11-18-2009, 08:28 AM | #1 |
|
تعلم كيف تتخلص من ملفات التجسس
>> run >> msc:تعريف
البرنامج او معظم برامج القرصنه تستخدم نوعين من الملفات او البرامج وهما Client.exe Server.exe والمقصود بكلمه كلينت اى العميل ..اما السيرفر فترجمته ..الخــادم .. وتندرج كل تلك الملفات تحت اسم Torjan ويعمل السيرفر او الخادم على فتح ثغره داخل جهازك تمكن ملف العميل من الدخول منها والمقصود هنا فتح ثغره اى بورت ولناخذ على سبيل المثال برنامج النت باص فعند اصابت جهازك بملف السيرفر او الخادم فانه وعلى الفور يقم بفتح البورت 12345 او البورت 5000 او البورت 21 الكثير الكثير فى جهازك لكى يتمكن العميل من الدخول اليك هل يمكن اختراق جهازك بدون ملف باتش او سيرفر: لايمكن ذلك فى حاله عدم وجود خادم اوعميل فى جهازك يستطيع الدخول عن طريقه نعم يمكنه ذلك لكن هذه تريد احتراف كبير جدا وليس اي شخص يستطيع ذلك ماهى طرق الاصابه ؟ اولا : اما ان ترسل اليك بطريق الاميل ثانيا : اذا كنت من مستخدمى برنامج الاسكيو او برامج التشات او المنتديات وارسل لك ملف فقد يكن مصابا بملف تجسس او حتى فايروس ثالثا : عندما تقم بانزال برنامج من احد المواقع الغير مثوق بها وهــى فى الحقيقه كثيره جدا فقد يكون البرنامج مصاب اما بملف تجسس او فايروس ماهى اهم طرق الوقايه ؟ اولا:عدم فتح اى رساله لاتعرف صاحبه او مصدرها ثانيا:عدم استقبال اى ملف اوبرنامج من ناس لاتعرفهم معرفه جيده عن طريق الاسكيو او اى برنامج لشات ثالثا: لاتقم ابدا بانزال اى برنامج من مواقع غير معروفه رابعا: يجب ان يكون عندك برنامج لكشف ملفات التجسس والفيروسات لفحص اى ملف استقبلته من الشات او قمت بنزاله من موقع لفحصه قبل فتحته / \ / ماهى اهم ملفات التجسس وطريقه التخلص منها ؟ Back Oriface إتبع الخطوات التــاليـة إنقر على الزر او البدايهStart إختر تشغيل من القائمة Run.. / \ / Heack’a Tack’a يعتبر البرنامج من البرامج الخطره لانه يستخدم بروتكول ويصعب على كثير من برامج الكشف عن ملفات التجسس ايجــاده اتبع الخطوات السابقه فى الشرح السابق حتى تصل الى Run او Run once سوف تجد الملف بهذا الاسم Explorer32 "C/WINDOWS\Expl32.exe قم بتخلص منه فورا ( regedit) الأمر التالي إكتب في خانة او موافقopen ثم اضغط اذهب الى HKEY_LOCAL_MACHINE software ثم microsofte ثم انتقل الى windows ثم current Version الان اذهب الى Run or Run once.. الان هل يوجد ملف باسم server .exe قم بمسح المف كاملا / \ / Net Bus 2000 برنامج النت باص 2000 يستخدم السيرفر العادى وهو إتبع الخطوات التــاليـة إنقر على الزر او البدايهStart إختر تشغيل من القائمة Run.. ( regedit) الأمر التالي إكتب في خانة او موافقopen ثم اضغط 9 اذهب الى HKEY_LOCAL_USERS اتجــه الــى SOFTWARE ثم MICROSOFTE وبعده WINDOWS الان الى CURRENT VERSION ثم RUN SERVICES سوف تجد الملف بهذا الاسم Key:UMG32.EXE قم بحذفه / \ / Net Bus Ver 1.6 & 1. ان النت باص او اتوبيس الشبكه من اسهل برامج الاختراق واشهرها لانتشار ملفه الخادم ..