المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : الموضوع: لن تصدقوا, كيف نمنع اظهار الملفات المخفية مثل الفيروسات



RealNoooH
10-10-2007, 12:34 AM
السلام عليكم،

في هذه المشاركة المتواضعة اود أن أوضح لكم كيف يتم منع اظهار الملفات المخفية حتى بعد فتح خيارات المجلد.
أما عن سبب اختيار هذا الموضوع فهو لكثرة الفيروسات المنتشرة هذه الأيام والتي تقوم بمنع اظهار الملفات المخفية، لا أطيل عليكم فهناك الكثير من الطرق السهلة كالتالي: -

الطريقة الأولى (من الريجيستري): -
1- نفتح ملف تكست وننسخ التالي:
**********************************
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden]
"Type"="NoooH"
**********************************
2- بعد حفظ الملف نقوم بتغيير امتداد الملف النصي من (txt) إلى (reg) .
3- نقوم بفتح هذا الملف ثم الموافقة على الرسالة التي ستظهر.

أما إذا اردنا عكس العملية أي السماح باظهار الملفات المخفية فنتبع التالي: -
1- نفتح ملف تكست وننسخ التالي:
**********************************
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden]
"Type"="group"
**********************************
2- بعد حفظ الملف نقوم بتغيير امتداد الملف النصي من (txt) إلى (reg) .
3- نقوم بفتح هذا الملف ثم الموافقة على الرسالة التي ستظهر.

الطريقة الثانية (من الدوز " DOS " ): -
بعد الدخول إلى سطر الأوامر الـ (DOS) نكتب الأمر التالي:
**********************************
reg delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden /v type /f
**********************************

أما إذا اردنا عكس العملية أي السماح باظهار الملفات والمجلدات المخفية فنتبع الأمر التالي:
**********************************
reg add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden /v type /t reg_sz /d group
**********************************



الطريقة الثالثة (برمجياً): -

اعذروني، اعتقد أن على أعضاء المنتدى محاولة ذلك وبأي لغة برمجية يريدون

ملاحظات: -
1- جميع الخطوات السابقة تعمل على ويندوز اكس بي بجميع اصداراته ولا أعلم إذا كانت ستعمل على أنظمة أخرى .
2- أتمنى إخباري في حالة وجود أخطاء .


وتقبلوا تحياتي (RealNoooH)

ali_stone_server@yahoo.com

AAGun
10-10-2007, 01:34 AM
اخي الطريقة الاولى هي هذه الايام لا تنفع مع اني استخدمها لكن بترتيب معين
والسبب هو ان الفيروسات تقوم بالتأكد كل ثانية عن ملفات الريجيستري وهذا يمنعك من التعديل فيها
لكن الهدف الاول هو إظهار الملفات المخفية . كيف ذلك
عن طريق " فولدر اوبشن " خيارات المجلد
لكن إذا قمت بفتح الاخفاء وعملت اوكي فإنه يعود مخفيا بفعل الفيروس
انا اقول لك فالنضحك على الفيروس قليلا
نقوم بتعديل الخيار للأظهار ثم نضغط على اوكي دون ابلاي او تطبيق ودون موافق

الان قم بمسح الملفات المخفية المصابة ولا تنسي إغلاقها من "التاسك منجر"
ولكن كا هو السبب وراء هذا العمل

انا اقول عندما تقوم بعمل ابلاي او تطبيق فإن ملف الريجيستري يكون محجوز من قبل الويندوز ولا بمكن للفيروس التعديل فيه حتى تضغط على موافق فيفلت الخيط والارتباط ويصبح الملف حر ليأتي الفيروس بتغييرة


اما للدوس فهنالك فقطة مهم جداً وهي ان الرن نفسة يقوم بتطبيق هذه البيانات ولا تحتاج إلى دوس لانه في الاصل يقوم بالاتصال بالدوس بعد كتابة الامر


وطريقة الثالثة وهي البرمجة
توجد الكثير من الادوات التي تقوم بمسح الفيروسات وإصلاح ضررها ولكن لو كنت تريد برمجة أكيده فستخدم ال .bat لانها سهالة وبسيطة ومتوفرة في كل جهاز

RealNoooH
30-10-2007, 04:43 PM
شكرا على التوضيح، بس اللي كنت اقصده أن في بعض الأحيان يتم التخلص من الفيروسات ولكن القيم الموجودة في الريجيستري تمنع اظهار الملفات المخفية فرأيت بحسب خبرتي القليلة في مجال الكمبيوتر والبرمجة أنه من الأفضل شرح مثل هذه الدروس ، أما بالنسبة لطريقة الدوز فقد قمت باختيارها لكي تكون الطريقة مفهومة و تعم الفائدة للجميع . . .
بس في عندي ملاحظة على الشرح اللي ذكرته آنفاً عن الطريقة التي نضحك بها على الفيروس لم أفهمها ، فإذا كان بالإمكان التوضيح أكثر أكون لك من الشاكرين .

والسلام عليكم ورحمة الله وبركاته

(RealNoooH)

AAGun
30-10-2007, 05:24 PM
انا اقول لك فالنضحك على الفيروس قليلا
نقوم بتعديل الخيار للأظهار ثم نضغط على اوكي دون ابلاي او تطبيق ودون موافق

الان قم بمسح الملفات المخفية المصابة ولا تنسي إغلاقها من "التاسك منجر"
ولكن كا هو السبب وراء هذا العمل

انا اقول عندما تقوم بعمل ابلاي او تطبيق فإن ملف الريجيستري يكون محجوز من قبل الويندوز ولا بمكن للفيروس التعديل فيه حتى تضغط على موافق فيفلت الخيط والارتباط ويصبح الملف حر ليأتي الفيروس بتغييرة


مثلا فيروسك اللي عملته
يقوم بتعطيل إخفاء الملفات المخفية كي يعمل بحرية دون مضايقة
ويقوم ايضا بمسح خيار "فولدر اوبشن" ليتجب تفعيل خاصية إظهار الملفات المخفية
قم يقوم بتعطيل الريجستري ليتجنب التعديل على اللريجستري وتعطيل إقلاع الفيروس او إظهار خيارات المجلد
ويقوم بتعطيل التست منجر لمنح إغلاق الفايروس (إذا كان الفايروس قوي ولم يقم بإخفاء هذه النافذة فهذا يعني ان احد ملفات النظام الاساسية أصيبت بالفايروس ويستغلها وبالتالي لا يمكنك إغلاق هذا الفايروس )
ثم يقم بتغعطيل الدوس من الريجستري
والان لم يبقي سوي ال run وحتى الان لم اجد فيروس يقوم بإقافة

اكتب
reg add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden /v type /t reg_sz /d group

ولكن بعد ثانية ستجد ان الملفات قد اختفت ؟؟
لان الفايروس يقوم بأخفاء الملفات مجددا

ولكن الطريقة الاكثر قوة هي إظهار خيارات المجلد بأي طريقة ثم القيام بتفعيل الخاصية والضغط على apply دون ok
فستكون النافذة قد حجزت مفتاح الاخفاء في الريجستري وهذا يعني انه لن يتمكن اي برنامج ثاني من تغييرة في لحظة الحجز
فعت القيام بهذه الطريقة فسيكون الملفات المخفية ظاهرة والفايروس يحاول إخفائها ولكن لن يستطيع

الان ابحث عن الفايروس وسوف تجدة ويمكن استخدام برنامج مضاد للباتشات لإجادة ومسح أخطاء الريجستري الضارة



وقبل كل شيء هو إصلاح ملفات المتضررة في الويندوز

RealNoooH
01-11-2007, 05:08 PM
شكراً على التوضيح، مع ملاحظة أني قمت بشرح طريقة الدوس عشان تكون اسهل للجميع

على العموم شكراً على التوضيح

تحياتي (RealNoooH)

Mohammed
03-11-2007, 02:17 AM
انا اقول عندما تقوم بعمل ابلاي او تطبيق فإن ملف الريجيستري يكون محجوز من قبل الويندوز ولا بمكن للفيروس التعديل فيه حتى تضغط على موافق فيفلت الخيط والارتباط ويصبح الملف حر ليأتي الفيروس بتغييرة



سبحان الله...

تصدق انا عمري ما فكرت بالفرق بين Apply و OK... و أول مرة أسمع بهذه المعلومة:boggled:

و تشكر اخي RealNoooH على الأفكار:)

AAGun
03-11-2007, 04:47 AM
تصدق انا عمري ما فكرت بالفرق بين Apply و OK... و أول مرة أسمع بهذه المعلومة
هذي الحركة الوحيد الي قدرت امسح فيروس اوتورن وفيه فيروسات تحتاج نفس الشغل علشان تمسحها
جربها

Mohammed
03-11-2007, 04:44 PM
بالجد الكرة عجبتني...

بس للاسف حاليا ما عندي مشكلة فيروسات (عندك واحد سلف:p)

AAGun
03-11-2007, 09:45 PM
كنت ابقي اعمل فيروس بس قلت الخبره في الفيجول بيسك 6 وانا ما اتعمل مع دوت نت
بس ما عرفت اتعامل مع الريجستري مع اني اعرف عنه الكثير لكن الاوامر هي المشكلة
لو تقدر يا RealNoooH (http://www.montada.com/member.php?u=535459) او كود اكس تعطوني درس في التعامل مع الريجستري في البيسك بكون شاكر

RealNoooH
05-11-2007, 12:44 PM
تامر أمر

بس قلي بأي لغة برمجية تريد(JAVA, VB6, C, C++, C#, OTHER) وإن شاء الله يكون عندك في أقرب وقت ...

تحياتي RealNoooH

AAGun
05-11-2007, 12:54 PM
VB6

وجزاك الله خيثر

TURKi
06-11-2007, 02:07 AM
تم تطبيق الأوامر على ويندوز Vista ( تعمل دون أي مشاكل ) ...!


Thanks Dear

ومشكور على المعلومات القيمة ... ونطمح لمعرفة المزيد : )

RealNoooH
07-11-2007, 08:19 PM
السلام عليكم،

الأخ / AAGun الرجاء التحميل من الرابط التالي والموجود في منتدانا الجميل

http://www.montada.com/attachment.php?attachmentid=293789&d=1193926186

وأي ملاحظات أنا جاهز بإذن الله

تحياتي (RealNoooH)

AAGun
07-11-2007, 09:59 PM
قمت بتحميلة من قبل ولم احد سوى اكواد حذف المفاتيح وانا اريد الاضافة

ولكن وجدت كتاب يعلم اللريجستري بالبيسك مع الاكواد
اطلع عليه

http://www.boosla.com/learning_books/vb_registry.pdf

RealNoooH
09-11-2007, 04:33 PM
السلام عليكم

يا أخ (AAGUN) صحيح أن الكود يحتوي على أكواد حذف المفاتيح بس لو ركّزت على كود الموديول فسوف ترى أن جميع الدوال الخاصة بالريجيستري (حذف - إضافة - تعديل . . .) موجودة. فقط حاول الإطلاع على جميع معاملاتها وسوف ترى أنها سهلة للغاية . . .

تحياتي (RealNoooH)

adnannn81
09-01-2008, 02:05 AM
السلام عليكم :
أريد أن اشارك بهذا الموضوع بهذه المشاركة المتواضعة
إذا كان لديك فيروس من العيار الثقيل وقام باخفاء خيارات المجلد
أو قام بإقفال الريجستري أو التاسك منجر أو قام بتعطيل خيارات المجلد ولم يخفيها بمعنى اخر
كلما عدلنا في خيارات المجلد لم تعدل اي عطل فقط اظهار خيارات المجلد
للقضاء على المشكلة يجب أن يكون لدينا المتطلبات التالية
1 - مضاد فيروس من العيار الثقيل مثال " kaspersky " أو "bitdefender " مع التحديثات الخاصة به
2 - الملفات المرفقة
*****************************************
الشرح :
أولاً : قم بتفحص الجهاز من الفيروسات عن طريق أحد البرنامجين ( " kaspersky " أو "bitdefender " ) واحرص على ان يكون البرنامج محدث بآخر التحديثات .
يمكنكم الحصول على التحديثات من الروابط التالية
رابط : kaspersky http://www.kaspersky.com/avupdates/zip?open=av-i386-cumul.zip#open
رابط : bitdefender
http://www.bitdefender.com/site/view/Desktop-Products-Updates.html
ثانياً : بعد الانتهاء من ازالة الفيروسات شغل الملف rrt.exe
مهمة هذا الملف هو فك الحماية عن التي يضعها الفيروس على التاسك منجر أو الريجستري أو folder option
بعد ذلك شغل ملف " اظهار الملفات المخفية "
بهذا نكون قد انتهينا من الفيروس واثاره دون الحاجة للفرمتة والله لايرحمو
ارجو منكم الاراء والردود :biggthump

RealNoooH
09-01-2008, 10:30 PM
السلام عليكم

جزاك الله ألف خير على المشاركة الطيبة . . .

تحياتي (RealNoooH)