|
طريقة حذف ملفات التجسس
تعريفالبرنامج او معظم برامج القرصنه تستخدم نوعين من الملفات او البرامج وهماClient.exeServer.exeوالمقصود بكلمه كلينت اى العميل ..اما السيرفر فترجمته ..الخــادم .. وتندرج كل تلك الملفات تحت اسمTorjanويعمل السيرفر او الخادم على فتح ثغره داخل جهازك تمكن ملف العميل من الدخول منها والمقصود هنا فتح ثغره اى بورت ولناخذ على سبيل المثال برنامج النت باص فعند اصابت جهازك بملف السيرفر او الخادم فانه وعلى الفور يقم بفتح البورت 12345 فى جهازك لكى يتمكن العميل من الدخول اليكهل يمكن اختراق جهازك بدون ملف باتش او سيرفر:لايمكن ذلك فى حاله عدم وجود خادم اوعميل فى جهازك يستطيع الدخول عن طريقهماهى طرق الاصابه ؟اولا : اما ان ترسل اليك بطريق الاميلثانيا : اذا كنت من مستخدمى برنامج الاسكيو او برامج التشات وارسل لك ملف فقد يكن مصابا بملف تجسس او حتى فايروسثالثا : عندما تقم بانزال برنامج من احد المواقع الغير مثوق بها وهــى فى الحقيقه كثيره جدا فقد يكون البرنامج مصاب اما بملف تجسس او فايروسماهى اهم طرق الوقايه ؟اولا:عدم فتح اى رساله لاتعرف صاحبه او مصدرهاثانيا:عدم استقبال اى ملف اوبرنامج من ناس لاتعرفهم معرفه جيده عن طريق الاسكيو او اى برنامج لشاتثالثا: لاتقم ابدا بنزال اى برنامج من مواقع غير معروفهرابعا: يجب ان يكون عندك برنامج لكشف ملفات التجسس والفيروسات لفحص اى ملف استقبلته من الشات او قمت بنزاله من موقع لفحصه قبل فتحتهماهى اهم ملفات التجسس وطريقه التخلص منها ؟Back Orifaceهذا الملف يعمل على فتح خلفيه فى جهاز لتخلص منه اتبع الخطوات التاليهإنقر على الزر او البدايهStartإختر تشغيل من القائمة Run..( regedit) الأمر التالي إكتب في خانةاو موافقopen ثم اضغطسوف تظهر لك نافذه اذهب الىHKEY_LOCAL_MACHINEsoftwareثمmicrosofteثم انتقل الىwindowsثمcurrent Versionالان اذهب الىRun or Run once..الان هل يوجد ملف باسمserver .exeقم بمسح المف كاملاHeack’a Tack’aيعتبر البرنامج من البرامج الخطره لانه يستخدم بروتكول ويصعب على كثير من برامج الكشف عن ملفات التجسس ايجــادهاتبع الخطوات السابقه فى الشرح السابق حتى تصل الىRunاوRun onceسوف تجد الملف بهذا الاسمExplorer32 "C/WINDOWS\Expl32.exeقم بتخلص منه فوراNet Bus 2000برنامج النت باص 2000 يستخدم السيرفر العادى وهوإنقر على الزر او البدايهStartإختر تشغيل من القائمة Run..( regedit) الأمر التالي إكتب في خانةاو موافقopen ثم اضغطسوف تظهر لك نافذهاذهب الىHKEY_LOCAL_USERSاتجــه الــىSOFTWAREثمMICROSOFTEوبعدهWINDOWS� �لان الىCURRENT VERSIONثمRUN SERVICESسوف تجد الملف بهذا الاسمKey:UMG32.EXEقم بحذفه
|