مـــــرحبا حــــــــبايب
على إثر بعض التساؤلات حول إن كان الجهاز مخترقا و كيفية حذف سرفر الإختراق من الجهاز دون اللجوء إلى إعادة برمجة الجهاز
قررت تقديم هذا الشرح حتى تعم الفائدة الجميع
طرق معرفة هل الجهاز مخترق أو لا :
الطريقة الاولى :
كيفيه معرفه ان الجهاز مخترق ام لاء بكل سهوله و من دون برامج او تعقيد :
ويندوز 2000 + XP
1- في قائمة البداية اختر الأمر RUN
2- اكتب هذه الكلمة في المكان المتاح system.ini
تطلع لك bloc-note
شوف نهاية الbloc-note إذا مكتوب أسطر مثل هذي :
EGA40WOA.FON=EGA40850.FON
CGA80WOA.FON=CGA80850.FON
CGA40WOA.FON=CGA40850.FON
EGA80WOA.FON=EGA80850.FON
...
جهازك سليم من ملفات التجسس 100% ولم يتم اختراقه
أما إذا مكتوب :
CGA80WOA.FON=CGA80WOA.FON
CGA40WOA.FON=CGA40WOA.FON
EGA40WOA.FON=EGA40WOA.FON
EGA80WOA.FON=EGA80 WOA.FON
يعني جهازك فيه ملفات تجسس ولازم تحذفهم باسرع وقت ممكن ..
الطريقة الثانية :
1- في قائمة البداية اختر الأمر RUN
2- اكتب هذه الكلمة في المكان المتاح cmd
في النافذه السوداء dos نكتب الامر التالي :
net user
اذا وجدت اسم المستخدم فقط (admin)
جهازك سليم من ملفات التجسس 100% ولم يتم اختراقه
-
واذا وجدت هكذا
SUPPORT_388945a0
يعني جهازك مخترق ..
..
طرق حذف السرفر من الجهاز :
الطريقة الاولى :
1- في قائمة البداية اختر الأمر RUN
2- اكتب هذه الكلمة في المكان المتاح REGEDIT
3- من القائمة اختر HKEY-LOCAL-MACHINE
4- بعد ذلك اختر Software
5- ثم Microsoft
6- بعد ذلك Windows
7- ثم Current Version
8- و أخيرا Run
9- في القائمة على اليسار راجع الملفات الموجودة و ابحث عن
ملف PATCH.EXE
احذفه ثم اعد تشغيل الجهاز.
الطريقة الثانية :
1- في قائمة البداية اختر الأمر RUN
2- اكتب هذه الكلمة في المكان المتاح cmd
3- ثم نكتب الأمر التالي كاملا كما هو net user support_388945a0 /delete
الطريقة الثالثة :
تعتمد هاذه الطريقه على استخدام امر msconfig :
اتبع التالي
1- في قائمة البداية اختر الأمر RUN
2- اكتب هذه الكلمة في المكان المتاح msconfig
3- بعدها ستضهر لك واجهة البرنامج اخترمنها start up
سوف تضهر لك شاشه تعرض لك اسماء البرامج التي تعمل بشكل مباشر مع
بدء التشغيل بامكانك الأان فحص هاذه البرامج والتاكد من عدم وجود برامج
غريبه او غير معروفه ومن ثم الغاء الأِ شاره الموجوده امام البرنامج وبهاذا
تكون قد اوقفت عمل البرنامج التجسسي او غيره من البرامج الغير مرغوب
فيها .
ملاحظه : هذه بعض ملفات التجسس المنتشره
و المشهوره واذا اردت ان تتأكد
يعني تزيل كل شي غريب من ملف التسجيل اتبع التالي :
Start >> run
>> regedit
بعد ان تفتح لك نافذة البرنامج افتح المجلدات حسب الترتيب التالي :
HKEY_LOCAL_MACHINE
Software
Microsoft
Windows
Currentversion
Run
بعد ان تفتح هاذه الملف ستجد به اسماء الملفات التي تشير الى وجود ملف
تجسس في جهازك وغالبا ً مايكون اسم هاذا الملف غريب ولايندرج تحت
برنامج معين ويكون امتداد هاذا الملف كلتالي
Bat
or
Exe
or
Scr
مثال :
Patch.exe or fsat.bat or explo32.exe
بعد ان تكتشف وجود الملف قم بمسح هاذا الملف
بعد فحص الجهاز لنفترض انك
وجدت ملف تجسس اذهب الى مجلد الوندوز وابحث
عن اسم هاذا الملف واحذفه واذا لم تجده فبحث
عنه مره ثانيه في مجلد system داخل مجلد الوندوز
ثم لاتنسى ان تعيد تشغيل الكمبيوتر بعد حذف الملف
......
والان طريقه اخرى لمعرفه اذا كان جهازك مخترق
نروح لأبدا
وبعد ذلك روحوا run او تشغل
تطلع النافذة اكتب كالتالي
اكتب cmd وبعد ذلك انتر او موافق
تطلع الشاشة السوداء
واكتب فيها مايلي:
اكتب net stat و بعد خلي فراغ و اكتب -an هكذا netstat -an
هسه نشوف البورتات نبحث عن بورت 81 بيفورست 3460 بيوزن 6346 الشل
توركجان 15963
وهذا يعني ان البورت شغال يعني الجهاز مخترق
تقبلووو تحياتي
YASER IT
على إثر بعض التساؤلات حول إن كان الجهاز مخترقا و كيفية حذف سرفر الإختراق من الجهاز دون اللجوء إلى إعادة برمجة الجهاز
قررت تقديم هذا الشرح حتى تعم الفائدة الجميع
طرق معرفة هل الجهاز مخترق أو لا :
الطريقة الاولى :
كيفيه معرفه ان الجهاز مخترق ام لاء بكل سهوله و من دون برامج او تعقيد :
ويندوز 2000 + XP
1- في قائمة البداية اختر الأمر RUN
2- اكتب هذه الكلمة في المكان المتاح system.ini
تطلع لك bloc-note
شوف نهاية الbloc-note إذا مكتوب أسطر مثل هذي :
EGA40WOA.FON=EGA40850.FON
CGA80WOA.FON=CGA80850.FON
CGA40WOA.FON=CGA40850.FON
EGA80WOA.FON=EGA80850.FON
...
جهازك سليم من ملفات التجسس 100% ولم يتم اختراقه
أما إذا مكتوب :
CGA80WOA.FON=CGA80WOA.FON
CGA40WOA.FON=CGA40WOA.FON
EGA40WOA.FON=EGA40WOA.FON
EGA80WOA.FON=EGA80 WOA.FON
يعني جهازك فيه ملفات تجسس ولازم تحذفهم باسرع وقت ممكن ..
الطريقة الثانية :
1- في قائمة البداية اختر الأمر RUN
2- اكتب هذه الكلمة في المكان المتاح cmd
في النافذه السوداء dos نكتب الامر التالي :
net user
اذا وجدت اسم المستخدم فقط (admin)
جهازك سليم من ملفات التجسس 100% ولم يتم اختراقه
-
واذا وجدت هكذا
SUPPORT_388945a0
يعني جهازك مخترق ..
..
طرق حذف السرفر من الجهاز :
الطريقة الاولى :
1- في قائمة البداية اختر الأمر RUN
2- اكتب هذه الكلمة في المكان المتاح REGEDIT
3- من القائمة اختر HKEY-LOCAL-MACHINE
4- بعد ذلك اختر Software
5- ثم Microsoft
6- بعد ذلك Windows
7- ثم Current Version
8- و أخيرا Run
9- في القائمة على اليسار راجع الملفات الموجودة و ابحث عن
ملف PATCH.EXE
احذفه ثم اعد تشغيل الجهاز.
الطريقة الثانية :
1- في قائمة البداية اختر الأمر RUN
2- اكتب هذه الكلمة في المكان المتاح cmd
3- ثم نكتب الأمر التالي كاملا كما هو net user support_388945a0 /delete
الطريقة الثالثة :
تعتمد هاذه الطريقه على استخدام امر msconfig :
اتبع التالي
1- في قائمة البداية اختر الأمر RUN
2- اكتب هذه الكلمة في المكان المتاح msconfig
3- بعدها ستضهر لك واجهة البرنامج اخترمنها start up
سوف تضهر لك شاشه تعرض لك اسماء البرامج التي تعمل بشكل مباشر مع
بدء التشغيل بامكانك الأان فحص هاذه البرامج والتاكد من عدم وجود برامج
غريبه او غير معروفه ومن ثم الغاء الأِ شاره الموجوده امام البرنامج وبهاذا
تكون قد اوقفت عمل البرنامج التجسسي او غيره من البرامج الغير مرغوب
فيها .
ملاحظه : هذه بعض ملفات التجسس المنتشره
و المشهوره واذا اردت ان تتأكد
يعني تزيل كل شي غريب من ملف التسجيل اتبع التالي :
Start >> run
>> regedit
بعد ان تفتح لك نافذة البرنامج افتح المجلدات حسب الترتيب التالي :
HKEY_LOCAL_MACHINE
Software
Microsoft
Windows
Currentversion
Run
بعد ان تفتح هاذه الملف ستجد به اسماء الملفات التي تشير الى وجود ملف
تجسس في جهازك وغالبا ً مايكون اسم هاذا الملف غريب ولايندرج تحت
برنامج معين ويكون امتداد هاذا الملف كلتالي
Bat
or
Exe
or
Scr
مثال :
Patch.exe or fsat.bat or explo32.exe
بعد ان تكتشف وجود الملف قم بمسح هاذا الملف
بعد فحص الجهاز لنفترض انك
وجدت ملف تجسس اذهب الى مجلد الوندوز وابحث
عن اسم هاذا الملف واحذفه واذا لم تجده فبحث
عنه مره ثانيه في مجلد system داخل مجلد الوندوز
ثم لاتنسى ان تعيد تشغيل الكمبيوتر بعد حذف الملف
......
والان طريقه اخرى لمعرفه اذا كان جهازك مخترق
نروح لأبدا
وبعد ذلك روحوا run او تشغل
تطلع النافذة اكتب كالتالي
اكتب cmd وبعد ذلك انتر او موافق
تطلع الشاشة السوداء
واكتب فيها مايلي:
اكتب net stat و بعد خلي فراغ و اكتب -an هكذا netstat -an
هسه نشوف البورتات نبحث عن بورت 81 بيفورست 3460 بيوزن 6346 الشل
توركجان 15963
وهذا يعني ان البورت شغال يعني الجهاز مخترق
تقبلووو تحياتي
YASER IT
الأربعاء أكتوبر 31, 2012 2:09 am من طرف ابراهيم العبيدي
» نتائج الدور الثالث للسادس الاعدادي والثالث المتوسط
الأربعاء أكتوبر 31, 2012 2:08 am من طرف ابراهيم العبيدي
» اعظم اسطوانة تعاريف شاملة DriverPack Solution 12.3 Lite
الجمعة سبتمبر 07, 2012 6:02 am من طرف امير الحزن
» روابط الاستمارة الالكترونية 2012/2013
الجمعة سبتمبر 07, 2012 4:39 am من طرف ابراهيم العبيدي
» اسئلة امتحان طلبة السادس الاسلامي حصريا
الأحد أغسطس 12, 2012 6:00 am من طرف ابراهيم العبيدي
» مسلسل بقايا حب
الخميس أغسطس 09, 2012 6:48 pm من طرف ابراهيم العبيدي
» مسلسل لعنة القسم
الخميس أغسطس 09, 2012 6:45 pm من طرف ابراهيم العبيدي
» مسلسل الزوجة الرابعة
الخميس أغسطس 09, 2012 6:42 pm من طرف ابراهيم العبيدي
» مسلسل باب الخلق
الخميس أغسطس 09, 2012 6:39 pm من طرف ابراهيم العبيدي