![]() |
#1 | ||||||||||
![]() ![]()
|
![]() يا اخوه اتشرف بأضافه هذا الموضوع في هذا المنتدي الطيب واتمني انها تكون مشاركه طيبه الموضوع يتكلم عن كيفيه معرفه ان الجهاز مخترق ام لا بكل سهوله و من دون برامج او تعقيد او اواو اول شي ستارت ابدا تشغيل ران وأكتب هذا الأمر system.ini ثم اضغط أوكي موافق بتفتح لك شاشة شوف خامس سطر إذا كان مكتوب فيه user.exe=user.exe جهازك سليم 100% أما أذا كان مكتوب user.exe=user.exe ******* <<أو بعده كلام يعني أن جهازك مخترق الطريقة تنفع مع Windows 98 *ملاحظة:لمستخدمى Windows Xp :- الويندوز أكس بي لا تنفع معه هذه الطريقة ولكن تطلع له مفكرة فيها كلام غير ده [درايفر] ..الخ شوف نهاية المفكره إذا مكتوب أسطر ذي دي: EGA80WOA.FON=EGA80850.FON EGA40WOA.FON=EGA40850.FON CGA80WOA.FON=CGA80850.FON CGA40WOA.FON=CGA40850.FON جهازك سليم من ملفات التجسس 100% ولم يتم اختراقه ابدااااً أما إذا مكتوب كذا: EGA80WOA.FON=EGA80WOA.FON EGA40WOA.FON=EGA40WOA.FON CGA80WOA.FON=CGA80WOA.FON CGA40WOA.FON=CGA40WOA.FON يعني جهازك فيه ملفات تجسس ولازم تحذفهم باسرع وقت ممكن مـــ التحيه ـــع |
||||||||||
التعديل الأخير تم بواسطة SynaxOz ; 15-02-2010 الساعة 03:19 AM
|
![]() |
#2 | ||||||||||
![]() ![]()
|
![]() اليك بعض الطرق للتخلص من ملفات التجسس ويمكن ذكر المزيد من الطرق في حال التفاعل مع الموضوع ![]() 1_ Back Oriface وهو واحد من اشهر ملفات التجسس ويستخدم المنفذ رقم 3317 طريقة التخلص من الملف: 1- من قائمة البداية Start اختر Run و اكتبRegedit 2- من القائمة على اليسار اختر HKEY_LOCAL_MACHINE ثم Software ثم Microsoft ثم Windows ثم Current Virsion ثم Run أو احيانا Run Once. 3- اسم الملف متغيير من مكان لأخر امتداده دائما Exe لكن يمكنك معرفته كون اسم الملف او السرفر تظهر بعده مسافةو من ثم .exe عندما تجد الملف الغه تماما .. ![]() 2_ Net Bus هو الاكثر انتشارا على الشبكة .حجمه 470 كيلو بايت يستخدم المنافذ 12345 و المنافذ 12346و هو يمكن المخترق من السيطرة شبه الكاملة على جهازك . طريقة التخلص من الملف: 1-اطفأ الجهاز و اعد تشغيلة بهيئة الوضع الآمن او Safe Mode . 2- من الاعلى انتبع الخطوات من1و 2 3- ابحث عن الملف التالي c\windows\patch.exe و الغه و من ثم اعد تشغيل الجهاز. ![]() 3_ Net Bus 2000 على عكس السابق فاسمه متغيير و حجمة 599 بايت. طريقة التخلص من الملف: 1- من قائمة البداية Start اختر Run و اكتبRegedit 2- من القائمة على الشمال اختر HKEY_LOCAL_Machine ثم Software ثم Microsoft ثم Windows ثم Current Virsion ثم Run services 3- ابحث في القائمة على اليمين عنNBsvr.exe ( هذا هو اسم الملف في الغالب) هكذا انت على علم ان جهازك مصاب .. و عليك بالعلاج التالي .وحتى و ان لم تجد الملف السابق اكمل الخطوات التالية. 4- انتقل إلى HKEY_LOCAL_USER ثم ابحث عن مجلد اسمه NetBus Server اضغط على المجلد بزر الفأرة الايمن اختر DELETE 5- اختر إعادة تشغيل الجهاز بوضع دوس DOS 5- اكتب Cd Winodw ثم إدخال Enter اتبعها ب CD system و ادخال و من ثم اكتب Del NBSvr.exe و ادخال ، Del NBHelp.dll و اخي Del Log.txt و انتهى . اعد تشغيل جهازك . ![]() 4_ Heack’a Tack’a يستخدم بروتوكل FTP مما يصعب الوصول اليه.يستخدم المنافذ رقم 31785 و 31787 و 31789 و 31791 . طريقة التخلص من الملف: 1- من قائمة البداية Start اختر Run و اكتبRegedit 2- من القائمة على اليسار اختر HKEY_LOCAL_MACHINE ثم Software ثم Microsoft ثم Windows ثم Current Virsion ثم Run أو احيانا Run 3- ابحث عن Explorer32 و الذي يوافق المسار C\WINDOWS\Expl32.exe و قم بحذفه ![]() 5_ NetSphere يستخدم المنافذ TCP 30100 - TCP 30101-TCP 30102 طريقة التخلص من الملف: 1- من قائمة البداية Start اختر Run و اكتبRegedit 2- من القائمة على اليسار اختر HKEY_LOCAL_MACHINE ثم Software ثم Microsoft ثم Windows ثم Current Virsion ثم Run 2-ابحث في الجهه اليمنى عن c\windows\system\nssx.exe 3- احذف هذا الملف . و اعد تشغيل الجهاز بواسطه الضغط على CTRL+ALT+DELETE. ![]() ملاحظه :هذه بعض ملفات التجسس المنتشره او المشهوره واذا اردت ان \ تزيل كل شي غريب من ملف التسجيل اتبع التالي :Start >> run >> regedit بعد ان تفتح لك نافذة البرنامج افتح المجلدات حسب الترتيب التالي HKEY_LOCAL_MACHINE Software Microsoft Windows Currentversion Run بعد ان تفتح هاذه الملف ستجد به اسماء الملفات التي تشير الى وجود ملف تجسس في جهازك وغالبا ً مايكون اسم هاذا الملف غريب ولايندرج تحت برنامج معين ويكون امتداد هاذا الملف كلتالي Exe مثال : Patch.exe or fsat.exe or explo32.exe بعد ان تكتشف وجود الملف قم بمسح هاذا الملف بعد فحص الجهاز لنفترض انك وجدت ملف تجسس اذهب الى مجلد الوندوز وابحث عن اسم هاذا الملف واحذفه واذا لم تجده فبحث عنه مره ثانيه في مجلد system داخل مجلد الوندوز ثم لاتنسى ان تعيد تشغيل الكمبيوتر بعد حذف الملف . ![]() وهناك طريقه ثانيه: تعتمد هاذه الطريقه على استخدام امر msconfig : اتبع التالي Start >> run >> msconfig بعدها ستظهر لك واجهة البرنامج اخترمنها start up سوف تظهر لك شاشه تعرض لك اسماء البرامج التي تعمل بشكل مباشر مع بدء التشغيل بامكانك الأان فحص هاذه البرامج والتاكد من عدم وجود برامج غريبه او غير معروفه ومن ثم الغاء الأِ شاره الموجوده امام البرنامج وبهاذا تكون قد اوقفت عمل البرنامج التجسسي او غيره من البرامج الغير مرغوب فيها . و ارجو ان ينال الموضوع إعجابكم |
||||||||||
التعديل الأخير تم بواسطة SynaxOz ; 15-02-2010 الساعة 03:34 AM
|
![]() |
#3 | ||||||||||
![]() ![]()
|
ولله شرح جميل و موضوع جميل و لنل كان عندى ملف تجسس و الحمد لله |
||||||||||
|
![]() |
#4 | |||||||||||
![]() ![]()
|
اقتباس:
|
|||||||||||
|
![]() |
#5 | ||||||||||
![]() ![]()
|
مشكوور للأفادة :) |
||||||||||
|
![]() |
#6 | |||||||||||
![]() ![]()
|
اقتباس:
|
|||||||||||
|
![]() |
#7 | ||||||||||
![]() ![]()
|
تأكد من الطريقة قبل طرحها . عذارا ع الاغلاق . |
||||||||||
|
![]() |
يتصفح الموضوع حالياً : 1 (0 عضو و 1 زائر) | |
أدوات الموضوع | |
انواع عرض الموضوع | تقييم هذا الموضوع |
|
|
![]() |
||||
الموضوع | كاتب الموضوع | المنتدى | الردود | آخر مشاركة |
™~~>طريق جديدة لكشف إذا كان أحد يتجسس على جهازك أم لا او جهازك مخترق ام لا<~~™ | °•.♥ H3ll King ♥.•° | قسم المواضيع المكررة و المخالفة | 24 | 01-06-2011 07:39 PM |
اجدد طريقة علشان تعرف جهازك مخترق ام لا | kiko200562 | قسم المواضيع المكررة و المخالفة | 7 | 24-12-2009 06:01 AM |
منقول:اسهل و اسرع طريقة لمعرفة ان جهازك مخترق او لا | torpido2008 | بـعـيـدآ عـن سـيـلـك رود | 17 | 02-01-2009 12:56 PM |
منقول:اسهل و اسرع طريقة لمعرفة ان جهازك مخترق او لا | torpido2008 | بـعـيـدآ عـن سـيـلـك رود | 10 | 19-08-2008 09:07 AM |