العودة   -*™£ منتدى آل شراحيل بفيفاء£™*- > °●φ¸¸.» الأقــسام التقنيـة والجرافيكس «.¸¸φ●° > 【 منـتـدى البرامج العام 】
التسجيل روابط مفيدة

الملاحظات

الإهداءات


تعلم كيف تتخلص من ملفات التجسس

【 منـتـدى البرامج العام 】


إضافة رد
 
LinkBack أدوات الموضوع انواع عرض الموضوع
قديم 11-18-2009, 08:28 AM   #1


الصورة الرمزية العالمي24
العالمي24 غير متواجد حالياً

بيانات اضافيه [ + ]
 رقم العضوية : 344
 تاريخ التسجيل :  Oct 2009
 أخر زيارة : 08-06-2010 (10:45 PM)
 المشاركات : 64 [ + ]
 التقييم :  110
لوني المفضل : Cadetblue
افتراضي تعلم كيف تتخلص من ملفات التجسس



>> run >> msc:تعريف
البرنامج او معظم برامج القرصنه تستخدم نوعين من الملفات او البرامج وهما
Client.exe
Server.exe

والمقصود بكلمه كلينت اى العميل ..اما السيرفر فترجمته ..الخــادم .. وتندرج كل تلك الملفات تحت اسم
Torjan
ويعمل السيرفر او الخادم على فتح ثغره داخل جهازك تمكن ملف العميل من الدخول منها والمقصود هنا فتح ثغره اى بورت ولناخذ على سبيل المثال برنامج النت باص فعند اصابت جهازك بملف السيرفر او الخادم فانه وعلى الفور يقم بفتح البورت 12345 او البورت 5000 او البورت 21 الكثير الكثير فى جهازك لكى يتمكن العميل من الدخول اليك

هل يمكن اختراق جهازك بدون ملف باتش او سيرفر:

لايمكن ذلك فى حاله عدم وجود خادم اوعميل فى جهازك يستطيع الدخول عن طريقه

نعم يمكنه ذلك لكن هذه تريد احتراف كبير جدا وليس اي شخص يستطيع ذلك

ماهى طرق الاصابه ؟

اولا : اما ان ترسل اليك بطريق الاميل
ثانيا : اذا كنت من مستخدمى برنامج الاسكيو او برامج التشات او المنتديات وارسل لك ملف فقد يكن مصابا بملف تجسس او حتى فايروس
ثالثا : عندما تقم بانزال برنامج من احد المواقع الغير مثوق بها وهــى فى الحقيقه كثيره جدا فقد يكون البرنامج مصاب اما بملف تجسس او فايروس

ماهى اهم طرق الوقايه ؟
اولا:عدم فتح اى رساله لاتعرف صاحبه او مصدرها
ثانيا:عدم استقبال اى ملف اوبرنامج من ناس لاتعرفهم معرفه جيده عن طريق الاسكيو او اى برنامج لشات
ثالثا: لاتقم ابدا بانزال اى برنامج من مواقع غير معروفه
رابعا: يجب ان يكون عندك برنامج لكشف ملفات التجسس والفيروسات لفحص اى ملف استقبلته من الشات او قمت بنزاله من موقع لفحصه قبل فتحته
/
\
/
ماهى اهم ملفات التجسس وطريقه التخلص منها ؟

Back Oriface

إتبع الخطوات التــاليـة
إنقر على الزر او البدايهStart
إختر تشغيل من القائمة Run..
/
\
/
Heack’a Tack’a
يعتبر البرنامج من البرامج الخطره لانه يستخدم بروتكول ويصعب على كثير من برامج الكشف عن ملفات التجسس ايجــاده

اتبع الخطوات السابقه فى الشرح السابق حتى تصل الى
Run
او
Run once
سوف تجد الملف بهذا الاسم
Explorer32 "C/WINDOWS\Expl32.exe
قم بتخلص منه فورا




( regedit) الأمر التالي إكتب في خانة
او موافقopen ثم اضغط


اذهب الى
HKEY_LOCAL_MACHINE



software
ثم
microsofte
ثم انتقل الى
windows
ثم
current Version
الان اذهب الى
Run or Run once..
الان هل يوجد ملف باسم
server .exe
قم بمسح المف كاملا
/
\
/


Net Bus 2000
برنامج النت باص 2000 يستخدم السيرفر العادى وهو

إتبع الخطوات التــاليـة
إنقر على الزر او البدايهStart
إختر تشغيل من القائمة Run..



( regedit) الأمر التالي إكتب في خانة
او موافقopen ثم اضغط


9

اذهب الى
HKEY_LOCAL_USERS

اتجــه الــى
SOFTWARE
ثم
MICROSOFTE
وبعده
WINDOWS
الان الى
CURRENT VERSION
ثم
RUN SERVICES
سوف تجد الملف بهذا الاسم
Key:UMG32.EXE
قم بحذفه
/
\
/
Net Bus Ver 1.6 & 1.
ان النت باص او اتوبيس الشبكه من اسهل برامج الاختراق واشهرها لانتشار ملفه الخادم ..او المسمى بالسيرفر لتخلص منه اتبع الخطوات التالي

إذهب الى قائمة إبدأ وأختر Arabic Dos
إكتب الأمر التالي :
C:\Windows>dir patch.
c:\windows\patch.exe


