مخلد الذيابي
11-24-2010, 05:06 AM
http://img202.imageshack.us/img202/9978/85754424.gif
الاخوة والاخوات الكرام الافاضل
فيما يلي شرحا سريعا ومبسطا
لبرنامج HijackThis
وهو برنامج ( أو أداة Tool )
للمساعدة في فحص
واصلاح للمشاكل التي تعتري الجهاز نتيجة البرامج التجسسية أو التروجونات أو الفايروسات
أو أي تطبيقات أو قيم ضارة من أي نوع كانت .
و يتمثل عمل البرنامج بعرض الإضافات على المتصفح
وبرامج بدء التشغيل
والعمليات الجارية في الخلفية ،
ويتضمن خاصية الإصلاح
وحفظ نسخة احتياطية أيضا backup
والبرنامج مجاني بالكامل
حجمه 183 ك ب تقريبا
ورغم سهولة استخدام هذا البرنامج بعد معرفة كيفية عمله ،
إلا انه يتطلب حرص شديد
وانتباه في العمل من خلاله حتى لا يتسبب استخدامه في مشاكل للجهاز
وذلك رغم توفر خاصية الاحتفاظ بنسخة احتياطية من أي عمل يتم القيام به .
وباختصار
البرنامج يقوم بفحص الجهاز
وإظهار التطبيقات
والقيم لعدد من العناصر الموجودة فعليا سواء الضرورية لتشغيل النظام
والبرامج
أو
غيرها
فهو يعرض الموجود فعليا من تطبيقات وقيم ،
وبعد ذلك يأتي دور المستخدم في التأكد من مخرجات البرنامج ،
ليقرر ما يتم التخلص منها إذا وجد ما هو ضار أو غير مرغوب فيه
وفيما يلي لشرح سريع لعمل البرنامج
لتحميل البرنامج
الاصدارة V1.98.2
تتم عملية فحص للجهاز بالضغط على sacn
http://img822.imageshack.us/img822/7327/16953084.gif
ثم حفظ النتيجة بالضغط على Save log
http://img195.imageshack.us/img195/660/55128263.gif
وسيتم انشاء مستند يتضمن نتيجة الفحص ومن خلاله يتم العمل
http://img252.imageshack.us/img252/1171/58762052.gif
وفي مرحلة لاحقة وبعد تحليل القيم والتوصل الى القيم الضارة
يمكن التخلص منها بوضع علامة صح امامها
ثم منه ثم ضغط Fix checked
http://img196.imageshack.us/img196/4853/95444318.gif
وايضا من خلال البرنامج
يمكن وقف عمل التطبيقات التي تعمل في الخلفية
وذلك بتتبع التالي
config >>> Misc Tools >>>Open Process Manager
http://img813.imageshack.us/img813/5524/40056260.gif
ثم تحديد التطبيق المطلوب وقف عمله
والضغط على Kill Process
http://img259.imageshack.us/img259/1189/92627011.gif
وايضا يمكن الغاء التطبيق نهائيا
باختيار Delete a file on reboot
ثم تحديد التطبيق من خلال مساره
http://img593.imageshack.us/img593/2747/81074583.gif
كما يتضمن البرنامج خاصية استعادة ما تم حذفه
باشاء ملف يتضمن القيم قبل حذفها
ولاسترجاعها config >>> Backups
ثم حدد الملف واضغط Restore
http://img534.imageshack.us/img534/7650/10290928.gif
كان ذلك بشكل مختصر وسريع طريقة استخدام البرنامج وبعض خواصه
ولكن الأمر الأكثر أهمية
هو كيفية التعرف على طبيعة وحقيقة المخرجات
والتي ستكون ضمن الملف الذي تم حفظة كنتيجة لعملية الفحص من خلال البرنامج .
أول جزء من التقرير هو Running processes
أي العمليات الجارية ، وهذا الجزء لا يظهر في عملية الفحص في البرنامج بشكل مباشر ،
وإنما يظهر ضمن التقرير
وأيضا من خلال config >>> Misc Tools >>>Open Process Manager
و يتضمن جميع التطبيقات العاملة في الجهاز وهي :
تطبيقات خاصة بالنظام و تطبيقات خاصة ببرامج معروفة
وأيضا تطبيقات خاصة ببرامج تجسسية أو تروجان أو فيروس
يتم التحقق من جميع هذه التطبيقات
وطبيعة عملها
وذلك من خلال الموقع التالي :
اضغط هنا (http://www.processlibrary.com/)
برامج بدء للتشغيل
هي البرامج التي تعمل مع بدء تشغيل الجهاز
وتأخذ الرقم O4 ضمن التقرير وقد تم تقديمها لأهميتها ولارتباطها الوثيق بالبند السابق
وغالبا وبشكل عام فان التطبيقات التي تعمل ضمن بدء التشغيل يكون لها
وجود ضمن التطبيقات العاملة في الخلفية ،
وان كان هناك استثناءات لذلك لكن نتحدث هنا عن الغالب الأعم
ويمكن الاستدلال عن حقيقة هذه التطبيقات من خلال الموقع التالي ،
وهو أيضا من أفضل المواقع على الإطلاق في هذا الشأن
اضغط هنا (http://www.sysinfo.org/startuplist.php)
ويكون البحث من خلال الاسم المكتوب بين [xxxxxx]
ويجب بذل بحث كافي مع حرص شديد نظرا لاستخدام بعض التطبيقات الضارة لأسماء خاصة ببرامج معروفة
اما بقية القيم المضافة على المتصفح والمتعلقة بمختلف الاستخدامات كما هو مبين في البنود الاخرى
فيتم التعرف عليها بشكل عام من خلال التسميات الواردة ضمن كل بند إذا كانت تدل على برنامج نعرفه
أو من خلال عنوان الموقع المبين ضمن البند نفسه .
هذا باختصار شديد شرح للبرنامج
والكيفية التي يتم تحليل المخرجات
وارجو المعذرة لرفع الشرح التفصيلي لموقع استضافة وذلك
نظرا لان الشرح التفصيلي يتطلب بعض الامكانيات التي لاتتوفر في المنتدى
مثل استخدام الجافا للنوافذ المنبثقة
واستخدام الالوان بشكل مكثف
وايضا خاصية الاشارة المرجعية لتسهيل الانتقال بين البنود
فقد تم رفع الشرح التفصيلي
شرح تفصيلي لبرنامج HijackThis
http://www.topcities.com/
وارجو المعذرة ان كان هناك تقصير في الشرح
او طريقة العرض
فهذا هو ما تمكنت منه
ويمكن اجراء تعديلات واضافات ان شاء الله استنادا الى ملاحظاتكم على الشرح
واتمنى ان يتخصص في العمل من خلال هذا البرنامج بعض الاخوة والاخوات الكرام
وان مد الله لنا بالعمر الى ما بعد شهر رمضان الكريم
فقد نخصص موضوع للتدريب العملي على الاستخدام الفعلي لمن يرغب
في ذلك ان شاء الله تعالى
والى لقاء لما بعد الشهر الفضيل
استودعكم الله دينكم وامانتكم
---------
منقول للفائدهـ
ودمتم بود في امان الله
الاخوة والاخوات الكرام الافاضل
فيما يلي شرحا سريعا ومبسطا
لبرنامج HijackThis
وهو برنامج ( أو أداة Tool )
للمساعدة في فحص
واصلاح للمشاكل التي تعتري الجهاز نتيجة البرامج التجسسية أو التروجونات أو الفايروسات
أو أي تطبيقات أو قيم ضارة من أي نوع كانت .
و يتمثل عمل البرنامج بعرض الإضافات على المتصفح
وبرامج بدء التشغيل
والعمليات الجارية في الخلفية ،
ويتضمن خاصية الإصلاح
وحفظ نسخة احتياطية أيضا backup
والبرنامج مجاني بالكامل
حجمه 183 ك ب تقريبا
ورغم سهولة استخدام هذا البرنامج بعد معرفة كيفية عمله ،
إلا انه يتطلب حرص شديد
وانتباه في العمل من خلاله حتى لا يتسبب استخدامه في مشاكل للجهاز
وذلك رغم توفر خاصية الاحتفاظ بنسخة احتياطية من أي عمل يتم القيام به .
