نائب أمير المنطقة الشرقية يستقبل منسوبي الإمارة المهنئين بعيد الفطر المبارك    اطلاق "جائزة الابتكار الصناعي" لدعم وتمكين الحلول الابتكارية في القطاع الصناعي    مستشفى الرس يُجري أول استئصال لوزتين بتقنية "الكوبليشن"    مؤتمر "مبادرة القدرات البشرية" يكشف عن قائمة المتحدثين بمشاركة 300 من قادة الفكر والرأي العالميين    1700 مدرسة بالطائف تستقبل أكثر من ربع مليون طالب وطالبة بالورود والهدايا    أمير جازان يستقبل منسوبي الإمارة المهنئين بعيد الفطر المبارك    من أعلام جازان.. الدكتور خالد علي يحيى النجمي    المنتخب الصيني يخسر أمام نظيره السعودي في أولى مبارياته بكأس آسيا تحت 17 عاما    أسبوع حاسم ترقب لبيانات التضخم وأسعار المستهلكين    استنكرت وأدانت استهداف الاحتلال للمدنيين العزل.. السعودية تطالب العالم بوضع حدٍ لمأساة الشعب الفلسطيني    أكدت مرونتها وفقاً لتطورات السوق.. «أوبك بلس» تزيد الإمدادات في مايو    في ختام الجولة ال 26 من دوري روشن.. فرق القاع تسعى للهروب من خطر الهبوط    في ختام ثاني أيام الجولة 26 من روشن.. الاتحاد يرفض الخسارة أمام الأهلي في ديربي الغربية    ماتياس: صعب علينا تقبل التعادل مع الاتحاد    خُطط لإنشاء شبكة طرق تحت الأرض في الرياض    السياحة: 154 مليار ريال إنفاق الزائرين    إدارات التعليم تطبق الدوام الصيفي في المدارس.. اليوم    1071 حالة ضبط لممنوعات بالمنافذ الجمركية    إحباط تهريب 51.4 كيلوجرام من الحشيش    للتعريف بالحِرف الوطنيّة الأصيلة.. إطلاق مبادرة لوحات «وِرث السعودية» على الطرق السريعة    ياسمين عبد العزيز تستكمل تصوير فيلم «زوجة رجل»    حلوى العيد .. نار وبواريد    17 ألف طفل فلسطيني في سجل شهداء الإبادة الجماعية    الولايات المتحدة تلغي جميع التأشيرات لمواطني جنوب السودان    وزير خارجية بريطانيا: إسرائيل تحتجز اثنين من نواب البرلمان البريطاني    "يونيسف" تحث إسرائيل على السماح بدخول قوافل المساعدات إلى غزة    الرياضات الإلكترونية في المملكة.. نمو سريع ومستقبل واعد    حرس الحدود لمرتادي الشواطئ.. التزموا بإرشادات السلامة    إعادة ضبط السوق العقاري    محمد بن سلمان.. إنسانية عميقة    في الشباك    الرياض وصناعة الفعاليات    مترو الرياض.. جسر للقلوب    إرثٌ خالد ورمزٌ للأصالة    رجال الأمن.. شكراً لكم من القلب    لودي: النصر كان الأفضل    العثور على بقايا ماموث في النمسا    أسرار في مقبرة توت عنخ آمون    عشريني ينافس العمالة بالتكييف والتبريد    نائب أمير الرياض يعزي زبن بن عمير في وفاة والده    بلان يكشف سر مشاركة أوناي    جامعة جدة تبدأ القبول لبرامج الدراسات العليا    مطلقات مكة الأكثر طلبا لنفقة الاستقطاع الشهري    خطيب المسجد الحرام: مواسم الخير لا تنقضي وأعمال البر لا تنقطع    إمام المسجد النبوي: الاستقامة على الطاعات من صفات الموعودين بالجنة    كرة ذهبية في قاع المحيط    كيف تحمي طفلك من قصر النظر؟    مستشفى الدكتور سليمان الحبيب بالفيحاء في جدة يعيد زراعة أذن مبتورة بنسبة تزيد على "50"%    مستشفى الرس.. مبادرة مبتكرة لتحسين تجربة المرضى    بلدية الدمام تعايد مسؤولو ومرضى مستشفى الملك فهد بالدمام    الفنان التشكيلي سعود القحطاني يشارك في معرض جاليري تجريد 2025    الفنون البصرية تطلق غدًا "أسبوع فن الرياض"    الملك وولي العهد يعزيان عضو المجلس الأعلى حاكم أم القيوين في وفاة والدته    ودعنا رمضان.. وعيدكم مبارك    مركز 911 يستقبل أكثر من 2.8 مليون مكالمة في مارس الماضي    بلدية محافظة الشماسية تحتفل بعيد الفطر المبارك    وزارة الصحة الأمريكية تبدأ عمليات تسريح موظفيها وسط مخاوف بشأن الصحة العامة    محافظ الطوال يؤدي صلاة عيد الفطر المبارك في جامع الوزارة ويستقبل المهنئين    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



ماهو البرنامج الوحيد الذي لا يستطيع أي فيروس منعه عن العمل!
ماذا تفعل في حالة اختراق جهازك وحماية المخترق لفيروسه؟
نشر في الرياض يوم 23 - 01 - 2006

