-
PDA

عرض كامل الموضوع : الكشف عن ملفات التجسس


elie_90
06/06/2004, 10:54
الكشف عن ملفات التجسس

توجد العديد من الطرق للكشف عن ملفات التجسس ولاكننى فى الحقيقه افضل استخدام برامج تقم بذلك مثل ما سبق ان ذكرنا برنامج ...نورتن انتى فايروس .... لانه بوجود اى خطا فقد تمسح ملف يحتاجه النظام او بالاصح نظام تشغيل الوندوز ... ولاكننى سوف اذكر الى اين تتجه ملفات التجسس فقط للمعرفه والتوضيح

---------------------------------------------

Registry

تعتبر منطقه الريجسترى هى المنطقه المهمه فى بدا تشغيل الوندوز .. اى ان البرامج التى تحتاج ان تعمل عند بدايه تشغيل الوندوز يجب ان تسجل فى هذه المنطقه .. لماذا ... لانه عند تشغيل الوندوز فان تلك المنطقه تشغل كل تلك البرامج الموجوده بها لتكون فعاله عن بدا الوندوز ...لذا توضع فيها ملفات التجسس لتحث الوندوز على تشغيلها وفتح المنافذ الخاصه ببرامج التجسس

ويمكنك الوصول الى تلك المنطقه بعمل الاتى

اولا ... اتجه الى ....ستارت... ابدا

START

ثم اطلب الامر ... تشغيل

RUN

سوف تظهر لك شاشه بيضاء .. اكتب الامر الاتى

regedit



ثم اضغط على اوكى

عندها سوف تظهر لك شاشه تسمى شاشه الريجسترى.... اختر منها الملف هاى كى لوكل مشين

HKEY_LOCAL_MACHINE





واضغط مرتين على الملفات الاتيه بالترتيب اى عند وصولك للملف اضغط مرتين عليه لكى

تصل للملف الذى يليه بالترتيب

HKEY_LOCAL_MACHINE

ثم

Software

ثم

Microsoft

ثم

Windows

ثم

CurrentVersion

ثم

Run او Run Once

عنمدا تصل الى ..رن .. او ... رن ونص ... انظر الى يمين الشاشه سوف تفتح لك ملفات التشغيل الخاصه بالبرامج ... هنا توجد ملفات التجسس ان وجد

---------------------------------

الطريقه الاخرى

اتجه الى .. ستارت ... او ابدأ .... ثم اطلب الامر ...تشغيل

Run

عند ظهور الشاشه البيظاء اكتب الامر الاتى

msconfig

عندها سوف تظهر لك شاشه ... انظر الى اعلى الشاشه سوف تجد عده اوامر ..اختر منها الامر

Statup



كما ترى فى المربعات المؤشر عليها بالسهم اى تشغيل البرنامج عند بدا الوندوز ... وفى الخانه
ELIE THE B E S T

Hus
06/06/2004, 11:18
موضوع جميل شكرا يا حبيب
بس شوية تعقيبات صغيرة منشان ما يتوهو الشباب
بخصوص الطريقة الاولي
نفز نفس الخطوات مرة اخرى واستبدل LOCAL_MASHIN
ب
HKEY_CURRENT_USER
وتابع .. بعض البرامج الي بتحترم حالها بتسجل حالها هون فقط وللحقيقة هذا المكان الصحيح لتسجيل اي برنامج بخلاف البرامج الانتي فايروس وهيك

وبالنسبة للخطو الاخيرة بعد ما وصلت ل
run
ورن ونس
الملفات الي مالها امتدادات صحيحة اشطبها فورا
يعني لو ملف وليه امتداد صحيح
c:/sss......
بتقدر تعرف هذا برنامج تبع شو اما الي ماله اي امتداد فاشطبه مباشرة دون ان تفكر حتى

وفي هذه المنطقة عادة لو شطبت كل البرامج الموجودة ما في اي مشكلة ابدا لانو انتا عم تشطب البرنامج من الاقلاع وليس من النظام ككل

الامر regedit يطبق في وندوز اكس بي و 98 اما ويندوز 2000 فلديك
regedit
regedt32
والموضوع بوندوز الفين شائك بخصوص الرجستري فعلم كل منهم مستقل وعمل كل منهم مع الاخرى وواحدة لها صلاحيات على الخرى وواحدة لها حقوق على الاخرى بس عامة بموضوع ملفات الاقلاع عدل ب
Regedt32


اما بخصوص
MSCONFIG
MicroSoft Configurations

فهذا الواجهة API للرجستري مكان الاقلاع فقط بالاضافة لبعض المحلقات
وموجود فقط ب XP , 2000
اذا ما خانتني الزاكرة
لكن من الاكيد انه غير موجود الامر ب 98

وهوي لو انتا على اكس بي التعديل ب
MSConfig
وحده يغنيك عن التعديل بالرجستري واللوصة بتاعها ..
وهوي مرن اكثر
ببساطة اي شي بتلاقي فيه وبتشك ولو لواحد بالمية فيه شيل اشارة الصح من جنبو وخلصت

:D

MIRACLE
30/11/2005, 19:25
مشـــــــــــــــــــــــ ـــــــــــــــــــــــــ ــكور حبيب ألبــــــــــــــــــــــ ـــــــــــــــــــــــــ ـي
و شكرا عالمساعــــــــــــــــــ ده


أخوكم MIRACLE