الأحد، 18 أغسطس 2013

ماهو التروجان ؟؟؟؟



التروجان هو برنامج تجسس وله اسماء اخرى مثل مخدم server او اللاصق patche او الجاسوس spy لكن مبدعى هذا النوع من الملفات يفضلون الاسماء الرنانة واسم تروجان هو نسبة الى حصان طروادة لكن مع اختلاف المسميات فهو برنامج تجسسى يجعل من حاسبك مخدم لحاسب الجاسوس عن طريقة يتمكن الجاسوس( وهوالشخص الذى بعث اليك التروجان ) من التحكم بجهازك وكانه انت مع الاخذ بعين الاعتبار ان ذلك لايكون فى حالة اتصالك بالانترنت ومن غير ذلك فهو لاحول له ولا قوة......
كيف يلج التروجان الى الحاسوب :
1- عن طريق برامج المحادثة مثل Microsoft chat ICQ MIC MSN YAHOO فلا تستقبل اى ملفات منها مهما يكن وخاصة تلك الملفات التى تحمل امتداد exe
2- عن طريق البريد الالكترونى: قم بحذف جميع الرسائل المجهولة والتى لاتعرف مرسلها
3- عن طريق تحميل برامج من مواقع مجهولة
4- عن طريق المنتديات التى تفعل خاصة html فقد ياتى حاقد ويزرع الكود فى رد لموضوع او موضوع جديد
كيف اتخلص من التروجان:
قبل ذلك يجب ان تعرف ان الملف التجسسى اذا اصاب جهازك فانه سوف يستوطن فى واحد على الاقل من الاماكن التالية:
1- الريجسترى
2- فى الملف start up
3- فى الملف system. Ini
4- فى الملف win.ini
وللتخلص من التروجان هناك طريقتان اما عن طريق البرامج ومنها اداه انا استخدمها واعتبرها الافضل باس Trojan removal او عن طريق الدوس Dos وهى الطريقة الفعالة والاقوى لانه فى بعض الاحيان قد تفشل برامج الحماية فى حزف التروجان ولكنها تعتمد على مدى معرفتك بجهازك والملفات والبرامج الموجودة فيه واى اسم لبرنامج او ملف جديد يجب ان يكون موضع تساؤل بالنسبة لك .....
ولاستخدام هذه الطريقة نفترض ان برنامج الحماية اكتشف اسم التروجان black eye ولكن لم يتمكن من حذفة ونتبع الخطوات التالية :
اولا : التاكد من ان التروجان يعمل مع بداية التشغيل start up ام لا عن طريق الضغط على start _____run ومن ثم كتابة الامر msconfig من القائمة التى تظهر اختر startup وابحث عن اسم التروجان black eye من ضمن االبرامج ازل علامة (صح) من اماما البرنامج واعد تشغيل الجهاز وهذه الطريقة لايقاف عملة فقط
ثانيا: محاولة جمع اكبر قدر من المعلومات عن التروجان المكتشف حتى تتعرف على اماكن اختبائة فى الجهاز وعن تسجيل نفسة فى الاماكن المذكورة اعلاه ويمكن ايضا عن طريق المواقع وافضل هذه المواقع هواضغط هنا
ثالثا: بعد حفظ اسم التروجان او كتابتة على ورقة خارجة اعمل اعادة تشغيل للجهاز اثناء ذلك اضغط على F8 او ctrl لفتح محث الدوس اكتب الامر ادناه للبحث مكان تواجد التروجان
*.* dir black eye C:/windos


مع الانتباه الى كتابة النجوم فى الامر ثم اضغط Enter
اذا وجدت اى ملف يحمل اسم التروجان المذكور وامتداده exe فهو مطلبك ولحذفة اكتب الامر
*.* deltree black eye C:/windos 

مع الانتباه الى المسافة بين اسم التروجان وdeltree
اكد على الحذف بالضغط على yes فى المستطيل الحوارى واعمل اعاده تشغيل للجهاز
وهذه هى الطريقة اليدوية الفعالة لحذف التروجان من الجهاز
ملحوظــة :
اسم التروجان black eye للتوضيح والشرح ولكن عليك بتنفيذ الخطوات اعلاة على اسم التروجان الذى يرصدة لك مكافح التجسس.....

ليست هناك تعليقات:

إرسال تعليق

اكتب تعليفك هنا