منتديات مفاتيح الجنة

زائرنا الحبيب أهلاً بك ومرحباً يمكنك الإطلاع أو نسخ الموضوعات دون التسجيل أو إضافة ردود ويسعدنا إنضمامك الينا بتسجيلك بالمنتدي والله المستعان

انضم إلى المنتدى ، فالأمر سريع وسهل

منتديات مفاتيح الجنة

زائرنا الحبيب أهلاً بك ومرحباً يمكنك الإطلاع أو نسخ الموضوعات دون التسجيل أو إضافة ردود ويسعدنا إنضمامك الينا بتسجيلك بالمنتدي والله المستعان

منتديات مفاتيح الجنة

هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.
منتديات مفاتيح الجنة

* إسلامي قائم علي الكتاب والسنة * { مَا يَلْفِظُ مِن قَوْلٍ إِلَّا لَدَيْهِ رَقِيبٌ عَتِيدٌ }


    كيف تكتشف ملفات التجسس في جهازك بدون برامج ؟

    زين
    زين



    الساعة الآن :
    ذكر
    العمر : 64
    الهوايات : الاطلاع علي كل مايختص بالاسلام ، والكمبيوتر
    رقم العضوية : 1
    تاريخ التسجيل : 31/08/2007
    عدد الرسائل : 6082
    البلد : المدينة : مصر : القاهرة
    علم بلدك : كيف تكتشف ملفات التجسس في جهازك بدون برامج ؟ Egyptc10
    الاوسمة : كيف تكتشف ملفات التجسس في جهازك بدون برامج ؟ Wms59811
      دعاء : الا بذكر الله تطمئن القلوب

    كيف تكتشف ملفات التجسس في جهازك بدون برامج ؟ Empty كيف تكتشف ملفات التجسس في جهازك بدون برامج ؟

    مُساهمة من طرف زين السبت أبريل 11, 2009 8:36 pm

    السلام عليكم ورحمه الله وبركاته


    الطريقه سهله:
    كيف تكتشف ملفات التجسس بجهازك بدون اي برامج :






    1- نفتح القائمة ابدأ ( Start ) .



    2- نختار الأمر تشغيل ( Run ) ثم نكتب هذا الأمر
    ( system.ini ) ثم نضغط مفتاح الإدخال ( enter ) .


    3 - بتظهر لنا شاشه (note) ..
    نلاحظ محتويات هالشاشة ...!!



    في الويندوز 2000 و الويندوز XP ..
    نلاحظ السطور الأربعة الأخيره
    EGA80WOA.FON=EGA80WOA.FON
    EGA40WOA.FON=EGA40WOA.FON
    CGA80WOA.FON=CGA80WOA.FON
    CGA40WOA.FON=CGA40WOA.FON




    دقق النظر إذا كانت القيم يمين اشارة الـ ( = ) نفس القيم على اليسار كما في المثال السابق ...




    فهذا يعني إن جهازك نظيف والحمد لله .




    أما إذا كان هناك اختلاف في القيم يمين ويسار معنى هذا إن جهازك به ملفات تجسس وتكون القيم المختلفة كالتالي ..




    EGA80WOA.FON=EGA80850.FON
    EGA40WOA.FON=EGA40850.FON
    CGA80WOA.FON=CGA80850.FON
    CGA40WOA.FON=CGA40850.FON




    يعني لازم تلحق عمرك وتتخلص من ملفات التجسس
    أو تحذفها من برامج الحمايه إلي عندك..





    ,,,,,,,,,,,,,,





    كيفية حذف ملفات التجسس بدون برامج
    من المعروف ان الطرق اليدويه ممله ولكن هى الاضمن من اى برنامج
    تعريف ما معنى ملفات التجسس
    البرنامج او معظم برامج القرصنه تستخدم نوعين من الملفات او البرامج وهما
    Client.exe
    Server.exe
    والمقصود بكلمه كلينت اى العميل ..اما السيرفر فترجمته ..الخــادم .. وتندرج كل تلك الملفات تحت اسم
    Torjan
    ويعمل السيرفر او الخادم على فتح ثغره داخل جهازك تمكن ملف العميل من الدخول منها والمقصود هنا فتح ثغره اى بورت ولناخذ على سبيل المثال برنامج النت باص فعند اصابت جهازك بملف السيرفر او الخادم فانه وعلى الفور يقم بفتح البورت 12345 فى جهازك لكى يتمكن العميل من الدخول اليك
    س/هل يمكن اختراق جهازك بدون ملف باتش او سيرفر:
    ج /لايمكن ذلك فى حاله عدم وجود خادم اوعميل فى جهازك يستطيع الدخول عن طريقه


    ماهى طرق الاصابه ؟
    اولا : اما ان ترسل اليك بطريق الاميل
    ثانيا : اذا كنت من مستخدمى برنامج الاسكيو او برامج التشات وارسل لك ملف فقد يكن مصابا بملف تجسس او حتى فايروس
    ثالثا : عندما تقم بانزال برنامج من احد المواقع الغير مثوق بها وهــى فى الحقيقه كثيره جدا فقد يكون البرنامج مصاب اما بملف تجسس او فايروس


    ماهى اهم طرق الوقايه ؟
    اولا:عدم فتح اى رساله لاتعرف صاحبه او مصدرها
    ثانيا:عدم استقبال اى ملف اوبرنامج من ناس لاتعرفهم معرفه جيده عن طريق الاسكيو او اى برنامج لشات
    ثالثا: لاتقم ابدا بنزال اى برنامج من مواقع غير معروفه
    رابعا: يجب ان يكون عندك برنامج لكشف ملفات التجسس والفيروسات لفحص اى ملف استقبلته من الشات او قمت بنزاله من موقع لفحصه


    ماهى اهم ملفات التجسس وطريقه التخلص منها ؟
    Back Oriface
    هذا الملف يعمل على فتح خلفيه فى جهاز لتخلص منه اتبع الخطوات التاليه


    إتبع الخطوات التــاليـة
    إنقر على الزر او البدايهStart
    إختر تشغيل من القائمة Run..



    ( regedit) الأمر التالي إكتب في خانة
    او موافقopen ثم اضغط





    اذهب الى
    HKEY_LOCAL_MACH INE


    software
    ثم
    microsofte
    ثم انتقل الى
    windows
    ثم
    current Version
    الان اذهب الى
    Run or Run once..
    الان هل يوجد ملف باسم
    server .exe
    قم بمسح المف كاملا
    Heack’a Tack’a
    يعتبر البرنامج من البرامج الخطره لانه يستخدم بروتكول ويصعب على كثير من برامج الكشف عن ملفات التجسس ايجــاده
    اتبع الخطوات السابقه فى الشرح السابق حتى تصل الى
    Run
    او
    Run once
    سوف تجد الملف بهذا الاسم
    Explorer32 "C/WINDOWS\Expl32. exe
    قم بتخلص منه فورا
    Net Bus 2000
    برنامج النت باص 2000 يستخدم السيرفر العادى وهو


    إتبع الخطوات التــاليـة
    إنقر على الزر او البدايهStart
    إختر تشغيل من القائمة Run..


    ( regedit) الأمر التالي إكتب في خانة
    او موافقopen ثم اضغط


    اذهب الى
    HKEY_LOCAL_USER S
    اتجــه الــى
    SOFTWARE
    ثم
    MICROSOFTE
    وبعده
    WINDOWS
    الان الى
    CURRENT VERSION
    ثم
    RUN SERVICES
    سوف تجد الملف بهذا الاسم
    Key:UMG32.EXE
    قم بحذفه
    Net Bus Ver 1.6 & 1.
    ان النت باص او اتوبيس الشبكه من اسهل برامج الاختراق واشهرها لانتشار ملفه الخادم ..او المسمى بالسيرفر لتخلص منه اتبع الخطوات التالي
    إذهب الى قائمة إبدأ وأختر Arabic Dos
    إكتب الأمر التالي :
    C:\Windows>dir patch.
    c:\windows\patc h.exe
    إذا وجدت ملف الباتش قم بمسحة بالأمر التالي
    C:\Windows\dele te patch
    [/size]

      الوقت/التاريخ الآن هو الخميس مايو 02, 2024 1:29 pm