• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

الحالة
مغلق و غير مفتوح للمزيد من الردود.

Ayoub1422

زيزوومي نشيط
إنضم
2 فبراير 2023
المشاركات
154
مستوى التفاعل
67
النقاط
220
الإقامة
المغرب
غير متصل
عندما اقوم بازالة عمليات ضارة غير معروفة بحيث لايمكنني ازالتها تظهر لي رسالة acces denied ولا يمكنني معرفة موقعها وحتى البرامج حماية الفيروسات لاترصدها
 

المرفقات

التعديل الأخير:
السلام عليكم

عمليات ضارة غير معروفة

على أي أساس إعتبرتها عمليات ضارة؟
رغم عدم إكتشافها من مختبرات الحماية


ربما سبب هذا الطلب :
إستعمالك لأداة Process Explorer
إلى جانب إستعمال sihost.exe المفرط للمعالج وهو أمر تتفاداه العمليات الضارة


غير معروفة
يعد ملف sihost.exe الأصلي عملية آمنة لنظام Microsoft Windows تسمى Shell Infrastructure Host
هذه العملية هي أحد مكونات نظام Windows التي تدير جوانب رسومية معينة
على وجه الخصوص في عرض شريط مهام Windows وقائمة ابدأ وتغيير الخلفية وعرض تطبيقات شاشة اللمس
وهي موجودة في جميع إصدارات C : \ Windows \ system32 \ sihost.exe :Windows
تفعيل sihost.exe يعني كثرة إستعمال شريط مهام Windows أو كثرة pin فيه
إستعمال sihost.exe المفرط للمعالج مشكل معلوم خصوصا في نظام التشغيل ويندوز 10
الحل في التخلص من البرنامج الذي يستدعيه (مثلاً برامج الثيمات وتغيير شكل النظام أو؟...)
أو تحديث مكتبة ++Microsoft Visual C لأن sihost.exe مبني على لغة البرمجة ++C
لم تقدم مايكروسوفت حلا لهذا المشكل سوى تحديث النظام
(تحديث النظام سيقوم بتحديث مكتبة ++Microsoft Visual C)


الفيروسات التي تحمل نفس اسم الملف sihost.exe
هي على سبيل المثال: HEUR: Trojan.Win32.Generic أو TROJ_GEN.R002C0WHF20 أو TROJ_GEN.R002C0WHS20
مكتشفة من أغلب برامج الحماية حتى المجانية
وتركز برامج الحماية على فحص ملفات النظام هاته بصمةً وسلوكاً
كما أنها من بين أهم ملفات النظام التي تحميها وتأخد نسخة رقمية رسمية منها
تحتفظ بها لاستعمالها في استعادة النظام في الحالات الطارئة
(لتعويض ملفات النظام في حالة الإصابة)

acces denied يعني أن الملف قيد التشغيل أو مستعمل من طرف النظام أو برنامج
وفي نظام التشغيل Windows لا يمكن حذف /إزالة أي شيء مالم تقم بإغلاقه أو إيقاف عمله

عموماً لحذف أو إزالة ملف acces denied هناك عدة طرق حسب النظام ونوع الملف
مثلاً: الإقلاع في الوضع الآمن أو تعطيل جميع خدمات نظام التشغيل

إستعمال أسطوانة للإقلاع وحذف /إزالة الملف من القرص الصلب دون تشغيل النظام الأساسي
إستعمال برنامج خاص لكن في هذه الحالتين يجب أن تعرف أو تحدد مكان الملف
يمكن إستعمال أداة Auorun أو Process Explorer لمعرفة مسار تواجد الملف المستهدف قيد التشغيل في النظام الأساسي

حذف ملف أساسي لتشغيل النظام سيؤدي إلى فشل في النظام حسب أهمية الملف

كيف يمكنني ازالة العمليات المشبوهة المحقونة بعمليات النظام
بالنسبة للمستخدم العادي فحص النظام بأحدث أسطوانة لبرامج الحماية
أخد نسخة رسمية من الملف وإستبدال الملف المشبوه في القرص الصلب دون تشغيل النظام
(في حالة اصابة النظام سيعيد الملف نفسه بمجرد تشغيله لذلك يجب أولاً التخلص من الإصابة)
إستعمال تقنيات وبرامج الهندسة/البرمجة العكسية لتحليل وفك تشفير الملف والتعديل عليه

حظاً طيباً وفقك الله
 
التعديل الأخير:
وعليكم السلام ورحمة الله وبركاته
سامحيني عن ازعاجك لأنك كتبتي موضوع كامل كاد يصبح كتابا نعم حقا لقد اخطأت كنت اظنها انها فيروسات وبتالي وجدتها تابعة للنظام مايكروسوفت لان حاسوبي القديم ضاع بمثل هذه البرامج الضارة وكنت فقط استعمل microsoft dfender لذالك لم يقم بازالتها ارجوك بمذا تنصحيني باقوى برنامج حماية موجود الان ؟؟
بارك الله فيك وجزاك الله خيرا يااختي الكريمة
ربنا يوفقك ويوفقنا للخير اميين
 
التعديل الأخير:

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

مرحباً بالإزعاج إذا كان من هذا القبيل

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

لقد كنت متحفظة في الرد وألغيت فقرة كاملة عن أدوات وكيفية حذف ملفات acces denied مخافة أن تقوم بحذف الملف وتعطيل النظام

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


إمكانيات الجهاز واحتياجاتك هي من ستحدد إختيارك لبرنامج الحماية
برنامج الحماية مايكروسوفت مناسب للإستعمال المكتبي وتصفح الأنترنت بشكل محدد
تصفح مواقع معتادة ومعروفة
تحميل دروس وفيديوهات (محاضرات) من مصادر معلومة وموثوقة
إيميلات محددة ومعلومة المصدر

أما إذا كنت تستعمل البرامج بكثرة من خلال باتش/كراك
وتقوم بتجربة أوتحميل كل ماهو جديد أو يثير فضولك
تصفح الأنترنت بشكل غير محدد
تقوم بتحميل دروس وفيديوهات (محاضرات) بكثرة
تستخدم التورنت
تستقبل إيميلات كثيرة
اللعب أونلاين
.....
في جهاز أربعة جيجا رام إستعمل : ESET Internet Security
إستخدم نسخة أصلية من الموقع وعلى مدى 30 يوم التجريبية ستكون الشروط مناسبة إن شاء الله لتقديم طلب للحصول على تفعيل للبرنامج في
منتدى طلبات تفعيل برامج الحماية
النسخة التجريبية تعمل بكفاءة كالنسخة المفعلة رغم تحجيمها عيبها أنها ستتوقف عن العمل بعد مرور30 يوم التجريبية

في جهاز أكثر من أربعة جيجا الخيار مفتوح بين:
ESET Smart Security Premium
Kaspersky Total Security
Norton Security
Bitdefender Total Security
حسب توفر التفعيل
نفس الأمر ينطق على هذه البرامج في تحقيقك لشروط طلب تفعيل لأحدها
راجع قوانين المنتدى بما أنك ضيف جديد
مرحبا وألف مرحبا

يجب أن تعتاد على نسخ النظام بالكامل أو على الأقل الملفات المهمة
في قرص صلب خارجي إحتياطي بشكل دوري فهي أفضل حماية في الوقت الراهن

عليك بالإبتعاد عن هوس مراقبة نظام التشغيل عند كل كبيرة وصغيرة فذلك عمل برنامج الحماية ولم تقم بتثبيته إلا بحثاً عن تلك الراحة


حظاً طيباً وفقك الله
 
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى