العودة   منتديات أبو الفضل العباس عليه السلام > ¤©§][§©¤][ المنتديات الإداريه ][¤©§][§©¤ > أرشيف أبو الفضل العباس (ع)
 
 

إضافة رد
 
أدوات الموضوع تقييم الموضوع انواع عرض الموضوع
قديم 12-24-2008, 11:50 AM   رقم المشاركة : 1
شوقa
( عضوة مميزة )

 
الصورة الرمزية شوقa
الملف الشخصي




الحالة
شوقa غير متواجد حالياً
الحالات الاضافية

 


 

افتراضي تعلم كيف تتخلص من ملفات التجسس


تعريف
البرنامج او معظم برامج القرصنه تستخدم نوعين من الملفات او البرامج وهما
Client.exe
Server.exe
والمقصود بكلمه كلينت اى العميل ..اما السيرفر فترجمته ..الخــادم .. وتندرج كل تلك الملفات تحت اسم
Torjan
ويعمل السيرفر او الخادم على فتح ثغره داخل جهازك تمكن ملف العميل من الدخول منها والمقصود هنا فتح ثغره اى بورت ولناخذ على سبيل المثال برنامج النت باص فعند اصابت جهازك بملف السيرفر او الخادم فانه وعلى الفور يقم بفتح البورت 12345 فى جهازك لكى يتمكن العميل من الدخول اليك

هل يمكن اختراق جهازك بدون ملف باتش او سيرفر:
لايمكن ذلك فى حاله عدم وجود خادم اوعميل فى جهازك يستطيع الدخول عن طريقه

ــــــــــــــــــــــــــــــــــــــــــــــــــ
ــــــــــ

ماهى طرق الاصابه ؟

اولا : اما ان ترسل اليك بطريق الاميل
ثانيا : اذا كنت من مستخدمى برنامج الاسكيو او برامج التشات وارسل لك ملف فقد يكن مصابا بملف تجسس او حتى فايروس
ثالثا : عندما تقم بانزال برنامج من احد المواقع الغير مثوق بها وهــى فى الحقيقه كثيره جدا فقد يكون البرنامج مصاب اما بملف تجسس او فايروس

ماهى اهم طرق الوقايه ؟
اولا:عدم فتح اى رساله لاتعرف صاحبه او مصدرها
ثانيا:عدم استقبال اى ملف اوبرنامج من ناس لاتعرفهم معرفه جيده عن طريق الاسكيو او اى برنامج لشات
ثالثا: لاتقم ابدا بنزال اى برنامج من مواقع غير معروفه
رابعا: يجب ان يكون عندك برنامج لكشف ملفات التجسس والفيروسات لفحص اى ملف استقبلته من الشات او قمت بنزاله من موقع لفحصه قبل فتحته

ــــــــــــــــــــــــــــــــــــــــــــــــــ
ــــــــــ

ماهى اهم ملفات التجسس وطريقه التخلص منها ؟

Back Oriface
هذا الملف يعمل على فتح خلفيه فى جهاز لتخلص منه اتبع الخطوات التاليه

إتبع الخطوات التــاليـة
إنقر على الزر او البدايهStart
إختر تشغيل من القائمة Run..


الأمر التالي إكتب في خانة ( regedit)
ثم اضغط موافق
سوف تظهر لك نافذه مثل الشكل التالى



اذهب الى
HKEY_LOCAL_MACHINE



software
ثم
microsofte
ثم انتقل الى
************************s
ثم
current Version
الان اذهب الى
Run or Run once..
الان هل يوجد ملف باسم
server .exe
قم بمسح المف كاملا

ــــــــــــــــــــــــــــــــــــــــــــــــــ
ــــــــــ

Heack’a Tack’a
يعتبر البرنامج من البرامج الخطره لانه يستخدم بروتكول ويصعب على كثير من برامج الكشف عن ملفات التجسس ايجــاده

اتبع الخطوات السابقه فى الشرح السابق حتى تصل الى
Run
او
Run once
سوف تجد الملف بهذا الاسم
Explorer32 "C/************************S\Expl32.exe
قم بتخلص منه فورا

ــــــــــــــــــــــــــــــــــــــــــــــــــ
ــــــــــ

Net Bus 2000
برنامج النت باص 2000 يستخدم السيرفر العادى وهو

إتبع الخطوات التــاليـة
إنقر على الزر او البدايهStart
إختر تشغيل من القائمة Run..

