بسم الله الرحمن الرحمن
احمي جهازك من اثار الفيروسات قبل الإصابة وبدون برامج
نحن نخشى الفيروسات ... و نخشى الاصابة بها .. لماذا ؟
ان معظم الاعضاء تنحصر معاناتهم مع الفيروسات بأمرين اثنين :
الأول : هو بطء الجهاز بسبب استهلاك الفيروس لموارد النظام.
الثاني : هو الأخطاء و التعديلات التي يسببها الفايروس بالنظام و اشيعها
اصابة الريجستري و التي ينتج عنها غالبا ما يلي :
1- مشكلة اختفاء خيار خيارات المجلد .
2- مشكلة منع ظهور الملفات المخفية و ملفات النظام .
3- مشكلة منع المستخدم من الوصول إلى إدارة المهام ،
محرر التسجيلات
Regedit ،
موجه الأوامر
Run .
4- مشكلة عدم القدرة على الدخول إلى الوضع الآمن الشاشة الزرقاء
5- مشكلة عدم القدرة على الدخول إلى الأقراص الصلبة و المتحركة عن طريق استخدام أمر الفتح
(open) .
6-مشكلة منع تعيين صفحة البدء في المستعرض
Internet Explorer .
7- مشكلة اضافة قيم جديدة الى
Image File Execution Options
مما يؤدي الى منع المستخدم من تشغيل برامج و أدوات الحماية.
اليس هذه هى كل الاعراض التى تعانى منها عند الاصابة
طبعا يوجد برامج كثيرة لتصليح الريجستري بعد الاصابة بالفايروس ,
هذه البرامج تستخدم عادة بعد الاصابة , و لكن ماذا لو أردنا حماية أجهزتنا من هذه الأخطأ ,
قبل الأصابة و من دون استخدام اي برامج !!! ؟؟
الفكرة ببساطة تعتمد على مبدأ الأذونات
permissions
حيث يمكنا باستخدم مبدأ الأذونات من منع الفيروس من تعديل او اضافة اى قيم جديدة ضارة على الجهاز فمثلا
يمكننا ان نمنع الفيروس من اضافة نفسه لقائمة بدء التشغيل او نمنعه من تعديل الـ policies
مما يؤدي الى حماية المستخدم من مشكلة منع الوصول إلى إدارة المهام
(Crtl + Alt + Delete)
أو محرر التسجيلات
Regedit
. و غيرها من المشاكل
اولا شرح مبدأ الأذونات :
نقوم أولا بتشغيل الريجستري و ذلك عن طريق زر start ثم run ثم نكتب regedit ثم نضغط موافق
و سنأخذ مثال بسيط بمنع الفيروس من اضافة اي قيمة الى قائمة بدء التشغيل
لذا نذهب الى المفتاح التالي
HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run
ثم نتبع الخطوات كما في الصور التالية :
صورة 1
صورة 2
صورة 3
صورة 4
ضع علامة الصح على القيمتين كما بالصورة
ثم اضغط موافق على جميع الرسائل التي ستظهر لك
الآن اصبح هذا المفتاح ( HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run )
محمي من اي فيروس , اذ ان الفيروسات لا يمكنها الآن ان تضيف قيمها الى هذا المفتاح
و بالتالي لن تعمل عن بدء تشغيل الوندوز.
**********
التطبيق العملي :
***************
اما التطبيق العملي للاستفادة من مبدأ الأذونات فلا أخفيكم انه يحتاج الى خبرة كبيرة نوعا ما في التعامل مع
الريجستري , و لكن أيضا الفائدة المرجوة من تطبيقه له أثر كبير جدا في حماية أجهزتنا , فتخيلوا مثلا لو منعنا
فيروسات الأوتورن outorun من العمل بشكل كامل ثم منعنا باقي الفيروسات من العمل عند بدء تشغيل
الوندوز هل تتصورون كم فيروس نكون قد حمينا أجهزتنا من الاصابة بهم , و ستصبح حينها معظم الفيروسات
بلا اسلحة فهي لا تستطيع ان تعمل عند تشغيل الوندوز و بذلك نكون قد تخلصنا نوعا ما من مشكلة استهلاك
موارد النظام , و اذا منعنا الفيروسات من التعديل في الريجستري نكون ايضا قد تخلصنا من معظم
المشاكل التي تسببها الفيروسات في أجهزتنا
**********************
كما أنني سأقوم بوضع أهم مفاتيح الريجستري التي تقوم الفيروسات باصابتها و تغيرها
مفاتيح الريجستري هذه سيتم تقسيمها الى مجموعتين :
المجموعة الأولى : هي المجموعة التي أنصح الجميع بتغير أذوناتها سواء كانوا محترفين او مبتدئين
اذا أن هذه المجموعة من المفاتيح هي التي تسبب أشيع اخطاء النظام بعد الاصابة بالفيروسات , كما ان تغير
أذوناتها لا يسبب مشاكل على الجهاز بشكل عام خلال الاستخدام اليومي بل انه يزيد من مستوى الحماية بشكل
كبير , وهي لا تحتاج الى خبرة كبيرة من قبل المستخدم ( يعني مفيدة جدا و بأضرار قليلة تكاد لا تذكر )
أما المجموعة الثانية : فهي مجموعة يعتمد تطبيقها على خبرة القارىء , فهي بحاجة الى خبرة أكثر من
المجموعة السابقة لذا فأنا أنصح الأخوة المبتدئين بالابتعاد عن هذه المجموعة , و أنصح بقية الأخوة بأن لا يقوموا
بتغير أذونات اي من مفاتيح هذه المجموعة اذا كانوا لا يعرفون وظيفة هذه المفاتيح بشكل تام.
الآن الى التطبيق العملي
* نبدأ مع المجموعة الأولى و هي منصوح بها للجميع :
فأرجو من الأخوة المبتدئن ان يتبعوا معي الخطوات التالية :
1- قم بضبط اعداداتك الشخصية و المفضلة لديك من حيث مشاهدة الملفات المخفية او عدم مشاهدتها ,
مشاهدة لواحق الملفات او عدم مشاهدتها ,,,الخ
تأكد من جميع برامج بدء التشغيل , تأكد من سلامة و نظافة جهازك تماما من الفيروسات.
2- قم بتطبيق الخطوات المشروحة بالصور السابقة على جميع المفاتيح التالية :
*****************
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot
******************
هناك مفتاحان يتعلقان ببرامج بدء التشغيل , و هذان المفتاحان هما:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
*******************
فهذان المفتاحان هما أهم مفتاحين على الاطلاق , فهما مسؤلين عن معظم برامج بدء التشغيل
يعني اذا منعنا الفيروسات من اضافة قيمها الى هذين المفتاحين عن طريق مبدأ الأذونات , فان عددا كبيرا من
الفيروسات لن تعمل عند اعادة تشغيل الجهاز , فبعد اصابتك بالفيروس و بمجرد اعادة تشغيل الجهاز سيعود
الجهاز كما كان قبل الاصابة و كأن شيئا لم يحدث , ( و لكن المشكلة انك لو أنزلت برنامج جديد و هذا البرنامج
يحتاج الى أن يضيف نفسه الى قائمة بدء التشغيل فان هذا البرنامج لن يتمكن حينها من ذلك ما لم تعد الأذونات
الخاصة بمفاتيح بدء الاقلاع Run الى سابق عهدها ) , كما ان هناك بعض البرامج و اثناء تنزيلها اذا لم تستطع
ان تضيف مفتاح الى قائمة التشغيل Run فان رسالة خطأ ستظهر لك و يتوقف تنزيل البرنامج ما لم
تغيرالأذونات و تسمح لهذا البرنامج من اضافة قيمه الى قائمة الـ Run
********************************
لذا فسأنصحكم بالتالي :
اذا كان جهازك يصاب بالفيروسات بكثرة او كنت لا تجرب تنزيل برامج بكثرة او كان لديك خبرة عاليه
فأنصحك بتغير أذونات هذين المفتاحين Run
اما اذا كان جهازك لا يصاب بالفيروسات بكثرة او كنت من محبي تجربة البرامج بكثرة او كانت خبرتك قليلة
نوع ما , فأنصحك حينها بأن لا تغير أذونات هذين المفتاحين.
********************************
على كل حال فان قيامك بتجميد الـ 11 مفتاح ( مع مفتاحي Run ) عن طريق تغير أذوناتهم و بـ 5 دقائق ققط
سوف يحميك من أكثر من 100 ألف فيروس موجود على سطح الكرة الأرضية
معلومة مهمة جدا:
إن تغير أذونات المفتاح MountPoints2 فقط سيؤدي الى حماية جهازك من جميع
فيروسات الأوتورن بشكل كامل 100 %.