المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : ويندوز 7 ماذا اعمل بعد ان اعرف IP من يحاول اختراق جهازي؟؟؟



yosif_2000
01-01-2004, 11:46 PM
بسم الله الرحمن الرحيم
السلام عليكم ورحمة الله وبركاته

اخواني استخدمت برنامج ال Firewall الشهير BlacICE وذلك بعد مدح له من قبل مجلة PC العربيه

وهو يضهر لي عمليات اختراق وارقام الايبي الخاصه بمن يحاولون اختراق جهازي http://smilies.sofrayt.com/%5E/k/peepwall.gif

لكن المشكله هنا وهو ان من يحول اختراق جهازي يكرر العمليه اكثر من مره وانا جالس اتفرج ولا احرك ساكن واخاف من المقوله الي تقول (( كثر http://smilies.sofrayt.com/%5E/e0/iwantattention.gif يفك اللحام )) :31:

bazoka88
02-01-2004, 12:59 PM
اولا برامج الفاير وول لا تكون دقيقه دائما حيث ان ارقام الايبي التي تظهر لك ليس دائما هي محاولات اختراق احيانا تكون مواقع تدخلها او تحاول ارسال اعلان الى جهازك او اشياء اخرى و للتاكد اولا خذ الايبي و اكتبه في المتصفح http://000.000.000.000 هكذا واذا لم يفتح لك موقع فعندها يمكن ان نقول انها محاوله اختراق
بعد ذلك اذهب الى الوصله التاليه http://www.ripe.net/db/whois/whois.html
اكتب رقم الايبي في search وانتظر النتائج
ستجد معلومات عن مكان الايبي "في اي دوله"
والمزود وارقام هواتف مزود الخدمه و ايميل القائمين على خدمات الزبائن

ارسل رساله الى مدير الشبكه و اخبره برقم الايبي الذي قام بالمحاوله و وقتها بالتحديد
وهم بدورهم سيقوموا اما بتحذيره او بفصل الخدمه عنه وذلك حسب قوانين الدوله و شروط العقد الموقع مع المزود

yosif_2000
03-01-2004, 12:01 AM
جزاك الله خير اخوي bazoka88 على تجاوبك مع مشكلتي وقد قمتبتجربة وضع الايبي بالمتصفح ولم يفتح لي اي صفحه وبصراحه بعد الذهاب الى الموقعالذي قمت بوضعه جزاك الله خير ما فهمت من شي لكني متاكد بنسبة 90% انه رقم ايبيصحيح حيث يضهر لي احيانا اذا كانت محاوله الاختراق قويه :vereymad: مزود الخدمه الخاص بالمخترق على سبيل المثال هذا واحد من منهم awalnet.net.sa




بس اعتقد اني وصلت لسبب تعدد الاختراق والي يمكن يكون وجود باك دور بجهازي وهو ما اثبته برنامج مكافي لاحظ الصوره

http://yosif2000.jeeran.com/images/trojan_file_in_mypc.gif


ولاحظ وجدت البرنامج المحدد باللون الاصفر والذي اذا لم تخني الذاكره اسمه مقارب لاسم البرنامج الذي يسجل كل حركه بالكيبورد هذا اذا لم يكن هو :afraid:
وكل هذا الملفات مزروعه بطريقه احترافيه حيث لم اقدر احذفها ولم يستطع البرنامج حذفها حيث تقع في هذا الملف C:\_RESTORE\ARCHIVE وكل محولات الحذف فاشله وتظهر هذي الرساله
http://yosif2000.jeeran.com/images/trojan_file_in_mypc2.gif
بالمناسبه وانا اكتب هذا الرد تعرضت لثلاث محاولات اخترق قويه عن طريق السب سفن
واعتقد سببه الباك دور الموجود بالصوره فوق هذا غير اختراقات ضعيفه :31: وهذي صوره لعمليات الاختراق
http://yosif2000.jeeran.com/images/trojan_file_in_mypc4.gif

ولاحظ تكرر محاولات بعض الاشخاص
وانا الان بمشكلة حذف الملفات هذي فياليت اجد حل عندك او عند اخواني في المنتدى :أفكر:

bazoka88
03-01-2004, 12:13 AM
احذفه عن طريق الوضع الامن
ولدخوله اعد التشغيل و ضغط f8

yosif_2000
03-01-2004, 11:05 AM
اخوي bazoka88 هذا الذي عملته قبل ان اضع الرد فوق :)

لكن ما في فايده لا يقبل الوندز حذفها فا ستعنت بالله وقمت بحذف الوندز كامل واعدت التثبيت لكن بوندز Xp بدل وندز Me بس قبل لا حذف الوندز قمت بفتح واحد من الملفات بدافع الفضول عند طريق النوته فوجدت به اوامر لنورتن 2002 مع اني لم اركب هذا النورتن من قبل على الوندز سوى النورتن 2003 برو ووجدت رقم تسجيل للرجستري حاولت البحث عنه ولم اجده
كما وجدت اوامر لبرنامج الفاير وول ورقم تسجيل ايضا بحثت عنه داخل الريجستري ولم اجده :06:

السؤال هنا لمن يمتلك ويندز Me هل توجد هذه الملفات على هذا المسار ??

وهل فعلا ما وجدته هو البرنامج الذي يقوم بتسجيل كل حركه بالكيبورد ؟؟؟


اخيرا جزاك الله خيرا اخي bazoka88 :biggthump

Q8sarhan.com
03-01-2004, 10:25 PM
سؤال محير لدرجة ان الخبراء ما عرفوا شلون يردون عليك

bazoka88
03-01-2004, 10:42 PM
استعجلت بحذف الويندوز فهناك الاف البرامج لحذف السب سفن
على العموم احد البرامج هو برنامج لتسجيل حركات الكيبورد
والاخر هو سيرفر السب سفن و من ملحقاته وهي كثيره يوجد ايضا ما يسجل الكيبورد و الباسوردات

maadionline.com
04-01-2004, 01:16 AM
واللة انا مستفاد منكم جدا اللة المستعان

AL-DODA
07-01-2004, 11:37 AM
يعطيكم الف عافيه

استفدت من الموضوع اشياء كثيره :)

DeadLy_
02-02-2004, 01:26 AM
ما شاء الله ردودكم قيمة بمعنى الكلمة :biggthump