KSAxWOLF
04-15-2010, 04:24 PM
[COLOR="red"]بسم الله الرحمن الرحيم
شرح كيفية معرفة جهازك مخترق ام لا
انشالله اجمع كل الطرق هنا و الكل يتستفيد
الطريقة الاولى
فصح الاماكن التي يكون فيها الباتش
بس لازم اول شي تعمل عرض للملفات المخفية لانه اكثر الباتشات مخفية
شوف الصور لتوضيح كيفية عرض الملفات المخفية
http://mahmoud-soft.com/shre7/333.jpg
http://mahmoud-soft.com/shre7/555.jpg
اوك الان بدنا نشوف الاماكن يلي يتواجد فيها الباتش طبعا اكثر اسماء الملفات التي يتواجد فيها الباتش هي
bifrost همم server patch
مثل هيك على فكرة ملف الباتش بكون فيه برنامجين واحد ملف التجسس و الثاني log خاص بملف التجسس
شوف الصورة للتوضيح التام
http://mahmoud-soft.com/shre7/gsdasd.jpg
http://mahmoud-soft.com/shre7/dfdsf.jpg
المهم احذفه
الطريقة الثانية
بدنا نفحص الرجيستري
روح على
start > run > regedit
بتفتح معاك الريجستري
شوف الصورة للتوضيح
روح على HKEY_LOCAL_MACHINE
دخلها روح على software
و شوف البرامج التي في الريجستري
بدنا نشوف الاماكن يلي يتواجد فيها الباتش طبعا اكثر اسماء الملفات التي يتواجد فيها الباتش هي
bifrost همم server patch
http://mahmoud-soft.com/shre7/eger.jpg
اذا وجدت شي احذفه بسرعة و بعدين رستارت
الطريقة الثالثة
وهي بدنا نشوف البرامج التي تعمل عند فتح الجهاز
روح على
start > run > msconfig > Start up
هنا البرامج التي تعمل اول ما بيفتح الجهاز ااذا وجدت اي شي وقفه و اعمل
apply للتطبيق
الطريقة الرابعة
و هي عن طريق البرامج التي تعمل على الجهاز و المعالج مخفية
في برنامج يكشفها
و هو برنامج
process hacker
رابط تحميل البرنامج:
http://www.mediafire.com/?qrxmoyecqmw
باسورد البرنامج :
WWW.TEAM-SQL.COM
اوك شوف الصورة كيف تعرف البرامج المتصلة بجهازك بعد تنصيب البرنامج
http://mahmoud-soft.com/shre7/Untitled-1.jpg
الطريقة الخامسة
هي شوف الايبيات المتصلة في الجهاز عندك
طبق
Start > Run > cmd > Nestat -a
اذا شفت ايبي غريب و مش معروف شو نوعية البورت هل هو htpp او غيره
ابشرك انه جهازك مخترق
الطريقة السادسة
و هي بل نسبة لي اقوى طريقة
لانه مجربها
برنامج
Wireshark
حمله من الرابط وشغله على جهازك
http://media-2.cacetech.com/wireshar...in32-1.2.5.exe
شوف الصورة للتوضيح
http://mahmoud-soft.com/shre7/wire.jpg
[SIZE="5"]انشالله ما اكون طولت عليكم
و جمعت الطرق القوية لمعرفة اذا كان الجهاز مخترق ام لا
شرح كيفية معرفة جهازك مخترق ام لا
انشالله اجمع كل الطرق هنا و الكل يتستفيد
الطريقة الاولى
فصح الاماكن التي يكون فيها الباتش
بس لازم اول شي تعمل عرض للملفات المخفية لانه اكثر الباتشات مخفية
شوف الصور لتوضيح كيفية عرض الملفات المخفية
http://mahmoud-soft.com/shre7/333.jpg
http://mahmoud-soft.com/shre7/555.jpg
اوك الان بدنا نشوف الاماكن يلي يتواجد فيها الباتش طبعا اكثر اسماء الملفات التي يتواجد فيها الباتش هي
bifrost همم server patch
مثل هيك على فكرة ملف الباتش بكون فيه برنامجين واحد ملف التجسس و الثاني log خاص بملف التجسس
شوف الصورة للتوضيح التام
http://mahmoud-soft.com/shre7/gsdasd.jpg
http://mahmoud-soft.com/shre7/dfdsf.jpg
المهم احذفه
الطريقة الثانية
بدنا نفحص الرجيستري
روح على
start > run > regedit
بتفتح معاك الريجستري
شوف الصورة للتوضيح
روح على HKEY_LOCAL_MACHINE
دخلها روح على software
و شوف البرامج التي في الريجستري
بدنا نشوف الاماكن يلي يتواجد فيها الباتش طبعا اكثر اسماء الملفات التي يتواجد فيها الباتش هي
bifrost همم server patch
http://mahmoud-soft.com/shre7/eger.jpg
اذا وجدت شي احذفه بسرعة و بعدين رستارت
الطريقة الثالثة
وهي بدنا نشوف البرامج التي تعمل عند فتح الجهاز
روح على
start > run > msconfig > Start up
هنا البرامج التي تعمل اول ما بيفتح الجهاز ااذا وجدت اي شي وقفه و اعمل
apply للتطبيق
الطريقة الرابعة
و هي عن طريق البرامج التي تعمل على الجهاز و المعالج مخفية
في برنامج يكشفها
و هو برنامج
process hacker
رابط تحميل البرنامج:
http://www.mediafire.com/?qrxmoyecqmw
باسورد البرنامج :
WWW.TEAM-SQL.COM
اوك شوف الصورة كيف تعرف البرامج المتصلة بجهازك بعد تنصيب البرنامج
http://mahmoud-soft.com/shre7/Untitled-1.jpg
الطريقة الخامسة
هي شوف الايبيات المتصلة في الجهاز عندك
طبق
Start > Run > cmd > Nestat -a
اذا شفت ايبي غريب و مش معروف شو نوعية البورت هل هو htpp او غيره
ابشرك انه جهازك مخترق
الطريقة السادسة
و هي بل نسبة لي اقوى طريقة
لانه مجربها
برنامج
Wireshark
حمله من الرابط وشغله على جهازك
http://media-2.cacetech.com/wireshar...in32-1.2.5.exe
شوف الصورة للتوضيح
http://mahmoud-soft.com/shre7/wire.jpg
[SIZE="5"]انشالله ما اكون طولت عليكم
و جمعت الطرق القوية لمعرفة اذا كان الجهاز مخترق ام لا