المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : هااام للجميع ..كيفية التخلص من ملفات التجسس وتنظيف الجهاز بد


اولاد علي
10-10-2008, 12:05 PM
طريقة تنظيف الجهاز من الملفات الغير مرغوب فيها

عند تحميل بعض البرامج او تشغيل البرامج او حتى اعادة حذفها

فإنه يتبقى ملفات في جهازك تستهلك مساحة وتستغل جزءا من موارد التشغيل مما يبطئ من سرعة الجهاز من الهاردسك (القرص المرن)

ليس لها اي فائدة وتجد هذه الملفات في مجلد داخل مجلد الوندوز باسم TEMP

ولحذف هذه الملفات يمكن الوصول اليها
عن طريق جهاز الكمبيوتر

وبعدين الدرايف (c)

وبعدين ويندوز(Windows)

وقم بحذف الملفات الموجوده بداخل ملف (TEMP ) بتحديدها (وذلك بضغط Ctrl+A)

ثم (Delete)




--------------------------------------------------------------------------------


لإزالة المنافذ المفتوحه جيداً

اول شيء بقوله انه الكثير منا قد يتخوف من الهاكر واكثر البرنامج ( الفايرول ) الجدار الناري قد تفى بالغرض ولكن لو لم تستخدم بطريقه سليمه فيكون وجودها مثل عدمها ......

اقدم لكم هذه الطريقه التى عن طريقها تستطيع تقفيل جميع البورتات ( الثغرات الامنيه ) الموجوده بكل الاجهزه .

اتمنى اتباع الطريقه كما هي :
إذهب إلى:
Start>Run ابداء < تشغيل

واكتب الامر التالي
command.com

ستظهر لك نافذة الدوس إكتب فيها:
ping host

و إضغط enter ثم إنتظر و اكتب:
ping port

و إضغط enter

ثم إنتظر و اكتب:
ping port1027
وإضغط enter
و إنتظر ثم إكتب:
ping port80

و إضغط enter
ثم اكتب:
ping proxy
و إضغط enter

ثم اكتب:
ping port
و إضغط enter

و الآن إنتهت المهمة.. لقد قمت بتقفيل بورت في البروكسي الخاص بك و لقد تم منع دخول الهاكرز من تلك الثغرة الأمنية .
كرر العملية لكل بورت مفتوح لديك .

ولمعرفة المنافذ المفتوحة لديك اكتب هذا الأمر في موجه الدوس اثناء اتصالك بالانترنت :

Netstat -a
******************** ******************** **********


بالنسبة للقضاء على مفات التجسس
إليكم هذه الطرق اليدوية للتخلص من ملفات الباتش والتي يعرفها أغلبنا ولكن البعض وخصوصا المبتدئين لا يعرفونها .

اختبار الكشف عن ملفات التجسس Patch Files :
توجد طرق عديدة لاكتشاف وجود ملفات يمكن من خلالها تضييق الخناق على ملفات التجسس في حال اكتشافهاوالتخلص منها نهائيا لقطع الطريق على الكراكرز المتصل بجهاز الضحية وهي على النحو التالي :
الطريقة الأولي : بواسطة ملف تسجيل النظام Registry :
1- أنقر على إبداء Start
2- أكتب في خانة التشغيل Run الأمر : rigedit
3- أفتح المجلدات التالية حسب الترتيب في قائمة Registry Editor :
- HKEY_LOCAL_MACHINE
- Software
- Microsoft
- Windows
- Current Version
- Run
4- والآن من نافذة تسجيل

النظام Registry Editor انظر الي يمين النافذة بالشاشة المقسومة ستشاهد تحت قائمة

Names أسماء الملفات التي تعمل مع قائمة بدء التشغيل ويقابلها في قائمة Data عنوان الملف .
5- لاحظ الملفات جيدا فإن وجدت ملف لايقابلة عنوان بالـ Data
أو قد ظهر إمامة سهم صغير <--- فهو ملف تجسس إذ ليس له عنوان معين بالويندوز.
6- تخلص منه بالضغط على الزر الأيمن للفارة ثم Delete
--------------------------
الطريقة الثانية بواسطة الأمر sconfig
1- انقر إبداء Start
2- اكتب في خانة التشغيل Run الأمر التالي : msconfig
3- سوف تظهر لك نافذة System Configuration Utility أختر لسان التبويب Start up
4- ستظهر لك شاشة تعرض البرامج التي تبداء العمل مباشرة مع بدء التشغيل
5- إفحص هذة البرامج جيدا

