منتديا ابداع سات
اهلا وسهلا بكم في منتديات ستار لايف
منتديا ابداع سات
اهلا وسهلا بكم في منتديات ستار لايف
منتديا ابداع سات
هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.

منتديا ابداع سات

تطوير / اكواد / برمجة / تصميم / اشهار / عام / ترفيه / برامج / العاب / تقنيات
 
الرئيسيةأحدث الصورالتسجيلدخولاحلى العاب

 

 طريقة اكتشاف ان كنت مخترق او لا

اذهب الى الأسفل 
2 مشترك
كاتب الموضوعرسالة
bibo
مدير عام
مدير عام
bibo


مشاركات مشاركات : 631
المزاج المزاج : عاشق
الساعة الآن :

طريقة اكتشاف ان كنت مخترق او لا  Empty
مُساهمةموضوع: طريقة اكتشاف ان كنت مخترق او لا    طريقة اكتشاف ان كنت مخترق او لا  I_icon_minitimeالخميس مارس 15, 2012 2:56 pm

ولا : فحص الجهاز لمعرفة ان كان مخترق او لا

إن المخترق لكي يتمكن من الاختراق عليه الدخول من أحد المنافذ Ports والبرامج
المضادة للمخترقين كفيلة بإغلاق تلك المنافذ في وجه المخترق؛ ولكن، حتى نقطع الطريق
على المخترق، إليكم طريقة ممتازة لاكتشاف المنافذ المفتوحة وإغلاقها بطريقة يدوية
من خلال الوندوز ويجب تنفيذ هذا الإجراء أثناء الاتصال بالإنترنت online حتى نتمكن
من رؤية جميع المنافذ المتصلة بطريقة غير شرعية أثناء الاتصال بالإنترنت·



1- من قائمة إبدأ اختر التشغيل Start/Run

2 -عند ظهور مربع الحوار الخاص بتنفيذ الأوامر اكتب Command

3 -سيظهر لك اطار نظام التشغيل دوس وفي داخل الإطار وأمام خانة المؤشر اكتب netstat
-a: ثم اضغط على Enter

4 - والآن قارن بين ارقام المنافذ التي ظهرت لك مع أرقام المنافذ التالية، وهي
المنافذ التي يفتحها في العادة ملف التجسس الباتش التابع لبرنامج Net Bus فإن وجدت
رقم المنفذ ضمنها، فإن جهازك قد اخترق، وعليك في هذه الحالة التخلص أولا من ملف
التجسس ·



وهذه منافذ دخول برنامج النت باص :

- 43002 - 5401 - 0954 - 1176 - 0037- 1037 - 6037 - 3037 - 8037 - 92003 - 00103 -
10103 - 20103 - 73313 - 83313 - 93313




ثانيا : طرق التخلص من ملفات التجسس

وهذه مجموعه من اخطر ملفات التجسس وطرق الخلاص منها


Back Oriface


يعمل على فتح المنفذ 3317 لجهازك و يجعل مستخدمي برنامج باك اورفز قادرين على
اختراقك .


طريقة التخلص من الملف :

1- من قائمة البداية Start اختر Run و اكتبRegedit

2- من القائمة على اليسار اختر HKEY_LOCAL_MACHINE ثم Software ثم Microsoft ثم
Windows ثم Current Virsion ثم Run أو احيانا Run Once.

3- اسم الملف متغيير من مكان لأخر امتداده دائما Exe لكن يمكنك معرفته كون اسم
الملف او السرفر تظهر بعده مسافةو من ثم .exe عندما تجد الملف الغه تماما ..



_________________________________________________



Net Bus - النسخ قبل 2000

هو الاكثر انتشارا على الشبكة .حجمه 470 كيلو بايت

يستخدم المنافذ 12345 و المنافذ 12346و هو يمكن المخترق من السيطرة شبه الكاملة على
جهازك .


طريقة التخلص من الملف :

1-اطفأ الجهاز و اعد تشغيلة بهيئة الوضع الآمن او Safe Mode .

2- من الاعلى انتبع الخطوات من1و 2

3- ابحث عن الملف التالي c:\windows\patch.exe و الغه و من ثم اعد تشغيل الجهاز.



__________________________________________________ ___________



Net Bus 2000

على عكس السابق فاسمه متغيير و حجمة 599 بايت.


طريقة التخلص من الملف:

1- من قائمة البداية Start اختر Run و اكتبRegedit

2- من القائمة على اليسار اختر HKEY_LOCAL_Machine ثم Software ثم Microsoft ثم
Windows ثم Current Virsion ثم Run services

3- ابحث في القائمة على اليمين عنNBsvr.exe ( هذا هو اسم الملف في الغالب) هكذا انت
على علم ان جهازك مصاب .. و عليك بالعلاج التالي .وحتى و ان لم تجد الملف السابق
اكمل الخطوات التالية.

4- انتقل إلى HKEY_LOCAL_USER ثم ابحث عن مجلد اسمه NetBus Server اضغط على المجلد
بزر الفأرة الايمن اختر DELETE

5- اختر إعادة تشغيل الجهاز بوضع دوس DOS

5- اكتب Cd Winodw ثم إدخال Enter اتبعها ب CD system و ادخال و من ثم اكتب Del
NBSvr.exe و ادخال ، Del NBHelp.dll و اخي Del Log.txt و انتهى . اعد تشغيل جهازك .



__________________________________________________ _____________



Heack’a Tack’a

يستخدم بروتوكل FTP مما يصعب الوصول اليه.يستخدم المنافذ رقم 31785 و 31787 و 31789
و 31791 .


طريقة التخلص من الملف:

1- من قائمة البداية Start اختر Run و اكتبRegedit

2- من القائمة على اليسار اختر HKEY_LOCAL_MACHINE ثم Software ثم Microsoft ثم
Windows ثم Current Virsion ثم Run أو احيانا Run

3- ابحث عن Explorer32 و الذي يوافق المسار C:\WINDOWS\Expl32.exe و قم بحذفه


__________________________________________________ _________________



NetSphere

يستخدم المنافذ TCP 30100 - TCP 30101-TCP 30102


طريقه حذف الملف :

1- من قائمة البداية Start اختر Run و اكتبRegedit

2- من القائمة على اليسار اختر HKEY_LOCAL_MACHINE ثم Software ثم Microsoft ثم
Windows ثم Current Virsion ثم Run

2-ابحث في الجهة اليمنى عن c:\windows\system\nssx.exe

3- احذف هذا الملف . و اعد تشغيل الجهاز بواسطة الضغط على CTRL+ALT+DELETE.
الرجوع الى أعلى الصفحة اذهب الى الأسفل
https://star-arb.123.st
هشام1993
عضو مميز
عضو مميز
هشام1993


مشاركات مشاركات : 267
المزاج المزاج : غامض
الساعة الآن :

طريقة اكتشاف ان كنت مخترق او لا  Empty
مُساهمةموضوع: رد: طريقة اكتشاف ان كنت مخترق او لا    طريقة اكتشاف ان كنت مخترق او لا  I_icon_minitimeالجمعة مارس 16, 2012 12:43 pm

طريقة اكتشاف ان كنت مخترق او لا  1850111018 طريقة اكتشاف ان كنت مخترق او لا  1283502284 طريقة اكتشاف ان كنت مخترق او لا  4176247867 طريقة اكتشاف ان كنت مخترق او لا  1283502284 طريقة اكتشاف ان كنت مخترق او لا  1850111018
الرجوع الى أعلى الصفحة اذهب الى الأسفل
 
طريقة اكتشاف ان كنت مخترق او لا
الرجوع الى أعلى الصفحة 
صفحة 1 من اصل 1
 مواضيع مماثلة
-
»  || الدرس الثالث || طريقة تصميم صورة شخصية باحترافية 2 طريقة جديدة ||
»  || دورة التصميم || الدرس الخامس || طريقة تحكم في الفرش بافضل طريقة ||
» طريقة لقفل المجلد برقم سري بدون برامج
»  طريقة لإخفاء أى بارتشن عن طريق Xp بدون برامج
»  افضل طريقة لتنتقمي ممن ظلمك

صلاحيات هذا المنتدى:لاتستطيع الرد على المواضيع في هذا المنتدى
منتديا ابداع سات :: الكمبيوتر و البرمجة :: اخبار الحاسب-
انتقل الى: