موضوع مكرر ملين من كثر ما نقراه
نجي للمهم
انتشرت في الآونه الأخيرة ملفات التجسس والهكر
ومن الأفضل التأكد من خلو الجهاز من باتش التجسس
والتروجان:
هذه مجموعة طرق للتخلص من ملفات التجسس ( الهاكرز ) من جهازك و لكن تذكروا دائما يا أخوان أن الوقاية خير من العلاج و أن هناك بعض الملفات المتطورة التي تختفي بحيث يصعب إيجادها و لا تنفع معها بعض هذه الطرق و يبقى الفورمات هو الحل الأخير .. أرجو لكم الفائدة ..
أولاً .. البحث عن ملفات الباتش عن طريق الدوس:
تعتبر هذه الطريقة اسهل الطرق وتستخدم عادة لكشف الباتش فايل عن طريق استخدام الدوس .
اذهب إلى الدوس ثم اكتب الأمر :
c:\windows\dir patch
إذا وجدت ملف الباتش قم بمسحه بالأمر الأتي :
c:\windows\delete patch* type this command
ثانياً .. البحث داخل ملفات الريجستري:
(1) اتجه إلى start ثم اضغط على run وعند ظهور الشاشة اكتب الأمر الأتي : regedit ثم اضغط Ok عندها سوف تظهر لك شاشة الريجستري .
(2) اختر ملف : HKEY_LOCAL_MACHINE .
(3) ثم : SOFTWARE .
(4) ثم : MICROSOFT .
(5) ثم : WINDOWS .
(6) ثم : CURRENT VERSION .
(7) ثم : RUN ملاحظة في بعض الأحيان تجد أكثر من RUN فعلى سبيل المثال سوف تجد RUN ONCE أو RUN SERVICE كل ما عليك أن تبحث بها كلها .
عندما تضغط على RUN سوف تظهر على يمينك شاشة الريجستري وبها اوامر الريجستري وأسماء ملفات تعمل مع الويندوز .. ابحث عن أي ملف غريب مثال PATCH.EXE أو EXPLO32 وغيرها وعندما تجد احد تلك الملفات قم بمسحه . وعندما نقول امسح الملف .. يمكنك عمل ذلك بوضع مؤشر الفارة على الملف والضغط على الزر الأيمن للفارة واختيار أمر DELETE من القائمة.
net bus 2000
برنامج النت باص 2000 يستخدم السيرفر العادي وهو server.exe ولكن يمكن تغيير الاسم وهو يسجل نفسه لكن في منطقة أخرى في الريجستري .
طريقة التخلص من البرنامج :
(1) اذهب إلى قائمة start .
(2) ثم اختر run .
(3) اكتب في المستطيل الأبيض regedit .
(4) اتجه إلى : HKEY_LOCAL_USER .
(5) ابحث بنفس الطريقة السابقة و اتبع هذا التسلسل :
HKEY_LOCAL_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENT
VERSION\RUNSERVICES\key:umg32.EXE
(6) key:umg32.exe هو الخادم للبرنامج أو السيرفر .. أن وجدتها حاول حذف الملف إن لم تستطع قم بإطفاء جهازك وإعادة تشغيله بوضعية السيف مود Safe Mode.
(7) تخلص من الملف واعد تشغيل الجهاز
تنبيه هاااااام هذا الباتش في انتشااااار مستمر لا تتردد كل يومين تسوي هذي الحركه اذا انت تستخدم النت بكثره