بن سلمان
عدد المساهمات : 129 تاريخ التسجيل : 04/03/2010
| موضوع: طريقة تستطيع من خلالها أن تعرف هل دخل أحد المتطفلين إلى جهازك أم أن جهازك سليم منهم .. الخميس مارس 04, 2010 7:45 am | |
| بسم الله الرحمن الرحيم - اقتباس :
- السلام عليكم ورحمة الله وبركاته
فيالبداية تستطيع أن تعرف إذا كان جهازك مخترقاً من خلال معرفة التغيرات التي يحدثهاالهاكرز في نظام التشغيل مثل فتح وغلق الشاشة تلقائياً أو وجود ملفات جديدة لميدخلها أحد أو مسح ملفات كانت موجودة أو فتح مواقع إنترنت أو إعطاء أمر للطابعةبالإضافة إلى العديد من التغيرات التي تشاهدها وتعرفها وتعلم من خلالها عن وجودمتطفل يستخدم جهازك .. هذه الطريقة تستطيع من خلالها أن تعرف هل دخل أحدالمتطفلين إلى جهازك أم أن جهازك سليم منهم .. فأليكن الطريقة : ويندوز 98 + MEمن قائمة أبدا أو startافتح تشغيل أو Runثماكتب التالي : system.iniستظهر لك صفحة أذهب للسطر الخامسفيهاإذا كان السطر هكذا .user.exe=user.exeفاعلم أن جهازك ما فيه إلا العافية ولم يتماختراقهأم إن كان السطر هكذاuser.exe=user.exe *** *** ***فاعلم أن جهازك قد تم اختراقه بظهور النجوم التي فيالأعلىوأسرع باتخاذ التدابير اللازمة وشيل ملفاتك الخاصةقبلما يخربون ويلعبون بملفاتك===============ويندوز 2000 + XPمن قائمة أبدا أو startافتح تشغيل أو Runثماكتب التالي : system.iniأما الاكس بي إذا ظهر لك كذاهذا الرسالة معناها جهازك سليم ولميتم اختراقهلكن إذا ظهر لك مثل كذاfor 16-bit app support[drivers]wave=mmdrv.dlltimer=timer.drv*** *** ***[mci][driver32][386enh]woafont=dosapp.FONEGA80WOA.FON=EGA80850.FONEGA40WOA.FON=EGA40850.FONCGA80WOA.FON=CGA80850.FONCGA40WOA.FON=CGA40850.FONلاحظالنجومفاعلم أن جهازك قد تم اختراقه من أحد الهاكرز. اما الطريقة الاخرى1- Back Oriface إتبعالخطوات التــاليـةإنقر على الزر او البدايهStartإختر تشغيل من القائمة Run..( regedit) الأمر التالي إكتب في خانةاو موافقopen ثم اضغطاذهبالىHKEY_LOCAL_MACHINEsoftware ثمmicrosofte ثمانتقل الىwindows ثمcurrent Version الان اذهب الىRun or Run once..الان هل يوجد ملف باسمserver .exeقم بمسح المفكاملا2- Heack’a Tack’aيعتبر البرنامج من البرامج الخطره لانه يستخدم بروتكول ويصعب على كثيرمن برامج الكشف عن ملفات التجسس ايجــادهاتبع الخطوات السابقه فى الشرح السابقحتى تصل الىRunاوRun onceسوف تجد الملف بهذا الاسمExplorer32 "C/WINDOWS\Expl32.exeقم بتخلص منه فورا3- Net Bus 2000برنامج النت باص 2000 يستخدم السيرفر العادىوهوإتبعالخطوات التــاليـةإنقر على الزر او البدايهStartإختر تشغيل من القائمة Run..( regedit) الأمر التالي إكتب في خانةاو موافقopen ثم اضغط9اذهب الىHKEY_LOCAL_USERSاتجــه الــىSOFTWAREثمMICROSOFTEوبعدهWINDOWSالان الىCURRENT VERSIONثمRUN SERVICESسوف تجد الملف بهذا الاسمKey:UMG32.EXEقم بحذفه4- Net Bus Ver 1.6 & 1.ان النت باص او اتوبيس الشبكه من اسهل برامج الاختراقواشهرها لانتشار ملفه الخادم ..او المسمى بالسيرفر لتخلص منه اتبع الخطواتالتاليإذهب الى قائمة إبدأ وأختر Arabic Dosإكتب الأمر التالي :C:\Windows>dir patch.c:\windows\patch.exeإذا وجدت ملف الباتش قم بمسحة بالأمرالتاليC:\Windows\delete patchهذا واللهاعلم أخوكم بن سلمان | |
|