السبت، مارس 20، 2010

أعراض البرامج التجسسيه

أعراض البرامج التجسسيه تكون كالآتى:
1- تغير صفحة البداية بدون إرادة المستخدم
2- تغير صفحة البحث بدون إرادة المستخدم
3- فتح الكثير من المواقع السخيفة بالغصب
4- عدم التمكن من زيارة بعض المواقع
5- ظهور الكثير من النوافذ الدعائية أو الإباحية بدون إرادة من المستخدم
6- مهما أعاد المستخدم الضبطفإنه يعود للحالة الرديئة ولو فعل ذلك عشرات المرات
7- إغراق الجهاز المصاب ببرامج تجسسية أخرى وأحياناً يتصل بأرقام دولية غريبة بالقوة
التخلص منها يحتاج إلى أحد أمرين :
1- الإستعانة بخبير
2- أو الفورمات
أفضل الطرق للحفاظ على متصفحكم آمناً
1- إما أن تقوم بالترقية إلى ويندوز XP إن كنت تستخدم ماهو أقدم منها وإما أن تستخدم نظام تشغيل آخر تماماً مثل لينوكس أو أبل
2- لمستخدمي الويندوز XP يجب تثبيت السيرفس باك 2 على وجه السرعة فهي تحمي الويندوز من كثير من الأخطار !!
لمستخدمي الويندوز XP بالسيرفس باك 2
3- قم بتحديث الويندوز إلى آخر تحديث وسيتم أيضاً تحديث المتصفح إلى آخر ترقية مع آخر رقع أمنية
4- قم الآن بتغيير الجافا الخاصة بمايكروسوفت بالجافا الخاصة بشركة صن لأنها أكثر أمناً :
1- إذهب إلى موقع صن جافاhttp://www.java.com/ ومن على اليمين في الأعلى إضغط زر Java Software Download وسيبدأ تنزيل وتثبيت البرنامج آلياً
2- في أثناء التثبيت سيختار البرنامج أن يدمج نفسه مع متصفحك وافق على ذلك
3- بعد إنتهاء التثبيت ومن المتصفح إختر Tools أي أدوات ثم Internet Options أي خيارات الإنترنت ثم Advanced أي خيارات متقدمة 0 في منتصف الصفحة تقريباً ستجد علامة فنجان القهوة الشهير Java Sun ومن المفترض أن يكون بجواره علامة صح 00 إن لم تكن متواجدة هذه العلامة فلتضعها ثم لترفع أي علامة صح من البنود التي تحت عنوان Microsoft VM أي الجافا الخاصة بمايكروسوفت وتجد هذا العنوان أسفل شعار فنجان القهوة مباشرة
4- إضغط موافق 00 وأغلق النافذة 00 ثم أعد تشغيل الجهازوبذلك تكون قد إستبدلت جافا مايكروسوفت بجافا صن الأكثر أماناً بالتأكيد
5- الآن إلى الإعدادات الضرورية في متصفح الإنترنت يجب ضبطها كما يلي :
1- من المتصفح إختر Tools أي أدوات ثم Internet Options ثم Security أي الأمن أو الحمايةعلم على الإنترنت ( شكل الكرة الأرضية )ثم إضغط زر Custom Level أي إعدادات خاصة ستفتح نافذة جديدة إختر من أسفلها Medium أو متوسط ثم إضغط زر Reset أي ضبط على اليمين في الأسفل إضغط OK أي موافق ثم إضغط زر Custom Level أي إعدادات خاصة مرة أخرى
2- الآن هذه هي قائمة بما يجب ضبطه وما هو الضبط المناسب له :
NET Framework-reliant components.
Run components not signed with Authenticode -Disable
Run components signed with Authenticode -Prompt
ActiveX controls and plug-ins
Download signed ActiveX controls -Prompt
Download unsigned ActiveX controls -Disable
Initialize and S c r i p t ActiveX controls not marked as safe -Disable
Run ActiveX controls and plug-ins -Enabled
S c r i p t ActiveX controls marked safe for S c r i p ting -Prompt
Miscellaneous
Access data sources across domains -Disable
Drag and drop or copy and paste files -Prompt
Installation of desktop items -Prompt
Launching programs and files in an I F R A M E -Prompt
Navigate sub-frames across different domains -Prompt
Software channel permissions -High safety
Userdata persistance -Disable
S c r i p ting
Allow paste operations via S c r i p t -Prompt
S c r i p ting for Java a p p l e t s -Prompt
6- تحتاج الآن لتنزيل وتثبيت برنامج يقوم بوضع مدخلات في الريجستري تمنع المواقع المشبوهة من تشغيل الأكتف إكس أو وضع الكوكيز أو تشغيل سكريبتات الجافا وغير ذلك من أخطار وهذه المواقع هي التي تقوم عادة بمحاولات التجسس وإختطاف المتصفح 00 ومن حسن الحظ أن هناك جهات تراقب مثل هذه المواقع وتعمل قائمة بها تتجدد بإستمرار ولعمل ذلك عليك القيام بالآتي :
1- إذهب إلى هذا الموقع
http://www.spywarewarrior.com/uiuc/resource.htm
2- من منتصف الصفحة تقريباً وتحت العناوين الحمراء IE-SPYAD و أيضاً IE-SPYAD2
قم بتنزيل أحد البرنامجين حسب الآتي :
