اهلا بك زائرنا الكريم.. يبدو انك لم تقم بعد بتسجيل الدخول..وان لم تكن مسجل ... تفضل بالستجيل.. لتتمكن من المشاركة معنا

انضم إلى المنتدى ، فالأمر سريع وسهل

اهلا بك زائرنا الكريم.. يبدو انك لم تقم بعد بتسجيل الدخول..وان لم تكن مسجل ... تفضل بالستجيل.. لتتمكن من المشاركة معنا

هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.

زملائي الأعزاء : هذا الموقع و جد لخدمتكم فلا تبخلوا عليه بكل ما هو مفيد


    برامج الحماية-طريقة لا كتشاف ملفات التجسس -ملاحظات عامة

    yamue
    yamue
    المدير العام
    المدير العام


    ذكر
    الدلو عدد الرسائل : 73
    العمر : 35
    العمل/الترفيه : نشر الغسيل و الجلي وجعلكت القمصان.......
    المزاج : كول و رايق
    مكان الإقامة : حــلــب
    نقاط : 4
    السٌّمعَة : 0
    تاريخ التسجيل : 14/10/2008

    برامج الحماية-طريقة  لا كتشاف ملفات التجسس -ملاحظات عامة Empty برامج الحماية-طريقة لا كتشاف ملفات التجسس -ملاحظات عامة

    مُساهمة  yamue الأحد أكتوبر 19, 2008 10:36 am

    خامساً : برامج الحماية



    Jammer :



    يقوم بالحماية ضد برامج الهكرز وخصوصاً المشهورة مثل Net Bus و Back Orifice وهده بعض مواصفاته .



    التنبيه عند محاولة أي شخص للدخول إلى الجهاز .



    تحسس وجود ملفات تجسسية داخل الجهاز وإزالتها .



    يقوم بغلق الثغرات الأمنية في ICQ Personal Web Server



    لديه القدرة على اكتشاف Back Orifice 2000 .



    يوفر عدة مستويات للحماية



    كيف تتعامل مع البرنامج وتضبطه :



    بعد تثبيتك للبرنامج أعد تشغيل الجهاز وسوف تلاحظ ظهور العين في شريط المهام وعندما تعمل على الشبكة ويقوم أحد الهكرز بعملية مسح بحثاً عن منافد مفتوحة سوف ترف العين وهدا يعني استعداد البرنامج لمنعه . وهده بعض ضوابط البرنامج التي ضبطت من نفس البرنامج ولكن لا مانع من التعرف على البرنامج .



    من نافدة Option -----file ----- Monitor ----- وعند current adpeter اختر شبكة الطلب الهاتفي وعند Activate يفضل وضع علامة صح عند مربع Don’t send answer hacker وذلك لعدم إخبار الهكرز أن الجهاز محمي ببرنامج Jammer



    وعند رغبتك في معرفة الهكرز الذين حاولوا اختراق جهازك يمكنك وضع المؤشر على العدسة view فسوف يضهر لك رقم IP وتاريخ ووقت الأختراق علماً أن هناك مواقع على الشبكة تستطيع عن طريق وضعIP أن تعطيك معلومات عن دولة المخترق وأسم مزود الخدمة ورقم وفاكس والبريد الإلكتروني لمزود الخدمة وليس الهكرز .



    ومن نافدة help ثم Register قم بوضع serial number الرقم التسلسلي والاسم لتسجيل البرنامج وفي حالة عدم تسجيله سوف يعمل لفترة ثلاثون يوماً فقط .



    وما يميز هدا البرنامج مراقبته لملف التسجيل مراقبة تامة فلا يسمح بأي تعديل في هدا الملف إلا بعد أخد الأدن منك ويمكن من نافدة register الموجودة في الأسفل فتح ملف التسجيل ومراقبة الملفات إذا كان هناك ملف تم وضعه بدون علمك ام لا ، لأنه برامج الأختراق في تطور مستمر وحيل الأختراق كثيرة ، ولكن يقضتك سوف تمنعهم بأذن الله تعالى .



    ومن نافدة netstat يمكن التعرف على المنافد المفتوحة أثناء الأتصال عندما تكون متصل بالإنترنت وسوف تلاحظ أن منافد الشركة مقدمة الخدمة في وضع established وبعض المنافد تكون في وضع listening .



    برنامج NOBO



    برنامج صغير حجمه 72,5 كيلو بايت ولكنه فعال جدا وهو مخصص فقط لاكتشاف سيرفرات برنامج Back Orifice الشائع استخدامه في السعودية من قبل الهكرز جربه مع برنامج Jammer وسوف تعرف قدرته الفعالة . ضعه على سطح المكتب وفي كل مرة تدخل الشبكة فعله بالضغط مرتين متتاليتين عليه وسوف تجده في شريط المهام بجانب برنامج الجمر كالأصدقاء .



    برنامج THE CLEANER :



    وهذا برنامج سهل الاستخدام ويقوم بفحص القرص الصلب لا كتشاف أحصنة طروادة الموجودة ويسمح لك البرنامج بفحص كامل النظام أو ملفات معينة . ( يفضل تحديثه باستمرار )



    ومن نافدة البرنامج ومن general ضع علامة صح أمام RunTCActiveat start up وسوف يعمل البرنامج ويكون جاهزاً لتصدي لأي محاولة اختراق أو زرع برنامج تجسس



    برنامج zonealarm : يعتبر من برامج الحماية الممتازة :



    يؤمن البرنامج للمستخدم تحكماً بالتطبيقات التي يمكن الوصول إليها عالمياً أو محلياً وذلك من خلال التحكم في الحركة الصادرة والواردة مركزياً ، باستعمال التطبيقات ويلغي تهيئة الجدران النارية ، ويزيد كثيراً من مستوى الأمن وهو من البرامج التي لاقت شعبية كبيرة جداً على مستوى العالم ، ويتضمن خمس خدمات أمنية منها :

    الجدار الناري : يعتبر بوابة للتحكم في كمبيوتر المستخدم وحين يكون وضع stealth نشطاً يصبح الكمبيوتر غير مرئي ، وعند ذلك لن يتمكن أحد من مهاجمته .

    ناحية التحكم بالتطبيقات : فتوفر هذه الخدمة للمستخدم اي التطبيقات التي يمكنها أو لا يمكنها استخدام إنترنت ، ويراقب البرنامج كافة النشاطات التي تجري على الجهاز ، ويقوم بتحدير المستخدم حين يحاول تطبيق جديد الوصول إلى إنترنت . وتضمن خدمة التحكم بالوصول access control عدم إرسال البرامج المموهه مثل برنامح spyware .

    مستويات الأمن : لا يحتاج البرنامج على النقيض من حلول الأمن الأخرى ، من المستخدم أن يعلم البوابات أو البرتوكولات ، وينتج البرنامج بشكل مهيأ ليوفر الأمن حال تركيبه ولا يحتاج إلى ضبط اعدادت من قبل المستخدم وهذا يلغي مخاطر سوء استخدام البرنامج التي تصاحب البرامج الأخرى .

    قفل إنترنت : يقوم بقفل الإنترنت مثلاً مع برامح حفظ الشاشة ، وهذه الخاصية يحتاجها المتصلون بشكل دائم بالإنترنت .

    سادساً: طريقة عامة لا كتشاف ملفات التجسس :



    اتبع الخطوات التي ذكرتها في رقم 4 من النصائخ العامة لا حظ الملفات الموجودة مع الملفات التي سجلتها قبل اتصالك بالإنترنت عند ملا حضتك لأي ملف غريب باسم Fasat.exe أو Explo32ودائماً لا يوجد له عنوان أي مكان وجوده ، حتى تعرف مكان وجوده اضغط عليه بيمين الفارة ، فيظهر لك مكانه أحذفه أولاً من مجلد التسجيل Registry ثم من مجلد الوندوز إذا لم تجده في مجلد الوندوز فقد تجده في مجلد System ( قم بتغيير عرض المجلدات إلى إظهار كافة الملفات المخفية فربما يكون الملف مخفي ) بعد الحذف قم بإعادة تشغيل الجهاز وراقب العملية مرة أخرى لآنه هناك بعض ملفات التجسس لها القدرة على إعادة نفسها . وعند عدم استطاعتك فعل شئ استعن بأحد الخبراء للمساعدة .





