المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : برامج التجسس على شبكة الإنترنت وكيفية الوقاية منها


Tymyah
01-11-2004, 02:19 AM
تختلف برامج التجسس في المميزات وطريقة الإستخدام لكنها جميعاً تعتمد على فكرةٍ واحده وهي ما يسمى Patch File والذي يرسله المتجسس إلى جهاز الضحيه فيقوم الأخير بحسن نيه بتشغيل هذا الملف ظناً منه بأنه برنامج ظريف أو لعبةٍ جميله سيقضي وقتاً ممتعاً عليها لكنه غالباً ما سيتفاجأ بعدم عمل الملف بعد الضغط عليه وسينسى الأمر أو سيظن أن الملف تالف بينما في ذلك الوقت يكون المتجسس يتمشى بين ملفات جهازك مسيطراً على ما فيه من برامج وملفات شخصيه وخاصه وبإمكانه إتلاف ملفات نظام التشغيل بضغطة زر من جهازه لو كان من عديمي الضمير والأخلاق ولكن معظمهم يكتفي بسرقة ماخف وزنه كالصور والملفات وإزعاجك ببعض الحركات السخيفه كالتحكم بمؤشر الماوس ولوحة المفاتيح كما يمكنه في بعض البرامج الإستماع إليك إن كنت تتحدث أو قراءة ما تقوم بكتابته على جهازك .
وعادة مايقوم المتجسس بكتابة برامج التجسس بنفسه وهي عبارة عن برمج تقوم باختراق النظام وعمل باب أو ثغرة فيه يقوم المتجسس باستخدامها للتحكم في جهاز الضحية ولهذة البرامج أنواع كثيرة وأشهرها نوعان هما برامج حصان طرواده أو Trojan Horse والنوع الآخر هي برامج الباب الخلفي أو Backdoor وهما في العاده يعاملا معاملة الفيروسات بالنسبة لمضادات الفيروسات ولكن مالايعرفه العامة أن هذه البرامج لا تصنف ضمن الفيروسات لأن الفيروسات تقوم بعمل أضرار في الجهاز الضحية أما التروجان والباكدور يقومان بفتح ثغرات في النظام ولايضرونه بشيئ الذي يضرك هو المتجسس ان أراد ذلك.
الوقايه
يقول المثل "الوقايه خيرٌ من ألف علاج" وغالباً ما تكون صعبة التنفيذ حيث ان كثير من الأمور التي ستذكر لاحقاً قد يصعب تنفيذها .. لكن لا بأس من تنفيذ ما يمكن منها إن كان جهازك يحتوي على ما يستحق الخوف عليه من المتلصصين و الطفيليين وإليك ماينبغي فعله :
أولاً: لا بد من وجود برنامج مضاد للفيروسات ويفضل أن يتم شراؤه ويجب عليك تحديثه عن طريق النت كلما توفر ذلك ، بعض هذه البرامج تتوفر التحديثات لها كل يومين أو ثلاثة كبرنامج Norton AntiVirus.
ثانياً: لا تستقبل ملفات إلا ممن تثق بهم وإن إستدعى الأمر لتجنب الإحراج إستقبل لكن لا تقم بتشغيلها حيث أن معظم ملفات الباتش والتي تحوي فيروسات التروجان Trojan ترسل دائماً بطريقه مباشره عن طريق برنامج الـICQ أو الـMSN Messenger أو الـMirc أو الـYahoo Messenger الخ من برامج الـCHAT.
