الأحد، 27 ديسمبر 2009

حذف ملفات التجسس بدون برامج

من المعروف ان الطرق اليدويه ممله ولكن هى الاضمن من اىبرنامج
تعريف ما معنى ملفات التجسس
البرنامج او معظم برامج القرصنه تستخدمنوعين من الملفات او البرامج وهما
Client.exe
Server.exe
والمقصود بكلمهكلينت اى العميل ..اما السيرفر فترجمته ..الخــادم .. وتندرج كل تلك الملفات تحتاسم
Torjan
ويعمل السيرفر او الخادم على فتح ثغره داخل جهازك تمكن ملف العميلمن الدخول منها والمقصود هنا فتح ثغره اى بورت ولناخذ على سبيل المثال برنامج النتباص فعند اصابت جهازك بملف السيرفر او الخادم فانه وعلى الفور يقم بفتح البورت 12345 فى جهازك لكى يتمكن العميل من الدخول اليك
س/هل يمكن اختراق جهازك بدونملف باتش او سيرفر:
ج /لايمكن ذلك فى حاله عدم وجود خادم اوعميل فى جهازك يستطيعالدخول عن طريقه


ماهى طرق الاصابه ؟
اولا : اما ان ترسل اليك بطريقالاميل
ثانيا : اذا كنت من مستخدمى برنامج الاسكيو او برامج التشات وارسل لك ملففقد يكن مصابا بملف تجسس او حتى فايروس
ثالثا : عندما تقم بانزال برنامج من احدالمواقع الغير مثوق بها وهــى فى الحقيقه كثيره جدا فقد يكون البرنامج مصاب امابملف تجسس او فايروس


ماهى اهم طرق الوقايه ؟
اولا:عدم فتح اى رسالهلاتعرف صاحبه او مصدرها
ثانيا:عدم استقبال اى ملف اوبرنامج من ناس لاتعرفهممعرفه جيده عن طريق الاسكيو او اى برنامج لشات
ثالثا: لاتقم ابدا بنزال اىبرنامج من مواقع غير معروفه
رابعا: يجب ان يكون عندك برنامج لكشف ملفات التجسسوالفيروسات لفحص اى ملف استقبلته من الشات او قمت بنزاله من موقع لفحصه


ماهىاهم ملفات التجسس وطريقه التخلص منها ؟
Back Oriface
هذا الملف يعمل على فتحخلفيه فى جهاز لتخلص منه اتبع الخطوات التاليه


إتبع الخطوات التــاليـة
إنقر على الزر او البدايهStart
إختر تشغيل من القائمة Run..




( regedit) الأمر التالي إكتب في خانة
او موافقopen ثم اضغط
سوف تظهر لكنافذه مثل الشكل التالى




اذهبالى
HKEY_LOCAL_MACHINE




software
ثم
microsofte
ثم انتقلالى
windows
ثم
current Version
الان اذهب الى
Run or Run once..
الان هل يوجد ملف باسم
server .exe
قم بمسح المفكاملا
____________ _________ _________ _________ _
Heack’a Tack’a
يعتبرالبرنامج من البرامج الخطره لانه يستخدم بروتكول ويصعب على كثير من برامج الكشف عنملفات التجسس ايجــاده
اتبع الخطوات السابقه فى الشرح السابق حتى تصلالى
Run
او
Run once
سوف تجد الملف بهذا الاسم
Explorer32 "C/WINDOWS\Expl32. exe
قم بتخلص منه فورا
____________ _________ _________ _________ _
Net Bus 2000
برنامج النت باص 2000 يستخدم السيرفر العادى وهو


إتبع الخطوات التــاليـة
إنقر على الزراو البدايهStart
إختر تشغيل من القائمة Run..




( regedit) الأمرالتالي إكتب في خانة
او موافقopen ثم اضغط
سوف تظهر لك نافذه مثل الشكلالتالى




اذهب الى
HKEY_LOCAL_USERS
اتجــهالــى
SOFTWARE
ثم
MICROSOFTE
وبعده
WINDOWS
الان الى
CURRENT VERSION
ثم
RUN SERVICES
سوف تجد الملف بهذا الاسم
Key:UMG32.EXE
قمبحذفه
____________ _________ _________ _________ _
Net Bus Ver 1.6 & 1.
ان النت باص او اتوبيس الشبكه من اسهل برامج الاختراق واشهرها لانتشار ملفهالخادم ..او المسمى بالسيرفر لتخلص منه اتبع الخطوات التالي
إذهب الى قائمة إبدأوأختر Arabic Dos
إكتب الأمر التالي :
C:\Windows>dir patch.
c:\windows\patch. exe
إذا وجدت ملف الباتش قم بمسحة بالأمرالتالي
C:\Windows\delete patch

ليست هناك تعليقات:

إرسال تعليق