قطر: أمن السعودية ودول الخليج جزء لا يتجزأ من أمن قطر    الصين تنتقد صفقة الأسلحة الأمريكية لتايوان    موسكو تعلن دخول صواريخ أوريشنيك النووية الخدمة الفعلية في بيلاروسيا    النواخذة يوقف قطار النصر    مدرب السودان يتحدى: لا نخاف حتى من البرازيل والأرجنتين    وزير الخارجية يتلقى اتصالًا هاتفيًا من وزير خارجية باكستان    ضبط يمني في نجران لترويجه مادة الإمفيتامين المخدر،    الاتحاد السعودي لكرة القدم يستنكر تصريحات رئيس الاتحاد الفلسطيني    سر غياب روبن نيفيز عن قائمة الهلال أمام الخلود    الأهلي يفقد روجر إيبانيز أمام النصر    مطار الملك سلمان الدولي يدشن أعمال إنشاء المَدرج الثالث    مجلس الوزراء: السعودية لن تتردد في مواجهة أي مساس أو تهديد لأمنها الوطني    محافظ ضمد يزور جمعية دفء لرعاية الأيتام ويشيد بجهودها المتميزة    أمير القصيم يستقبل المجلي والسلطان ورئيس وأعضاء جمعية مستقر للإسكان والترميم برياض الخبراء    أمير نجران يسلّم أمين المنطقة شهادة شكر من هيئة الحكومة الرقمية    أبو الغيط يدعو إلى الوقف الفوري للتصعيد وتغليب لغة الحوار في اليمن    أمير الرياض يعزي مدير الأمن العام في وفاة والده    مدير تعليم الطائف يثمن جهود المدارس في رفع نواتج التعلّم    هل المشكلة في عدد السكان أم في إدارة الإنسان    وكالة وزارة الداخلية لشؤون الأفواج الأمنية تشارك في التمرين التعبوي لقطاعات قوى الأمن الداخلي (وطن 95)    السجل العقاري شريك مستقبل العقار في النسخة ال5 لمنتدى مستقبل العقار 2026    المتاحف والمواقع الثقافية بمكة المكرمة.. منصات معرفية    إعلان حالة الطوارئ في اليمن لمدة 90 يوما قابلة للتمديد    مهاجم الهلال يتربع على قائمة أمنيات جماهير فلامينغو    مبادرة رافد الحرمين تستأنف عامها الثَّالث بتدريب المراقبين الميدانيين    تراجع أسعار النفط    مجلس الأمن يعقد جلسة طارئة بشأن الاعتراف الإسرائيلي بإقليم "أرض الصومال"    300 ألف متطوع في البلديات    معرض «بصمة إبداع» يجمع مدارس الفن    وزير التعليم يزور جامعة حائل    قائد الأمن البيئي يتفقد محمية الملك سلمان    جيل الطيبين    حين يغيب الانتماء.. يسقط كل شيء    "الرياض الصحي" يدشّن "ملتقى القيادة والابتكار"    سماعات الأذن.. التلف التدريجي    أندية روشن وأوروبا يتنافسون على نجم دفاع ريال مدريد    متى سيعاود سوق الأسهم السعودي الارتفاع مجدداً؟    ولادة مها عربي جديد بمتنزه القصيم الوطني    رامز جلال يبدأ تصوير برنامجه لرمضان 2026    التقدم الزمني الداخلي    7.5 % معدل بطالة السعوديين    بعد مواجهات دامية في اللاذقية وطرطوس.. هدوء حذر يسود الساحل السوري    نتنياهو يسعى لخطة بديلة في غزة.. حماس تثق في قدرة ترمب على إرساء السلام    رجل الأمن ريان عسيري يروي كواليس الموقف الإنساني في المسجد الحرام    «الهيئة»أصدرت معايير المستفيد الحقيقي.. تعزيز الحوكمة والشفافية لحماية الأوقاف    «عريس البراجيل» خلف القضبان    المزارع البعلية.. تراث زراعي    محمد إمام يحسم جدل الأجور    التحدث أثناء القيادة يضعف دقة العين    معارك البيض والدقيق    نجل مسؤول يقتل والده وينتحر    الدردشة مع ال AI تعمق الأوهام والهذيان    انخفاض حرارة الجسم ومخاطره القلبية    القطرات توقف تنظيم الأنف    «ريان».. عين الرعاية وساعد الأمن    دغدغة المشاعر بين النخوة والإنسانية والتمرد    القيادة تعزي رئيس المجلس الرئاسي الليبي في وفاة رئيس الأركان العامة للجيش الليبي ومرافقيه    وزير الداخلية تابع حالته الصحية.. تفاصيل إصابة الجندي ريان آل أحمد في المسجد الحرام    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



ماهو البرنامج الوحيد الذي لا يستطيع أي فيروس منعه عن العمل!
ماذا تفعل في حالة اختراق جهازك وحماية المخترق لفيروسه؟
نشر في الرياض يوم 23 - 01 - 2006

يحتوي الفضاء الرقمي على العديد من المعلومات المهمة وذات فائدة عظيمة, وفي نفس الوقت يحتوي على مخاطر لا حد ولا حصر لها. فالإنترنت عبارة عن عالم مليء بالخير ومليء بالشر في نفس الوقت. ويحرص من يقوم بعملية التخريب على الشبكة العنكبوتية أن يكون هو المسيطر ولذلك احد أهم الأساليب التي يستخدمها المخترق للسيطرة على جهاز الضحية هي إيقاف برامج الحماية لديه.
يقوم المخترق في العادة بحماية فيروساته التي سهر في كتابة اسطرها باتخاذ عدة أساليب. فمثلا أن يقوم بإيقاف برنامج مكافحة الفيروسات الذي يعمل على الجهاز الشخصي الخاص بالضحية, أو يقوم بحجب المواقع التي تحتوي على أدوات خاصة قد تساعد في إزالة الفيروسات مثل مواقع برامج مكافحة الفيروسات لكي لا تستطيع الحصول على الدعم الفني وطريقه إزالة الفيروس. أيضا في بعض الأحيان لا تستطيع أن تقوم بتشغيل برنامج التعديل على قاعدة بيانات النظام أو ما يسمى بالرجستري في نظام التشغيل ويندوز. أيضا قد لا تستطيع القيام بالتعديلات الخاصة بالنظام عن طريق الأمر MSCONFIG. يستطيع المخترق الذكي إيقاف كل هذه السبل أمامك لكي تصبح عاجزا عن حماية جهازك ولا سبيل أمامك سوى فقد بياناتك المهمة فماذا تفعل بعد ذلك. هل تستلم!
حقيقة يجب علينا أولا الوصول إلى مواقع الحماية أو مواقع برامج مكافحة الفيروسات لكي نقوم بإزالة الفيروس. وبما أن الموقع محجوب فعلينا إذا أن نوجد طريقة لفتح الحجب الذي قام الفيروس بإنشائه في جهاز الضحية. لكي نقوم بهذه العملية يجب علينا إيجاد ملف يسمى ب HOSTS وهو ملف يقوم النظام بإنشائه لكي يضيف إليه المواقع المراد حجبها. ولكي نجد هذا الملف يختلف موقعه من نظام إلى آخر ففي النظام ويندوز اكس بي فهو موجود في الموقع C:\Windows\system23\drivers\etc أما بالنسبة إلى النظام ويندوز 2000 فهو موجود في الموقع C:\WINNT\system23\drivers\etc وأما بالنسبة إلى مستخدمي النظام ويندوز 98 ونظام التشغيل ويندوز مي فبإمكانهم إيجاد الملف في هذا الموقع C:\Windows. بعد الوصول إلى الملف على الجهاز ستجد أن الملف لا يحتوي على أية امتدادات. لكي نقوم بتصحيح الملف علينا فعل التالي. أولا نقوم بالضغط على الملف ونختار برنامج notepad لكي يفتح لنا الملف. بعد فتح الملف نقوم بحذف عناوين مواقع الحماية المضافة في الملف ومن ثم نحفظ الملف. وبهذا تستطيع الآن زيارة أي موقع خاص بالحماية غير مضاف في قائمة هوست. أيضا من الطرق السهلة الأخرى أن تقوم بحذف الملف HOSTS بكامله ومن ثم سوف يقوم النظام بشكل أوتوماتيكي بتكوين ملف آخر جديد بدون أي مدخلات.
بعد أن قمنا بإزالة الحجب عن المواقع نقوم الآن بعملية البحث عن الفيروسات عن طريق موقع على الانترنت. ويعتبر برنامج Panda Online Scan الأفضل في مثل هذه الحالة. حيث إن هذا البرنامج عبارة عن برنامج تم برمجته عن طريق استخدام تقنية ال ActiveX وهي تسمح بتشغيل البرامج بدون تثبيتها. قم بزيارة الموقع الخاص بالبحث عن الفيروسات ومن ثم إبداء بعملية البحث عن الفيروسات مباشرة. ستجد أن هناك فيروسات وقد قام البرنامج بحذفها. تستطيع الآن تشغيل برنامج مكافحة الفيروسات لديك لكي تقوم بالبحث الشامل للجهاز وحذف جميع الملفات المشبوهة.
نأتي الآن لمشكلة أخرى فرضا أن لدينا برنامجا ونريد تشغيله مثل برنامج الرجستري وهو عن طريق الأمر regedit أو برنامج mscinfig كل هذه البرامج أو غيرها فهي تحتوي على الامتداد exe وهو الامتداد الذي قام الفيروس بمنعه من العمل لكي تستطيع أعاده هذه البرامج للعمل رغما عن إيقاف الفيروس له يجب عليك إتباع الطريقة التالية. قم باستبدال امتداد الملف من exe إلى com وسوف يعمل البرنامج مباشرة وتتم هذه الطريقة كالتالي في مربع الحوار تشغيل قم بكتابة الأمر cmd لكي تقوم بإظهار نافذة الأوامر دوس (النافذة السوداء) قم بكتابة الأمر
renc:\windows\regedit.exe regedt.com
هذا الأمر سوف يقوم بتغيير اسم ملف الرجستري من امتداد exe إلى امتداد com قم الآن بكتابه الأمر regedit في مربع تشغيل ستجد أن برنامج الرجستري قد بدأ في العمل مباشرة دون أي مشاكل.
البرنامج الوحيد الذي لا يستطيع أي فيروس منعه عن العمل هو برنامج مكافحة الفيروسات كاسبرسكاي. فهو يمنع إنهاء البرنامج عن طريق نافذة إدارة المهام. لكي تقوم بفحص إمكانية وقوة برنامج الحماية لديك قم بإنهاء البرنامج عن طريق نافذة إدارة المهام أو نافذة Task Manager وبعد ذلك إذا توقف البرنامج فهذا يعني أن برنامجك ليس قويا أما إذا اظهر لك رسالة تمنع إيقافه فهذا يعني انه يستحق البقاء في جهازك.
[email protected]


انقر هنا لقراءة الخبر من مصدره.