# إذا كنت تنوي منع هذه المواقع عن حسابك أنت فقط في الويندوز فنزل البرنامج الأول IE-SPYAD original
# أما إن كنت تريد ذلك لكل مستخدمي الجهاز بلا إستثناء فنزل البرنامج الثاني IE-SPYAD2 !!
3- شغل البرنامج الذي نزلته سيطلب فك ضغط ملفاته ويعطيك فرصة لإختيار أين تريد أن تضعهاأو تتركه يختار بنفسه وأنصح أن تضع أنت له إسم مجلد خاص بالبرنامج تكون تعرف مكانه
4- بعد فك الضغط إذهب الآن إلى المجلد الذي حددته لبرنامج فك الضغطثم شغل الملف الذي إسمه install.bat هذا كل مافي الأمر وسيضع المدخلات المطلوبة في الريجستري
ملاحظة: إذا أردت إزالة البرنامج فمن داخل المجلد ستجد ملفاً إسمه ie-ads-uninst.reg كل ماعليك هو نقره نقرة مزدوجة بالفأرة وينتهي الأمر !!
5- يجب عليك الذهاب إلى موقع هذا البرنامج كل فترة 10 أيام مثلاً وتنزيل الإصدار الجديد الذي يحتوي على أسماء المواقع المحدثة إن وجد0 وستجد في أعلى الصفحة تاريخ آخر إصدار
ولكن إنتبه قبل تثبيت الأحدث يجب إزالة الأقدم كما هو موضح في الملاحظة الحمراء السابقة وأنصح أن تفك ضغط أي إصدار من البرنامج تنزله في مجلد مختلف لكي لا يختلط عليك الأمر أيهم الأحدث
7- الآن تحتاج إلى تنزيل وتثبيت برنامج هام للغاية ورائع للغايةSpyware Blaster وهو يقوم بمنع مكونات الأكتيف إكس الضارة من أن تثبت على جهازك وسيحميك0 وفوق ذلك هو لايشغل أي مصادر على الجهاز وإنما يضع مدخلات بالريجستري تمنع تثبيت الأكتيف إكس الضارة وهو طبعاً يحتاج إلى قوائم متجددة دائماً بمكونات الأكتيف إكس الضارة ليحميك منها لذلك عملية تحديثه هامة وضرورية والآن قم بعمل الآتي :
1- إذهب إلى هذا الموقع
http://www.download.com/SpywareBlaster/3000-8022_4-10372089.html
ثم إضغط زر Download Now وسيبدأ التنزيل
2- قم بتثبيت البرنامج وبعد أن ينتهي التثبيت إفتح البرنامج
ثم ضع علامة صح أمام الخيار Use Alternative Download M e t h o d
ثم عد إلى Updates ثم إضغط الزر الأسفل المستطيل بإسم Check for Updates أي قم بالتحديث 00 سيتم تحديث البرنامج إلى آخر تحديث !!
3- من القائمة اليسرى الآن إضغط على Protection وهو الإختيار الأول من فوق ستفتح صفحة جديدة وتحت عنوان Quick Tasks في النصف الأسفل من الصفحة إضغط على الرابط الذي إسمه Enable All Protection
سيظهر مؤشر أزرق يتحرك حتى ينتهي وبذلك يكون تم تفعيل كل الحماية الخاصة التي يوفرها هذا البرنامج
4- يمكنك الآن غلق البرنامج فهو يقوم بالحماية حتى وهو مغلق ولا ضرورة لتشغيله إلا في حالة التحديث ومن الضروري محاولة تحديث البرنامج كل فترة 10 أيام مثلاً للحصول على حماية دائمة متجددة !!
8- الآن نحتاج لحارس أمين إضافي وأخير وهو برنامج Spyware Guard أي حارس ضد البرامج التجسسية وهذا البرنامج وظيفته مراقبة الصفحة الرئيسية وصفحة البحث للمتصفح وتحذيرك إن تمت محاولة تغيير أحدهما أو كليهما وترك الفرصة لك لتقرر هل تريد ذلك أم لاوهذا الأمر تفعله الكثير من برامج مكافحة التجسس الأخرى مثل السباي سويبر مثلاً وغيره ولكن الميزة الإضافية في هذا البرنامج هو مراقبته أيضاً لأية محاولة لتثبيت BHO أي إضافة مساعدة للمتصفح مثل ما تفعله الكثير من البرامج الشريرة والكثير أيضاً من البرامج المشروعة مثل شريط قوقل والأدوب أكروبات وبرنامج فلاش لتنزيل الملفات وغيرها من البرامج الشرعية فهو يراقب هذه المحاولات ويترك لك الفرصة للسماح أو المنع وكذلك هو يمنع تثبيت الكثير من البرامج والملفات التجسسية ويراقب أي ملف يتم تنزيله ليمنعه إن كان تجسسياً !!
وإن كان برنامجك لمكافحة التجسس يفعل هذه الأشياء كلها فلن تحتاج لهذا البرنامج ولكن معلوماتي أن من يراقب ال BHO من برامج مكافحة التجسس قليل جداً ويأتي على رأسهم Counterspy 1.0.29 فإن كان لديك فلا حاجة لك لهذا البرنامج وإن كان وجوده لن يضر أبداً بل بالعكس يشكل حماية إضافية أما إن كان ليس لديك من يراقب صفحة بداية المتصفح وصفحة بحث المتصفح و ال BHO فلا غنى أبداً عن هذا البرنامج !!
1- قم بتحميل البرنامج من هنا
https://netfiles.uiuc.edu/ehowes/www/resource.htm#IESPYAD
2- قم بتثبيت البرنامج كأي برنامج آخر قم بتشغيل البرنامج ومن القائمة اليسرى إختر Options سيتغير النصف الأيمن من الشاشة إلى شاشة جديدة 00 إضغط على General يجب أن تكون الخيارات الثلاث التي تظهر على اليمين كلها عليها علامة صح 00 وإن نقصت أحدها فلتضع أنت عليها علامة إضغط كلمة Download Protection أسفل كلمة General ومن هناك ضع علامة على الخيار الأعلى Alert and Prompt for Action أي قم بالتحذير وإنتظر تعليمات المستخدم للسماح أو المنع0 وللإخوة الذين لا يريدون أي إزعاج يمكنهم إختيار الخيار الثالث الأسفل بإسم Silently Block أي إمنع الأمر بهدوء دون أن تخطرني 00 ولكن هذا الخيار قد يمنع بعض البرامج الشرعية من أن تثبت ال BHO الخاص بها داخل المتصفح !!
3- إغلق البرنامج وستجد أن له أيقونة صغيرة عبارة عن الحرفين SG باللون الأحمر تظهر في شريط المهام وتدل على أن البرنامج يعمل في الخلفية ويراقب عن كثب 0 وبالمناسبة هو خفيف جداً على الجهاز ولا يمثل عبأً يذكر !!
9- إمنع الرؤية المبدئية للرسائل في برنامج البريد الخاص بك لأنه بمجرد تأشيرك على رسالة ما حتى لمحوها فإنه يمكن تشغيل سكريبت معين يكون موجوداً بها يتم عن طريقه إختطاف المتصفح أو إصابتك ببرنامج تجسسي ولعمل ذلك قم بالآتي :
1- في حالة إستخدامك لبرنامج أوت لوك من مجموعة الأوفيس :
# إختر صندوق الوارد Inbox
# من الأعلى إختر View
# إذا كانت نافذة العرض المبدئي Preview فعالة إضغط عليها سيتم إلغاء تفعيلها
# كرر ماسبق بالنسبة للخاصية Auto Preview
2- في حالة إستخدامك لبرنامج أوت لوك إكسبريس الذي يأتي مدمجاً بالويندوز :
# إختر صندوق الوارد Inbox
# من المكان الذي تظهر به الأزرار الكبيرةإضغط بالزر الأيمن في أي مكان فارغ ثم إختر Customize
# ستفتح نافذة جديدة في الجزء الأيسر منها إنزل حتى تجد خيار Preview علم عليه ثم إضغط زر Add في منتصف النافذة سيظهر خيار Preview في القائمة اليمنى إضغط Close في أعلى يمين الصفحةستغلق النافذة
# ستجد الآن أن هناك زراً كبيراً تم إضافته بعنوان Preview
# إضغط عليه وسيتم إلغاء تفعيل خاصية Preview من البرنامج وإن أردت تفعيلها تضغط الزر مرة أخرى وهكذا ولكن للأمان يجب إبقاؤها غير مفعلة
10- كن واعيا في تثبيت أي برنامج حتى لايتم خداعك وداوم على عمل فحص دوري كل ثلاثة أيام مثلاً ببرنامج مضاد الفيروسات وببرنامج مكافح التجسس