الشرح المفصل + برامج الفحص و حذف جميع الفيروسات الضارة شاهد بنفسك ( الجزءالتاني )
2 مشترك
كاتب الموضوع
رسالة
محمد على
النشاط المثالى
جهد مشكور عليه من اداره المنتدى
الدوله : الجنس : عدد المساهمات : 2867 10/09/2009 نقاط : 27999
موضوع: الشرح المفصل + برامج الفحص و حذف جميع الفيروسات الضارة شاهد بنفسك ( الجزءالتاني ) 1/12/2011, 3:52 am
اداتنا لليوم هي الاداة الرائعه والمعروفة طبعا عند الاغلبية
Runscanner
البرنامج مجاني وما بحتاج لتنصيب
مميزات البرنامج
· يقوم بفحص للفايروسات عن طريق النت
· تستطيع رفع تقرير الفحص على Virustotal
· تستطيع عمل بحث بموقع البرنامج او بموقع google
· يقوم البرنامج بتقسيم البرامج تبعك على حسب شهادتها سواء كانت بتوقيع او بدون توقيع..
· يحفظ لك التقريرعلى هيئة ملف log وهو الملف اللي راح نرفعه لمواقع الفحص
او على هيئة ملف run التابع للبرنامج يعني بتقدر ترسل هذا الملف لاي شخص خبير وهو بحدد لك القيم اللي لازم تنحذف وبعدين راح يرسل لك الملف وانت بتقوم تحذف القيم من عندك بالضغط على Fix selected items
والكتير من المميزات لا داعي لذكرها راح نروح للاهم ..
كيفية استخدام البرنامج :
بعد تنزيل البرنامج
راح نكبس على الايقونة تبعه
Begginner mode* تعني انه لنا تعمل سكان للجهاز يقوم البرنامج بحفظ التقرير وارساله للموقع لفحصة
Expert mode* اما ها الخانة هي اللي راح نشتغل عليها لانه نبغى نرفع التقرير ونفحصه بانفسنا (وهذي الفكرة من الدرس )
طيب بعد فتح البرنامج على هالخاصية راح نكبس على scancomputer
ننتظر شوي لحتى يخلص معنا الفحص
الحين ظهرت معنا نتيجه الفحص للجهاز
1 _ لكي تفتح ملف انت حافظوا عندك على الجهاز على صيغة run
2 _ لتحفظ التقرير تبعك على شكل ملف run
3 _ حفظ التقرير على شكل ملف log ( مستند نصي )
4 _ لارسال التقرير للموقع لفحصه
وهذي صورة للتقرير لما ارسلته للموقع :
5 _ خيارات للملفات بعد الفحص اما تختار كل الملفات راح تظهر الك جميعا او Unsigned Files وتعني ظهور الملفات الفير موقعه يعني مالها شهادة ..
signed Files وبتعني الملفات اللي لها شهادة معروفة
file not found وبتعني الملفات الغير موجودة او محذوفة
الحين جينا للمهم وهو Unsigned Files
لانها ملفات غير موقعه بلا شهادة تذكر بمعنى انه الفايروسات وملفات التجسس في الاغلب بتكون بدون شهادة او توقيع ..
الحين نروح متلا لاول ملف ونكبس كليك يمين
راح نشرح الخيارات على الترتيب :
Lookup At Google* : لبحث عن هالقيمه اللي انت شاك فيها في جوجل لانه في اشخاص مرعليهم متل هالقيمه ونسبتها مو اكيدة بالذات للباتشات لانه اغلبية الباتشات بتكون باسماء وهمية [/size]
Lookup At Systemlookup.com* : للبحث في هذا الموقع لمعرفة اذا كان الملف سليم من عدمه
Lookup At Runscanner.com* : يبحث لك عن هالقيمه اللي انت شاكك فيها في نفس موقع البرنامج تبعنا[/size]
Lookup MD5 At FileAdviser* : يبحث لك عن MD5 ( الباسورد ) تبع نفس الملف في FileAdviser
طبعا راح تسأل شو هو MD5 ؟؟؟
هو نوع من التشفير طبعا يستخدم في اغلب السكربتات الي عندها نظام تسجيل دخول متال : لما تدخل الباسورد حق عضويتك يتحول ويتشفر الباسورد الى Md5
وبتكون تقريبا من 32 رقم او حرف
هذا اللي عرفته والله اعلم...
ولمزيد من المعلومات عنه على الرابط التالي :
Uplaod file to VurisTotal* : نيجي لاهم شئ وهو المطلوب رفع التقرير لموقع VurisTotal
طبعا اخذنا فكرة عن هالموقع في الجزء الاول وهو موقع بحتوي على 43 برنامج حماية تقريبا تقوم على فحص التقارير المرسله اليهم ..
نكبس على ها الخانه لارسال التقرير
وننتظر شوي لحتى يبن معنا النتيجه
الحين نرجع لبرنامجنا runscanner
ونضع اشارة صح بجانب القيمه المصابة (طبعا عرفنا انها مصابة من نتيجة التقرير)
ونكبس على Item Fixer
ثم Fix Selecter Items
في ملاحظة صغيرة مو كل القيم اللي مالها توقيع تكون مصابة لا ..في قيم مالها اي شهادة وسليمه في نفس الوقت يعني مو اي شئ بتحذفه..
ولو فرضت انك مسحت قيمه بالخطأ شو لازم تعمل ؟؟
راح تروح لواجهة البرنامج اللي بنشتغل فيه وتكبس على Extra stuff وتطبق اللي موجود في الصورة التاليه ..
اما اذا كان بدك ترسل كم قيمه انت شاك فيها بتروح للمستند النصي اللي فيه التقرير وبتمسح القيم السليمه وبتخلي على القيم اللي انت مش متاكد منها
وبتروح لنفس الموقع
Virustotal
وبترفع الملف وراح تظهرلك النتيجه ..
طيب في قيم بصعب حذفها بالبرنامج اذا راح نستخدم اداة اخرى وهي :
Combofix او Malwarebytes' Anti-Malware
نيجي لشرح الاداة الاولى : Combofix
عبارة عن برنامج مجاني ، وهو برنامج مخصص لبعض حالات (الترجونات اوفايروسات معينه) ، ولا يعتبر برنامج مكافح لجميع الفايروسات انما لحالات محدودة تصيب السستم وفي حالة عثوره عليها فإنه يقوم بحذفها تلقائيا... ويقوم بإنشاء تقرير شامل عما فعله على صيغة ملف log
لتنزيل الاداة
ولكن ملاحظة مهمة قبل تنزيل الاداة:
بالنسبه لمزايا البرنامج الا انه فيه عيوب ........
هذه الاداة تقوم بحذف الكراك تبع الويندوز(الغير اصلي) وهو بهذا الاسم :
Antiwpa
عشان نعرف اذا جهازنا بحتوي على هالكراكات راح نسوي تقرير الهايجك ياللي تعلمناه سابقا
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
لا تستخدم الاداة لانه راح يحذف عليك التعريف تبع البلوتوث
(احيانا مو اكيد انا عملته ما صار للبلوتوث تبعي شئ )
وان صادف وصار معك اي مشكلة قم باستعادة النظام فورا بفضل تستخدموا الاداة التانية اللي جاري شرحها لاحقا ..
هذا والله اعلم ...
نيجي لتشغيل البرنامج طبعا راح نشغله في safe mode
راح تسأل ليش وايش فايدته ؟؟
هو وضع يستخدم فيه نظام التشغيل الادوات والتطبيقات الاساسية فقط .. وبعطل عمل العديد من الادوات التكميلية والتي قد تكون مصدر ضرر عند تشغيل النظام في الوضع العآدي....
فمتلا : عند التشغيل بالوضع العآدي .. هنآك مثلاً فيروسات تقوم بتشغيل نفسها وتمنع مضادات الفيروسات من حذفها..... أما عند التشغيل بالوضع الآمن .. فلن تعمل هذه الفيروسات وسيتمكن عندها المضاد من التخلص منها
نيجي لشرح البرنامج :
بعد التشغيل في السيف مود ( اول ما بقلع الجهاز عندك _يعني بتشغله_ظل كابس على f8 )
بعدين راح يعطيك خيارات اختر safe mode
ثم اكبس على انتر...
وقم بتشغيل الاداة بالكبس على الايقونة
تنبيه ( لاتفتح اي برنامج او ملف لحتى ينتهي
من عمله حتى الماوس لا تحركها )..
وبكذا نكون انتهينا من عمل الاداة وبتنظيف الجهاز من القيم اللي مااستطعنا حذفها في runscaaner
نيجي الحين لشرح الاداة التانيه وهي :
Malwarebytes' Anti-Malware
برنامج لحماية الجهاز من اخطار الميلور
ولكن ماهو الميلور ؟؟؟
هوعبارة عن برنامج صُمم خصيصا لتعطيل أداء الكمبيوتر مثل التروجان, الديدان, الفايروسات....
راح اعطيكم شرح على الطاير( يعني مختصر والشئ الاهم في البرنامج )
اولا بعد تنزيل البرنامج اخوتي الحلوين..
راح نثبته على الجهاز تبعنا
[/center]
مباشرة راح يتم التحديث للبرنامج
او تستطيع اجراء التحديث من نفس البرنامج
من update
واجهة البرنامج :
طبعا لاحظوا انه اخترت الخيار تبع الفحص السريع
بالنسبه للخيار اللي بالوسط افضل واعمق ..
اما اذا كان الجهاز سليم راح تكون النتيجة كذا ..
وهذا مكان حفظ التقارير على البرنامج :
وبكرر مرة تانيه اللي مابفهم الشرح مضبوط اتمنى مايغامر ويحذف قيمة بتكون اساسية للويندوز ارسل التقرير على اي منتدى صيانة**
اتمنى من الله اني وفقت في طرح الموضوع
اعذروني على الاطالة !!
(هذا كل ما اعرفه والله اعلم)
تنزيل البرامج
تحياتي ..
chentouf
الدوله : الجنس : عدد المساهمات : 2014 الميلاد : 29/10/1978 30/04/2011 نقاط : 21407 العمر : 45 الابراج : العمل/الترفيه : تصليح الأجهزة الإلكترونية السمعيةوالبصرية
موضوع: رد: الشرح المفصل + برامج الفحص و حذف جميع الفيروسات الضارة شاهد بنفسك ( الجزءالتاني ) 5/19/2011, 12:18 pm