كيف اتخلص من ملفات التجسس
________________________________________
بسم الله الرحمن الرحيم
كيف أتخلص من ملفات التجسس
:تعريف
البرنامج او معظم برامج القرصنه تستخدم نوعين من الملفات او البرامج وهما
Client.exe
Server.exe
والمقصود بكلمه كلينت اى العميل ..اما السيرفر فترجمته ..الخــادم .. وتندرج كل تلك الملفات تحت اسم
Torjan
ويعمل السيرفر او الخادم على فتح ثغره داخل جهازك تمكن ملف العميل من الدخول
منها والمقصود هنا فتح ثغره اى بورت ولنأخذ على سبيل المثال برنامج النت باص
فعند اصابة جهازك بملف السيرفر او الخادم فانه وعلى الفور يقم بفتح
البورت 12345 فى جهازك لكى يتمكن العميل من الدخول اليك
هل يمكن اختراق جهازك بدون ملف باتش او سيرفر:
لايمكن ذلك فى حاله عدم وجود خادم اوعميل فى جهازك يستطيع الدخول عن طريقه
ـــــــــــــــــــــــــــــــــــــــــــــ
ماهى طرق الاصابه ؟
اولا : اما ان ترسل اليك رسالة مجهوله عن طريق الاميل
ثانيا : اذا كنت من مستخدمى برنامج الاسكيو او برامج التشات وارسل لك ملف فقد يكون مصابا بملف تجسس او حتى فايروس
ثالثا : عندما تقم بانزال برنامج من احد المواقع الغير مثوق بها وهــى فى الحقيقه كثيره جدا فقد يكون البرنامج مصاب اما بملف تجسس او فايروس
ماهى اهم طرق الوقايه ؟
اولا:عدم فتح اى رساله لاتعرف صاحبها او مصدرها
ثانيا:عدم استقبال اى ملف اوبرنامج من اشخاص لاتعرفهم معرفه جيده عن طريق الاسكيو
او اى برنامج لشات
ثالثا: لاتقم ابدا بأنزال اى برنامج من مواقع غير معروفه
رابعا: يجب ان يكون عندك برنامج لكشف ملفات التجسس والفيروسات لفحص اى ملف
استقبلته من الشات او قمت بأنزاله من موقع لفحصه قبل فتحته
ـــــــــــــــــــــــــــــــــــــــ
ماهى اهم ملفات التجسس وطريقه التخلص منها ؟
Back Oriface
هذا الملف يعمل على فتح خلفيه فى جهاز لتخلص منه :
أتبع الخطوات التــاليـة
أنقر على الزر أو البداية Start
أختر تشغيل من القائمة Run..
(regedit) اكتب الأمر التالي ثم اضغط
موافق
سوف تظهر لك نافذة
اذهب إلى
HKEY_LOCAL_MACHINE
Software
ثم
Microsoft
ثم انتقل إلى
windows
ثم
current Version
الان اذهب الى
Run or Run once..
الان هل يوجد ملف باسم
Server .exe
قم بمسح الملف كاملا
______________________________________
Heack’a Tack’a
يعتبر البرنامج من البرامج الخطرة لأنه يستخدم برتوكول ويصعب على كثير من برامج
الكشف عن ملفات التجسس إيجاده
اتبع الخطوات السابقة في الشرح السابق حتى تصل إلى
Run
أو
Run once
سوف تجد الملف بهذا الاسم
Explorer32 "C/WINDOWS\Expl32.exe
قم بتخلص منه فورا
ــــــــــــــــــــــــــــــــــــــ
Net Bus 2000
برنامج ألنت باص 2000 يستخدم السير فر العادي
أتبع الخطوات التــاليـة
أنقر على الزر أو البداية Start
أختر تشغيل من القائمة Run..
( regedit) إكتب الأمر التالي في خانةopen
ثم اضغط موافق
سوف تظهر لك نافذة
اذهب الى
HKEY_LOCAL_USERS
اتجــه الــى
SOFTWARE
ثم
MICROSOFTE
وبعده
WINDOWS
الان الى
CURRENT VERSION
ثم
RUN SERVICES
سوف تجد الملف بهذا الاسم
Key:UMG32.EXE
قم بحذفه
__________________________________________
Net Bus Ver 1.6 & 1
ان النت باص او اتوبيس الشبكه من اسهل برامج الاختراق واشهرها لانتشار
ملفه الخادم ..او المسمى بالسيرفر لتخلص منه اتبع الخطوات التالي
إذهب الى قائمة إبدأ وأختر Arabic Dos
إكتب الأمر التالي :
C:\Windows>dir patch
c:\windows\patch.exe
إذا وجدت ملف الباتش قم بمسحة بالأمر التالي
C:\Windows\delete patch
ــــــــــــــــــــــــــــــــــــــــــ
من المعروف ان الطرق اليدويه ممله ولكن هى الاضمن من اى برنامج
ارجو الافاده للجميع