اتصل بنا البحث up a3ln usercp home
 


العودة   ::. مـنتدى قبيلـة العجمـان .:: > الـمنتديات العـلمية والتقنية > :: مـنتدى الـكمبيوتــر والاتصـالات ::

إضافة رد
 
أدوات الموضوع انواع عرض الموضوع
  #1  
قديم 22-12-2010, 11:22 PM
الســـيبيري الســـيبيري غير متواجد حالياً
 عضو فعال
 
تاريخ التسجيل: Jul 2010
الدولة: شبكة العجمان
المشاركات: 2,247
كيف أعرف ان جهازي مخترق او لا ؟؟

السلام عليكم

كيف أعرف ان جهازي مخترق او لا ؟؟؟
او اذا جهازي فيه ملفات تجسس او لا؟؟؟

ابي طريقه برنامج او رابط ؟؟؟

والفائده للجميع وتقبلوا تحياتي

__________________
كل عام وأنتم بخير

رد مع اقتباس
  #2  
قديم 25-12-2010, 04:10 PM
الصورة الرمزية (سعد بن محمد)
(سعد بن محمد) (سعد بن محمد) غير متواجد حالياً
 عضو خاص
 
تاريخ التسجيل: Dec 2008
الدولة: خـــارج المنتـــدى
المشاركات: 11,828

ماهى اهم ملفات التجسس وطريقه التخلص منها ؟

1- Back Oriface

إتبع الخطوات التــاليـة
إنقر على الزر او البدايهStart
إختر تشغيل من القائمة Run..

( regedit) الأمر التالي إكتب في خانة
او موافقopen ثم اضغط

اذهب الى
HKEY_LOCAL_MACHINE

software
ثم
microsofte
ثم انتقل الى
windows
ثم
current Version
الان اذهب الى
Run or Run once..
الان هل يوجد ملف باسم
server .exe
قم بمسح المف كاملا



ــــــــــــــــــــــــــــــــــــــــــــــــــ
ــــــــــ



2- Heack’a Tack’a
يعتبر البرنامج من البرامج الخطره لانه يستخدم بروتكول ويصعب على كثير من برامج الكشف عن ملفات التجسس ايجــاده

اتبع الخطوات السابقه فى الشرح السابق حتى تصل الى
Run
او
Run once
سوف تجد الملف بهذا الاسم
Explorer32 "C/WINDOWS\Expl32.exe
قم بتخلص منه فورا



ــــــــــــــــــــــــــــــــــــــــــــــــــ
ــــــــــ



3- Net Bus 2000
برنامج النت باص 2000 يستخدم السيرفر العادى وهو



إتبع الخطوات التــاليـة
إنقر على الزر او البدايهStart
إختر تشغيل من القائمة Run..

( regedit) الأمر التالي إكتب في خانة
او موافقopen ثم اضغط

9

اذهب الى
HKEY_LOCAL_USERS
اتجــه الــى
SOFTWARE
ثم
MICROSOFTE
وبعده
WINDOWS
الان الى
CURRENT VERSION
ثم
RUN SERVICES
سوف تجد الملف بهذا الاسم
Key:UMG32.EXE
قم بحذفه



ــــــــــــــــــــــــــــــــــــــــــــــــــ
ــــــــــ



4- Net Bus Ver 1.6 & 1.
ان النت باص او اتوبيس الشبكه من اسهل برامج الاختراق واشهرها لانتشار ملفه الخادم ..او المسمى بالسيرفر لتخلص منه اتبع الخطوات التالي



إذهب الى قائمة إبدأ وأختر Arabic Dos
إكتب الأمر التالي :
C:\Windows>dir patch.
c:\windows\patch.exe



إذا وجدت ملف الباتش قم بمسحة بالأمر التالي
C:\Windows\delete patch

______________________________________________


يعد البرنامج سب سيفن Sub Seven من اشهر البرامج المستخدمة من قبل المخترقين العرب، يسمونه القنبله وهو مرغوب ومطلوب لبساطته وسهولة تعلمه وسهولة استخدامه· يتميز بمخادعة الشخص الذي يحاول ازالته فهو يعيد تركيب نفسه تلقائيا بعد حذفه من ملف التسجيلRegistry بالوندوز بطرق ثلاث ، ولكن هناك طريقة جديدة وخارقة لحذفه سأشرحها لاحقا· قبل شرح اعراض الاصابة التي يخلفها هذا البرنامج في جهاز الضحية، تأكد أولا من عدم فتح منافذ الاتصال الخاصة به في جهازك بنفس الطريقة التي شرحتها من قبل في الأعداد السابقة وقارنها بالمنافذ التاليه، فإن وجدتها فان جهازك حتما مصاب، وعليك أن تتعامل مع هذا الملف الخبيث جدا· وتوجد لهذا البرنامج جمعية على الإنترنت متخصصة في تطوير هذا البرنامج الشيطاني، بل وتعطى الحق في أن تنزل هذا البرنامج على جهازك كي تشجع عمليات القراصنة وتحمل هذه الجميعة على الانترنت موقعا خاصا بها· ظهر الإصدار الجديد من هذا البرنامج منذ شهر تقريباً· يعمل هذا البرنامج في بيئة 9X/NT/w0002ويعد بمثابة كارثة حقيقية حيث يصل وزن ملف التجسس 56 إلى60 إلى جانب إمكانيته الجديدة الخطيرة جدا· وهذا البرنامج لا يعرف العبث أو كما يقال الهزار، فاحذر أن تعبث ببرنامج مثل هذا لو وقع تحت يدك صدفة· منافذ دخول برنامج الـ Sub Seven 6711 6776 1243 1999 أعراض الأصابة :

تختلف اعراض الاصابة في هذا البرنامج عن البرنامجين السابقين، فمن أهم الأعراض ظهور رسالة شهيرة عند كل مرة يدخل فيها المخترق لجهاز الضحية وهي ( قام هذا البرنامج بانجاز عملية غير شرعية····) !! لحظه واحدة·· لا يعني من رأى منكم هذه الرسالة على شاشته أن جهازه قد اخترق·· قلنا: إن في هذا البرنامج الكثير من الخبث مما جعله مرغوبا خصوصا في منطقة الوطن العربي، فهو حينما يعطي رسالة كهذه إنما يوهم المخترق بـأن هذه الرسالة شائعة ومعروفة، ومن تظهر له فقد تعود عليها فلن يشك مطلقا قبل قراءة هذه الأسطر في أن جهازه قد اخترق· كيف نميز بين الرسالة الصادقة البريئة والرسالة الكاذبة الخبيثة؟؟

1- افتح ملف الـ win.ini الموجود في مجلد الويندوز وابحث في بداية السطور الأولى عن أي قيم شبيهة بالقيم التالية: run = xxxx.exe أو run = xxxx.dl load = xxxx.exe أو load = xxxx.dl لاحظ أنxxxx تعني اسم الخادم فإذا عثرت على أي قيمة منها فاحذفها فورا وبمعنى آخر يجب أن لايظهر أي سطر من السطور اعلاه في بداية السطور الأولى لملف الـwin.iniفإن ظهر فأحذفه على الفور·

2- افتح الملف system.ini الموجود بمجلد الوندوز وستجد في السطر الخامس العبارة التالية

: ***** = Explorer.exe إن كان جهازك مصابا فستجد شكل العبارة السابقة يكون هكذا: ***** = Explorer.exe xxx.exe أو ***** = Explorer.exe xxx.exe مع العلم بأن xxx هو اسم الخادم

: rundlll6.exe و Task_Bar.exe أن وجدت جهازك مصابا فقم بمسح اسم الخادم فقط ليصبح السطر كما يلي : *****=Explorer.exe والآن، لقد قمت بقطع الطريق بين ملف التجسس واسم الخادم الخاص به· فلا يبقى الا التخلص من هذا الملف الخبيث· وعليك القيام بحذف ملف التجسس الخاص بهذا البرنامج كما شرحته سابقاً· وبعد فكما رأينا خطورة الاختراق فإن الوقاية خير من العلاج والوقاية الأولى هي عدم السماح بزرع ملفات التجسس في اجهزتنا فهي حلقة الوصل الأولى لدخول المخترقين اليها· - يجب أن نعرف تماما أن العلم والتكنولوجيا غير مقتصرين على شخص واحد أو شخصين فكل من يحاول أن يخترق جهازا أخر سوف يجيء يوم ويكون هو الضحية على يد مخترق أو مبرمج متمكن في عملية الاختراق، أو عن طريق الصدفة البحتة، ولهذا فان الحذر واجب، وتذكروا أن عمليات الاختراق لأجهزة الغير تزداد يوما بعد يوم,,,,

تحياتي

__________________

..[ من لا يـعدك شـي عـده ولا شـيء × ومن لايعـدك ربـح عـده خسـاره ]..

رد مع اقتباس
  #3  
قديم 25-12-2010, 06:42 PM
عـزوز عـزوز غير متواجد حالياً
Banned
 
تاريخ التسجيل: Sep 2006
المشاركات: 1

^

الله يجزآكـ خير يآبو محمد
وكل الشكر لصآحب الموضوع
لاهنتـو




.
.

رد مع اقتباس
  #4  
قديم 25-12-2010, 08:34 PM
الســـيبيري الســـيبيري غير متواجد حالياً
 عضو فعال
 
تاريخ التسجيل: Jul 2010
الدولة: شبكة العجمان
المشاركات: 2,247

الله يجزاكـ خير يابومحمد ولآهنت

__________________
كل عام وأنتم بخير

رد مع اقتباس
  #5  
قديم 25-12-2010, 08:40 PM
الســـيبيري الســـيبيري غير متواجد حالياً
 عضو فعال
 
تاريخ التسجيل: Jul 2010
الدولة: شبكة العجمان
المشاركات: 2,247

الله يجزاكـ خير ياعزوز ولآهنت

__________________
كل عام وأنتم بخير

رد مع اقتباس
إضافة رد

أدوات الموضوع
انواع عرض الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع

الساعة الآن 05:47 PM.


Powered by vBulletin® Version 3.8.0, Copyright ©2000 - 2026, Jelsoft Enterprises Ltd. TranZ By Almuhajir
Design And Develop By DevelopWay

تصميم : طريق التطوير
لحلول الإنترنت والتصميم DevelopWay.com