منتدى استراحات زايد

منتدى استراحات زايد (http://vb.ma7room.com/index.php)
-   منتدى أخبار المواقع والمنتديات العربية والأجنبية (http://vb.ma7room.com/forumdisplay.php?f=183)
-   -   شرح برنامج - ComboFix - الرائع والقوي للقضاء على ملفات التجسس والملفات الضارة (http://vb.ma7room.com/showthread.php?t=1205525)

محروم.كوم 03-28-2013 06:50 PM

شرح برنامج - ComboFix - الرائع والقوي للقضاء على ملفات التجسس والملفات الضارة
 
http://img41.imageshack.us/img41/9080/2w3ujhk1.png
السلام عليكم ورحمة الله تعالى وبركاته
إخواني رواد وأعضاء منتدى الأمن والحماية
أهلا وسهلا بكم والف مرحبا
...............................................
اليوم اردت اعادة وضع هدا الموضوع باكمله كما وضعه الاخوان من قبل
ودلك لاهميته لحل مشاكل الفيروسات والاختراق
والهدف هو من اجل تغيير الروابط كدلك
وبالتوفيق للجميع...
http://sl.glitter-graphics.net/pub/4...tjmzb7gyf1.gif
البرنامج غني عن التعريف تمت برمجته من طرف sUBs وهو مهم جدا للعمل به دوريا لكن صلاحيته
تنتهي في يومه .ولهدا وجب تحميله مجددا كلما طلب منا دلك ولانستعمله دون مساعدة او
استشارة من دوي المعرفة لانه يمكن ان يتسبب لك في مشاكل مع الجهاز
وهو برنامج خفيف لكنه قوي في القضاء على اغلب الفيروسات والروتكيت واغلب مشاكل
الاصابات بمختلف انواعها منها
اصابات Look2me
PurityScan
navipromo/Magic.Control
SurfSideKick / ToolBar888 / 888bar
Virtumonde/Win32-VBStat-c/ Trojan-Spy.Win32.VBstat.c
مختلف Rotkits ومختلف Bakdoor كدلك
والاصابات الصينية = Chinoises
تنبيه مهم جدا : يجب وضع البرنامج بسطح المكتب وفتحه من هناك لكن اولا يجب غلق
جميع البرامج والنوافد وتوقيف برنامج الحماية لدينا وارجاعه للعمل مباشرة بعد الانتهاء من الفحص
وقطع الاتصال بالنت بعد تحميل البرنامج...
أولا نقوم بتحميل هذه الأداة من هنا



http://hulkload.com/1ojks04onrms


بعد ذلك نقوم بدوبل كليك يسار فوق أيقونة البرنامج
http://img.bleepingcomputer.com/combofix/en/cf-icon.jpg
بعد فتح البرنامج سننتظر مدة زمنية قليلة حتى ينطلق البرنامج
ثم
http://img.bleepingcomputer.com/comb...claimer-fr.png
نضغط على Oui لنواصل ثم
http://img.bleepingcomputer.com/comb...r/erunt-fr.png
ستخرج هده النافدة نستنتج منها ان ComboFix يقوم بحفظ سجل الويندوز


نتركه يقوم بعمله ثم


ستخرج لنا كدلك هده النافدة نضغط على NON
http://im32.gulfup.com/ZEWwA.png
بعد ذلك سيقوم البرنامج بالفحص والحدف مباشرة ما علينا الا الانتظار


او نكتب الرقم 1 لبدأ عملية الفحص


أو نكتب الرقم 2 لإنهاء الفحص ادا طلب منا دلك
ننتظر 15 دقيقة او اكثر على الأقل حسب الاصابة وحتى ينتهي فحص الجهاز


شيئا من الصبر لانه ربما يطول الوقت الى اكثر من 30 دقيقة...
بعد إنتهاء الفحص سنحصل على التقرير
وسنجده كذلك في هذا المسار C:\Combofix.txt
نقوم بنسخ التقرير ولصقه في مشاركاتنا بالقسم المختص ليتم مساعدتنا من طرف احد


اعضاء فريق الخبراء


**************


ملاحظات هامة : هناك ملاحظات يجب ان نكون على علم بها وهي ;


1.تغير لغة الأيام الموجودة تحت الساعة والتي ستصبح إنجليزي


2.ظهور رسائل من مضادات الفيروسات او كاسبير سكي خاصة


والتي تطلب منا بمنع بعض البروسيس البرنامج من التنصيب وهنا


يجب توقيف برنامج الحماية وارجاعه للعمل فور الانتهاء من الفحص مباشرة


او وضعه في الوضع الأمن بالنسبة لكاسبرسكاي


ajouter au zone de confiance / add to zone of confidence


3.إختفاءسطح المكتب وأيقوناته لمدة من الزمن ثم سيعود إلى وضعه العادي
http://sl.glitter-graphics.net/pub/4...tjmzb7gyf1.gif


الساعة الآن 08:30 AM

Powered by vBulletin® Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Content Relevant URLs by vBSEO 3.5.2 TranZ By Almuhajir


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227