1. الإدارة العامة

    صفحة منتديات زيزووم للأمن والحماية

  2. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية الفيس بوك

  3. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية التلكرام

(( كيف تعرف ان جهازك مخترق بالطريقة الصحيحة ))

الموضوع في 'منتدى [ حلول مشاكل الحاسوب الشائعة ]' بواسطة fahd, بتاريخ ‏مايو 12, 2010.

حالة الموضوع:
مغلق
  1. fahd

    fahd زيزوومي VIP

    إنضم إلينا في:
    ‏ديسمبر 5, 2007
    المشاركات:
    5,591
    الإعجابات :
    3,298
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    k.s.a
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى


    [​IMG]



    أخواني .. أخواتي
    سيداتي .. سادتي

    توجد معلومه خاطئة انتشرت بالكثير من المواقع العربية

    بعنوان : (((( كيف تعرف هل جهازك مخترق أم لا ؟ ))))
    ثم تقول : اكتب في خانة التشغيل SYSTEM.INI
    وإذا ظهر لك كذا ( ... ) فأن جهازك مخترق :d:

    وهي كالتالي :

    (( بـدايـة المعـلومة الخاطئة ))

    افتح قائمة (Start) يعني( ابدأ ) ومنها اختر

    أمر ( Run ) أو يعني ( تشغيل

    أكتب التالي:

    system.ini

    ثم اضغط enter أو موافق

    سوف تظهر لك صفحة مفكرة وبها أسطر مثل التالية :

    EGA80WOA.FON= EGA80850.FON
    EGA40WOA.FON= EGA40850.FON
    CGA80WOA.FON= CGA80850.FON
    CGA40WOA.FON= CGA40850.FON


    إذا ظهر رقم 850

    فهذا يعني بأن جهازك سليم 100/100 ولم يتم اختراقه ابدآ.


    أما إذا ظهر لك WOA :


    EGA80WOA.FON= EGA80WOA.FON
    EGA40WOA.FON= EGA40WOA.FON
    CGA80WOA.FON= CGA80WOA.FON
    CGA40WOA.FON= CGA40WOA.FON


    يعني جهازك فيه ملفات تجسس ويتم اختراقه بسهولة .

    (( نهايـة المعلومة الخاطئة ))

    ===================

    أخواني وأخواتي الأعزاء
    لاتوجد طريقة بدائية إلى هذه الدرجة لكشف الاختراق :no:

    لابد من عمل تقارير وفحوصات

    ومعرفة برامج بدء التشغيل
    والعمليات الجارية
    والبورتات
    ومراقبتها

    وتركيب برامج حماية قوية
    ومعرفة التعامل معها

    وفحص الجهاز ضد الفايروسات
    وملفات التجسس ..


    وفي حال كان مستخدم الجهاز مبتدئ ننصحه وبشده
    أن يستشير أحد الخبراء المختصين
    قال تعالى (( فاسألوا أهل الذكر إن كنتم لاتعلمون )).




    ملاحظة :

    اللي يريد أن يتأكد هل جهازه مخترق أم لا ؟
    فيه ملفات تجسس أم لا ؟

    يعطيني كل التقارير التالية من الرقم (1) إلى (5)
    وأنا راح أعطيه جواب مؤكد 100 %
    بمشية الله






    (4) StartUp



    جميع هذه التقارير من 1 إلى 5 تطرح بالقسم المخصص لها وهو



    نرجع للحديث عن هذه المعلومه الخاطئة
    التي تقول أن ملف system.ini يكفي لمعرفة اختراق الجهاز
    أو سلامته من الاختراق .

    أوكد لكم أن SYSTEM.INI ليس لها أي علاقه
    بكون الجهاز مخترق أو غير مخترق




    وحتى اثبت لكم صدق كلامي هذا


    صورت SYSTEM.INI تصوير فديو على جهازي الجديد
    وهو نظيف من التروجانات والفايروسات وملفات التجسس

    ثم قمت تشغيل سيرفر تروجان
    وبعد تشغيله والتأكد من عمله على جهازي

    قمت بتصوير system.ini
    ولم يتغير فيها ولا حرف واحد :no:
    مثل ماكانت قبل تشغيل التروجان
    بقيت على حالها بعد تشغيله


    شاهدوا الفديو التالي وتأكدوا بأنفسكم





    لتحميل الفديو الرابط الأول من : هـنـــــــــــا
    الرابط الثاني على 14 سيرفر من : هـنــــــــــــا
    ملاحظة :
    الفديو بصيغة mp4
    لتشغيله استخدموا QuickTime
    أو K-Lite Mega Codec Pack

    ملاحظة
    مهمه بتاريخ 22 / 5 / 2010 م
    تجربتي اللي بالفديو أعلاه كانت على ويندز 7
    وبتاريخ 21 / 5 / 2010 اخترقت جهازي الثاني XP
    أختراق كامل مو مجرد تشغيل تروجان
    لالا وصلني التبليغ برقم آيبي جهازي
    ودخلته من جهازي اللي عليه ويندز 7 واخذت لقطات للشاشة
    وسحبت كل الباسووردات
    ثم
    صورت لكم system.ini وهي الصورة التالية بعد الإختراق
    ماتـغـير فـيها ولا حتى حرف واحد :no:

    [​IMG]




    وبكذا تكون تجربتي على 2 أنظمه
    (1) ويندز 7
    (2) ويندز XP
     
    fahd,
  2. Mr.AzOz

    Mr.AzOz زيزوومي ماسى

    إنضم إلينا في:
    ‏يناير 28, 2010
    المشاركات:
    5,920
    الإعجابات :
    2,155
    نقاط الجائزة:
    1,120
    الإقامة:
    بعيد عنكـ
    برامج الحماية:
    Norton
    نظام التشغيل:
    Windows 7
    الله يعطيك العافيه ،

    بالفعل هالطريقه خاطئه ،

    وطاحو فيها كثير من الناس //

    مشكوور

    وتم التقييم ــ
     
    1 person likes this.
  3. alrowaithi

    alrowaithi زيزوومى ذهبى

    إنضم إلينا في:
    ‏أكتوبر 26, 2009
    المشاركات:
    11,026
    الإعجابات :
    1,169
    نقاط الجائزة:
    1,020
    الإقامة:
    Zyzoom
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 7
    الله يعطيك العافية ما قصرت
     
  4. اليمن السعيد11

    اليمن السعيد11 زيزوومى مبدع

    إنضم إلينا في:
    ‏يونيو 12, 2009
    المشاركات:
    1,310
    الإعجابات :
    22
    نقاط الجائزة:
    630
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows XP
    من الموضوع خفت عليك هههههههههههه
    انا جربت ياخي قبل فتره الطريقة والحمد لله ماحصل شي
    وبارك الله لك على المعلومات
     
  5. MAAX

    MAAX عضوشرف

    إنضم إلينا في:
    ‏يوليو 25, 2007
    المشاركات:
    46,402
    الإعجابات :
    2,660
    نقاط الجائزة:
    1,170
    الجنس:
    ذكر
    الإقامة:
    قريب منك
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 7
    موضوع هااام للغاية
    وبالفعل نصف مواضيع قسم الصيانة مصدرها هذا الموضوع المشكك للمبتدئين
    لي رغبة نعدل الموضوع شوي ونحط فيه اضافات
    عشان نثبته ونحاول ننشره بكل المنتديات لتخفيف اشاعة الموضوع الخاطىء

    مثلا
    نعدل العنوان الى >>>> كيف تعرف ان جهازك مخترق

    ايضا نعدل محتوى الموضوع الى 3 اقسام
    اولا
    بيان ان الطريقة المنتشرة خاطئة ولا تمت للصحة باي صلة
    ثانيا
    بيان انه لا يوجد طريقة بدائية الى هذه الدرجة لكشف الاختراق ،، وانه يلزم عمل تقارير او فحوصات لكشف الاختراق مع وجود خبير للاطلاع عليها في حال ان صاحب الجهاز مبتدىء
    ثالثا واخيرا
    وضع تجربتك قبل وبعد تشغيل الباتش لتوضيح عدم وجود فرق