( regedit) الأمر التالي إكتب في خانة
او موافقopen ثم اضغط
سوف تظهر لك نافذه مثل الشكل التالى



اذهب الى
HKEY_LOCAL_USERS

اتجــه الــى
SOFTWARE
ثم
MICROSOFTE
وبعده
************************S
الان الى
CURRENT VERSION
ثم
RUN SERVICES
سوف تجد الملف بهذا الاسم
KeUMG32.EXE
قم بحذفه

ــــــــــــــــــــــــــــــــــــــــــــــــــ
ــــــــــ

Net Bus Ver 1.6 & 1.
ان النت باص او اتوبيس الشبكه من اسهل برامج الاختراق واشهرها لانتشار ملفه الخادم ..او المسمى بالسيرفر لتخلص منه اتبع الخطوات التالي

إذهب الى قائمة إبدأ وأختر Arabic Dos
إكتب الأمر التالي :
C:\************************s>dir patch.
\************************s\patch.exe

إذا وجدت ملف الباتش قم بمسحة بالأمر التالي
C:\************************s\delete patch


منقول






رد مع اقتباس
قديم 12-29-2008, 01:13 PM   رقم المشاركة : 2
منتديات يازهراء
( عضومـاسي متألق )

الملف الشخصي





الحالة
منتديات يازهراء غير متواجد حالياً
الحالات الاضافية

 


 

افتراضي

اللهم صلِ على محمد وال محمد وعجل فرجهم

مشكور اخوي

وربي يعطيك العافيه

وبانتظار الجديد






التوقيع :
منتديات يازهراء عليه السلام





http://www.yaazhra.net/vb

رد مع اقتباس
قديم 12-30-2008, 02:53 PM   رقم المشاركة : 3
شوقa
( عضوة مميزة )

 
الصورة الرمزية شوقa
الملف الشخصي




الحالة
شوقa غير متواجد حالياً
الحالات الاضافية

 


 

افتراضي

يعطيك العافيه اخوي على المرور العطر ولا يحرمنا من ردودك






رد مع اقتباس
قديم 01-13-2009, 02:07 AM   رقم المشاركة : 4
كلي دلع واحساس
( عضوة مميزة )

الملف الشخصي




الحالة
كلي دلع واحساس غير متواجد حالياً
الحالات الاضافية

 


 

افتراضي

اللهم صلي على محمد وال محمد


الله يعطيك العافيه

تحياتي...............ملوكه






رد مع اقتباس
قديم 01-13-2009, 11:51 AM   رقم المشاركة : 5
شوقa
( عضوة مميزة )

 
الصورة الرمزية شوقa
الملف الشخصي




الحالة
شوقa غير متواجد حالياً
الحالات الاضافية

 


 

افتراضي



نورتي الموضوع بطلتك المشرقة والله لايحرمني من ردودك






رد مع اقتباس
إضافة رد

العلامات المرجعية


يتصفح الموضوع حالياً : 1 (0 عضو و 1 ضيف)
 

ضوابط المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا يمكنك اضافة مرفقات
لا يمكنك تعديل مشاركاتك

BB code متاحة
كود [IMG] متاحة
كود HTML معطلة



جميع الأوقات بتوقيت GMT +3. الساعة الآن 02:37 PM.


منتديات أبو الفضل العباس
جميع الحقوق محفوظة لمنتديات أبو الفضل العباس عليه السلام