وباختصار
البرنامج يقوم بفحص الجهاز
وإظهار التطبيقات
والقيم لعدد من العناصر الموجودة فعليا سواء الضرورية لتشغيل النظام
والبرامج
أو
غيرها
فهو يعرض الموجود فعليا من تطبيقات وقيم ،
وبعد ذلك يأتي دور المستخدم في التأكد من مخرجات البرنامج ،
ليقرر ما يتم التخلص منها إذا وجد ما هو ضار أو غير مرغوب فيه
وفيما يلي لشرح سريع لعمل البرنامج
لتحميل البرنامج
الاصدارة V1.98.2
تتم عملية فحص للجهاز بالضغط على sacn
http://img822.imageshack.us/img822/7327/16953084.gif
ثم حفظ النتيجة بالضغط على Save log
http://img195.imageshack.us/img195/660/55128263.gif
وسيتم انشاء مستند يتضمن نتيجة الفحص ومن خلاله يتم العمل
http://img252.imageshack.us/img252/1171/58762052.gif
وفي مرحلة لاحقة وبعد تحليل القيم والتوصل الى القيم الضارة
يمكن التخلص منها بوضع علامة صح امامها
ثم منه ثم ضغط Fix checked
http://img196.imageshack.us/img196/4853/95444318.gif
وايضا من خلال البرنامج
يمكن وقف عمل التطبيقات التي تعمل في الخلفية
وذلك بتتبع التالي
config >>> Misc Tools >>>Open Process Manager
http://img813.imageshack.us/img813/5524/40056260.gif
ثم تحديد التطبيق المطلوب وقف عمله
والضغط على Kill Process
http://img259.imageshack.us/img259/1189/92627011.gif
وايضا يمكن الغاء التطبيق نهائيا
باختيار Delete a file on reboot
ثم تحديد التطبيق من خلال مساره
http://img593.imageshack.us/img593/2747/81074583.gif
كما يتضمن البرنامج خاصية استعادة ما تم حذفه
باشاء ملف يتضمن القيم قبل حذفها
ولاسترجاعها config >>> Backups
ثم حدد الملف واضغط Restore
http://img534.imageshack.us/img534/7650/10290928.gif
كان ذلك بشكل مختصر وسريع طريقة استخدام البرنامج وبعض خواصه
ولكن الأمر الأكثر أهمية
هو كيفية التعرف على طبيعة وحقيقة المخرجات
والتي ستكون ضمن الملف الذي تم حفظة كنتيجة لعملية الفحص من خلال البرنامج .
أول جزء من التقرير هو Running processes
أي العمليات الجارية ، وهذا الجزء لا يظهر في عملية الفحص في البرنامج بشكل مباشر ،
وإنما يظهر ضمن التقرير
وأيضا من خلال config >>> Misc Tools >>>Open Process Manager
و يتضمن جميع التطبيقات العاملة في الجهاز وهي :
تطبيقات خاصة بالنظام و تطبيقات خاصة ببرامج معروفة
وأيضا تطبيقات خاصة ببرامج تجسسية أو تروجان أو فيروس
يتم التحقق من جميع هذه التطبيقات
وطبيعة عملها
وذلك من خلال الموقع التالي :
اضغط هنا (http://www.processlibrary.com/)
برامج بدء للتشغيل
هي البرامج التي تعمل مع بدء تشغيل الجهاز
وتأخذ الرقم O4 ضمن التقرير وقد تم تقديمها لأهميتها ولارتباطها الوثيق بالبند السابق
وغالبا وبشكل عام فان التطبيقات التي تعمل ضمن بدء التشغيل يكون لها
وجود ضمن التطبيقات العاملة في الخلفية ،
وان كان هناك استثناءات لذلك لكن نتحدث هنا عن الغالب الأعم
ويمكن الاستدلال عن حقيقة هذه التطبيقات من خلال الموقع التالي ،
وهو أيضا من أفضل المواقع على الإطلاق في هذا الشأن
اضغط هنا (http://www.sysinfo.org/startuplist.php)
ويكون البحث من خلال الاسم المكتوب بين [xxxxxx]
ويجب بذل بحث كافي مع حرص شديد نظرا لاستخدام بعض التطبيقات الضارة لأسماء خاصة ببرامج معروفة
اما بقية القيم المضافة على المتصفح والمتعلقة بمختلف الاستخدامات كما هو مبين في البنود الاخرى
فيتم التعرف عليها بشكل عام من خلال التسميات الواردة ضمن كل بند إذا كانت تدل على برنامج نعرفه
أو من خلال عنوان الموقع المبين ضمن البند نفسه .
هذا باختصار شديد شرح للبرنامج
والكيفية التي يتم تحليل المخرجات
وارجو المعذرة لرفع الشرح التفصيلي لموقع استضافة وذلك
نظرا لان الشرح التفصيلي يتطلب بعض الامكانيات التي لاتتوفر في المنتدى
مثل استخدام الجافا للنوافذ المنبثقة
واستخدام الالوان بشكل مكثف
وايضا خاصية الاشارة المرجعية لتسهيل الانتقال بين البنود
فقد تم رفع الشرح التفصيلي
شرح تفصيلي لبرنامج HijackThis
http://www.topcities.com/
وارجو المعذرة ان كان هناك تقصير في الشرح
او طريقة العرض
فهذا هو ما تمكنت منه
ويمكن اجراء تعديلات واضافات ان شاء الله استنادا الى ملاحظاتكم على الشرح
واتمنى ان يتخصص في العمل من خلال هذا البرنامج بعض الاخوة والاخوات الكرام
وان مد الله لنا بالعمر الى ما بعد شهر رمضان الكريم
فقد نخصص موضوع للتدريب العملي على الاستخدام الفعلي لمن يرغب
في ذلك ان شاء الله تعالى
والى لقاء لما بعد الشهر الفضيل
استودعكم الله دينكم وامانتكم
---------
منقول للفائدهـ
ودمتم بود في امان الله