السلام عليكم ورحمة الله
لا يظن أحد أن مبرمجاً بسيطاً مثلي سيفيد أحداً من أعضاء أو زوار هذه المنتديات منتديات شبكة ابن الخليج بقدر ما يفيد نفسه حين يسمح له بالكتابة هنا، لأن الكتابة هنا والسماح بنشر أو عرض أية أداة أو أي برنامج من تصميم مبرمج مبتدئ مثلي في هذه المنتديات لهو الشرف لي والجائزة الكبرى لقاء ما أقدمه من فائدة يسيرة لمن شاء قدره أن يحتاج مثل هذه البرامج!
رأيت من بعد إذن إدارة ومشرفي منتديات شبكة ابن الخليج أن أجمع في هذا الموضوع أدوات الحماية التي أقوم بتصميمها لكي يسهل الرجوع إليها ضمن موضوع واحد على أن أقوم بتحديث الموضوع بما يستجد من أدوات بناءً على طلب الأعضاء وحسب ما أستطيع وما أجد من وقت وحسب ما يطرأ على عالم الأمن والحماية من مستجدات تستدعي التحديث.
لي رجاء...
هذه الأدوات صممتها لتساعدني في عملي لأداء مهام ضرورية وملحة وعملية وروتينية من واقع تجربة كل يوم ولم تستغرق مني الكثير من الوقت سواء في التصميم أو المراجعة أوالتعديل - وعليه أعتذر عن أي قصور برمجي قد ينتج عنها مقدماً وأرجو إبلاغي بأي مشكلة لتلافيها في النسخ القادمة.
بسم الله الرحمن الرحيم
أولاً : أداة إزالة القيود آر آر تي النسخة الثانية
RRT Remove Restrictions Tool v 2.0

في أحوال كثيرة بحكم عملي تصلني أجهزة كمبيوتر مصابة ببعض الفايروسات بسبب عدم كونها مزودة ببرامج حماية أصلاً - نعم هذا يحدث فعلاً لكون بعض المستخدمين لا يعلمون أن عليهم استخدام برنامج حمية لوقاية أجهزتهم من هجوم الفايروسات - بل أن منهم من لا يعلم ما هو الفايروس أصلاً!!!
عندما يأتيني أحد هؤلاء الأشخاص بجهازه المصاب أقوم أولاً بفحصه وتنظيفة بدون اتصال ثم أقوم بعدها بتشغيل الجهاز ولكنني في كل مرة أجد نفسي أمام الأمر نفسه - كان الفايروس قد قام بعمل بعض القيود على استخدام الجهاز - هذه القيودة عادة هي نفسها في كل مرة وهي :
1 - تعطيل (Ctrl+Alt+Del) وذلك لكي يمنع الفايروس المستخدم من عرض العمليات والبرامج التي تعمل في الخلفية (الفايروس يعمل عادة في الخلفية)
2 - تعطيل (خيارات المجلد) وذلك لكي يمنع الفايروس المسخدم من إظهار الملفات المخفية (الفايروس عادة يكون مخفياً)
3 - تعطيل الوصول إلى أدوات التسجيل (Regedit) وذلك كي يمنع الفايروس المستخدم من معرفة مالذي يجري عند الإقلاع (الفايروس يعمل عادة عند الإقلاع)
4 - تعطيل إمكانية إظهار الملفات المخفية من خيارات المجلد بحيث يبدو هذا الخيار وكأن لا وظيفة له.
بالإضافة إلى القيدو التالية :
Disable Run Command
Disable Windows Firewall
Hide Desktop items
Hide Taskbar
Restrict Internet Explorer Home Page Changing
Restrict Internet Explorer Closing
Hide Internet Options
Hide Internet Explorer Address Bar
Restrict Internet Explorer Right Click
Hide Internet Explorer Navigation Buttons
Hide Internet Explorer Context Menu
Hide Internet Explorer Toolbar
لسوء الحظ - لاتفعل غالب برامج الحماية شيئاً لمعالجة هذه المشكلة ولا تقوم بأي فعل لإعادة تفعيل هذه الخيارات الضرورية للمستخدم! وعليه قمت بتصميم هذه الأداة لتغطية هذا القصور فهي تقوم بإعادة كل ما قام الفايروس بتعطيله!
يمكن تنزيل الأداة من الرابط التالي :
http://www.sergiwa.com/modules/mydow...hp?cid=2&lid=1
هذه الأداة مجانية للاستخدام المنزلي فقط!
يمنع دمجها ضمن برامج أخرى أو توزيعها بمقابل أو استخدامها لتحقيق الربح أو استخدامها في بيئة أعمال تجارية أو حكومية إلا بترخيص من صاحب الحق!
*************************************
ثانياً : أداة إزالة الفايروس "بيرلو في جي آي" المعرفو شعبياً باسم "temp2.exe" أو "copy.exe" النسخة الثانية
PRT Perlovga Removal Tool v2.0
ماذا تفعل هذه الأداة؟
تقوم هذه الأداة بإزالة الفايروس المسمى "بيرلو في جي آي" و المعروف شعبياً باسم temp2.exe بالإضافة إلى إزالة كل الملفات الملحقة به copy.exe و host.exe و svchost.exe و xcopy.exe و temp1.exe و autorun.inf ومخلفاتها.
هذه الأداة صممت لتكون عامة بمعنى أنه بغض النظر عن عدد الأقراص الصلبة والمرنة والقابلة للنزع (الفلاش) المركبة بجهازك وأسمائها فهذه الأداة تزيل الفايروس منها بالكامل، وهذا يشمل أي أقراص مرنة موجودة ضمن محرك الأقراس المرنة أثناء بدء عملية الفحص، وكذلك يشمل أية أقراص فلاش مدخلة عن طريق منفذ يو إس بي. (الأقراص المرنة والقابلة للنزع يجب أن تكون غير محمية من الكتابة لكي يمكن تنظيفها)
تزيل هذه الأداة أيضاً مخلفات هذا الفايروس التي يتركها وراءه مثل ملفات autorun.inf كما تقوم بتنظيف الريجستري الخاص بجهازك لكي تنهي ظهور الخيار "autoplay" في قائمة الأقراص.
تنجح هذه الأداة كذلك في القضاء على الفايروسات الآتية :
Trojan-Dropper.Win32.Small.apl
Virus.Win32.Perlovga.a
Win32.Perlovga.b
Backdoor.Win32.small.lo
W32/QQRob-ABX
Virus.Vbs.Small.a
Alnuh
وستنجح إن شاء الله في القضاء على أية فايروسات مستقبلية تستخدم هذه حيلة البدء التلقائي!
كيف تستخدم الأداة ؟
شغل جهازك في الوضع الآمن ثم قم بتشغيل الأداة وأنقر على زر Start ثواني معدودة وينتهي كل شيء!
إذا كانت لديك عدة أقراص مرنة أو عدة أقراص فلاش مصابة فيمكنك إدخالها تباعاً وتكرار عملية التنظيف لكل منها
يمكن تنزيل الأداة من الرابط التالي :
http://www.sergiwa.com/modules/mydow...hp?cid=2&lid=4
هذه الأداة مجانية للاستخدام المنزلي فقط!
يمنع دمجها ضمن برامج أخرى أو توزيعها بمقابل أو استخدامها لتحقيق الربح أو استخدامها في بيئة أعمال تجارية أو حكومية إلا بترخيص من صاحب الحق!
*************************************
ثالثاً : أداة إزالة المجلدات المكررة النسخة الأولى
DRT - Duplicated folders Removal Tool v 1.0

ماذا تفعل هذه الأداة؟
تقوم هذه الأداة بحذف جميع الملفات المرافقة للمجلدات والتي تعتبر عرضاً شائعاً ناتجاً عن الإصابة بالعديد من الفايروسات المنتشرة هذه الأيام ومن بينها :
IM-Worm.Win32.Sohanad.ao
أو ما يسمى شعبياً باسم فايروس New Folder
هذه الأداة صممت لتكون عامة بمعنى أنه بغض النظر عن عدد الأقراص الصلبة والمرنة والقابلة للنزع (الفلاش) المركبة بجهازك وأسمائها فهذه الأداة تزيل المجلدات المكررة منها بالكامل، وهذا يشمل أي أقراص مرنة موجودة ضمن محرك الأقراس المرنة أثناء بدء عملية الفحص، وكذلك يشمل أية أقراص فلاش مدخلة عن طريق منفذ يو إس بي. (الأقراص المرنة والقابلة للنزع يجب أن تكون غير محمية من الكتابة لكي يمكن تنظيفها)
كيف تستخدم الأداة ؟
شغل جهازك في الوضع الآمن ثم قم بتشغيل الأداة وأنقر على زر Start دقائق معدودة وتعرض لك الأداة المجلدات المكررة قم باختيارها كلها إذا كان عددها كبير جداً ثم استثني من الاختيار ما يكون واضحاً أنه ملف عادي!
إذا كانت لديك عدة أقراص مرنة أو عدة أقراص فلاش مصابة فيمكنك إدخالها تباعاً وتكرار عملية التنظيف لكل منها.
يمكن تنزيل الأداة من الرابط التالي :
http://www.sergiwa.com/modules/mydow...hp?cid=2&lid=8
هذه الأداة مجانية للاستخدام المنزلي فقط!
يمنع دمجها ضمن برامج أخرى أو توزيعها بمقابل أو استخدامها لتحقيق الربح أو استخدامها في بيئة أعمال تجارية أو حكومية إلا بترخيص من صاحب الحق!
*************************************
رابعاً - أداة إزالة الفايروس سوهاناد SRT - Sohanad Removal v1.0 Tool النسحة الأولى
ماذا تفعل هذه الأداة؟
تقوم هذه الأداة بإزالة الفايروس المسمى "سوهاناد" (Sohanad) و المعروف شعبياً باسم New Folder وكذلك الإصدارات المحورة منه بالإضافة إلى إزالة كل الملفات الملحقة به ومخلفاتها.
هذه الأداة صممت لتكون عامة بمعنى أنه بغض النظر عن عدد الأقراص الصلبة والمرنة والقابلة للنزع (الفلاش) المركبة بجهازك وأسمائها فهذه الأداة تزيل الفايروس منها بالكامل، وهذا يشمل أي أقراص مرنة موجودة ضمن محرك الأقراس المرنة أثناء بدء عملية الفحص، وكذلك يشمل أية أقراص فلاش مدخلة عن طريق منفذ يو إس بي. (الأقراص المرنة والقابلة للنزع يجب أن تكون غير محمية من الكتابة لكي يمكن تنظيفها)
تزيل هذه الأداة أيضاً مخلفات هذا الفايروس التي يتركها وراءه مثل ملفات autorun.inf كما تقوم بتنظيف الريجستري الخاص بجهازك.
كيف تستخدم الأداة ؟
شغل جهازك في الوضع الآمن ثم قم بتشغيل الأداة وأنقر على زر Start دقائق معدودة وينتهي كل شيء!
إذا كانت لديك عدة أقراص مرنة أو عدة أقراص فلاش مصابة فيمكنك إدخالها تباعاً وتكرار عملية التنظيف لكل منها.
يمكن تنزيل الأداة من الرابط التالي :
[center]
http://www.sergiwa.com/modules/mydow...hp?cid=2&lid=9
هذه الأداة مجانية للاستخدام المنزلي فقط!
يمنع دمجها ضمن برامج أخرى أو توزيعها بمقابل أو استخدامها لتحقيق الربح أو استخدامها في بيئة أعمال تجارية أو حكومية إلا بترخيص من صاحب الحق!
إنتهى حتى تاريخه.
مع تحياتي واحترامي
أخوكم عصام سرقيوة
مبرمج بسيط وأبسط مما تتخيلو
عدو لكل شيء اسمه فايروسات
درنة - ليبيا