المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : هل جهازي مخترق فعلا ؟؟



.:Katreen:.
08-01-2008, 08:00 PM
السلام عليكم ورحمة الله وبركاته

اتمنى من اخواني الخبراء في امور الاجهزه والاختراق وتوابعها يتكرمون ويساعدوني

ويعذروني اذا صدرت عني اسئلة ( غبية ) لان خبرتي في الامور هذي معدومة تماما

من فترة لاحظت اشياء غريبة على جهازي مثل ملفات كثيرة مفقودة والماوس تتحرك من نفسها و مواقع تفتح وتتسكر على كيف كيفها ×_×

فحصت الجهاز بالكاسبر والنتيجة سليمه

فحصت الجهاز ببرامج ملفات التجسس وايضا النتيجة سليمه

يعني اللي اعرفه حسب معلوماتي البسيطة عن الاختراق انه عشان المخترق ينفذ للجهاز لازم يزرع ملف تجسس ولا ؟؟ انا مالقيت اي ملف تجسس بجهازي

وفي الجامعه انا اترك جهازي مفتوح طول الوقت واروح احيانا اخلص بعض الامور وارجع فقالوا لي بعض الزميلات انه ممكن احد عبث بالجهاز وفتحوا منفذ او منافذ عشان يخترقون الجهاز ... هل هذا الشي ممكن الحدوث فعلا ؟؟ ناس تلعب بالجهاز وتفتح منفذ وتدخل للجهاز من غير ملف تجسس وتقلب لي الجهاز فوق تحت ؟؟

ومن اللي سمعته بعد امكانية اختراق الجهاز في حال وجود شبكة بالبيت,يعني مودم واحد يستخدمه اكثر من شخص بالتالي ممكن يدخلون على اجهزه بعض ؟؟

في حال كانت احدى الطرق الثلاث صحيحه,كيف احمي جهازي من الاختراق ؟ واذا كان فيه فعلا منافذ كيف اعرفها واغلقها ؟؟

وجزاكم الله خير جميعا وبارك فيكم

TURKi
08-01-2008, 10:32 PM
أهلا ً اختي كاترين :


لتأكد هل جهازك مخترق أم لا ... طبقي الخطوات التالية :


إذهبي إلى START\إبدأ
ثم
RUN\تشغيل

اكتبي الأمر التالي

netstat -a
لاحظي أن هناك فراغ بين الكلمة والشرطة
ثم موافق\OK
سيقوم بعرض جميع الاتصالات مع جهازك
اذا وجدت ِ جميع الارقام التي عرضها أصفار مثل 00.00.00.0
فمعناها ان جهازك ِ لم يتصل بأحد
واذا كان متصلا مع احد فسيظهر لك ِ مع القائمة مثلا 212.122.134.89:1243
فإذا رأيت ِ مثل هذا اعلمي ان جهازك ِ متصل مع شخص ما عن طريق البورت 1243لاحظِ ان مابعد النقطتين يرمز الى رقم البورت\port وما قبله يرمز الى رقم الآي بي\IP للمخترق


و لا تنسين تطمنيننا : )

.:Katreen:.
08-01-2008, 10:44 PM
أهلا ً اختي كاترين :




لتأكد هل جهازك مخترق أم لا ... طبقي الخطوات التالية :


إذهبي إلى START\إبدأ
ثم
RUN\تشغيل
اكتبي الأمر التالي
netstat -a
لاحظي أن هناك فراغ بين الكلمة والشرطة
ثم موافق\OK
سيقوم بعرض جميع الاتصالات مع جهازك
اذا وجدت ِ جميع الارقام التي عرضها أصفار مثل 00.00.00.0
فمعناها ان جهازك ِ لم يتصل بأحد
واذا كان متصلا مع احد فسيظهر لك ِ مع القائمة مثلا 212.122.134.89:1243
فإذا رأيت ِ مثل هذا اعلمي ان جهازك ِ متصل مع شخص ما عن طريق البورت 1243لاحظِ ان مابعد النقطتين يرمز الى رقم البورت\port وما قبله يرمز الى رقم الآي بي\IP للمخترق



و لا تنسين تطمنيننا : )

هلا بك ومرحبا حياك الله مراقبنا

في البداية جزاك الله خير على الرد والمساعده

ثاني شي انا طبقت اللي حضرتك قلته بس كل ماتطلع النافذه تختفي علطووووول

ما اقدر اشوف شي,تطلع ثانيه وحده وتختفي ×_×

والله يطمنك بالخير والسعاده دنيا واخره ان شاء الله

سالم2
08-01-2008, 10:52 PM
Run>>CMD>>>Netstat -a

TURKi
08-01-2008, 11:06 PM
بالفعل ( نسيت أكتب خطوة ) اللتي ذكرها أخي سالم جزاه الله خير

وهي بعد ما تفتحين الـRUN تكتبين cmd لعرض نافذة الـMS -DOS وتكملين الخطوات التالية

اكتبي الأمر التالي
netstat -a
لاحظي أن هناك فراغ بين الكلمة والشرطة
ثم موافق\OK
سيقوم بعرض جميع الاتصالات مع جهازك
اذا وجدت ِ جميع الارقام التي عرضها أصفار مثل 00.00.00.0
فمعناها ان جهازك ِ لم يتصل بأحد
واذا كان متصلا مع احد فسيظهر لك ِ مع القائمة مثلا 212.122.134.89:1243
فإذا رأيت ِ مثل هذا اعلمي ان جهازك ِ متصل مع شخص ما عن طريق البورت 1243لاحظِ ان مابعد النقطتين يرمز الى رقم البورت\port وما قبله يرمز الى رقم الآي بي\IP للمخترق

.:Katreen:.
08-01-2008, 11:19 PM
اخوي سالم بارك الله فيك شكرا على المساعده ماقصرت


بالفعل ( نسيت أكتب خطوة ) اللتي ذكرها أخي سالم جزاه الله خير

وهي بعد ما تفتحين الـRUN تكتبين cmd لعرض نافذة الـMS -DOS وتكملين الخطوات التالية

اكتبي الأمر التالي
netstat -a
لاحظي أن هناك فراغ بين الكلمة والشرطة
ثم موافق\OK
سيقوم بعرض جميع الاتصالات مع جهازك
اذا وجدت ِ جميع الارقام التي عرضها أصفار مثل 00.00.00.0
فمعناها ان جهازك ِ لم يتصل بأحد
واذا كان متصلا مع احد فسيظهر لك ِ مع القائمة مثلا 212.122.134.89:1243
فإذا رأيت ِ مثل هذا اعلمي ان جهازك ِ متصل مع شخص ما عن طريق البورت 1243لاحظِ ان مابعد النقطتين يرمز الى رقم البورت\port وما قبله يرمز الى رقم الآي بي\IP للمخترق
مهندسنا السموحه بتعبك معي شوي

الحين حطيت cmd وطلعت لي نافذه

الامر الثاني اللي هو netstat -a اكتبه في نفس النافذه الاولى ولا في Run ??

لاني لما كتبته في الـRun تطلع لي ثانية وحده وتختفي

والسموحه على الازعاج,مشكورين جزاكم الله عني خير الجزاء

سالم2
08-01-2008, 11:25 PM
و إياكم... :)

TURKi
08-01-2008, 11:45 PM
إذهبي إلى START\إبدأ
ثم
RUN\تشغيل
اكتبي الأمر التالي
cmd
تفتح لك شاشة سوداء
اكتبي الامر التالي

netstat -a
لاحظي أن هناك فراغ بين الكلمة والشرطة
ثم Enter
سيقوم بعرض جميع الاتصالات مع جهازك
اذا وجدت ِ جميع الارقام التي عرضها أصفار مثل 00.00.00.0
فمعناها ان جهازك ِ لم يتصل بأحد
واذا كان متصلا مع احد فسيظهر لك ِ مع القائمة مثلا 212.122.134.89:1243
فإذا رأيت ِ مثل هذا اعلمي ان جهازك ِ متصل مع شخص ما عن طريق البورت 1243لاحظِ ان مابعد النقطتين يرمز الى رقم البورت\port وما قبله يرمز الى رقم الآي بي\IP للمخترق

TURKi
08-01-2008, 11:49 PM
مهندسنا السموحه بتعبك معي شوي

لا عادي ، نتشرف بخدمتكم ،



الحين حطيت cmd وطلعت لي نافذه

الامر الثاني اللي هو netstat -a اكتبه في نفس النافذه الاولى ولا في Run ??

اكتبيه بالنافذة السوداء ... و بعدها اضغطي enter



لاني لما كتبته في الـRun تطلع لي ثانية وحده وتختفي

لابد من فتح الشاشة السوداء تسمى ( شاشة الدوس DOS )



,مشكورين جزاكم الله عني خير الجزاء
و إياكم

.:Katreen:.
13-01-2008, 04:00 PM
السلام عليكم

عندي سؤال,بعد ما اطبق العملية المذكورة اعلاه .. اذا وجدت رقم آي بي غريب كيف اعرف اذا كان هذا الآي بي, آي بي شخص مخترق جهازي او آي بي لمواقع تحديثات البرامج او الماسنجر ....الخ ؟

TURKi
14-01-2008, 02:58 AM
يوم رفعتي الموضوع ... ذكرت سؤالك ^^ أبرد عليك بأقرب وقت ...

وشكرا ً لصبرك .. والله نسيت ... عذرا ً

.:Katreen:.
14-01-2008, 04:49 PM
يوم رفعتي الموضوع ... ذكرت سؤالك ^^ أبرد عليك بأقرب وقت ...

وشكرا ً لصبرك .. والله نسيت ... عذرا ً
لا مو مشكلة ابدا مهندسنا خذ كل وقتك,انا اللي اعتذر على الازعاج

مشكور على المساعده ماقصرت ^^

leroidumond
14-01-2008, 09:44 PM
وفي الجامعه انا اترك جهازي مفتوح طول الوقت واروح احيانا اخلص بعض الامور وارجع فقالوا لي بعض الزميلات انه ممكن احد عبث بالجهاز وفتحوا منفذ او منافذ عشان يخترقون الجهاز ...
سلام الله اخواني
الطريقة التي ذكرها الاخ سوف لن تحل مشكلتك حتى و ان عرفتي انه يوجد شخص يخترق جهازك الاهم من ذلك هو ان تغلقي المنفذ الذي يستعمله المخترق

و بهذا يجب ان تعرفي النوافذ المفتوحة بجهازك و بعدها تستطيعي ان تغلقي هذا المنفذ
و لمعرفت النوافذ المفتوحة بجهازك هناك برنامج اسمه
Advanced Port Scanner
هذا البرنامج يعطيك النوافذ المفتوحة و حتى المغلوقة التي بجهازك بمجرد ان تعطيه الايبي الخاص بجهازك

لتحميل البرنامج اضغط هنا (http://www.radmin.fr/download/pscan13.exe) حجم البرنامج 500ko

شرح البرنامج موجود بالمرفق

2) لمعرفت الإيبي الخاص بك شيء سهل


إذهبي إلى START\إبدأ
ثم
RUN\تشغيل
اكتبي الأمر التالي
cmd
تفتح لك شاشة سوداء
اكتبي الامر التالي
ipconfig


في جهت Adresse IP ستجدي الايبي الخاص بك كما مبين في الصورة المرفقة و الذي ستستعملينه في البرنامج الذي ذكرته


و عندما تتعرفي على البورتات المفتوحة بجهازك اطلب منك ان تكتبي كل البورتات المفتوحة فقط و عندها سنرى ان كان هناك منفذ للمخترق ام لا

.:Katreen:.
16-01-2008, 02:51 PM
سلام الله اخواني
الطريقة التي ذكرها الاخ سوف لن تحل مشكلتك حتى و ان عرفتي انه يوجد شخص يخترق جهازك الاهم من ذلك هو ان تغلقي المنفذ الذي يستعمله المخترق

و بهذا يجب ان تعرفي النوافذ المفتوحة بجهازك و بعدها تستطيعي ان تغلقي هذا المنفذ
و لمعرفت النوافذ المفتوحة بجهازك هناك برنامج اسمه
Advanced Port Scanner
هذا البرنامج يعطيك النوافذ المفتوحة و حتى المغلوقة التي بجهازك بمجرد ان تعطيه الايبي الخاص بجهازك

لتحميل البرنامج اضغط هنا (http://www.radmin.fr/download/pscan13.exe)حجم البرنامج 500ko

شرح البرنامج موجود بالمرفق

2) لمعرفت الإيبي الخاص بك شيء سهل


إذهبي إلى START\إبدأ
ثم
RUN\تشغيل
اكتبي الأمر التالي
cmd
تفتح لك شاشة سوداء
اكتبي الامر التالي
ipconfig


في جهت Adresse IP ستجدي الايبي الخاص بك كما مبين في الصورة المرفقة و الذي ستستعملينه في البرنامج الذي ذكرته




و عندما تتعرفي على البورتات المفتوحة بجهازك اطلب منك ان تكتبي كل البورتات المفتوحة فقط و عندها سنرى ان كان هناك منفذ للمخترق ام لا

وعليكم السلام ورحمة الله وبركاته

مشكور اخوي,بطبق الطريقة الي ذكرتها وبعطيك النتيجه بأقرب وقت

وعذرا على التأخير

جزاك الله كل خير على المساعده ^^

.:Katreen:.
17-01-2008, 02:38 PM
السلام عليكم

اخوي عندي سؤال اذا تسمح

بالنسبة للخيار Use range اضع امامه علامة صح او اتركه فارغ ؟

leroidumond
17-01-2008, 09:35 PM
بالنسبة للخيار Use range اضع امامه علامة صح او اتركه فارغ ؟
وعليك السلام ... لا اتركيه فارغ كما هو مبين في الصورة
كل شيء واضع في الصورة

أنــفــاسـ
17-01-2008, 10:56 PM
السلااام عليكم

انا طبقت الطريقه


إذهبي إلى START\إبدأ
ثم
RUN\تشغيل
اكتبي الأمر التالي
cmd
تفتح لك شاشة سوداء
اكتبي الامر التالي
ipconfig

http://www.montada2.com/attachment.php?attachmentid=297544&d=1200339614 (http://www.montada2.com/attachment.php?attachmentid=297544&d=1200339614)
وطلعلي نفس الصوره بس الارقام مختلفه شوي .. وش معناها ....وهل يعني ان جهازي ممكن يكون مخترق

وعلى فكره مو لو حطيت رقم الايبي هنا ممكن يخترق جهازي ..... يعني لو حطت الاخت الصوره حقت الدوز اللي تطلع المنافذ ممكن يخترق جهازها عن طريق متطفل ....صح


السموحه على خشتي الغلط D:


تحياااااااااااااااتي

leroidumond
18-01-2008, 06:53 PM
وطلعلي نفس الصوره بس الارقام مختلفه شوي .. وش معناها ....وهل يعني ان جهازي ممكن يكون مخترق


وعلى فكره مو لو حطيت رقم الايبي هنا ممكن يخترق جهازي ..... يعني لو حطت الاخت الصوره حقت الدوز اللي تطلع المنافذ ممكن يخترق جهازها عن طريق متطفل ....صح


أخي طريقة ipconfig يتيح لك بمعرفت الايبي الخاص بك فقط و شيء طبيعي يكون مختلف عن الآخرين
و الهدف منه معرفت الايبي الخاص بك و بعدها تضع الايبي على البرنامج الي بعثته لكي تعمل Scan للبورتات المفتوحة عندها
و هده الطريقة سوف لن تشكل اي خطر على الجهاز بل لمعرفت البورتات المفتوحة فقط

.:Katreen:.
19-01-2008, 04:17 PM
السلام عليكم

طيب والبورتات لو وضعتها هنا ماتساعد على الاختراق ؟ :ponder:

leroidumond
19-01-2008, 07:54 PM
السلام عليكم

طيب والبورتات لو وضعتها هنا ماتساعد على الاختراق ؟ :ponder:
أختي الكريمة
سؤالك في محلك و من حقك ان تسألي لان معرفتك في الإختراق محدودة
طيب
حتى ان وضعتي البورتات المفتوحة لن يكون ذلك خطر على جهازك
فانا اعي ما قلت لاني طلبت منك البورتات و ليس الايبي
حتى و ان وضعتي الايبي الخاص بك و البورتات المفتوحة لا يستطيع احد اختراقك تدري لييش؟ لانك بالجامعة و جميع الاجهزة التي بالجامعة باتثناء السرفر لا يتعرضون للاختراق من خارج الجامعة ولكن ان علم احد بالجامعة عن الايبي الخاص بك و البورتات المفتوحة و كان هناك منفذ. فذلك خطر على جهازك

لان ليس كل بورت مفتوح يمكن من خلاله ان يخترق الجهاز

اتمنى ان انال ثقتك

TURKi
19-01-2008, 11:43 PM
بافتراض أن البورت 1080 ( مفتوح ) ... أرجو أن تفيد الأعضاء بكيفية أغلاق البورت ...؟

وما رأيك بالـzone Alarm كبرنامج للحماية من الاختراق ، وشكرا ً

leroidumond
20-01-2008, 04:31 PM
هذا البورت يستعمل من قبل Trojan SubSeven 2.2 و هذا يعني ان الجهاز يمكن ان يكون مخترقا
و يستعمله الويندوز proxy SOCKS و هذا ليس بـTrojan
و لا اضن ان اللاخت عندها Trojan SubSeven 2.2 لان حسب ما قالت انها استعملت العديد من برامج الحماية و لم تجد اي Trojan او فايرس لهذا شد انتباهي موضوعها

هناك العديد من البرامج التي تساعد على الاختراق دون ان يكتشفها الانتي فايرس لأنها لاتعتبر Trojan او فايرس مثل

ٌRemot administrator
و هذا البرنامج يفتح عادتا البورت 4899 و يمكن استبداله ببورت آخر
لهذا طلبت من الاخت ان تضع البورتات المفتوحة فاحتمال ان يكون احد عبث بجهازها و وضع السيرفر
Remot administrator و هذا لا يوجد برنامج يحذفه
إلا بإعادت تثبيت نفس البرنامج و إختيار مسح عوض تثبيت

ارجو ان تكون قد فهمت قصدي
تحياتي

.:Katreen:.
20-01-2008, 05:34 PM
أختي الكريمة
سؤالك في محلك و من حقك ان تسألي لان معرفتك في الإختراق محدودة
طيب
حتى ان وضعتي البورتات المفتوحة لن يكون ذلك خطر على جهازك
فانا اعي ما قلت لاني طلبت منك البورتات و ليس الايبي
حتى و ان وضعتي الايبي الخاص بك و البورتات المفتوحة لا يستطيع احد اختراقك تدري لييش؟ لانك بالجامعة و جميع الاجهزة التي بالجامعة باتثناء السرفر لا يتعرضون للاختراق من خارج الجامعة ولكن ان علم احد بالجامعة عن الايبي الخاص بك و البورتات المفتوحة و كان هناك منفذ. فذلك خطر على جهازك

لان ليس كل بورت مفتوح يمكن من خلاله ان يخترق الجهاز

اتمنى ان انال ثقتك
السلام عليكم ورحمة الله وبركاته

السموحه اخوي لاتفهمني غلط,انت ماقصرت وتبغى تساعد بس خوفي له اسباب,الموضوع معروض للجميع ومثل ما قال الاخ انفاس ممكن واحد متطفل يشوف الموضوع واتورط انا بعدين ^^"

