منتديات الإسلام والسنة

منتديات الإسلام والسنة (http://bamhrez.com/vb/index.php)
-   منتدى الكمبيوتر والإنترنت (http://bamhrez.com/vb/forumdisplay.php?f=17)
-   -   تعلم طريقة فحص جهازك لكشف الفايروسات (http://bamhrez.com/vb/showthread.php?t=4191)

اروى 03-19-2012 08:15 PM

تعلم طريقة فحص جهازك لكشف الفايروسات
 
السلام عليكم ورحمة الله وبركاته

في هذا الموضوع سأقوم بشرح بعض البرامج الصغيرة التي تساعد في كشف الفايروسات وملفات التجسس في الجهاز ..

الموضوع مقسم لجزئين ..

الجزء الاول : شرح اداة فحص الجهاز وتنظيفه من الفايروسات وملفات التجسس ..

الجزء الثاني : شرح اداتين تقوم بصنع تقرير مفصل عن برامج الجهاز المثبته وبعض مفاتيح الريجستري الخاص بويندوز ..لتسهل علي تحليل التقرير وكشف الفايروسات أو ملفات التجسس ثم إعطاء المستخدم الطريقة الصحيحة لحذفها ..

بسم الله نبدأ ..


الجزء الاول وهو خاص بتنظيف الجهاز من الفايروسات وملفات التجسس وبعض مفاتيح التسجيل المضرة بالجهاز .. باستخدام برنامج
Malwarebytes ..

طريقة التثبيت ...

https://sites.google.com/site/unprof...alksa/MB-6.jpg

البرنامج يدعم اللغة العربية ويمكننا اختيارها من نفس القائمة في الاعلى ثم نتابع التثبيت ....

https://sites.google.com/site/unprof...alksa/MB-7.jpg


https://sites.google.com/site/unprof...alksa/MB-8.jpg

الصورة التالية لعمل تحديث للبرنامج من الانترنت وهي خطوة مهمة .. يعني نترك الانترنت شغال لعمل التحديث لقاعدة بيانات الفايروسات ..

https://sites.google.com/site/unprof...alksa/MB-9.jpg


https://sites.google.com/site/unprof...lksa/MB-10.jpg

بعد الانتهاء من عملية التحديث سيتم تشغيل البرنامج بشكل تلقائي ..

https://sites.google.com/site/unprof...alksa/MB-1.jpg


https://sites.google.com/site/unprof...alksa/MB-2.jpg


https://sites.google.com/site/unprof...alksa/MB-3.jpg


https://sites.google.com/site/unprof...alksa/MB-4.jpg


https://sites.google.com/site/unprof...alksa/MB-5.jpg

الصورة الاخيرة لطريقة عرض تقرير الفحص للجهاز .. ومن يريد مني تحليل التقرير يعرضه لي في نفس الموضوع ..


إنتهينا من الجزء الخاص بتنظيف الجهاز .. نأتي للجزء الخاص بطريقة كشف الفايروسات وملفات التجسس بأستخدام برنامجين :
Hijack و Runscanner ..

شرح استخدام برنامج
Hijack لتحليل النظام وعرض تقرير مفصل ..


https://sites.google.com/site/unprof...alksa/HJ-1.jpg

بعد انتهاء عملية الفحص سنقوم بتحليل التقرير الناتج بهذي الطريقة ..


https://sites.google.com/site/unprof...alksa/HJ-2.jpg



يتبع



اروى 03-19-2012 08:16 PM

نقوم بنسخ محتوى التقرير ثم الذهاب لموقع :
كود PHP:
www.hijackthis.de



ثم نعمل لصق لمحتوى التقرير في النافذة كما في الصورة ..


https://sites.google.com/site/unprof...alksa/HJ-3.jpg

لحظات وتظهر النتيجة ..

نلاحظ علامات أمام كل سطر ومعناها :

https://sites.google.com/site/unprof...alksa/HJ-5.png تعني أن القيمة سليمة

https://sites.google.com/site/unprof...alksa/HJ-6.png تعني أن القيمة خطرة يعني فايروس أو ملف تجسس أو قيمة تضر بعمل ويندوز أو ملف محذوف ..

https://sites.google.com/site/unprof...alksa/HJ-7.png تعني عملية متوسطة الخطورة يعني قيم مضرة بالجهاز لكن ليست فايروسات أو ملفات تجسس وغير نشطة حالياً أو ملفات أو مفاتيح تسجيل محذوفة ويفضل حذفها ..

https://sites.google.com/site/unprof...alksa/HJ-8.gif تعني قيم لم يتم التعرف عليها من قبل البرنامج وهنا يقرر المستخدم حذفها أو لا إذا كان يعرفها ...


وطريقة إصلاح القيم الضارة هي كالتالي :

https://sites.google.com/site/unprof...alksa/HJ-4.jpg


وأرجو الحذر في التعامل مع القيم لكي لانحذف قيمة مهمة تجعل النظام غير مستقر في عمله .. ولمن يريد المساعدة في تحليل التقرير يقوم بإدراجه في نفس الموضوع ليتم تحليله وإعطائكم النتائج ..


نأتي للبرنامج الاخير وهو Runscanner .. طريقة التشغيل كالتالي :

https://sites.google.com/site/unprof...R-Scaner-1.jpg


https://sites.google.com/site/unprof...R-Scaner-2.jpg


https://sites.google.com/site/unprof...R-Scaner-3.jpg


بعد انتهاء عملية الفحص تظهر لنا القائمة السابقة وفيها تفاصيل العمليات ثم نبدأ في عملية التحليل لها .. أولاً نعمل فرز للعمليات الغير موقعه رقمياً أو مجهولة المصدر بالطريقة المشروحة في الصورة ...
ونلاحظ أن بعض العمليات من شركات معروفة لكن بدون توقيع رقمي وفي هذي الحالة نقوم بالبحث عنها في موقع جوجل أو نقوم برفعها لموقع فحص اللمفات للتأكد من خلوها من الفايروسات ..

طريقة البحث عن ملف معين في موقع جوجل للتعرف عليه مشروحه في الصورة السابقة ..

وسأقوم بشرح طريقة رفع اي ملف لموقع الفحص عن الفايروسات ..

https://sites.google.com/site/unprof...R-Scaner-4.jpg

ثم بعدها بلحظات ستظهر نتيجة الفحص كالتالي ......

https://sites.google.com/site/unprof...R-Scaner-5.jpg

عملية الفحص تتم من خلال اكثر من
40 محرك فحص لأشهر برامج الحماية ...

الان نأتي لتحميل البرامج الثلاثة .. قمت بضغطها ثم رفعها في مجلد واحد على هذا الرابط :

اضغط هنــــا للتحمـيــــل

كذا نكون انتهينا .. ومن لم يفهم أو يعرف طريقة فحص جهازه وتحليل التقارير أن يعرضها لي في نفس الموضوع ... والتقارير لبرنامج hijack وبرنامج Malwarebyets
وطريقة عرضها مجرد نسخ ولصق هنا ..

لكن برنامج
Runscanner فطريقة عرض التقرير تختلف وهي كالتالي :

https://sites.google.com/site/unprof...R-Scaner-6.jpg

وبعدها نقوم بضغط الملف الناتج ثم رفعه لي على اي مركز رفع لأقوم بفحصه وإعطائكم النتيجة بإذن الله ..



منقول

moonlight 03-21-2012 01:44 AM

درس مفيد مشكورة أروى ع الموضووووع


الساعة الآن 11:05 AM

Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. TranZ By Almuhajir

vEhdaa 1.1 by NLP ©2009