منتديات دريم السعودية

منتديات دريم السعودية (http://www.dreamsaudi.net/index.php)
-   منتدى Windows-11 و برامجه الأساسية (http://www.dreamsaudi.net/forumdisplay.php?f=6)
-   -   طريقة سهلة لتخبرك هل اخترق جهازك ام لا (http://www.dreamsaudi.net/showthread.php?t=21752)

الجدار الناري 24-08-2003 04:07 AM

طريقة سهلة لتخبرك هل اخترق جهازك ام لا
 
1 مرفق
السلام عليكم ورحمة الله

هل أحترق جهازك من قبل ؟؟؟!؟!

هل تود ان تعرف اذا كان جهازك قد اخترق من قبل أحد الهكرز
أفتح
Start

وأذهب على المثال الأول في الصورة

الجدار الناري 24-08-2003 04:09 AM

1 مرفق
بعدها افتح
Run
أكتب فيها
System.ini

الجدار الناري 24-08-2003 04:13 AM

1 مرفق
ستظهر لك صفحه شاهد السطر الخامس منها
هذي العلامه الطبيعيه
user.exe=user.exe
------------

أما اذا كانت على الشكل هذا

user.exe=user.exe *** *** ***

فقد تم أختراق جهازك

الجدار الناري 24-08-2003 04:19 AM

ملاحظة
اذا كانت العلامة هكذا
user.exe=user.exe
فان جهازك سليم من الاختراق ولله الحمد .........

وتقبلو تحياتي
اخوكم الجدار الناري

فتـى الحــب 24-08-2003 05:00 PM

مشـــــــــــــــكور أخوي على هذا الطريقة السهلة

حتى المبتدى يقدر يعرف جهازة أخترق والا لا
مشكور ألف ألف شكر أخوي الجدار الناري على مجهودك الفعال......

الجدار الناري 25-08-2003 01:13 AM

الله يخليك اخوي فتى الحب
وان شاء الله مايكون جهازك مخترق .............
جرب الطريقة وانت تعرف .

waseem 25-08-2003 01:30 AM

الف شكر ياجدار على هذه الطريقة السهلة

والحمد لله جهازي سليم

تحياتي لك

smh 26-08-2003 12:26 AM

ما الحل
 
الاخ الجدارالناري
ماهو الحل اذا كان الجهاز مخترق وشكراً

الجدار الناري 26-08-2003 04:02 AM

[ALIGN=JUSTIFY]هلا فيك اخوي smh

اليك الحلول .........
تعريف
البرنامج او معظم برامج القرصنه تستخدم نوعين من الملفات او البرامج وهما
Client.exe
Server.exe
والمقصود بكلمه كلينت اى العميل ..اما السيرفر فترجمته ..الخــادم .. وتندرج كل تلك الملفات تحت اسم
Torjan
ويعمل السيرفر او الخادم على فتح ثغره داخل جهازك تمكن ملف العميل من الدخول منها والمقصود هنا فتح ثغره اى بورت ولناخذ على سبيل المثال برنامج النت باص فعند اصابت جهازك بملف السيرفر او الخادم فانه وعلى الفور يقم بفتح البورت 12345 فى جهازك لكى يتمكن العميل من الدخول اليك

هل يمكن اختراق جهازك بدون ملف باتش او سيرفر:
لايمكن ذلك فى حاله عدم وجود خادم اوعميل فى جهازك يستطيع الدخول عن طريقه



ماهى طرق الاصابه ؟

اولا : اما ان ترسل اليك بطريق الاميل
ثانيا : اذا كنت من مستخدمى برنامج الاسكيو او برامج التشات وارسل لك ملف فقد يكن مصابا بملف تجسس او حتى فايروس
ثالثا : عندما تقم بانزال برنامج من احد المواقع الغير مثوق بها وهــى فى الحقيقه كثيره جدا فقد يكون البرنامج مصاب اما بملف تجسس او فايروس

ماهى اهم طرق الوقايه ؟
اولا:عدم فتح اى رساله لاتعرف صاحبه او مصدرها
ثانيا:عدم استقبال اى ملف اوبرنامج من ناس لاتعرفهم معرفه جيده عن طريق الاسكيو او اى برنامج لشات
ثالثا: لاتقم ابدا بنزال اى برنامج من مواقع غير معروفه
رابعا: يجب ان يكون عندك برنامج لكشف ملفات التجسس والفيروسات لفحص اى ملف استقبلته من الشات او قمت بنزاله من موقع لفحصه قبل فتحته[/ALIGN]

ماهى اهم ملفات التجسس وطريقه التخلص منها ؟
[ALIGN=CENTER]Back Oriface

هذا الملف يعمل على فتح خلفيه فى جهاز لتخلص منه اتبع الخطوات التاليه

إتبع الخطوات التــاليـة
إنقر على الزر او البدايهStart
إختر تشغيل من القائمة Run..

