المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : تعلم كيف تتخلص من ملفات التجسس


الزعيم
01-02-2002, 03:59 PM
بسم الله الرحمن الرحيم
هذا شرح لملفات التجسس وكيفية التخلص منها

تعريف:
البرنامج او معظم برامج القرصنه تستخدم نوعين من الملفات او البرامج وهما
Client.exe
Server.exe
والمقصود بكلمه كلينت اى العميل ..اما السيرفر فترجمته ..الخــادم .. وتندرج كل تلك الملفات تحت اسم
Torjan
ويعمل السيرفر او الخادم على فتح ثغره داخل جهازك تمكن ملف العميل من الدخول منها والمقصود هنا فتح ثغره اى بورت ولناخذ على سبيل المثال برنامج النت باص فعند اصابت جهازك بملف السيرفر او الخادم فانه وعلى الفور يقم بفتح البورت 12345 فى جهازك لكى يتمكن العميل من الدخول اليك

هل يمكن اختراق جهازك بدون ملف باتش او سيرفر:
لايمكن ذلك فى حاله عدم وجود خادم اوعميل فى جهازك يستطيع الدخول عن طريقه

ــــــــــــــــــــــــــــــــــــــــــــــــــ ــــــــــ

ماهى طرق الاصابه ؟

اولا : اما ان ترسل اليك بطريق الاميل
ثانيا : اذا كنت من مستخدمى برنامج الاسكيو او برامج التشات وارسل لك ملف فقد يكن مصابا بملف تجسس او حتى فايروس
ثالثا : عندما تقم بانزال برنامج من احد المواقع الغير مثوق بها وهــى فى الحقيقه كثيره جدا فقد يكون البرنامج مصاب اما بملف تجسس او فايروس

ماهى اهم طرق الوقايه ؟
اولا:عدم فتح اى رساله لاتعرف صاحبه او مصدرها
ثانيا:عدم استقبال اى ملف اوبرنامج من ناس لاتعرفهم معرفه جيده عن طريق الاسكيو او اى برنامج لشات
ثالثا: لاتقم ابدا بنزال اى برنامج من مواقع غير معروفه
رابعا: يجب ان يكون عندك برنامج لكشف ملفات التجسس والفيروسات لفحص اى ملف استقبلته من الشات او قمت بنزاله من موقع لفحصه قبل فتحته

ــــــــــــــــــــــــــــــــــــــــــــــــــ ــــــــــ

ماهى اهم ملفات التجسس وطريقه التخلص منها ؟

Back Oriface


إتبع الخطوات التــاليـة
إنقر على الزر او البدايهStart
إختر تشغيل من القائمة Run..



( regedit) الأمر التالي إكتب في خانة
او موافقopen ثم اضغط


اذهب الى
HKEY_LOCAL_MACHINE



software
ثم
microsofte
ثم انتقل الى
windows
ثم
current Version
الان اذهب الى
Run or Run once..
الان هل يوجد ملف باسم
server .exe
قم بمسح المف كاملا

ــــــــــــــــــــــــــــــــــــــــــــــــــ ــــــــــ

Heack’a Tack’a
يعتبر البرنامج من البرامج الخطره لانه يستخدم بروتكول ويصعب على كثير من برامج الكشف عن ملفات التجسس ايجــاده

اتبع الخطوات السابقه فى الشرح السابق حتى تصل الى
Run
او
Run once
سوف تجد الملف بهذا الاسم
Explorer32 "C/WINDOWS\Expl32.exe
قم بتخلص منه فورا

ــــــــــــــــــــــــــــــــــــــــــــــــــ ــــــــــ

Net Bus 2000
برنامج النت باص 2000 يستخدم السيرفر العادى وهو

إتبع الخطوات التــاليـة
إنقر على الزر او البدايهStart
إختر تشغيل من القائمة Run..



( regedit) الأمر التالي إكتب في خانة
او موافقopen ثم اضغط


9

اذهب الى
HKEY_LOCAL_USERS

اتجــه الــى
SOFTWARE
ثم
MICROSOFTE
وبعده
WINDOWS
الان الى
CURRENT VERSION
ثم
RUN SERVICES
سوف تجد الملف بهذا الاسم
Key:UMG32.EXE
قم بحذفه

ــــــــــــــــــــــــــــــــــــــــــــــــــ ــــــــــ

Net Bus Ver 1.6 & 1.
ان النت باص او اتوبيس الشبكه من اسهل برامج الاختراق واشهرها لانتشار ملفه الخادم ..او المسمى بالسيرفر لتخلص منه اتبع الخطوات التالي

إذهب الى قائمة إبدأ وأختر Arabic Dos
إكتب الأمر التالي :
C:\Windows>dir patch.
c:\windows\patch.exe

إذا وجدت ملف الباتش قم بمسحة بالأمر التالي
C:\Windows\delete patch
ــــــــــــــــــــــــــــــــــــــــــــــــــ ــــــــــ
من المعروف ان الطرق اليدويه ممله ولكن هى الاضمن من اى برنامج


تحياتي

absba
01-02-2002, 04:37 PM
تحياتي

osamah
01-02-2002, 05:16 PM
روعة وابداع وشكر خاص :)

الزعيم
01-02-2002, 07:55 PM
العفو اخي العزيز hamadi
العفو اخي العزيز اسامة

تحياتي

اريااام
01-02-2002, 08:37 PM
مرحبا الزعيم ;)

مرنامج حلو
وايد
وايد
وايد
وايد
ووووووووووووووووااااااااااااايد
:D
;)
:D
;)
:D
;)
:D
;)
:D
;)
:D
;)
:D
;)

اريااام
01-02-2002, 08:38 PM
مرحبا الزعيم ;)

مرنامج حلو
وايد
وايد
وايد
وايد
ووووووووووووووووااااااااااااايد
:D
;)
:D
;)
:D
;)
:D
;)
:D
;)
:D
;)
:D
;)
:D
;)
:D
;) :D

الزعيم
03-02-2002, 02:48 PM
هذا واجبنا

تحياتي

موضروري تعرفو
20-09-2003, 10:39 PM
انا بحذف الي فيه كله لاني شفت الاسم يشبه ؟؟؟ بس فيه شوية اختلاف

موضروري تعرفو
20-09-2003, 10:42 PM
يوجد لدي C:\WINDOWS\System32\taskswitch.exe

وهذا C:\Program Files\Creative\Audio2K\PROGRAM\CTMIX32.EXE /t

وهذا C:\Program Files\Creative\ShareDLL\CtNotify.exe

وهذا C:\WINDOWS\LoadIS9.5.exe
وهذا C:\Program Files\Creative\News\NewsUpd.EXE /q

وهذا C:\PROGRA~1\THECLE~1\tca.exe

وذها "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot

وهذاC:\Program Files\HighCriteria\TotalRecorder\TotRecSched.exe
وهذا C:\WINDOWS\SYSTEM32\USRmlnkA.exe RunServices \Device\3cpipe-USRpdA

اتمنى تخبرني اي واحد الي احذفه فيهم ولك جزيل الشكر

استاذ الكمبيوتر
21-09-2003, 03:48 AM
هلا اخوي الزعيم
الف الف شكر على هذا الشرح الرائع في الكشف على ملفات التجسس
خاصة وان الكثير من الاعضاء والزوار يعانون الكثير من ملفات التجسس
اسال الله ان يجعل هذا في ميزان حسناتك
مع تحياااااتي

الزعـيـم
21-09-2003, 03:54 AM
شكر لك اخي الكريم

ابوسفيان
21-09-2003, 05:13 AM
مشكور أخى الكريم .. الزعيــــــم
ــــــــــــــــــــــــــــــــــــــــ

على الشرح الوافى والكافى ..
بارك الله فى جهودك المميزة ..
وجعلها فى موازين حسناتك ..
فى انتظار المزيد من ابداعاتك ..
والله الموفق .. :)

kota
21-09-2003, 08:52 AM
شكر لك اخي الكري
تحياتي.............kota

g_ahmed1
21-09-2003, 09:04 AM
شرح رائع وإلى الأمام دائماً..

kazanova
21-09-2003, 09:24 AM
موضوع رائع و اكثر من رائع شيئ ممتاز و مجهود رائع بارك الله فبيك

و شكراً

جاسم الحمامي
11-12-2005, 09:59 PM
مشكور والله

fahmi yacob
02-04-2007, 10:34 PM
أخي مجهودك عظيم والعظمة لله لكن لم أشاهد شئ من الذي ذكرته في بحثك هل هذا صحيح أم ماذا مع الشكر...

Friends4ever
20-01-2008, 06:58 PM
السلام عليكم ورحمة الله وبركاته

الحمد لله ولا واحد حصلته بجهازي

جزاكم الله خيرا
مع التحية