اخي العزيز
سنمهد لك الامر
تعريف ما معنى ملفات التجسس؟
برامج القرصنه تستخدم نوعين من الملفات او البرامجو هما
Client.exe
Server.exe
والمقصود بكلمه كلينت اى العميل ..اماالسيرفر فترجمته ..الخــادم .. وتندرج كل تلك الملفات تحت اسم
Torjan
ويعمل السيرفر او الخادم على فتح ثغره داخل جهازك تمكن ملف العميل من الدخول منهاوالمقصود هنا فتح ثغره اى بورت ولناخذ على سبيل المثال برنامج النت باص فعند اصابتجهازك بملف السيرفر او الخادم فانه وعلى
الفور يقم بفتح البورت 12345 فى جهازك لكىيتمكن العميل من الدخول اليك
س/هل يمكن اختراق جهازك بدون ملفباتش او سيرفر:
ج /لايمكن ذلك فى حاله عدم وجود خادم اوعميل فى جهازكيستطيع الدخول عن طريقه
ماهى طرق الاصابه ؟
اولا :اما ان ترسل اليك بطريق الاميل
ثانيا :اذاكنت من مستخدمى برنامج الاسكيو او برامج التشات وارسل لك ملف فقد يكن مصابا بملفتجسس او حتى فايروس
ثالثا :عندما تقم بانزال برنامجمن احد المواقع الغير مثوق بها وهــى فى الحقيقه كثيره جدا فقد يكون البرنامج مصاباما بملف تجسس او فايروس
ماهى اهم طرق الوقايه؟
اولا:عدم فتح اى رساله لاتعرف صاحبه او مصدرها
ثانيا:عدم استقبال اى ملف اوبرنامج من ناس لاتعرفهم معرفهجيده عن طريق الاسكيو او اى برنامج لشات
ثالثا:لاتقم ابدا بنزال اى برنامج من مواقع غير معروفه
رابعا:يجب ان يكون عندك برنامج لكشف ملفات التجسس والفيروساتلفحص اى ملف استقبلته من الشات او قمت بنزاله من موقع لفحصه
ماهى اهم ملفاتالتجسس وطريقه التخلص منها ؟
Back Oriface
هذا الملف يعمل على فتح خلفيه فى جهاز لتخلص منه اتبع الخطواتالتاليه
إتبع الخطوات التــاليـة
إنقر على الزر او البدايهStart
إختر تشغيل من القائمةRun..
( regedit)الأمر التالي إكتب في خانة
او موافقopenثم اضغط
سوف تظهر لك نافذه
اذهب الى
HKEY_LOCAL_MACHINE
software
ثم
microsofte
ثم انتقل الى
windows
ثم
current Version
الان اذهب الى
Run or Run once..
الانهل يوجد ملف باسم
server .exe
قم بمسح المفكاملا
Heack’a Tack’a
يعتبر البرنامج من البرامج الخطره لانه يستخدم بروتكول ويصعب علىكثير من برامج الكشف عن ملفات التجسس ايجــاده
اتبع الخطوات السابقه فى الشرحالسابق حتى تصل الى
Run
او
Run once
سوف تجد الملف بهذا الاسم
Explorer32 "C/WINDOWS\Expl32.exe
قم بتخلص منه فورا
Net Bus 2000
برنامج النت باص 2000 يستخدم السيرفر العادى وهو
إتبعالخطوات التــاليـة
إنقر على الزر او البدايهStart
إختر تشغيل من القائمةRun..
( regedit)الأمر التالي إكتب في خانة
او موافقopenثم اضغط
سوف تظهر لك نافذه مثل الشكلالتالى
اذهب الى
HKEY_LOCAL_USERS
اتجــه الــى
SOFTWARE
ثم
MICROSOFTE
وبعده
WINDOWS
الان الى
CURRENT VERSION
ثم
RUN SERVICES
سوف تجد الملفبهذا الاسم
Key:UMG32.EXE
قمبحذفه
Net Bus Ver 1.6 & 1.
ان النت باص او اتوبيس الشبكه من اسهل برامج الاختراق واشهرهالانتشار ملفه الخادم ..او المسمى بالسيرفر لتخلص منه اتبع الخطوات التالي
إذهبالى قائمة إبدأ وأختر Arabic Dos
إكتب الأمر التالي :
C:\Windows>dir patch.
c:\windows\patch.exe
إذا وجدت ملف الباتش قم بمسحة بالأمرالتالي
C:\Windows\delete patch
منقول للأمانة والافادة...