ثالثاً: إفحص جهازك بشكل دوري في موقع HouseCall AntiVirus حيث يوفر هذا الموقع الفحص على الفيروسات وملفات التروجان مجاناً ويمكنه كشف جميع أنواعه وحذفها من جهازك ويحدث هذا الموقع بإستمرار . سيكشف هذا الموقع جميع الفيروسات والباتش بجهازك لكنه لن ينظف إلا الفيروسات فقط أما ملفات الباتش فلن يستطيع لأنها تكون قيد العمل بالذاكره Running هذا إن وجدت طبعاً . وإليك رابطة الموقع:
http://housecall.trendmicro.com
رابعاً: إبتعد عن المواقع المشبوهه والمواقع الإباحية ولا تقم بتنزيل أي ملفات من تلك المواقع.
خامساً: توكل على الله فهو خير الحافظين.
العلاج
قم بفحص جهازك باستخدام الموقع أعلاه أو باستخدام مضاد للفيروسات وسجل المعلومات عن كل الفيروسات وملفات الباتش على ورقه وأحتفظ بها معك .
فإذا قمت بفحص جهازك وتأكدت بأنه مصاب بملف تجسس وبدون شك أنك تود الخلاص منه بدون أن تلجأ لفورمات القرص الصلب ( Format ).
طبعاً قد تكون العمليه معقده بعض الشيء لأننا نتعامل مع ملفات باتش عديده لبرامج مختلفه ويزيد الأمر صعوبه هو إختلاف اسماء تلك الملفات حيث أن المرسل بإمكانه قبل الإرسال تغيير إسم الملف بأي أسم يشاؤه لكننا سنحاول قدر الإمكان تضييق الدائرة على ملف التجسس ومن ثم حذفه من الـ Registry وبالتالي من الجهاز وذلك بإتباع التالي :
من قائمة Start :
Start > Run > regedit
إضغط على المفاتيح التاليه بالترتيب :
HKEY_LOCAL_MACHINE > Software > Microsoft > Windows > CurrentVersion > Run
والآن بنافذة Registry Editor على يمينك بالشاشه ستشاهد قائمتين :
* الأولى قائمة Name : وفيها إسم الملفات التي تشتغل بقائمة بدء التشغيل للجهاز .
* الثانيه قائمة Data : وفيها معلومات عن الملف وإمتداد هذا الملف أو البرنامج .
ومن قائمة Data سنستطيع التعرف على ملف التجسس .. حيث أنه لن تكون له أي معلومات أو إمتداد .
الآن حدد هذا الملف وإضغط على Del بلوحة المفاتيح واختر Ok.
الآن للخطوه الأخيره .. وهي إلغاء ملف التجسس من مجلد الويندوز ( وهو نفس الأسم الذي سجلته بالورقه عند فحص الجهاز ) :
1- قم بعمل ريستارت للجهاز وأدخل Startup Disk لكي يدخل الجهاز الـDOS (ملاحظة: هذة الطريقة تستخدم إذا كان مجلد الويندوز على Partition من النوع FAT32 وليس من النوع NTFS والا فقم بإستخدام الـBootableCD للويندوز XP واستخدمه في الدخول على الـDOS عن طريق اختيار Repair ).
2- إذهب إلى المجلد الذي به ملف الباتش وغالباً ما يكون :
c:\windows
أو
c:\windows\system32
3- وأحذفه بالأمر del متبوعاً بأسم ملف الباتش .
4- أعد تشغيل الجهاز بالضغط على المفاتيح :
Ctrl+Alt+Delete

وبهذا تكون قد تخلصت من ملف التجسس اللعين ولو أنك أتبعت تعليمات الوقايه ستكون بإذن الله محمياً من الجواسيس والطفيليين ولن تحتاج إلى أي من تلك التي تسمى ببرامج الحمايه أو الـ Fire Walls وحتى بإمكانك إلغاؤها من جهازك وأنت مطمئن .

Ayman Xp
01-11-2004, 02:26 AM
شكر جدا يأستاذ أحمد على هذة المعلومات القيمة و التى سوف تفيد كثير من زوار المنتدى و نرحب بيك عضوا جديد معنا
ولمن لا يعرف الاستاذ أحمد زميل دراستى و الاول على الدفعة و هو من خبراء البرامج و سوف بستفيد من خبرتة أيضا المنتدى إن شاء الله[b]

destroy22222
16-11-2004, 03:27 PM
الف الف الف الف الف شكر علي هذا الشرح الجميل

تم نقل الموضوع لقسم الحمايه وسيتم اضافته للقائمه

medo_omar
21-11-2004, 04:38 PM
طب انا اللى بيحصل عندى حاجة تجن ...

دلوقتى اول ما وصلت الـ DSL واول ما بحمل البرنامج بتاع توصيف الـ USB الاقى حاجات غريبة بتحصل ... يعنى الاقى الايقونى بتاعت الاتصال علطول شغالة سواء كنت بحمل حاجة او لا وكل شوية النورتن يلاقى Trojan ويمسحوه وبعدين يلاقي غيره او هو هو تانى اروح انا امسحه يدوى يظهر تانى ... اشيل الويندوز وحمله تانى برضه موجود ومش عارف ايه الحل .:(

medo_omar
21-11-2004, 04:50 PM
على فكرة عملت زى ما انت قولت فى الشرح بتاعك لاقيت اسم الملف svdll32.exe ومسحتوا بالطريقة اللى انت قولت عليها وبرضه النورتن عمال يلاقى تروجن كل شوية وبرضه التحميل شغال مابيفصلش .

Tymyah
22-11-2004, 06:28 PM
أخي إن كنت من مستخدمين الويندوز XP أغلق الSystem Restor فهو سبب المشاكل فكلما مسحت الTrojan يقوم بعمل Restor له فكأنك لم تفعل شيئ جرب الذي قلته لك فإن لم يصلح إبعث لي الرساله التي يظهرها النورتون وإسم الTrojan الذي تشتكي منه وسأجد لك حلا إنشاء الله

Tymyah
22-11-2004, 06:31 PM
ومن المستحسن أيضا أن تقوم بإستخدام الويندوز XP SP2 لأنه يحوي Firewall به وسيحل لك مشاكل كثيرة من هذه التي تقولها

medo_omar
23-11-2004, 01:41 AM
شكراْ لك اخى العزيز لقد فعلت كما قلت وسأعلمك بالنتيجة غداْ بإذن الله.

medo_omar
23-11-2004, 02:52 AM
لا فائدة النورتن مازال يجد نفس الملف على الرغم من انى قد أزلته يدوياْ مائة مرة . :o

وهذه صورة ملف من ملفات التروجان التى يجدها النورتن :

http://www.uaechat.net/images/pic/t2.JPG

وايضاْ نفس هذه الصورة تظهر لى لكن بدل .pif تظهر .o

وهذه الصورة من الموقع الذى وضعت رابطاْ له فى شرحك ولم يستطع الموقع مسح الملف على الرغم من أن الرسالة تقول عكس ذلك .

http://www.uaechat.net/images/pic/Trojan.JPG

وتوجد ايضاْ بعض الملفات مثل : Msrpc32.exe & Svdll32.exe & Aol32.exe ولقد مسحتهم يدوياْ إلا انهم يعملون مرة اخرى .

وفى انتظار ردك بفارغ الصبر ... والف شكر لك على مجهودك واهتمامك .

night_bird
23-11-2004, 03:51 AM
أخى الغالى medo_omar
ما تقولة قد يكون سببه هو خاصية ال restore بالويندوز فيجب قبل الفحص بمضاد الفيروسات أن تقوم بعمل إلغاء لهذه الخاصية من على جميع الدريفرات( حيث أن النورتون يعتبر system restore من الأماكن التى لا تخصه ) ثم تقوم بعمل disk clean up و من داخل هذه الخاصية تختار more option ثم system restore ثم تضغط على clean up سيسألك الويتدوز هل أنت متأكد أجب بنعم ثم بعد ذلك يكون الفحص بمضاد الفيروسات و الذى يجب أن يكون على أخر تحديث

ثانيا من الصورة يتضح أن النورتون هذا تقريبا 2003 اليس كذلك؟ حاول دائما الحصول على آخر الإصدارات من هذه البرامج حيث أن دفاعاتها تكون أقوى

و المكافى موهوب جدا أكثر من النورتون فى إزالة التروجان حتى من ال restore و أعتقد أن كل هذه البرامج موجودة بالمنتدى بأحدث إصدارات

