[CENTER][FONT=Comic Sans MS][SIZE=6][COLOR=darkgreen][B]السلام عليكم ورحمة الله وبركاته
[/B][/COLOR][/SIZE][/FONT][FONT=Comic Sans MS][B][SIZE=6][COLOR=darkgreen]نصائح لمن يستخدم الفيررول
هناك ملفات بالويندوز يجب قدر الامكان منعها للاتصال بالانترنت
لانها تمثل خطر كبير جدا وثغرات لصالح الهكر حتى لو كانت اعدادات الفيروول في اقصى حمايه
وابدا :
اخطر ملف و هو بوابة للهكرز هوملفexplorer.exe[/COLOR][/SIZE][SIZE=6][COLOR=darkgreen]يعرف بأسم Windows Explorer و يجب منعه من[/COLOR][/SIZE][/B][/FONT][FONT=Comic Sans MS][B][SIZE=6][COLOR=darkgreen] المرور إلى الانترنت مهما كان الثمن
ومساره هو [/COLOR][/SIZE][SIZE=6][COLOR=darkgreen]C:\WINDOWS\[/COLOR][/SIZE][/B][/FONT][SIZE=6][FONT=Comic Sans MS][COLOR=darkgreen][B]explorer.exe
الملف الثاني هو ntoskrnl.exe ويعرف باسم [/B][/COLOR][/FONT][/SIZE][FONT=Comic Sans MS][SIZE=6][COLOR=darkgreen][B]NT Kernel & System
ومساره هو [/B][/COLOR][/SIZE][/FONT][FONT=Comic Sans MS][B][SIZE=6][COLOR=darkgreen]C:\WINDOWS\system32
الملف الثالث هو alg.exe [/COLOR][/SIZE][SIZE=6][COLOR=darkgreen]يعرف بأسم[/COLOR][/SIZE][/B][/FONT][FONT=Comic Sans MS][SIZE=6][COLOR=darkgreen][B] application Layer Gateway Service
وهذا يخص الجدار الناري للويندوز ولا داعي له بالاتصال بالانترنت لانه يشكل منفذ
ومساره هو [/B][/COLOR][/SIZE][/FONT][SIZE=6][FONT=Comic Sans MS][COLOR=darkgreen][B]C:\WINDOWS\system32
الملف الرابع هو winlogon.exe وهو ما يعرف ب[/B][/COLOR][/FONT][/SIZE][FONT=Comic Sans MS][SIZE=6][COLOR=darkgreen][B] Windows NT Logon Application
مساره ايضا [/B][/COLOR][/SIZE][/FONT][SIZE=6][FONT=Comic Sans MS][COLOR=darkgreen][B]C:\WINDOWS\system32
الملف الخامس lsass.exe وهو ما يعرف ب LSA Shell Export Version
وايضا مساره في C:\WINDOWS\system32
وكل هذه الملفات تعتبر منافذ وبوابات خطيره للهكر لا يعلمها الجميع حيث يسمح لها بالاتصال دائما وبالتالي تشكل خطر غير معلوم
لمن يستخدم برنامج out post تظهر هذه الملفات على قائمة process activity بشكل واضح
دبل كلك على اي من هذه الملفات وثم block all activity
[/B][/COLOR][/FONT][/SIZE]
[FONT=Comic Sans MS][SIZE=6][COLOR=darkgreen][B]والسلام عليكم [/B][/COLOR][/SIZE][/FONT][/CENTER]