1. الإدارة العامة

    صفحة منتديات زيزووم للأمن والحماية

  2. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية الفيس بوك

  3. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية التلكرام

تمت الافاده ✔ كيف يمكنني ازالة العمليات المشبوهة المحقونة بعمليات النظام

الموضوع في 'طلبات ومشاكل واستفسارات برامج الحمايه' بواسطة Ayoub1422, بتاريخ ‏فبراير 3, 2023.

حالة الموضوع:
مغلق
  1. Ayoub1422

    Ayoub1422 زيزوومي نشيط

    إنضم إلينا في:
    ‏فبراير 2, 2023
    المشاركات:
    149
    الإعجابات :
    57
    نقاط الجائزة:
    190
    الجنس:
    ذكر
    الإقامة:
    المغرب
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    windows 11


    عندما اقوم بازالة عمليات ضارة غير معروفة بحيث لايمكنني ازالتها تظهر لي رسالة acces denied ولا يمكنني معرفة موقعها وحتى البرامج حماية الفيروسات لاترصدها

     

    الملفات المرفقة:

    آخر تعديل: ‏فبراير 3, 2023
  2. إيمان هندسة

    إيمان هندسة مشرفة قسم الهاردوير والصيانة مشرف نجم الشهر فريق الصيانة

    إنضم إلينا في:
    ‏يوليو 27, 2020
    المشاركات:
    1,994
    الإعجابات :
    3,860
    نقاط الجائزة:
    4,320
    الجنس:
    أنثى
    الإقامة:
    (Brooklyn, New York, UTC/GMT: -5h / Zyzoom: -8h)
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Mac OS
    السلام عليكم

    عمليات ضارة غير معروفة

    على أي أساس إعتبرتها عمليات ضارة؟
    رغم عدم إكتشافها من مختبرات الحماية


    ربما سبب هذا الطلب :
    إستعمالك لأداة Process Explorer
    إلى جانب إستعمال sihost.exe المفرط للمعالج وهو أمر تتفاداه العمليات الضارة


    غير معروفة
    يعد ملف sihost.exe الأصلي عملية آمنة لنظام Microsoft Windows تسمى Shell Infrastructure Host
    هذه العملية هي أحد مكونات نظام Windows التي تدير جوانب رسومية معينة
    على وجه الخصوص في عرض شريط مهام Windows وقائمة ابدأ وتغيير الخلفية وعرض تطبيقات شاشة اللمس
    وهي موجودة في جميع إصدارات C : \ Windows \ system32 \ sihost.exe :Windows
    تفعيل sihost.exe يعني كثرة إستعمال شريط مهام Windows أو كثرة pin فيه
    إستعمال sihost.exe المفرط للمعالج مشكل معلوم خصوصا في نظام التشغيل ويندوز 10
    الحل في التخلص من البرنامج الذي يستدعيه (مثلاً برامج الثيمات وتغيير شكل النظام أو؟...)
    أو تحديث مكتبة ++Microsoft Visual C لأن sihost.exe مبني على لغة البرمجة ++C
    لم تقدم مايكروسوفت حلا لهذا المشكل سوى تحديث النظام
    (تحديث النظام سيقوم بتحديث مكتبة ++Microsoft Visual C)


    الفيروسات التي تحمل نفس اسم الملف sihost.exe
    هي على سبيل المثال: HEUR: Trojan.Win32.Generic أو TROJ_GEN.R002C0WHF20 أو TROJ_GEN.R002C0WHS20
    مكتشفة من أغلب برامج الحماية حتى المجانية
    وتركز برامج الحماية على فحص ملفات النظام هاته بصمةً وسلوكاً
    كما أنها من بين أهم ملفات النظام التي تحميها وتأخد نسخة رقمية رسمية منها
    تحتفظ بها لاستعمالها في استعادة النظام في الحالات الطارئة
    (لتعويض ملفات النظام في حالة الإصابة)

    acces denied يعني أن الملف قيد التشغيل أو مستعمل من طرف النظام أو برنامج
    وفي نظام التشغيل Windows لا يمكن حذف /إزالة أي شيء مالم تقم بإغلاقه أو إيقاف عمله

    عموماً لحذف أو إزالة ملف acces denied هناك عدة طرق حسب النظام ونوع الملف
    مثلاً: الإقلاع في الوضع الآمن أو تعطيل جميع خدمات نظام التشغيل

    إستعمال أسطوانة للإقلاع وحذف /إزالة الملف من القرص الصلب دون تشغيل النظام الأساسي
    إستعمال برنامج خاص لكن في هذه الحالتين يجب أن تعرف أو تحدد مكان الملف
    يمكن إستعمال أداة Auorun أو Process Explorer لمعرفة مسار تواجد الملف المستهدف قيد التشغيل في النظام الأساسي

    حذف ملف أساسي لتشغيل النظام سيؤدي إلى فشل في النظام حسب أهمية الملف

    كيف يمكنني ازالة العمليات المشبوهة المحقونة بعمليات النظام
    بالنسبة للمستخدم العادي فحص النظام بأحدث أسطوانة لبرامج الحماية
    أخد نسخة رسمية من الملف وإستبدال الملف المشبوه في القرص الصلب دون تشغيل النظام
    (في حالة اصابة النظام سيعيد الملف نفسه بمجرد تشغيله لذلك يجب أولاً التخلص من الإصابة)
    إستعمال تقنيات وبرامج الهندسة/البرمجة العكسية لتحليل وفك تشفير الملف والتعديل عليه

    حظاً طيباً وفقك الله
     
    آخر تعديل: ‏فبراير 3, 2023
    Ayoub1422 ،badr-aldeen ،وحي القلم و 4آخرون معجبون بهذا.
  3. Ayoub1422

    Ayoub1422 زيزوومي نشيط

    إنضم إلينا في:
    ‏فبراير 2, 2023
    المشاركات:
    149
    الإعجابات :
    57
    نقاط الجائزة:
    190
    الجنس:
    ذكر
    الإقامة:
    المغرب
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    windows 11
    وعليكم السلام ورحمة الله وبركاته
    سامحيني عن ازعاجك لأنك كتبتي موضوع كامل كاد يصبح كتابا نعم حقا لقد اخطأت كنت اظنها انها فيروسات وبتالي وجدتها تابعة للنظام مايكروسوفت لان حاسوبي القديم ضاع بمثل هذه البرامج الضارة وكنت فقط استعمل microsoft dfender لذالك لم يقم بازالتها ارجوك بمذا تنصحيني باقوى برنامج حماية موجود الان ؟؟
    بارك الله فيك وجزاك الله خيرا يااختي الكريمة
    ربنا يوفقك ويوفقنا للخير اميين
     
    آخر تعديل: ‏فبراير 4, 2023
  4. إيمان هندسة

    إيمان هندسة مشرفة قسم الهاردوير والصيانة مشرف نجم الشهر فريق الصيانة

    إنضم إلينا في:
    ‏يوليو 27, 2020
    المشاركات:
    1,994
    الإعجابات :
    3,860
    نقاط الجائزة:
    4,320
    الجنس:
    أنثى
    الإقامة:
    (Brooklyn, New York, UTC/GMT: -5h / Zyzoom: -8h)
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Mac OS
    أفضل إجابة
    مرحباً بالإزعاج إذا كان من هذا القبيل
    لقد كنت متحفظة في الرد وألغيت فقرة كاملة عن أدوات وكيفية حذف ملفات acces denied مخافة أن تقوم بحذف الملف وتعطيل النظام
    إمكانيات الجهاز واحتياجاتك هي من ستحدد إختيارك لبرنامج الحماية
    برنامج الحماية مايكروسوفت مناسب للإستعمال المكتبي وتصفح الأنترنت بشكل محدد
    تصفح مواقع معتادة ومعروفة
    تحميل دروس وفيديوهات (محاضرات) من مصادر معلومة وموثوقة
    إيميلات محددة ومعلومة المصدر

    أما إذا كنت تستعمل البرامج بكثرة من خلال باتش/كراك
    وتقوم بتجربة أوتحميل كل ماهو جديد أو يثير فضولك
    تصفح الأنترنت بشكل غير محدد
    تقوم بتحميل دروس وفيديوهات (محاضرات) بكثرة
    تستخدم التورنت
    تستقبل إيميلات كثيرة
    اللعب أونلاين
    .....
    في جهاز أربعة جيجا رام إستعمل : ESET Internet Security
    إستخدم نسخة أصلية من الموقع وعلى مدى 30 يوم التجريبية ستكون الشروط مناسبة إن شاء الله لتقديم طلب للحصول على تفعيل للبرنامج في
    منتدى طلبات تفعيل برامج الحماية
    النسخة التجريبية تعمل بكفاءة كالنسخة المفعلة رغم تحجيمها عيبها أنها ستتوقف عن العمل بعد مرور30 يوم التجريبية

    في جهاز أكثر من أربعة جيجا الخيار مفتوح بين:
    ESET Smart Security Premium
    Kaspersky Total Security
    Norton Security
    Bitdefender Total Security
    حسب توفر التفعيل
    نفس الأمر ينطق على هذه البرامج في تحقيقك لشروط طلب تفعيل لأحدها
    راجع قوانين المنتدى بما أنك ضيف جديد
    مرحبا وألف مرحبا

    يجب أن تعتاد على نسخ النظام بالكامل أو على الأقل الملفات المهمة
    في قرص صلب خارجي إحتياطي بشكل دوري فهي أفضل حماية في الوقت الراهن

    عليك بالإبتعاد عن هوس مراقبة نظام التشغيل عند كل كبيرة وصغيرة فذلك عمل برنامج الحماية ولم تقم بتثبيته إلا بحثاً عن تلك الراحة


    حظاً طيباً وفقك الله
     
    وحي القلم ،badr-aldeen و Ayoub1422 معجبون بهذا.
حالة الموضوع:
مغلق

مشاركة هذه الصفحة

جاري تحميل الصفحة...