و شكرا لك

B@DR
23-11-2004, 05:34 AM
اخي العزيز medo

بحكم خبرتي القليلة لن استطيع الكلام

بعد كلام استاذنا الكبير night_bird

ولكن انت اخي ومن حقك علي المساعدة

لان نفس التورجن كان عندي وقمت بعمل

كل ماتفضل به الاستاذ لكن لي نصيحة عن تجربة

مريرة مثل ماحدث معك تماما جرب مضاد الفيروسات

Kaspersky Anti-Virus Personal 5.0.149

لقد قام بعمل كل المطلوب على اكمل وجه ولقد حملته بواسطة

torrent storm 1.3 والملف موجود عندي لو احببت ان

ارفقه لك او حتى البرنامج انا في الخدمة ..وتقبل تحياتي

واسف لتدخلي بس حبيت افيد على قدر التجربة

Tymyah
23-11-2004, 07:05 AM
لقد عرفتالTrojan فهو مشهور جدا ويقوم بإنزال Trojans & Worms أخرى مثله من على الإنترنت والتروجان خطير فعلا ويجب إزالته فورا لأنه يفتح بورتات كثيرة على الجهاز فقوم بما يلي أخي وبإذن الله سيزال
أولا كيف وصلك هذا التروجان من الواضح أنك يا أخي ممن يستخدمون الFTP كثيرا لأن هذا التروجان ينزل لك من هذا البروتوكول وهو يقوم بعدما ينزل على جهازك بإستيراد بعض التروجان والدود ويشغلها بنفسه فإزالته شيء لابد منه وإلا ستكون عرضة لكل الفيروسات والتروجان والدود فإليك الطريقه :
8 أغلق الSystem Restor وذلك نهائيا من My Computer Properties وإدخل على System Restor ثم ضع علامة صح على Turn off system restor .
* قم بتحديث مضاد الفيروسات الموجود عندك سواء نورتون أو مكافي وأفضل كما تفضل الأخ الKaspersky Anti-Virus كما تفضل الأخ لأنه فعلا أقوى مضاد للتروجان ولكن إستخدم بعده النورتون وذلك لتكون على إستعداد لازالة فيروسات أخرى مستورده ولكن قم بتحديث الثلاثة إن إستطعت
* اعمل Restart وإدخل الSafe mode وشغل أي مضاد للفيروسات وإتركه الى أن ينتهي وقم بحذف كل ما عثر عليه لا تعمل Repair أو Quarentine .
* بعد أن تنتهي إحذف كل ملفات ال Temporary Internet Files وتأكد من ذلك لأن هذه خطوه مهمة للغاية
* بعد الإنتهاء من ذلك قم بعمل Restart وإدخل على الويندوز وتأكد من إزالته تماماً بتشغيل أحد مضادات الفيروسات للتأكد .
وآخرا عندما تحب الدخول على أحد مواقع FTP Protocol قم بتشغيل الFirewall أو الNorton Auto Protect وأنت عليها لكي لا يحصل ما حدث مره أخرى فهي خطيرة ومعظم الفيروسات والتروجان تكون عليها والكراكرز أو الهاكرز يقومون بوضع بعض البرامج على هذا البروتوكول لاستدراج الضحيه لينزلها فيرفقون معها أحد التروجان فكن حذرا فأنا أعرفهم جيدا وأعرف حيلهم الخادعه وقمت بعمل بعض البرامج المضاده لبرامجهم المخربه ولكن لم أكثر منها ولا أنصح بإستخدامها لأن لها صفات تخريبيه أيضا ولكن" أبغض الحلال" فليست كبرامجهم الفتاكه طبعا.
وإذا لم يصلح كل ذلك فقم بعمل ما تقدم بإستخدام هارد لأحد زملائك تم تحديث مضاد الفيروسات عليه هذا إن لم يصلح كل ما سبق وإن شاء الله يصلح.
والله أعلى وأعلم

ayman_mazagangi
24-11-2004, 09:21 PM
مشكور يا شيخ الاسلام ..... .
على الموضوع....و على الفيلم

Tymyah
25-11-2004, 05:27 AM
الله يخليك يا حبيبي يا أيمن ولازم تتصل بيا وتقولي رأيك

medo_omar
02-12-2004, 01:50 AM
طبعاْ يا جماعة انا بشكركم كلكم على اهتماكم ومحاولة المساعدة ... وأسف على التأخير فى الرد لانى كنت مستنى اعمل كل المحاولات وبعد كده اقولكم النتيجة .

لكن للاسف ولا طريقة نفعت مع انى جربت كل الطرق والبرامج اللى انتوا كتبينها لدرجة انى عملت فورمات للـ 98 و Xp وبرضه لسة التروجان موجود .

ومبيقتش عارف اتصرف وسايبه على الجهاز يعمل اللى عايز يعمله .:(

القيصر1
01-02-2005, 06:06 AM
اعمل اف ديسك وقسم من تاني واعمل فورمات لبارتيشن الجديد ونزل وندوز وارتاح :)

BRUTALITY
06-02-2005, 07:06 PM
شكرا على هذة المعلومات القيمة

™HaTeM
08-02-2005, 09:50 PM
معلومات رائعه شكرااااااااااااااا

Tymyah
09-02-2005, 02:53 PM
العفو يا أخي Brutality ويا أخي Medooo2 على قراءتكم للموضوع وردكم الجميل

BOBISCOMING
12-03-2005, 05:10 PM
mosh 3arf ezay ashkorak

BOBISCOMING
12-03-2005, 05:29 PM
thanks alot man

amr@epc
12-03-2005, 06:05 PM
شكرا على الموضوع أخى العزيز

spider_arch
30-05-2005, 03:54 PM
أشكرك أخى العزيز على هذا الشرح الرائع
وجارى التنفيذ

Tymyah
30-05-2005, 06:06 PM
العفو يا أخ spider_arch وأتمنى أن تكون إستفدت من الموضوع

Tymyah
30-05-2005, 06:12 PM
وشكرا للإخوة amr@epc و BOBISCOMING على مروركم الكريم على الموضوع على الموضوع

ahmed_221
03-07-2005, 04:41 AM
شكراا ليك اخى Tymyah على المعلومات القيمه وعلى مجهودك

انا من مستخدمين ويندوس xp spirit انا حاسس ان النسخه دى فعلا فى حجات غريبه

انت عارف طبعا ان اللى عاملها التعديل شخص عادى مش ميكروسوفت كتير من صحابى قالولى ان عليها

ملفات تجسس وكلام كتير اتقال عليها انت ايه رايك فى النسخه دى وتنصحنى استخدم نسخه ايه عشان ابقى مطمن
ان جهازى فى امان بعيد عن التورجن والفيروسات والهاكرز

معلش هتقل عليك بس انت ايه رايك اخى فى موقع http://housecall60.trendmicro.com/en/start_corp.asp
هل هو غنى عن استخدام نورتن وفير وول وتحميله على الجهاز
ولو مش غنى عن فير وول ونرتون تنصحنى استخدم ايه

شكر ليك اخلى العزيز ولو انى تقلت عليك بس انا محتاج جد يساعدنى فعلا

منتظر ردك تحياتى ليك

Tymyah
03-07-2005, 02:57 PM
أخي ahmed_221
أولا أحب أن أقول لك أن النسخة التي تتحدث عنها هي نسخة فعلا معموله يدويا عن طريق وضع بعض الأوامر على البرنامج الخاص بنقل ملفات الويندوز إلي القرص الصلب وهذه الطريقة ليست بصعبه فأنا سبق لي أني أضفت النورتون ليحمل تلقائيا على هذا البرنامج ولكن الصعوبة تكمن في أنك يجب عليك أن تتبع خطوات النورتون في الإعداد وترى أين سيضع ملفاته وأين سيسجل نفسه ومكتبات ال DLL الخاصة بع أين يتم وضعها وصدقني صعبه جداااا. ثم بعد ذلك توجه برنامج ال Winnt بنسخ هذه الملفات على القرص ثم توجه Startup Windows بعمل هذه الطلاسم التي قمت بتسجيلها عن البرنامج أثناء تحميل برامج ال Start Menu هذا كل شيء
وهذا يجعلك تفكر هل يفعلون كل هذا الجهد لوجه الله أم هما غاويين تعقيد لا طبعا...
يقومون بذلك ليضعو لك مايشاؤون من بريمجات تجسسية يستفيدون منها لاحقا من أخذ عنوان بريدك وتنزيل برامج أخرى وأشياء تجارية على حاسبك كما هو الحال في مواقع ال Cracks و ال Warez فهم لا يعطوننا هذه الأشياء حبا فينا أو صدقة ....
لذلك أنصحك بإستخدام نسخة غيرة وهي Windows XP SP2 2005 32 bit ولا تستخدم الميديا سنتر لأنها 64 bit وهي لا تدعم أطنان من البرامج من عائلة الدوس والويندوز 98 و ME والتي تكون 32-16 Bit وإستخدامها محصور في المالتي ميديا .

أما بالنسبه عن سؤالك عن المواقع التي تفحص الهارد من على الشبكة فهي مواقع أثبتت فعلا صلاحيتها وقوتها ولها مميزات عديده ولكن كما في كل شيء من صنع الإنسان لها أطنان من العيوب ومنها
أن الفايرس أو التروجان يستطيع وبكل سهوله أن يقطع إتصالك بالشبكة أو غلق البورت 80 على جهازك ويمكن أن يقطع الإتصال بأسباب أخرى كثيرة
وأيضا من العيوب أن الموقع ليس له صلاحيات RPC كثيرة فأحيانا يكون العدوى في ملفات النظام وهنا يقف له نظام التشغيل بالمرصاد لأنه ليس له الحق في الدخول كما هو الحال في ال System Restor في الويندوز فلا يستطيع اأي مضاد للفيروسات أن يدخل هذه المنطقة لذلك نغلقة قبل تشغيل ال Anti-Virus فهكذا الحال مع هذه المواقع
لذلك يتطلب منك وضع مضاد فيروسات موثوق منه على جهازك وغير ذلك يجب وضع مضاد للملفات التجسسية فأنا كتبت هذا الموضوع قبل ظهورها وإنتشارها أمثال ال Microsoft Antispyware وال Spyware Doctor وال Spyware Sweeper وغيرها الكثير وأنا أنصحك بالأول وهو Microsoft Antispyware لأنه يعلم ماذا يفعل ويعلم ما يؤذن له بالدخول ومن لا يؤذن وغير ذلك أنه في بيئته وليس دخيلا بمعنى أنه من الشركة نفسها صاحبة النظام لذلك لا تجد منه تصرفات غريبة أو فيها خلل.
أما بالنسبه Firewall فال MS Antispyware به واحدا وهو يكفي على ما أعتقد
والله أعلى وأعلم
والسلام عليكم ورحمة الله وبركاته

ahmed_221
06-07-2005, 09:13 AM
الف شكرا على ردك اخى Tymyah

ان شاء الله اانا دلوقتى بقوم بالبحث على النسخه اللى انت قولتلى عليها فى الشبكه وسأقوم بتحمليها ان شاء الله والعمل بيها
ــــــــــــــــــــــــــــــــــــــــــــــــــ ــــــ
أن الفايرس أو التروجان يستطيع وبكل سهوله أن يقطع إتصالك بالشبكة أو غلق البورت 80 على جهازك ويمكن أن يقطع الإتصال بأسباب أخرى كثيرة ...... فعلا كلامك اخى صحيح ده فعلا اللى حصل معايا لما عملت scan
على الجهاز من الموقع جيت اعمل دليت للفيروسات والحجات اللى هو لقها انقطع الاتصال بالموقع واتقفلت كل حاجه
شغاله على الجهاز وعملت رستارت تانى ......
ـــــــــــــــــــــــــــــــــــــــــ
اخى انا دلوقتى اقوم بتحميل اكتر من نسخه من على imesh
اسامى النسخ وحجمها
[ps-iso]microsoft windows XP media center edition 2005

ودى حجمهاMP 920.69
ــــــــــــــــــــــــــــــــــــــ
microsoft windows XP media center edition 2005 +crack
ودى حجمها798.10MP
ــــــــــــــــــــــــــــــــــــــ
microsoft windows XPsp2 profssional.iso
ودى حجمها 658.54MP

انت ايه رايك فى النسخ دى واحسن نسخه فيهم ايه لانى بحثت بالاسم على النسخه التى نصحتنى بيها
ولم اجدها

هل النسخ دى عمليه وحجمها طبيعى منتظر رايك ونصيحتك الغاليه
معلش انا متقل عليك حبتين
وشكرا ليك مره تانيه على الاهتمام والردود السريعه اخى الغالى المهندس Tymyah

Tymyah
06-07-2005, 03:16 PM
العفو أخ ahmed_221 فأنا عملت الواجب
أما بالنسبة للنسخ الخاصة بالويندوز فأنا أنصحك بالأخيرة وهي microsoft windows XPsp2 profssional.iso إن كنت ممن يشتغل على برامج قديمة أو ألعاب قديمة لاكن نسخ ال Media Center جميعها لا تدعم البرامج القديمة لأنها 32-64 بت فقط ومعطم البرامج حتى 2001 هي 16-32 بت لذلك ستجد أن برامج الدوس حتى لا تشتغل مطلقا وستضايقك كثرة رسائل الخطأ بسبب هذا الموضوع فهي نسخة تم بناؤها خصيصا للمالتي ميديا وهذا واضح من الإسم.
وعلى العموم النسخة التي نصحتك بها فيها مميزات الأخرى ولكن ينقصها برامج Media Center الخاصة بالنسخة الأولى هذا كل شيء ولكن ستريحك في تطبيقاتك وهي خفيفة ولا تأخذ مساحة على ال C كبيرة كأختها.
وبالنسبة لل MS Antispyware فهو برنامج مجاني مازال بيتا ويمكن إنزاله من على الموقع الرسمي لميكروسوفت وصدقني حين أقول لك أني إستغنيت جزئيا عن النورتون بعد هذا Body Guard كما تطلق عليه ميكروسوفت وإليك رابط البرنامج:

http://www.microsoft.com/downloads/details.aspx?FamilyID=321CD7A2-6A57-4C57-A8BD-DBF62EDA9671&displaylang=en&Hash=NHX676C

والله أعلى وأعلم

rado_85
05-08-2005, 05:20 PM
يا جماعه انتوا فتحتوا عينى على حاجات انا ماكنتش اعرفها
ده انا طلعت نايم على نفسى اوى. طب وبعدين انا عايز انقى جهازى من الحاجات ده قولولى اعمل ايه ارجوكم
تنصحونى استخدم ايه واجيبه منين
وعايز اسالكم سوال الحاجات ده بتاثر على الهارد بتاعى لان انا حاسس الهارد متغير بقاله فتره ومش زى اول ماجبته
الحقونننننننننننننى

dandash
09-08-2005, 10:40 AM
يا جماعة انا محتاج ترجمة فيلم بات مان 2005 ضرورى ضرورى ولكم جزيل الشكر

noorel3ioon
10-10-2005, 09:27 PM
انا عملت الخطولت كلها ولقيت عندى ملف الداتا بتاعته
value not set ولقيت ملف تانى الداتا بتاعته sound man exe
لو سمحت ممكن تفيدنى لو حاجة منهم خطر على الجهاز عندى؟

بيل جيتس
11-10-2005, 12:54 AM
شكرا يا اخى فعلا موضوع قيم جدا ونافع جدا لكل اعضاء المنتدى الف شكر وكل سنة وانت طيب

bobooo
20-10-2005, 06:16 AM
:icon30: :الف شكر يا استاذ احمد علي المعلومات القيمه وانا عملت الي انت قلته با الظبط وصلت لغايه run بس مالقتيش الا ملف واحد مكتوب قدامه تحت data
(value dot set)
مش عارف هو ده ملف التجسس ولا ايه ده با الظبط ؟؟؟؟؟ وبعدين بحدده وباضغطdel مش بيظهر حاجه
وللعلم انا عملت اسكان با المكافي مسك ملفات trojan ومسحتها بس مش عارف كد اتمسحت خلاص ولا لا ارجو منكم الرد وجزاكم الله كل خير

bobooo
20-10-2005, 06:42 PM
الف الف شكر يا جماعه علي المعلومات الجامده دي . وانا عملت زي الشرح . ولكن انا لاقيت اسم ملف وقدامه تحت data مكتوب(value not set) مش عارف بقي هو ده ولا ايه؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟
وعلي فكره انا عملت اسكان با المكافي وشلي trojan بس مش عارف اتشالت نهائيا ولا ايه
وجزاكم الله كل خير .................................. ارجو الرد

شادى العجوز
04-11-2005, 06:48 AM
مشكوووررررررررررررر

ramyghobrial
11-11-2005, 03:29 AM
الله عليك تسلم ايدك ياباشا

un4given
08-01-2006, 07:47 PM
ارجو ان يساعدنى احد الاخوه حيث ان لدى مشكله منذ اكثر من شهر ولا استطيع حلها

انا كنت بنزل ويندوز وبعد كدا دخلت على فولدر كان كلوا لعب ولقيتوا بيدينى رساله not accesible , ودى رسالة الخطأ لما باجى افتح اى فولدر فى البارتيشين دا not accessible access denied
ولما عملت سكان على الهارد لقيت ان عندى فايروس او تروجان اسموا w32.jeefo
والفولدرات ولا انا عارف افتحها ولا انقلها فى حته تانيه ولا اى حاجه ولا حتى عارف اعمللها كوبى مع العلم ان الفولدرات دى اكترها لعب وكل امتداداتها iso او mdf

وانا مش لاقى حل للموضوع دا وعملت سكان للفولدر مبيرضاش يقراه كانوا مش موجود
مع العلم ان الهارد عندى ntfs
ارجو ان حد يساعدنى فى حل المشكله
واتمنى انو يكون فى اقرب وقت عشان انا مش لاقى اى حل لان انا اصلا مش عارف ادخل الفولدر عشان اعمل سكان او عشان امسح التروجان
وانا فى انتظار المساعده فى اقرب وقت وجزاكم الله خيرا

mooroo250
22-01-2006, 06:44 AM
طب يا جماعه دلوقتي انا عندي الملفات دي على ال C وعايز اعرف خطورتهم وازاي اشيلهم لو هم خطرين

svchost
svchos
rdchost.dll

nassem311
03-02-2006, 03:17 AM
guys i just wana say how wonderful of you to stand by each other. thanks to all of you and it was very interesting to know all of these information.
we hope to read more about that

nassem311
03-02-2006, 03:21 AM
شكرااااااا جزيل جداااا على هذه المعلومات الأكثر من رائعة و انكم لفريق موحد رائع بمناقشة موضوع كهذا
بأنتظار المزيد انشاء الله

tutor
12-02-2006, 05:54 PM
modo3 momtaz zay el 3amlo we brodo 3ala el 2s2ela bt3to

abdala3000
05-03-2006, 05:37 PM
الف شكر على الشرح الجميل الممتع الشيق
جزاك الله كل خير

moon1999
11-03-2006, 01:22 AM
thankx ya man for this information

SH@MS
11-03-2006, 02:32 AM
شكرا ليك على كل المعلومات المفيدة جدا جدا

The Tiger1984
24-08-2006, 05:56 PM
شكرا لك اخي الكريم Tymyah

على هذا الجهد الخرافي الرائع منك..

بس ودي اسأل سؤال عن شي حاصلي بالجهاز

وما ادري وش سببه هو انه يكون عندي في بعض

الروابط في المنتديات بدل ماهو مثلا مكتوب (اعادة رد)

(رد) (اقتباس) او اي رابط متعلق بالمنتدى يكون بداله صوره

وحصلت معي في اكثر من منتدى وكان عندي backdoor بس

ما اعرف اسمه بالضبط ولكن قمت بحذفه عن طريق المكافي

وانحذف فعلا بس الاشياء هذه طلعت بعد الحذف فهل لازال موجود او لا

واذا كان موجود وش الحل؟

وهل هذه الاشياء هو المتسبب بها؟

لكن لم يظهر اي مشاكل غير هذه ولاحظت

انه كل فتره يصير في منتدى جديد نفس الشي باختلاف الصوره

فارجو ان تجدلي الحل ومتشكر جدا

ahmed_knight200
31-08-2006, 06:11 PM
شكرااا جدااا على المعلومات القيمة

Five
03-09-2006, 09:24 PM
thaxxxxxxxxxxxxxxxxx

اسما عيل احمد
05-12-2007, 10:29 PM
شكرااااااااااااااااااااااااااااااااااا