PDA

View Full Version : لاكتشاف وجود ملفات التجسس ?< هنا الحل> !@@!


baby_angel
03-05-2003, 11:40 AM
توجد طرق عديده لاكتشاف وجود ملفات التجسس وبما ان كل برنامج له طريقه يسلكها برنامج التجسس الخاص به فيحتاج الى علاج خاص بلبرنامج ولكن توجد طرق عامه يمكن من خلالها تضييق النطاق على الملفات التجسسيه ان كانت موجوده ونذكر هنا اربع من ابرز الطرق المستخدمه :

الطريقه الرابعه الطريقه الثالثه الطريقه الثانيه الطريقه الأولى



الطريقه الأولى

البحث داخل سجل النظام

اتبع الخطوات التاليه :

Start >> run >> regedit

بعد ان تفتح لك نافذة البرنامج افتح المجلدات حسب الترتيب التالي

HKEY_LOCAL_MACHINE

Software

Microsoft

Windows

Currentversion

Run

بعد ان تفتح هاذه الملف ستجد به اسماء الملفات التي تشير الى وجود ملف تجسس في جهازك وغالبا ً مايكون اسم هاذا الملف غريب ولايندرج تحت برنامج معين ويكون امتداد هاذا الملف كلتالي

Exe

مثال

Patch.exe or fsat.exe or explo32.exe
بعد ان تكتشف وجود الملف قم بمسح هاذا الملف
بعد فحص الجهاز لنفترض انك وجدت ملف تجسس اذهب الى مجلد الوندوز وابحث عن اسم هاذا الملف واحذفه واذا لم تجده فبحث عنه مره ثانيه في مجلد system داخل مجلد الوندوز ثم لاتنسى ان تعيد تشغيل الكمبيوتر بعد حذف الملف .


--------------------------------------------------------------------------------

الطريقه الثانيه

تعتمد هاذه الطريقه على استخدام امر msconfig :

اتبع التالي

Start >> run >> msconfig

بعدها ستضهر لك واجهة البرنامج اخترمنها start up

سوف تضهر لك شاشه تعرض لك اسماء البرامج التي تعمل بشكل مباشر مع بدء التشغيل بامكانك الأان فحص هاذه البرامج والتاكد من عدم وجود برامج غريبه او غير معروفه ومن ثم الغاء الأِ شاره الموجوده امام البرنامج وبهاذا تكون قد اوقفت عمل البرنامج التجسسي او غيره من البرامج الغير مرغوب فيها .


--------------------------------------------------------------------------------

الطريقه الثالثه

استخدام الدوس

اتبع التالي

قم بتشغيل الدوس وبعده اكتب الأمر التالي

C:\windows\ dir patch.*

اذا وجدت أي ملف تجسس قم بمسحه بلأمر التالي

C:\windows\ delete patch.*


--------------------------------------------------------------------------------

الطريقه الرابعه
وهي الأستعانه بأحد المواقع التي تقوم بفحص جهازك من ملفات التجسس وتتميز هاذه الخدمه عن الكثيير من البرامج انها متوافقه مع آخر التحديثات وهاذا من اهم العوامل التي يجب مراعاتها ومن اشهر هاذه المواقع هو موقع housecall وتتميز هاذه الخدمه انها مجانيه ماعليك الى ان تفتح العنوان التالي وبعدها ستفتح لك صفحه تطلب منك ان تحدد الدرايف الذي تريد ان تفحصه واليك العنوان

http://housecall.antivirus.com

بعد ان يفحص الموقع جهازك سيمسح الفايروسات الموجوده بلجهاز لاكنه لن يستطيع ان يمسح ملفات التجسس لأنها ستكون في حالة عمل فلمطلوب منك ان تقوم بتسجيل اسماء هاذه الملفات ثم تقوم بعد ان تقطع الأتصال بلشبكه بأزالة هاذه الملفات حسب ماهو مشروح بلموقع .

بنت المحرق
03-05-2003, 02:54 PM
تسلمييين انجلووو


مشكووورة ويعطيج الف عااافية :D


تحياااااتي ....... بنت المحرق :cool:

baby_angel
03-05-2003, 03:00 PM
http://www.magiccarpet.com/~cgrafe/banner/welcomefish.gif

ولكم حبيبتي :D انشالله تستفيدين بعيد الشر اذا احد سوالج هاك ;)

فهد بوقيس
03-05-2003, 04:19 PM
مشكوره اختنا baby_angel على هل موضوع المفيد واللي راح يستفيد منه الكثير في مسح وإزالة ملالفات التجسس....


اخوك الفهد:cool:

أم أحمد
03-05-2003, 05:35 PM
مشكووووووووووووره اختي على هالموضوع ..
بصرااااااااااحه وايد كنا محتاجين له...
يعطيج العافيه

.....احلى البنات.....

باسم علي
03-05-2003, 08:25 PM
شكرا لكي baby_angel على الموضوع الموضوع المفيد.. وبإنتظار المزيد..



رجل الظلام

امير القلوب
04-05-2003, 10:30 AM
مشكوره اختي baby_angel على هذي الطرق الرائعه لحذف الباتش من الجهاز
وحبيت اسوي اضافه يعني اعتبريها طريقه خامسه اختي :D


بالاول نروح تشغيل بعدين تكتب win.ini
Start >> run >> win.ini
بعدين نبحث بالسطور الاولى عن اي قيمه مثل الشكل التالي :-
run = (........).exe او run = (.......).dl او load = (........).exe او load = (.......).dl
اللي بين القوسين (........) تعني اسم الخادم فإذا عثرت على اي قيمة منها فاحذفها على طول
بعدها افتح الملف system.ini
Start >> run >> system.ini
الموجود بمجلد الويندوز وستجد في السطور الاولى العبارة التالية :
Shell = Explorer.exe
اذا جهازك كان مصابا تلاقي شكل العباره تغير يعني يكون كذا:
Shell = Explorer.exe (......).exe او shell = Explorer.exe (......).exe
مع العلم بأن (......) هو اسم الخادم وأن وجدت جهازك مصابا فقم بمسح اسم الخادم فقط ليصبح السطر كما يلي : shell=Explorer.exe



تحياتي لك اختي



امير القلوب

عمار محمد
04-05-2003, 11:26 AM
مشكووووووووووووووووره

baby_angel
04-05-2003, 11:35 AM
مشكوورين على الردوود الحلوة ... اخووي (( امير القلوب )) مشككور جزيل الشكر على الطريقة الخامسة

بو جاسم
04-05-2003, 11:39 AM
مشكووورة اختي على المعلومات للحذف الباتش !!
شكرااا

baby_angel
04-05-2003, 12:09 PM
حاضرين بو جسووم :D

RedRose
04-05-2003, 06:09 PM
شكرا لج انجلو على المشاركة الحلوة
و بصراحة موضوع مفيـــــــــــد 100%