عزيزي الزائر ..
شكراً لزيارتك منتدى مصياف للجميع ، لنعمل سويةً للارتقاء به دائماً نحو الأفضل .
لاعطاء صورة مشرقة لمدينتنا مصياف و ذلك بانضمامك لأسرة المنتدى ..
كذلك هناك الكثير من الأقسام و المزايا و الخدمات تظهر حصرياً للأعضاء المسجلين ..
أهلاً و سهلاً بك في موقع و منتدى مصياف للجميع ..

انضم إلى المنتدى ، فالأمر سريع وسهل

عزيزي الزائر ..
شكراً لزيارتك منتدى مصياف للجميع ، لنعمل سويةً للارتقاء به دائماً نحو الأفضل .
لاعطاء صورة مشرقة لمدينتنا مصياف و ذلك بانضمامك لأسرة المنتدى ..
كذلك هناك الكثير من الأقسام و المزايا و الخدمات تظهر حصرياً للأعضاء المسجلين ..
أهلاً و سهلاً بك في موقع و منتدى مصياف للجميع ..

هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.

3 مشترك

    لمعرفة طرق أكتشاف هل انت مخترق ام لا

    maher1979
    maher1979
    عضــــــو مميز
    عضــــــو مميز


    عدد الرسائل : 605
    مكان الإقامة : Saudi Arabia - Riyadh
    Personalized field : لمعرفة طرق أكتشاف هل انت مخترق ام لا Male_s18
    التقييم : 16
    نقاط : 993
    تاريخ التسجيل : 13/02/2010

    لمعرفة طرق أكتشاف هل انت مخترق ام لا Empty لمعرفة طرق أكتشاف هل انت مخترق ام لا

    مُساهمة من طرف maher1979 14/7/2010, 9:52 pm

    اولا : فحص الجهاز لمعرفة ان كان مخترق او لا
    إن المخترق لكي يتمكن من الاختراق عليه الدخول من أحد المنافذ Ports والبرامج المضادة للمخترقين كفيلة بإغلاق تلك المنافذ في وجه المخترق؛ ولكن، حتى نقطع الطريق على المخترق، إليكم طريقة ممتازة لاكتشاف المنافذ المفتوحة وإغلاقها بطريقة يدوية من خلال الوندوز ويجب تنفيذ هذا الإجراء أثناء الاتصال بالإنترنت online حتى نتمكن من رؤية جميع المنافذ المتصلة بطريقة غير شرعية أثناء الاتصال بالإنترنت•

    1- من قائمة إبدأ اختر التشغيل Start/Run
    2 -عند ظهور مربع الحوار الخاص بتنفيذ الأوامر اكتب Command
    3 -سيظهر لك اطار نظام التشغيل دوس وفي داخل الإطار وأمام خانة المؤشر اكتب netstat -a: ثم اضغط على Enter
    4 - والآن قارن بين ارقام المنافذ التي ظهرت لك مع أرقام المنافذ التالية، وهي المنافذ التي يفتحها في العادة ملف التجسس الباتش التابع لبرنامج Net Bus فإن وجدت رقم المنفذ ضمنها، فإن جهازك قد اخترق، وعليك في هذه الحالة التخلص أولا من ملف التجسس •

    وهذه منافذ دخول برنامج النت باص :
    - 43002 - 5401 - 0954 - 1176 - 0037- 1037 - 6037 - 3037 - 8037 - 92003 - 00103 - 10103 - 20103 - 73313 - 83313 - 93313

    ثانيا : طرق التخلص من ملفات التجسس
    وهذه مجموعه من اخطر ملفات التجسس وطرق الخلاص منها
    Back Oriface
    يعمل على فتح المنفذ 3317 لجهازك و يجعل مستخدمي برنامج باك اورفز قادرين على اختراقك .
    طريقة التخلص من الملف :
    1- من قائمة البداية Start اختر Run و اكتبRegedit
    2- من القائمة على اليسار اختر HKEY_LOCAL_MACHINE ثم Software ثم Microsoft ثم Windows ثم Current Virsion ثم Run أو احيانا Run Once.
    3- اسم الملف متغيير من مكان لأخر امتداده دائما Exe لكن يمكنك معرفته كون اسم الملف او السرفر تظهر بعده مسافةو من ثم .exe عندما تجد الملف الغه تماما ..

    _________________________________________________

    Net Bus - النسخ قبل 2000
    هو الاكثر انتشارا على الشبكة .حجمه 470 كيلو بايت
    يستخدم المنافذ 12345 و المنافذ 12346و هو يمكن المخترق من السيطرة شبه الكاملة على جهازك .
    طريقة التخلص من الملف :
    1-اطفأ الجهاز و اعد تشغيلة بهيئة الوضع الآمن او Safe Mode .
    2- من الاعلى انتبع الخطوات من1و 2
    3- ابحث عن الملف التالي c:\windows\patch.exe و الغه و من ثم اعد تشغيل الجهاز.
    __________________________________________________ ___________

    Net Bus 2000
    على عكس السابق فاسمه متغيير و حجمة 599 بايت.
    طريقة التخلص من الملف:
    1- من قائمة البداية Start اختر Run و اكتبRegedit
    2- من القائمة على اليسار اختر HKEY_LOCAL_Machine ثم Software ثم Microsoft ثم Windows ثم Current Virsion ثم Run services
    3- ابحث في القائمة على اليمين عنNBsvr.exe ( هذا هو اسم الملف في الغالب) هكذا انت على علم ان جهازك مصاب .. و عليك بالعلاج التالي .وحتى و ان لم تجد الملف السابق اكمل الخطوات التالية.
    4- انتقل إلى HKEY_LOCAL_USER ثم ابحث عن مجلد اسمه NetBus Server اضغط على المجلد بزر الفأرة الايمن اختر DELETE
    5- اختر إعادة تشغيل الجهاز بوضع دوس DOS
    5- اكتب Cd Winodw ثم إدخال Enter اتبعها ب CD system و ادخال و من ثم اكتب Del NBSvr.exe و ادخال ، Del NBHelp.dll و اخي Del Log.txt و انتهى . اعد تشغيل جهازك .

    __________________________________________________ _____________

    Heack’a Tack’a
    يستخدم بروتوكل FTP مما يصعب الوصول اليه.يستخدم المنافذ رقم 31785 و 31787 و 31789 و 31791 .
    طريقة التخلص من الملف:
    1- من قائمة البداية Start اختر Run و اكتبRegedit
    2- من القائمة على اليسار اختر HKEY_LOCAL_MACHINE ثم Software ثم Microsoft ثم Windows ثم Current Virsion ثم Run أو احيانا Run
    3- ابحث عن Explorer32 و الذي يوافق المسار C:\WINDOWS\Expl32.exe و قم بحذفه
    __________________________________________________ _________________

    NetSphere
    يستخدم المنافذ TCP 30100 - TCP 30101-TCP 30102
    طريقه حذف الملف :
    1- من قائمة البداية Start اختر Run و اكتبRegedit
    2- من القائمة على اليسار اختر HKEY_LOCAL_MACHINE ثم Software ثم Microsoft ثم Windows ثم Current Virsion ثم Run
    2-ابحث في الجهة اليمنى عن c:\windows\system\nssx.exe
    3- احذف هذا الملف . و اعد تشغيل الجهاز بواسطة الضغط على CTRL+ALT+DELETE.
    أجمل نقاش
    أجمل نقاش
    مصيافي دهبي
    مصيافي دهبي


    عدد الرسائل : 811
    مكان الإقامة : مصياف
    Personalized field : لمعرفة طرق أكتشاف هل انت مخترق ام لا Male_s18
    التقييم : 27
    نقاط : 1124
    تاريخ التسجيل : 24/11/2009

    لمعرفة طرق أكتشاف هل انت مخترق ام لا Empty رد: لمعرفة طرق أكتشاف هل انت مخترق ام لا

    مُساهمة من طرف أجمل نقاش 15/7/2010, 2:36 pm

    مشكور جدا ياملك الموقع يا أستاذ ماهر على هالمشاركة المهمة
    أجمل نقاش
    أجمل نقاش
    مصيافي دهبي
    مصيافي دهبي


    عدد الرسائل : 811
    مكان الإقامة : مصياف
    Personalized field : لمعرفة طرق أكتشاف هل انت مخترق ام لا Male_s18
    التقييم : 27
    نقاط : 1124
    تاريخ التسجيل : 24/11/2009

    لمعرفة طرق أكتشاف هل انت مخترق ام لا Empty رد: لمعرفة طرق أكتشاف هل انت مخترق ام لا

    مُساهمة من طرف أجمل نقاش 15/7/2010, 2:51 pm

    هذا ما ظهر لي بعد أن كتبت الأمر ولم تظهر أي أرقام ف شو رأيك بالموضوع ياسيدنا
    لمعرفة طرق أكتشاف هل انت مخترق ام لا 11fb1ba27e
    maher1979
    maher1979
    عضــــــو مميز
    عضــــــو مميز


    عدد الرسائل : 605
    مكان الإقامة : Saudi Arabia - Riyadh
    Personalized field : لمعرفة طرق أكتشاف هل انت مخترق ام لا Male_s18
    التقييم : 16
    نقاط : 993
    تاريخ التسجيل : 13/02/2010

    لمعرفة طرق أكتشاف هل انت مخترق ام لا Empty رد: لمعرفة طرق أكتشاف هل انت مخترق ام لا

    مُساهمة من طرف maher1979 15/7/2010, 3:09 pm

    أهلين أخ أجمل نقاش
    لا تنسى تحط فراغ بين a- و netstat في الخطوة رقم 3
    DODO
    DODO
    مساعد مدير المنتدى
    مساعد مدير المنتدى


    عدد الرسائل : 2546
    مكان الإقامة : PARIS
    Personalized field : لمعرفة طرق أكتشاف هل انت مخترق ام لا Female34
    التقييم : 20
    نقاط : 1954
    تاريخ التسجيل : 05/10/2008

    لمعرفة طرق أكتشاف هل انت مخترق ام لا Empty رد: لمعرفة طرق أكتشاف هل انت مخترق ام لا

    مُساهمة من طرف DODO 15/7/2010, 8:52 pm


    يعطيك العافيه ماهر ويسلمو شثير شثير
    maher1979
    maher1979
    عضــــــو مميز
    عضــــــو مميز


    عدد الرسائل : 605
    مكان الإقامة : Saudi Arabia - Riyadh
    Personalized field : لمعرفة طرق أكتشاف هل انت مخترق ام لا Male_s18
    التقييم : 16
    نقاط : 993
    تاريخ التسجيل : 13/02/2010

    لمعرفة طرق أكتشاف هل انت مخترق ام لا Empty رد: لمعرفة طرق أكتشاف هل انت مخترق ام لا

    مُساهمة من طرف maher1979 15/7/2010, 10:49 pm

    أهلين دودو
    شكرا ع مرورك

      الوقت/التاريخ الآن هو 5/10/2024, 7:37 pm