![]() |
| هل هناك طريقة لمعرفة ما إذا كان جهاز الكمبيوتر الخاص بك قد تم اختراقه؟ |
كيف أعرف أن جهازي مخترق؟
إذا كنت تتساءل عما إذا كان جهاز الكمبيوتر الخاص بك قد تم اختراقه، فلدينا بعض الأخبار السيئة وبعض الأخبار الجيدة. أولاً الأخبار السيئة: إذا كنت تشك في إصابتك، فمن المحتمل أن تكون على حق (راجع هذا أداة فحص الثغرات الأمنية المجانية). إن حجم البرمجيات الخبيثة الجديدة على شبكة الإنترنت ــ وخاصة ذلك النوع الذي يهدف إلى إصابة أجهزة الكمبيوتر المنزلية والشركات الصغيرة ــ يتزايد بسرعة. يتم إنشاء أكثر من 350.000 عينة جديدة من البرامج الضارة كل يوم، مع اكتشاف إجمالي 856.62 فيروسًا فريدًا في عام 2018 وحده.
{getToc} $title={المحتويات}
الخبر السار: بدأ أمن المعلومات في اللحاق بالمهاجمين ببطء. على الرغم من وجود الكثير من البرامج الضارة الفريدة، إلا أنها ليست كلها خطيرة. يتم تجميع بعضها بشكل غير متقن، وعادة ما يجد الباحثون الأمنيون أن عينة البرامج الضارة "الجديدة" هي في الواقع مجرد عدد من الوحدات من البرامج الضارة القديمة. معًا.
وهذا يعني أنه حتى البرامج الضارة الجديدة عادةً ما تتصرف بطرق مفهومة جيدًا - لذلك سيكون من السهل العثور على التعليمات وتجميعها معًا لإزالتها بمجرد تحديد ما يحدث. تذكر أن الفيروسات لا تعمل على الفور، لذا يعد الإجراء الفوري أفضل طريقة للتأكد من عدم فقدان أموال أو بيانات شخصية حتى لو كان جهازك تم إصابة جهاز الكمبيوتر الشخصي أو جهاز Mac.
ومع ذلك، إليك أفضل الطرق لمعرفة ما إذا كان جهاز الكمبيوتر الخاص بك قد تم اختراقه.
- متصفحك وصفحتك الرئيسية والإعلانات المستهدفة مختلفة
- يتباطأ اتصال الكمبيوتر أو الإنترنت لديك بشكل كبير
- لاحظت نشاطًا غير عادي في حسابك المصرفي
- العبث وتغيير امتداد ملفاتك
- عدم التحكم في جهازك بشكا طبيعي
- غياب بعض الملفات
- النصوص الغريبة أو سجلات المكالمات
- العبث وتغيير امتداد ملفاتك
- النوافذ المنبثقة الغريبة
- الاستجابة البطيئة عند استدعاء اي برنامج
- السلوك غير الطبيعي
- نشاط غير عادي على الحسابات المرتبطة
الطريقة الاولى لمعرفة اذا كان جهازي ويندوز 10 مخترق
بخطوات سهله وسريعة ومضمونة سوف نتعرف الآن علي كيفية معرفة اختراق ويندوز 10 من خلال الخطوات التالية :
- في البداية قم بالضغط على زر الويندوز + R لتظهر لك أوامر RUN .
- قم بكتابة الأمر CMD ثم اضغط على Ok .
- في النافذة السوداء المنبثقة قم بكتابة الأمر dir patch ثم اضغط على Enter .
- بعد ذلك سوف تظهر لك بعض السطور فقم بالبحث عن جملة File not found والتي تخبرك بعدم وجود أي عمليات اختراق لجهازك
- أما إذا ظهرت بعض الجمل التي تفيد بوجود ملف وبعض المعلومات عنه فهذا دليل على اختراق جهازك عن طريق هذا الملف .
الطريقة الثانية لمعرفة اذا كان جهازي ويندوز 10 مخترق
- إذا واجهتك بعض المشاكل أثناء القيام بالطريقة الأولي يمكنك القيام بالطريقة الثانية وهي كالآتي :
- قم بفتح أوامر RUN من خلال الضغط على زر الويندوز + R .
- داخل قائمة RUN قم بكتابة الأمر system.ini ثم اضغط على Ok .
- في النافذة المنبثقة إذا وجدت عبارة timer=timer.drv فهذا دليل على أن الجهاز غير مخترق ونظيف تماماً .
- إذا وجدت عبارة*****timer=timer.drv في اسفل النافذة فهذا دليل على أن جهازك مخترق .
- ولمزيد من التفاصيل عن هذا السياق بمجتمع مايكروسوفت هنا
كيفية التخلص من برامج التجسس ويندوز
لكي تتمكن من انهاء حالة التجسس على حاسوبك عليك اولا ان تقوم باغلاق الانترنت عن الحاسوب و ذلك من خلال اغلاق الواي فاي في الجهاز او من خلال اطفاء الراوتر ، و ينصح باطفاء الراوتر حتى لا يعمل الواي فاي مرة اخرى في حاسوبك ، فاتصال الانترنت بالجهاز هي الطريقة الوحيدة لوصول المخترقين اليه .
اذا اتبعت الطريقة الاولى في التعرف على اذا كان حاسوبك ويندوز 10 مخترق او لا و ظهر لك اسم الباتش الذي يؤدي الى احدث اختراق في الحاسوب فيمكنك ان تقوم بعمل بحث عن هذا البرنامج و تقوم بمسحه ، او يمكنك ان تقوم بتنزيل احد البرامج المجانية التي تساعد في مسح الملفات الضارة في الحواسيب .
التحقق من جهاز الكمبيوتر ما إذا كان مخترقا أو مصابا Spyware
الطريقة الثالثة طريقة التحقق من وجود اتصالات مشبوهة
في مربع البحث الموجود في شريط المهام قم بكتابة :
- Command Prompt.
- أضغط علي Run as administrator.
- أنسخ الأمر netstat -ano وألصقه في موجه الأوامر واضغط أنتر.
سيُظهر لك الأمر أعلاه جميع اتصالات TCP التي أنشأتها التطبيقات والبرامج والخدمات للمضيفين البعيدين.
- proto.
- local address.
- forgien addrss.
- State.
- PID.
كل ما يهمنا هو العمود (State). تجد في العمود State ثلاث عناصر رئيسية.
- Listening.
- Established.
- Time_Wait.
- نقوم بالتركيز علي Established, وتشير إلى وجود اتصال في الوقت الفعلي بين جهاز الكمبيوتر الخاص بك وعنوان IP البعيد.
![]() |
| هل هناك طريقة لمعرفة ما إذا كان جهاز الكمبيوتر الخاص بك قد تم اختراقه؟ |
كيف يمكنني التحقق من أتصال قد يكون ضار
يمكنك التحقق من اتصال تشك أنه ضار او مشبوه, من خلال :
- من عمود Foreign Address الموجود في موجه الاوامر Command Prompt, قم بنسخ ip.
- قم بالدخول لموقع whatismyipaddress, أو موقع iplocation.
- أنسخ الاي بي في مربع Look up IP Address.
- بمجرد الضغط علي Get IP Details, سيظهر لك بيانات تفصيلية عن الاي بي.
- سيزودك الموقع بمعلومات حول عنوان IP.
البحث عن أي عمليات ضارة وتحليلها
إليك كيفية العثور عليه:
- في موجه الأوامر Command Prompt من العمود PID قم بنسخ بورت العملية التي تشك بها.
- أفتح مدير المهام Task Manager, من خلال الضغط كليك يمين علي شريط المهام واختيار Task Manager.
- أنتقل لعلامة التبويب التفاصيل Details.
- انقر فوق عمود PID لفرز العمليات وفقًا لمعرفات PID الخاصة بها.
- ابحث عن العملية باستخدام نفس البورت الموجود فـ (PID) الذي قمت بتدوينه مسبقًا.
- أضغط علي Properties لمعرفة كافة التفاصيل عن الاتصال.











