www.7iaty.com
مرحبا بك
نتمنى أن تقضي وقتا ممتعا معنا
www.7iaty.com
مرحبا بك
نتمنى أن تقضي وقتا ممتعا معنا
www.7iaty.com
هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.



 
الرئيسيةأحدث الصورالتسجيلدخول

 

 ملفات التجسس

اذهب الى الأسفل 
5 مشترك
كاتب الموضوعرسالة
حياتي أحلى
المدير العام
المدير العام
حياتي أحلى


رقم العضوية : 1
انثى عدد المساهمات : 208
تاريخ التسجيل : 06/02/2010
العمل/الترفيه : طالبه

ملفات التجسس Empty
مُساهمةموضوع: ملفات التجسس   ملفات التجسس Icon_minitimeالسبت أبريل 03, 2010 8:04 am

ماهى اهم ملفات التجسس وطريقه التخلص منها ؟
1- Back Oriface

إتبع الخطوات التــاليـة
إنقر على الزر او البدايهStart
إختر تشغيل من القائمة Run..


( regedit) الأمر التالي إكتب في خانة
او موافقopen ثم اضغط

اذهب الى
HKEY_LOCAL_MACHINE

software

ثم
microsofteثم انتقل الى
windows
ثم
current Versionالان اذهب الى
Run or Run once..

الان هل يوجد ملف باسم
server .exe

قم بمسح المف كاملا

ــــــــــــــــــــــــــــــــــــــــــــــــــ

2- Heack’a Tack’a

يعتبر البرنامج من البرامج الخطره لانه يستخدم بروتكول ويصعب على كثير من برامج الكشف عن ملفات التجسس ايجــاده

اتبع الخطوات السابقه فى الشرح السابق حتى تصل الى
Run
او
Run once

سوف تجد الملف بهذا الاسم
Explorer32 "C/WINDOWS\Expl32.exe

قم بتخلص منه فورا



ــــــــــــــــــــــــــــــــــــــــــــــــــ
ــــــــــ



3- Net Bus 2000برنامج النت باص 2000 يستخدم السيرفر العادى وهو



إتبع الخطوات التــاليـة
إنقر على الزر او البدايهStart
إختر تشغيل من القائمة Run..

( regedit) الأمر التالي إكتب في خانة
او موافقopen ثم اضغط


9

اذهب الى
HKEY_LOCAL_USERS

اتجــه الــى
SOFTWARE

ثم
MICROSOFTE
وبعده
WINDOWS
الان الى
CURRENT VERSION

ثم
RUN SERVICES

سوف تجد الملف بهذا الاسم
Key:UMG32.EXE

قم بحذفه



ــــــــــــــــــــــــــــــــــــــــــــــــــ

4- Net Bus Ver 1.6 & 1.ا

ن النت باص او اتوبيس الشبكه من اسهل برامج الاختراق واشهرها لانتشار ملفه الخادم ..او المسمى بالسيرفر لتخلص منه اتبع الخطوات التالي



إذهب الى قائمة إبدأ وأختر Arabic Dosإ

كتب الأمر التالي :
C:\Windows>dir patch.
c:\windows\patch.exe




إذا وجدت ملف الباتش قم بمسحة بالأمر التالي
C:\Windows\delete patch
______________________________________________


يعد البرنامج سب سيفن Sub Seven من اشهر البرامج المستخدمة من قبل المخترقين العرب، يسمونه القنبله وهو مرغوب ومطلوب لبساطته وسهولة تعلمه وسهولة استخدامه• يتميز بمخادعة الشخص الذي يحاول ازالته فهو يعيد تركيب نفسه تلقائيا بعد حذفه من ملف التسجيلRegistry بالوندوز بطرق ثلاث ، ولكن هناك طريقة جديدة وخارقة لحذفه سأشرحها لاحقا• قبل شرح اعراض الاصابة التي يخلفها هذا البرنامج في جهاز الضحية، تأكد أولا من عدم فتح منافذ الاتصال الخاصة به في جهازك بنفس الطريقة التي شرحتها من قبل في الأعداد السابقة وقارنها بالمنافذ التاليه، فإن وجدتها فان جهازك حتما مصاب، وعليك أن تتعامل مع هذا الملف الخبيث جدا• وتوجد لهذا البرنامج جمعية على الإنترنت متخصصة في تطوير هذا البرنامج الشيطاني، بل وتعطى الحق في أن تنزل هذا البرنامج على جهازك كي تشجع عمليات القراصنة وتحمل هذه الجميعة على الانترنت موقعا خاصا بها• ظهر الإصدار الجديد من هذا البرنامج منذ شهر تقريباً• يعمل هذا البرنامج في بيئة 9X/NT/w0002ويعد بمثابة كارثة حقيقية حيث يصل وزن ملف التجسس 56 إلى60 إلى جانب إمكانيته الجديدة الخطيرة جدا• وهذا البرنامج لا يعرف العبث أو كما يقال الهزار، فاحذر أن تعبث ببرنامج مثل هذا لو وقع تحت يدك صدفة• منافذ دخول برنامج الـ Sub Seven 6711 6776 1243 1999 أعراض الأصابة :

