HOUWIROU Admin
عدد الرسائل : 14822 نقاط التميز : تاريخ التسجيل : 02/04/2008
| موضوع: احمي نظامك من تأثير الفيروسات قبل الإصابة دون برامج!!! الأحد 19 أبريل 2009 - 7:43 | |
| [b]ما الذي يجعلنا نخاف من الفيروسات و نخشى الاصابة بها ؟ اذا استثنينا الفيروسات التي تنتشر بالتطبيقات و الفيروسات التي تؤدي الى حذف او تشفير او عطب الملفات أو التي تصيب الهاردوير ( و هي قليلة و شبه نادرة و الحمد لله ) , فحينها يمكننا القول أن معظم المستخدمين تنحصر معاناتهم مع معظم الفايروسات بأمرين اثنين : الأول : هو بطء الجهاز بسبب استهلاك الفايروس لموارد النظام. الثاني : هو الأخطاء و التعديلات التي يسببها الفايروس بالنظام و اشيعها اصابة الريجستري و التي ينتج عنها غالبا ما يلي : 1- مشكلة اختفاء خيار خيارات المجلد . 2- مشكلة منع ظهور الملفات المخفية و ملفات النظام . 3- مشكلة منع المستخدم من الوصول إلى إدارة المهام ، محرر التسجيلات Regedit ، موجه الأوامر Run . 4- مشكلة عدم القدرة على الدخول إلى الوضع الآمن الشاشة الزرقاء 5- مشكلة عدم القدرة على الدخول إلى الأقراص الصلبة و المتحركة عن طريق استخدام أمر الفتح (open) . 6- مشكلة منع تعيين صفحة البدء في المستعرض Internet Explorer . 7- مشكلة اضافة قيم جديدة الى Image File Execution Options مما يؤدي الى منع المستخدم من تشغيل برامج و أدوات الحماية.
طبعا يوجد برامج كثيرة لتصليح الريجستري بعد الاصابة بالفايروس , هذه البرامج تستخدم عادة بعد الاصابة , و لكن ماذا لو أردنا حماية أجهزتنا من هذه الأخطأ , قبل الأصابة و من دون استخدام اي برامج فهل هذا ممكن ؟
الفكرة ببساطة شديدة تعتمد على مبدأ الأذونات permissions حيث يمكنا باستخدم مبدأ الأذونات من منع الفايروس من تعديل او اضافة اى قيم جديدة ضارة على الجهاز فمثلا يمكننا ان نمنع الفايروس من اضافة نفسه لقائمة بدء التشغيل او نمنعه من تعديل الـ policies مما يؤدي الى حماية المستخدم من مشكلة منع الوصول إلى إدارة المهام (Crtl + Alt + Delete) أو محرر التسجيلات Regedit . و غيرها من المشاكل
[b]اولا شرح مبدأ الأذونات :
نقوم أولا بتشغيل الريجستري و ذلك عن طريق زر start ثم run ثم نكتب regedit ثم نضغط موافق
و سنأخذ مثال بسيط بمنع الفايروس من اضافة اي قيمة الى قائمة بدء التشغيل
لذا نذهب الى المفتاح التالي HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run
ثم نتبع الخطوات كما في الصور التالية :
ثم اضغط موافق على جميع الرسائل التي ستظهر لك الآن اصبح هذا المفتاح ( HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run ) محمي من اي فايروس , اذ ان الفايروسات لا يمكنها الآن ان تضيف قيمها الى هذا المفتاح و بالتالي لن تعمل عن بدء تشغيل الوندوز.
