التصدي للباتشات والتروجانات عن طريق جدار حماية الرجستري

 

ومن طرق كشف الباتشات والملفات المدمجه بالباتشات

. برنامج صغير محمول لا يحتاج لتثبيته على الجهاز

البرنامج عبارة عن  مراقب للرجستري

 فالمعروف أن الملف التنفيذي عند تشغيله ، لابد من تسجيله بالرجستري

والباتشات هي ملفات تنفيذية لها مفاتيح ، وبالتالي ستسجل تلقائياً عند تشغيلها

بينما الملفات الغير تنفيذية لابد أن يتم تسجيلها بمعرفة المستخدم فقط

أي لن تسجل تلقائياً ولن تسجل بالأساس بالرجستري

وبالتالي فإن الملف الغير التنفيذي الذي يحتوي على ملف تنفيذي " ملغوم " سيطلب قيام المستخدم بالتسجيل في الرجستري

وهذه إشارة واضحة أن الملف الغير تنفيذي ملغوم

وبرنامج مراقب الرجستري يقوم بإعلام المستخدم بأن هناك ملفاً تنفيذياً فيستوجب الحذر بشأنه ويطلب منك موافقة تسجيله أو حذفه وإللغائه

وأخذت البرنامج من موضوع لأحد الإخوان جزاه الله خيراً بمنتديات ترياق

إسم البرنامج

 Tiger Firewall

 Tiger Firewall

إسم البرنامج

مراقب للرجستري

وظيفة البرنامج

مجاني ولا يحتاج تسجيل

للتسجيل في البرنامج

 

           

للتحميل

ملاحظة : هذه الطريقة حتى الآن فعالة فقط على نظام ويندوز إكس بي

 

بعد التحميل ، قم بتشغيل البرنامج

ستظهر أيقونته بالأسفل على شريط المهام

 

إتركه قيد التشغيل طيل فترة إستخدامك للكمبيوتر ، أو شغله في وقت تشغيلك لملفات جديده قمت بتنزيلها من الإنترنت أو ملفات مشتبه بها

عند فتحك للملف  وظهرت لك هذه الرسالة

فعلم إنه ملف له مفتاح ويريد تسجيل نفسه بالرجستري

فإذا كان صورة أو مقطع صوت أو فديو وقد ظهرت هذه الرسالة فعلم إنه ملف مدموج

الآن لنشرح النافذة

 

1

حذف المفتاح الجديد

هذا الخيار لحذف المفتاح وعدم تسجيله في الرجستري

 

2

مشاهدة معلومات المفتاح

 

1

لمعرفة مسار المفتاح بالرجستري

 

3

ملف المفتاح وقيمه

 

 

أتمنى وضوح الفكرة للجميع وتطبيقها بنجاح ، أنتهى الشرح