الثلاثاء، يونيو 09، 2009

كيف تحمى جهازك عند العمل على الإنترنت ؟

* عدم أستقبال أى ملفات من مصدر غير موثوق منه .
* عدم أستقبال أى ملف exe. أو bat. أو com. أو dll. أو vbp. يكون أسم الملف مثلاًmy love.jpg.exe طبعاً الجهاز بيتعامل مع الملف على أنه تنـفيذى لأنـه فى الآخر أمتداده exe يعنى مسمى الملف my love.jpg كان أسم الملف وليس أمتداده .لكن لو نزلت الملف ماذا تفعل؟
* البحث عن ملفات الباتش عن طريق الدوس تعتبر هذه الطريقة اسهل الطرق وتستخدم عادة لكشف الباتش فايل عن طريق استخدام الدوس أفتح الدوس وأكتب c:\windows\dir patch اذا وجدت ملف الباتش قم بمسحه بالامر الاتي
c:\windows\delete patch* type this command البحث داخل ملفات الريجستري :تفتح run وتكتب regedit ستفتح لك صفحة أول شىء تفتح HKEY_CURRENT_USER ومنها SOFTWARE ومنهاMICROSOFT ومنها WINDOWS ومنها RUN ملاحظة في بعض الاحيان تجد اكثر من RUN موجودة أفتح كل واحدة ستجد ملفاتها فى الناحية الثانية أترك الملف المسمى DEFAULTS و أى شىء آخر تمسحها سيبقى منها ملفات الباتش .بعد ذلك إفتح HKEY _LOCAL_MACHINE ثــم SOFTWARE ثــم MICROSOFT ومنـــــها WINDOWS أخيراً CURRENT VERSION ثم RUN ملاحظة في بعض الاحيان تـجد اكثر من RUN فعلى سبيل المثال سوف تجد RUN ONCE او RUN SERVICE كل ما عليك ان تبحث بها كلها عندما تضــغط على RUN سوف تظهر على يمينك شاشة الريــجستري وبها اوامر الريجسـتري واسماء ملفات تعمل مع الويندوز ابحث عن اي ملف غريب مثال PATCH.EXE او EXPLO32 وغيرها وعندما تـجد احد تلك الملفات قم بمسحه وعندما نقول امسح الملف يمكنك عمل ذلك بوضع مؤشر الفارة على الملف والضغط على الزر الايمن للفارة و DELETE وطبعاً الطريقة أأمن وأفضل ولكى تتأكد انك مسحت كل الملفات أعمل أعــادة تشغيل للجهاز وأدخل تانى فى نفس الأماكن لو وجدت الملفات موجودة معناه ملف باتش مازال موجود وبيحمل ملفاته عندتشغيل الجهاز .
* البحث عن طريق ملفات sysedit :من sysedit ثم run تفتح تقفل أول صفحتين وفى التالتة ستجد فيها مكتوب run ومكتوب load من المفترض أنه ليس بينهم أى كلام يعنى مثلاً تلاقى مكـتوب أمام run كلمة مثلkerne1 إمسحها و ستجد علامة = بجوار الكلمتين لا تقترب منهمإذهي للصفحه التى تليها ستجد شىء إسمهshell وشىءإأسـمه system.drv أمام الاولى مكـتوب Explorer.exe أى شىء غيرها أمسحها أمام الثانية مكـتوب system.drv أمسـحها و تدخل من run على msconfig وجدت أى ملفات بأسم krenel تمسحه و إعمل إعادة تشغيل .