عرض مشاركة واحدة
قديم 06-03-2008, 03:17 AM   رقم المشاركة : [1]
*الأسد الدمشقي*
لعـيونك يـا شــام
 





 

مركز رفع الصور والملفات

Thumbs up طفشنا تجسس تجسس أدخل وشوف كيف تتخلص منها


بسم الله الرحمن الرحيم
السلام عليكم ورحمة الله وبركاته

اعضاء وزوار منتدى التقنية
اسعد الله اوقاتكم بكل الخير

قد يعاني الكثير من ملفات الجسس التي تزرع داخل الاجهزة
اليوم احب اوضح عن هذا الموضوع وكيفية التخلص منه يدوي
وهي افضل الطرق واضمنها خلونا نبداء



كيفية حذف ملفات التجسس بدون برامج
من المعروف ان الطرق اليدوية مملة ولكن هي الأضمن من أي برنامج
تعريف ما معنى ملفات التجسس
البرنامج او معظم برامج القرصنة تستخدم نوعين من الملفات او البرامج وهما

Client.exe
Server.exe

والمقصود بكلمه كلينت أي العميل ..اما السيرفر فترجمته ..الخــادم
وتندرج كل تلك الملفات تحت اسم Torjan
ويعمل السيرفر او الخادم على فتح ثغره داخل جهازك تمكن ملف العميل
من الدخول منها والمقصود هنا فتح ثغره اى بورت ولناخذ على سبيل المثال
برنامج النت باص فعند اصابت جهازك بملف السيرفر او الخادم فانه وعلى
الفور يقم بفتح البورت 12345 فى جهازك لكى يتمكن العميل من الدخول اليك

ماهى طرق الاصابه ؟
اولا : اما ان ترسل اليك بطريق الاميل
ثانيا : اذا كنت من مستخدمى برنامج الاسكيو او برامج التشات وارسل لك ملف فقد
يكن مصابا بملف تجسس او حتى فايروس
ثالثا : عندما تقم بانزال برنامج من احد المواقع الغير مثوق بها وهــى فى الحقيقه
كثيره جدا فقد يكون البرنامج مصاب اما بملف تجسس او فايروس

ماهى اهم طرق الوقايه ؟
اولا:عدم فتح اى رساله لاتعرف صاحبه او مصدرها
ثانيا:عدم استقبال اى ملف اوبرنامج من ناس لاتعرفهم معرفه جيده عن طريق
الاسكيو او اى برنامج لشات
ثالثا: لاتقم ابدا بنزال اى برنامج من مواقع غير معروفه
رابعا: يجب ان يكون عندك برنامج لكشف ملفات التجسس والفيروسات لفحص اى
ملف استقبلته من الشات او قمت بنزاله من موقع لفحصه

ماهى اهم ملفات التجسس وطريقه التخلص منها ؟
Back Oriface
هذا الملف يعمل على فتح خلفيه فى جهاز لتخلص منه اتبع الخطوات التاليه

إتبع الخطوات التــاليـة
إنقر على الزر او البدايه Start
إختر تشغيل من القائمة Run



( regedit) الأمر التالي إكتب في خانة

او موافق open ثم اضغط
سوف تظهر لك نافذه مثل الشكل التالى



اذهب الى
HKEY_LOCAL_MACHINE



software
ثم
microsofte
ثم انتقل الى
windows
ثم
current Version
الان اذهب الى
Run or Run once
الان هل يوجد ملف باسم
server .exe
قم بمسح المف كاملا

Heack’a Tack’a
يعتبر البرنامج من البرامج الخطره لانه يستخدم بروتكول ويصعب على كثير
من برامج الكشف عن ملفات التجسس ايجــاده

اتبع الخطوات السابقه فى الشرح السابق حتى تصل الى
Run
او
Run once
سوف تجد الملف بهذا الاسم
Explorer32 "C/WINDOWS\Expl32.exe
قم بتخلص منه فورا


Net Bus 2000
برنامج النت باص 2000 يستخدم السيرفر العادى وهو

إتبع الخطوات التــاليـة
إنقر على الزر او البدايه Start
إختر تشغيل من القائمة Run

سوف تظهر الصورة رقم 1 كما هو موضح في السابق

( regedit) الأمر التالي إكتب في خانة
او موافق open ثم اضغط
سوف تظهر لك نافذه مثل الشكل الصورة رقم2
اذهب الى
HKEY_LOCAL_USERS
اتجــه الــى
SOFTWARE
ثم
MICROSOFTE
وبعده
WINDOWS
الان الى
CURRENT VERSIONثم
RUN SERVICES
سوف تجد الملف بهذا الاسم
Key:UMG32.EXE
قم بحذفه

Net Bus Ver 1.6 & 1.
ان النت باص او اتوبيس الشبكه من اسهل برامج الاختراق واشهرها لانتشار ملفه الخادم
او المسمى بالسيرفر لتخلص منه اتبع الخطوات التالي
إذهب الى قائمة إبدأ وأختر Arabic Dos
إكتب الأمر التالي :
C:\Windows>dir patch.
c:\windows\patch.exe
إذا وجدت ملف الباتش قم بمسحة بالأمر التالي
C:\Windows\delete patch


ارجو ان يكون الشرح واضح أرجو ان اكون قد كفيت وفيت في الشرح ووعد مني لكم أن آتي لكم الشرح بالصور قريبا ملاحظة(لا تخف من حذف أي ملف فقط أتبع الخطوات بالحرف الواحد وان شاء الله شغلك بكون صح)
تحياتي لكمطفشنا تجسس تجسس أدخل وشوفأخوكم أسد سورياطفشنا تجسس تجسس أدخل وشوف

طفشنا تجسس تجسس أدخل وشوفمنتظر ردودكم الطيبةطفشنا تجسس تجسس أدخل وشوف


'takh j[ss H]og ,a,t ;dt jjogw lkih








من مواضيع *الأسد الدمشقي*
*الأسد الدمشقي* غير متواجد حالياً   رد مع اقتباس