1 طرق اكتشاف او البحث عن ملفات التجسس الأحد يوليو 24, 2011 3:41 pm
نسيم الشرق
عضو فعالتوجد اكثر من طريقه لاكتشاف ملفات التجسس ولاكن سوف نذكر اشهر ثلاث طرق
اولا : البحث داخل ملف الريجسترى .. اتجه الى START او كلمه ابدا اذا كنت تستخدم
الوندوز العربى .. ثم اضغط على RUN وعند ظهور الشاشه اكتب الامر : regedit .
ثم اضغط على اوكى OK عندها سوف تظهر لك شاشه الريجسترى … سوف اكتب
الخطوات بالترتيب ثم ندعمها بالرسم ..اتبع الخطوات بالترتيب : اختر من الملفات :
HKEY_LOCAL_MACHINE + software + Microsofte + : Windows + Current Version + Run
ملاحظه فى بعض الاحيان تجد اكثر من Run مثال سوف تجد
Run once او Run Service كل ما عليك ان تبحث بها كلها
عندما تضغط على Run سوف تظهر على يمينك شاشه الريجسترى وبها اوامر الريجسترى واسماء
امتداد ملفات تعمل مع الوندوز … ابحث عن اى ملف غريب مثال patch.exe او Explo32
وغيرها … وعندما تجد احد تلك الملفات فقم بمسحه ..
مـــلاحظه : سوف تجد ملفات تدلك على طرق مسح واكتشاف اشهر ملفات التجسس اتبع التعليمات بدقه ..
وعندما نقول امسح الملف ..يمكنك عمل ذلك بوضع مؤشر الفاره على الملف والضغط على زر الماوس الايمين
وعندما تفتح الشاشه الصغيره اختر منها الامر احذف Delete
والان لنعرف اكثر ما قمنا بعمله اعــلاه سوف نعرض لك نفس الخطوات التى تحدثنا عنها فى الاعلى ولاكن بالصور …
الطريقه الثانيه :
سوف نبحث عن الملفات داخل ما يسمى : msconfig
اتجه الى .. START ثم الامر RUN وفى الخا نه اكتب الامر الاتى : mscconfig
سوف تظهر لك شاشه وفى اعــلاها عده اوامر اختر الامر : Startup عندها سوف تظهر لك شاشه
وبها مربعات وكل مربع بهى علامه الصح … ولاكن من هذه الشاشه يمكنك الغاء عمل اى برنامج وليس
حذفه .. ويمكنك الاستفاده منها فى امور اخرى .. فمثلا لديك احد البرامج التى تعمل كلما شغلت الوندوز
وانت لا تستخدمه الا فى احيان قليله جدا ولا تود ان يعمل كلما قمت بتشغيل الجهاز .. ما عليك سوى التوجه الى
الشاشه وازاله العلامه من المربع وعندما تود استخدام البرنامج مره اخرى قم باعاده العلامه الى مكانها وشغل
الجهاز مره اخرى .. والان لنعد الى موضوعنا ابحث فى الشاشه على اى ملف غريب او تشك به .. ان وجدت اى ملف قم
بتعطيله بازاله العلامه من المربع واتجه الى الريجسترى وقم بحذفه ..:
الطريقه الثالثه :
تعتبر هذه الطريقه اسهل الطرق .. وتستخدم عاده لكشف الباتش فايل عن طريق استخدام الدوس ..
اذهب الى الدوس ثم اكتب الامر : C:\Windows\ dir patch.*
اذا وجدت ملف الباتش قم بمسح بالامر الاتى : C:\Windows\ delete patch.*