شرح الطريقه اليدويه بكيفيه التخلص والفحص من ملفات التجسس. وبرامج الاختراق والقرصنه.
2 مشترك
كاتب الموضوع
رسالة
Admin Admin
عدد المساهمات : 285 نقاط : 636 تاريخ التسجيل : 23/03/2010 الموقع : الجزائر
موضوع: شرح الطريقه اليدويه بكيفيه التخلص والفحص من ملفات التجسس. وبرامج الاختراق والقرصنه. الأحد أبريل 11, 2010 7:23 pm
السلام عليكم ورحمه الله وبركاته هذى شرح الطريقه اليدويه بكيفيه التخلص والفحص من ملفات التجسس. وبرامج الاختراق والقرصنه. ومن المعروف ان الطرق اليدويه ممله ولكن هى الاضمن من اى برنامج ــــــــــــــــــــــــــــــــــــــــــــــــــــــ اولا ملفات التجسس :تعريف البرنامج او معظم برامج القرصنه تستخدم نوعين من الملفات او البرامج وهما Client.exe Server.exe والمقصود بكلمه كلينت اى العميل ..اما السيرفر فترجمته ..الخــادم .. وتندرج كل تلك الملفات تحت اسم Torjan ويعمل السيرفر او الخادم على فتح ثغره داخل جهازك تمكن ملف العميل من الدخول منها والمقصود هنا فتح ثغره اى بورت ولناخذ على سبيل المثال برنامج النت باص فعند اصابت جهازك بملف السيرفر او الخادم فانه وعلى الفور يقم بفتح البورت 12345 فى جهازك لكى يتمكن العميل من الدخول اليك
هل يمكن اختراق جهازك بدون ملف باتش او سيرفر: لايمكن ذلك فى حاله عدم وجود خادم اوعميل فى جهازك يستطيع الدخول عن طريقه ــــــــــــــــــــــــــــــــــــــــــــــــــ ــــــــــ
ماهى طرق الاصابه ؟؟؟؟؟ اولا : اما ان ترسل اليك بطريق الاميل ثانيا : اذا كنت من مستخدمى برنامج الاسكيو او برامج التشات او اي برنامج محادثه وارسل لك ملف فقد يكن مصابا بملف تجسس او حتى فايروس ثالثا : عندما تقم بانزال برنامج من احد المواقع الغير مثوق بها وهــى فى الحقيقه كثيره جدا فقد يكون البرنامج مصاب اما بملف تجسس او فايروس ماهى اهم طرق الوقايه ؟ اولا:عدم فتح اى رساله لاتعرف صاحبه او مصدرها ثانيا:عدم استقبال اى ملف اوبرنامج من ناس لاتعرفهم معرفه جيده عن طريق الاسكيو او اى برنامج لشات ثالثا: لاتقم ابدا بنزال اى برنامج من مواقع غير معروفه رابعا: يجب ان يكون عندك برنامج لكشف ملفات التجسس والفيروسات لفحص اى ملف استقبلته من الشات او قمت بنزاله من موقع لفحصه قبل فتحته ــــــــــــــــــــــــــــــــــــــــــــــــــ ــــــــــ
ماهى اهم ملفات التجسس وطريقه التخلص منها ؟؟؟؟؟؟؟؟؟؟؟؟؟ Back Oriface هذا الملف يعمل على فتح خلفيه فى جهاز لتخلص منه اتبع الخطوات التاليه إتبع الخطوات التــاليـة إنقر على الزر او البدايه ابدا إختر تشغيل من القائمة .. اكتب في خانة الأمر التالي( regedit) سوف تظهر لك نافذه مثل الشكل التالى
خطوات السلسله HKEY_LOCAL_MACHINE
software ثم microsofte ثم انتقل الى windows ثم current Version الان اذهب الى Run او Run once.. الان هل يوجد ملف باسم server .exe قم بمسح المف كاملا ــــــــــــــــــــــــــــــــــــــــــــــــــ ــــــــــ Heack’a Tack’a يعتبر البرنامج من البرامج الخطره لانه يستخدم بروتكول ويصعب على كثير من برامج الكشف عن ملفات التجسس ايجــاده اتبع الخطوات السابقه فى الشرح السابق حتى تصل الى Run او Run once سوف تجد الملف بهذا الاسم Explorer32 "C/WINDOWS\Expl32.exe قم بتخلص منه فورا ــــــــــــــــــــــــــــــــــــــــــــــــــ ــــــــــ Net Bus 2000 برنامج النت باص 2000 يستخدم السيرفر العادى وهو إتبع الخطوات التــاليـة إنقر على الزر او البدايه ابدا إختر تشغيل من القائمة تشغيل.. اكتب في خانة الأمر التالي( regedit) اذهب الى هذه السلسله حت تصل كما تشاهد بالشرح بالصوره الاؤلى والسلسله التاليه
خطوات السلسله HKEY_LOCAL_USERS اتجــه الــى SOFTWARE ثم MICROSOFTE وبعده WINDOWS الان الى CURRENT VERSION ثم RUN SERVICES سوف تجد الملف بهذا الاسم Key:UMG32.EXE قم بحذفه ــــــــــــــــــــــــــــــــــــــــــــــــــ ــــــــــ
Net Bus Ver 1.6 & 1. وش هو النت باص ؟؟؟؟؟؟؟؟؟؟؟ انا اقولك ان النت باص او اتوبيس الشبكه من اسهل برامج الاختراق واشهرها لانتشار ملفه الخادم ..او المسمى بالسيرفر لتخلص منه اتبع الخطوات التالي إذهب الى قائمة إبدأ وأختر موجه الاوامر إكتب الأمر التالي : C:\Windows>dir patch .c:\windows\patch.exe
إذا وجدت ملف الباتش قم بمسحة بالأمر التالي C:\Windows\delete patch
ـــــــــــــــــــــــــــــــــــــــــــــــــــــــــ تنويه بسيط من تضهر له نافذه تحمل الرساله التاليه لقد تم تعطيل المحرر من قبل المسؤل
هذى يعود للاسباب التاليه هو ان استخدامه للجهاز كمستخدم محدود ولايملك الصلاحيه بالتحكم بملفات النظام لانه لم يسجل الدخول كمسؤل كمبيوتر او ان حسابه محدود والحل !!!!!!!!!!!!!!!سجل خروجك وادخل كمسؤل كمبيوتر
اكتب اسم المسختدم Administrator وكلمه المرور لابد من ان تعرف كلمه المرور المعينه كمسؤل كمبيوتر عند بدايه تنصيب الوندوز وطريقه اخرى للصلاحيه بدون تسجيل الخروج وهي تشغل محرر التسجيل الرجستري بدون تسجيل خروج اذى كانت المشكله بمحدوديه مسؤليه النظام وهي تقوم بفتح ملف وندوز على القرص cوتبحث عن البرنامج regedit وتظغط عليه بالزر الايمن للماوس وتختار تشغيل بواسطه وتختار مستخدم يملك صلاحيه تحرير النظام وتدخل باسوورد مسؤل النظام او مستخدم معين له صلاحيات تحكم بالنظام
سلوى عضو فضي
عدد المساهمات : 182 نقاط : 407 تاريخ التسجيل : 24/03/2010