--------------------------------------------------------------------------------
البرنامج الثاني هو : Back Orifice 2000
وهو متمكن من وندو 95 ووندو 98 ووندو ان تي . ولهذا البرنامج نسختين الاولى تسمى النسخة الامريكية وهي فقط اكبر حجما من النسخة الاخرى بالكيلوبايت ايضا لهذة النسخة ميزة اخرى تعرف ب DES encryption
اما النسخة الثانية فتسمى النسخة الدولية . الاسماء المستعارة لهذا البرنامج التي يتخفى بها هي :
BO2K
backdoor.BO2K
طريقة معرفة وجودة في جهازك والتخلص منه يوجد الان برنامج واحد لحمايتك من هذا البرنامج تجده في الموقع التالي :
http://www.spiritone.com/~cbenson/current_projects/backorifice/backorifice.htm
انتهى موضوع البرنامج الثاني وارجوا ان لا تكون من الذين وقعوا بهذه المصيدة .
--------------------------------------------------------------------------------
البرنامج الثالث هو : Zipped_files or explorezip trojan
وهذا البرنامج خطير من ناحية فتكه في الملفات فقد لا تجد ملف كان بالامس موجود وهو ايضا متمكن من وندو 95 ووندو 98 ووندو ان تي . وهو يستطيع نشر نفسة بنفسة باستخدام ال E-MAIL فاذا قمت بفتحة من ال E-MAIL فانة سوف يعرض الرسالة التالية :
Cannot open file; it does not appear to be a valid archive. If this is part of a ZIP backup set, insert the last disk of the backup set and try again. Please press F1 for help.
وعندما يتمكن من نشر نفسة باستخدا م ال E-MAIL فانة يقوم بارسال نفسة مرة اخرى تحت اسم Zipped_files.exe الي جميع العناوين التي استقبلت منهم رسائل سابقة مرفقا معها الكلمات السرية والباس وورد وتحت العنوان التالي :
Hi, (username)!
I recieved your email and I shall send you a reply ASAP.
Till then, take a look at this attached zip docs.
Bye.
ايضا سوف يقوم هذا البرنامج بالغاء جميع الملفات لديك والمنتهية بالاحرف التالية : DOC,,XLS,,EXE,,PPT,,CPP وللاسف فانة صعب جدا ان تستعيد تلك الملفات باستخدام الامر undelete
الاسماء المستعارة لهذا البرنامج التي يتخفى تحتها هي :
worm.explore.zip
win32.explore
explore.zip
طريقة معرفة وجودة في جهازك والتخلص منه فقط لمستخدمي وندو 95 ووندو 98 قم بالضغط على CTRL ALT DEL وعند ظهور شاشة الاغلاق ولاحظت ظهور احدى هذه الملفات فانة موجود في جهازك والملفات هي :
Zipped_files
Explore
_setup
ويجب ان تفرق بين اسم الملف السابق Explore وبين المتصفح Explorer فاذا لاحظت احدى هذه الملفات السابقة فقم مباشرة بالغاء الملفات التالية :
C:\windows\_setup.exe
C:\windows\Explore.exe
بعد ذلك قم بالغاء الاسطر التالية والموجودة في WIN.INI باستخدام الامر msconfig والاسطر هي :
run=setup.exe
run=c:\windows\system\explore.exe
ايضا قم بالغاء السطر التالي باستخدام الامر regedit
HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Windows\Run
انتهى موضوع البرنامج الثالث وارجوا ان لا تكون من الذين وقعوا بهذه المصيدة .
--------------------------------------------------------------------------------
البرنامج الرابع :
Promail.Trojan
انتشر كثيرا هذا البرنامج بطريقة ال freeware و ال shareware
وقد انتشر تحت هذا الاسم proml121.zip
وهو ملف غير مضغوط داخل هذا الملف promail.exe
فاذا قمت بتحميلة على جهازك وقمت بعد تحميلة بالاشتراك مع اي شركة لخدمات البريد الالكترونية فان جميع المعلومات التي اعطيتها لهذه الشركة إضافة الى كلمة السر الخاصة بك يقوم هذا البرنامج بارسالها الى عنوان بريدي اخر غير معروف اي بطريقة عشوائيه . فكلما قمت بعملية اشتراك مع اي شركة اخرى لخدمات البريد الالكتروني فان البرامج يقوم بنفس العملية السابقة . فقط اذا كان لديك هذا البرنامج Promail قم مباشرة بالغاءه .
انتهى موضوع البرنامج الرابع وأرجوا ان لا تكون من الذين وقعوا بهذه المصيدة .
--------------------------------------------------------------------------------
البرنامج الخامس :
BackDOOR.G
وهو ايضا يحتاج الى خادم لتشغيلة . ويوجد اصدارين من هذا البرنامج وللتخلص من الاصدار الاول قم مباشرة بالبحث عن الملفات التالية وحذفها :
DATA2.EXE
TINURAK.EXE
WATCHING.DLL
وللتخلص من الاصدار الثاني قم مباشرة بالبحث عن الملفات التالية وحذفها :-
WINDOW.EXE
NODLL.EXE
SERVER_33.DLL
انتهى موضوع البرنامج الخامس وأرجوا ان لا تكون من الذين وقعوا بهذه المصيدة .
--------------------------------------------------------------------------------
البرنامج السادس :
K2PS.EXE
فقط يستطيع التمكن من وندو 95 ووندو 98 وقد انشر عن طريق البريد الالكتروني تحت اسم K2PS.EXE
حيث تقول رسالته الخبيثة أن هناك فيروس اسمة TX-500 وانهو برنامج مضاد لهذا الفيروس . طبعا كما تعرف هذة مجرد كذبة ليتمكن من الدخول وسرقة معلومات اشتراكك مع مقدم خدمة الانترنت بالاضافة الى كلمة السر الخاصة بك والغريب في هذا البرنامج أنه لا يكتفي بسرقة الباسوورد بل يغير الباسوورد فلا تستطيع الدخول مرة ثانية الى الشبكة اليس خطير هذا البرنامج . والطريقة المفضلة اذا احسست بهذا التغير قم مباشرة بتغير كلمة السر .
ثم ابحث عن هذه الملفات واحذفها مباشرة :
K2PS.EXE
K2PS.CFG
ثم باستخدام الامر regedit قم بحذف :
HKEY_LOCAL_MACHINE\Software\Microsoft\Window\Curre ntVersion\C:\WINDOWS\SYSTEM\K2PS.EXE
انتهى موضوع البرنامج السادس وأرجوا ان لا تكون من الذين وقعوا بهذه المصيدة .
--------------------------------------------------------------------------------
البرنامج السابع :
Win32.PrettyPark
هذا البرنامج يستطيع الانتشار ايضا عن طريق البريد الالكتروني . فعند تنفذه سوف يقوم بارسال نفسة الى العناوين الموجوده في ال windows address book وسوف يخبر المستخدمين الموجودين على ال IRC عن اعدادت النظام وكلمات السر . وسوف يقوم بنسخ نفسة داخل ال windows system directory مع الملف files32.VXD ايضا سوف يقوم بتسجيل نفسة داخل ال HKEY_CLASSES_ROOT تحت اسم exefile\shell\open\command\files32.vxd
فقط قم بالغاء ذلك الاسم باستخدام الامر regedit
انتهى موضوع البرنامج السادس وأرجوا ان لا تكون من الذين وقعوا بهذه المصيدة .
--------------------------------------------------------------------------------
في النهاية يجب توخي الحذر الشديد من الجميع في التعامل مع ما يلي :
اولا : E-MAIL
يجب الحرص الشديد على كلمة السر وتغيرها من فترة الى اخرى . ثم عدم فتح الرسائل اذا لم تعرف مضمونها او اذا لم تعرف عنوان الشخص المرسل . ايضا تجنب اعطاء عنوانك البريدي لاي شخص او شركة غير معروفين لديك . بعض الرسائل القادمة الى البريد الالكتروني تاتي بعناوين مغرية ومشوقة لفتح هذة الرسائل ولكن لا تقوم بفتحها بل قم مباشرة بالغاءها وكما لاحظت من ان كثير من برامج الاختراق والفيروسات تستطيع الدخول الى جهازك عن طريق البريد الالكتروني . ايضا قم دائما بتنظيف بريدك من الرسائل القديمه والغير مهمة .
ثانيا : GAMES
يجب الحرص ايضا من التعامل من العاب الكمبيوتر . خاصة التي تحتاج إلى تشات من الموقع او التي تكون تحت عنواين مشبوهة مثل العاب الجنس بمواقع الجنس .. وألعاب اليانصيب للحظ السعيد وغيرها من الالعاب ..
ثالثا : SCREEN SAVERS
احرص ايضا من تحميل ال SCREEN SAVERS من الانترنت لانه قد يكون مرفق معها بعض الفيروسات او برامج الاختراق . ايضافة الى انها قد تؤثر على جهازك فبعض المشاكل التي تواجة اجهزتنا يكون سببها هو ال SCREEN SAVERS
رابعا : SOFTWARES
لا تقوم بتحميل برامج عن طريق الانترنت من شركات ضعيفة او غير معروفة في عالم الكمبيوتر . ايضا حاول دائما تحميل البرامج خارج ال سي درايف اي باستخدام CD-Writer او باستخدام Zip-drive
خامسا : chat
تجنب التعامل مع برامج المحادثة وايضا يفضل حذفها من الجهاز واذكر منها :
ICQ - MIRC - FREETEL - NETMEETING
اخيرا ارجوا من الله ان اكون قد وفقت في إختيار هذا الدرس وأن تكون قد استفدت من هذه الملومات البسيطة وشكرا لك