أرشيف قسم البرامج هذا القسم خاص لجميع المواضيع القديمة والمنتهية من جميع الاقسام، وبالإضافة للمواضيع المخالفة للقوانين العامة والخاصة . |
#1
|
||||
|
||||
الشرح الفريد من نوعه عن HijackThis
برنامج ( أو أداة ) HijackThis هو من برامج الفحص والإصلاح للمشاكل التي تعتري الجهاز نتيجة البرامج التجسسية أو التروجونات أو الفايروسات أو أي تطبيقات أو قيم ضارة من أي نوع كانت ، و يعرض الإضافات على المتصفح وبرامج بدء التشغيل والعمليات الجارية في الخلفية ، ويتضمن خاصية الإصلاح وحفظ نسخة احتياطية أيضا backup والبرنامج مجاني بالكامل ويمكن تحميله من موقعه الرسمي http://download.hijackthis.eu/HJTInstall.exe بعد التحميل قم بتشغيل الاداة عرض سريع للقائمة الرئيسية للبرنامج والان نشغل الخيار الاول وهو فحص وحفظ التقرير في ملف نصي انسخ التقرير كاملاً ولندخل الى موقع الفحص من هنا الان الصق التقرير وعمل كما في الصورة وهذه هي نتيجة الفحص والان سوف نشرح نتيجة الفحص بالكامل (1) القيم وابرامج لها شكل العلامة (()) وتعني برامج سليمة لا ضرر منها وتخدم ولا تعوق النظام (2) القيم والبرامج بها علامة خطاً صفراء (()) وهي ملفات وقيم ضارة بالغالب لا تكون ملفات تجسس نشطة (3) برامج لها علامة خطأ حمراء (()) تحذف فوراً وهي ملفات تجسس نشطة (4) برامج او قيم لها هذه العلامة ((؟)) هي ملفات ابو برامج عاملة لم يستطع الموقع التعرف عليها - من حيث الضرر او عدم وجود اي ضرر وهنا ياتي دور الخبرة في معرفة البرامج وايظاً لمن يود ان يقوم بفحصها ان يرفعها على موقع الفحص وفحصها للدخول الى الموقع من هنا وليتم الفحص قم بحذف جميع البيانات الموجودة في النوت باد والابقاء على القيم التي لها علامة تعجب على موقع الفحص السابق .. ثم احفظ الملف والان لتدخل الى الموقع ونرفع عليه الملف الان جار الفحص وهذه نتيجة الفحص باقوى برامج مكافحة الفايروسات الان نعود الى البرنامج لحذف القيم التي لها علامة خطأ صفراء او حمراء الان تم حذف البرامج الضارة ولا يحتوي الرجستري الى على القيم المعروفة والتي تساعد على الحصول على افضل اداء وهناك بعض المشاكل الخاصة بالتصفح والانترنيت وتؤخذ هذه المشكلات دائماً في برنامجنا الرائع الهاي جاك - وهي القيم التالية R0,R1,R2,R3 لاحظ الصورة وهي عبارة عن قيم رجيستري لمتصفح الاكسبلورر وتحديداً الصفحة الرئيسية مع صفحة البحث المستخدمة في المتصفح والتي من اهم اعراض مشاكلها 1- ظهور صفحات دعائية 2- ظهور مواقع اباحية ( احياناً ) وهنا نقوم بعلاج المشكلة عن طريق برنامجنا .. وذالك بحذف القيمة الخاطئة لكنها تفشل في بعض الاحيان لذا نستخدم الاداة التالية والتي تساعد الهاي جاك في عمله اسم الاداة SmitfraudFix للتحميل هناااااااا شرح الاداة .. فضلاً تابع الصور إضغط اي مفتاح للاستمرار اختر ما تريد تنفيذه ثم اضغط انتر ومن ثم تبدا الاداة بالعمل وتخرج لك تقرير بملف نصي لما تم عمله اخواني الكرام في بعض الاحيان نحذف احدى القيم الظاهرة بأداة الهاي جاك بشكل خاطىء مما يؤدي الى عطب النظام او خلل بالويندوز او شيء اخر ويمكننا ان نقوم باسترجاع ما تم حذفة ببرنامجنا الرائع الهاي جاك والطريقة كما يلي .. فضلاً تابع وهكذا نكون استعدنا ما تم حذفه بالخطأ وكان شيء لم يحدث وساقوم بايضاح باقي القيم في الهاي جاك :: اولاً :: F0,F1,F2,F3 هذه القيم هي خاصة للبرامج التي تقلع مع بدأ التشغيل لكنها تكون باستخدام ملفات win.ini و system.ini "F0" قيمة مصابة بشكل دائم ويجب تعطيلها "F1" في غالب الاحيان قيمة لبرنامج قديم وقليلاً ما تصادفنا وفي حال وجودها يجب علينا التحري والتاكد من حيث ضررها على الجهاز "F2" و "F3" توضح مشكلات عن مجلدات المشاركة بين اجهزة الحاسب وقليلاً ما تصادفنا :: ثانياً :: N1.N2,N3,N4 تعامل هذه القيم نفس قيم R0,R1,R2,R3 التي سبق شرحها بالدرس الماضي وتعالج بنفس الطريقة لكنها تخص متصفح SETSCAPE وايظاً الفاير فوكس :: ثالثاً :: O1 ملفات اعادة التوجيه .. ولها علاقة باختطاف المتصفح او عند محاولتك لفتح صفحة ويب معينة تحول الى صفحة اخرى بشكل اجباري ولاصلاحها حمل الاداة Hosts Xpert للتحميل اضغط هنااااااااااااا لاستعادة الافتراضيات شغل الاداة واعمل كما في الصورة ثم تأكيد على الرسالة واضغط موافق O2 وهي العناصر المضافة على المتصفح Browser Helper Opject احياناً تكون ضارة او ملفات تجسس يوجد موقع يستطيع فحص هذه القيمة عن طريق نسخ الكود الموجود بين الاقواس حسب الصورة التالية قم بنسخها من تقرير الهاي جاك (الملف النصي) ثم ندخل الى موقع الفحص من هنا ثم اعمل كما في الصورة ونتيجة الفحص السليمه هي "L" والنتائج تخرج حسب الرموز التالية "X" قيم ضارة ابو برنامج تجسس تحذف فوراً "L" قيمة تعتبر سليمة "O" قيمة يمكن اعتبارها مفتوحة للمناقشة ويفضل البحث او التحري عنها "?" قيمة لم يتعرف عليها الموقع ! وليس بالضروري الذهاب الى هذا الموقع عموماً تقرير الهاي جاك يكفي .. لاكن في حال الشك من القيمة O3 وهي عبارة عن التولبار المثبت في المتصفح مثل تولبار Google وغيرها احياناً عندما تقوم بتنصيب بعض البرامج تقوم بتنصيب احد هذه الاشرطة الغبية والتي لها تاثير سلبي على المتصفح .. من حيث السرعة والاداء إضافة الى انها تعتبر برامج تجسسية ومن مشاكلها - تغيير اللغة في المتصفح فيظهر برموز غريبة والثقل في التصفح وغيرها ويفضل حذفها بالهاي جاك ثم التوجه الى اضافة وازالة البرامج .. والتاكد من ازالة بقاياها إذا الهاي جاك هو الاقوى في حذفها O4 من اخطر القيم في التعامل معها واكثرها صعوبة هي عبارة عن برامج بدأ التشغيل وملفات الويندوز التي تعمل مع اقلاع الويندوز سبب خطورتها ان اغلبها فايروسات وبرامج تجسس تكون فيها او تكون مدموجة مع ملف الويندوز وحذفها قد يسبب خلل في الويندوز ويفضل فحص الجهاز ببرنامج مكافح الفايروسات ( قوي ) O5 وهذه القيمة نادراً ما تواجهنا وهي عبارة عن الخيارات المضافة الى الانترنيت اكبلورر ولا تكون ضاهرة في لوحة التحكم في حال تواجدها وهي مصابة يتم حذفها فوراً بالطريقة المشروحة سابقاً O6 ايظاً من القيم