السلام عليكم ورحمة الله وبركاته
بدايتاً اخواني اخواتي كم اسعدني الانضمام لهذا المنتدى الرائع والجميل
وكم افرحني وجودي بين اخواني واخواتي ... واتمنى من العلي القدير ان
يوفقنا وإياكم لمحبته ورضاه وان يمدنا بالقوة لنشر العلم والمعرفة لكل
الناس .....,,,
في البداية حبيت اليوم اني اشارك بموضوع مهم جداً لكل مستخدم للكمبيوتر
وهو موضوع ملفات التجسس وطرق اكتشافها وكيفية التخلص منها ......
سأقسم الموضوع على ثلاث اقسام : ........
القسم الاول والمتعلق بالباتشات العادية والبسيطة مثل:-
( W95.SUP7.NETBIOS.WORM32.DEEPTHROT.SCKEYLOGER.HACATTACK.GIRLFRIEND )
وغيرها الكثير لاكن انا ذكرت اشهرها على الاطلاق وكلها تنتهي بإمتداد exe
القسم الثاني والمتعلق بالباتشات القوية مثل :-
( PRORAT.OPTIXPRO.LANfiltrator.PWSTEAL.KONNOK.PSDevil.FSG.P2P.Y3K )
وهذه اشهر التروجنات واللتي يشكو منها الكثير من مستخدمي النت هذه
الايام وهي تأتي بإمتدادات متعددة مثل :-
( EXE.SCR.COM.PIF.BAT )
أما القسم الثالث والمتعلق بالباتشات الخفية مثل :-
( SPYWARE.SPYHOMEPAGE.SKICHPRO.PH )
وهذه اشهرها ايضاً وهي تأتي كصفحات مخفية وتبقى بملف الــ TEMP
...........................................................
نبداء الان مع النوع الاول من التروجنات وهي العادية ..........
يقوم ملف التروجان بوظائف عديدة واعمال تخريبية كثيرة بجهاز الضحية .... مثلاً يقوم بتشغيل نفسه وذلك بوضع
مفتاح له في ملف التسجيل بالويندوز ( REGEDIT ) وأيضاً يصنع له امر تشغيل في قائمة بداء التشغيل
( STARTUP ) ويقوم بتسجيل جميع تحركات الضحية ويسجل كل ضغطه يقوم بها على لوحة المفاتيح
ويرسلها لصاحبه فيقوم بسرقة كلمات المرور للبريد واشتراكات الانترنت ويتابع الضحية ويرى ماذا يفعل
الان ويدخل جهازه ويتصفح جميع ملفاته ويقوم بنسخها أو حذفها نهائياً من الجهاز واشياء كثيرة لايسعني
ذكرهــا ..... وطرق كشف مثل هذه التروجنات كثيرة لاكن اشهرها والمضمون هي هذه الطريقة ........
بالنسبة لمستخدمي نظام 98 أو ME
من قائمة ابداء اختر الامر تشغيل Run ثم اكتب system.ini ثم اضغط انتر بعدها سيفتح لك ملف توجه مباشره
للسطر الخامس وانظر المكتوب اذا وجدت السطر مكتوب بهذا الشكل (user.exe=user.exe ) فجهازك بإمان ان شاء
الله ولم يتعرض لعملية اختراق .... اما اذا وجدت السطر مكتوب بهذا الشكل (user.exe=user.exe *** *** *** )
فأعلم ان جهازك مصاب بملف تجسس ......
بالنسبة لمستخدمي نظام 2000 أو XP
من قائمة ابداء اختر الامر تشغيل Run ثم اكتب system.ini ثم اضغط انتر بعدها سيفتح لك ملف اوامر دقق
بالاسطر المكتوبة فإن رايتها بهذا الشكل :-
for 16-bit app support
[drivers]
wave=mmdrv.dll
timer=timer.drv
[mci]
[driver32]
[386enh]
woafont=dosapp.FON
EGA80WOA.FON=EGA80850.FON
EGA40WOA.FON=EGA40850.FON
CGA80WOA.FON=CGA80850.FON
CGA40WOA.FON=CGA40850.FON
فمعناه ان جهازك ان شاء الله غير مصاب بملف تجسس .............. اما اذا رايت الاسطر مكتوبه بهذا الشكل :-
for 16-bit app support
[drivers]
wave=mmdrv.dll
timer=timer.drv*** *** *** لاحظ النجوم هنــا
[mci]
[driver32]
[386enh]
woafont=dosapp.FON
EGA80WOA.FON=EGA80850.FON
EGA40WOA.FON=EGA40850.FON
CGA80WOA.FON=CGA80850.FON
CGA40WOA.FON=CGA40850.FON
فأعلم ان جهازك مصاب بملف تجسس ..................
