منتديات موقع الميزان

منتديات موقع الميزان (http://www.mezan.net/vb/index.php)
-   ميزان الكمبيوتر والأنترنت والجوال (الخليوري) (http://www.mezan.net/vb/forumdisplay.php?f=64)
-   -   تعلم كيف تتخلص من ملفات التجسس (http://www.mezan.net/vb/showthread.php?t=7426)

Colonel 03-Jan-2009 01:43 AM

تعلم كيف تتخلص من ملفات التجسس
 
تعلم كيف تتخلص من ملفات التجسس

تعريف :

البرنامج او معظم برامج القرصنه تستخدم نوعين من الملفات او البرامج
وهما
Client.exe
Server.exe

والمقصود بكلمه كلينت اى العميل ..اما السيرفر فترجمته ..الخــادم ..
وتندرج كل تلك الملفات تحت اسم
Torjan
ويعمل السيرفر او الخادم على فتح ثغره داخل جهازك تمكن ملف العميل من
الدخول منها والمقصود هنا فتح ثغره اى بورت ولناخذ على سبيل المثال
برنامج النت باص فعند اصابت جهازك بملف السيرفر او الخادم فانه وعلى
الفور يقم بفتح البورت 12345 فى جهازك لكى يتمكن العميل من الدخول اليك

هل يمكن اختراق جهازك بدون ملف باتش او سيرفر:
لايمكن ذلك فى حاله عدم وجود خادم اوعميل فى جهازك يستطيع الدخول عن
طريقه

***

ماهى طرق الاصابه ؟

اولا : اما ان ترسل اليك بطريق الاميل
ثانيا : اذا كنت من مستخدمى برنامج الاسكيو او برامج التشات وارسل لك
ملف فقد يكن مصابا بملف تجسس او حتى فايروس
ثالثا : عندما تقم بانزال برنامج من احد المواقع الغير مثوق بها وهــى
فى الحقيقه كثيره جدا فقد يكون البرنامج مصاب اما بملف تجسس او فايروس

ماهى اهم طرق الوقايه ؟
اولا:عدم فتح اى رساله لاتعرف صاحبه او مصدرها
ثانيا:عدم استقبال اى ملف اوبرنامج من ناس لاتعرفهم معرفه جيده عن طريق
الاسكيو او اى برنامج لشات
ثالثا: لاتقم ابدا بنزال اى برنامج من مواقع غير معروفه
رابعا: يجب ان يكون عندك برنامج لكشف ملفات التجسس والفيروسات لفحص اى
ملف استقبلته من الشات او قمت بنزاله من موقع لفحصه قبل فتحته

***

ماهى اهم ملفات التجسس وطريقه التخلص منها ؟

Back Oriface

إتبع الخطوات التــاليـة
إنقر على الزر او البدايهStart
إختر تشغيل من القائمة Run..

( regedit) الأمر التالي إكتب في خانة
او موافقopen ثم اضغط

اذهب الى
HKEY_LOCAL_MACHINE

software
ثم
microsofte
ثم انتقل الى
windows
ثم
current Version
الان اذهب الى
Run or Run once..
الان هل يوجد ملف باسم
server .exe
قم بمسح المف كاملا

***

Heack'a Tack'a يعتبر البرنامج من البرامج الخطره لانه يستخدم بروتكول ويصعب على كثير
من برامج الكشف عن ملفات التجسس ايجــاده

اتبع الخطوات السابقه فى الشرح السابق حتى تصل الى
Run
او
Run once
سوف تجد الملف بهذا الاسم
Explorer32 "C/WINDOWS\Expl32. exe
قم بتخلص منه فورا

***

Net Bus 2000
برنامج النت باص 2000 يستخدم السيرفر العادى وهو

إتبع الخطوات التــاليـة
إنقر على الزر او البدايهStart
إختر تشغيل من القائمة Run..

( regedit) الأمر التالي إكتب في خانة
او موافقopen ثم اضغط

9

اذهب الى
HKEY_LOCAL_USERS

اتجــه الــى
SOFTWARE
ثم
MICROSOFTE
وبعده
WINDOWS
الان الى
CURRENT VERSION
ثم
RUN SERVICES
سوف تجد الملف بهذا الاسم
Key:UMG32.EXE
قم بحذفه

***

Net Bus Ver 1.6 & 1. ان النت باص او اتوبيس الشبكه من اسهل برامج الاختراق واشهرها لانتشار
ملفه الخادم ..او المسمى بالسيرفر لتخلص منه اتبع الخطوات التالي

إذهب الى قائمة إبدأ وأختر Arabic Dos
إكتب الأمر التالي :
C:\Windows>dir patch.
c:\windows\patch. exe

إذا وجدت ملف الباتش قم بمسحة بالأمر التالي
C:\Windows\delete patch


***

mowalia_5 03-Jan-2009 11:59 AM

بسم الله الرحمن الرحيم ..
الحمدالله رب العالمين والصلاة على محمد واله الطاهرين اللعن الدائم على اعدائهم اجمعين ..

شكراا .. شكراا .. شكراا,,,

فعلاا محتاجين لمثل هذا التوضيح وبالخطوات نستطيع تطبيق المطلوب ..
لان الامور الفنية والبرامج تحتاج الى متابعة باستمرار والا نصبح متخلفين , طبعا اتكلم عن نفسي فانا متخلفة في هذه الامور ولكن مع التوضيح يتنور العقل ..

فكلنا معرضون للهكرز وقرصنتهم وهذا ماحدث لي مع الاسف .....
ومنكم نستفيييد
...

مازن 09-Jan-2009 07:34 AM

مشكــــــــــــــــــــــور الله يوفقــــــــــــــــــــــــــك

Colonel 10-Jan-2009 05:57 PM

الله سبحانه وتعالى يحفظكم ويبعد عنكم كل مكروه
مأجورون إنشاء الله على مروركم
ويا أختي موالية سلي ما شئت ونحن في خدمتكم


الساعة الآن »07:17 PM.

المواضيع والمشاركات التي تطرح في منتديات موقع الميزان لا تعبر عن رأي المنتدى وإنما تعبر عن رأي كاتبيها فقط
إدارة موقع الميزان
Powered by vBulletin Copyright © 2017 vBulletin Solutions, Inc