او المسمى بالسيرفر لتخلص منه اتبع الخطوات التالي إذهب الى قائمة إبدأ وأختر Arabic Dos إكتب الأمر التالي : C:\Windows>dir patch. c:\windows\patch.exe إذا وجدت ملف الباتش قم بمسحة بالأمر التالي C:\Windows\delete patch / \ / ProRat 9.0 طبعا هذا البرنامج الي قاعدين اشباه الرجال ينزلون ملفات ويقولن فتح مسنجر ومدري ايش هذا له قصه لحاله طبعا في حالة استقبال الباتش هذا كيف نزيله او نمسحه سأضع لكم عدة طرق Start >> run >> regedit بعد ان تفتح لك نافذة البرنامج افتح المجلدات حسب الترتيب التالي HKEY_LOCAL_MACHINE Software Microsoft Windows Currentversion Run بعد ان تفتح هاذه الملف ستجد به اسماء الملفات التي تشير الى وجود ملف تجسس في جهازك وغالبا ً مايكون اسم هاذا الملف غريب ولايندرج تحت برنامج معين ويكون امتداد هاذا الملف كلتالي Exe مثال Patch.exe or fsat.exe or explo32.exe بعد ان تكتشف وجود الملف قم بمسح هاذا الملف بعد فحص الجهاز لنفترض انك وجدت ملف تجسس اذهب الى مجلد الوندوز وابحث عن اسم هاذا الملف واحذفه واذا لم تجده فبحث عنه مره ثانيه في مجلد system داخل مجلد الوندوز ثم لاتنسى ان تعيد تشغيل الكمبيوتر بعد حذف الملف . الطريقه الثانيه تعتمد هاذه الطريقه على استخدام امر msconfig : اتبع التالي Start onfig بعدها ستضهر لك واجهة البرنامج اخترمنها start up سوف تضهر لك شاشه تعرض لك اسماء البرامج التي تعمل بشكل مباشر مع بدء التشغيل بامكانك الأان فحص هاذه البرامج والتاكد من عدم وجود برامج غريبه او غير معروفه ومن ثم الغاء الأِ شاره الموجوده امام البرنامج وبهاذا تكون قد اوقفت عمل البرنامج التجسسي او غيره من البرامج الغير مرغوب فيها . الطريقه الثالثه استخدام الدوس اتبع التالي قم بتشغيل الدوس وبعده اكتب الأمر التالي C:\windows\ dir patch.* اذا وجدت أي ملف تجسس قم بمسحه بلأمر التالي C:\windows\ delete patch.* الطريقه الرابعه وهي الأستعانه بأحد المواقع التي تقوم بفحص جهازك من ملفات التجسس وتتميز هاذه الخدمه عن الكثيير من البرامج انها متوافقه مع آخر التحديثات وهاذا من اهم العوامل التي يجب مراعاتها ومن اشهر هاذه المواقع هو موقع housecall وتتميز هاذه الخدمه انها مجانيه ماعليك الى ان تفتح العنوان التالي وبعدها ستفتح لك صفحه تطلب منك ان تحدد الدرايف الذي تريد ان تفحصه واليك العنوان http://housecall.antivirus.com حمل اكس هاك الضوء الاسود اخطر برامج الحمايه العربيه http://www.lakii.com/ vb/showthread.php?t=105906 وداعا لثغرات الويندوز الاكسبي وداعا لتجسس http://www.lakii.com/ vb/showthread.php?t=102298 بعد ان يفحص الموقع جهازك سيمسح الفايروسات الموجوده بلجهاز لاكنه لن يستطيع ان يمسح ملفات التجسس لأنها ستكون في حالة عمل فلمطلوب منك ان تقوم بتسجيل اسماء هاذه الملفات ثم تقوم بعد ان تقطع الأتصال بلشبكه بأزالة هاذه الملفات |
|
12-04-2009, 01:47 AM | #2 |
|
رد: تعلم كيف تتخلص من ملفات التجسس
موضوع مميز
العالمي مشكور على الموضوع الرائع والوافي والله يكتب اجرك تقبل مروري |
مشكوره منتهى الرقه على التوقيع والصوره الرمزيه كلك ذوووووق |
12-04-2009, 03:55 AM | #3 |
|
رد: تعلم كيف تتخلص من ملفات التجسس
شكــــــــــــــــــــــرا جزيلا
|
التعديل الأخير تم بواسطة منتهى الرقة ; 12-04-2009 الساعة 03:58 AM
|
الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1) | |
|
|
|