوع كرت الشاشة ؟
ج:لمعرفه كرت الشاشه الذي في جهازك قم با التالي: 1- اذهب الى محث الدوس2MS-DOS prompt 2- اكتب الامر debug ثم اضغط مفتاح الادخال 3- ستظهرلك شرطه اكتب بجانبها dc000:5 ثم اضغط ادخال 4- الامر السابق سوف يعرض لك نوعكرت الشاشه المثبت في جهازك وستجد المعلومات في يمين الشاشه
س:كيف تستطيع تغيير امتداد الباتش باستخدام ويندز XP ؟
ج:طريقة تغير امتداد الباتش سؤاليراود الكثير الكثير علشان تغير امتداد الباتش بكل سهولة اضغط علية بالزراليمين وبعدين Rename تغير اسم (قبل الاخير)وبعدين راح تلاقي فوق فراغ فيه اسمالملف وامتدادة اوكي مثلا:server.exe انت بس حدد الامتداد الي هوة exe وغيرة باي امتداد اخر وليكون gif وبكذا يصير امتداد الملف هوة gif (صورة) وتقدر بعدين تغير اسم السيرفر باي اسم ثاني وليكن اسم مغري شويفااااااااااااااهميني على فكرة شباب انا جربة اذا كان الملف يتغير امتدادة ولا لالاكن ما جربة اذا كان الباتش يفقد فعالتة ولا لا
| |
|
نور الإيمان مشرفه
عدد الرسائل : 791 تاريخ التسجيل : 11/10/2008
| موضوع: رد: اكبر موسوعه للمشاكل والحلول للكمبيوتر والانترنت الأحد أكتوبر 12, 2008 5:35 am | |
| س:نظام الوندو عندي هــواوندو مــي انيبــل ومشكلتي هي دائما يهنق ويعلق الكمبيوتر وتضهر الرساله التاليه explore has caused an error SHLWAPI.DLL KERNEL.32.DLL DERNEL.386.DLL ثــلاث انــواع من الرسائل تضهر لي في كل مره نوع منهــا بعض الانواعالاخـرى... EXXTREME.DRV RNAAPP وغيرها؟
ج:اولا بالنسبة للويندوزملينيوم او Windows Me يوم ما طرحوه قالوا ان فيه اربع خصائص جديدة .. 1- ميزةاسترداد النظام التلقائي للنظام ( وهو ما يهمك في حالتك السابقة) 2- و ميزةالتشبيك المنزلي 3- و دعم اكبر لبرامج الوسائط المتعددة ( ويضمن مع النظامبرنامج Movie Maker ) 4- ميزة التحديث التلقائي عن طريق الشبكة .. و منناحيتي اعتقد ان كل ما سبق كلام غير ذو اهمية حقيقية على الاقل للمستخدم العربي سوىفي الميزة الاولى (مع العلم ان نفس الميزة متضمنة في بقية اصدارات الويندوز لكنبطريقه اطول شوية .. يعني كل اللي سووه هو انهم بسطوا عملية استرجاع صورة قديمة منملفات النظام) مع العلم ان بسبب تفعيل هذه الخاصية في الميلينيوم قد دفع ثمنهاالمستخدم نفسه باهدار مساحة شاسعة من قرصه الصلب بالاضافة الى بطء ملاحظ في عمله.. المهم اخي انصحك باستخدام خاصية System Restore الموجودة في قائمة الـ System Tool's (ان لم تخني الذاكرة) و في حالة ان هذه العملية لم تنجح انصحك باعادة تثبيتالنظام مرة اخرى .. نقطة اخرى بالنسبة لشكك في وجود ملفات تالفة او ناقصة فينظامك هناك طريقة اسهل من طريقة البحث في الانترنت .. من قائمة Start اختر Run ثم اكتب SFC و هو اختصار لعبارة (System File Checker) و عندها سيتم تفحص ملفاتالنظام و في حال و جد اي ملف معطوب سيتم اعلامك و ينصحك باعادة تثبيت هذا الملف ..
س:ماهي الطرق لتسريع الجهاز ؟
ج:الطريقه الاولى وهي فعلا طريقه فعاله كالتالي اول شي تروح لئبدا بعدها تختار تشغيل الي هي run بعد كذى بيطلعلك نا فذه تكتب فيها هالامر regedit الي هو امر دفتر الريجستري بعد كذىبيطلع لك دفتر الريجستري تروح وتظغط على HKEY_CURRENT_USER بعد كذى تختار Control Panel وبعدها desktop اذا ظغط عليه را ح تشوف ملفات طلعتلك على اليمين تظغط عليه بالفاره اليمين وتختار New وبعدين تختار من قائمه نيو string Value وراح يطلع لك ملف باليمين جديد تروح وتظغط على هالملف وتغير اسمه وتحط الاسم هذى MenuShowDelay يعني بنفس الحروف الكابتل والصمولولا احسن لك انسخه واللصقه عشان ما تضيع طبعا تغير اسم الملف سهل ما يبي له شي يعني تظغط عليه بالفاره اليمين وتختار rename بعد ما تغير اسم الملف تظغط عليه بالفاره اليمين وتختار modify را ح يطلع لك مربع صغير اكتب بالمستطيل الرقم (0)وبس بعدين قفله واعد تشغيل الجها ز ورا ح تشوف الجها ز طياره وفيه بعد كذى طريقهمثلا حذف ملفات الانتر نت الموئقته وهذى الملفات بتحصلها بمجلد بالوندوز اسمه c:windows/temp وفيه بعد انك تقلل من البرامج الي تفتح معى بدأ التشغيل اليمالها دا عي وهذى طريقتها تروح لئبدا بعدها تشغيل run واذا طلع لك المربع تكتب هالامر msconfig بعدها بتطلع لك نا فذه تختار منها start up بعدها بتشوف كل البرامج الي تشتغل معى بداية التشغيل الي تشوف انه مو ضرورىتشيل الصح من المربع الي جنبه وهذى على فكره تبطيء الجها ز في بداية التشغيل كثرةالبرامج وفيه طرق كثيره بس هذى اهم الطرق الي انا اشوف انها مفيده المعلومات منقولةمن الساحات
س:ماهو الايبي؟
ج:جميع ارقام IP تتكون من اربعة اجزاء ولايوجد رقم يتكون من ثلاثة مثلا... 111.222.333.444 الجزء الأول ( 111 ) يحددالمنطقة الجغرافيه. الجزء الثاني ( 222 ) يحدد الشركة المزودة لخدمة الإنترنت. الجزء الثالث ( 333 ) يحدد مجموعة الكمبيوترات اللي ينتمي اليها الجهازداخل الشركة الجزء الرابع ( 444) يحدد الجهاز نفسه. مع العلم ان IP يتغيركل مرة تدخل فيها الانترنت في اتصال جديد اذا كنت تريد معرفة IP الخاص بك عليكباتباع الخطوات التالية 1- ابدأ 2- تشغيل 3- winipcfg كيف تعرف IP لشخص في معظم برامج الدردشة والمحادثات توجد طرق متنوعة تختلف باختلاف البرامجواذا كان لديك برامج حماية فانها تظهر IP كاملا عند محاولة الاختراق برنامجالسمارت هوز smart whoies يكشف تفاصيل عن صاحب IP والبرنامج موجود في كثير منمواقع تحميل البرامج تذكر ان هذه المعلومات عن الشركة وكل مايتعلق فيها والبرنامجحجمه صغير جدا واذا تريد البرنامج بامكانك عن طريق الموقع التاليhttp://www.ripe.net/ الخاصبالشرق الاوسط كل ماعليك بعد ماتفتح الصفحة الرئيسية تختار الزر الثاني تقريبا whoies وفي المستطيل ضع الرقم وانتظر لحظات ( تجيك فضائح صاحب الجهاز) تذكرهذه المعلومات للشركة المزودة وارقام الهواتف الخاصة بالشركة وبامكانك الوصولالى صاحب IP عن طريق الشركة>بقي أخر خطوة وهي اخفاء IP وهي من الصعوبة اتمام هذهالعملية الا ان هناك برامج تدعي انها تقوم بذلك مقابل سعر رمزي ويمكنك تحميلالبرنامج من الموقعhttp://www.dynip.com/ ايضا هناك مواقع تؤمن خدمة اخفاء IP عندزيارتها والانطلاق منها الى المواقع والبرامج الاخرى http://www.anonymizer.com/ وهذا الموقع يوفر لك من خلال خدمة إمكانية إخفاء رقم IP عن المواقع التى ترغبفي زيارته، ويوصلك إليه، بدون أن يمكّنه من تسجيل أي معلومات حقيقية عنك، حيثسيبدو للموقع الذي تزوره، أنك قادم من عنوان اخر وتقدم هذه الخدمة إما مجاناً بسرعةبطيئة نسبياً، أو بمقابل مع سرعة جيدة، ومزايا أفضل خدمات ويوفر الموقع، أيضاً،إمكانية إخفاء هويتك عن مزود إنترنت، الذي تشترك لديه، من خلال خدمة اخر يعودتصرفاتك على الشبكة، باستخدام تقنيات تشفير متطورة (128 بت)، فلا تشفّر هذهالخدمة، كل مزود الخدمة، قادراً على معرفة أسماء المواقع التي تزورها، أو الكلماتالتي تبحث عنها، وتضمن، أيضاً، سرية إرسال رسائل البريد الإلكتروني، والدردشة عبرإنترنت. وتوفر بعض البرمجيات المجانية، مثل Ghost Mail إمكانية إرسال رسائلإلكترونية بدون الكشف عن عنوان IP الخاص بالكمبيوتر المتصل. تستطيع جلب البرنامج منالموقع http://www.er.uqam.ca/merlin/fg591543/gm بقي ان نشيرالىأهم المواقع التي تمكنك من التجول بشكل سري: http://www.anonymizer.com/ http://www.spaceproxy.com/ http://www.rewebber.com/
| |
|
نور الإيمان مشرفه
عدد الرسائل : 791 تاريخ التسجيل : 11/10/2008
| موضوع: رد: اكبر موسوعه للمشاكل والحلول للكمبيوتر والانترنت الأحد أكتوبر 12, 2008 5:36 am | |
| س:ماهو التروجان ؟
ج:بداية(إذا اطلق لك او سمعت كلمة تروجان TROJAN فهواسم لكل من سيرفر SERVER و باتش PATCH وتجسس SPY يعني كلها ملفات تجسسيه وليس هناكإختلاف بينها سوا أن خبراء الحماية يحبذون ان يبتدعوا لها الاسماء الجديده وكلهاتقوم على مبدئ واحد وهو التجسس والتدمير .. فـ التروجان TROJAN هو ذلك الملفالخادم الذي يدخل أجهزة الضحايا لعمل أعمال غير مشروعة وتحّصل ان تدخل الى اجهزةالهكر الجدد الداخلون في هذا العالم طرق الحماية من التروجان وطرق الاصابة: - عن طريق برامج المحادثة مثل Microsoft chat و Icq وMirc و Msn وYahoo الـــخالحل :عدم استقبال اي ملف مهما يكن وخاصة التي يكون امتدادها Exe وحاليا ظهرت برامجتقوم بتغير امتداد الصور ال Exe فبعض الهكر يستخدمها في الضحك على الضحايا ويقوللهم انها صور مغير امتدادها الى Exe ولكنه قد يدس السم (التروجان) بداخلها او قدتكون هي التروجان بحالها 2- عن طريق البريد الالكتروني الحل انك تقوم بحذف جميعالرسائل المجهولة والتي لا تعرف من هو مرسلها 3- عن طريق تصفح موقع مشبوه يدخلالتروجان إلى جهازك عن طريق تحميل لبرنامج مجهول فور دخولك الموقع وغالبا ما يستقرفي الـ StartUp او على حسب اعداد الهكر لتروجان الحل : انك تفعّل خاصة الحمايةالتلقائية Auto Protect وتفعّل خاصية ************ Blocking في برنامج الـ norton2002 وبرامج الحماية الاخرى اذا كانت فيها هذه المميزات.. 4- عن طريق تحميل برامج منمواقع مشبوه الحل : واذا كنت مضظر ان تحمل منها ينبغي ان يكون في جهازك برنامجحماية لكي يقوم بعمل الكشف الازم والمجاني على البرامج وايضا فحص البرنامج قبلتنصيبه في الجهاز ببرامج الحماية من الفيروسات والتروجان .. 5- عن طريقالمنتديات التي تفعّل خاصية html قد ياتي من هو حاقد على المنتدي ويزرع الكود في ردلموضوع او في موضوع جديد.. الحل : ان يقوم صاحب الموقع بعمل إلغاء تفعيّل html.. 6- عن طريق الماسنجر بـ انواعها هناك برنامج جديد ولكني لا اعلم مدى مصداقيةكاتبة وهو يقوم بعمل سرقت الملفات والصور من جهاز الطرف الاخر اذا كان online ومندون إذنه واسم البرنامج imesh .. الحل : لا تضيف الا من تعرفهم واذا صادفت اي شخصلا تعرفه وشكيت فيه فقم بعمل حظر ثم الحذف.. ولكن اذا كان في جهازك تروجان وعملتحظر للهكر فراح يدخلوا وانت لا تعلم لان الحظر لن يفيد ما دام الخادم في جهازكيستقبل اوامر العملاء .((وانا لى وقفة بسيطه حول هذا البرنامج قد يكون هذا البرنامجمثل اخواتها من التروجونات .. يعني قد تسمح لمصمم البرنامج ان يتجسس عليك وانتتحاول ان تتجسس على الاخرين ..اخذً بشعار افترس المفترس ....وهذا هو حال كثير منبرامج التجسس افتراس المفترس)... كيف تتخلص من التروجان إذا اصاب جهازك: لمستخدمين وندوز ME : مجلد Restore ,قم باعادة التشغيل ومن الضغط على Ctrl او F8 او استخدام قرص الاقلاع DISK BOOT (بداية التشغيل) واختار Ms-Dos prompt واطلب المجلد restore_ وعادة ما يكون في \:C وفي حالة وجوده في مجلد الويندو يمكنكطلبه مباشرة من خلال الويندو ,, ويمكنك استخدام اوامر الدوز كما يلي :- A:> cd c C:>cd windows "لو كان مجلد ٌُRestore في الويندو C:>cd _restore لاحظ الخط الصغير لو كان موجود C:>dir Restore ومنهاتستطيع رؤية الملف او الملفات المراد الغائها كالتالي C:>_Restore del xxx xxx هوالملف المراد إلغائه. لكي تنشئ قرص الاقلاع DISK Boot اتبع مايليادخل على الوندوز ثما اختر ايدا Start ثما اختر الاعدادات Settings ثما اختر لوحةالتحكم Control Panel ثما اختر إضافة وإزلة البرامج Add\Remove Prgrams ومن هناكاختر من فوق قرص بدء التشغيل StartUp Disk وادخل بعدها دسك مرن ويفضل ان يكون جديدثما قم بالنقر على إنشاء القرص Create Disk هناك طريقتين لحذف التروجان لمن لايستخدم وندوز ME وانا مجربها على وندوز 98 وهي إما بواسطة برامج الحماية وهذه هيالطريقة الاوتوماتيكية او الطريقة اليدوية عن طريق الدوس DOS وهي الافضل والاقوى منخلال تجاربي مع التروجونات اذا عملت بحث بواسطة برامج الحماية وصاد لك فإنه في بعضالاحيان لا يمكن حذف التروجان من قِبل برامج الحماية الان التروجان قد يحذف معه ملفمهم من ملفات النظام وفي هذه الحالة تضطر الى استخدام الطريقة الاخرى وهي الافضلوالاسلم وهي كالتالي: لنفرض ان التروجان اسمه Server صده لك برنامج الحماية .. اول خطوة وهي ان تشيك عليه هل هو يشتغل مع تشغيل الجهاز . من ابداStart ثما تشغيل Run اكتب msconfig ثما انتر ثما اختر من فوق بدء التشغيل Start UP ومن هناك ابحث عناسم التروجان وغالبا ما يكون اسمه على الاسم الذي تم صيده ..ثما اذا وجدته ازل الصحمن امامه ثما اعد تشغيل الجهاز ..الخطوة الثانية وهي ان تحاول ان تجمع اكبر قدر منالمعلومات عن التروجان الذي تم صيده حتي تتعرف عن اماكن إختبائه في الجهاز وعنتسجيل نفسه في الرجستر او في Win.ini او System.ini او جميعها معاً .. وافضل ثلاثمواقع يقدم لك الاستفسار الكامل عن اي تروجان هماhttp://www.dark-e.com/archive/trojans/ وhttp://www.google.com/ وhttp://www.moosoft.com/tdbindex.php الخطوة الثالثة بعد إعادةالتشغيل ينبغي ان ان تكتب اسم التروجان كامل في ورقة خارجية ثما تذهب الى الدوسالخارجة عن نطاق الوندوز وهي من ابدا Start ثما إيقاف التشغيل Shut Down ثما اخترالرجوع الى بيئة الدوس RESTART IN MS-DOS MODE ثما اتبع هذه الطريقة لكي تبحث عنالتروجان وانتبه الى المسافة بين الامرdir وبين اسم التروجان ولا تنسى النجوم *.*: *.*C:/Windows>dir server ثما انتر واذا وجدت اي ملف اسمه server وامتداده الاخير هو EXE فهو مطلوبك وعليك ان تحذفه بهذه الطريقة وانتبه الى المسافةبين deltree وبين اسم التروجان ولا تنسى النجوم *.* : *.*C:/Windows>deltree server ثما انتر ثما راح تسئل بـ سؤال ضع علامة Y .. وقد يكون هناك اكثر منبرنامج يحمل نفس الاسم ولكن الامتداد يختلف .. اهم شئ انك تبحث عن اسم التروجان server والذي يكون امتداده EXE ............ هذه هي الطريقة اليدوية والفعالة فيحذف التروجان من الجهاز...طبعا تضع بدل من كلمة server الاسم الذي تم رصده منمكافحات التجسس..ثما اعد تشغيل الجهاز .. ملاحظه مهمه جدا جدا جدا: اذاشاهدت اي موقع كاتب امر الحذف من الدوس Delete فالرجاء إخباره ان الامر خطا ولنيقوم بحذف اي شئ وانما الامر الصحيح هو Deltree .... وايضا هناك امر اخر للحذف وهو Del ولكني افضل الامر الاول لانه اشمل في الحذف ويقوم بحذف كل شئ مخفي من اثرالتروجان ويتعقبه في كل الادله ...وليس مثل الامر Del .. والان نحن في الوندوزوبعد ما تم حذف التروجان وبقي ان نزيل بعض من آثاره من win.ini او system.ini او منالرجستر ..طبعا بعد ما تدخل الى احدى المواقع اللى فوق وبعدما تبحث عن اسم التروجانالذي تريده ان تعرفه عنه ... وكان تروجانك هو server وحصلت على هذه المعلومات منالمواقع السابقة وهي انه من فصيلت SubSeven اهم شئ من المعلومات هذه من القسمHow To Remove: وعليك ان تتبع مسار التروجان في مكانه ..وبعد التمحيص عن التروجانوجدناه يسجل نفسه في الرجستر فله هذا الاسم RunDLL32r وطبعا طريقة الدخول الىالرجستر كالتالي: من تشيغل Run اكتب regedit ثما انتر والان ابحث عن اسمه في هذاالمسار HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr
entVersion\Run اذا لم تكن تعرف من اين نهاية المسار او مسار البحث فهو Run ابحث هناك عن اسمه هذا RunDll32r فاذا وجدته ضع مؤشر الماوس فوقه ثما كلك يمين ثما اختر حذف Delete وعليكالبحث ايضا في هذا المسار والبحث عن الاسم RunDll32r على حسب نوع المعلومة المقدمةمن موقع الحماية: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr
entVersion\RunServices وعليك البحث في Win.ini و System.ini والتيتجدها في تشغيل Run واكتب هذا الامر msconfig ثما اختر من فوق System.ini ابحث فيقسم الـ Boot عن اي اسم غريب تحت هذا المجلد********l=Explorer.exe ثما ازل منه الصحولكن تحقق انه هو التروجان....وهكذا ..... بعض التروجونات قد تحذف معها ملفاتمهمه من الجهاز وفي هذه الحالة يتطلب منك ارجاعها . وطريقة الاسترجاع كالتالي في تشغيل RUN اكتب SFC ثما انتر ثما اختر الاعدادات SETTINGS ثما في اخر شئ ضععلامة صح تفقد الملفات المحذوفه CHECK FOR DELETED FILES ثما اختر موافق ومن بعدهااختر ابدا START واترك البرنامج يقوم بعمل فحص للملفات قد يكون هناك ملف محذوفويتطلب رجوعه بواسطة CD .. طبعا على حسب نوع النظام اللى عندك يعني اذا عندك نظام 98 لازم سي دي 98 وهكذا... فاذا وجد ملف محذوف طلب السي دي واكمل بعدها اجراءاتاسترجاعه.. م ن ق و ل لـلـفـائـدهـ | |
|
1st_top قلم بارع
عدد الرسائل : 1050 تاريخ التسجيل : 06/10/2008
| موضوع: رد: اكبر موسوعه للمشاكل والحلول للكمبيوتر والانترنت الإثنين أكتوبر 13, 2008 11:41 am | |
| الله يعطيك العافية
موضوع شامل كامل متكامل لأكثر الأسئلة شيوعا
تحياتي | |
|
نور الإيمان مشرفه
عدد الرسائل : 791 تاريخ التسجيل : 11/10/2008
| موضوع: رد: اكبر موسوعه للمشاكل والحلول للكمبيوتر والانترنت الأربعاء أكتوبر 15, 2008 2:44 am | |
| @ أبو محمود @ جزاك الله خيرا وبارك فيك..
اشكر لك حضورك وتواصلك العاطر
وفقك الله لما يحبه ويرضاه..
دمت بحفظ الرحمن ورعايته..
تحياتي وتقديرى..
| |
|