المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : ويندوز 7 سلسلة دروس الكمبيوتر ونظام تشغيل وندوز من اعدادي (دشوا واستفيدوا)



mad_dog
15-02-2003, 11:52 PM
http://bo0mb.jeeran.com/l2.jpg

بسم الله الرحمان الرحيم

هذه السلسلة سوف أضع فيها الدروس المهمه والمتميزه وانشاء الله

سوف تحرز على اعجابكم واهتمامكم وسوف تكون الدليل الاول في

الكمبيوترو النترنت ونضام التشغيل وندزوسوف تجد فيها الكثير من

المفاهيم والحلول التي تبحث عنها

":"

mad_dog
15-02-2003, 11:57 PM
سوف ابدأ هذه السلسله في

http://bo0mb.jeeran.com/l1.jpg

معلومات عامة للمبتدئين
***********************
"أيقاف او اعادة تشغيل الجهاز بضغطة زر"
تستطيع وضع اختصار على سطح مكتبك عند الضغط عليه يتم ايقاف تشغيل الكمبيوتر بشكل نهائي ، ولعمل ذلك اتبع الخطوات التالية :
1- قم بالضغط بزر الفأرة الايمن في اي مكان في سطح مكتبك
2- اختر اختصار (Shortcut) من قائمة جديد (New)
3- اكتب هذا السطر كما هو في مستطيل سطر الاوامر
Windows\\Rundll32.exe User.exe,ExitWindows
4- اضغط التالي (Next) واكتب الاسم الذي تحب ثم انتهاء (Finish) , وستجد على سطح مكتبك رمز جديد عند الضغط عليه سيتم ايقاف الكمبيوتر .
ولعمل اختصار لاعادة تشغيل الجهاز اتبع نفس التعليمات الواردة اعلاه مع تغيير سطر الاوامر الي السطر التالي :
C:\\WINDOWS\\RUNDLL.EXE user.exe,exitwindowsexec



--------------------------------------------------------------------------------

"لانشاء كلمة مرور للدخول لجهاز الكمبيوتر"
الجميع يستطيع تخطي كلمة المرور الخاصة بالوندوز ولكن كلمة المرور الخاصة بالجهاز لا احد يستطيع تخطيها ان لم يكن يعرفها ، ولعمل هذه الحماية في جهازك اتبع التالي :
عند بداية تشغيل الجهاز اضغط على Del في لوحة المفاتيح
ستفتح لك نافذة زرقاء مقسمة كجدول الى قسمين
في القسم الايمن ستجد SUPERVISOR PASSWORD عند النقر عليها سيفتح لك مستطيل احمر ، اكتب فيها كلمة المرور التي تريدها لجهازك وسيطلب منك تكرار الكلمة ، ستكون هذه هي كلمة المرور الخاصة بالمشرف بمعنا انه سيكون الوحيد القادر على تعديل محتويات هذه اللوحة ، بما فيها كلمة المرور الخاصة بالمستخدم
وستجد هذه الجملة USER PASSWORD اسفل الجملة السابقة وهي كلمة المرور الخاصة بالمستخدم ، عند النقر عليها سيفتح لك مستطيل احمر اكتب فيه كلمة المرور التي تريدها وسيطلب منك تكرارها ، ويستطيع من يعرفها الدخول الى الجهاز والى هذه الوحة ايضا ولكنه لايستطيع التعديل سوى في كلمة المرور الخاصة به
بعد ان قمنا بأنشاء كلمة المرور يجب تفعيلها وذلك بالطريقة التالية
في القسم الايسر لهذه الوحة قم بالدخول على هذه الجملة BIOS FEATURES SETUP وستجد داخلها عدة اوامر ما يهمنا منه هو الامر Security Option يجب ان يكون على امر system واستخدم زر + لمشاهدة الخيارات
بعد ذلك اخرج من هذه الوحة بزر الهروب Esc وقم بحفظ العمل باختيار الامر SAVE & EXIT SETUP او بالضغط على مفتاح F10 في لوحة المفاتيح وعند سؤال الكمبيوتر لك بالتأكيد على حفظ العمل اكتب الحرف Y ثم اضغط على زر الادخال وبهذا تكون قد انشأت كلمة مرور لجهاز الكمبيوتر .

--------------------------------------------------------------------------------

هل تعلم انك تستطيع تشغيل اي برنامج من خلال زر تشغيل (Run) الموجود في قائمة ابدأ (Start)؟
كل ما عليك هو كتابة الدليل الكامل الموجود به البرنامج ، وسنستعرض سويا اهم البرامج التي تستطيع تشغيلها من هذا الامر وليس لها اختصار مباشر في قائمة البرامج ونتعرف على اهميتها وفوائدها

"مدقق ملفات النظام"
الامر sfc وبكتابته يظهر لك مدقق ملفات النظام ، ومن خلاله تستطيع التدقيق في ملفات النظام المتغيرة او المفقوده ، كما انك تستطيع من خلاله استخراج اي ملف نظام من قرص الوندوز المضغوط ما عليك سوى كتابة اسم الملف وامتداده والضغط على زر بدأ واتباع خطوات المرشد وسيتم استخراج الملف بنجاح .

"الاداة المساعدة لتكوين النظام"
وبكتابة الامر msconfig يظهر لك مساعد تكوين النظام ، ومن خلالة تستطيع الكشف على برامج بدأ التشغيل .

"عنوان IP الخاص بك"
بكتابة الامر winipcfg تستطيع معرفة رقم IP الخاص بك اثناء دخولك للانترنت .

"برنامج تسجل وندوز"
الامر regedit يظهر لك برنامج التسجيل الخاص بالوندوز ، وهو برنامج مهم فجميع التعليمات الخاصة بالجهاز والبرامج الموجودة فيه تكون مسجله داخله ، ولا ننصح بتعديل محتوياته لمن لا يجيد التعامل مع الجهاز ، وسنفرد لاحقا انشاء الله درسا خاصا بهذا الامر .

"الغاء تجزئة القرص"
بكتابة هذا الامر Defrag ستظهر لك نافذة الغاء تجزئة القرص ، وهو برنامج مهم ومفيد يجعل من جهازك يعمل بشكل اسرع من خلال ترتيب الملفات والبرامج في جهازك ، وننصحك دائما بعمل التجزئه وبشكل دوري وعند عمل التجزئة للقرص الرئيسي الموجود به الوندوز وعادة يكون C:‎ ننصحك بتعطيل كافة البرامج قيد التشغيل ومنها البرامج الموجودة في شريط المهام كالانتي فايروس او الزون الارم وغيرها وتعطيل شاشة التوقف للجهاز وكذلك الوضع الامن لكي لا يتم الكتابة فوق القرص اثناء التجزئه وبالتالي اعادة التجزئة من جديد .

"ضغط الاقراص"
بكتابة الامر Drvspace سيظهر لك برنامج ضغط الاقراص ، وتستطيع من خلالة ضغط اي من الاقراص الصلبة لديك او المرنة للحصول على مساحة اضافية .

"المهام"
بكتابة الامر التالي Taskman ستفتح لك نافذة المهام قيد التطبيق حاليا ، وهي مفيده لمن لديه الكثير من التطبيقات المفتوحة ، فهذه النافذة تسهل عليك الوصول السريع لاي منها .

"محول محركات الاقراص"
اذا كان نظام الملفات لديك لايزال على نظام (FAT) فلا بد لك من تحويله الى نظام (FAT32) لكسب ما لا يقل عن 10% من مساحة اظافية على القرص ، وتستطيع عمل ذلك بكتابة الامر Cvt1 لتظهر لك نافذة تحويل محركات الاقراص ، وما عليك سوى اتباع المرشد لتحويل محركات الاقراص لديك .

"تفحص الاقراص"
بكتابتك للامر التالي Scandisk ستظهر لك نافذة تفحص الاقراص لديك ، وهو برنامج مفيد يقوم بالكشف على محركات الاقراص لديك للكشف عن الاخطاء الموجودة فيها .

"تنظيف محرك الاقراص"
بكتابة الامر Cleanmgr ستظهر لك نافذة تنظيف محركات الاقراص ، ويقوم البرنامج بفحص محرك الاقراص الذي تحدده ليقوم بأعطائك تقرير عن الملفات التي تستطيع الاستغناء عنها لكسب مساحة اضافية على محرك الاقراص .

"أداة تشخيص DirectX"
بكتابة الامر Dxdiag ستظهر لك اداة تشخيص DirectX ، وهي لمعالجة اخطاء العرض وصور الفيديو والصوت وتعطيك تقرير كامل عن نوع المعالج لديك وسرعته وحجم الذاكرة العشوائية كما تمكنك من تفحص اداء كروت الصوت والشاشة في جهازك وحجم الذاكره لها والكثير من المزايا .

"مكبر العرض"
الامر Magnify يظهر لك اداة التكبير ، وهو مفيد جدا لمن نظره ضعيف او يعمل على الصور ويحتاج لتركيز اكبر على ابعاد الصورة ، فهو يفتح لك نافذة مستطيلة في اعلى الشاشة تظهر لك النقطة التي تعمل عليها بشكل كبير جدا .

--------------------------------------------------------------------------------

"الغاء خاصية التشغيل التلقائي للقرص المضغوط"
اذا كان يزعجك ان يعمل القرص المضغوط تلقائيا عند ادراجه في CD ROM فهناك طريقتان لتخلص من هذه المشكلة ، الاولى وهي يدوية وطريقتها ان تقوم بالضغط على (Shift) في لوحة المفاتيح ولمدة 5 ثوانيا تقريبا عند ادخالك للقرص المضغوط ، والثانية هي بالغاء هذه الخاصية من الجهاز نهائيا ، ولعمل هذه الطريقة توجه الى النظام عن طريق خصائص جهاز الكمبيوتر او عن طريق لوحة التحكم ، ثم اختر ادارة الاجهزة ، ثم قم بالدخول على خصائص الـ CD ROM واختر اعدادات ثم قم بأزالة علامة الصح من (اعلام بأدراج تلقائي) ثم موافق ولعمل هذه الخاصية لابد من اعادة تشغيل الجهاز .

--------------------------------------------------------------------------------

"أضافة اختصار في قائمة ابدأ"
لأضافة اختصار في قائمة ابدأ(Start) اضغط على رز ابدأ بزر الفأرة الايمن ، ثم اختر فتح ، ستفتح لك نافذة بها الاختصارات الموجوده في القائمة ، اضغط بزر الفأرة الايمن في اي مكان داخل النافذة ثم اختر اختصار من قائمة جديد ، قم بالبحث داخل جهازك من خلال الزر استعراض عن البرنامج الذي تريد وضع اختصار له ، ثم التالي ثم انهاء ، انقر الان على زر ابدأ وستجد البرنامج ضمن القائمة .
اما اذا اردت وضع اختصار للوحة التحكم في هذه القائمة فعند الضغط بالزر الايمن داخل نافذة قائمة ابدأ اختر مجلد من قائمة جديد ، ثم قم بلصق هذا السطر كما هو في خانة اسم المجلد
Controlpanel.{21EC2020-3AEA-1069-A2DD-08002B30309D}

--------------------------------------------------------------------------------

"اختصارات لوحة المفاتيح"
هذا جدول يبين اهم الاختصارات المهمة في لوحة المفاتيح
الوظيفة الاختصار
يعمل هذا الامر بتحديد الكل للنص او للكائن Ctrl + A
يعمل هذا الامر بنسخ الذي تم تحديده Ctrl + C
يعمل هذا الامر بلصق المنسوخ Ctrl + V
يعمل هذا الامر بقص الذي تم تحديده Ctrl + X
هذا الامر مهم جدا يمكنك التراجع عن أي أمر عملته Ctrl + Z
هذا الامر يعطي لبرنامج المتصفح او اي برنامج امر الطباعة Ctrl + P
يمكنك فتح ملف من اي برنامج عن طريق هذا الامر Ctrl + O
يمكنك اغلاق اي نافذه مفتوحة Ctrl + W
أمر يجعل برنامج التصفح يحفظ الصفحة المعروضة الى المفضلة Ctrl + D
يمكن لك البحث في البرنامج عن كلمة Ctrl + F
يمكن لك ترتيب ملف المفضلة عن طريق هذا الامر Ctrl + B
حفظ العمل الذي تقوم به Ctrl + S
يجعل مؤشر الكتابة يذهب الى اليسار Ctrl + Shift يسار
يجعل مؤشر الكتابة يذهب الى اليمين Ctrl + Shift يمين
أمر مفيد يقوم بإغلاق النوافذ المفتوحة Alt + F4
يمكنك التنقل من نافذة الى نافذه Alt + Esc
اذا كان هنالك نوافذ كثيرة مفتوح يمكنك اختيار النافذة المطلوبة Alt + Tab
يحول الكتابة من عربي الى انجليزي Alt + Shift اليسار
يحول الكتابة من انجليزي الى عربي Alt + Shift اليمين
امر مفيد وسريع يمكنك من تغير اسم ملف محدد F2
ابحث عن ملف معين عن طريق هذا الامر F3
يمكن لك تحديد الموقع الذي تريده F4
تحديث الموقع معين F5
تصفح الموقع بكل سهولة Space
طريقة سهلة للرجوع للصفحة السابقة Backspace
يحدد لك النص من أوله إلى آخره Shift + E (End)‎
يحدد لك النص من آخره إلى أوله Shift + H (Home)‎
طريقة سريعة لحذف الذي لا تريده Del (Delete)‎
طريقة سريعة للحذف النهائي من الجهاز Shift+Del
طريقة سهلة للإنتقال الى اعلى الصفحة Up (PageUp)‎
طريقة سهلة للإنتقال الى اسفل الصفحة Do (PageDown)‎
نفس عملية النسخ وهي تنسخ الكائن المحدد Ctrl+In(inset)‎
لصق الكائن المنسوخ Shift+In(inset)‎
يقوم بكتابة www و .com لاي اسم تكتبه في انترنت اكسبلورر Ctrl+Enter


انتهى الدرس ارجو ان ينال اعجابكم

محمد همام
16-02-2003, 03:34 AM
مشكور على جهدك الكبير

وسيتم اضافة هذا الموضوع الى المواضيع المميزة

mad_dog
16-02-2003, 03:40 AM
العفو

لاكن لاتستعجل الجاي اكثر واكثر

عدنان فهيم
18-02-2003, 10:16 AM
مشكور على هذا الجهد الرائع والكبير


تمنياتي لك بالتوفيق

mad_dog
19-02-2003, 10:35 PM
الرسالة الأصلية كتبت بواسطة عدنان فهيم
مشكور على هذا الجهد الرائع والكبير


تمنياتي لك بالتوفيق

العفو اخوي وانا بخدمت هذا المنتدى

mad_dog
19-02-2003, 10:48 PM
http://bo0mb.jeeran.com/الدرس%20الثاني%20copy.jpg
تعلم الانترنت خطوه بخطوه
*******************


اعلم أنك متحمس جداً للانطلاق على الإنترنت، تريد تشرع في تبادل البريد الإلكتروني، وتصفح الوب، واستكشاف تلك المكتبة الهائلة من الأشياء المشوقة والممتعة على الإنترنت، أنا شخصيا لن أردعك من القفز إلى أي من الخطوات الموجودة، ولكن من الأفضل إتباع الخطوات وخاصة إذا كنت مبتدئا جدا في الإنترنت.


ما هي الإنترنت؟

سؤال صعب الإجابة ولكن سنحاول تبسيطه، الإنترنت أو ما يسمى (بالنت) (NET) هي عبارة عن شبكة حاسوبية عملاقة تتكون من شبكات أصغر، بحيث يمكن لأي شخص متصل بالإنترنت أن يتجول في هذه الشبكة وأن يحصل على جميع المعلومات في هذه الشبكة (إذا سُمح له بذلك) أو أن يتحدث مع شخص آخر في أي مكان من العالم.

تصفح الإنترنت


في هذه اللحظات وأنت تقرأ هذه الكلمات، أنت تتصفح الإنترنت، فهذا البرنامج الذي تستخدمه الآن لعرض هذه الصفحة يسمى متصفح الإنترنت (Browser)، ولكي يعمل هذ1 البرنامج (بالطبع) يجب أن تكون مرتبط بالإنترنت.
ما هي أنواع المتصفحات؟

هناك عدة أنواع من المتصفحات متواجدة في الأسواق أشهرها مستكشف مايكروسوفت (Internet Explorer) ويليه (Netscape ) وتتوافر هذه البرامج بعدة إصدارات، فكلما زاد رقم الإصدار كلما اعتبر إصدارا حديثا، ومطورا عن الذي يسبقه، وفي كل سنة تقريبا تطرح هاتين الشركتين إصدارات مطورة من متصفحاتهم.

كيف أستخدم المتصفح؟

بمجرد تصفحك لهذه الصفحة ووصولك هنا فأنت تعتبر ملم (على الأقل) بمبادئ استخدام أي متصفح،

كيف يمكنني قراءة الصفحات العربية في المتصفح؟

بما أنك تستطيع قراءة هذه الكلمات الآن، فهذا يعني أن المتصفح الذي تستخدمه حاليا يدعم العربية، ولكن زيادة في العلم سنشرح لك نقاط مهمة:

هناك نوعان من المواقع العربية التي تستخدم اللغة العربية:

المواقع التي تستخدم اللغة العربية كنص، وتمتاز:

- الأكثر انتشارا (موقعنا يستخدم هذه الطريقة)

- يمكنك أن تنسخ الكلام الموجود في الصفحات.

- تستوجب استخدام متصفح يقرأ (يفهم) النص العربي

- سريعة التصفح

المواقع التي تستخدم اللغة العربية على هيئة صور، وتمتاز:

- أقل انتشارا

- لا تستوجب استخدام متصفح يدعم اللغة العربية ( لأن أي متصفح يمكنه عرض الصور)

- بطئ التصفح

- لا يمكنك نسخ الكلام المكتوب (ولكن يمكنك حفظ الصورة)

البحث في الشبكة


شبكة الإنترنت تحتوي على كم هائل من المعلومات وعدد لا يحصى من الصفحات و المواقع ولهذا تطلب أن يكون هناك دليل يشمل كل هذه المواقع و يسهل عملية البحث عبر الشبكة .. ولهذا فإن مواقع البحث مثل yahoo و altavista تعتبر من أشهر المواقع عبر الشبكة و مواقع البحث تنقسم لقسمين هما
أ - دلائل البحث :

ومن أشهر الدلائل Yahoo … Excite … Magellan و بالإمكان البحث في هذه المواقع حسب الموضوع أو حسب الكلمة المفتاحية

البحث حسب الموضوع :

تم ترتيب هذه المواقع على نحو يسهل عملية التفتيش انطلاقا من موضوع عام ثم تضييق هذا النطاق إلى مواضيع متفرعة محدده مثال: إذا أردت البحث عن موضوع يتعلق بكرة القدم اختر الموضوع العام و الذي بدورة يحتوي على المواضيع التي تهتم بهذا الموضوع .وهو الرياضة .. وبعد ذلك ستظهر لك قائمة بمواضيع مختلفة تتعلق بالرياضة اختر منها موضوع كرة القدم

البحث حسب الكلمة المفتاحية :

هذه العملية تعتبر اسهل من عملية البحث من خلال موضوع معين . فمن خلالها تستطيع كتابة كلمة مفتاحيه لموضوع تود البحث عنة ..فتظهر لك تلقائيا أسماء المواقع التي تهتم بهذه الكلمة.

فمثلا : لو أردت البحث عن المواقع التي تتحدث عن كرة القدم فالكلمة المفتاحية هنا هي (soccer) . وذا أردت البحث عن مواقع تتحدث عن علوم الكمبيوتر فالكلمة المفتاحية هنا هي (Computer Science) و لكن عليك عند كتابة الكلمة المفتاحية كتابة هذه الكلمة بدون المسافات أي يجب عليك كتابة الكلمة بهذا الشكل (computer+science) فكتابة الكلمة بوجود الفراغ يعني بأن البرنامج سيبحث عن المواقع التي تتحدث عن العلوم عامه و المواقع التي تتحدث عن الكمبيوتر عامه .

ب. محركات البحث:

و من اشهر برامج البحث المتوفرة في الشبكة Altavista … Lycos … Infoseek .. والآن وبعد أن عرفت كيف تستخدم دلائل البحث سيسهل عليك التعرف على استخدام برامج البحث .

و طريقة استخدام برامج البحث هي بالضبط نفس طريقة استخدام دلائل البحث ولكن فقط من خلال الكلمة المفتاحية .. ادخل الكلمة المفتاحية في المكان المتاح واختر أمر البحث .

البحث عن المواقع العربية:

يعتبر البحث عن المواقع العربية من أصعب الأمور، وذلك لقلة محركات او مواقع البحث التي تدعم (تفهم) اللغة العربية، ومن أشهر المواقع التي تدعم البحث باستخدام الأحرف العربية (نوعا ما) محرك ألتافيستا www.av.com .

ولكن مع تطور الإنترنت والمواقع العربي ظهرت الحاجة لوجود محركات بحث عربية، وقد ظهر عدد المحركات العربية التي تعتبر بدائية بالنسبة لمحركات البحث الأجنبية ولكن كان لظهروها أثر كبير على تسهيل البحث لمستخدم الإنترنت العربي،

البريد الإلكتروني


البريد الإلكتروني هو وسيلة لتبادل الرسائل عبر الإنترنت، ويشترط أن يمتلك المرسل والمستقبل عنوان بريد خاص يكتب بهذا الشكل:
anyname@ anycompany.com or net

فـ anycompany: يعتمد على الشركة أو المزود الذي قدم لك حساب البريد الإلكتروني

و anyname : يعتمد على اختيارك لاسم المستخدم عند حصولك على حساب البريد الإلكتروني.

أنواع البريد الإلكتروني:

هناك نوعان:

- نوع يستخدم برنامج خاص لإرسال واستقبال البريد الإلكتروني يعمل وأنت متصل بالإنترنت، ويجب أن يكون البرنامج متوفر لديك (وهناك عدة برامج)

- نوع يسمى بريد الويب أو البريد المجاني ، ويمكنك استخدامه دون الحاجة لبرنامج خاص سوى ارتباطك بالإنترنت، وهذا سبب انتشار هذا النوع.

كيف يمكنني الحصول على بريد إلكتروني؟

1. بالنسبة للنوع الأول غالبا ما يقدم في حال اشتراكك في خدمة الإنترنت من الشركة المزودة لخدمة الإنترنت التي تتعامل معها، ويجب أن يتوافر في الكمبيوتر الذي تملك برنامج لاستخدام هذا البريد، ويجب أن تعرف طريقة استخدام البرنامج.

2. النوع الثاني، يمكنك الحصول عليه بدخول إحدى المواقع التي تقدم هذه الخدمة والتسجيل لديها .



الدردشة والحوار


أعتقد أنك وصلت لمرادك، فالكثير من مبتدئي الإنترنت سمعوا عن هذه الخدمة الشهيرة ألا وهي الدردشة والحوار الحي، ولعل الكثيرين لا يعرفون من الإنترنت سوى هذه الخدمة، لذلك فنصيحتنا لك في مستشفى الإنترنت هي أن تحاول أن تستفيد من جميع خدمات الإنترنت وأن تبتعد عن الإدمان في أي مجال من مجالات الإنترنت وخاصة الدردشة أو الحوار.
فلنبدأ:

الدردشة أو الحوار هي الترجمة الحرفية لكلمة Chat باللغة الإنجليزية، ومنذ انطلاق الإنترنت كان لهذه الخدمة انتشار واسع بين مستخدمي الشبكة، حيث يمكنك من خلال هذه الخدمة التحدث مع أي شخص في العالم بشرط أن تكون أنت وهو مرتبطين بشبكة الإنترنت.

ولكن كيف؟

ببساطة تنقسم هذه الخدمة إلى نوعين ، النوع الأول هو استخدام برنامج خاص (بعضها مجاني والبعض غير مجاني) يعمل وأنت مرتبط بالإنترنت والطريقة الثانية هي التحدث عن طريق المتصفح في مواقع خاصة لذلك.

فلنبدأ بالطريقة الأولى:

برامج الحوار:

يشترط في هذه الطريقة توافر برنامج الحوار (نفسه) في جهازي الشخصان المتحدثان، وأن يكون كلا الطرفان مرتبطان في الإنترنت، وهتاك العديد من البرامج التي تقدم هذه الخدمة ويشترك فيها ملاين البشر.

تقسم برامج الحوار بدورها إلى قسمان:

- برامج الحوار التقليدية:

وهي تعتمد على ظهور شاشة (كشاشة المتصفح) يتحاور فيها أكثر من شخص ، ويمكنك أن تتحاور مع شخص معين دون أن يعرن الآخرين ما يدور بينكم، ومن أشهر هذه البرامج MIRC

- برامج القوائم:

وهي البرامج الشهيرة في الوقت الحاضر ، وتعتمد على ظهور قائمة صغيرة في شاشة جهازك تضم أصدقاؤك (يجب أن تعرف أسماءهم أو أرقامهم كي تضمهم إلى قائمتك الخاصة) وتمكنك هذه البرامج من إرسال رسالة لشخص غير متواجد يستقبلها عند دخوله لإنترنت وتشغيله لهذا البرنامج، كما توفر بعض البرامج إرسال ملفات بين المتحاورين ( الحذر من استقبال أي ملف من مصدر مجهول أو غير موثوق). ومن أشهر هذه البرامج ICQ ، و AOL Instant Messenger

مواقع الحوار:

وتعتمد هذه الطريقة التي يفضلها الكثيرين وخاصة مستخدمي الأجهزة العامة على استخدام المتصفح وأن تكون مرتبط بالإنترنت، وتوفر هذه الخدمة عدد كبير من المواقع الأجنبية وكذلك بعض المواقع العربية، وتعتبر هذه الطريقة للحوار أكثر جدية من برامج الحوار (النوع الثاني) لأن هناك بعض المواقع التي تستضيف وتناقش المختصين في بعض المجالات (كالطب والصحة مثلا) وتسمح للزوار بمناقشتهم ، ومن المواقع المفيدة التي تقدم هذه الخدمة هي www.cnn.com و chat.yahoo.com

ومن المواقع العربية الشهيرة موقع الساحة العربية وعنوانه www.alsaha.com

(ملاحظة قد تستخدم لفظ الحوار كي تطلق على مواقع الحوار الغير مباشر ( Forum ) أو ما تسمى بساحات أو منابر الإنترنت والتي تختلف عن مواقع الدردشة المباشر، بحيث يمكنك كتابة مقالة أو الرد علة أية مقالة ومناقشة موضوع مهم، وموقع الساحة العربية يقدم للمستخدم العربي لأول مرة الاثنين معا وهما الحوار المباشر (الدردشة أو chat) في chat.alsaha.com والحوار غير المباشر (Forum) www.alsaha.com



كيف تصمم صفحة على الإنترنت


بدون مقدمات، هناك ثلاث كلمات سحرية إن عرفتها ستعرف كيف تصمم موقع على الإنترنت وهي (فكر، صمم ، أنشر) هي اختصار للخطوات التي يجب أن تقوم بها لتصميم صفحة ( أو صفحات) ونشرها على الإنترنت.
فكر:

ما هو موضوع موقعك وما هي الأمور التي ستذكرها في موقعك، حدد أهداف موقعك ونوع الزوار الذين تريدهم لموقعك

صمم:

صمم الموقع باستخدام طرق التصميم المختلفة في جهازك.

أنشر:

أبحث عن مكان تنشر فيه موقعك (مجاني) أو أملك مساحة على الإنترنت (غير مجاني) وأنقل الملفات التي صممتها في جهازك.

فلندخل بالتفاصيل قليلا:

بالنسبة للخطوة الأولى فهو شيء راجع لك ، أما الخطوة الثانية فمهمتنا توضيحها لك

التصميم:

هناك طريقتان لتصميم المواقع على الإنترنت ، الطريقة الأولى تتطلب معرفتك للغة HTML والطريقة الثانية عن طريق برامج التصميم وهي الأسهل.

لغة HTML

يمكنك أن تتعدى هذه الخطوة، فبرامج التصميم جعلت تعلم هذه اللغة ليس بالأمر الضروري،

برامج التصميم

ننصحك كمبتدئ بتعلم إحدى برامج التصميم لأنها سهلة وبسيطة، ومن أشهر هذه البرامج برنامج Front Page ويمكنك تصميم صفحات عربية عليه.

(أي مستخدم للويندوز يملك نسخة غير مطورة من برنامج فرونت بيج يمكنك استخدامها فهي شبيهة بالنسخة الغير مجانية نوعا ما واسمها Front Page Express ، سنخصص دروسا قريبا لهذه النسخة)

النشر:

بعد أن تنتهي من تصميم صفحتك على الإنترنت ستحتاج إلى أمرين، أولهما إيجاد مساحة لنشر موقعك والثانية طريقة نقل الموقع من جهازك لهذه المساحة.

إيجاد المساحة :

أيضا هناك طريقتان تعتمدان عليك، فهناك مواقع تقدم مساحات مجانية للمواقع الشخصية وهناك مواقع تقدم مساحات أكبر (غير مجانية)

نقل الملفات :

تعتمد طريقة نقل الملفات على الموقع الذي قدم لك المساحة على الإنترنت، فكثير من المواقع المجانية تستطيع من خلالها نقل الملفات دون عناء استخدام برنامج خاص، ولكن في بعض المواقع يجب أن تملك برنامج خاص يسمى FTP لنقل الملفات من جهازك للموقع.

انتها الدرس ارجو ان ينال اعجابكم

mad_dog
24-02-2003, 06:20 PM
http://bo0mb.jeeran.com/3y.jpg

اكثر عشرة ثغرات انتشارا
SANS TOP 10
السلام عليكم ورحمة الله وبركاته.

اخواني لقد قمت بتعريب هذا الموضوع والتعديل به بما يناسب الجميع راجيا بان تفيد البعض .
هذه "من" اكبر المخاطر والثغرات الموجودة في امن الانترنت وهي مقدمة من SANS
وتفيد هذة اللائحة لمعرفة ماذا نبحث عنة في المواقع والخوادم لعمل الازم لاخذ الحيطة من المقتحمين .
تستطيع ان ترى هذه اللائحة في التفرعات التالية:
#قاعدة بيانات CVS http://www.cvs.mitre.org
حيث الان security focus انضمت اليهم مما يجعل البحث اسهل وتجميع المعلومات الكافية.
#موقع "System Administration Network Security" SANS
http://www.sans.org
==============================
الثغرة الاولى هي BIND حيث انه برنامج يستخدم لخوادم الDNS حيث خوادم الDNS هي التي تساعد تحويل الاسامي الى عناوين ,(يمكنك البحث المزيد من المعلومات في البواحث) , ويستخدم الBIND في ارجاء الانترنت , في السابق وجد ثغرات خطيرة جدا في عدة اصدارات لهذا البرنامج حيث يجب كل من كان يعمل على هذا البرنامج بان يحاول المتابعة لامنها وضعوفاتها . اكتشف قبل عدة شهور بان هناك ضعف في بعض الشبكات والخوادم بسبب الاصدار الرابع والثامن من "BIND" ,

ولذلك يجب انزال الباتشات "المرقعة" لهذة الثغرات

------------

الثغرة الثانية هي ضعف وثغرات برامج الCGI , وهذة الثغرات موجودة من سنين وبكثرة حيث هي السبب الرئيسي لاغلب الهجمات التي تحدث في الانترنت على المواقع , الكثير من برامج الCGI بعد تركيبها يتكون بها ضعف يمكن استغلالها للوصول الى ال"ROOT" .
عندما يصل المهاجم الى هذا الحد يستطيع بان يقوم ما يرغب بة .
لمزيد من المعلومات التابعة لهجمات الCGI يمكنك زيارة التفرعات التالية:
http://www.cert.org/advisories/CA-1997-24.html
http://www.cert.org/advisories/CA-1996-11.html
http://www.cert.org/advisories/CA-1997-07.html

----------------------------

الثغرة الثالثة هو الضعف الموجود في الRPC وهو"remote procedure call" , حيث الRBC يسمح للبرامج المنشاة بلغة سي بان تقوم بتطبيق الاتصال على اجهزة اخرى عبر الشبكة . لقد قامو العديد باصدار باتشات لاغلاق ثغرات الRBC ولكن بالواقع افضل شيء تقوم به هو حذفها اذا لم تكن بحاجه لها او يمكنك اعادة التهيئة لسيرفر اليونكس وايقاف وتعطيل عملها مع عمل اليونكس.

لقرائة المزيد انظر الى التفرع التالي:
http://www.cert.org/incident_notes/IN-99-04.html

---------------------------------

الثغرة الرابعة وهي الضعف الموجود في الRDS وهو "remote data service" وهي الثغرة التي تكمن في الISS , حيث في الواقع الISS لميكروسوفت لديها ما يزيد عن غيرها ولهذا اذا كنت من مستخدمين ويندوز كخادم فانصحك باغلاق ما يمكن ومتابعة موقعهم لمستجدات الثغرات الامنية والباتشات التابعة لها.
ومثالا لثغرة الRDS يمكنكم رؤية موضوع الاخ Someone واقتحامة لموقع صهيوني مستخدما هذا الثغرة حيث يوجد عدة اصدرات للكود المستغل ضد الRDS
للمزيد من المعلومات قم بمراجعة التالي:
#موضوع الاخ someone في منتدى الحلم :
http://www.7lem.com/vbb/showthread....&threadid=21163
#كود البيرل المستخدم لاستغلال الثغرة :
http://packetstorm.decepticons.org/...oits/dsnhack.pl

#http://www.wiretrip.net/rfp/p/doc.asp?id=29&iface=2
----------------------------

الثغرة الخامسة وهو الضعف الموجود في "sendmail" و "MIME" و خوادم البريد , طبعا هذا الضعف تابع الى عائلة "buffer overflow" والbuffer overflow هو نوع من الهجوم الذي يسبب البرنامج المتهجم علية الى الاستمرار من دون توقف بتنفيذ امرا ما معطى من المهاجم لاغراق المساحة المخصصة للداتا , حيث يسبب تمكن المهاجم من كتابة فوق جزء من البرنامج ببرنامج انشاة هو ليتمكن من تنفيذ برنامجة .فيمكن وضع كود يمكنك الحصول على ال"ROOT" . يمكن حل هذة المشكلة في خوادم البريد في سيرفرك بطريقتين , اما بانزال الباتشات لل"sendmail" او تعطيل خدمتها نهائيها اذا لم تكن بالحاجة لها "ابعد عن الشر وغنيلة"
لمزيد من المعلومات :
#http://www.cert.org/advisories/CA-1997-05.html

-------------------------

الثغرة السادسة وهي الضعف في "sadmind" و "mountd" حيث sadmind برنامج متواجد في انظمة تشغيل linux و Solaris وعادة يكون معدود هنا /usr/sbin
حيث ان جميع اصداراتها مها هذة الثغرة
يمكنكم زيارة التالي:
http://www.cert.org/advisories/CA-1999-16.html
http://www.cert.org/advisories/CA-1998-12.html

----------------------------

الثغرة السابعة وهي ظاهرة المشاركة file sharing , (استخداما للمنافذ 139 و 135 في NetBIOS ) حيث هذه من احدى المشاكل الامنية اذا قام المستخدم بالاتصال بالانترنت . الكثير لا يعلم مفهوم المشاركة وترك خاصية المشاركة بلا تغيير "enabled" وعدم زيادة مستوى الامن لها "security level", ومن المخاطر الاخرى هي البرامج المشاركة مثل نابستر وكازا و مورفيس حيث يتطلب من المستخدمين بمشاركة مجلداتهم ,
ولكن كيف نقوم بالحماية اللازمة :

1-عند استخدام القرص الصلب قم باختيار فقط المجلدات المرغوبة وليس كل القرص او المجلدات التابعة لنظان التشغيل.

2-لمضاعفة الامن قم بالسماح لايبيات محددة فقط , وسبب اختيار تحديد الايبيات هو لان اسماء الDNS يمكن انتحالها عن طريق اسلوب الspoofing

3-لانظمة ويندوز : تاكد بحماية جميع الملفات المشاركة بكلمة سر قوية ومعقدة لتصعيب المهمة

4-لانظمة ويندوز NT : قم بحذف خاصية التخفي للمستخدمين والمجموعات و والرجيستري عن طريق اتصال ال"null session" حيث الغرض الاساسي للnull session هو السماح للمستخدمين الغير مصرح لهم بالحصول على قائمة التصفح من خوادم الNT ويستطيعون الوصول لاقسام غير مصرحة لهم.

--------------------

الثغرة الثامنة هي الكلمات السرية الضعيفة ! هل اضع شرح اكثر من هذ? قم بالحذر من هذه النقطة مهما تبدو غبية حيث انك تتفاجئ عندما تعلم كم مدة كسر باسوورد ضعيف قم بتعقيدا بحروف كبيرة وصغيرة وارقام ورموز غريبة ليستحيل على المقتحم .

-------------------

الثغرة التاسعة هو القيام بBuffer overflow على "IMAP" و "POP" او الخطاء في تهيئتهم واعدادهم. وافضل شيء كما قلنا من قبل اغلاقها بالباتشات او حذفها نهائيا اذا لم تكن باي حاجة لها لان المهاجم يمكن يقوم باتصال للسيرفر ويحصل على خصائص الROOT .
للمزيد من المعلومات عن ثغرة هذا البروتوكول :
http://www.cert.org/advisories/CA-1998-08.html

-----------------------

الثغرة العاشرة وهي ال"SNMP" وهو بروتوكول ادارة الشبكة البسيطة وتستخدم للادارة من بعد "remote" وحماية الشبكة والخادم. حيث يوجد بها ثغرات وايضا يمكن استغلال ضعف كلمة المرور بها للحصول على خصائص "الادمن"

للمزيد من المعلومات قم بزيارة الموقع التالي
http://www.cisco.com/univercd/cc/td...tm#xtocid210315

======================================

بعد ما مررنا على عدد من الثغرات المنتشرة فنعلم بان هناك الكثير الذي نحتاجه لتامين شبكاتنا ,

يوجد الكثير من الثغرات التي تملك انتشار واسع مثل الذي ذكرة الاخ هكس وبلاك هنتر في موضوع الUNICODE . ولا ننسا لينوكس راي وضع كيفية استغلال ثغرة ملقمات IIS للولوج لقواعد بيانات SQL, وهناك الثغرات الموجودة في الphpmyadmin والphp nuke وبعض سكربتات المواقع بلغة الPHP والCGI ولهذا بان مهمة "securing your network and site" ليست بهذة البساطة

ارجو بان قد قمت يتوضح الازم مع الذكر بانني قمت بتعريب وتوضيح نسخة اقدم من الموجودة الان وذلك لسبب اعتقادي الشخصي بان هنا تستطيع اخذ فكرة اكبر من الجديدة.

انتهى هذا الدرس وسوف تجدون هونا الكثير من الدروس

We6fe
26-02-2003, 06:55 PM
صراحه انت انسان مبدع!!
ومافي كلمه اقدر اقولها توفي بحقك

mad_dog
26-02-2003, 07:11 PM
الرسالة الأصلية كتبت بواسطة We6fe
صراحه انت انسان مبدع!!
ومافي كلمه اقدر اقولها توفي بحقك


على راسي والله يا We6fe وما تقصر:0)

mad_dog
06-03-2003, 02:51 PM
http://maddog.jeeran.com/sp4.jpg
تخلص من التروجانات وسيرفراتها


أغلب برامج التجسس الشخصية تتكون عادة من ملفين الأول هو ما يسمى بالريموت وهذا هو الملف الذي يتحكم به المخترق في جهازك وينزل عن طريق هذه الأداة المعلومات التي يريد من نظامك والملف الثاني هو ما يسمى بالخادم وله عدة أسماء ثانية مثل السيرفر أو الباتش وهذا الملف لابد من من أن تقوم بتشغيله في جهازك لكي يستطيع المخترق أن يدخل جهازك
كل برنامج من برامج التجسس يستخدم سيرفر خاص به يدعم خصائصه وعادة ما يتراوح حجم السيرفر من 100 كيلوبايت الى 400 كيلوبايت والحجم يعتمد على كمية الخصائص الموجودة بالريموت والحجم لا أساس له فقد يقوم المخترق بدمج ملف السيرفر مع برنامج آخر أو لعبة صغيرة لتقوم أنت بتشغيلها وفي كل مرة تقوم بتشغيل اللعبة أو البرنامج فأن السيرفر المدمج بها يقوم بتشغيل نفسه أوتوماتيكياً

ولرؤية قائمة بالبرامج التي تعمل على دمج السيرفر أو الفيروس بأي ملف او برنامج اذهب للموقع التالي

http://paragon.revoluti0n.org/dlbind.htm وملف السيرفر يقوم بفتح منفذ لديك بجهازك ليستقبل عن طريقه الأوامر المرسلة اليه من المخترق عن طريق أداة الريموت ويرد عليه بالمعلومات المطلوبة عن طريق نفس المنفذ والمنفذ الذي يستخدمه السيرفر يختلف من برنامج أختراق لآخر وبعض البرامج تقوم بتخييرك لأي منفذ تريد الأختراق عبره وبمجال معين لكل برنامج
ولرؤية قائمة بالمنافذ الأفتراضية لبرامج الأختراق الشهيرة اذهب للموقع التالي
http://paragon.revoluti0n.org/Text/trojanports.txt والسيرفر عادة يعمل تلقائيا في كل مرة تقوم فيها بتشغيل الويندوز لديك ولا يمكنك التخلص منه بأعادة تشغيل جهازك فقط وهنالك عدة برامج تعمل على تنظيف جهازك من الباتشات وأشهرها هو الكلينر أو المنظف ويمكنك الحصول عليه من موقع كويت كيس
http://www.qkiss.com ولكن هذه البرامج غير عملية فقد يعمل المخترق على تغيير الكود الخاص بالسيرفر بحيث لا تكتشفه برامج الأختراق ومن الممكن أن يغير رقم المنفذ الذي يتعامل مع السيرفر عن طريقه وأفضل طريقة لأبقاء جهازك بعيدا عن أيدي المخترقين هي تنظيفه بنفسك ولقد حاولت هنا قدر الأمكان جمع المعلومات عن طرق عمل سيرفرات الأختراق وكيفية أزالتها من جهازك بالطريقة السليمة وبنفسك وقد قمت بترتيب الباتشات في النص التالي

BackDoor الباك دور

ويوجد إصدارين من هذا البرنامج

:للتخلص من الإصدار الأول قم مباشرة بإلغاء الملفات التالية إذا كانت موجودة على جهازك والملفات هي

DATA2.EXE
TINURAK.EXE
WATCHING.DLL

:وللتخلص من الإصدار الثاني قم مباشرة بإلغاء الملفات التالية إذا كانت موجودة على جهازك والملفات هي

WINDOW.EXE
NODLL.EXE
SERVER_33.DLL

الباك اورفيس : برنامج الباك أورفيس يعمل على الويندوز 95 والويندوز 98 فقط وحجم السيرفر الخاص به صغير نسبيا - تقريباً 120 كيلوبايت فقط والمنفذ الذي يستخدمه الباك اورفيس هو 31337 فقط :والتخلص منه يكون بالخطوات التالية قم بتشغيل محرر التسجيل عن طريق أبدأ ثم تشغيل ثم أكتب
Regedit :ثم قم بالذهاب الى المفتاح التالي HKEY_LOCAL_MACHINE\\Software\\
Microsoft\\Windows\\CurrentVersion\\RunService قم بالبحث في القائمة اليمنى عن أي ملف يثير الشبهة لديك وأنقر عليه نقرتين لتجد مكان الملف في جهازك وتأكد من أن حجمه حوالى 120 كيلوبايت فأذا وجدته قم بمسحه وأعادة تشغيل جهازك ثم أذهب للمجلد التالي
C:\\Windows\\System وقم بالبحث هناك عن أسم السيرفر وسيكون بنفس الأسم الذي وجدته في محرر التسجيل وقم بحذفه تماما من الجهاز وستجد ملفاً آخرا أسمه Windll.dll قم بحذفه هو أيضا لأنه تابع لباك أورفيس بعد حذفك للملفات قم بأيقاف تشغيل جهازك نهائيا وفصله من الكهرباء أيضا

الباك اورفيس 2000 BO2k:

وهو يتمكن من وندوز 95 و وندوز 98 و وندوز إن تي ، ولهذا البرنامج نسختين الأولى تسمى النسخة الأمريكية وهي أكبر حجما من النسخة الأخرى بالكيلو بايت طبعا. أيضا لهذه النسخة ميزة أخرى تعرف ب DES encryption
أما النسخة الثانية فتسمى النسخة الدولية

:الأسماء المستعارة لهذا البرنامج التي يتخفى بها هي

BO2K
backdoor.BO2K

:طريقة معرفة وجودة في جهازك والتخلص منه

:يوجد الآن برنامج واحد لحمايتك من هذا البرنامج تجده في الموقع التالي
اشـر هـنـا

النت بس NetBus 1.x : ويستخدم خادم داخل جهازك ومتمكن أيضا من

وندوز 95 و 98 و إن تي ويستطيع عمل كل شي يعمله برنامج السب سفن إضافة إلى انه يستطيع إن يتحكم بالفارة التي لديك ويمكنه عرض بعض الصور على شاشة جهازك أيضا أن يفتح محرك أقراص الليزر الخاص بك أيضا باستطاعته سماع كل شي تقوله إذا كنت موصل مايكروفون مع جهازك وأشياء أخرى عديدة حجم السيرفر الخاص به هو 470 كيلو بايت ، ويمكن لصاحبه الدخول اليك من المنفذ 12345 والمنفذ 12346 :طريقة التخلص منه كالتالي قم بتشغيل محرر التسجيل وذلك بالطريقة التالية
أبدأ - تشغيل - ثم أكتب في المربع الأمر التالي Regedit ثم أذهب إلى المفتاح التالي
HKEY_LOCAL_MACHINE\\Software\\Microsoft\\
Windows\\CurrentVersion\\Run
ستجد هنالك قائمة بالبرامج التي تعمل بجهازك مع بدء التشغيل فقط قم بحذف أي ملف تشك بأنه هو السيرفر لأن السيرفر لا اسم محدد له وقد يكون بأي اسم من ثم أذهب إلى المجلد التالي
c:\\Windows\\System\\ وستجد هنالك ملف بنفس اسم القيمة التي قمت بمسحها فقط قم بمسح هذا الملف وإذا رفض الملف المسح –وعادة ما سيرفض ذلك لأنه يعمل في نفس الوقت الذي تحاول مسحه - فقم بتشغيل الويندوز في الوضع الآمن وامسحه أو قم بمسحه من الدوس وتأكد من أنك مسحت السيرفر وليس ملف آخر ويمكنك التأكد عن طريق الحجم الذي يتراوح ما بيت 400 كيلوبايت و 500 كيلوبايت فقط ثم قم بأعادة تشغيل جهازك وستجد أن السيرفر قد تم أزالته عند مراجعتك للخطوات السابقة

السب سيفن Sub7 : برنامج السب سفن هو من أشهر برامج

الأختراق وأكثرها قدرة على التحكم في جهاز الضحية ولهذا فالسيرفر الخاص به خطير جدا ولابد من التأكد من عدم وجوده بجهازك يقوم السيرفر الخاص بالسب سفن بوضع الملفات التالية في مجلد الويندوز الخاص بك
Kernel.dl Rundll16.exe
Movokh_32.dll
Watching.dll
Nodll.exe
مع العلم أنه يمكن تغيير أسماء الملفات السابقة من قبل المخترق :كما يقوم بأنشاء القيم التالية في سجل الويندوز لديك HKEY_LOCAL_MACHINE\\Software\\CLASSES\\.dl HKEY_LOCAL_MACHINE\\Software\\Microsoft\\DirectXMedia
K
ERNEL16="KERNEL16.DL"
HKEY_LOCAL_MACHINE\\Software\\CLASSES\\.dl\\@=exefile
أيضا يقوم السيرفر بأضافة أوامر للملفات التالية System.ini ===>Shell=Explorer.exe rundll16.exe Win.ini ====> Run=????.exe Or Load=????.exe
والمنافذ التي يقوم بأختراق جهازك عن طريقها هي 6711 و 6776 أو أي رقم يتراوح ما بين 1243 و 1999 وذلك بحسب

:وطريقة التخلص منه كالتالي

قم بالذهاب الى الملفين
System.ini Win.ini
عن طريق الخطوات : أبدأ- تشغيل - ثم أكتب في مربع التشغيل Sysedit :بالنسبة لملف الوين فقط قم بالبحث عن الأوامر التالية Load=???.exe Load=???.dll
Run=???.exe
وعلامات الأستفهام ترمز الى اسم السيرفر وقد تكون أي شئ ثم أذهب الى الملف النظام وفي السطر الخامس تقريبا ستجد شيئاً كالتالي
Shell=Explorer.exe وأذا وجدت السطر مكتوبا بطريقة غير السابق قم بتعديله ليصبح كالسابق وقد يكون هكذا اسمه Shell=Explorer.exe ???.dll وعلامات الأستفهام ترمز لأسم السيرفر فقط قم أنت بتعديل السطر الى Shell=Explorer.exe بعد ذلك أذهب الى محرر التسجيل عن طريق الخطوات أبدا ثم تشغيل ثم أكتب في مربع

النص التالي
Regedit وأذهب الى المفتاح التالي HKEY_LOCAL_MACHINE\\Software\\
Microsoft\\Windows\\CurrentVersion\\Run وستجد على القائمة اليمنى أسم السيرفر وستعرفه بالطبع لأنه سيكون بنفس الأسم الذي وجدته سابقاً في ملف النظام فقط قم بمسح القيم التي ترمز الى السيرفر بالنقر على زر الحذف والآن قم بأعادة تشغيل جهازك وأذهب الى مجلد الويندوز وقم بحذف السيرفر وسيكون اسمه معروفا لك الآن

The FreeLinl :

وهو يعتبر دودة مشفرة يعمل تحت أي وندوز تدعم لغة VB scripting حتى وندوز 98 و وندوز 2000 ومعظم طرق دخوله إلى جهازك عن طريق البريد الألكتروني ويكون عنوان المرسل كالتالي هو Check this :وتكون الرسالة المصاحبة لهذا العنوان هي
Have fun with these links. Bye

:فإذا قمت بالدخول علية فأنة يقوم مباشرة بتحميل ملفين على جهازك هما

c:\\windows\\links.vbs
c:\\windows\\system\\rundll.vbs

:أيضا يضيف الجزء التالي إلى جهازك في سجل الويندوز

HKEY_LOCAL_MACHINE\\Software\\microsoft\\
windows\\CurrentVersion\\Run\\Rundll=RUNDLL.VBS

:وبعد التمكن من جهازك سوف يعرض على الشاشة صندوق صغير بالعنوان التالي

Free XXX links

:وتحت العنوان تظهر الرسالة التالية

This will add a shortcut to free XXX links on your desktop Do you want to continue?

:ثم سوف يقوم هذا البرنامج بالبحث عن برامج المحادثة مثل الميرك

MIRC32.exe
Pirch98.exe

وسوف يقوم بتعديل الملفات التالية :

SCRIPT.INI
EVENTS.INI

:وذلك حتى يتمكن من إرسال LINKS.VBS إلى أجهزة أخرى أثناء عملية المحادثات بين المستخدمين :والأسماء المستعارة لهذا البرنامج التي يتخفى بها هي

VBS
Freelink

:كيف تعرف أن هذا البرنامج موجود في جهازك وطريقة التخلص منه

أولا : قم بالبحث عن الملفات التالية
LINKS.VBS
RUNDLL.VBS و قد تحتاج هنا إلى تشغيل جهازك في الوضع الآمن لحذف هذه الملفات تماما

ثانيا : قم بإلغاء تلك الملفات من جميع السواقات التي على جهازك.

ثالثا : قم بحذف الجزء التالي من محرر التسجيل لديك عن طريق أبدأ ثم تشغيل ثم تكتب في المربع Regedit وستجد القيمة التالية فيه فقط قم بمسحها تماما
HKEY_LOCAL_MACHINE\\Software\\microsoft\\
windows\\CurrentVersion\\Run\\Rundll=RUNDLL.VBS بعد ذلك قم بأعادة تشغيل الويندوز

Happy99 :

وهو أيضا يضع خادم له داخل جهازك تحت اسم SKA.EXE وعند تنفيذه يظهر لك صندوق صغير يعرض به العاب نارية وأثناء عرض هذه الألعاب النارية يقوم بتحميل خادمة على جهازك دون أن تلاحظ ذلك. ثم يقوم بتغير الملف WSOCK32.DLL ويحتفظ بالملف الأصلي تحت اسم WSOCK32.SKA ويقوم أيضا بوضع نفسه داخل سجل الويندوز ليتمكن من العمل كلما قمت بتشغيل جهازك. أيضا سوف يقوم بإرسال بريد ألكتروني إلى كل مستخدم أو شركة أخبار قمت بمراسلتهم مرفقا هذه الرسالة بالبرنامج نفسه Happy99 وهذا واحد من البرامج القليلة التي تستطيع نشر نفسها بنفسها

:الأسماء المستعارة لهذا البرنامج هي

win32.ska
ska
wsocks.ska
ska.exe

:كيفية التخلص منة

:قم بالبحث عن الملفات التالية في المجلد التالي C:\\Windows\\system
SKS.EXE
SKA.DLL
WSOCK32.SKA

:إذا وجدته فهو قد اخترق جهازك. قم مباشرة بإلغاء الملفات التالية

SKA.EXE
SKA.DLL
WSOCK32.DLL
بعد ذلك قم بإعادة تسمية الملف WSOCK32.SKA :إلى الاسم التالي WSOCK32.DLL

K2Ps :
فقط يستطيع التمكن من وندوز 95 و وندوز 98
وقد انشر عن طريق البريد الإلكتروني تحت اسم K2PS.EXE
حيث تقول رسالة هذا البريد الذي قد يصل إلى أي شخص أن هناك فيروس اسمه TX-500 وأنه هو برنامج مضاد لهذا الفيروس. طبعا كما تعرف هذه كانت مجرد كذبة ليتمكن من الدخول وسرقة معلومات اشتراكك مع مقدم خدمة الإنترنت بالإضافة إلى كلمة السر الخاصة بك ثم التحكم به وبالبريد الإلكتروني لك. وأيضا يمكنه تغيير كلمة السر الخاصة بك.
والطريقة المفضلة إذا أحسست بهذا التغير قم مباشرة بتغير كلمة السر
:ثم قم بإلغاء الملفات التالية
K2PS.EXE
K2PS.CFG
قم بتشغيل محرر التسجيل عن طريق أبدأ ثم تشغيل ثم أكتب Regedit :ثم أذهب إلى القيمة التالية وقم بمسحها
HKEY_LOCAL_MACHINE\\Software\\Microsoft\\
Window\\CurrentVersion\\C:\\WINDOWS\\SYSTEM\\K2PS.EXE -------------------------------------------

Paradise :

وهو أقوى من برنامج Back Orifice

ويحتاج أيضا إلى خادم يسمى agent.exe ويستطيع إلغاء ملفات وإنشائهم ويستطيع فتح وغلق النوافذ على جهازك ويستطيع عمل محادثة معك chatting ويستطيع عمل أشياء أخرى.
كيفية التخلص منة : يمكنك التخلص منة باستخدام البرنامج The cleaner

وسوف تجد هذا البرنامج في الموقع التالي :
http://www.dynamsol.com/puppet/thecleaner.html

PrettyPrk :

هذا البرنامج يستطيع الانتشار أيضا عن طريق البريد الإلكتروني. فعند تنفيذه سوف يقوم بإرسال نفسه إلى العناوين الموجودة في windows address book وسوف يخبر المستخدمين الموجودين على IRC عند إعدادات النظام وكلمات السر. وسوف يقوم بنسخ نفسه داخل المجلد التالي C:\\Windows\\System مع الملف files32.VXD أيضا سوف يقوم بتسجيل نفسه داخل القيمة التالية في سجل الويندوز HKEY_CLASSES_ROOT \\exefile\\shell\\open\\command\\files32.vxd
فقط قم بإلغائها بالذهاب إلى أبدأ ثم تشغيل ثم أكتب Rededit ---------------------------------------------
ProMail :



انتشر كثيرا هذا البرنامج بطريقة freeware و shareware وقد انتشر تحت هذا الاسم proml121.zip وهو ملف غير مضغوط داخل هذا الملف promail.exe فإذا قمت بتحميلة على جهازك وقمت بعد تحميلة بالاشتراك مع أي شركة لخدمات البريد الإلكترونية فان جميع المعلومات التي أعطيتها لهذه الشركة إضافة إلى كلمة السر الخاصة بك يقوم هذا البرنامج بإرسالها إلى عنوان بريدي آخر غير معروف إي بطريقة عشوائية فكلما قمت بعملية اشتراك مع أي شركة أخرى لخدمات البريد الإلكتروني فان البرنامج يقوم بنفس العملية السابقة.

:كيفية التخلص منة

إذا كان لديك هذا البرنامج Promail قم مباشرة بإلغائه -------------------------------------------------- Sockets :



وهذا البرنامج خطير جدا وهو تقريبا فيروس. وهو لا يقوم فقط بتحميل خادم له ولكنة يصيب عددا من الملفات المنتهية بالأحرف exe وله نفس خصائص البرامج الأخرى التي تعمل معالبريد الألكتروني والأيسكيو كيفية التخلص منة : باستخدام البرنامج Anti Troie :وهو برنامج جيد للقضاء علية وسوف تجده في الموقع التالي
http://www.pobox.com/~cd -------------------------------------------------
ZipFile :



وهو أيضا يتمكن من وندوز 95 و وندوز 98 و وندوز إن تي . وهو يستطيع نشر نفسه
بنفسه باستخدام البريد الألكتروني

:فإذا قمت بفتحة من بريدك الخاص فانه سوف يعرض الرسالة التالية

Cannot open file; it does not appear to be a valid archive. If this is part of a ZIP backup set, insert the last disk of the backup set and try again. Please press F1 for help.
وعندما يتمكن من نشر نفسه باستخدام البريد الألكتروني فانه يقوم بإرسال نفسه مرة أخرى تحت اسم Zipped_files.exe : إلى جميع العناوين التي استقبلت منهم رسائل سابقة مرفق به هذه الرسالة
Hi, username received your email and I shall send you a reply ASAP.
Till then, take a look at this attached zip docs Bye

:أيضا سوف يقوم هذا البرنامج بإلغاء جميع الملفات لديك والمنتهية بالأحرف التالية

DOC
XLS
PPt
C
CPP
H
وللأسف فأنة صعب جدا إن تستعيد تلك الملفات باستخدام الأمر undelete

:الأسماء المستعارة لهذا البرنامج التي يتخفى تحتها هي

worm.explore.zip
win32.explore
explore.zip

:طريقة معرفة وجودة في جهازك والتخلص منه فقط لمستخدمي وندوز 95 و وندوز 98

:قم بالضغط على CTRL ALT DEL :وعند ظهور شاشة الإغلاق ولاحظت ظهور إحدى الملفات التالية فانه موجود في جهازك والملفات هي

Zipped_files
Explore
_setup

ويجب أن تفرق بين اسم الملف السابق Explore وبين المتصفح Explorer :فإذا لاحظت إحدى الملفات السابقة فقم مباشرة بإلغاء الملفات التالية

C:\\windows\\_setup.exe
C:\\windows\\Explore.exe
بعد ذلك قم بإلغاء الأسطر التالية والموجودة في WIN.INI باستخدام الأمر Sysedit :بعد الذهاب إلى أبدأ ثم تشغيل والأسطر هي
run=setup.exe
run=c:\\windows\\system\\explore.exe
أيضا قم بإلغاء السطر التالي باستخدام الأمر regedit
HKEY_CURRENT_USER\\Software\\Microsoft\\
Windows\\CurrentVersion\\Windows\\Run

انتهى هذا الدرس بعون الله وانتضرو الدروووووووس القادمه

فاضل
13-03-2003, 08:43 AM
مشكور والله يعطيك ألف عافية :0) :0) :0) :0) :0)

mad_dog
13-03-2003, 11:44 AM
الرسالة الأصلية كتبت بواسطة فاضل
مشكور والله يعطيك ألف عافية :0) :0) :0) :0) :0)

الله يعافيك اخوي ولو كلنا اخوان:D

One_1
14-03-2003, 02:56 AM
مشكور يا صديقي .....

mad_dog
14-03-2003, 07:42 PM
العفو يا حبيبي....

mad_dog
21-03-2003, 05:00 PM
http://maddog.jeeran.com/5%20sub.jpg
لديكم عدة طرق لتنصيب ويندوز XP:
1- باستخدام القرص المضغوط لويندوز XP مع مراعاة أنه يجب أن يكون Bootable و لا تنسوا أن تجعلوا السيديروم هو الأول في الإقلاع عند تشغيل الجهاز ، و يمكن التحكم في ذلك من خلال التغيير في سيتاب البيوس في البند Boot sequence ، بعد ذلك كل ما عليك هو أن تضع قرص الويندوز في مشغل السيديروم و تعيد تشغيل الجهاز و سيعمل برنامج التنصيب تلقائيا و كل ما عليك هو اتباع الإرشادات .



2-إذا فشلت الطريقة الأولى لأي سبب بإمكانك تشغيل الجهاز باستخدام أي قرص تشغيل دوس مع دعم للقرص المضغوط و شغل البرنامج winnt.exe و الذي تجده داخل المجلد i386 في القرص المضغوط للويندوز XP.

3- إذا كان لديك على الجهاز نسخة أخرى لويندوز W9x أو NT4 أو ويندوز 2000 فلتنصيب ويندوز XP قم بتشغيل الرنامج setup.exe و الذي تجده في القرص المضغوط للويندوز XP أو بتشغيل الملف winnt32.exe و الذي تجده داخل المجلد i386 و في هذه الحالة سيكون لديك خياران إما أن تقوم بتنصيب الويندوز XP فوق الويندوز القديم ، أو تنصيب الويندوز XP بشكل مستقل و في هذه الحالة و بعد إنهاء التنصيب سيظهر لك عند تشغيل الجهاز قائمة فيها خياران : ويندوز XP أو الويندوز القديم تختار منها النظام الذي تريد تشغيله ، و هنا لدي ملا حظة و هي أنه يفضل أن تقوم بتنصيب الويندوز XP على قسم آخر غير القسم المنصب عليه الوندوز القديم منعا للتداخل ، و إذا كنت مضطرا لذلك بأن لا يكون لديك إلا قسم واحد و لم تتمكن من تقسيمه باستخدام برنامج Partition Magic ، عندها قد تجد بعض المشاكل في تشغيل Outlook Express في الوندوز القديم و لحل هذه المشاكل سيكون عليك نسخ بعض الملفات من المجلد Winnt\\System32 الى المجلد Windows\\System و للتعرف الى هذه الملفات اذهب الى Outlook Express >Help>About و هناك ستجد قائمة بأسماء الملفات التي عليك نقلها.

أما الطريقة التي كانت متاحة أيام ويندوز 2000 و التي تتمثل بإعداد 4 أقراص لينة و إجراء التنصيب عن طريقها فلم تعد متاحة في ويندوز xp.

BLACK TIGER
14-06-2003, 06:14 AM
الرسالة الأصلية كتبت بواسطة TheOne_1
مشكور يا صديقي .....

DXRXAXGXOXN
02-02-2004, 12:26 PM
مدهـــــــــــــــــــــــــــش شو السر يا ترى.....................:ciao:

مهاجر14
03-02-2004, 03:31 PM
السلام عليكم
جهد جبار وعظيم جزاك الله خير