الموقع العربي الاول للعبة Silkroad Online

الموقع العربي الاول للعبة Silkroad Online (https://silkroad4arab.com/vb/index.php)
-   قسم المواضيع المكررة و المخالفة (https://silkroad4arab.com/vb/forumdisplay.php?f=58)
-   -   طريقة لكشف اذا كان جهازك مخترق (https://silkroad4arab.com/vb/showthread.php?t=195726)

SynaxOz 15-02-2010 03:14 AM

طريقة لكشف اذا كان جهازك مخترق
 
http://www.samysoft.net/forumim/slambasmla/tetetee4.gif

يا اخوه اتشرف بأضافه هذا الموضوع في هذا المنتدي الطيب واتمني انها تكون مشاركه طيبه
الموضوع يتكلم عن كيفيه معرفه ان الجهاز مخترق ام لا بكل سهوله و من دون برامج او تعقيد او اواو
اول شي ستارت ابدا تشغيل ران وأكتب هذا الأمر
system.ini
ثم اضغط أوكي موافق بتفتح لك شاشة شوف خامس سطر إذا كان مكتوب فيه
user.exe=user.exe
جهازك سليم 100%
أما أذا كان مكتوب
user.exe=user.exe ******* <<أو بعده كلام
يعني أن جهازك مخترق
الطريقة تنفع مع Windows 98
*ملاحظة:لمستخدمى Windows Xp :-
الويندوز أكس بي لا تنفع معه هذه الطريقة ولكن تطلع له مفكرة فيها كلام غير ده [درايفر] ..الخ
شوف نهاية المفكره إذا مكتوب أسطر ذي دي:
EGA80WOA.FON=EGA80850.FON
EGA40WOA.FON=EGA40850.FON
CGA80WOA.FON=CGA80850.FON
CGA40WOA.FON=CGA40850.FON
جهازك سليم من ملفات التجسس 100% ولم يتم اختراقه ابدااااً
أما إذا مكتوب كذا:
EGA80WOA.FON=EGA80WOA.FON
EGA40WOA.FON=EGA40WOA.FON
CGA80WOA.FON=CGA80WOA.FON
CGA40WOA.FON=CGA40WOA.FON
يعني جهازك فيه ملفات تجسس ولازم تحذفهم باسرع وقت ممكن

مـــ التحيه ـــع

SynaxOz 15-02-2010 03:14 AM

http://i44.tinypic.com/71mlgg.jpg


اليك بعض الطرق للتخلص من ملفات التجسس ويمكن ذكر المزيد من الطرق في حال التفاعل مع الموضوع
http://i43.tinypic.com/2uj6tsp.jpg
1_ Back Oriface وهو واحد من اشهر ملفات التجسس ويستخدم المنفذ رقم 3317
طريقة التخلص من الملف:

1- من قائمة البداية Start اختر Run و اكتبRegedit
2- من القائمة على اليسار اختر HKEY_LOCAL_MACHINE ثم Software ثم Microsoft ثم Windows ثم Current Virsion ثم Run أو احيانا Run Once.
3- اسم الملف متغيير من مكان لأخر امتداده دائما Exe لكن يمكنك معرفته كون اسم الملف او السرفر تظهر بعده مسافةو من ثم .exe عندما تجد الملف الغه تماما ..
http://i43.tinypic.com/2uj6tsp.jpg

2_ Net Bus هو الاكثر انتشارا على الشبكة .حجمه 470 كيلو بايت
يستخدم المنافذ 12345 و المنافذ 12346و هو يمكن المخترق من السيطرة شبه الكاملة على جهازك .
طريقة التخلص من الملف:

1-اطفأ الجهاز و اعد تشغيلة بهيئة الوضع الآمن او Safe Mode .
2- من الاعلى انتبع الخطوات من1و 2
3- ابحث عن الملف التالي c\windows\patch.exe و الغه و من ثم اعد تشغيل الجهاز.
http://i43.tinypic.com/2uj6tsp.jpg

3_ Net Bus 2000 على عكس السابق فاسمه متغيير و حجمة 599 بايت.
طريقة التخلص من الملف:

1- من قائمة البداية Start اختر Run و اكتبRegedit
2- من القائمة على الشمال اختر HKEY_LOCAL_Machine ثم Software ثم Microsoft ثم Windows ثم Current Virsion ثم Run services
3- ابحث في القائمة على اليمين عنNBsvr.exe ( هذا هو اسم الملف في الغالب) هكذا انت على علم ان جهازك مصاب .. و عليك بالعلاج التالي .وحتى و ان لم تجد الملف السابق اكمل الخطوات التالية.
4- انتقل إلى HKEY_LOCAL_USER ثم ابحث عن مجلد اسمه NetBus Server اضغط على المجلد بزر الفأرة الايمن اختر DELETE
5- اختر إعادة تشغيل الجهاز بوضع دوس DOS
5- اكتب Cd Winodw ثم إدخال Enter اتبعها ب CD system و ادخال و من ثم اكتب Del NBSvr.exe و ادخال ، Del NBHelp.dll و اخي Del Log.txt و انتهى . اعد تشغيل جهازك .

http://i43.tinypic.com/2uj6tsp.jpg

4_ Heack’a Tack’a يستخدم بروتوكل FTP مما يصعب الوصول اليه.يستخدم المنافذ رقم 31785 و 31787 و 31789 و 31791 .
طريقة التخلص من الملف:

1- من قائمة البداية Start اختر Run و اكتبRegedit
2- من القائمة على اليسار اختر HKEY_LOCAL_MACHINE ثم Software ثم Microsoft ثم Windows ثم Current Virsion ثم Run أو احيانا Run
3- ابحث عن Explorer32 و الذي يوافق المسار C\WINDOWS\Expl32.exe و قم بحذفه

http://i43.tinypic.com/2uj6tsp.jpg

5_ NetSphere يستخدم المنافذ TCP 30100 - TCP 30101-TCP 30102
طريقة التخلص من الملف:

1- من قائمة البداية Start اختر Run و اكتبRegedit
2- من القائمة على اليسار اختر HKEY_LOCAL_MACHINE ثم Software ثم Microsoft ثم Windows ثم Current Virsion ثم Run
2-ابحث في الجهه اليمنى عن c\windows\system\nssx.exe
3- احذف هذا الملف . و اعد تشغيل الجهاز بواسطه الضغط على CTRL+ALT+DELETE.

http://i43.tinypic.com/2uj6tsp.jpg

ملاحظه :هذه بعض ملفات التجسس المنتشره او المشهوره واذا اردت ان \ تزيل كل شي غريب من ملف التسجيل اتبع التالي :Start >> run >> regedit

بعد ان تفتح لك نافذة البرنامج افتح المجلدات حسب الترتيب التالي

HKEY_LOCAL_MACHINE

Software

Microsoft

Windows

Currentversion

Run

بعد ان تفتح هاذه الملف ستجد به اسماء الملفات التي تشير الى وجود ملف تجسس في جهازك وغالبا ً مايكون اسم هاذا الملف غريب ولايندرج تحت برنامج معين ويكون امتداد هاذا الملف كلتالي

Exe

مثال : Patch.exe or fsat.exe or explo32.exe
بعد ان تكتشف وجود الملف قم بمسح هاذا الملف
بعد فحص الجهاز لنفترض انك وجدت ملف تجسس اذهب الى مجلد الوندوز وابحث عن اسم هاذا الملف واحذفه واذا لم تجده فبحث عنه مره ثانيه في مجلد system داخل مجلد الوندوز ثم لاتنسى ان تعيد تشغيل الكمبيوتر بعد حذف الملف .
http://i43.tinypic.com/2uj6tsp.jpg

وهناك طريقه ثانيه:
تعتمد هاذه الطريقه على استخدام امر msconfig :

اتبع التالي

Start >> run >> msconfig

بعدها ستظهر لك واجهة البرنامج اخترمنها start up

سوف تظهر لك شاشه تعرض لك اسماء البرامج التي تعمل بشكل مباشر مع بدء التشغيل بامكانك الأان فحص هاذه البرامج والتاكد من عدم وجود برامج غريبه او غير معروفه ومن ثم الغاء الأِ شاره الموجوده امام البرنامج وبهاذا تكون قد اوقفت عمل البرنامج التجسسي او غيره من البرامج الغير مرغوب فيها .

و ارجو ان ينال الموضوع إعجابكم

iBorn2OwnU 15-02-2010 01:05 PM

ولله شرح جميل و موضوع جميل و لنل كان عندى ملف تجسس و الحمد لله

SynaxOz 15-02-2010 02:29 PM

اقتباس:

المشاركة الأصلية كتبت بواسطة L0ST_W4RRi0R (المشاركة 2006909)
ولله شرح جميل و موضوع جميل و لنل كان عندى ملف تجسس و الحمد لله

الحمد لله

Seal Of Sun 15-02-2010 02:43 PM

مشكوور للأفادة :)

SynaxOz 15-02-2010 06:12 PM

اقتباس:

المشاركة الأصلية كتبت بواسطة Seal Of Sun (المشاركة 2007294)
مشكوور للأفادة :)

you are welcome

NeT^DeV!L 15-02-2010 07:11 PM

تأكد من الطريقة قبل طرحها .

عذارا ع الاغلاق .


الساعة الآن 10:35 AM.

Powered by vBulletin® Version 3.8.11
Copyright ©2000 - 2025, vBulletin Solutions, Inc.