...........................................................
كيف نتخلص من ملفات التجسس ....؟؟
يجب اولاً علينا ايقاف تشغيل هذه الملفات ثم حذفها من الجهاز وذلك بإتباع الأتي .......
نذهب لإبداء ثم تشغيل ثم نكتب ( REGEDIT ) ثم انتر فيفتح لنا ملف تسجيل الويندوز نتوجه لهذا المفتاح
HKEY_LOCAL_MACHINE ثم Software ثم Microsoft ثم WINDOWS ثم
Current Version ثم Run والان انظر للقائمة اليسرى ستجد انها مقسمه لثلاث اقسام :-
( الاسم – النوع – البيانات ) الان قم بالتدقيق بإسماء الملفات فإن وجدت إسم ملف ليس امامه في قسم البيانات أي
معلومات فقم بحذفه مباشرة لأنه ملف تجسس .... قم بالضغط عليه بالزر الايمن للماوس واختر حذف .....
الطريقة الثانية .......... :
اذهب لإبداء ثم تشغيل وقم بكتابة ( msconfig ) ثم انتر فتفتح لك قائمة اختر من علامات التبويب كلمة
( بداء التشغيل ) وانظر بتمعن لأسماء البرامج التي تبدءا مع تشغيل الجهاز فإذا وجدت اسم غير معروف
وتشك فيه .... فقم بإلغاء علامة الصح بجانبه .... وبعد ماقمنا بتعطيل الملف وحذفه من قائمة بداء التشغيل
نقوم بإعادة تشغيل الجهاز ثم بعد ذلك بفتح خانة البحث ثم نقوم بكتابة إسم الملفات اللتي وجدناها .... فإذا استطعنا
ايجيدها بطريقة البحث نقوم بحذفها مباشرة وهنا نكون قد قمنا بتنظيف الجهاز تماماً من ملفات التجسس ........
هــذا بالنسبة للجزء الأول من الموضوع ..... غداً ان شاء اقوم بطرح الجزء الثاني .......
[CELL=filter: dropshadow(color=gray,offx=4,offy=4);][ALIGN=center]تقبلـوا تحيــاتــي[/CELL]
درس طريقة الكشف عن ملفات التجسس وحذفها ** الجزء الأول **
ا
13-08-2004 | 02:04 AM
ح
13-08-2004 | 12:42 PM
شكرا لك
انا عندي سؤال انا نظامي اكس بي وجربت الطريقه الاولي
طلع لي
[ALIGN=LEFT]
; for 16-bit app support
[drivers]
wave=mmdrv.dll
timer=timer.drv
[mci]
[driver32]
[386enh]
woafont=dosapp.FON
EGA80WOA.FON=EGA80850.FON
EGA40WOA.FON=EGA40850.FON
CGA80WOA.FON=CGA80850.FON
CGA40WOA.FON=CGA40850.FON
FileSysChange=off
[network]
Bios=1438662046
شنو معناته كمبيوتري فيه ملف تجسس! :eek2:
علامه ; قبل for 16-bit app support مشككتني
انا عندي سؤال انا نظامي اكس بي وجربت الطريقه الاولي
طلع لي
[ALIGN=LEFT]
; for 16-bit app support
[drivers]
wave=mmdrv.dll
timer=timer.drv
[mci]
[driver32]
[386enh]
woafont=dosapp.FON
EGA80WOA.FON=EGA80850.FON
EGA40WOA.FON=EGA40850.FON
CGA80WOA.FON=CGA80850.FON
CGA40WOA.FON=CGA40850.FON
FileSysChange=off
[network]
Bios=1438662046
شنو معناته كمبيوتري فيه ملف تجسس! :eek2:
علامه ; قبل for 16-bit app support مشككتني
ح
13-08-2004 | 01:13 PM
شكرا...
والحمد لله جهازي نظيف...:up::up::up:
والحمد لله جهازي نظيف...:up::up::up:
ا
14-08-2004 | 03:18 AM
السلام عليكم ورحمة الله وبركاته
اختي الغالية حشمه بالنسبة لسؤالك عن العلامة اللي طلعت لك ...فهي
عادية جداً ولا تخافي ان شاء الله جهازك تمام التمام .... :up:
اختي حورا ....
الحمد لله ان جهازك نظيف ومافيه اي اختراق ...... :cool2:
اختي الغالية حشمه بالنسبة لسؤالك عن العلامة اللي طلعت لك ...فهي
عادية جداً ولا تخافي ان شاء الله جهازك تمام التمام .... :up:
اختي حورا ....
الحمد لله ان جهازك نظيف ومافيه اي اختراق ...... :cool2:
ق
26-08-2004 | 01:55 AM
السلام عليكم ورحمة الله وبركاته
شكراً علي الموضوع المفيد
شكراً علي الموضوع المفيد
ح
26-08-2004 | 02:10 AM
السلام عليكم ورحمة الله وبركاته
شكرا لك اخى
ظهر لى
oemfonts.fon=vgaoem.fon
shell=Explorer.exe
system.drv=system.drv
drivers=mmsystem.dll power.drv
user.exe=user.exe
اخر سطر به الرساله المذكره معنى هذا ان الجهاز مخترق؟؟؟؟؟؟؟
سويت الخطوات اللى بعدها
اخر شئ وصلتله ويندوز ومالقيت اى شئ بعدها من اللى قلت عليه
ارجو الافاده
حبيبه
شكرا لك اخى
ظهر لى
oemfonts.fon=vgaoem.fon
shell=Explorer.exe
system.drv=system.drv
drivers=mmsystem.dll power.drv
user.exe=user.exe
اخر سطر به الرساله المذكره معنى هذا ان الجهاز مخترق؟؟؟؟؟؟؟
سويت الخطوات اللى بعدها
اخر شئ وصلتله ويندوز ومالقيت اى شئ بعدها من اللى قلت عليه
ارجو الافاده
حبيبه
M
27-08-2004 | 04:51 PM
مشكووووور اخوي unprofessional طمنتني الله يطمنك :smile:
م
30-08-2004 | 05:54 PM
ألف شكر لك اخوي طمنتني على جهازي
تحياتي لك
تحياتي لك
ا
19-05-2008 | 01:49 PM
مشكور جهازي مو مخترق
ع
19-05-2008 | 02:55 PM
يعطيك العافية يارب
والحمد لله طلع جهازي سليم
سلمت يمينك على التوضيح والشرح الرائع
ودمت بصحه وعافية
والحمد لله طلع جهازي سليم
سلمت يمينك على التوضيح والشرح الرائع
ودمت بصحه وعافية
ا
19-05-2008 | 09:16 PM
:D_smil1::clap:الحمد لله جهازي سليم مافي تجسس
مشكوووووووووووور الله يعطيك العافية اخوي
مشكوووووووووووور الله يعطيك العافية اخوي
m
29-05-2008 | 04:42 PM
اناجهازينظام فيستاكيف اعرف حاسه فيه ملفات تجسس ياليت مساعدتك
أ
29-05-2008 | 05:16 PM
الحمد لله جهازي سليم شكرا جزيلا
:con1::con1::con1:
:con1::con1::con1:
ح
29-05-2008 | 05:25 PM
الله يعطيك العافيه
وجهازى عال العال
:wink:
وجهازى عال العال
:wink:
ه
29-05-2008 | 07:35 PM
الحمد لله سليم
م
24-11-2010 | 07:45 PM
شكرااااااااااااا الحمد لله جهازي مافية تجسس
بس اذا ممكن انا محملة حامي الفيروسات افاسات
وكان عندي واحد اول وتعطل ومارجعت حملتة لانة انجلش وماافهمة كثير kapersky
وانا شفت فى بعض ردودك تمدح حامي الفيروسات نود32
فاايش انسب حامي من هالثلاثة ياليت تنصحني ؟
بس اذا ممكن انا محملة حامي الفيروسات افاسات
وكان عندي واحد اول وتعطل ومارجعت حملتة لانة انجلش وماافهمة كثير kapersky
وانا شفت فى بعض ردودك تمدح حامي الفيروسات نود32
فاايش انسب حامي من هالثلاثة ياليت تنصحني ؟