إذا وجدت ملف الباتش قم بمسحة بالأمر التالي
C:\Windows\delete patch
/
\
/
ProRat 9.0

طبعا هذا البرنامج الي قاعدين اشباه الرجال ينزلون ملفات ويقولن فتح مسنجر ومدري ايش

هذا له قصه لحاله

طبعا في حالة استقبال الباتش هذا كيف نزيله او نمسحه


سأضع لكم عدة طرق




Start >> run >> regedit

بعد ان تفتح لك نافذة البرنامج افتح المجلدات حسب الترتيب التالي

HKEY_LOCAL_MACHINE

Software

Microsoft

Windows

Currentversion

Run

بعد ان تفتح هاذه الملف ستجد به اسماء الملفات التي تشير الى وجود ملف تجسس في جهازك وغالبا ً مايكون اسم هاذا الملف غريب ولايندرج تحت برنامج معين ويكون امتداد هاذا الملف كلتالي

Exe

مثال

Patch.exe or fsat.exe or explo32.exe
بعد ان تكتشف وجود الملف قم بمسح هاذا الملف
بعد فحص الجهاز لنفترض انك وجدت ملف تجسس اذهب الى مجلد الوندوز وابحث عن اسم هاذا الملف واحذفه واذا لم تجده فبحث عنه مره ثانيه في مجلد system داخل مجلد الوندوز ثم لاتنسى ان تعيد تشغيل الكمبيوتر بعد حذف الملف .




الطريقه الثانيه

تعتمد هاذه الطريقه على استخدام امر msconfig :

اتبع التالي

Start onfig

بعدها ستضهر لك واجهة البرنامج اخترمنها start up

سوف تضهر لك شاشه تعرض لك اسماء البرامج التي تعمل بشكل مباشر مع بدء التشغيل بامكانك الأان فحص هاذه البرامج والتاكد من عدم وجود برامج غريبه او غير معروفه ومن ثم الغاء الأِ شاره الموجوده امام البرنامج وبهاذا تكون قد اوقفت عمل البرنامج التجسسي او غيره من البرامج الغير مرغوب فيها .




الطريقه الثالثه

استخدام الدوس

اتبع التالي

قم بتشغيل الدوس وبعده اكتب الأمر التالي

C:\windows\ dir patch.*

اذا وجدت أي ملف تجسس قم بمسحه بلأمر التالي

C:\windows\ delete patch.*




الطريقه الرابعه
وهي الأستعانه بأحد المواقع التي تقوم بفحص جهازك من ملفات التجسس وتتميز هاذه الخدمه عن الكثيير من البرامج انها متوافقه مع آخر التحديثات وهاذا من اهم العوامل التي يجب مراعاتها ومن اشهر هاذه المواقع هو موقع housecall وتتميز هاذه الخدمه انها مجانيه ماعليك الى ان تفتح العنوان التالي وبعدها ستفتح لك صفحه تطلب منك ان تحدد الدرايف الذي تريد ان تفحصه واليك العنوان


http://housecall.antivirus.com



حمل اكس هاك الضوء الاسود اخطر برامج الحمايه العربيه

http://www.lakii.com/ vb/showthread.php?t=105906

وداعا لثغرات الويندوز الاكسبي وداعا لتجسس

http://www.lakii.com/ vb/showthread.php?t=102298


بعد ان يفحص الموقع جهازك سيمسح الفايروسات الموجوده بلجهاز لاكنه لن يستطيع ان يمسح ملفات التجسس لأنها ستكون في حالة عمل فلمطلوب منك ان تقوم بتسجيل اسماء هاذه الملفات ثم تقوم بعد ان تقطع الأتصال بلشبكه بأزالة هاذه الملفات


 
 توقيع : العالمي24



رد مع اقتباس
قديم 12-04-2009, 01:47 AM   #2


الصورة الرمزية الجوري
الجوري غير متواجد حالياً

بيانات اضافيه [ + ]
 رقم العضوية : 18
 تاريخ التسجيل :  May 2009
 أخر زيارة : 07-11-2012 (11:18 AM)
 المشاركات : 8,718 [ + ]
 التقييم :  2147483647
لوني المفضل : Cadetblue
افتراضي رد: تعلم كيف تتخلص من ملفات التجسس



موضوع مميز
العالمي
مشكور على الموضوع الرائع
والوافي
والله يكتب اجرك
تقبل مروري


 
 توقيع : الجوري



مشكوره منتهى الرقه على التوقيع والصوره الرمزيه

كلك ذوووووق




رد مع اقتباس
قديم 12-04-2009, 03:55 AM   #3


الصورة الرمزية منتهى الرقة
منتهى الرقة غير متواجد حالياً

بيانات اضافيه [ + ]
 رقم العضوية : 361
 تاريخ التسجيل :  Nov 2009
 أخر زيارة : 05-11-2012 (06:54 PM)
 المشاركات : 8,470 [ + ]
 التقييم :  342765444
لوني المفضل : Cadetblue
افتراضي رد: تعلم كيف تتخلص من ملفات التجسس



شكــــــــــــــــــــــرا جزيلا


 
التعديل الأخير تم بواسطة منتهى الرقة ; 12-04-2009 الساعة 03:58 AM

رد مع اقتباس
إضافة رد

الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML متاحة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة



Loading...


Powered by vBulletin™ Version 3.8.7
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.
SEO by vBSEO sh22r.com