أكاديمية يلو تفتح أبوابها نحو طريقك لمستقبلك    نائب وزير البلديات والإسكان يفتتح النسخة ال 34 من معرض البناء السعودي    السعودية ومولدوفا توقعان اتفاقية لتعزيز التنسيق الثنائي    موعد مباراة النصر والعين..والقنوات الناقلة    تحديد موقف رونالدو من مواجهة العين    37 ميدالية للتايكوندو السعودي    لليوم الثاني على التوالي.. «انسجام عالمي» تفجر فرحة شعبية سعودية - يمنية    رئيس الوزراء المصري والأمير فيصل بن عياف يتفقدان الجناح السعودي في المنتدى الحضري العالمي الثاني عشر    أمير تبوك يستقبل القنصل البنجلاديشي لدى المملكة    جازان: القبض على 7 مخالفين لنظام الحدود لتهريبهم 108 كيلوغرامات من القات    الميزانية السعودية تُسجل 309 مليارات ريال إيرادات في الربع الثالث    أمير القصيم يوجّه بتأسيس مركزا علميا شاملاً لأبحاث الإبل    تركيا: نستهدف رفع حجم التجارة مع السعودية إلى 30 مليار دولار    22732 قرارا إداريا بحق مخالفين للأنظمة    الأمين العام للتحالف الإسلامي يستقبل وزير الدفاع العراقي    قائد القوات المشتركة يستقبل الشيخ السديس    ترمب: أنا متقدم بفارق كبير.. والخسارة واردة    «الأونروا»: كارثة في غزة    نائب أمير الشرقية يستقبل مدير عام فرع وزارة التجارة بمناسبة تعيينه    إثراء يعلن عن 3 مشاريع فائزة بتحدي تنوين الكبير لإثراء تجربة الحاج    تجمع القصيم الصحي يختتم حملة التوعية بسرطان الثدي بأكثر من مليون مستفيد    موعد مباراة الهلال والإتحاد في ربع نهائي كأس الملك        بمبادرة من السعودية.. انطلاق الأسبوع العربي في اليونسكو بباريس    رئيس مجلس الشورى يستقبل السفير الصيني لدى المملكة    أمير الشرقية يرأس الأجتماع الثامن لهيئة تطوير المنطقة    " سعود الطبية " تُجري أولى عمليات التردد الحراري لتسكين آلام الركبة    استمرار التوقعات بهطول الأمطار على معظم مناطق المملكة    حضور لافت للتعرف على الثقافة اليمنية في حديقة السويدي    أسعار النفط ترتفع بأكثر من دولار    لمن سيصوت عرب أميركا؟!بعد ان غيرت غزة مواقفهم    انطلاق مؤتمر استدامة الطرق    بدء تسجيل 87,318 قطعة عقارية في الدمام والخبر    الغربان لاتنسى الإساءة وتنقلها إلى أقاربها    «واتساب» يتيح خاصية البحث داخل القنوات    انتهاكات حقوق المستهلكين في قطاع التوصيل    دعم المواهب الفنية    خالد سعود الزيد.. عاش حياته متدثراً بالكتب والمخطوطات والتأريخ    أنتِ جميلة    فهد بن سلطان يتابع اختبارات طلاب تبوك    مقال ذو نوافذ مُطِلَّة    مسؤول عسكري يمني ل«عكاظ»: عضو مجلس القيادة طارق صالح بخير.. وإصابته طفيفة    هواتف ذكية تكشف سرطان الحلق    5 أسباب متوقعة لألم الرقبة    أحدثهم القملاس.. مشاهير أنهى مرض السكري حياتهم    لا تحرق معدتك .. كل أولاً ثم اشرب قهوتك    الكبار يتعلمون من الصغار    ما يحدث في الأنصار عبث بتاريخه !    بشرى الأمير عبدالعزيز بالسعودية النووية    في دوري يلو .. الصفا يتغلب على الباطن بثلاثية    القلعة تغرق في «ديربي البحر»    لمسة وفاء.. اللواء الدكتور عويد بن مهدي العنزي    مشائخ القبائل و درء سلبيات التعصب    مليونا اتصال للطوارئ الموحد    أمير منطقة تبوك يراس اجتماع لجنة الدفاع المدني الرئيسية بالمنطقة    المملكة تشارك في المنتدى الحضري العالمي    اكتشاف فريد من نوعه لقرية أثرية من العصر البرونزي    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



ماهو البرنامج الوحيد الذي لا يستطيع أي فيروس منعه عن العمل!
ماذا تفعل في حالة اختراق جهازك وحماية المخترق لفيروسه؟
نشر في الرياض يوم 23 - 01 - 2006

يحتوي الفضاء الرقمي على العديد من المعلومات المهمة وذات فائدة عظيمة, وفي نفس الوقت يحتوي على مخاطر لا حد ولا حصر لها. فالإنترنت عبارة عن عالم مليء بالخير ومليء بالشر في نفس الوقت. ويحرص من يقوم بعملية التخريب على الشبكة العنكبوتية أن يكون هو المسيطر ولذلك احد أهم الأساليب التي يستخدمها المخترق للسيطرة على جهاز الضحية هي إيقاف برامج الحماية لديه.
يقوم المخترق في العادة بحماية فيروساته التي سهر في كتابة اسطرها باتخاذ عدة أساليب. فمثلا أن يقوم بإيقاف برنامج مكافحة الفيروسات الذي يعمل على الجهاز الشخصي الخاص بالضحية, أو يقوم بحجب المواقع التي تحتوي على أدوات خاصة قد تساعد في إزالة الفيروسات مثل مواقع برامج مكافحة الفيروسات لكي لا تستطيع الحصول على الدعم الفني وطريقه إزالة الفيروس. أيضا في بعض الأحيان لا تستطيع أن تقوم بتشغيل برنامج التعديل على قاعدة بيانات النظام أو ما يسمى بالرجستري في نظام التشغيل ويندوز. أيضا قد لا تستطيع القيام بالتعديلات الخاصة بالنظام عن طريق الأمر MSCONFIG. يستطيع المخترق الذكي إيقاف كل هذه السبل أمامك لكي تصبح عاجزا عن حماية جهازك ولا سبيل أمامك سوى فقد بياناتك المهمة فماذا تفعل بعد ذلك. هل تستلم!
حقيقة يجب علينا أولا الوصول إلى مواقع الحماية أو مواقع برامج مكافحة الفيروسات لكي نقوم بإزالة الفيروس. وبما أن الموقع محجوب فعلينا إذا أن نوجد طريقة لفتح الحجب الذي قام الفيروس بإنشائه في جهاز الضحية. لكي نقوم بهذه العملية يجب علينا إيجاد ملف يسمى ب HOSTS وهو ملف يقوم النظام بإنشائه لكي يضيف إليه المواقع المراد حجبها. ولكي نجد هذا الملف يختلف موقعه من نظام إلى آخر ففي النظام ويندوز اكس بي فهو موجود في الموقع C:\Windows\system23\drivers\etc أما بالنسبة إلى النظام ويندوز 2000 فهو موجود في الموقع C:\WINNT\system23\drivers\etc وأما بالنسبة إلى مستخدمي النظام ويندوز 98 ونظام التشغيل ويندوز مي فبإمكانهم إيجاد الملف في هذا الموقع C:\Windows. بعد الوصول إلى الملف على الجهاز ستجد أن الملف لا يحتوي على أية امتدادات. لكي نقوم بتصحيح الملف علينا فعل التالي. أولا نقوم بالضغط على الملف ونختار برنامج notepad لكي يفتح لنا الملف. بعد فتح الملف نقوم بحذف عناوين مواقع الحماية المضافة في الملف ومن ثم نحفظ الملف. وبهذا تستطيع الآن زيارة أي موقع خاص بالحماية غير مضاف في قائمة هوست. أيضا من الطرق السهلة الأخرى أن تقوم بحذف الملف HOSTS بكامله ومن ثم سوف يقوم النظام بشكل أوتوماتيكي بتكوين ملف آخر جديد بدون أي مدخلات.
بعد أن قمنا بإزالة الحجب عن المواقع نقوم الآن بعملية البحث عن الفيروسات عن طريق موقع على الانترنت. ويعتبر برنامج Panda Online Scan الأفضل في مثل هذه الحالة. حيث إن هذا البرنامج عبارة عن برنامج تم برمجته عن طريق استخدام تقنية ال ActiveX وهي تسمح بتشغيل البرامج بدون تثبيتها. قم بزيارة الموقع الخاص بالبحث عن الفيروسات ومن ثم إبداء بعملية البحث عن الفيروسات مباشرة. ستجد أن هناك فيروسات وقد قام البرنامج بحذفها. تستطيع الآن تشغيل برنامج مكافحة الفيروسات لديك لكي تقوم بالبحث الشامل للجهاز وحذف جميع الملفات المشبوهة.
نأتي الآن لمشكلة أخرى فرضا أن لدينا برنامجا ونريد تشغيله مثل برنامج الرجستري وهو عن طريق الأمر regedit أو برنامج mscinfig كل هذه البرامج أو غيرها فهي تحتوي على الامتداد exe وهو الامتداد الذي قام الفيروس بمنعه من العمل لكي تستطيع أعاده هذه البرامج للعمل رغما عن إيقاف الفيروس له يجب عليك إتباع الطريقة التالية. قم باستبدال امتداد الملف من exe إلى com وسوف يعمل البرنامج مباشرة وتتم هذه الطريقة كالتالي في مربع الحوار تشغيل قم بكتابة الأمر cmd لكي تقوم بإظهار نافذة الأوامر دوس (النافذة السوداء) قم بكتابة الأمر
renc:\windows\regedit.exe regedt.com
هذا الأمر سوف يقوم بتغيير اسم ملف الرجستري من امتداد exe إلى امتداد com قم الآن بكتابه الأمر regedit في مربع تشغيل ستجد أن برنامج الرجستري قد بدأ في العمل مباشرة دون أي مشاكل.
البرنامج الوحيد الذي لا يستطيع أي فيروس منعه عن العمل هو برنامج مكافحة الفيروسات كاسبرسكاي. فهو يمنع إنهاء البرنامج عن طريق نافذة إدارة المهام. لكي تقوم بفحص إمكانية وقوة برنامج الحماية لديك قم بإنهاء البرنامج عن طريق نافذة إدارة المهام أو نافذة Task Manager وبعد ذلك إذا توقف البرنامج فهذا يعني أن برنامجك ليس قويا أما إذا اظهر لك رسالة تمنع إيقافه فهذا يعني انه يستحق البقاء في جهازك.
[email protected]


انقر هنا لقراءة الخبر من مصدره.