mardi 3 février 2015

كيف تعرف أن جهزك مخترق ؟


اصبح عالم المعلوميات باث لا يخلو من الجرائم التي يمكن تجسيدها في السطو حلى الحسابات الشخصية و الحسابات المصرفية و  سرقة المعلومات الشخصية فلكل واحد منا معرض لهده الجرائم التي تهم الخصوصيات بالدرجة الأولى و لعلك كنت و لا زلت احد ضحايا الهاكرز و انت لا تعلم بأن جهازك مخترق لذا سوف اقدم لك اهم الطرق لكي تتأكد من سلامة حاسوبك .

الطريقة 1

من قائمة ابدأ اختر RUN او  CRL+R   تم تكتب الأمر regedit للفتح الرجيستر 

من EDIT نختار FIND تم نكتب NCK ثم نظغط على OK 
إذا وجدت هذه القيمة فإعلم ان حاسوبك ثم اختراقه فسارع الى حدفها و ذالك بالنقر عليها بالزر الأيمن و اختيار DELETE و قم بإعادة التشغيل و التأكد من اعادة عملية البحث.

الطريقة 2

من قائمة ابدأ اختر RUN او  CRL+R   تم تكتب الأمر CMD للفتح MsDos
نكتب الأمر الذي يقوم بعملية فحص لمنافذ و البورات التي يتم التنصت عليها(استعمالها)

netstat -an |find /i "listening" >> c:\openports.txt
c:\openports.text
سوف تظهر لنا النتائج هكذا



اذا ظهرت لك احد البورات التالية و الى جانبها عنوان IP  فإعلم ان جهازك مخترق.
81
5015
3460
6346
15963
5110
60123
197
3360
288
هذه اهم البوراث الذي يستعملها الهاكرز في الإختراق.














صورة لحاسوب مخترق من طرف هاكز

الطريقة 3:

من قائمة ابدأ اختر RUN او  CRL+R   تم تكتب الأمر System.ini للفتح System.ini
سوف تفتح لك مفكرة اذا وجدت هذه الأسطر مكتوبة هكدا انظر الصورة اسفله فجهازك سليم.


إذا وجدت رموز مختلفة أو ****** أو ????????? فإعلم ان جهازك مخترق انظر الصورة اسفله
.
الطريقة 4 :

من قائمة ابدأ اختر RUN او  CRL+R   تم تكتب الأمر wini.ini للفتح wini.ini
سوف تفتح لك مفكرة اذا وجدت هذه الأسطر مكتوبة هكدا انظر الصورة اسفله فجهازك سليم.
إذا وجدت رموز ****** أو ????????? فإعلم ان جهازك مخترق.

الطريقة 5 :

من قائمة ابدأ اختر RUN او  CRL+R   تم تكتب الأمر CMD للفتح MsDos
نكتب الأمر الذي يقوم بعملية فحص وجود باتش الاختراق على الحاسوب في حاة سلامة جهازك سوف يعطي النتيجة التالية :


في حالة وجود باتش سوف تظهر هذه النتيجة:


اذا تبث وجود الباتش ما عليك سوى حدفه و ذالك ب :
من قائمة ابدأ اختر RUN او  CRL+R   تم تكتب الأمر CMD للفتح MsDos
نكتب الأمر c:\window\delete patch
ثم نظعط على ok.

الطريقة 6:

من قائمة ابدأ اختر RUN او  CRL+R   تم تكتب الأمر regedit للفتح الرجيستر 
ثم ادهب الى المسار الثالي:
HKEY_LOCAL_MACHINE
SOFTWARE
WINDOWS
CURRENT VERSION
RUN
 سوف تفتح لك هذه النافذة:


سوف تظهر لك البرامج الذاتية الإقلاع إذا وجدت برنامج بأسم Server.exe  او Patch او Explo32 او اي اسم اخر و لا يظهر امامه مسار البرنامج فاعلم انه برنامج تجسس فقم بحذفه و ذالك بالنقر بالز الأيمن و اختيار DELETE