[فقط الاعضاء المسجلين هم من يمكنهم رؤية الروابط. اضغط هنا للتسجيل]

( regedit) الأمر التالي إكتب في خانة
او موافقopen ثم اضغط
سوف تظهر لك نافذه مثل الشكل التالى
[فقط الاعضاء المسجلين هم من يمكنهم رؤية الروابط. اضغط هنا للتسجيل]

اذهب الى
HKEY_LOCAL_MACHINE

[فقط الاعضاء المسجلين هم من يمكنهم رؤية الروابط. اضغط هنا للتسجيل]

software
ثم
microsofte
ثم انتقل الى
windows
ثم
current Version
الان اذهب الى
Run or Run once..
الان هل يوجد ملف باسم
server .exe
قم بمسح المف كاملا


==============================
Heack’a Tack’a

يعتبر البرنامج من البرامج الخطره لانه يستخدم بروتكول ويصعب على كثير من برامج الكشف عن ملفات التجسس ايجــاده

اتبع الخطوات السابقه فى الشرح السابق حتى تصل الى
Run
او
Run once
سوف تجد الملف بهذا الاسم
Explorer32 "C/WINDOWS\Expl32.exe
قم بتخلص منه فورا

=================

Net Bus 2000

برنامج النت باص 2000 يستخدم السيرفر العادى وهو

إتبع الخطوات التــاليـة
إنقر على الزر او البدايهStart
إختر تشغيل من القائمة Run..


[فقط الاعضاء المسجلين هم من يمكنهم رؤية الروابط. اضغط هنا للتسجيل]

( regedit) الأمر التالي إكتب في خانة
او موافقopen ثم اضغط
سوف تظهر لك نافذه مثل الشكل التالى
[فقط الاعضاء المسجلين هم من يمكنهم رؤية الروابط. اضغط هنا للتسجيل]

اذهب الى
HKEY_LOCAL_USERS

اتجــه الــى
SOFTWARE
ثم
MICROSOFTE
وبعده
WINDOWS
الان الى
CURRENT VERSION
ثم
RUN SERVICES
سوف تجد الملف بهذا الاسم
Key:UMG32.EXE
قم بحذفه

==================

Net Bus Ver 1.6 & 1.


ان النت باص او اتوبيس الشبكه من اسهل برامج الاختراق واشهرها لانتشار ملفه الخادم ..او المسمى بالسيرفر لتخلص منه اتبع الخطوات التالي

إذهب الى قائمة إبدأ وأختر Arabic Dos
إكتب الأمر التالي :
C:\Windows>dir patch.
c:\windows\patch.exe

إذا وجدت ملف الباتش قم بمسحة بالأمر التالي
C:\Windows\delete patch[/ALIGN]

AL_jarah_2003.. 26-08-2003 04:15 AM

.
الجدار الشكر لك على هذه الطريقه

ويعطيك العافيه

بس الله يكفينا شرك لا تخترقه انت يا حلووووووووووووووووو

اخوك الجــــرّاح

الجدار الناري 26-08-2003 04:19 AM

هلا بك اخوي الجراح
انت الخير والبركه ......... مشكور على مرورك وبالنسبة لخوفك مني ماعليك لاني صرت عاقل ماني زي اول يوم كنا في ..................
ههههههههههههه
ومشكور مرورك يالغالي .

smh 26-08-2003 06:59 AM

مشكور
 
الاخ الجدار الناري
مشكور اخي على هذا الشرح الوافي
ويعطيك الله العافيه

الجدار الناري 26-08-2003 09:24 PM

العفو اخوي smh
انا في الخدمه اي شئ اطلب عزك وابشر كلنا يد وحده في الدروب ومانقصر راح نساعد ونكون كمثل الجدسد الواحد اذا اشتكى منه عضو تداعى له سائر الجسد بالسهر والحمى .....
وتقبل تحياتي
اخوك الجدار الناري

الوفية 27-08-2003 12:23 AM

شكراااااااااااااااااا
يعطيك العافيه يالغالي

الجدار الناري 27-08-2003 03:33 AM

الله يعافيك اختي الوفيه
ومشكوره على مرورك
وياهلا بك


الساعة الآن 05:02 AM.

Powered by vBulletin® Version 3.8.8
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
adv helm by : llssll