السلام عليكم ورحمة الله وبركاته
انا اخترق جهازي وسويت الطريقه التاليه ونضفته من الثقل
معلومات مهمة لحماية جهازك من الاختراق
يجب ان تعرف انه لا يمكن ان يتم الاتصال بجهازك إلا فى حاله وجود ملف تجسس داخل جهازك والعمليه تتم كالاتى :
عندما يصاب الجهاز بملف التجسس وهو التورجان او ما يسمى بالخادم فانه وعلى الفور يقوم بفتح (بورت او منفذ) داخل جهازك ولنفرض ان جهازك اصيب بملف التجسس الخاص ببرنامج (النت باص) وهو برنامج يستخدم للتجسس ويعتبر من اشهرها لان الباتش الخاص به او الخادم منتشر بشكل كبير فى الاجهزه
... إذا أصيب جهازك بملف النت باص فسوف يتجه الملف الى الريجسترى ويقوم بعمل او بفتح منفذ او بورت رقم 12345 ويستطيع كل من يملك البرنامج الخاص بالنت باص وهو العميل كما ذكرنا ... الكلينت .... ان يخترق جهازك لانه وجد بجهازك العامل المهم فى عمليه الاختراق وهو ملف التجسس
عندها يستطيع المتصل بجهازك ان يتحكم فى جهازك وبدون ان تشعر بذلك ... ماذا يستطيع ان يفعل بجهازك ...كيف تعرف بعملية اختراقك :
قفل الجهاز
- سرقه الباس وورد الخاص بك - سحب اى ملف بجهازك - ارسال ملفات الى جهازك - مسح بعض الملفات من جهازك - فتح واغلاق السى دى روم او عاده تشغيل الوندوز.. وغيرها
كيف تحافظ على الباس وورد؟؟؟؟
لنعتبر من هذه القصة لحماية اجهزتنا
اشترك احد الاشخاص فى الانترنت
... وقد طلب عدد 100 ساعه لاشتراكه .. وبعد ان بدا فى الدخول الى الانترنت وبعد مضى اسابيع قليله اتصل بالانترنت ولاكنه استغرب ان مقدم الخدمه لا يوصله بالانترنت وان الرساله التى ترده ان اسم المستخدم غير صحيح ... قام بالاتصال بمقدم الخدمه للاستفسار .. ولاكنه استغرب اكثر عندما تم اخباره بان عدد الساعات التى طلبها قد تم استخدامها كاملا .. ولاكنه فى الحقيقه لم يستخدم سوى عشره او عشرون ساعه فكيف حدث ذلـــــــــــــــك ؟؟
السبب انه عندما يغزو جهازك احد الهاكرز فان معظم برامج الهاكرز بها خاصيه سرقه (password) واسم المستخدم و
.... ولكن مع ذلك يمكن تجنب حدوث مثل هذا الامر ببساطه .. فالوقايه خير من العلاج ..