واعذرني انا متعقدة من شي اسمه اختراق,لان جهازي ما اخترق لا مره ولا مرتين,تقريبا 3 مرات وانا دراستي الجامعيه كلهااااا على المحمول,مشاريعي,واجبتي,بحوثي,كتبي وملخصاتي,كل شي موجود على الجهاز

بسبب الاختراق حسبي الله ونعم الوكيل ضاع لي بحث جلست عليه شهور وانا اشتغل فيه وعليه 70 درجة تقريبا ولما جاء موعد التسليم قالت الدكتورة وين بحثك يا طالبة ؟ شقول لها ؟ دكتورة اخترق جهازي وضاع البحث ؟ ماعندها تفاهم عطتني صفر علطول,صفر من 70 والبحث عبارة عن امتحان نهائي رسبت فيه بسبب بلاوي الاختراق

عموما انا مو جاية اكتب قصة حياتي هنا بس من القهر والله الحروف تفرض نفسها ^^"

اما بالنسبة لبرنامج البورتات كل شوي يطلع لي بنتيجه مختلفة,صدع لي راسي

leroidumond
20-01-2008, 06:44 PM
اختي الكريمة انا مقدر ضروفك و الله لا يوفق الي كان السبب
انا ابذل كل جهدي حتى اساعدك
اختي الكريمة اما بالنسبة للبورتات الي كل مرة تطلعلك نتيجة مختلفة فهذا شيء طبيعي فالويندوز يفتح البورتات التي يحتاجها اما البورت الي يستخدمه المخترق فسيكون ثابت
حتى تكوني مطمنة ابعثي البورتات على بريدي الخاص leroidumond@hotmail.com

و الآن ساشرح لك طريقة حتى تغلقي جميع البورتات ما عدا التي يحتاجها الجهاز
الشرح مبين في الصور

.:Katreen:.
21-01-2008, 04:15 PM
اختي الكريمة انا مقدر ضروفك و الله لا يوفق الي كان السبب
انا ابذل كل جهدي حتى اساعدك
اختي الكريمة اما بالنسبة للبورتات الي كل مرة تطلعلك نتيجة مختلفة فهذا شيء طبيعي فالويندوز يفتح البورتات التي يحتاجها اما البورت الي يستخدمه المخترق فسيكون ثابت
حتى تكوني مطمنة ابعثي البورتات على بريدي الخاص leroidumond@hotmail.com

و الآن ساشرح لك طريقة حتى تغلقي جميع البورتات ما عدا التي يحتاجها الجهاز
الشرح مبين في الصور
السموحه اذا تأخرت بالرد,عندي امتحانات
مشكور وماتقصر,في موازين حسناتك بإذن الله ^^

طيب عندي سؤال,الحين لما نسوي سكان بالبرنامج يطلع لي عدد معين من البورتات صح ؟ ثم يبدا يقسمهم ويقول هذا مفتوح وهذا مغلق,سؤالي هو العدد الاساسي للبورتات المفتوحه والمغلقه يعني كلهم مع بعض ثابت ؟؟ يعني العدد الاساسي في كل جهاز سليم ؟ 50 ولا 70 ولا ...الخ ؟

واذا سويت فورمات للجهاز وكان فيه منافذ لمخترقين تغلق المنافذ هذي بعد الفورمات ؟

leroidumond
21-01-2008, 04:47 PM
اختي انا مافهمت سؤالك بالضبط
ولكن يكون احسن لو عملتي فورمات للجهاز
الله معك

leroidumond
21-01-2008, 04:59 PM
لو كنت اعلم انه بإستطاعتك عمل فورمات لجهازك لما تطرقنا الى كل هذه الشروحات
ألم تقولي انه جهازك ملفات مهمة ؟؟؟؟

.:Katreen:.
21-01-2008, 05:03 PM
لو كنت اعلم انه بإستطاعتك عمل فورمات لجهازك لما تطرقنا الى كل هذه الشروحات
ألم تقولي انه جهازك ملفات مهمة ؟؟؟؟
حاليا ما اقدر على الاقل مو قبل نهاية الفصل الدراسي

والسموحه ماكنت اعرف ان الفورمات هو انسب حل اعذرني