بسم الله الرحمن الرحيم
اللهم صلي على محمد وال محمد
تعلم كيف تتخلص من ملفات التجسس
تعريف:
البرنامج او معظم برامج القرصنه تستخدم نوعين من الملفات أو البرامج وهما
Client.exe
Server.exe
والمقصود بكلمه كلينت اى العميل ..اما السيرفر فترجمته ..الخــادم .. وتندرج كل تلك الملفات تحت اسم
Torjan
ويعمل السيرفر او الخادم على فتح ثغره داخل جهازك تمكن ملف العميل من الدخول منها والمقصود هنا فتح ثغره اى بورت ولناخذ على سبيل المثال برنامج النت باص فعند اصابت جهازك بملف السيرفر أو الخادم فانه وعلى الفور يقم بفتح البورت 12345 في جهازك لكي يتمكن العميل من الدخول إليك
هل يمكن اختراق جهازك بدون ملف باتش او سيرفر:
لا يمكن ذلك في حاله عدم وجود خادم أو عميل في جهازك يستطيع الدخول عن طريقه
ما هى طرق الاصابه ؟
أولاً : إما أن ترسل إليك بطريق الاميل
ثانيا : إذا كنت من مستخدمي برنامج الاسكيو أو برامج التشات وأرسل لك ملف فقد يكن مصابا بملف تجسس أو حتى فايروس
ثالثا : عندما تقوم بإنزال برنامج من احد المواقع الغير موثوق بها وهــى في الحقيقة كثيرة جدا فقد يكون البرنامج مصاب إما بملف تجسس أو فايروس
ما هى أهم طرق الوقاية ؟
أولاً:عدم فتح اى رسالة لا تعرف صاحبه أو مصدرها
ثانيا:عدم استقبال اى ملف أو برنامج من ناس لا تعرفهم معرفه جيده عن طريق الاسكيو أو اى برنامج لشات
ثالثا: لا تقم أبدا بنزال اى برنامج من مواقع غير معروفه
رابعا: يجب ان يكون عندك برنامج لكشف ملفات التجسس والفيروسات لفحص اى ملف استقبلته من الشات أو قمت بنزاله من موقع لفحصه قبل فتحته
ما هى أهم ملفات التجسس وطريقه التخلص منها ؟
Back Oriface
هذا الملف يعمل على فتح خلفيه في جهاز لتخلص منه اتبع الخطوات التالية
إتبع الخطوات التــاليـة
أنقر على الزر او البدايهStart
أختر تشغيل من القائمة Run..
( regedit) اكتب الأمر التالي في الخانة
أو موافق open ثم اضغط
اذهب إلى
HKEY_LOCAL_MACHINE
software
ثم
microsofte
ثم انتقل إلى
windows
ثم
current Version
الآن اذهب إلى
Run or Run once..
الآن هل يوجد ملف باسم
server .exe
قم بمسح الملف كاملا
وأدناه ملف تجسسي اخر
Heack’a Tack’a
يعتبر البرنامج من البرامج الخطره لأنه يستخدم بروتكول ويصعب على كثير من برامج الكشف عن ملفات التجسس إيجاده
اتبع الخطوات السابقة في الشرح السابق حتى تصل إلى
Run
أو
Run once
سوف تجد الملف بهذا الاسم
Explorer32 "C/WINDOWS\Expl32.exe
قم بتخلص منه فورا
Net Bus 2000
برنامج النت باص 2000 يستخدم السيرفر العادي وهو
إتبع الخطوات التــاليـة
انقر على الزر أو البداية Start
إختر تشغيل من القائمة Run..
( regedit) الأمر التالي إكتب في خانة
أو موافق open ثم اضغط
اذهب إلى
HKEY_LOCAL_USERS
اتجــه إلى
SOFTWARE
ثم
MICROSOFTE
وبعده
WINDOWS
الآن إلى
CURRENT VERSION
ثم
RUN SERVICES
سوف تجد الملف بهذا الاسم
Key:UMG32.EXE
قم بحذفه
ملف تجسسي اخر هو نيت باس
Net Bus Ver 1.6 & 1.
إن النت باص أو اتوبيس الشبكة من أسهل برامج الاختراق واشهرها لانتشار ملفه الخادم .. أو المسمى بالسيرفر لتخلص منه اتبع الخطوات التالي
إذهب إلى قائمة إبدأ وأختر Arabic Dos
إكتب الأمر التالي :
C:\Windows>dir patch.
c:\windows\patch.exe
إذا وجدت ملف الباتش قم بمسحة بالأمر التالي
اللهم صلي على محمد وال محمد
تعلم كيف تتخلص من ملفات التجسس
تعريف:
البرنامج او معظم برامج القرصنه تستخدم نوعين من الملفات أو البرامج وهما
Client.exe
Server.exe
والمقصود بكلمه كلينت اى العميل ..اما السيرفر فترجمته ..الخــادم .. وتندرج كل تلك الملفات تحت اسم
Torjan
ويعمل السيرفر او الخادم على فتح ثغره داخل جهازك تمكن ملف العميل من الدخول منها والمقصود هنا فتح ثغره اى بورت ولناخذ على سبيل المثال برنامج النت باص فعند اصابت جهازك بملف السيرفر أو الخادم فانه وعلى الفور يقم بفتح البورت 12345 في جهازك لكي يتمكن العميل من الدخول إليك
هل يمكن اختراق جهازك بدون ملف باتش او سيرفر:
لا يمكن ذلك في حاله عدم وجود خادم أو عميل في جهازك يستطيع الدخول عن طريقه
ما هى طرق الاصابه ؟
أولاً : إما أن ترسل إليك بطريق الاميل
ثانيا : إذا كنت من مستخدمي برنامج الاسكيو أو برامج التشات وأرسل لك ملف فقد يكن مصابا بملف تجسس أو حتى فايروس
ثالثا : عندما تقوم بإنزال برنامج من احد المواقع الغير موثوق بها وهــى في الحقيقة كثيرة جدا فقد يكون البرنامج مصاب إما بملف تجسس أو فايروس
ما هى أهم طرق الوقاية ؟
أولاً:عدم فتح اى رسالة لا تعرف صاحبه أو مصدرها
ثانيا:عدم استقبال اى ملف أو برنامج من ناس لا تعرفهم معرفه جيده عن طريق الاسكيو أو اى برنامج لشات
ثالثا: لا تقم أبدا بنزال اى برنامج من مواقع غير معروفه
رابعا: يجب ان يكون عندك برنامج لكشف ملفات التجسس والفيروسات لفحص اى ملف استقبلته من الشات أو قمت بنزاله من موقع لفحصه قبل فتحته
ما هى أهم ملفات التجسس وطريقه التخلص منها ؟
Back Oriface
هذا الملف يعمل على فتح خلفيه في جهاز لتخلص منه اتبع الخطوات التالية
إتبع الخطوات التــاليـة
أنقر على الزر او البدايهStart
أختر تشغيل من القائمة Run..
( regedit) اكتب الأمر التالي في الخانة
أو موافق open ثم اضغط
اذهب إلى
HKEY_LOCAL_MACHINE
software
ثم
microsofte
ثم انتقل إلى
windows
ثم
current Version
الآن اذهب إلى
Run or Run once..
الآن هل يوجد ملف باسم
server .exe
قم بمسح الملف كاملا
وأدناه ملف تجسسي اخر
Heack’a Tack’a
يعتبر البرنامج من البرامج الخطره لأنه يستخدم بروتكول ويصعب على كثير من برامج الكشف عن ملفات التجسس إيجاده
اتبع الخطوات السابقة في الشرح السابق حتى تصل إلى
Run
أو
Run once
سوف تجد الملف بهذا الاسم
Explorer32 "C/WINDOWS\Expl32.exe
قم بتخلص منه فورا
Net Bus 2000
برنامج النت باص 2000 يستخدم السيرفر العادي وهو
إتبع الخطوات التــاليـة
انقر على الزر أو البداية Start
إختر تشغيل من القائمة Run..
( regedit) الأمر التالي إكتب في خانة
أو موافق open ثم اضغط
اذهب إلى
HKEY_LOCAL_USERS
اتجــه إلى
SOFTWARE
ثم
MICROSOFTE
وبعده
WINDOWS
الآن إلى
CURRENT VERSION
ثم
RUN SERVICES
سوف تجد الملف بهذا الاسم
Key:UMG32.EXE
قم بحذفه
ملف تجسسي اخر هو نيت باس
Net Bus Ver 1.6 & 1.
إن النت باص أو اتوبيس الشبكة من أسهل برامج الاختراق واشهرها لانتشار ملفه الخادم .. أو المسمى بالسيرفر لتخلص منه اتبع الخطوات التالي
إذهب إلى قائمة إبدأ وأختر Arabic Dos
إكتب الأمر التالي :
C:\Windows>dir patch.
c:\windows\patch.exe
إذا وجدت ملف الباتش قم بمسحة بالأمر التالي