نادي الهلال السعودي - شبكة الزعيم - الموقع الرسمي

نادي الهلال السعودي - شبكة الزعيم - الموقع الرسمي (http://vb.alhilal.com/index.php)
-   منتدى المشاكل والحلول (http://vb.alhilal.com/forumdisplay.php?f=164)
-   -   كيف اعرف ان الجهاز مخترق (http://vb.alhilal.com/showthread.php?t=990716)

mnsoer 24/02/2011 02:04 PM

كيف اعرف ان الجهاز مخترق
 
السلام عليكم ورحمة الله وبركاته

اخواني الزعماء:ba1::ba:
امنياتي لكم بدوام الصحة والسلامة

ابي منكم خدمة لاهنتو

عندي جهاز ASUS
اصدار النظام windows 7 home premium
نوع النظام 64bit

ابي منكم ياالغالين //

1- كيف اعرف جهازي مخترق بدون برامج هكر ؟
ويفضل يكون اكثر من طريقة

2- ابي اسئل عن افضل برنامج للحماية انا استعمل kaspersky internet security 2011 نسخة اصلية
لكن سمعت ان برنامج Avira Premium Security Suite 9 افضل من اي برنامج من شخص يدعي انه له خبره بالهكر
ارجو الافادة وشكرا.

3- هل يوجد برامج امانه لمكافحة باتشات التجسس او هناك طريقة تمنع ذلك على نفس النظام ؟

اسف على الاطالهs13s
ارجو الرد على استفسارتي من ذوي الخبرة

أبوجواد العرابي 24/02/2011 04:32 PM

وعليكم السلام

انا بفيدك على قد خبرتي

وإن شاء الله انزل دورة معروفه كيف تكشف وكيف تحمي نفسك

والاعظظاء الي بعدي ماراح يقصرون

1-اولا هل تعرف مااذا كان جهازك مخترق ام لا

نفتح قائمة Start

ثم نختار Run

ثم نكتب الامر التالى بها

system.ini

بعد ذلك سوف تظهر لنا مفكرة ( note pad ) بها بعض الاوامر

اذا ظهر لك الرقم 850 فان جهازك سليم

اما اذا ظهر لك الرمز woa
يعني ان جهازك مخترق

وهذي طرق التنظيف

اضغط على أبدأ start
2- أكتب في خانة التشغيل run الأمر : system.ini ثم أضغط OK
سوف تفتح المفكرة .. إذا كان جهازك سليماً سوف تجد بالسطر الثالث هذه العبارة *****=Explorer.exe
وإذا وجدت أي زيادة بهذه الجملة مثلاً : نجوم **، أو علامات إستفهام ؟؟ ، أو xxx قم بمسح أي زيادة على تلك الجملة ثم أضغط موافق.

الطريقة الثانية
1- أنقر على ابدأ start
2- اكتب في خانة التشغيل Run الأمر Win.ini
3- موافق
سوف تفتح لك المفكرة الأخرى : لاحظ السطر الخامس والسادس
إذا وجدت في أحد هذان السطران أي نجوم *** ،أو علامات استفهام ؟؟؟ ،أوxxx قم بمسحها أي ( مسح النجوم وعلامات الاستفهام
والأ** ) ثم أضغط موافق .

الطريقة الثالثة
من الدوس
من الدوس اكتب dir patch ثم أضغط ENTER
إذا كان جهازك سليماً ستكون
النتيجة بهذا الشكل volume in drive c has no label
Volume serial number is
Directory of c: \ windows
File not found إذا وجدت الباتش احذفه بالطريقة التالية :
C:\ Windows\ delete patch

الطريقة الرابعة
من ملف تسجيل النظام Registry
1- أنقر على ابدأ start
2-أكتب في خانة التشغيل run الأمر التالي Regedit ثم Ok
ثم افتح المجلدات التالية حسب الترتيب التالي :
1- HKEY_LOCAL_MACHINE
2- SOFTWARE
3- MICROSOFT
4- WINDOWS
5- CURRENT VERSION
6- RUN إذا فتحت ملف RUN سوف تفتح لك نافذة تسجيل
النظام وسوف تجد في أعلاها من جهة الشمال أسماء الملفات
التي تعمل مع قائمة بدء التشغيل وفي أعلاها من جهة اليمين

عناوين الملفات هكذا :
names __________ data
إذا وجدت ملف لا يقابله عنوان في DATA أو ظهر أمامه
سهم صغير هكذا <--- فهو ملف تجسس
تخلص من بالضغط على زر الفارة الأيمن ثم DELETE
أبحث في كل ملفات Run
وإذا وجدت أي ملف باسم Patch أو باسم Server.exe أو باسم Explo32 أكتب اسمه كاملاً ثم قم بحذفهdelete ....
ا.أعد تشغيل الجهاز
ب.اذهب إلى قائمة ابدأ
ج.اختر بحث ثم ابحث
عن اسم ملف التجسس اللي أنت حذفته من الريجستري ..
د.اختر البحث في جهاز الكمبيوتر إذا وجدته قم بحذفه بعد التأكد التام .

