اسير الشوق المدير العام
المساهمات : 236 تاريخ التسجيل : 07/10/2008 العمر : 34
| موضوع: اكشف عن ملفات التجسس بدووون برنامج 100% (مجرب) الأربعاء أكتوبر 08, 2008 8:20 pm | |
| هذه الطرق تطبق على انظمة التشغيل التاليه : Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows XP Windows Vista
الخطوات 1- اوقف ال System Restore عن طريق Right-click My Computer, and then click Properties ستجد باعلى النافذه ال System Restore tab ضع اشاره بالمربع الخاص بابطال العمليه ثم اوك 2- حدث نسختك من antivirus ثم افحص جهازك بالكامل 3- ستظهر لك قائمه بالملفات المصابه بالفايروس و نوع و اسم الفايروس عالج الفايروسات و احفظ اسماء الملفات المصابه بالتروجان 4- نقوم بتنظيف ال registry من فايلات التروجات a. نذهب ل Start > Run. b. نطبع regedit Click OK. على الشمال سنشاهد ملفات الريجستري قم بفتحها عن طريق الضغط على اشاره + تصفح ال الملفات حتى تصل للملف المطلوب كما هو موضح Navigate to the subkeys : HKEY_CURRENT_USER\Software\Microsoft\Win dows\Curre ntVersion\Run HKEY_CURRENT_USER\Software\Microsoft\Win dows\Curre ntVersion\RunOnce HKEY_CURRENT_USER\Software\Microsoft\Win dows\Curre ntVersion\RunServices HKEY_CURRENT_USER\Software\Microsoft\Win dows\Curre ntVersion\RunServicesOnce HKEY_CURRENT_USER\Software\Microsoft\Win dows\Curre ntVersion\Policies\Explorer\Run HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wi ndows\Curr entVersion\Run HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wi ndows\Curr entVersion\RunOnce HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wi ndows\Curr entVersion\RunServices HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wi ndows\Curr enVersion\RunServicesOnce HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wi ndows\Curr entVersion\RunOnceEx HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wi ndows\Curr entVersion\Policies\Explorer\Run
c. اذا وجدت بها الملفات المصابه بالتروجان كما ظهر لك في عمليه الفحص قم بشطبها من الجهاز فورا ثم اغلق الصفحه
5- قم بتعديل ملف Win.ini كالتالي 1. Click Start > Run 2. اطبع edit c:\windows\win.ini click OK. MS-DOS Editor سيقوم بفتح صفحة ال 3. ابحث عن سطر مشابه لهذا السطر run=[اسم ملف التروجان] runاذا وجد قم بحذف ما بعد كلمة 4. Click File > Save. . Click File > Exit.
6- قم بتعديل ملف system.ini كالتالي 1. Click Start > Run. 2. اطبع edit c:\windows\system.ini click OK. MS-DOS Editor سيقوم بفتح صفحة ال 3. ابحث عن سطر مشابه لهذا السطر shell = Explorer.exe [اسم ملف التروجان] اذا وجد هذا السطر قم بشطب التروجان و النتيجه ستكون كالتالي: shell = Explorer.exe 4. Click File > Save. 5. Click File > Exit.
7- قم بشطب Temporary Internet Files folder 1. Start Internet Explorer. 2. Click Tools > Internet Options. 3. In the Temporary Internet Files section, click the Delete Files button. 4. Check Delete all offline content, and then click OK. 8- افتح ملف ملف system.ini ثم اضغط أوكي موافق بتفتح لك شاشة شوف خامس سطر إذا كان مكتوب فيه إذا كان مكتوب فيه مكتوب فيه مكتوب فيه user.exe=user.exe يعني جهازك سليم 100% أما أذا كان مكتوب user.exe=user.exe ******* << يعني أن جهازك 100% غير سليم % هذه طريقة تنفع مع وفعاله 100% ويندوز 98 وفعاله -------------------------------- تنبيه: Xp لمستخدمي الويندوز أكس بي لا تنفع معهم هذه الطريقة ولكن تطلع له مفكرة فيها كلام غير مثل [درايفر] ..الخ شوف نهاية المفكره إذا مكتوب أسطر كالتالي : EGA80WOA.FON=EGA80850.FON EGA40WOA.FON=EGA40850.FON CGA80WOA.FON=CGA80850.FON CGA40WOA.FON=CGA40850.FON جهازك سليم من ملفات التجسس 100% ولله الحمد أما إذا مكتوب كالتالي : EGA80WOA.FON=EGA80WOA.FON EGA40WOA.FON=EGA40WOA.FON CGA80WOA.FON=CGA80WOA.FON CGA40WOA.FON=CGA40WOA.FON يعني جهازك فيه ملفات تجسس ولازم تحذفهم باسرع وقت ممكن 9- اعمل ريستارت لجهازك لجهازك | |
|
أبو عبدالله عضو
المساهمات : 35 تاريخ التسجيل : 11/10/2008 العمر : 32
| موضوع: رد: اكشف عن ملفات التجسس بدووون برنامج 100% (مجرب) السبت أكتوبر 11, 2008 1:20 pm | |
| جزاك الله خير أخوي الغالي أسير الشوق على المعلومات المفيدة | |
|
خلوودي عضو برونزي
المساهمات : 317 تاريخ التسجيل : 12/10/2008 العمر : 33
| موضوع: رد: اكشف عن ملفات التجسس بدووون برنامج 100% (مجرب) الأربعاء أكتوبر 15, 2008 4:51 am | |
| يسلمووو على الموضوع الحلوو .. | |
|
,, Riyadh ,, عضو فعال
المساهمات : 239 تاريخ التسجيل : 12/10/2008 العمر : 33
| موضوع: رد: اكشف عن ملفات التجسس بدووون برنامج 100% (مجرب) الأربعاء أكتوبر 15, 2008 9:48 am | |
| يسلموووو على الموضوع المميز .. | |
|