تعلم كشف ملفات التجسس
والفيروسات وطريقة حذفها
تعلم كشف ملفات التجسس والفيروسات وطريقة حذفها
بسم الله الرحمن الرحيم
يعتبر التسلل إلى أجهزة الكمبيوتروالاخترقات أمر مزعج , وهو أحدى صور سوء استخدام التقنية والعبث بالنعمة المنتشرةبين بني البشر وهو بلا شك أمر يحز في النفس أن نرى هذي النماذج السيئة من البشر ممنيقلبون النعمة نقمة , ومن المعلوم شرعاً أن التجسس من الأمور المحرمة .
يقولالله تعالى ( ولا تجسسوا).
ويقول الرسول عليه أفضل الصلاة والسلام لا يؤمنأحدكم حتى يحب لأخيه ما يحب لنفسه).
فمن المؤكد أنه لا يوجد من يحب أنيتجسس عليه أحد, فكيف يرضى المخترق أن يتجسس على الآخرين؟
للأسف نظرتنا فيالعالم العربي للهكر نظرة أعجاب وتصفيق , وأنهم أبطال بالرغم من أن العالم كله ينظرللهاكر نظرة سلبية.
أين يختبأ ملف كشف ملفات التجسس :
عندما تصاببأحد تلك الملفات فمعظمها أو أغلبها يتجه وعلى الفور إلى ملفات التسجيل (Registry) لماذا ؟
لأنه عند كل مرة تقوم بتشغيل الويندوز فأن النظام يقوم بتشغيل برامجالمساعدة والتي موجودة في ملفات التسجيل مثل برامج مكافحة الفيروسات وبرامج عرضالفيديو مثل : الريل بلاير . وغيرها , فيقوم النظام أيضا بتشغيل ملف التجسس معها .
طرق البحث واكتشاف ملفات التجسس وطرق أزالتها :
1. الطريقةالتقلدية:
البحث عن ملفات التجسس داخل ملفات التسجيل:
أتجه إلى أبدأ ثمأختر أمر تشغيل وعند ظهور النافذة اكتب الأمر ( regedit ) ثم أضغط موافق, عندها سوفتظهر لك نافذة ملفات التسجيل .
اختر من ملفات التسجيل : HKEY LOCAL MACHINE
ثم : software
ثم : Microsoft
ثم : Windows
ثم : Current Version
ثم : Run ملاحظة قد تجد أكثر من Run مثل Run once أو Run Service كل ما عليكالبحث فيها كلها.
أبحث في Run عن أي ملف تجسس مثل (patch.exe) أو (Explo32) , وغيرها . وعندما تجد أحد تلك الملفات قم بمسحه فوراً.
ملاحظة : لا تقوم بحذفأي ملف إلا بعد التأكد من أنه ملف تجسس أو فيروس لأن حذف ملف بالخطأ قد يعيق عملالوندوز بشكل سليم .
2. البحث عن طريق استخدام الدوس :
تعتبر هذيالطريقة أسهل , فقط أذهب لقائمة أبدأ من ثم البرامج وأختر أمر تشغيل الدوس , وكتبهذا الأمر: C:Windows dir patch.*
أذا وجدت ملف التجسس قم بمسحه فورا بالأمرالتالي :
C:Windows delete patch.*
3. تعرف على من يخترقجهازك:
ويجب أن تكون متصل بالشبكة الأنترنت وتأكد من أغلاق جميع أطاراتالمتصفح وبرامج المحادثة , أذهب لقائمة أبدأ ثم البرامج وأختر أمر تشغيل الدوس, قمبكتابة الأمر التالي:
C:Windows netstat
ثم أضغط (Enter) , في حالة وجودمخترق في هذي الأثناء سيظهر رقم ( الآي بي ) الخاص به.
هناك برامج متخصصةلكشف هوية ذلك المخترق بعد وضع رقم ( الآي بي ) الخاص به في ذلك البرنامج فيظهر لكأسم الشركة المزودة لخدمة الأنترنت لذلك المخترق ورقم هاتف واسم الشخص المسؤال عنالأشتراكات وبريده الألكتروني , ويفترض عليك الآن أن تأخذ رقم ( الآي بي ) لذلكالمخترق ووقت الأختراق وتقوم بأبلاغ الشركة المزودة لخدمة الأنترنت , حيث أنالأختراق من الأمور الممنوعة دوليا.
ومن أشهر تلك البرامج وأفضلها برنامج ((Smart Whois, بأمكانك الحصول عليه بتنزيله من موقع الشركة المنتجة على الإنترنتوهذي الوصلة
www.tamos.com/download.htm
4. كشف ملفات التجسس بواسطةالبرامج المتخصصة:
- برنامج كلينر (cleaner) : برنامج يمكن الأعتماد عليه , كما يتمتع بسهولة الأستخدام
www.moosoft.com/cleaer.html
-برنامج نورتن أنتي فايروس (Norton Antivirus): أحد أفضل برامج القوية والمشهورة جد والذي لا يكاد أي جهاز أنيخلو منه, وهو برنامج من الدرجة الأولى المضادة للفيروسات و ملفات التجسس.
www.norton.com
ملاحظة : يمكن أختراق جهازك بدون وجود أي ملف تجسس, وأنصحك تضع كلمة مرور للويندوز لكي لاتسمح بالدخول على الملفات لغير الأشخاص المصرح لهم فقط , وذلك بذهاب لقائمة أبدأ ثمإعدادات ثم لوحة التحكم ومن ثم أذهب إلى خيار كلمات المرور.
أتمنى الشرحيكون سهل والجميع أستفاد , وأذا فيه سؤال او استفسار انا في الخدمة . وأرجو منالجميع يعذرني لعدم وجود الصور المدعمة للشرح لاكن الموجود فيه الخيروالبركة