منتدى المركب الرياضي الجواري مقرة
اهلا بزوارنا الكرام

نتمنى لكم المتعة الفائدة وقضاء اوقات رائعة

يرجى التسجيل
منتدى المركب الرياضي الجواري مقرة
اهلا بزوارنا الكرام

نتمنى لكم المتعة الفائدة وقضاء اوقات رائعة

يرجى التسجيل
منتدى المركب الرياضي الجواري مقرة
هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.


منتدى المركب الجواري مقرة
 
الرئيسيةأحدث الصورالتسجيلدخول

 

 هل تريد أن تعرف أن جهازك قد اخترق أو لا من قبل الهكرز والمتطفلين

اذهب الى الأسفل 
كاتب الموضوعرسالة
khairosweet

khairosweet


المساهمات : 68
تاريخ التسجيل : 22/04/2012
العمر : 29
الموقع : مقرة

هل تريد أن تعرف أن جهازك قد اخترق أو لا من قبل الهكرز والمتطفلين Empty
مُساهمةموضوع: هل تريد أن تعرف أن جهازك قد اخترق أو لا من قبل الهكرز والمتطفلين   هل تريد أن تعرف أن جهازك قد اخترق أو لا من قبل الهكرز والمتطفلين Emptyالجمعة مايو 04, 2012 11:04 am



اولا :
فحص الجهاز لمعرفة ان كان مخترق او لا
إن المخترق لكي يتمكن من الاختراق عليه الدخول من أحد المنافذ
Ports والبرامج
المضادة للمخترقين كفيلة بإغلاق تلك المنافذ في وجه المخترق؛ ولكن، حتى نقطع
الطريق على المخترق، إليكم طريقة ممتازة لاكتشاف المنافذ المفتوحة وإغلاقها بطريقة
يدوية من خلال الوندوز ويجب تنفيذ هذا الإجراء أثناء الاتصال بالإنترنت
online حتى نتمكن من
رؤية جميع المنافذ المتصلة بطريقة غير شرعية أثناء الاتصال بالإنترنت·


1- من قائمة إبدأ اختر التشغيل
Start/Run
2 -عند ظهور مربع الحوار الخاص بتنفيذ الأوامر اكتب
Command
3 -سيظهر لك اطار نظام التشغيل دوس وفي داخل الإطار وأمام خانة المؤشر اكتب
netstat -a: ثم اضغط على Enter
4 - والآن قارن بين ارقام المنافذ التي ظهرت لك مع أرقام المنافذ التالية، وهي
المنافذ التي يفتحها في العادة ملف التجسس الباتش التابع لبرنامج
Net Bus فإن وجدت رقم
المنفذ ضمنها، فإن جهازك قد اخترق، وعليك في هذه الحالة التخلص أولا من ملف التجسس
·


وهذه منافذ دخول برنامج النت باص :
- 43002 - 5401 - 0954 - 1176 - 0037- 1037 - 6037 - 3037 - 8037 - 92003 - 00103
- 10103 - 20103 - 73313 - 83313 - 93313



ثانيا : طرق التخلص من ملفات التجسس
وهذه مجموعه من اخطر ملفات التجسس وطرق الخلاص منها

Back Oriface

يعمل على فتح المنفذ 3317 لجهازك و يجعل مستخدمي برنامج باك اورفز قادرين على
اختراقك .

طريقة التخلص من الملف :
1- من قائمة البداية
Start اختر Run و اكتبRegedit
2- من القائمة على اليسار اختر
HKEY_LOCAL_MACHINE ثم Software ثم Microsoft ثم Windows ثم Current Virsion ثم Run أو احيانا Run Once.
3- اسم الملف متغيير من مكان لأخر امتداده دائما
Exe لكن يمكنك
معرفته كون اسم الملف او السرفر تظهر بعده مسافةو من ثم .
exe عندما تجد
الملف الغه تماما ..


_________________________________________________


NetBus - النسخ قبل
2000
هو الاكثر انتشارا على الشبكة .حجمه 470 كيلو بايت
يستخدم المنافذ 12345 و المنافذ 12346و هو يمكن المخترق من السيطرة شبه الكاملة
على جهازك .

طريقة التخلص من الملف :
1-اطفأ الجهاز و اعد تشغيلة بهيئة الوضع الآمن او
Safe Mode .
2- من الاعلى انتبع الخطوات من1و 2
3- ابحث عن الملف التالي
c:\windows\patch.exe و الغه و من ثم
اعد تشغيل الجهاز.

__________________________________________________ ___________


Net Bus
2000

على عكس السابق فاسمه متغيير و حجمة 599 بايت.

طريقة التخلص من الملف:
1- من قائمة البداية
Start اختر Run و اكتبRegedit
2- من القائمة على اليسار اختر
HKEY_LOCAL_Machine ثم Software ثم Microsoft ثم Windows ثم Current Virsion ثم Run services
3- ابحث في القائمة على اليمين عن
NBsvr.exe ( هذا هو اسم
الملف في الغالب) هكذا انت على علم ان جهازك مصاب .. و عليك بالعلاج التالي .وحتى
و ان لم تجد الملف السابق اكمل الخطوات التالية.
4- انتقل إلى
HKEY_LOCAL_USER ثم ابحث عن
مجلد اسمه
NetBus
Server
اضغط على المجلد بزر الفأرة الايمن اختر DELETE
5- اختر إعادة تشغيل الجهاز بوضع دوس
DOS
5- اكتب
Cd
Winodw
ثم إدخال Enter اتبعها ب CD system و ادخال و من
ثم اكتب
Del
NBSvr.exe
و ادخال ، Del NBHelp.dll و اخي Del Log.txt و انتهى . اعد
تشغيل جهازك .


__________________________________________________ _____________


Heack’a
Tack’a

يستخدم بروتوكل
FTP مما يصعب
الوصول اليه.يستخدم المنافذ رقم 31785 و 31787 و 31789 و 31791 .

طريقة التخلص من الملف:
1- من قائمة البداية
Start اختر Run و اكتبRegedit
2- من القائمة على اليسار اختر
HKEY_LOCAL_MACHINE ثم Software ثم Microsoft ثم Windows ثم CurrentVirsion ثم Run أو احيانا Run
3- ابحث عن
Explorer32 و الذي يوافق
المسار
C:\WINDOWS\Expl32.exe و قم بحذفه

__________________________________________________ _________________


NetSphere
يستخدم المنافذ
TCP
30100 - TCP
30101-TCP 30102

طريقه حذف الملف :
1- من قائمة البداية
Start اختر Run و اكتبRegedit
2- من القائمة على اليسار اختر
HKEY_LOCAL_MACHINE ثم Software ثم Microsoft ثم Windows ثم Current Virsion ثم Run
2-ابحث في الجهة اليمنى عن
c:\windows\system\nssx.exe
3- احذف هذا الملف . و اعد تشغيل الجهاز بواسطة الضغط على
CTRL+ALT+DELETE.


خيرو
الرجوع الى أعلى الصفحة اذهب الى الأسفل
 
هل تريد أن تعرف أن جهازك قد اخترق أو لا من قبل الهكرز والمتطفلين
الرجوع الى أعلى الصفحة 
صفحة 1 من اصل 1
 مواضيع مماثلة
-
» تعرف على أنواع الديفيدي

صلاحيات هذا المنتدى:لاتستطيع الرد على المواضيع في هذا المنتدى
منتدى المركب الرياضي الجواري مقرة :: الكمبيوتر :: تبادل الخبرات في مجال الحاسب-
انتقل الى: