الدرس الثالث من دورات حمايه الأجهزه ولاأيملات حصريا على منتدى شباب بطاش
كاتب الموضوع
رسالة
طه حسين
المدير العام
عدد المساهمات : 7030
نقاط : 13842
تاريخ التسجيل : 27/05/2009
العمر : 41
موضوع: الدرس الثالث من دورات حمايه الأجهزه ولاأيملات حصريا على منتدى شباب بطاش الخميس مارس 11, 2010 1:44 pm
السلام عليكم ورحمة الله وبركاته كيف حالكم؟ في الحقيقه آسف على تأخري في طرح الدرس وياليت لو تصوتون تبوني أحط درس كل ثلاثة أيام أو كل أسبوع طيب بسم الله نبدأ بالدرس درس اليوم يتكلم عن كيف توقف المخترق وتطرده برا جهازك. طيب ------------------------------------------------------------------- أول طريقه هي عن طريق أداة Hijack في الحقيقه هي اداة اكثر من الرئعه طيب أول شي لازم نحمل الأداة من الرابط من موقعه الرسمي http://www.hijackthis.de/downloads/HJTInstall.exe طيب بعد ماحملتوه تابعوا كيف ننصبه ونستخدمه ننتضر لين ينتهي من الفحصبعدين راح يطلع تقرير بهذا شكل طيب بعد كيذا نفتح موقع الأداة ونلصق تقرير في هذا الرابط http://www.hijackthis.de/ تابعوا طيب الاستفهام معناه ملف مشكوك فيه أما الصح يعني سليم أما أذا جاك علامة أكس يعني ملف ضار
طيب بس نتائج hijack غير مضمونه يعني ماتعتمد عليها اعتماد كلي --=-=====-=-=-=-=-=-=-=-=-=-=-=---=-=-=--=--=- طيب الحين الطريقه الثانيه هي عن طريق مراقبة المنافذ المفتوحه في جهاز راح استخدم antiyports على رابط http://www.antiy.net/download/antiyports.exe هذا بعد مافتحت باتش على جهازي طيب طبعآ فيه برامج كثيره لمراقبة المنافذ لكن عشان تكون أكثر أمان أستخدم جدار ناري راح تفتك من مراقبة المنافذ لأنه لما يفتح اي برنامج منفذ راح يقولك وعلى فكره انا شرحت كيف تنصب برنامج جدار ناري في درس سابق =-=-=-=-=-=-=-=-=-==-=--=-=-===-=-=-=-=-=- الطريقه الثالثه عن طريق ريجستري وعلى فكره شرحه مره أخوي طلال على الرابط
يعني مايحتاج أعيد الشرح =-=-=-=-=-=-=-=-=-==-=--=-=-===-=-=-=-=-=- الطريقه الأخيره هي عن طريق برنامج procexp لمراقبة العمليات رابط تحميل من موقعه http://download.sysinternals.com/Fil...ssExplorer.zip تابعو صور طبعآ عشان نغلق العمليه نضغط عليه شفت دليت وراح تروح =-=-=-=-=-=-=-=-=-==-=--=-=-===-=-=-=-=-=- في الأخير أحب أقولكم هذا مو كل شي بس لما تشك ان فيه أحد مخترقك ركب جدار ناري أو ابحث عن عمليته ببرنامج procexp او برنامج فحص المنافذ وحدد مسار الملف الي مخترقك به بعدين أفحصه في موقع تحليل زي ماشرحته في الدرس السابق بس راح تقول لي وش الفايده انا اقولكم لما نفحصه في موقع الفحص راح نطلع مساره بالريجستري بعد كيذ نحذفه ونعيد تشغيل الجهاز لم نعيده ماراح يقدر يتصل بالجهاز مره ثانيه بكيذا انتهاء الدرس بس أحب أنوه الى انه في طرق كثير مره يعني مو بس هذي
ملحوظه هامه
تم نقل هذه الدروس من من مدرسة المشاغبين ونتقدم بخالص الشكر للمُبدع دائما أخونا rnst
صاحب هذه الدوره نسأل الله العلى القدير ان تكون فى ميزان أعماله
تسهيلاً على زوارنا الكرام يمكنك الرد من خلال تعليقات الفيسبوك