    الان نجي للتجربة نفسها

    ببرنامج procexp و X-Netstat حسب ما اوضحت ان الباتش اخذ اسم الاكسبلورر
    هل القصد ان السيرفر حقن نفسه مع المتصفح ؟؟
    لكن الاغرب ان برنامج بروس اكسبي اظهر توقيع الباتش انه تابع لميكرسوفت

    بكل الاحوال
    البرنامجين اللي قصدتهم لا اثق فيهم لكشف الاختراق او لوجود سيرفرات بشكل نهائي


    اخيراا
    لا هنت في اداة قام اخونا تركي بتصميمها قبل فترة ،، طبعا ما نزلت السوق لساا :d:
    رابط التحميل من المختبر :bleh:

    http://www.eupload.org/shared/99417zyzoom_report_tool.rar

    اعمل التقرير بعد تشغيل الباتش وارفعه لنا
    ولا امر عليك ارسل لي الملفات اللي عملت عليها التجربة عشان اسوي تجاربي :d:

    والله يعطيك العافية على مجمل الموضوع
    :king:
     
    أعجب بهذه المشاركة ذي يزن
  6. fahd

    fahd زيزوومي VIP

    إنضم إلينا في:
    ‏ديسمبر 5, 2007
    المشاركات:
    5,591
    الإعجابات :
    3,298
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    k.s.a
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى
    العفو أخوي

    وشكرا على المرور
    والرد
    والتقييم
     
    أعجب بهذه المشاركة ALmehob
  7. fahd

    fahd زيزوومي VIP

    إنضم إلينا في:
    ‏ديسمبر 5, 2007
    المشاركات:
    5,591
    الإعجابات :
    3,298
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    k.s.a
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى
    هلا أخوي
    أشكرك على مرورك العطر
     
    ALmehob و ARBIA39 معجبون بهذا.
  8. fahd

    fahd زيزوومي VIP

    إنضم إلينا في:
    ‏ديسمبر 5, 2007
    المشاركات:
    5,591
    الإعجابات :
    3,298
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    k.s.a
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى
    هلا وغلا
    ماتخاف علي من هالأمور
    أحب التجارب
    وما أقـتـنع ألا بعد التجربه .
     
    أعجب بهذه المشاركة ALmehob
  9. fahd

    fahd زيزوومي VIP

    إنضم إلينا في:
    ‏ديسمبر 5, 2007
    المشاركات:
    5,591
    الإعجابات :
    3,298
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    k.s.a
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى
    يعديها ربي على خير :er:
     
    أعجب بهذه المشاركة ALmehob
  10. simulator

    simulator زيزوومى فضى

    إنضم إلينا في:
    ‏ديسمبر 5, 2009
    المشاركات:
    8,517
    الإعجابات :
    331
    نقاط الجائزة:
    870
    الجنس:
    ذكر
    الإقامة:
    Egypt ام الدنيا
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 7
    خوفتني عليك من عنوان الموضوع حسستني ان تم اختراقك و قلت كيف فهد تم اختراقه:wink:
    وعموما فالطريقة فعلا خاطئة وهي منتشرة بشكل غريب في المنتديات العربية.
     
  11. Mr.AzOz

    Mr.AzOz زيزوومي ماسى

    إنضم إلينا في:
    ‏يناير 28, 2010
    المشاركات:
    5,920
    الإعجابات :
    2,155
    نقاط الجائزة:
    1,120
    الإقامة:
    بعيد عنكـ
    برامج الحماية:
    Norton
    نظام التشغيل:
    Windows 7
    ودي اعرف وش كلمة { محجوز } :d:

    قصدك تبي تعدل ولاتبي تضيف طرق :u:
     
  12. fahd

    fahd زيزوومي VIP

    إنضم إلينا في:
    ‏ديسمبر 5, 2007
    المشاركات:
    5,591
    الإعجابات :
    3,298
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    k.s.a
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى
    ماتخاف علي
    أنا تلميذكم

    تشرفت وسعدت بمرورك العطر
     
    أعجب بهذه المشاركة ALmehob
  13. Rayg

    Rayg زيزوومي جديد

    إنضم إلينا في:
    ‏نوفمبر 12, 2009
    المشاركات:
    3,440
    الإعجابات :
    18
    نقاط الجائزة:
    0
    الإقامة:
    ksa.... Taif
    لاتعليــق
     
  14. alrowaithi

    alrowaithi زيزوومى ذهبى

    إنضم إلينا في:
    ‏أكتوبر 26, 2009
    المشاركات:
    11,026
    الإعجابات :
    1,169
    نقاط الجائزة:
    1,020
    الإقامة:
    Zyzoom
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 7
    :hh::hh:

    أخوي فهد الفيديو ما يشتغل لا يكون فيه تروجان:angry::angry: شغلته بالريل بلاير والويندوز ميديا لم يشتغل:no:
     
  15. fahd

    fahd زيزوومي VIP

    إنضم إلينا في:
    ‏ديسمبر 5, 2007
    المشاركات:
    5,591
    الإعجابات :
    3,298
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    k.s.a
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى
    أزين :openmouth:k:
     
    أعجب بهذه المشاركة ALmehob
  16. fahd

    fahd زيزوومي VIP

    إنضم إلينا في:
    ‏ديسمبر 5, 2007
    المشاركات:
    5,591
    الإعجابات :
    3,298
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    k.s.a
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى
    الفديو بصيغة MP4

    استخدم QuickTime

    أو
    K-Lite Mega Codec Pack

    وراح يشتغل
     
    أعجب بهذه المشاركة ALmehob
  17. MAAX

    MAAX عضوشرف

    إنضم إلينا في:
    ‏يوليو 25, 2007
    المشاركات:
    46,402
    الإعجابات :
    2,660
    نقاط الجائزة:
    1,170
    الجنس:
    ذكر
    الإقامة:
    قريب منك
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 7
    :bleh::bleh:
     
  18. rd-19

    rd-19 زيزوومى فضى

    إنضم إلينا في:
    ‏أغسطس 9, 2008
    المشاركات:
    8,237
    الإعجابات :
    963
    نقاط الجائزة:
    920
    الجنس:
    ذكر
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 7
    خطيير خطيير موضوعك لأبعد حدوود تقيييم

    وتستاهل التميز و افضل موضوع ويكون صدااه في جميع المنتديات العربيه
     
    1 person likes this.
  19. fahd

    fahd زيزوومي VIP

    إنضم إلينا في:
    ‏ديسمبر 5, 2007
    المشاركات:
    5,591
    الإعجابات :
    3,298
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    k.s.a
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى


    هلا ومليون غلا
    تشرفت وسعدت بمرورك ...!

    جاري عمل التقارير اللي أنت اقترحت علي عملها ..

    أجمل مافي هذا الموضوع هي الفكرة اللي أنت اقترحتها :openmouth:k:

    وماهي غريبة عليك .. جعلها الله في ميزان حسناتك .


    بخصوص تعديل هذا الموضوع
    عدلوه بالطريقة التي ترونها

    أنا أدري أن موضوعي هذا بعنوانه وشكله الحالي غير صالح للنشر :king:
     
    أعجب بهذه المشاركة ALmehob
  20. fahd

    fahd زيزوومي VIP

    إنضم إلينا في:
    ‏ديسمبر 5, 2007
    المشاركات:
    5,591
    الإعجابات :
    3,298
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    k.s.a
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى
    تسلم أخوي على كلماتك المشجعه
    وشكرا جزيل على مرورك العطر .
     
    اشرف عمر احمد و ALmehob معجبون بهذا.
حالة الموضوع:
مغلق

مشاركة هذه الصفحة

جاري تحميل الصفحة...