التطبيق العملي :
اما التطبيق العملي للاستفادة من مبدأ الأذونات فلا أخفيكم انه يحتاج الى خبرة كبيرة جدا نوعا ما في التعامل مع الريجستري , و لكن أيضا الفائدة المرجوة من تطبيقه له أثر كبير جدا في حماية أجهزتنا , فتخيلوا مثلا لو منعنا فيروسات الأوتورن من العمل بشكل كامل ثم منعنا باقي الفايروسات من العمل عند بدء تشغيل الوندوز هل تتصورون كم فايروس نكون قد حمينا أجهزتنا من الاصابة بهم , و ستصبح حينها معظم الفايروسات بلا طعم و لا نكهة فهي لا تستطيع ان تعمل عند تشغيل الوندوز و بذلك نكون قد تخلصنا نوعا ما من مشكلة استهلاك موارد النظام , و اذا منعنا الفايروسات من التعديل في الريجستري نكون ايضا قد تخلصنا من معظم المشاكل التي تسببها الفايروسات في أجهزتنا
" للتعرف على معظم المواضع النظريه التي تستعملها االفايروسات لتضمن عملها عند بدء التشغيل يمكنك الاطلاع على الملف التالي download/file.php?id=134 "
و كما ذكرت فبسبب صعوبة الموضوع و فائدته بنفس الوقت , لذا أرجو من جميع الأخوة بأن لا يترددوا في طرح اي سؤال او استفسار في هذا الموضوع
كما أنني سأقوم بوضع أهم مفاتيح الريجستري التي تقوم معظم الفايروسات باصابتها و تغيرها مفاتيح الريجستري هذه سيتم تقسيمها الى مجموعتين : المجموعة الأولى : هي المجموعة التي أنصح الجميع بتغير أذوناتها سواء كانوا محترفين او مبتدئين اذا أن هذه المجموعة من المفاتيح هي التي تسبب أشيع اخطاء النظام بعد الاصابة بالفايروسات , كما ان تغير أذوناتها لا يسبب مشاكل على الجهاز بشكل عام خلال الاستخدام اليومي بل انه يزيد من مستوى الحماية بشكل كبير , وهي لا تحتاج الى خبرة كبيرة من قبل المستخدم ( يعني مفيدة جدا و بأضرار قليلة تكاد لا تذكر )
أما المجموعة الثانية : فهي مجموعة يعتمد تطبيقها على خبرة القارىء , فهي بحاجة الى خبرة أكثر من المجموعة السابقة لذا فأنا أنصح الأخوة المبتدئين بالابتعاد عن هذه المجموعة , و أنصح بقية الأخوة بأن لا يقوموا بتغير أذونات اي من مفاتيح هذه المجموعة اذا كانوا لا يعرفون وظيفة هذه المفاتيح بشكل تام.
الآن الى التطبيق العملي
اذا نبدأ مع المجموعة الأولى و هي منصوح بها للجميع : فأرجو من الأخوة المبتدئن ان يتبعوا معي الخطوات التالية : 1- قم بضبط اعداداتك الشخصية و المفضلة لديك من حيث مشاهدة الملفات المخفية او عدم مشاهدتها , مشاهدة لواحق الملفات او عدم مشاهدتها ,,,الخ تأكد من جميع برامج بدء التشغيل , تأكد من سلامة و نظافة جهازك تماما من الفايروسات. 2- قم بتطبيق الخطوات المشروحة بالصور السابقة على جميع المفاتيح التالية :
كود: HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot هناك مفتاحان يتعلقان ببرامج بدء التشغيل , و هذان المفتاحان هما:
كود:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
[center]فهذان المفتاحان هما أهم مفتاحين على الاطلاق , فهما مسؤلين عن معظم برامج بدء التشغيل يعني اذا منعنا الفايروسات من اضافة قيمها الى هذين المفتاحين عن طريق مبدأ الأذونات , فان عدد كبير من الفايروسات لن تعمل عند اعادة تشغيل الجهاز , فبعد اصابتك بالفايروس و بمجرد اعادة تشغيل الجهاز سيعود الجهاز كما كان قبل الاصابة و كأن شيء لم يحصل , و لكن المشكلة انك لو أنزلت برنامج جديد و هذا البرنامج يحتاج الى أن يضيف نفسه الى قائمة بدء التشغيل فان هذا البرنامج لن يتمكن حينها من ذلك ما لم تعد الأذونات الخاصة بمفاتيح بدء الاقلاع Run الى سابق عهدها , كما ان هناك بعض البرامج و اثناء تنزيلها اذا لم تستطع ان تضيف مفتاح الى قائمة التشغيل Run فان رسالة خطأ ستظهر لك و يتوقف تنزيل البرنامج ما لم تغيرالأذونات و تسمح لهذا البرنامج من اضافة قيمه الى قائمة الـ Run لذا فسأنصحكم بالتالي : اذا كان جهازك يصاب بالفايروسات بكثرة او كنت لا تجرب تنزيل برامج بكثرة او كان لديك خبرة عاليه فأنصحك بتغير أذونات هذين المفتاحين Run اما اذا كان جهازك لا يصاب بالفايروسات بكثرة او كنت من محبي تجربة البرامج بكثرة او كانت خبرتك قليلة نوع ما , فأنصحك حينها بأن لا تغير أذونات هذين المفتاحين.
على كل حال فان قيامك بتجميد الـ 11 مفتاح ( مع مفتاحي Run ) عن طريق تغير أذوناتهم و بـ 5 دقائق ققط سوف يحميك من أكثر من 100 ألف فايروس موجود على سطح الكرة الأرضية
معلومة مهمة جدا: إن تغير أذونات المفتاح MountPoints2 لوحده سيؤدي الى حماية جهازك من جميع فيروسات الأوتورن بشكل كامل 100 %.
[/center] [/b][/b] | |
|
zemmori1 كبار الشخصيات
عدد الرسائل : 2014 العمر : 41 الموقع : ZEMMORA نقاط التميز : 123 تاريخ التسجيل : 04/08/2008
| موضوع: رد: احمي نظامك من تأثير الفيروسات قبل الإصابة دون برامج!!! الجمعة 24 أبريل 2009 - 18:00 | |
| | |
|