بالنظر فإن شككت بوجود برامج غريبة لم تقم أنت بتثبيتها بجهازك

فقم بإلغاء الإشارة الظاهرة بالمربع الصغير المقابل له

فتكون بذلك قد أوقفت عمل البرنامج التجسسي أو غيره من البرامج الغير مرغوب بها.
--------------------------
الطريقة الثالثة بواسطة الدوس Dos:
هذه الطريقة كانت تستخدم قبل ظهور الويندوز وهي من اسهل الطرق :
1- أفتح الدوس من مبحث MSDos بقائمة إبداء
2- أكتب الأمر التالي : C:/Windows\dir patch.*
3- إن وجدت ملف الباتش فقم بمسحة بالطريقة التالية:
C:\Windows\delete patch.*

تعلم كيف تتخلص من ملفات التجسس

:تعريف
البرنامج او معظم برامج القرصنه تستخدم نوعين من الملفات او البرامج وهما
Client.exe
Server.exe
والمقصود بكلمه كلينت اى العميل ..اما السيرفر فترجمته ..الخــادم .. وتندرج كل تلك الملفات تحت اسم
Torjan
ويعمل السيرفر او الخادم على فتح ثغره داخل جهازك تمكن ملف العميل من الدخول منها والمقصود هنا فتح ثغره اى بورت ولناخذ على سبيل المثال برنامج النت باص فعند اصابت جهازك بملف السيرفر او الخادم فانه وعلى الفور يقم بفتح البورت 12345 فى جهازك لكى يتمكن العميل من الدخول اليك

هل يمكن اختراق جهازك بدون ملف باتش او سيرفر:
لايمكن ذلك فى حاله عدم وجود خادم اوعميل فى جهازك يستطيع الدخول عن طريقه
ــــــــــــــــــــ ــــــــــــــــــــ ــــــــــ

ماهى طرق الاصابه ؟

اولا : اما ان ترسل اليك بطريق الاميل
ثانيا : اذا كنت من مستخدمى برنامج الاسكيو او برامج التشات وارسل لك ملف فقد يكن مصابا بملف تجسس او حتى فايروس
ثالثا : عندما تقم بانزال برنامج من احد المواقع الغير مثوق بها وهــى فى الحقيقه كثيره جدا فقد يكون البرنامج مصاب اما بملف تجسس او فايروس

ماهى اهم طرق الوقايه ؟
اولا:عدم فتح اى رساله لاتعرف صاحبه او مصدرها
ثانيا:عدم استقبال اى ملف اوبرنامج من ناس لاتعرفهم معرفه جيده عن طريق الاسكيو او اى برنامج لشات
ثالثا: لاتقم ابدا بنزال اى برنامج من مواقع غير معروفه
رابعا: يجب ان يكون عندك برنامج لكشف ملفات التجسس والفيروسات لفحص اى ملف استقبلته من الشات او قمت بنزاله من موقع لفحصه قبل فتحته
ــــــــــــــــــــ ــــــــــــــــــــ ــــــــــ

ماهى اهم ملفات التجسس وطريقه التخلص منها ؟
Back Oriface
هذا الملف يعمل على فتح خلفيه فى جهاز لتخلص منه اتبع الخطوات التاليه
إتبع الخطوات التــاليـة
إنقر على الزر او البدايهStart
إختر تشغيل من القائمة Run..

( regedit) الأمر التالي إكتب في خانة
او موافقopen ثم اضغط
اذهب الى
HKEY_LOCAL_MACHINE

software
ثم
microsofte
ثم انتقل الى
windows
ثم
current Version
الان اذهب الى
Run or Run once..
الان هل يوجد ملف باسم
server .exe
قم بمسح المف كاملا
ــــــــــــــــــــ ــــــــــــــــــــ ــــــــ
Heack’a Tack’a
يعتبر البرنامج من البرامج الخطره لانه يستخدم بروتكول ويصعب على كثير من برامج الكشف عن ملفات التجسس ايجــاده

اتبع الخطوات السابقه فى الشرح السابق حتى تصل الى
Run
او
Run once
سوف تجد الملف بهذا الاسم
Explorer32 C/WINDOWS\Expl32.exe
قم بتخلص منه فورا

ــــــــــــــــــــ ــــــــــــــــــــ ــــــــــ


Net Bus 2000
برنامج النت باص 2000 يستخدم السيرفر العادى وهو

إتبع الخطوات التــاليـة
إنقر على الزر او البدايهStart
إختر تشغيل من القائمة Run..

( regedit) الأمر التالي إكتب في خانة
او موافقopen ثم اضغط

اذهب الى
HKEY_LOCAL_USERS

اتجــه الــى
SOFTWARE
ثم
MICROSOFTE
وبعده
WINDOWS
الان الى
CURRENT VERSION
ثم
RUN SERVICES
سوف تجد الملف بهذا الاسم
Key:UMG32.EXE
قم بحذفه
ــــــــــــــــــــ ــــــــــــــــــــ ــــــــــ


Net Bus Ver 1.6 & 1.
ان النت باص او اتوبيس الشبكه من اسهل برامج الاختراق واشهرها لانتشار ملفه الخادم ..او المسمى بالسيرفر لتخلص منه اتبع الخطوات التالي

إذهب الى قائمة إبدأ وأختر Arabic Dos
إكتب الأمر التالي :
C:\Windows>dir patch.
c:\windows\patch.exe

إذا وجدت ملف الباتش قم بمسحة بالأمر التالي
C:\Windows\delete patch
.................................................. ..............

ملاحظه :- يجب التعامل بحذر مع الاوامر

هدهد
10-10-2008, 02:46 PM
شكراً موضوعك جداً مميز...

کورنیلیا
10-10-2008, 03:49 PM
تسلم ایدککککککککک

عليان
11-10-2008, 01:58 AM
مشكوور


وماتقصر

عليان
11-10-2008, 01:59 AM
مشكور


وماتقصر

اولاد علي
11-10-2008, 10:18 AM
مشكورين ع المرور

عشق فاطمي
11-10-2008, 10:42 AM
كالعادة
تميز دائما

احسنتم اخي الكريم
للاهميتة يثبت اسبوع

اولاد علي
11-10-2008, 04:05 PM
اختي الكريمه

اشكر مرورك الرائع

نورتي الموضوع

بنتُ علي
14-10-2008, 11:29 AM
اممممممم برجع للمووضوع لاحقا ...

اني مخليته لهم ياخذوا راحتهم مساكين لايتعبوانفسهم ...هههههه

خل يتجسسوا ,,,, لان بيكتشفوا الذرّة ,,,

شكرا اخي ,, وراجعة للموضوع حتى استفيد منه

موفق دائما

تحياتي

اولاد علي
16-10-2008, 10:57 AM
مشكوره اختي الكريمه ع المرور

الميرزا النجفي
04-11-2008, 12:14 AM
الَلَّهٌمَّ صَلَِ عَلَىَ مٌحَمَّدْ وَآلِ مُحّمَّدْ وعَجِّلْ فَرَجَهُمْ وَالْعَنْ أَعْدَائَهُمْ




الله يحفظك بجاه مولاي علي الكرار

تحيتي وتقديري

اولاد علي
04-11-2008, 09:22 AM
اخي الكريم

اشكر مرورك الرائع

نورت الموضوع

عاشق الأكرف
04-11-2008, 08:56 PM
يعطيك ربي العافية خيوو

على هالموضوع المفيد

ودمتم بخير

ربيبة الزهـراء
05-11-2008, 03:59 AM
مشكور اولاد علي
يعطيك ربي الف عافية

عاشت يدك

اولاد علي
05-11-2008, 09:43 AM
اختي الكريمه

اسعدني مرورك بمتصفحي المتواضع

دمتي بود ايها الراقيه

نور نور
07-11-2008, 08:01 PM
مشكوووووووووووووووووور

اولاد علي
08-11-2008, 12:17 PM
مشكوره ع المرور

منال123
29-11-2008, 12:51 PM
يعطيك الف عافية

اولاد علي
30-11-2008, 10:46 AM
مشكوره اختي ع المرور

طائرالغروب
14-12-2008, 06:17 PM
جزاك الله خير الجزاء

اولاد علي
15-12-2008, 11:09 AM
مشكور ع المرور

نور المرجعيه
20-12-2008, 06:42 AM
موفق لكل خير جزاك الله خيرا كثيرا

اولاد علي
20-12-2008, 12:31 PM
مشكور ع المرور

كيوت غير
20-12-2008, 09:30 PM
مشكور كثير على الشرح الوافي

اولاد علي
21-12-2008, 10:19 AM
مشكورين ع المرور

اولاد علي
21-12-2008, 10:19 AM
مشكورين ع المرور

عاشقة النور الحسيني
31-12-2008, 03:37 PM
شكرا جزيلا لك سلمت يداك موضوعك رااااااااااااائع

اولاد علي
31-12-2008, 04:30 PM
مشكوره اختي الكريمه ع المرور

كيوت غير
27-01-2009, 09:23 AM
مشكور على الطرح

اولاد علي
27-01-2009, 10:25 AM
مشكورين ع المرور

نور عمان
03-02-2009, 08:13 PM
ثانكييييييييييييييييييييييييوووووووو

قلب الحنون
03-02-2009, 09:00 PM
شكرا حبي مواضيع جميله

اولاد علي
18-02-2009, 11:41 AM
مشكورين ع المرور

الأبراهيمي
12-03-2009, 08:04 PM
السلام عليكم
بارك الله فيك يااخي اولاد علي هذا المجهود الرائع ..مشكووووووووووور

اولاد علي
15-03-2009, 12:54 PM
مرحبا بك اخي الكريم

يا ابا عبد الله
25-03-2009, 10:06 AM
مشكورين علمعلومات المهمه

حامي النجف
25-03-2009, 05:55 PM
مشكور اخوي على المجهود


http://up.3ash8.com/upimg7/Afu60102.jpg

ستراوي أصيل
25-03-2009, 08:31 PM
فاشل فاشل يا ابو المساطيل ملفات فايروس

نسمات شرقية
26-03-2009, 06:46 AM
فاشل فاشل يا ابو المساطيل ملفات فايروس
اول شي اخوي ستراوي الحمد لله انك بخير لأن غبت والأوضاع ماتطمن الله يحفظكم...
الأخ على قولتك ابو المساطيل ليش هالحقد :mad: لآ اللي بجد ضحكني انه يشكر وحاط ملفات مرفقه :)بعد لاب توبي رايح فيها زين مافتحتهم كان احترق مشكور اخوي ستراوي ع التنبيه ...

ستراوي أصيل
26-03-2009, 12:36 PM
يا هلا أختي نسمات الحمدلله بخير واما عن الغياب مشغول كثير في هذا الوقت

المهم أبو حيدر أرجو منك حذف المرفقات للأخ الفاشل حامي النجف مرفق ملفات فايروس حصان طروادة تجسسي

اولاد علي
31-03-2009, 10:39 AM
مشكور اخوي ابو علي ع التنبيه

لاحرمنا الله من تواجدك

يا ابا عبد الله
29-04-2009, 02:32 AM
السلام عليكم
مشكور اخي
موضوع رائع
عملت الي قلت عليه بخصوص ملفات temp ومسحت بعض الفايلات
لكن فيه فايلات مو راضيه تنحذف
وفيه فايلات ثانيه انحذفت لكن رجعت مره ثانيه بعد ان دخلت النت ارجو المساعده

يا ابا عبد الله
29-04-2009, 02:33 AM
السلام عليكم
مشكور اخي
موضوع رائع
عملت الي قلت عليه بخصوص ملفات temp وحذفت بعض الفايلات
لكن فيه فايلات مو راضيه تنحذف
وفيه فايلات ثانيه انحذفت لكن رجعت مره ثانيه بعد ان دخلت النت
ارجو المساعده

إمرأه من ورد
22-05-2009, 04:12 PM
بالنسبة للقضاء على مفات التجسس
إليكم هذه الطرق اليدوية للتخلص من ملفات الباتش والتي يعرفها أغلبنا ولكن البعض وخصوصا المبتدئين لا يعرفونها .

اختبار الكشف عن ملفات التجسس Patch Files :
توجد طرق عديدة لاكتشاف وجود ملفات يمكن من خلالها تضييق الخناق على ملفات التجسس في حال اكتشافهاوالتخلص منها نهائيا لقطع الطريق على الكراكرز المتصل بجهاز الضحية وهي على النحو التالي :
الطريقة الأولي : بواسطة ملف تسجيل النظام Registry :
1- أنقر على إبداء Start
2- أكتب في خانة التشغيل Run الأمر : rigedit
3- أفتح المجلدات التالية حسب الترتيب في قائمة Registry Editor :
- HKEY_LOCAL_MACHINE
- Software
- Microsoft
- Windows
- Current Version
- Run
4- والآن من نافذة تسجيل

النظام Registry Editor انظر الي يمين النافذة بالشاشة المقسومة ستشاهد تحت قائمة

Names أسماء الملفات التي تعمل مع قائمة بدء التشغيل ويقابلها في قائمة Data عنوان الملف .
5- لاحظ الملفات جيدا فإن وجدت ملف لايقابلة عنوان بالـ Data
أو قد ظهر إمامة سهم صغير <--- فهو ملف تجسس إذ ليس له عنوان معين بالويندوز.
6- تخلص منه بالضغط على الزر الأيمن للفارة ثم Delete

اذا سويت العمليه يطلع لي هذا الكلام

لم يتمكن الوندوز من العثور على rigedit تاكد من صحة كتابة الاسم ثم اعد المحاوله

ياريت حد يساعدني

ولكم جزيل الشكر

اولاد علي
23-05-2009, 11:18 AM
اسف اختي الكريمه

الامر الصحيح regedit

تقبلي تحياتي

عمار الحزين
02-08-2009, 04:50 PM
مشكوووووووووووووووررررررر

المحب العراقي
07-08-2009, 12:05 PM
الف شكر للمساهمة القيمة

اولاد علي
09-08-2009, 05:08 PM
مشكورين على المرور