التي نادراً ما تواجهنا وهي عبارة عن الخيارات الخاصة بالاكسبلورر والتي قام الادمن في الجهاز بغلقها او منعها عن باقي المستخدمين مثل صفحة البدأ او منع انزال عناصر اكتيف اكس للجهاز وغيرها ومن الممكن ايظاً ان تقوم ملفات التجسس من منعها وتحديدها O7 قيمة قليلاً ما تواجهنا وهي قيمة تعبر عن خيارات محددة من قبل الادمن عن باقي المستخدمين للجهاز وتحذف سواء اظهرت او لم تظهر في التقرير فان هذه القيمة تحذف بشكل دائم O8 هذه القيمة لا يخلو الجهاز منها وهي الخيارات المضافة لقائمة الكليك ايمن داخل المتصفح مثال عليها هذه القيمة في حال اصابتها تحذف وغير ذالك تبقى على حالها O9 هذه القيمة عبارة عن الخيارات المضافة لقائمة ادوات بمتصفح الاكسبلورر ايظاً المصاب منها يحذف وبالغالب هي خيارات لبرامج مثبتة هي بنفسها ضارة ولذالك يحذف البرنامج ويتم تنظيف البقايا بواسطة الهاي جاك O10 هذه القيمة عبارة عن منافذ الاتصال بالانترنيت الموجودة بالجهاز خلال عملية البحث عن التقارير اتضح لي ان الغالبية العضمى يجهلون التعامل مع هذه القيمة فالغالبية عندما يجدون هذه القيمة مصابة يقوم بتحديدها وحذفها باداة الهاي جاك وهذا غلط كبير جداً هذه القيمة لا تحذف مهما كانت الاسباب الان في حال حذفها يفقد الاتصال بالانترنيت ولاصلاحها نستخدم الاداة التالية WinsockFix للتحميل هناااااااااااااا قم بتشغيل الاداة ونوافق على الرسائل التي تخرج وفي حال خروج تحذير من برنامج الحماية نعمل له سماح ثم يعاد تشغيل الجهاز لتجد ان هذه القيم قد اختفت طبعاً برامج التجسس تقوم باتلاف هذه المنافذ لتتمكن هي بالاتصال عموماً تستخدم هذه الاداة للاصلاح ولا يستخدم الهاي جاك ابداً في اصلاح هذا الخلل O11 هي عبارة عن خصائص مضافة على الخيارات المتقدمة في المتصفح في غالب الاحيان تقوم برامج التجسس باضافتها هذه القيمة تحذف دائماً O12 هي عبارة عن المشغلات المضافة على المتصفح في حال اصابتها تحذف O13 وهي ايظاً عبارة عن اختطاف الصفحة الافتراضية للاكبلورر هذه القيمة تحذف بكل الاحوال O14 هذه القيمة يضيفها ملفات التجسس على خيارات الاكبلورر وبالتحديد على الخيارات الافتراضية بحيث في حال رغبتك بالعودة الى الخيارات الافتراضية لاصلاح المشكلة فانها لا تعود اليها وانما تبقى كما يحددها ملف التجسس O15 هذه القيمة هي اضافة المواقع للسباي وير والاد وير الى منطقة امنة بالاكسبلورر بحيث الموقع المضاف عند زيارته يخرج شعار عند اسفل الاكسبلورر هذه القيمة تحذف دائماً وينصح بفحص الجهاز بمضاد لملفات التجسس مثل AVG Anti-Spyware O16 بعض المواقع حتى تعمل بشكل صحيح يجب تثبيت عناصر اكتيف اكس Active X من الشريط المنبثق باعلى متصفح الاكسبلورر O17 بشكل تقريبي و مبسط هي ارقام الدي ان اس (DNS) التي يتم اضافتها لتحسين التصفح ولكن بعض الاحيان يتم اضافتها من قبل مواقع مشبوهة ليتم عن طريقها اختطاف المتصفح والمصابة منها تحذف والافضل استخدام اداة SmitfraudFix لعلاج الاصابة وقد سبق شرحها O18 هذه القيمة عبارة عن بروتوكولات اتصال التي يستخدمها بعض البرامج العادية مثل السكاي بي او ملفات التجسس الضارة القيمة الضارة منها تحذف وتبقى السليمة O19 هذه القيمة هي اضافة للمتصفح الاكسبلورر لوضع استايل معين لنمط الحروف وشكل عرضها بالمتصفح O20 هذه القيمة عبارة عن مفاتيح الرجيستري التي تقلع مع اقلاع النظام Applnit_dll هي تكون خاصة ببعض البرامج وبعض ملفات النظام المصاب منها يحذف ويفضل فحص النظام بمضاد ملفات التجسس O21 هذه القيمة قليلاً ما نواجهها وهي بشكل مبسط قيم الرجيستري التي تعمل كمساعد للقيمة السابقة وتساعدها على الاقلاع وتعرف بـ I Service Delay Load وتم التعامل مع هذه القيمة كسابقتها O22 هذه القيمة بشكل مبسط هي في غالب الاحيان فايروسات او برامج تجسس التي تقوم بتعطيل برامج الحماية وتسبب بظهور رسائل او ما شابه طبعاً المصابة والمشبوهة تحذف والافضل استخدام اداة SmitfraudFix لعلاج الاصابة O23 هذه القيمة لها علاقة ببرنامج بدأ التشغيل التي تساعد على اقلاعها سواء كانت من النظام او برامج عادية مثل مكافحات الفايروسات واغلب ملفات التجسس تنشط فيها وتستخدمها في الاختراق في حال الاصابة بها تحذف القيم المصابة ونعمل بحث عن القيم المشبوهة للتاكد من سلامتها او ضررها وينصح بتركيب مضاد لملفات التجسس لفحص الجهاز كاملاً اخواني الكرام التعامل مع هذه الاداة ليس مسألة صعبة ارفع التقرير وحلل واحذف الاكس الاحمر وخلي الاكس الاخضر المسالة تحتاج اهتمام اكثر لان في غالب الاحيان تكون المشاكل سببها تعارض البرامج مع بعضها البعض والهدف من التقرير هو الاطلاع على مكونات النظام العاملة والتي تكون هي سبب المشاكل غالباً اتمنى ان اكون قد وفقت بالشرح نقله لكم للخير والإفادة أخوكم: Irshaid Jaraydeh شكرا لكل من يرد ويقيم والتقييم الأكثر لي هو استفادتكم من الموضوع وبارك الله بكم من يريد نشر الموضوع: سأعطيه ملف **** اعملو نسخ ولصق ليصبح موضوعك متكامل لمن يريد ذلك يضع طلبه في الردود. |
الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1) | |
أدوات الموضوع | |
انواع عرض الموضوع | |
|
|
المواضيع المتشابهه للموضوع الشرح الفريد من نوعه عن HijackThis: | ||||
الموضوع | كاتب الموضوع | المنتدى | مشاركات | آخر مشاركة |
حصريا ولاول مره بالمنتديات العربيه البرنامج الفريد من نوعه (Paltalk Messenger 9) | العاشق 2005 | أرشيف قسم البرامج | 0 | 02-16-2009 01:20 AM |
برنامج التصميم الهندسي الفريد من نوعه في آخر نسخة 3D Home Architect Design Deluxe 8 | العاشق 2005 | أرشيف قسم البرامج | 0 | 01-31-2009 05:01 PM |
البرنامج الفريد من نوعه برنامج تغير الايقونات d.s.t | العاشق 2005 | أرشيف قسم البرامج | 0 | 12-07-2008 08:51 AM |
شرح بالصورة سرع من جهازك ومن تصفحك للنت بهذا البرنامج الفريد من نوعه | العاشق 2005 | أرشيف قسم البرامج | 0 | 10-01-2008 01:02 PM |
بالصورة سرع من جهازك ومن تصفحك للنت بهذا البرنامج الفريد من نوعه | العاشق 2005 | أرشيف قسم البرامج | 0 | 10-01-2008 07:30 AM |