قبل بداية الشرح هنالك شيء مهم يجب معرفته وخصوصا للمبتدئين
وهو أن الباتش له أسمين أحدهما في الريجستري والثاني في مجلد الsystem
لؤي الســـــــــــــــــــــــــــــــــــــــــاعدي
سأبدأ في شرح كيفية معرفة أن جهازك مخترق من عدمه
أفتح الريجستري(من تشغيل أكتب regedit)
أذهب الى الامتداد التالي
hkey_local_machine
\software
\microsoft
\windows
\currentversion
\run
أضغط على runستجد الباتش على اليمين واسمه هو systemdll32
ممكن أن تجده في مجلد الويندوز واسمه systempatch.exe
لؤي الســـــــــــــــــــــــــاعدي
ملحوظة هامة جدا:
ستجدون هذا الملف ظاهر بدون ملحقه الي هو الexeلأظهار الملحق أتبعوا الاتي :
منtools أختر folder options
ومن ثم عرض
ومن ثم أزل علامة الصح عن
"اخفاء ملحقات الملفات لأنواع الملفات المعروفة"
أو بالانجليزي
"Hide file extensions for Known Files"
لؤي الســـــــــــــــــــــــــــاعدي