تسجيل الدخول

مشاهدة النسخة كاملة : للتغلب على ملفات التجسس بدون برامج



شاهين
18-01-2008, 01:20 PM
كل الطرق للتغلب على ملفات التجسس
بدون برامج وفعاله




1_ Back Oriface
وهو واحد من اشهر ملفات التجسس ويستخدم المنفذ رقم 3317
طريقة التخلص من الملف:

1- من قائمة البداية Start اختر Run و اكتبRegedit
2- من القائمة على اليسار اختر HKEY_LOCAL_MACHINE ثم Software ثم Microsoft ثم Windows ثم Current Virsion ثم Run أو احيانا Run Once.
3- اسم الملف متغيير من مكان لأخر امتداده دائما Exe لكن يمكنك معرفته كون اسم الملف او السرفر تظهر بعده مسافةو من ثم .exe عندما تجد الملف الغه تماما ..
________________________________________ ___

2_ Net Bus
هو الاكثر انتشارا على الشبكة .حجمه 470 كيلو بايت
يستخدم المنافذ 12345 و المنافذ 12346و هو يمكن المخترق من السيطرة شبه الكاملة على جهازك .
طريقة التخلص من الملف:

1-اطفأ الجهاز و اعد تشغيلة بهيئة الوضع الآمن او Safe Mode .
2- من الاعلى انتبع الخطوات من1و 2
3- ابحث عن الملف التالي c\windows\patch.exe و الغه و من ثم اعد تشغيل الجهاز.
________________________________________ ___

3_ Net Bus 2000
على عكس السابق فاسمه متغيير و حجمة 599 بايت.
طريقة التخلص من الملف:

1- من قائمة البداية Start اختر Run و اكتبRegedit
2- من القائمة على اليسار اختر HKEY_LOCAL_Machine ثم Software ثم Microsoft ثم Windows ثم Current Virsion ثم Run services
3- ابحث في القائمة على اليمين عنNBsvr.exe ( هذا هو اسم الملف في الغالب) هكذا انت على علم ان جهازك مصاب .. و عليك بالعلاج التالي .وحتى و ان لم تجد الملف السابق اكمل الخطوات التالية.
4- انتقل إلى HKEY_LOCAL_USER ثم ابحث عن مجلد اسمه NetBus Server اضغط على المجلد بزر الفأرة الايمن اختر DELETE
5- اختر إعادة تشغيل الجهاز بوضع دوس DOS
5- اكتب Cd Winodw ثم إدخال Enter اتبعها ب CD system و ادخال و من ثم اكتب Del NBSvr.exe و ادخال ، Del NBHelp.dll و اخي Del Log.txt و انتهى . اعد تشغيل جهازك .

________________________________________ ___

4_ Heack’a Tack’a
يستخدم بروتوكل FTP مما يصعب الوصول اليه.يستخدم المنافذ رقم 31785 و 31787 و 31789 و 31791 .
طريقة التخلص من الملف:

1- من قائمة البداية Start اختر Run و اكتبRegedit
2- من القائمة على اليسار اختر HKEY_LOCAL_MACHINE ثم Software ثم Microsoft ثم Windows ثم Current Virsion ثم Run أو احيانا Run
3- ابحث عن Explorer32 و الذي يوافق المسار C\WINDOWS\Expl32.exe و قم بحذفه

________________________________________ ___

5_ NetSphere
يستخدم المنافذ TCP 30100 - TCP 30101-TCP 30102
طريقة التخلص من الملف:

1- من قائمة البداية Start اختر Run و اكتبRegedit
2- من القائمة على اليسار اختر HKEY_LOCAL_MACHINE ثم Software ثم Microsoft ثم Windows ثم Current Virsion ثم Run
2-ابحث في الجهه اليمنى عن c\windows\system\nssx.exe
3- احذف هذا الملف . و اعد تشغيل الجهاز بواسطه الضغط على CTRL+ALT+DELETE.

