How to remove spyware using HijackThis كيفية ازالة برامج التجسس باستخدام hijackthis

Posted on June 23, 2008 at 5:05 am نشر في 23 حزيران / يونيو ، 2008 في الساعة 5:05

Are you getting unusual system slowdown ?  Have you tried scanning your computer with an antivirus and cleaned up your hard disk but still no effect?  Is your browser too crowded with silly add-ons that your favorite niece mercilessly installed on your home computer? هل أنت غير عادية للوصول الى نظام التباطؤ؟ هل حاولت مسح جهاز الكمبيوتر الخاص بك مع الفيروسات وتنظيف القرص الثابت ولكنها لا تزال دون اي تأثير؟ هو المتصفح مزدحمه جدا سخيف اضافات المفضلة لديك ان ابنة الاخت رحمة المثبتة على الكمبيوتر المنزلي؟

Stop pulling you hair. وقف الانسحاب لكم الشعر. Your computer could be infested by malware, adware or just plain annoying but hard to remove software that your antivirus or personal firewall software failed to detect.  Nowadays it is easy to be infected with these sort of software because they come in with legitimate software installers like a hardware device driver or a media player. يمكن ان يكون جهاز الكمبيوتر الخاص بك من قبل البرامج الضاره التي تنتشر فيها ، او مجرد adware سهل مزعج ولكن من الصعب ان ازالة برامج مكافحة الفيروسات الخاص بك او جدار الحمايه الشخصيه للكشف عن فشل البرامج. هذه الايام ومن السهل أن يصاب مع هذه النوع من البرامج لانها تأتي مع البرامج المشروعة مثل التركيب أ اجهزة تشغيل الجهاز أو وسائل الإعلام لاعب.

Canon printers for example come in with a “bonus” software like Easy-WebPrint that supposedly lets you print web pages using your browser.  I can do that with just a plain print button on the browser, thank you very much Canon.  If you think Canon is bad for trying to give you this stuff, HP is even worse - the HP utility software run even when you are not printing, scanning or browsing anything! طابعه الكنسي على سبيل المثال تأتي مع "مكافاه" على غرار برامج سهلة webprint يفترض ان يتيح لك طباعة صفحات الويب باستخدام المتصفح الخاص بك. استطيع ان أفعل ذلك مع مجرد سهل الطباعه على زر المتصفح ، أشكركم جزيل الشكر على الشريعة. إذا كنت تعتقد الكنسي هو سيء لأنك تحاول ان تعطي هذه الاشياء ، بل والأسوأ هو حصان -- برامج تشغيل حصان فائدة حتى اذا انت لم الطباعه والمسح الضوئي او تصفح اي شيء!

Apple also loves to bundle their Itunes software with modules you don’t need like the كما يحب التفاح لايتون على حزمة البرمجيات مع وحدات لا تحتاج الى مثل Apple mobile device service تفاح خدمة النقال , can’t they wait until I am able to buy an iPhone before they enable this software in my computer?  These unuseful crapware hogs memory and CPU utilization thereby slowing the overall system performance. ، انها لا يمكن ان ننتظر حتى وانا قادرة على شراء أي فون قبل أن تمكن هذا البرنامج في جهاز الكمبيوتر الخاص بي؟ هذه unuseful crapware الخنازير استخدام وحدة المعالجه المركزية والذاكرة وبالتالي ابطاء الأداء الاجمالي للنظام.

Usually, if we want to kill a process we go to the Windows Task Manager.  But we all know that the Task Manager just lets you stop processes and not remove them - they will still comeback and run once you reboot or open a program that calls the process.  Uninstalling the software using Add/Remove Programs on the control panel could also be a non-option since most of the time there is no way you can uninstall a component without uninstalling the whole thing - you don’t want to have a printer without a driver right? عادة ، اذا اردنا ان عملية قتل نذهب الى ويندوز مدير المهمة. ولكننا جميعا نعلم ان مدير المهمة يتيح لك فقط وليس وقف العمليات ازالتها -- سيظل عودة وتشغيل بمجرد اعادة التشغيل او فتح البرنامج الذي يدعو الى هذه العملية. الغاء تثبيت البرامج باستخدام إضافة / إزالة البرامج على لوحة التحكم ويمكن ان يكون ايضا غير الخيار منذ أكثر من الوقت الذي لا توجد طريقة يمكنك الغاء تثبيت عنصرا من عناصر دون الغاء تثبيت كله شيء -- كنت لا تريد ان يكون لها طباعة النص بدون سائق الحق؟

An answer from the Trend Micro Group came when they gave the freeware called الاجابه من الاتجاه جاءت مجموعة صغيرة عندما اعطى دعا مجانيه HijackThis Hijackthis . Download.com gave it a perfect 5 star rating and is tested spyware free.  This tool lets you scan the registry and hard drive and lists down everything so you can pick and “fix” what you think is bad. . Download.com اعطاه مثالي 5 نجمة تصنيف واختبار برامج التجسس مجانا. تسمح لك هذه الاداه مسح قلم المحكمه ومحرك الأقراص الصلبه وقوائم اسفل كل شيء حتى تتمكن من اختيار و"تحديد" ما هو رأيك هو سيئ.

Scanning your computer with HijackThis is simple, open it, click “Do a system scan and save a logfile” and wait until it finishes scanning: مسح جهاز الكمبيوتر الخاص بك مع hijackthis بسيطة ، فتحة ، انقر فوق "هل نظام المسح الضوئي وحفظ ملف السجل" ، وانتظر حتى ينتهي من المسح :

صورة

A sample scan result is shown below: عينة المسح الضوئي والنتيجة هي مبين ادناه :

صورة

At first this could look too complicated but it’s not.  The coded groups like R1, R0, O2, O3 at the beginning of each entry is just the group or type of entry.  To see the description of each group click the Info… button on the lower right corner: في البداية يمكن ان تنظر هذه معقدة جدا ولكنها ليست. ترميز فان جماعات مثل R1 ، r0 ، O2 ، O3 في بداية كل دخول هو مجرد نوع او مجموعة من الدخول. انظر إلى وصف كل فريق انقر على المعلومات… الزر الموجود على الزاويه اليمنى السفلى :

صورة

This should give an output with the list of groups and the corresponding description: يجب ان تعطي هذا الناتج وفقا للقائمة من الجماعات ووصف المقابلة :

R - Registry, StartPage/SearchPage changes ص -- قلم المحكمه ، startpage / searchpage التغييرات
R0 - Changed registry value R0 -- تغيير قيمة التسجيل
R1 - Created registry value راند -- خلق قيمة التسجيل
R2 - Created registry key R2 -- انشاء مفتاح التسجيل
R3 - Created extra registry value where only one should be R3 -- قلم المحكمه التي انشئت قيمة اضافية واحدة فقط حيث ينبغي ان تكون
F - IniFiles, autoloading entries و -- inifiles ، autoloading مداخل
F0 - Changed inifile value F0 -- تغيير قيمة inifile
F1 - Created inifile value F1 -- خلق قيمة inifile
F2 - Changed inifile value, mapped to Registry الطور الثاني -- inifile تغيير قيمه ، رسمها لقلم المحكمه
F3 - Created inifile value, mapped to Registry وأو -- inifile خلق القيمه ، ورسم خرائط لقلم المحكمه
N - Netscape/Mozilla StartPage/SearchPage changes ن -- نتسكيب / موزيلا startpage / searchpage التغييرات
N1 - Change in prefs.js of Netscape 4.x N1 -- prefs.js من تغيير في نتسكيب 4.x
N2 - Change in prefs.js of Netscape 6 N2 -- prefs.js من تغيير في نتسكيب 6
N3 - Change in prefs.js of Netscape 7 N3 -- تغيير في prefs.js من نيتسكيب 7
N4 - Change in prefs.js of Mozilla N4 -- prefs.js من تغيير في موزيلا

[... so on...] الى ذلك...]