عندما تقم بتسجيل معلوماتك التى تستخدمها فى الاتصال او فى البريد فانك تجد امامك صفحه تدخل بها اسم المستخدم والرقم السرى
.. كما تجد خاصيه فى الصفحه وهى حفظ الباس وورد .. او حفظ الكلمه السريه .. والكثير منا يخطا ويطلب من البرنامج حفظ كلمه المرور .. سواء فى الاتصال بالانترنت او البريد .. او ساحات المحادثه ... وهذا خطا لان البرنامج يحتفظ ويسجل كلمه المرور داخل ملف فى الوندوز او الاكسبلور ... وهنا تكمن الخطوره لان البرامج بها خاصيه فتح او فك شفره الرقم السرى
معلومات هامــة جدا
منطقة Registry
تعتبر منطقه الريجسترى هى المنطقه المهمه فى بدا تشغيل الوندوز
.. اى ان البرامج التى تحتاج ان تعمل عند بدايه تشغيل الوندوز يجب ان تسجل فى هذه المنطقه .. لماذا ... لانه عند تشغيل الوندوز فان تلك المنطقه تشغل كل تلك البرامج الموجوده بها لتكون فعاله عن بدا الوندوز ...لذا توضع فيها ملفات التجسس لتحث الوندوز على تشغيلها وفتح المنافذ الخاصه ببرامج التجسس
ويمكنك الوصول الى تلك المنطقه بعمل الاتى
اولا
... اتجه الى ....ستارت... ابدا
START
ثم اطلب الامر
... تشغيل
RUN
سوف تظهر لك شاشه بيضاء
.. اكتب الامر الاتى
regedit
ثم اضغط على اوكى
عندها سوف تظهر لك شاشه تسمى شاشه الريجسترى
.... اختر منها الملف هاى كى لوكل مشين
HKEY_LOCAL_MACHINE
واضغط مرتين على الملفات الاتيه بالترتيب اى عند وصولك للملف اضغط مرتين عليه لكى
تصل للملف الذى يليه بالترتيب
HKEY_LOCAL_MACHINE
ثم
Software
ثم
Microsoft
ثم
Windows
ثم
CurrentVersion
ثم
Run
او Run Once
وعندما تصل إلى
..رن .. او ... رن ونس ... انظر الى يمين الشاشه سوف تفتح لك ملفات التشغيل الخاصه بالبرامج ... هنا توجد ملفات التجسس ان وجد
اذا اردت ان تعرف \ي ان جهازك قد تم اختراقه ام لا عليك انت تتبع الخطوة التالية ان اردت ؟؟
افتح Start
ثم اذهب الى تشغيل (Run)
أكتب فيها
System.ini
ستظهر لك صفحه شاهد السطر الخامس منها
هذه العلامه الطبيعيه
user.exe=user.exe
اذا كانت بالشكل هذا
user.exe=user.exe *** *** ***
فقد تم أختراق جهازك
بالنهاية ان كان تم اختراق جهازك فعليك ان تحذف الباتش منه والتخلص من المفات الضارة بالطرق السابقة
انا اخترق جهازي وسويت الطريقه التاليه ونضفته من الثقل
معلومات مهمة لحماية جهازك من الاختراق
يجب ان تعرف انه لا يمكن ان يتم الاتصال بجهازك إلا فى حاله وجود ملف تجسس داخل جهازك والعمليه تتم كالاتى :
عندما يصاب الجهاز بملف التجسس وهو التورجان او ما يسمى بالخادم فانه وعلى الفور يقوم بفتح (بورت او منفذ) داخل جهازك ولنفرض ان جهازك اصيب بملف التجسس الخاص ببرنامج (النت باص) وهو برنامج يستخدم للتجسس ويعتبر من اشهرها لان الباتش الخاص به او الخادم منتشر بشكل كبير فى الاجهزه
... إذا أصيب جهازك بملف النت باص فسوف يتجه الملف الى الريجسترى ويقوم بعمل او بفتح منفذ او بورت رقم 12345 ويستطيع كل من يملك البرنامج الخاص بالنت باص وهو العميل كما ذكرنا ... الكلينت .... ان يخترق جهازك لانه وجد بجهازك العامل المهم فى عمليه الاختراق وهو ملف التجسس
عندها يستطيع المتصل بجهازك ان يتحكم فى جهازك وبدون ان تشعر بذلك ... ماذا يستطيع ان يفعل بجهازك ...كيف تعرف بعملية اختراقك :
قفل الجهاز
- سرقه الباس وورد الخاص بك - سحب اى ملف بجهازك - ارسال ملفات الى جهازك - مسح بعض الملفات من جهازك - فتح واغلاق السى دى روم او عاده تشغيل الوندوز.. وغيرها
كيف تحافظ على الباس وورد؟؟؟؟
لنعتبر من هذه القصة لحماية اجهزتنا
اشترك احد الاشخاص فى الانترنت
... وقد طلب عدد 100 ساعه لاشتراكه .. وبعد ان بدا فى الدخول الى الانترنت وبعد مضى اسابيع قليله اتصل بالانترنت ولاكنه استغرب ان مقدم الخدمه لا يوصله بالانترنت وان الرساله التى ترده ان اسم المستخدم غير صحيح ... قام بالاتصال بمقدم الخدمه للاستفسار .. ولاكنه استغرب اكثر عندما تم اخباره بان عدد الساعات التى طلبها قد تم استخدامها كاملا .. ولاكنه فى الحقيقه لم يستخدم سوى عشره او عشرون ساعه فكيف حدث ذلـــــــــــــــك ؟؟
السبب انه عندما يغزو جهازك احد الهاكرز فان معظم برامج الهاكرز بها خاصيه سرقه (password) واسم المستخدم و
.... ولكن مع ذلك يمكن تجنب حدوث مثل هذا الامر ببساطه .. فالوقايه خير من العلاج ..
عندما تقم بتسجيل معلوماتك التى تستخدمها فى الاتصال او فى البريد فانك تجد امامك صفحه تدخل بها اسم المستخدم والرقم السرى
.. كما تجد خاصيه فى الصفحه وهى حفظ الباس وورد .. او حفظ الكلمه السريه .. والكثير منا يخطا ويطلب من البرنامج حفظ كلمه المرور .. سواء فى الاتصال بالانترنت او البريد .. او ساحات المحادثه ... وهذا خطا لان البرنامج يحتفظ ويسجل كلمه المرور داخل ملف فى الوندوز او الاكسبلور ... وهنا تكمن الخطوره لان البرامج بها خاصيه فتح او فك شفره الرقم السرى
معلومات هامــة جدا
منطقة Registry
تعتبر منطقه الريجسترى هى المنطقه المهمه فى بدا تشغيل الوندوز
.. اى ان البرامج التى تحتاج ان تعمل عند بدايه تشغيل الوندوز يجب ان تسجل فى هذه المنطقه .. لماذا ... لانه عند تشغيل الوندوز فان تلك المنطقه تشغل كل تلك البرامج الموجوده بها لتكون فعاله عن بدا الوندوز ...لذا توضع فيها ملفات التجسس لتحث الوندوز على تشغيلها وفتح المنافذ الخاصه ببرامج التجسس
ويمكنك الوصول الى تلك المنطقه بعمل الاتى
اولا
... اتجه الى ....ستارت... ابدا
START
ثم اطلب الامر
... تشغيل
RUN
سوف تظهر لك شاشه بيضاء
.. اكتب الامر الاتى
regedit
ثم اضغط على اوكى
عندها سوف تظهر لك شاشه تسمى شاشه الريجسترى
.... اختر منها الملف هاى كى لوكل مشين
HKEY_LOCAL_MACHINE
واضغط مرتين على الملفات الاتيه بالترتيب اى عند وصولك للملف اضغط مرتين عليه لكى
تصل للملف الذى يليه بالترتيب
HKEY_LOCAL_MACHINE
ثم
Software
ثم
Microsoft
ثم
Windows
ثم
CurrentVersion
ثم
Run
او Run Once
وعندما تصل إلى
..رن .. او ... رن ونس ... انظر الى يمين الشاشه سوف تفتح لك ملفات التشغيل الخاصه بالبرامج ... هنا توجد ملفات التجسس ان وجد
اذا اردت ان تعرف \ي ان جهازك قد تم اختراقه ام لا عليك انت تتبع الخطوة التالية ان اردت ؟؟
افتح Start
ثم اذهب الى تشغيل (Run)
أكتب فيها
System.ini
ستظهر لك صفحه شاهد السطر الخامس منها
هذه العلامه الطبيعيه
user.exe=user.exe
اذا كانت بالشكل هذا
user.exe=user.exe *** *** ***
فقد تم أختراق جهازك
بالنهاية ان كان تم اختراق جهازك فعليك ان تحذف الباتش منه والتخلص من المفات الضارة بالطرق السابقة


تعليق