طريقة الكشف عن ملفات التجسس في جهازك

الكاتب : jemy   المشاهدات : 431   الردود : 2    ‏2002-04-20
      مشاركة رقم : 1    ‏2002-04-20
  1. jemy

    jemy عضو متميّز

    التسجيل :
    ‏2002-03-26
    المشاركات:
    1,426
    الإعجاب :
    0
    أعراض الأصابة :
    تختلف اعراض اصابه هذا البرنامج عن البرنامجين السابقين فمن أهم أعراض اصابه هذا البرنامج ظهور رسالة شهيرة عند قراءة هذه الأسطر في أن جهازه قد اخترق . كيف نميز بين الرسالة الصادقة البريئة والرسالة الكاذبه الخبيثة؟؟ كل مرة يدخل فيها المخترق لجهاز الضحيه وهي ( قام هذا البرنامج بأنجاز عملية غير شرعيه ....) !! تريثوا .. لايعني من رأى منكم هذة الرسالة على شاشته أن جهازه قد اخترق .. قلنا بأن في هذا البرنامج الكثير من الخبث مما جعله مرغوبا خصوصا بمنطقة الخليج ، فهو حينما يعطي رسالة كهذه إنما يوهم المخترق بـأن هذه الرسالة شائعة ومعروفه ومن تظهر له فقد تعود عليها فلن يشك مطلقا قبل
    1- افتح ملف الـ win.ini الموجود بمجلد الويندوز وابحث في بداية السطور الأولى عن اي قيم شبيهة بالقيم التاليه:
    run = xxxx.exe او run = xxxx.dl
    load = xxxx.exe او load = xxxx.dl
    لاحظ أن xxxx تعني اسم الخادم فإذا عثرت على اي قيمة منها فأحذفها فورا وبمعنى اخر يجب أن لايظهر اي سطر من السطور اعلاه في بداية السطور الأولى لملف الـ win.ini فإن ظهر فأحذفه على الفور.
    2- افتح الملف system.ini الموجود بمجلد الويندوز وستجد بالسطر الخامس العبارة التالية :
    Shell = Explorer.exe
    إن كان جهازك مصابا فستجد شكل العبارة السابقة يكون هكذا:
    Shell = Explorer.exe xxx.exe او shell = Explorer.exe xxx.exe
    مع العلم بأن xxx هو اسم الخادم زمن اشهر اسمائة : rundlll6.exe و Task_Bar.exe
    أن وجدت جهازك مصابا فقم بمسح اسم الخادم فقط ليصبح السطر كما يلي : shell=Explorer.exe
    والأن انت تكون قد قطعت الطريق بين ملف التجسس واسم الخادم الخاص به ونشبه ذلك بمن قطع جهاز التنفس عن المريض فلا يبقى الا دفنه وعليك القيام بحذف ملف التجسس الخاص بهذا البرنامج
     
  2.   مشاركة رقم : 2    ‏2002-04-21
  3. أبو لقمان

    أبو لقمان مشرف سابق

    التسجيل :
    ‏2001-06-11
    المشاركات:
    5,204
    الإعجاب :
    3
    شكرا أخي " جيمي " على هذه المعلومات المهمة
    طبقت التعليمات المذكورة ..
    وجدت أن جهازي غير مخترق ..
    شكرا لك ولمجهودك المبذول .. كما أرجو أن يستفيد بقية الأخوة من هذه المعلومات القيمة ..

    لك أطيب التمنيات ،،،،
     
  4.   مشاركة رقم : 3    ‏2002-04-21
  5. jemy

    jemy عضو متميّز

    التسجيل :
    ‏2002-03-26
    المشاركات:
    1,426
    الإعجاب :
    0
    لاش كر أخوي أبو لقمان على واجب


    ولازم الجميع يتأكدون ويحافظون على أجهزهم من الاختراق
     

مشاركة هذه الصفحة