يحتوي الفضاء الرقمي على العديد من المعلومات المهمة وذات فائدة عظيمة, وفي نفس الوقت يحتوي على مخاطر لا حد ولا حصر لها. فالإنترنت عبارة عن عالم مليء بالخير ومليء بالشر في نفس الوقت. ويحرص من يقوم بعملية التخريب على الشبكة العنكبوتية أن يكون هو المسيطر ولذلك احد أهم الأساليب التي يستخدمها المخترق للسيطرة على جهاز الضحية هي إيقاف برامج الحماية لديه.
يقوم المخترق في العادة بحماية فيروساته التي سهر في كتابة اسطرها باتخاذ عدة أساليب. فمثلا أن يقوم بإيقاف برنامج مكافحة الفيروسات الذي يعمل على الجهاز الشخصي الخاص بالضحية, أو يقوم بحجب المواقع التي تحتوي على أدوات خاصة قد تساعد في إزالة الفيروسات مثل مواقع برامج مكافحة الفيروسات لكي لا تستطيع الحصول على الدعم الفني وطريقه إزالة الفيروس. أيضا في بعض الأحيان لا تستطيع أن تقوم بتشغيل برنامج التعديل على قاعدة بيانات النظام أو ما يسمى بالرجستري في نظام التشغيل ويندوز. أيضا قد لا تستطيع القيام بالتعديلات الخاصة بالنظام عن طريق الأمر MSCONFIG. يستطيع المخترق الذكي إيقاف كل هذه السبل أمامك لكي تصبح عاجزا عن حماية جهازك ولا سبيل أمامك سوى فقد بياناتك المهمة فماذا تفعل بعد ذلك. هل تستلم!
حقيقة يجب علينا أولا الوصول إلى مواقع الحماية أو مواقع برامج مكافحة الفيروسات لكي نقوم بإزالة الفيروس. وبما أن الموقع محجوب فعلينا إذا أن نوجد طريقة لفتح الحجب الذي قام الفيروس بإنشائه في جهاز الضحية. لكي نقوم بهذه العملية يجب علينا إيجاد ملف يسمى ب HOSTS وهو ملف يقوم النظام بإنشائه لكي يضيف إليه المواقع المراد حجبها. ولكي نجد هذا الملف يختلف موقعه من نظام إلى آخر ففي النظام ويندوز اكس بي فهو موجود في الموقع C:\Windows\system23\drivers\etc أما بالنسبة إلى النظام ويندوز 2000 فهو موجود في الموقع C:\WINNT\system23\drivers\etc وأما بالنسبة إلى مستخدمي النظام ويندوز 98 ونظام التشغيل ويندوز مي فبإمكانهم إيجاد الملف في هذا الموقع C:\Windows. بعد الوصول إلى الملف على الجهاز ستجد أن الملف لا يحتوي على أية امتدادات. لكي نقوم بتصحيح الملف علينا فعل التالي. أولا نقوم بالضغط على الملف ونختار برنامج notepad لكي يفتح لنا الملف. بعد فتح الملف نقوم بحذف عناوين مواقع الحماية المضافة في الملف ومن ثم نحفظ الملف. وبهذا تستطيع الآن زيارة أي موقع خاص بالحماية غير مضاف في قائمة هوست. أيضا من الطرق السهلة الأخرى أن تقوم بحذف الملف HOSTS بكامله ومن ثم سوف يقوم النظام بشكل أوتوماتيكي بتكوين ملف آخر جديد بدون أي مدخلات.
بعد أن قمنا بإزالة الحجب عن المواقع نقوم الآن بعملية البحث عن الفيروسات عن طريق موقع على الانترنت. ويعتبر برنامج Panda Online Scan الأفضل في مثل هذه الحالة. حيث إن هذا البرنامج عبارة عن برنامج تم برمجته عن طريق استخدام تقنية ال ActiveX وهي تسمح بتشغيل البرامج بدون تثبيتها. قم بزيارة الموقع الخاص بالبحث عن الفيروسات ومن ثم إبداء بعملية البحث عن الفيروسات مباشرة. ستجد أن هناك فيروسات وقد قام البرنامج بحذفها. تستطيع الآن تشغيل برنامج مكافحة الفيروسات لديك لكي تقوم بالبحث الشامل للجهاز وحذف جميع الملفات المشبوهة.
نأتي الآن لمشكلة أخرى فرضا أن لدينا برنامجا ونريد تشغيله مثل برنامج الرجستري وهو عن طريق الأمر regedit أو برنامج mscinfig كل هذه البرامج أو غيرها فهي تحتوي على الامتداد exe وهو الامتداد الذي قام الفيروس بمنعه من العمل لكي تستطيع أعاده هذه البرامج للعمل رغما عن إيقاف الفيروس له يجب عليك إتباع الطريقة التالية. قم باستبدال امتداد الملف من exe إلى com وسوف يعمل البرنامج مباشرة وتتم هذه الطريقة كالتالي في مربع الحوار تشغيل قم بكتابة الأمر cmd لكي تقوم بإظهار نافذة الأوامر دوس (النافذة السوداء) قم بكتابة الأمر
renc:\windows\regedit.exe regedt.com
هذا الأمر سوف يقوم بتغيير اسم ملف الرجستري من امتداد exe إلى امتداد com قم الآن بكتابه الأمر regedit في مربع تشغيل ستجد أن برنامج الرجستري قد بدأ في العمل مباشرة دون أي مشاكل.
البرنامج الوحيد الذي لا يستطيع أي فيروس منعه عن العمل هو برنامج مكافحة الفيروسات كاسبرسكاي. فهو يمنع إنهاء البرنامج عن طريق نافذة إدارة المهام. لكي تقوم بفحص إمكانية وقوة برنامج الحماية لديك قم بإنهاء البرنامج عن طريق نافذة إدارة المهام أو نافذة Task Manager وبعد ذلك إذا توقف البرنامج فهذا يعني أن برنامجك ليس قويا أما إذا اظهر لك رسالة تمنع إيقافه فهذا يعني انه يستحق البقاء في جهازك.
[email protected]


انقر هنا لقراءة الخبر من مصدره.