    طريقة خاصة لإزالة التروجان المصاحب لبرنامج sub seven عن طريخ الخطوات التالية :

    من ابدأ start ومن هناك انقر على تشغيل run ثم اكتب الأمر sysedit ثم انقرعلى الأمر enter سوف تظهر لك عدة نوافد اختر منها النافدة التي تحمل اسم الملف SETEM.INI وانظر إلى السطر الذي يحتوي على المعلومات التالية shell=Explorer.exe ويجب ان لا يكون هناك زيادة عما سبق فمثلاً لو ظهر لك زيادة بأي شكل وبلأمتدادت التالية exe او dl اوdll فهذا يعني وجود التروجان الخاس ببرنامج sub seven ومن اشهر اسمائه rundll16.exe و task-bar.exe . قم بحدف الملف ليصبح شكل السطر shell=Explorer.exe فقط بدون زيادة ، واحفظ التغيير الذي جرى .



    أيضاً أذهب إلى مجلد startup بكتابة الأمر msconfig في ملف التشغيل run ثم اتجه إلى startup وسوف تلاحظ وجود اسم الملف الذي وجدته معshell=Explorer.exe قم بإزالة علامة صح من أمامه قد تجده متكرر وهو موجود هنا ليعمل حال تشغيل الكمبيوتر .



    طريقة اخرى بواسطة الدوس .



    هذه الطريقة أسهل الطرق وتستخدم عادة للكشف عن ملف الباتش وهي كالأتي :



    - اذهب إلى الدوس



    - اكتب الأمر التالي : مع ترك مسافة واحدة بين dir وpatch ثم Enter







    وإذا وجدت ملف الباتش قم بحدفه بالأمر التالي







    طريقة معرفة المنافد ports المتصل معها



    عندما تتصل بلإنترنت تتصل بمنافد عديدة أولها منافد الشركة المزودة لك لخدمة الأتصال بالإنترنت ، وهذه طريقة سهلة لمعرفة المنافد المفتوحة بجهازك وهي تعتمد على نافدة الدوس dos windows اكتب الأمر التالي netstat ثم الإدخال Enter كما في الصورة







    سوف يعرضك لك جميع المنافد المفتوحة ، وأرجو ملاحظة الأتي عند تطبيق هذه الطريقة :



    يجب أن تكون متصلاً بالإنترنت



    استخدم هذه الطريقة وأنت فاتح موقع لا يستخدم ولا يفتح أي بورتات فمثلاً إذا استخدمت هذه الطريقة وأنت فاتح مسنجر الهوتميل فسوف يظهر المنفد الخاص بالمسنجر لذلك افتح أي موقع وليكن موقع النور فقط واستخدم هذه الطريقة سوف تلاحظ فقط منافد الشركة المزودة لك لخدمة الأتصال بالإنترنت ، وإذا لا حظت منافد أخرى مفتوحه فهذا يعنى ان جهازك تم أختراقه .



    وهذا موقع تستطيع لفحص جهازك :



    مع العلم لإن هذا الموقع يعمل مع الاكسبلوار الاصدار رقم خمسة واكثر وعدما تفتح موقع الفحص سوف يطلب منك اختيار اسم بلدك بعد ذلك سوف يطلب منك انزال كوكوز (ملف ) على جهازك فى حالة كون هذة المرة الاولي فىاستخدام هذا النظام اجب بالموافقة عند ذلك عليك الانتظار لفترة قد تصل الى خمس دقائق حتى ترى سواقات جهازك اختر السواقة التي ترغب في فحصها والتأكد من عدم وجود فيروسات أو برامج تجسس ، ثم اختر scan ، مع العلم أن سيون بمقدوره إزالة اغلب الفيروسات ، ولكنه لن يستطيع إزالة ملفات التجسس حيث تكون في حالة عمل ، وسوف يعطيك الموقع تقرير مفصل إذا وجد أي فيروسات أو تروجنات تجسس وهل استطاع إزالتها أم لا . اضغط هنا لدخول الموقع



    ملاحظات هامة :



    يراقب برنامج الجمر ملف تسجيل النظام Registry ويكون موجودٌ فيه ، ويخبرك بأي تغيير يتم في ملفاته لأنه أي ملف أختراق أو تجسس لا بد أن يكون في ملف التسجيل حتى يبدء ملف التجسس كلما شغلت الجهاز ، وعند قيامك بتثبيت برنامج يحتاج الدخول إلى ملف التسجيل فسوف يظهر لك برنامج الجمر رسالة تخبرك بقبول التغيير في ملف التسجيل أم لا وعند قبولك سوف يظهر البرنامج في ملف التسجيل ، وعندما تذهب لتفحص ملف التسجيل فلا تستغرب وجود ذلك الملف فالوضع طبيعي جداً .



    الهكرز وخاصة المبتدئين ( المتطفلون ) هم أغلب الناس عرضة للاختراق والتجسس أما المبرمجين منهم والخبراء فهؤلاء لن يحاولوا اختراق جهازك لأنهم يبحثون عن أشياء لا تملكها أنت . ( مثل سرقة البنوك والشركات الكبرى )



    تناولت فقط اربعة برامج حماية ضد الهكرز لأنها من البرامج المجربة والممتازة وهناك برامج كثيرة وخاصة برامج الجدران النارية fire wall قد تكون أفضل من البرامج السابقة والله العالم .



    شبكة الإنترنت شبكة معلومات عالمية نسبة المواقع التي تقدم خدمة المعلومات فيها تبلغ 97% بينما تبلغ نسبة المواقع الإباحية التي تنافي الأخلاق والقيم الدينية 3% . فلنحرص على استخدام هده الشبكة بما يتفعنا ويساعدنا في سبيل رقي أمتنا .



    عندما تزور احد مواقه الهكرز كن حدراً فمعظم مواقعهم يضعون فيها برمجيات جافا فمثلاً عندما تضغط بيمين الفارة اكثر من مرتين فسوف يتوقف اكسبلولر الإنترنت وربما الويندوز كاملاً فتطر إلى إعادة التشغيل ، وهناك بعضهم يضع برمجيات تجسس مثلاً بشكل عام كن حذر مع العلم أن برمجيات الجافا متوفرة بشكلٍ جاهز في كثيرٍ من المواقع ولا تحتاج إلا إلى بعض التغييرات البسيطة جداً .



    طريقة معرفة IP الخاص بك



    من قائمة ابدأ start أختر تشغيل RUN ثم اكتب winipcfg بشرط ان تكون متصل بالإنترنت .



    هناك برامج تقوم بإظهار IP ولكن هده الطريقة هي الأفضل .



    لاحظ أن رقم IP متغير في كل مرة تتصل بالشبكة مع ملاحظة أن أول ثلاثة أرقام تدل على الدولة والرقمان التاليان على مزود الخدمة المشترك فيها .



    تنزيل البرامج



    ملاحظات

    حجمه

    البرنامج



    برنامج مجاني متوفر على اقراص مجلات الكمبيوتر مثل مجلة إنترنت العالم العربي

    1.61 MB

    ZoneAlarm 2.1



    Name: Kathras^HLM

    Code: 1234567 - 0A2236476F

    1.58 MB

    Jammer1.95



    72k

    Nobo



    للحماية من الهكرز وتنظيف جهازك من ملفاتهم

    1,75 M cleaner3

      الوقت/التاريخ الآن هو الخميس أكتوبر 03, 2024 5:16 pm