عرض مشاركة واحدة
 
غير متصل
 رقم المشاركة : ( 1 )
دسمان بن مشلهب
عضو مميز
رقم العضوية : 3142
تاريخ التسجيل : 03 - 06 - 2005
الدولة :
العمر :
الجنس :
مكان الإقامة : المنطقه الشرقيه
عدد المشاركات : 683 [+]
آخر تواجد : [+]
عدد النقاط : 10
قوة الترشيح : دسمان بن مشلهب is on a distinguished road
الأوسمـة
بيانات الإتصال
آخر المواضيع

التوقيت
الكشف عن ملفات التجسس Patch Files :

كُتب : [ 07 - 06 - 2007 ]

الكشف عن ملفات التجسس Patch Files :


توجد طرق عديدة لإكتشاف وجود ملفات يمكن من خلالها تضييق الخناق على ملفات التجسس في حال إكتشافها والتخلص منها نهائيا لقطع الطريق على الكراكرز

المتصل بجهاز الضحية وهي على النحو التالي :

الطريقة الأولي : بواسطة ملف تسجيل النظام Registry :

1- أنقر على إبداء Start

2- أكتب في خانة التشغيل Run الأمر : rigedit

3- إفتح المجلدات التالية حسب الترتيب في قائمة Registery Editor :

- HKEY_LOCAL_MACHINE

- Software

- Microsoft

- Windows

- Current Version

- Run

4- والآن من نافذة تسجيل النظام Registry Editor انظر الي يمين النافذة بالشاشة المقسومة ستشاهد تحت قائمة Names أسماء الملفات التي تعمل مع قائمة بدء التشغيل ويقابلها في قائمة Data عنوان الملف .

5- لاحظ الملفات جيدا فإن وجدت ملف لايقابلة عنوان بالـ Data او قد ظهر امامة سهم صغير <--- فهو ملف تجسس إذ ليس له عنوان معين بالويندوز.

6- تخلص منه بالضغط على الزر الأيمن للفارة ثم Delete

--------------------------

الطريقة الثانية بواسطة الأمر <<...OLE_Obj...>> sconfig

1- انقر ابداء Start

2- اكتب في خانة التشغيل Run الأمر التالي : msconfig

3- سوف تظهر لك نافذة System Configuration Utility أختر لسان التبويب Start up

4- ستظهر لك شاشة تعرض البرامج التي تبداء العمل مباشرة مع بدء التشغيل

5- إفحص هذة البرامج جيدا بالنظر فإن شككت بوجود برامج غريبة لم تقم أنت بتثبيتها بجهازك فقم بالغاء الإشارة الظاهرة بالمربع الصغير المقابل له فتكون بذلك قد اوقفت عمل البرنامج التجسسي او غيره من البرامج الغير مرغوب بها.

--------------------------

الطريقة الثالثة بواسطة الدوس Dos:

هذة الطريقة كانت تستخدم قبل ظهور الويندوز وهي من اسهل الطرق :

1- إفتح الدوس من محث MSDos بقائمة إبداء

2- أكتب الأمر التالي : C:/Windowsdir patch.* dir

3- إن وجدت ملف الباتش فقم بمسحة بالطريقة التالية:

delete *.C:Windowsdelete patch


عسى شايعتنا في عيون الرجال اجلال = = وعسى عايبتنا خافيه غير مكشوفه


سعد بن جدلان
رد مع اقتباس