Be warned: this tool lets you remove everything including the good software.  It doesn’t identify which is good or bad, rather it let’s you find and pinpoint what you think is the offending software and with that information, you can remove it.  Do not remove the item if you are not sure. وحذر ان : هذه الاداه تسمح لك ازالة كل شيء بما فيها برامج جيدة. لم يحدد وهو امر جيد او سيء ، بل دعونا تجد وتحديد ما هو رأيك هو المخالفه مع ان والبرمجيات والمعلومات ، يمكنك ازالته . لا ازالة هذا البند اذا لم تكن متأكدا.

After identifying the culprit, check the box beside them and click Fix checked : وبعد تحديد المذنب ، وعلامة في المربع بجانبها واصلاح بنقره ودققت :

صورة

It will prompt with a warning, so again please be careful , after hitting Yes there is no turning back: وسوف الفوري مع انذار ، وذلك يرجى توخي الحذر مرة أخرى ، بعد أن ضرب نعم هناك عودة الى الوراء :

صورة

The next  part is the System Settings Change window, this will restart your computer (needed to remove the service and maybe the registry entry).  Click Yes to restart the computer. الجزء التالي هو تغيير اعدادات نظام النافذة ، فان ذلك لن اعادة تشغيل الكمبيوتر) اللازمة لازالة هذه الخدمة ، وربما الدخول الى قلم المحكمه). انقر فوق نعم لاعادة تشغيل جهاز الكمبيوتر.

صورة

After that, you are done.  The annoying software that you “fixed” should be gone.  The HijackThis tool is recommended for users that want to take control of the processes on their computer.  It can also be an effective analysis tool to determine serious security breaches like a وبعد ذلك ، أنت القيام به. يزعج فإن البرمجيات لكم ان "الثابتة" ينبغي ان يكون ذهابه. Hijackthis فان اداة للمستخدمين يوصي التي تريد السيطرة على العمليات على الحاسوب. كما يمكن ان تكون اداة فعالة لتحديد وتحليل امنية خطيرة مثل انتهاكات keylogger keylogger .

Ben Carigtan is a new contributor writer.  A Software Engineer with more than 7 years of technical experience, he will be writing articles covering practical advices and tips for computer users. بن carigtan هو كاتب مساهم جديد. الف مهندس برمجيات مع اكثر من 7 سنوات من الخبرة التقنيه ، وقال انه سيتم كتابة المواد التي تتناول عملية نصائح وارشادات لمستخدمى الكمبيوتر.

If you enjoyed this post, make sure you اذا كنت تتمتع هذه الوظيفة ، تأكد انك subscribe to my RSS feed اشترك في بلدي ار اس اس ! !

» Filed Under »المقدمة بصورة مشتركة بموجب احكام Cool Websites كوول المواقع

Related Posts الوظائف ذات الصلة

2 Responses to “How to remove spyware using HijackThis” 2 الردود على "كيفية ازالة برامج التجسس باستخدام hijackthis"

  1. Doug Woodall دوغ woodall said on : وقال علي :

    Wow, nicely done on the presentation. نجاح ، ودي القيام به على هذا العرض. HiJack this is truly a great program. وخطف هذا هو حقا كبيرا البرنامج. TrendMicro was smart to buy it up. Trendmicro كان الذكيه للشراء.


  2. ben said on : وقال بن علي :

    Doug, Thanks! دوغ ، شكرا! Yep, TrendMicro did a good move on acquiring it. Yep ، trendmicro لم تعد تحركا جيدا على الحصول عليه. I remember I used this software to remove a registry that keeps on changing my homepage. واذكر انني استخدم هذا البرنامج لازالة قلم المحكمه ان يبقى على تغيير موقعي. Hopefully this will be useful to other users as well. ونأمل ان هذا سيكون مفيدا للمستخدمين الآخرين ايضا.


    Please post your comments/suggestions! يرجى بعد تعليقاتكم / اقتراحات!