اصبح عالم المعلوميات باث لا يخلو من الجرائم التي يمكن تجسيدها في السطو حلى الحسابات الشخصية و الحسابات المصرفية و سرقة المعلومات الشخصية فلكل واحد منا معرض لهده الجرائم التي تهم الخصوصيات بالدرجة الأولى و لعلك كنت و لا زلت احد ضحايا الهاكرز و انت لا تعلم بأن جهازك مخترق لذا سوف اقدم لك اهم الطرق لكي تتأكد من سلامة حاسوبك .
الطريقة 1
من EDIT نختار FIND تم نكتب NCK ثم نظغط على OK
إذا وجدت هذه القيمة فإعلم ان حاسوبك ثم اختراقه فسارع الى حدفها و ذالك بالنقر عليها بالزر الأيمن و اختيار DELETE و قم بإعادة التشغيل و التأكد من اعادة عملية البحث.
الطريقة 2
من قائمة ابدأ اختر RUN او CRL+R تم تكتب الأمر CMD للفتح MsDos
نكتب الأمر الذي يقوم بعملية فحص لمنافذ و البورات التي يتم التنصت عليها(استعمالها)
من قائمة ابدأ اختر RUN او CRL+R تم تكتب الأمر CMD للفتح MsDos
نكتب الأمر الذي يقوم بعملية فحص لمنافذ و البورات التي يتم التنصت عليها(استعمالها)
netstat -an |find /i "listening" >> c:\openports.txt
c:\openports.text
اذا ظهرت لك احد البورات التالية و الى جانبها عنوان IP فإعلم ان جهازك مخترق.
81
5015
3460
6346
15963
5110
60123
197
3360
288
هذه اهم البوراث الذي يستعملها الهاكرز في الإختراق.
81
5015
3460
6346
15963
5110
60123
197
3360
288
هذه اهم البوراث الذي يستعملها الهاكرز في الإختراق.
صورة لحاسوب مخترق من طرف هاكز
الطريقة 3:
من قائمة ابدأ اختر RUN او CRL+R تم تكتب الأمر System.ini للفتح System.ini
سوف تفتح لك مفكرة اذا وجدت هذه الأسطر مكتوبة هكدا انظر الصورة اسفله فجهازك سليم.
سوف تفتح لك مفكرة اذا وجدت هذه الأسطر مكتوبة هكدا انظر الصورة اسفله فجهازك سليم.
إذا وجدت رموز مختلفة أو ****** أو ????????? فإعلم ان جهازك مخترق انظر الصورة اسفله
.
الطريقة 4 :
من قائمة ابدأ اختر RUN او CRL+R تم تكتب الأمر wini.ini للفتح wini.ini
سوف تفتح لك مفكرة اذا وجدت هذه الأسطر مكتوبة هكدا انظر الصورة اسفله فجهازك سليم.
إذا وجدت رموز ****** أو ????????? فإعلم ان جهازك مخترق.
الطريقة 5 :
من قائمة ابدأ اختر RUN او CRL+R تم تكتب الأمر CMD للفتح MsDos
نكتب الأمر الذي يقوم بعملية فحص وجود باتش الاختراق على الحاسوب في حاة سلامة جهازك سوف يعطي النتيجة التالية :
في حالة وجود باتش سوف تظهر هذه النتيجة:
اذا تبث وجود الباتش ما عليك سوى حدفه و ذالك ب :
من قائمة ابدأ اختر RUN او CRL+R تم تكتب الأمر CMD للفتح MsDos
نكتب الأمر c:\window\delete patch
ثم نظعط على ok.
الطريقة 6:
من قائمة ابدأ اختر RUN او CRL+R تم تكتب الأمر regedit للفتح الرجيستر
ثم ادهب الى المسار الثالي:
.
الطريقة 4 :
من قائمة ابدأ اختر RUN او CRL+R تم تكتب الأمر wini.ini للفتح wini.ini
سوف تفتح لك مفكرة اذا وجدت هذه الأسطر مكتوبة هكدا انظر الصورة اسفله فجهازك سليم.
إذا وجدت رموز ****** أو ????????? فإعلم ان جهازك مخترق.
الطريقة 5 :
من قائمة ابدأ اختر RUN او CRL+R تم تكتب الأمر CMD للفتح MsDos
نكتب الأمر الذي يقوم بعملية فحص وجود باتش الاختراق على الحاسوب في حاة سلامة جهازك سوف يعطي النتيجة التالية :
في حالة وجود باتش سوف تظهر هذه النتيجة:
اذا تبث وجود الباتش ما عليك سوى حدفه و ذالك ب :
من قائمة ابدأ اختر RUN او CRL+R تم تكتب الأمر CMD للفتح MsDos
نكتب الأمر c:\window\delete patch
ثم نظعط على ok.
الطريقة 6:
من قائمة ابدأ اختر RUN او CRL+R تم تكتب الأمر regedit للفتح الرجيستر
ثم ادهب الى المسار الثالي:
HKEY_LOCAL_MACHINE
SOFTWARE
WINDOWS
CURRENT VERSION
RUN
سوف تفتح لك هذه النافذة:
سوف تظهر لك البرامج الذاتية الإقلاع إذا وجدت برنامج بأسم Server.exe او Patch او Explo32 او اي اسم اخر و لا يظهر امامه مسار البرنامج فاعلم انه برنامج تجسس فقم بحذفه و ذالك بالنقر بالز الأيمن و اختيار DELETE