تختلف اعراض الاصابة في هذا البرنامج عن البرنامجين السابقين، فمن أهم الأعراض ظهور رسالة شهيرة عند كل مرة يدخل فيها المخترق لجهاز الضحية وهي ( قام هذا البرنامج بانجاز عملية غير شرعية••••) !! لحظه واحدة•• لا يعني من رأى منكم هذه الرسالة على شاشته أن جهازه قد اخترق•• قلنا: إن في هذا البرنامج الكثير من الخبث مما جعله مرغوبا خصوصا في منطقة الوطن العربي، فهو حينما يعطي رسالة كهذه إنما يوهم المخترق بـأن هذه الرسالة شائعة ومعروفة، ومن تظهر له فقد تعود عليها فلن يشك مطلقا قبل قراءة هذه الأسطر في أن جهازه قد اخترق• كيف نميز بين الرسالة الصادقة البريئة والرسالة الكاذبة الخبيثة؟؟

1- افتح ملف الـ win.ini الموجود في مجلد الويندوز وابحث في بداية السطور الأولى عن أي قيم شبيهة بالقيم التالية: run = xxxx.exe أو run = xxxx.dl load = xxxx.exe أو load = xxxx.dl لاحظ أنxxxx تعني اسم الخادم فإذا عثرت على أي قيمة منها فاحذفها فورا وبمعنى آخر يجب أن لايظهر أي سطر من السطور اعلاه في بداية السطور الأولى لملف الـwin.iniفإن ظهر فأحذفه على الفور•

2- افتح الملف system.ini الموجود بمجلد الوندوز وستجد في السطر الخامس العبارة التالية

: ***** = Explorer.exe إن كان جهازك مصابا فستجد شكل العبارة السابقة يكون هكذا: ***** = Explorer.exe xxx.exe أو ***** = Explorer.exe xxx.exe مع العلم بأن xxx هو اسم الخادم

: rundlll6.exe و Task_Bar.exe أن وجدت جهازك مصابا فقم بمسح اسم الخادم فقط ليصبح السطر كما يلي : *****=Explorer.exe والآن، لقد قمت بقطع الطريق بين ملف التجسس واسم الخادم الخاص به• فلا يبقى الا التخلص من هذا الملف الخبيث• وعليك القيام بحذف ملف التجسس الخاص بهذا البرنامج كما شرحته سابقاً• وبعد فكما رأينا خطورة الاختراق فإن الوقاية خير من العلاج والوقاية الأولى هي عدم السماح بزرع ملفات التجسس في اجهزتنا فهي حلقة الوصل الأولى لدخول المخترقين اليها• - يجب أن نعرف تماما أن العلم والتكنولوجيا غير مقتصرين على شخص واحد أو شخصين فكل من يحاول أن يخترق جهازا أخر سوف يجيء يوم ويكون هو الضحية على يد مخترق أو مبرمج متمكن في عملية الاختراق، أو عن طريق الصدفة البحتة، ولهذا فان الحذر واجب، وتذكروا أن عمليات الاختراق لأجهزة الغير تزداد يوما بعد يوم,,,,




.
.
.
منقول
الرجوع الى أعلى الصفحة اذهب الى الأسفل
https://7iaty.ahlamontada.com
ابووليد
عضو فعال
عضو فعال
ابووليد


ذكر عدد المساهمات : 162
تاريخ التسجيل : 23/05/2010
الموقع : القنــــــأأأصـ

ملفات التجسس Empty
مُساهمةموضوع: رد: ملفات التجسس   ملفات التجسس Icon_minitimeالأحد مايو 30, 2010 7:36 am

شكرياتي
الرجوع الى أعلى الصفحة اذهب الى الأسفل
زايد عبد الله
عضو جديد
زايد عبد الله


ذكر عدد المساهمات : 35
تاريخ التسجيل : 09/06/2010
الموقع : الرياض
العمل/الترفيه : طالب
المزاج : جيد

ملفات التجسس Empty
مُساهمةموضوع: رد: ملفات التجسس   ملفات التجسس Icon_minitimeالثلاثاء يونيو 15, 2010 2:23 pm

مشكووووور يالغالي
الرجوع الى أعلى الصفحة اذهب الى الأسفل
المـسـتـشـار
المراقب العام
المراقب العام
المـسـتـشـار


ذكر عدد المساهمات : 333
تاريخ التسجيل : 24/02/2010
الموقع : ,, بـــريـــده ,,
العمل/الترفيه : طالب
المزاج :

ملفات التجسس Empty
مُساهمةموضوع: رد: ملفات التجسس   ملفات التجسس Icon_minitimeالإثنين يوليو 12, 2010 9:16 am

الف شكررر اختي حياتي ...
الرجوع الى أعلى الصفحة اذهب الى الأسفل
عزوز الشعبي
المراقب العام
المراقب العام
عزوز الشعبي


رقم العضوية : 17
ذكر عدد المساهمات : 315
تاريخ التسجيل : 18/02/2010
الموقع : & القصيم &
العمل/الترفيه : طالب

ملفات التجسس Empty
مُساهمةموضوع: رد: ملفات التجسس   ملفات التجسس Icon_minitimeالثلاثاء يوليو 13, 2010 9:12 am

شكرآ على طرحك المميز

دائما مبدعه
الرجوع الى أعلى الصفحة اذهب الى الأسفل
 
ملفات التجسس
الرجوع الى أعلى الصفحة 
صفحة 1 من اصل 1

صلاحيات هذا المنتدى:لاتستطيع الرد على المواضيع في هذا المنتدى
www.7iaty.com :: الكمبيوتر :: مشاكل الكمبيوتر-
انتقل الى: