كيفية حذف ملفات التجسس
بدون برامجم المعروف ان الطرق اليدويه ممله ولكن هى الاضمن من اى برنامج
تعريف ما معنى ملفات التجسس
البرنامج او معظم برامج القرصنه تستخدم نوعين من الملفات او البرامج وهماClient.exeServer.exe
والمقصود بكلمه كلينت اى العميل ..اما السيرفر فترجمته ..الخــادم .. وتندرج كل تلك الملفات تحت اسمTorjanويعمل السيرفر او الخادم على فتح ثغره داخل جهازك تمكن ملف العميل من الدخول منها والمقصود هنا فتح ثغره اى بورت ولناخذ على سبيل المثال برنامج النت باص فعند اصابت جهازك بملف السيرفر او الخادم فانه وعلى الفور يقم بفتح البورت 12345 فى جهازك لكى يتمكن العميل من الدخول اليك
س/هل يمكن اختراق جهازك بدون ملف باتش او سيرفر:ج /لايمكن ذلك فى حاله عدم وجود خادم اوعميل فى جهازك يستطيع الدخول عن طريقه
ماهى طرق الاصابه ؟اولا : اما ان ترسل اليك بطريق الاميلثانيا : اذا كنت من مستخدمى برنامج الاسكيو او برامج التشات وارسل لك ملف فقد يكن مصابا بملف تجسس او حتى فايروسثالثا : عندما تقم بانزال برنامج من احد المواقع الغير مثوق بها وهــى فى الحقيقه كثيره جدا فقد يكون البرنامج مصاب اما بملف تجسس او فايروس
ماهى اهم طرق الوقايه ؟اولا:عدم فتح اى رساله لاتعرف صاحبه او مصدرهاثانيا:عدم استقبال اى ملف اوبرنامج من ناس لاتعرفهم معرفه جيده عن طريق الاسكيو او اى برنامج لشاتثالثا: لاتقم ابدا بنزال اى برنامج من مواقع غير معروفهرابعا: يجب ان يكون عندك برنامج لكشف ملفات التجسس والفيروسات لفحص اى ملف استقبلته من الشات او قمت بنزاله من موقع لفحصه
ماهى اهم ملفات التجسس وطريقه التخلص منها ؟Back Oriface هذا الملف يعمل على فتح خلفيه فى جهاز لتخلص منه اتبع الخطوات التاليهإتبع الخطوات التــاليـة إنقر على الزر او البدايهStartإختر تشغيل من القائمة Run..
( regedit) الأمر التالي إكتب في خانة او موافقopen ثم اضغط سوف تظهر لك نافذه مثل الشكل التالى
اذهب الىHKEY_LOCAL_MACHINE
software ثمmicrosofte
ثم انتقل الىwindows
ثمcurrent Version الان اذهب الىRun or Run once
..الان هل يوجد ملف باسم
server .exeقم بمسح المف كاملا
Heack’a Tack’aيعتبر البرنامج من البرامج الخطره لانه يستخدم بروتكول ويصعب على كثير من برامج الكشف عن ملفات التجسس ايجــادهاتبع الخطوات السابقه فى الشرح السابق حتى تصل الىRunاوRun onceسوف تجد الملف بهذا الاسمExplorer32 "C/WINDOWS\Expl32.exeقم بتخلص منه فورا
Net Bus 2000برنامج النت باص 2000 يستخدم السيرفر العادى وهوإتبع الخطوات التــاليـة
إنقر على الزر او البدايهStartإختر تشغيل من القائمة Run..
( regedit) الأمر التالي إكتب في خانة او موافقopen ثم اضغط سوف تظهر لك نافذه مثل الشكل التالى
اذهب الىHKEY_LOCAL_USERS
اتجــه الــىSOFTWAREثمMICROSOFTE
وبعدهWINDOWSالان الى
CURRENT VERSIONثمRUN SERVICESسوف تجد الملف بهذا الاسمKey:UMG32.EXEقم بحذفه
Net Bus Ver 1.6 & 1.ان النت باص او اتوبيس الشبكه من اسهل برامج الاختراق واشهرها لانتشار ملفه الخادم ..او المسمى بالسيرفر لتخلص منه اتبع الخطوات التاليإذهب الى قائمة إبدأ وأختر Arabic Dosإكتب الأمر التالي :C:\Windows>dir patch.c:\windows\patch.exeإذا وجدت ملف الباتش قم بمسحة بالأمر التاليC:\Windows\delete patch
مواقع النشر (المفضلة)