الطريقة الخامسة
من قائمة بدئ التشغيل
1- أنقر على أبدأ start
2- اكتب في خانة التشغيل RUN الأمر التالي : MSCONFIG
3- ثم أضغط موافق
4- أفتح بدأ التشغيل وسوف تظهر لك شاشة تعرض لك كل
البرامج التي تبدأ العمل مباشرة مع بدأ التشغيل
إذا وجدت أي برنامج غريب لم تقم أنت بتنصيبه قم بازالة علامة
الصح الموجودة في المربع المقابل لاسم الملف ثم أضغط موافق
ثم وافق على إعادة تشغيل الجهاز ينتهي مفعوله

2- حمل الشرح

كشف تلغيم البيفورست.rar


وكلمة سر فك الضغط :
The-Legend

عندك آداة process explorer

انت روح شوف له شرح


2- نعم الايفرا الفضل لأن صعب جداااااااا تصير ملف التجسس للايفرا يعني كل الحمايات ممكن انها تضحك عليها إلا اليفرا


3- ياكثر البرااااااامج لاتعد ولا تحصى


وخذلك هل البرنامجMalwarebytes' Anti-Malware


وسلامتك وآسف على القصور

متعب الحآرثي 24/02/2011 09:15 PM

انا بفيدك ببرنامج الحمايه..

لا تقم بتثبيت افيرا على الاطلاق نهائي اخوي..

البرنامج قوي فعلا وجداره الناري قوي لكن ليس بقوة كاسبر بارك الله فيك هذا امر..

الامر الثاني انه عندك استخدامك لباتشات فانه يقوم بحذفها نهائي دون اعطائك خيار ما اذا كنت واثق بالملف او لا..

انصحك تخليك على كاسبر فهو افضل من افير :)


تحياتي لك..

mnsoer 02/03/2011 07:42 PM

إقتباس:

الرسالة الأصلية كتبت بواسطة أبوجواد العرابي (مشاركة 17421946)
نفتح قائمة Start

ثم نختار Run

ثم نكتب الامر التالى بها

system.ini

بعد ذلك سوف تظهر لنا مفكرة ( note pad ) بها بعض الاوامر

اذا ظهر لك الرقم 850 فان جهازك سليم

اما اذا ظهر لك الرمز woa
يعني ان جهازك مخترق

مامن قصور يالغالي واشكرك على ردك لكن عندي ملاحظه وانا اخوك على كلامك

انا نظامي ويندوز 7 والطريقة هذي ما يطلع عندي 850 حتى بعد ما افرمت الجهاز وانزل عليه النسخه الاصلية وبدون اي برنامج

ممكن يكون السبب احد انضمة الجهاز الاصلية !!؟

إقتباس:

الرسالة الأصلية كتبت بواسطة أبوجواد العرابي (مشاركة 17421946)

الطريقة الثالثة
من الدوس
من الدوس اكتب dir patch ثم أضغط ENTER
إذا كان جهازك سليماً ستكون
النتيجة بهذا الشكل volume in drive c has no label
Volume serial number is
Directory of c: \ windows
File not found إذا وجدت الباتش احذفه بالطريقة التالية :
C:\ Windows\ delete patch

اخوي بالنسبة لهذي الطريقة فيه اختلاف عندي بالنتيجة ولكن هناك تشابة بـ File not found
اعتقد هذا المطلوب صح !؟

وشاكر لك اخوي ردك وحسن اجابتك

ربي يوفقك ويجزيك كل خير :rose:

mnsoer 02/03/2011 07:43 PM

إقتباس:

الرسالة الأصلية كتبت بواسطة متعب الحآرثي (مشاركة 17423720)
انا بفيدك ببرنامج الحمايه..

لا تقم بتثبيت افيرا على الاطلاق نهائي اخوي..

البرنامج قوي فعلا وجداره الناري قوي لكن ليس بقوة كاسبر بارك الله فيك هذا امر..

الامر الثاني انه عندك استخدامك لباتشات فانه يقوم بحذفها نهائي دون اعطائك خيار ما اذا كنت واثق بالملف او لا..

انصحك تخليك على كاسبر فهو افضل من افير :)


تحياتي لك..

والله اني متردد وانا اخوك مدري وش اسوي يعين ربك انا الى الان على الكاسبر بس اذا فيه برنامج اقوى وفيه اتفاق عليه اكيد بغيره


وشكرا لك وربي يوفقك يارب


الوقت المعتمد في المنتدى بتوقيت جرينتش +3.
الوقت الان » 07:33 AM.

Powered by: vBulletin Version 3.8.7
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd