السلام عليكم
واتمنى انكم تستحملوني ...المهم
انا سويت بحث عن ملفات التجسس في جهازي وكتبت في قائمة البحث كلمة باتش وطلع لي ثلاث ملفات الان هل هي ملفات تجسس يعني احذها اخاف احذها من راسي واتو رط قلت خلني اشاور ...
وهي ..
mspatcha.dll....في الويندوز سيستم..وحجمه 40 ك.ب
patch321.dll....في البروجرام فيلس ..في النورثن
patch321.dll...في البروجرام فيلس ..في النورثن ... لكنه في مجلد جديد
وشيء ثاني ..قرات في موقع ان اي ملف ينتهي بــــexe....هو ملف تجسس
طيب بكتب اسماء الملفات الي لقيتها وانتم علموني اذا فيها ملف تجسس او لا ...
اولا في Run Services..لقيت هذي الملفات
C:\WINDOWS\System\Restore\StateMgr.exe ............وهذا الملف مكتوب قبلهStateMgr *
Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
C:\WINDOWS\SYSTEM\MDM.EXE
C:\WINDOWS\SYSTEM\ZONELABS\MINILOG.EXE -service
mstask.exe
"C:\Program Files\Common Files\Symantec Shared\Script Blocking\SBServ.exe" -reg
C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE -service
اما الــ...Run.لقيت فيه .
starter.exe
C:\WINDOWS\SYSTEM\hpztsb02.exe
internat.exe
Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
loadqm.exe
C:\PROGRA~1\NORTON~1\NAVAPW32.EXE
C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
SysTray.Exe
C:\WINDOWS\taskmon.exe
هاه بشرو عسى ما فيه شيء ..؟:o

~ حورية البحر ~ @hory_albhr
عضوة فعالة
يلزم عليك تسجيل الدخول أولًا لكتابة تعليق.

جزاك الله الف خير والله يبشر بالهناء
ومو وسواس انا ما اعرف الي يحذف عشان كذا سردت كل الملفات ....واطبق الي قالو يعني قريت مثلا انك اذا دخلت كلمة باتش في البحث وطلع لك ملف فيه كلمة باتش احذفه على طول ...!!!
والحمد لله اني سالت اول
مكثورة الخير ارينا
ومو وسواس انا ما اعرف الي يحذف عشان كذا سردت كل الملفات ....واطبق الي قالو يعني قريت مثلا انك اذا دخلت كلمة باتش في البحث وطلع لك ملف فيه كلمة باتش احذفه على طول ...!!!
والحمد لله اني سالت اول
مكثورة الخير ارينا

ABOAHMD
•
وعليكم السلام
اهلا حوريه
نعم كل ملفات dll أو exe ملفات نظام وتطبيقات ولكن ملفات التجسس سلكت طرق متعدده جديد بل يوجد فيه ملفات تجسس بامتداد dll وهي التي تسمى ملفات الربط الديناميكي وهذه اساسية لتطبيقات نظام الويندوز وامتداد exe معناه امتداد لبرنامج تنفيذي يعني يعمل تلقائيا أو مساعدا
لذلك مانستطيع نجزم بأن جهازك خالي تماما من أي فيروسات أو تروجونات الا باشياء منها :
تحديث النورتن واذا ماحدثتيه ماراح يفيدك النورتن الا بالتعرف على الفيروسات القديمه
استخدام برامج باحثات ملفات التجسس مثل ذا كلينر وانتي تروجان
* وفي الحقيقه فيروس شاشات التوقف الجديد الخطير W32.Yaha.k@mm بكافة انواعه اثبت ( بلا شك ) أن برنامجي مكافي والنورتن اذا ماحدثت والا ماتوكّل عيش :D وممكن تحدث ضرر بالغ بالريجستري .
ثم ان ملفات الباتش تستخدم لاكملفات تجسس بل حتى لملفات كسر الحماية عن برامج التوقيت
واما مجلد Restore فاحيانا - حسب الاعدادات - يمتنع النورتن عن حذف اي فيروس فيه لانه في الاستعادة والاستثناء من خصائص النورتن .
هذا باختصار اختى الفاضلة وهناك بحث يدوي موجود بشكل كبير في المنتديات ممكن تلاقينه
فالخلاصه انك تركبين برامج حمايه للتجسس وبرامج حماية من الفيروسات مع التحديث .
اتمنى لك السلامة التوفيق :)
اهلا حوريه
نعم كل ملفات dll أو exe ملفات نظام وتطبيقات ولكن ملفات التجسس سلكت طرق متعدده جديد بل يوجد فيه ملفات تجسس بامتداد dll وهي التي تسمى ملفات الربط الديناميكي وهذه اساسية لتطبيقات نظام الويندوز وامتداد exe معناه امتداد لبرنامج تنفيذي يعني يعمل تلقائيا أو مساعدا
لذلك مانستطيع نجزم بأن جهازك خالي تماما من أي فيروسات أو تروجونات الا باشياء منها :
تحديث النورتن واذا ماحدثتيه ماراح يفيدك النورتن الا بالتعرف على الفيروسات القديمه
استخدام برامج باحثات ملفات التجسس مثل ذا كلينر وانتي تروجان
* وفي الحقيقه فيروس شاشات التوقف الجديد الخطير W32.Yaha.k@mm بكافة انواعه اثبت ( بلا شك ) أن برنامجي مكافي والنورتن اذا ماحدثت والا ماتوكّل عيش :D وممكن تحدث ضرر بالغ بالريجستري .
ثم ان ملفات الباتش تستخدم لاكملفات تجسس بل حتى لملفات كسر الحماية عن برامج التوقيت
واما مجلد Restore فاحيانا - حسب الاعدادات - يمتنع النورتن عن حذف اي فيروس فيه لانه في الاستعادة والاستثناء من خصائص النورتن .
هذا باختصار اختى الفاضلة وهناك بحث يدوي موجود بشكل كبير في المنتديات ممكن تلاقينه
فالخلاصه انك تركبين برامج حمايه للتجسس وبرامج حماية من الفيروسات مع التحديث .
اتمنى لك السلامة التوفيق :)
الصفحة الأخيرة
وسواس
هذه ملفات مهمه بالسيستم لاتحذفي ولاتعبثي منها شئ ومنها ماتكون هامه لتشغيل البرامج
كما وضعتي ثاني وثالث في النورتن مضاد الفيروسات
وليس كل ماينتهي امتداده exe هو ملف تجسس نعم يوجد فيروسات بهذا
لكنها تطبيق لبعض البرامج
اما التجسس فتأتي بعدة امتدادات على حسب حرفية المصمم وبرامج الهكر ممكن تكون صوره لكنها تروجان
وبس بشرتك
:17: