المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : كيف تحذف الملفات التجسسية من جهازك


المبارك
06-27-2005, 04:33 AM
البرنامج أو معظم برامج القرصنة تستخدم نوعين من الملفات أو البرامج وهما عادة ما يحملان الأسمين التاليين:

Client.exe

Server.exe

والمقصود بكلمه Client أى العميل أما كلمة Server السيرفر فترجمته الخــادم وتندرج كل تلك الملفات تحت اسم

Torjan ويعمل السيرفر أو الخادم على فتح ثغره داخل جهازك تمكن ملف العميل من الدخول منها والمقصود هنا فتح ثغره اى بوابة Port بورت، ولنأخذ على سبيل المثال برنامج النت باص NetBus فعند إصابت جهازك بملف السيرفر أو الخادم فإنه وعلى الفور يقوم بفتح البوابة 12345 في جهازك لكي يتمكن العميل Client من الدخول إلى جهازك عبرها بكل سهولة.

هل يمكن اختراق جهازك بدون ملف الخادم ويسمى أيضا ال Patch

لا يمكن ذلك، وفي حالة عدم وجود خادم في جهازك لا يمكن الدخول إليه.

ما هي طرق الإصابة ؟

ترسل إليك ملفات التجسس عبر البريد الإلكتروني Emails

إذا كنت من مستخدمي برنامج ICQ الاسكيو أو برامج المحادثة وأرسل إلك ملفا فقد يكن مصابا بملف تجسس (أو ربما فيروس)

عندما تقم بإنزال برنامج من احد المواقع غير موثوق بها وهي كثيرة جدا فقد يكون البرنامج مصاب إما بملف تجسس أو فايروس

ما هي أهم طرق الوقاية ؟

عدم فتح أية رسالة لا تعرف صاحبها أو مصدرها (وينصح بعدم الفتح)

عدم استقبال أى ملف أو برنامج من أشخاص لا تعرفهم معرفه جيدة وموثوقة عن طريق الاسكيو أو أي برنامج للمحادثة

لا تقم أبدا بإنزال أي برنامج من مواقع غير معروفه

يجب أن يكون عندك برنامج لكشف ملفات التجسس والفيروسات لفحص اى ملف استقبلته من خلال برامج المحادثة أو قمت بإنزاله غير معروف على الشبكة

ما هي أهم ملفات التجسس وطريقة التخلص منها؟

Back Oriface

هذا الملف يعمل على فتح خلفية في جهازك ولكي تتخلص منه اتبع الخطوات التالية:

إضغط على زر إبدأ Start

إختر تشغيل Run ثم أكتب الأمر Regedit فتظهر لك نافذة اذهب إلى



HKEY_LOCAL_MACHINE

Software

ثم

Microsoft

ثم انتقل الى

!!!!!!s

ثم

Current Version

اذهب إلى

Run or Run once

الآن هل يوجد ملف باسم

server .exe

قم بمسح الملف كاملا (إن وجد)

Heack'a Tack'a

يعتبر هذا البرنامج من البرامج الخطرة لأنه يستخدم بروتوكول ويصعب على كثير من برامج الكشف عن ملفات التجسس إيجاده في جهازك. ولحذفه اتبع الخطوات السابقة في الشرح السابق

سوف تجد الملف بهذا الاسم

Explorer32 "C/!!!!!!S\Expl32.exe

قم بالتخلص منه فورا

Net Bus

برنامج النت باص Net Bus يستخدم السيرفر العادي ولكي تتمكن من حذفه قم بما يلي:

إنقر على زر البدايةStart

إختر تشغيل من القائمة Run ثم Regedit

نفس الخطوات السابقة سوف تجد الملف بهذا الاسم Key:UMG32.EXE قم بحذفه (إن وجد)

الكــوت™
06-28-2005, 05:21 PM
تسلم ايدك حبيبي مشكووووووووووووور

Vista
08-04-2005, 03:25 PM
شكرآآ على الموضوع

رحال
08-22-2005, 02:56 AM
تسلم اخوي المبارك

أحبكم
09-23-2005, 05:38 PM
مشكور يعطيك الف الف عافية

!~¤§¦ ?مايكبرني لقب? ¦§¤~
09-23-2005, 05:48 PM
مشكورين

JAF
11-12-2005, 05:49 PM
تسلم ايدك

zowalr
02-09-2006, 06:20 PM
مشكووور يعطيك العافيه

zeeeroo
02-11-2006, 06:39 PM
يعطيك العافيه

poksaf
03-07-2006, 06:09 AM
merci bien mon frere machkoor
Machkoooooor

rabii
06-05-2006, 03:26 AM
والله انا بشكرك على ها الموضوع المعلومات

famas
06-11-2006, 12:04 PM
مشكور يعطيك الف عافية

louza
10-13-2006, 09:20 AM
thanks for u

pop1234567
10-13-2006, 03:32 PM
مشكور طال عمرك ماتقصر

mo_sheko
10-14-2006, 01:44 AM
شكرا يا مبارك على موضوعك الجميل

ahmdatef
10-14-2006, 03:32 PM
جزاك الله خيرا