robinhood |
06-07-2009 02:41 PM |
اقتباس:
المشاركة الأصلية كتبت بواسطة _therockman_
(المشاركة 1180586)
السلام عليكم
كيف تكتشف الباتش وتزيله من جهاز
ازالة الباتشات
طرق إزاله الباتش .. بجميع الأشكال ,, وأفضلها ..
إزاله الباتش .. التروجان ..
الطريقة الأولى : البحث داخل ملف تسجيل النظام REGISTRY
إتبع الخطوات التالية :
إذهب إلى أبدا وتشغيل وأكتب الأمر regedit ..
بعد ظهور نافذة REGISTRY EDITOR إفتح المجلدات التالية حسب الترتيب :
* HIKEY_LOCAL_MACHINE
*Software
*Windows
*Current Version
*Run
وخل الماوس على RUN وبتطلع لك ملفات على اليمين .. مقسمه إلى **** و data
**** أسماء الملفات ، وهذه القائمة تعمل مع بدء تشغيل وندوز.. ويقابلها
data عنوان الملف .. وأي ملف يحوي كلمه exe في خانه **** .. يعني أن
جهازك مصاب بملف تجسس .. ما عليك إلا حذفه ..
الطريقة الثانية : قائمة Msconfig ...
من أبدأ وبعدين .. تشغيل وبعدها أكتب الأمر التالي Msconfig وبعدين بيطلع
زي الجدول فيه جميع البرامج اللي تشتغل مع بدايه ويندوز .. لاحظ أي برنامج
غريب عليك شيل علامة الصح عليه وأعد التشغيل وبكذا تكون ميه الميه ..
وهذه أسماء مشهوره للباتشات ..
run= \ load= \ patch= \serve.exe\ msrexe.exe
وبعدها .. إذهب إلى أبدأ .. بحث .. ملفات أو مجلدات ..
وأكتب اسم الباتش اللي طلع عندك .. وأحذفه نهائياً من النظام .. للتأكيد فقط ..
الطريقة الثالثة : إستخدام الدوس ..
هذه أسهل طريقة تستخدم غالباً عن كشف ملف الباتش عن طريق إستخدام الدوس ..
إذهب إلى أبدأ .. برامج .. موجه MS-DOS وأكتب الأمر التالي ..
*.dir patch لاحظ المسافه بين dir و patch وأضغط أنتر ..
وإذا كان فيه باتش أكتب الأمر التالي *.delete patch
الطريقة الرابعة : system.ini
إذهب إلى أبدأ ومن ثم تشغيل وبعدها أكتب الأمر التالي
الأمر System.ini انظر الى السطر السادس ولابد ان يكون هكذا user.exe=user.exe والا فجهازك مخترق
|
اولا انا بحترم كلامك يس عايز اوضح حاجة معينة ان معظم الاوامر اللى انت اؤلتها وشرحتها لازم توضح هى على اى Windows
يعنى مثلا السطر
user.exe=user.exe
دة خاص ب Windows
Me+98
لذللك معظم الناس عندها xp فانت دلوقتى خوفت ناس كتيير
اما اللى خاص ب Windows Xp فعلا هو
إذا وجدت بِ السطر الرابع هذه النجوم******* قبلة
فهي تدل على انه مخترق
لذلك انا اقدر اقولك دلوقتى ^^ ان انت نائل الموضوع بالنص وشكرا :)
|