________________________________________ ___

ملاحظه :هذه بعض ملفات التجسس المنتشره او المشهوره واذا اردت ان تشيك يعني تزيل كل شي غريب من ملف التسجيل اتبع التالي :Start >> run >> regedit

بعد ان تفتح لك نافذة البرنامج افتح المجلدات حسب الترتيب التالي

HKEY_LOCAL_MACHINE

Software

Microsoft

Windows

Currentversion

Run

بعد ان تفتح هاذه الملف ستجد به اسماء الملفات التي تشير الى وجود ملف تجسس في جهازك وغالبا ً مايكون اسم هاذا الملف غريب ولايندرج تحت برنامج معين ويكون امتداد هاذا الملف كلتالي

Exe

مثال

Patch.exe or fsat.exe or explo32.exe
بعد ان تكتشف وجود الملف قم بمسح هاذا الملف
بعد فحص الجهاز لنفترض انك وجدت ملف تجسس اذهب الى مجلد الوندوز وابحث عن اسم هاذا الملف واحذفه واذا لم تجده فبحث عنه مره ثانيه في مجلد system داخل مجلد الوندوز ثم لاتنسى ان تعيد تشغيل الكمبيوتر بعد حذف الملف .
________________________________________ ___

وهناك طريقه ثانيه:
تعتمد هاذه الطريقه على استخدام امر msconfig :

اتبع التالي

Start >> run >> msconfig

بعدها ستضهر لك واجهة البرنامج اخترمنها start up

سوف تضهر لك شاشه تعرض لك اسماء البرامج التي تعمل بشكل مباشر مع بدء التشغيل بامكانك الأن فحص هذه البرامج والتاكد من عدم وجود برامج غريبه او غير معروفه ومن ثم الغاء الأِ شاره الموجوده امام البرنامج وبهاذا تكون قد اوقفت عمل البرنامج التجسسي او غيره من البرامج الغير مرغوب فيها .


وهناك ايضا طريقه ثالثه :
استخدام الدوس

اتبع التالي

قم بتشغيل الدوس وبعده اكتب الأمر التالي

*.C:\windows\ dir patch

اذا وجدت أي ملف تجسس قم بمسحه بلأمر التالي

*.C:\windows\ delete patch



) اذهب الى الويندز وابحث عن مفكره win.ini ثم افتح الملف وابحث عن أي ملف من الملفات التاليه وفي الغالب تجدها في السطر الثاني او الثالث :

Run=xxxx.exe او run= xxxx.dll او load=xxx.exe او load=xxxx.dll

مع ملاحظه ان xxx تعني اسم الخادم واذا عثرت على أي قيمه منها قم بحذفها.

2) افتح الملف system.ini والذي تجده في مجلد الويندز وهو عباره عن مفكره ثم ابحث في السطر الخامس عنعن shell=explorer.exe او shell= explorer.exe xxxx.exe مع العلم ان xxx هو اسم الخادم الذي من اشهر اسمائه rundll16.exe و Task_bar.exe
فإذا كان كذلك فقم بمسح اسم الخادم فقط ،ليصبح شكل السطر shell=explorer.exe .

2) أضغط على ابدأ ثم تشغيل وأكتب regedit ثم موافق لتدخل الى ملف التسجيل ثم افتح التبويبات التاليه بالترتيب :

HKEY_LOCAL_MACHINE/software/Microsoftwindows/current version

ثم أضغط على run ضغطه واحد بدون فك التبويب لها سوف تجد في المربع الايمن عن اسم الخادم الذي عثرت عليه في system.ini او في الملف win.ini ويمكن ان لاتجده فانتبه فهو موجود ولكن غير اسمه احذف أي ملف تجد اسمه تحت name ولاتجد أي كتابه له في date وانما تجد بدل منها """ ثم توجه الى الويندز وستجد ان حجم الخادم الذي عثرت عليه في ملف التسجيل هو حوالي 328 كيلوبايت عند اذاً ارجع الى التسجيل في run واحذفه بالنقر على زر الماوس الايمن ثم delete ثم اعد تشغيل الجهاز .




أعمله على الأقل مره وحده كل 15 يوم
وبأذن الله راح تفتك من مشاكل التجسس

وموفقين

@محمد@
18-01-2008, 01:58 PM
مشكور أخوي على المعلومات القيمة فحصت الجهاز ولم أجد الملفات المذكورة حيث اني استفدت من معلومات سابقة باغلاق المنافذ التي تستغلها ملفات التجسس والفيروسات لدخول الجهاز ومن بينها مثلا تحديث الجهاز ومن طريقتك تأكدت بعدم وجود الملفات التي ذكرتها اذا أردت هذه المعلومات بوفرها لك ولاخواننا مثلا إذهب الى Start ثم Run ثم أكتب cmd وانتر واكتب في الدوس netstat -ano وشوف كم منفذ عندك مفتوح تقريباً كل هذه المنافذ تدخل عن طريقها ملفات التجسس والفيروسات الى الجهاز ولاكن البعض منها عادية مطلوبة لعمل البرامج في الجهاز :cry2:.

شـــوق
18-01-2008, 03:33 PM
مشكــــــور اخـــــوي شاهين،، جزاك الله خير..

sas70
18-01-2008, 08:12 PM
مشكور اخوي شاهين على الموضوع المفيد
وماقصرت

شاهين
19-01-2008, 11:24 AM
مشكور أخوي على المعلومات القيمة فحصت الجهاز ولم أجد الملفات المذكورة حيث اني استفدت من معلومات سابقة باغلاق المنافذ التي تستغلها ملفات التجسس والفيروسات لدخول الجهاز ومن بينها مثلا تحديث الجهاز ومن طريقتك تأكدت بعدم وجود الملفات التي ذكرتها اذا أردت هذه المعلومات بوفرها لك ولاخواننا مثلا إذهب الى Start ثم Run ثم أكتب cmd وانتر واكتب في الدوس netstat -ano وشوف كم منفذ عندك مفتوح تقريباً كل هذه المنافذ تدخل عن طريقها ملفات التجسس والفيروسات الى الجهاز ولاكن البعض منها عادية مطلوبة لعمل البرامج في الجهاز :cry2:.


معلومه مفيده جداً أخوي
@محمد@
وياليت يتم تطبيقها أسبوعياً في فحص الجهاز
حتى يم القضاء أو مسح ملفات التجسس نهائياً
وجزاك الله كل خير




مشكــــــور اخـــــوي شاهين،، جزاك الله خير..


العفوا ياشــوق
وجــزاج الله خير



مشكور اخوي شاهين على الموضوع المفيد
وماقصرت


هلا أخوي
sas70
وأسعدني مرورك يالطيب

AL-QATARE
25-01-2008, 01:54 AM
مشكور أخوي على المعلومات القيمة فحصت الجهاز ولم أجد الملفات المذكورة حيث اني استفدت من معلومات سابقة باغلاق المنافذ التي تستغلها ملفات التجسس والفيروسات لدخول الجهاز ومن بينها مثلا تحديث الجهاز ومن طريقتك تأكدت بعدم وجود الملفات التي ذكرتها اذا أردت هذه المعلومات بوفرها لك ولاخواننا مثلا إذهب الى Start ثم Run ثم أكتب cmd وانتر واكتب في الدوس netstat -ano وشوف كم منفذ عندك مفتوح تقريباً كل هذه المنافذ تدخل عن طريقها ملفات التجسس والفيروسات الى الجهاز ولاكن البعض منها عادية مطلوبة لعمل البرامج في الجهاز :cry2:.

طيب واذا بيه بورتات مفتوحه شنو طريقه التعامل معاها يا الغالي

@محمد@
25-01-2008, 10:04 AM
طيب واذا بيه بورتات مفتوحه شنو طريقه التعامل معاها يا الغالي
أقوى حماية على الاطلاق ...!!



السلام عليكم ورحمة الله وبركاته

الموضوع بشكل مكثف حول الويندوز XP
تم تجميع الموضوع من منتديات مختلفة بالإضافة إلى بعض الإضافات البسيطة من عندي ولكن تنفيذ الخطوات بحذر أي خطأ قد يكلفك تجديد السوفت وير من جديد

بسم الله نبدأ

هناك ثلاث ثغرات في كل نظام ويندوزXP تنزل مع النظام عند تنصيبه
وإليكم طرق إغلاقها :

× الثغرة الأولى : قال عنها أساتذة البرمجة أنها إحدى البوابات الخطرة للفيروسات
وملفات التجسس وهي عبارة
عن ملف اسمه (( Windows ******ing Host Setting File ))
اتبع الخطوات التالية لحذفه :

1- من قائمة (( ابدأ )) اذهب إلى (( لوحةالتحكم أو جهاز كمبيوتر )).
2- ثم اختر من شريط الأوامر في الأعلى (( أدوات )).
3- ثم اختر (( خيارات المجلد )).
4- ثم اختر (( أنواع الملفات )) ستظهر لك ملفات عديدة ابحث عن هذا الملف ثم قم بتظليله واضغط حذف
(( Windows ******ing Host Setting File )).



× الثغرة الثانية : اسمها (( استخدام مشاركة ملفات بسيطة ( مستحسن ) ))
اتبع الخطوات التالية لإغلاقها :

1- من (( جهاز كمبيوتر أو لوحة التحكم )) اختر الأمر (( أدوات )).
2- ثم اختر (( خيارات المجلد )).
3- ثم اختر (( عرض )) ثم قم بالبحث عن هذا الامر : (( مشاركة ملفات بسيطة ( مستحسن ) ))
ثم أزل علامة الصح التي أمامه ومن ثم اضغط موافق.



× الثغرة الثالثة : اسمها (( عدم حفظ الصفحات المشفرة إلى القرص ))
اتبع الخطوات التالية لإغلاقها :

1- من قائمة (( ابدأ )) اختر (( لوحة التحكم )).
2- ثم اختر (( خيارات انترنت )).
3- ثم اختر (( خيارات متقدمة )) ثم قم بالبحث عن هذا الامر : (( عدم حفظ الصفحات المشفرة إلى القرص ))
ثم ضع علامة صح في المربع الذي أمامه ثم اضغط موافق.


ملاااااااااااااااااااحظة :
عند الضغط على (( إستعادة الإفتراضيات )) ترجع الأمور إلى ما كانت عليه سابقـًا
وبالتالي عليك إغلاق الثغرتين الثانية والثالثة مرة أخرى.


× أعتقد أن هناك ثغرة رابعة لا تقل أهمية عن ما سبقها ولست متأكداً أهي ثغرة أم لا ولكن أرى أن من المستحسن
إغلاقها اسمها (( إفراغ المجلد "Temporary Internet Files" عند إغلاق المستعرض ))
اتبع الخطوات التالية لإغلاقها :

1- من قائمة (( ابدأ )) افتح (( لوحة التحكم )).
2- ثم اختر (( خيارات إنترنت )).
3- ثم اختر (( خيارات متقدمة )) ثم ابحث عن هذا الأمر :
(( إفراغ المجلد "Temporary Internet Files" عند إغلاق المستعرض ))
وضع علامة صح في المربع الذي أمامه.



* طالما أنت تتصفح الأنترنت فأنت في خطر ولكي تعرف مدى خطورة هذا الشيء اتبع التالي :
إذهب الى Start ثم Run ثم أكتب cmd وانتر واكتب في الدوس netstat -ano وشوف كم
منفذ عندك مفتوح تقريباً كذا (( ممكن أكثر ممكن أقل )) :

C:\********s and Settings\user>netstat -ano



Active Connections



Proto Local Address Foreign Address State PID

TCP 0.0.0.0:135 0.0.0.0:0 LISTENING 884

TCP 0.0.0.0:445 0.0.0.0:0 LISTENING 4

TCP 0.0.0.0:1025 0.0.0.0:0 LISTENING 976

TCP 192.70.106.143:139 0.0.0.0:0 LISTENING 4

UDP 0.0.0.0:135 *:* 884

UDP 0.0.0.0:445 *:* 4

UDP 0.0.0.0:1026 *:* 1112

UDP 0.0.0.0:1027 *:* 976

UDP 192.70.106.143:137 *:* 4

UDP 192.70.106.143:138 *:* 4


ولكن لا تخف هنا ستجد العلاج عندما تعمل الأمر السابق وأنت لست متصلاً بالانترنت
راح تلاقي منافذ كثيرة وهي المنافذ الخطرة التي سنعلاجها أما وأنت متصل بالنت راح تلاقي منافذ كثيرة
لا خطورة فيها أو أن خطورتها ضئيلة جداً لأن تلك المنافذ خاصة بالبرامج التي على جهازك مثل الماسنجر وغيره.


* لإغلاق أغلب تلك المنافذ اتبع التالي :
ابدأ>>كافة البرامج>>البرامج الملحقة>>موجة الأوامر
انسخ ما بين الأقواس وألصقه في موجة الأوامر الدوس (( لا تنسخ الأقواس ))

(( sc config policyagent start= disabled
sc config ssdpsrv start= disabled
sc config messenger start= disabled
sc config w32time start= disabled
sc config netbt start= disabled
(( exit



اضغط انتر راح تقفل شاشة الدوس وبكذا أغلقنا معظم تلك المنافذ ولكن لا تزال هناك منافذ أخرى وستجد علاجها في الأسفل.



* المنفذ 135 : وهذا المنفذ خاص بخدمة Dcom .
- نبذة عن المنفذ : من أخطر المنافذ التي في الجهاز ويعد مدخلاً للفيروسات وملفات التجسس
( أكيد تذكروا فيروس إعادة التشغيل) بلاستر دخل مع هذا المنفذ ولم يوقفه اي حاجز ناري
واليوم سنذكر خطوات إغلاق هذا المنفذ الخطير وإليك الخطوات.

اتبع الخطوات التالية لإغلاقه :

إذهب الى Start ثم Run ثم أكتب dcomcnfg و دوس إنتر ثم اذهب إلى المسار التالي :
جذر وحدة التحكم >>> خدمات المكونات >>> أجهزة كمبيوتر >>> جهاز كمبيوتر
واضغط علية بزر الماوس الأيمن واختر خصائص >>> ثم خصائص افتراضية >>> ثم امسح علامة الصح من أمام الخيار التالي
تمكين Distributed com على هذا الكمبيوتر الآن أوقفنا خدمة Dcom ولكن المنفذ 135 لا يزال مفتوحًا وإليك الخطوة
الأخيرة لإغلاقة :
اختر من القائمة في الأعلى : البروتوكولات الافتراضية ومن ثم من الأسفل اضغط بالفأرة على الخيار Connection Oriented TCP\IP
وضلله ثم اضغط من الأسفل إزالة.
ومبروك الآن أغلقنا المنفذ 135.


* المنفذ 139 : وهذا خاص بالمشاركة في الملفات والطابعه.
- نبذة عن المنفذ : يعد من أخطر المنافذ بل قال البعض عنه أنه أخطر من ملفات التجسس نفسها
وقال البعض بأن هذا المنفذ بمثابة ملف تجسس جاهز لأي مخترق في العالم ومعظم الأجهزة يوجد فيها
هذا المنفذ.

* هناك منافذ أخرى مثل (( 445 - 137 - 138 - 5000 - NetBIOS - RPC ))
هذه المنافذ كلها لم نقفلها ولكن سنقفلها ببرنامج وحاليا غير متوفر
بالاضافه إلى المنافذ التي أقفلناها (( 135 - 139 ))
سيقفل البرنامج المنافذ التي لم تقفل وسيتأكد من المنافذ التي أقفلناها

* إليكم شرح البرنامج :

البرنامج سيقفل 8 منافذ ولا يحتاج إلى تثبيت شغل البرنامج على طول
راح تلاقي خمسة إختيارات وفوق كل إختيار اسم المنفذ وبجانب كل إختيار علامة
(( حمراء أو صفراء أو خضراء )) العلامة الحمراء تعني أن المنفذ مفتوح وأن جهازك في خطر
العلامة الصفراء تعني أن نصف المنفذ مفتوح والنصف مغلق
العلامة الخضراء وهي المطلوبة وتعني أن المنفذ مغلق والحمد لله.
إذا طلعت علامة حمراء أو صفراء بجانب المستطيلات اللي مكتوب فيها (( Enable ))
اضغط على المستطيل اللي بجانب العلامة وراح يقوم البرنامج بعمله بعد الانتهاء من إغلاق
المنافذ راح يطلب منك إعادة تشغيل الجهاز وافق على إعادة التشغيل بعد إعادة التشغيل
فك البرنامج وتأكد أن جميع العلامات دوائر خضراء فيها علامة صح ومبروك على إقفال تلك المنافذ
بعدها لاحظ أن على يمين البرنامج مستطيل عمودي فيه سهمين زي كذا << اضغط على هذه العلامة
راح ينفك مستطيل بأسماء المنافذ المفتوحة تأكد وشوف المنافذ المفتوحة اللي في جهازك.


* المنفذ 1025 : هذا المنفذ لا يمكن إقفاله ما دمت تريد الاتصال بالنت وهو لا يشكل خطراً
وإنما فقط للإتصال بالنت وإذا أقفلت هذا المنفذ فلن تستطيع الاتصال بالنت.


بعد الانتهاء من الخطوات السابقة وإغلاق الثغرات أعد تشغيل الجهاز ومن ثم اعمل التالي :
تأكد من إغلاق الثغرات وأنت لست متصلاً بالنت ارجع واكتب في الدوس الأمر netstat -ano
ولاحظ كثرة المنافذ التي أقفلتها.

وبعد إقفالها عليك ببرامج الحماية .

(( بعد إغلاق المنافذ السابقة بالإضافة إلى برامج الحماية أقدر أقولك إن جهازك محمي بنسبة 98% ))


الخطوة التالية 2
لاغلاق النوافذ الخطره اذهب الي START
ثم الى RUN
ثم نكتب التالي
services.msc ستجد بيمين الصفحه الخدمات الافضل اغلاق بعضها
للحمايه من الثغرات وهي الخدمه الأولى ALERTER نغلقها كالتالي نضغط
عليها بيمين الماوس ثم نختار خصائص

ستظهر لك : بجانب STARTUP TYPE اضغط على السهم و غير الى DISABLE
و بنفس الطريقه يتم اغلاق الخدمات التاليه الغير مرغوبة وذلك لحمايه الجهاز و تسريعه Automatic Update
Clipbook
Computer Browser
Disributed Link Tracking Client
Error reporting service
Fast User Switching
Fax
Human Interface Access Devices
Indexing Service
IPSEC Services
Messenger
Net Logon
Netmeeting Remote Desktop Sharing
Network DDE
Network DDE DSDM
Portable Media Serial Number Service
Remote Desktop Help Session Manager
Remote Procedure Call Locator
Remote Registry
Routing & Remote Access
Server
SSDP Discovery Service
TCP/IP NetBIOS Helper
Telnet
Terminal Services
Universal Plug and Play Device Host
Upload Manager
Uninterruptible Power Supply
Windows Time
Wireless Zero ConfiguratioN
Workstation
و الان اغلاق منفذ 445 كالتالي اذهب الى start ثم run اكتب
regedit HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\NetBT\Parameters
على اليمين سنجد اسم TransportBindName اضغط مرتين عليه و امسح مابداخله أي امسح كلمة devices
اضغط بيمين الماوس على ال connection الذي تستخدمه واختار properties

ازل علامة الصح من File and Printer Sharing for Microsoft Networks

اضغط بيمين الماوس على ال connection الذي تستخدمه
مره اخرى اتبع هذه الخطوات
Properies-->Networking-->Internet protocol TCP\IP-->properties-->advanced-->Wins

انظر الى الأسفل و اختار Disable NetBios over TCP\IP
اضغط على الساعه اللي عندك بالوندوز دبل كليك ثم اختار internrt time و زيل علامة الصح من Automatically synchronize with an internet time server
لإغلاق المنفذ الخطير 135 إذهب إلى Start ثم Run ثم أكتب dcomcnfg و اضغط إنتر
اذهب إلى المسار التالي :
Console root \ Component Services\Computers\ My computer
واضغط عليه بالماوس بالزر اليمين واختار الخصائص ثم اذهب إلى Default properties وشيل علامة الصح من أمام Enabled distributed Com
إذهب إلى Default Protocols
وظلل Connection Oriented TCP\IP
و اضغط على Remove
اذهب الى my computer واضغط بيمين الماوس عليه
اختار properties

اضغط على remote في الأعلى

ازل علامة الصح من على Allow remote assistance invitation to be sent from this computer
ثم اعمل ريستارت للجهاز
و هكذا تكون قد اغلقت الثغرات و المنافذ الخطره وحليت مشكلة الشيرنج انشاله.

اذهب الي start ثم run واكتب regedit ثم اختارHKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Window s\CurrentVersion\Run ثم اضغط على run ثم على يمين الصفحه ابحث اذا كان يوجد ملف اسمه server .exe او c:\windows\system\nssx.exe او C:\WINDOWS\Expl32.exe اذا كان موجود فهذا يعني ان جهازك مخترق فقوم بمسح الملف .
اما لزيادة قدره الحمايه نزل برنامج kaspersky anti virus
ويوجد برنامج من مايكروسفت عند تشغيل البرامج ستظهر علامات صح أو خطأ وصح معناها منافذ مغلقة وأمنة والغلط منافذ غير مغلقة والمنفذ الثالث لاتغلقة اذا كنت تستخدم شبكة محلية
http://www.m5zn.com/Download-7.php?name=d30d9ad639.zip

وكل هذه الخطوات ستغلق المنافذ التي تستغلها الفيروسات وملفات التجسس من دخول جهازك
وللتأكد من اقفال معظم المنافذ ادخل مرة أخرى في الطريقة الاولى الى الدوس ستجد معظم المنافذ قد أقفلت . :fight:
منقول من المنتديات الصديقة .

@محمد@
26-01-2008, 04:58 PM
مع شكري وتقديري الى شاهين على الموضوع العلم شمعة نحتاج أن ننيرها لنرى الطريق

العميد الركن
27-01-2008, 07:31 AM
تسلمون وماقصرتو على هالمواضيع ويعطيكم العافيه

سارونه
27-01-2008, 09:28 AM
لك جزيل الشكر - موضوع ممتاز

شاهين
16-07-2008, 04:24 PM
مع شكري وتقديري الى شاهين على الموضوع العلم شمعة نحتاج أن ننيرها لنرى الطريق


تسلمون وماقصرتو على هالمواضيع ويعطيكم العافيه


لك جزيل الشكر - موضوع ممتاز



العفوا أخواني