كيف تعرف إذا كان شخص ما لديه حق الوصول عن بعد إلى جهاز الكمبيوتر الخاص بك الذي يعمل بنظام Windows؟

سجل واكسب 1000 دولار في اليوم ⋙

تم تصميم بعض أخطر أنواع البرمجيات الخبيثة للحصول على إمكانية الوصول عن بعد إلى جهاز الكمبيوتر الخاص بالضحية، مثل أحصنة طروادة للوصول عن بعد (RATs) وأدوات الجذر على مستوى النواة . إنها تعمل بصمت، مما يجعل اكتشافها صعبا. إذا كنت تشعر بالقلق من أن يكون لدى شخص ما وصول عن بعد غير مصرح به إلى جهاز الكمبيوتر الشخصي الذي يعمل بنظام Windows، فتعرف على كيفية تأكيد التهديد وإزالته.

علامات تحذيرية عند وصول شخص ما إلى جهاز الكمبيوتر الخاص بك

على الرغم من أن معظم محاولات الوصول عن بعد تتم بصمت، إلا أنها لا تزال تأتي مع بعض علامات التحذير. ورغم أن هذه العلامات قد تكون مؤشراً على شعبية نظام التشغيل Windows، إلا أنها مجتمعة قد تشكل دليلاً قوياً على نشاط الوصول عن بعد.

  • سلوك غير عادي للماوس/لوحة المفاتيح : إذا تحرك المؤشر بشكل غير منتظم أو تم إدخال النص دون تدخل منك، فقد يكون ذلك بسبب عمل أداة بعيدة. حتى عندما لا يتم التحكم فيها بشكل نشط، لا تزال هذه الأدوات قادرة على التسبب في حدوث مشكلات مثل القفز فوق المؤشر/الانتقال الآني. يمكن أن تعمل هذه الإشارة أيضًا كتأكيد إذا بدأت الماوس ولوحة المفاتيح في تنفيذ مهام مثل الوصول إلى شريط عنوان المتصفح وإدخال عنوان موقع ويب.
  • البرامج التي تفتح وتغلق تلقائيًا : يمكن للمتسللين أيضًا إرسال أوامر لفتح تطبيقات محددة (مثل برامج مكافحة الفيروسات أو موجه الأوامر ) للحصول على مزيد من التحكم في النظام أو تعطيل ميزات الأمان. إذا رأيت البرامج تفتح وتغلق تلقائيًا، فهذه علامة تحذير.
  • إنشاء حسابات مستخدمين جديدة غير معروفة : قد يحاول بعض الجهات السيئة إنشاء حسابات ثانوية للحصول على وصول دائم حتى بعد الاكتشاف. من المرجح أن يقوموا بتعطيل ميزة تبديل المستخدم لإخفاء الحساب من شاشة القفل. انتقل إلى إعدادات Windows -> الحسابات وابحث عن الحساب الثانوي ضمن العائلة والمستخدمين الآخرين.
كيف تعرف إذا كان شخص ما لديه حق الوصول عن بعد إلى جهاز الكمبيوتر الخاص بك الذي يعمل بنظام Windows؟
خيار الحسابات في إعدادات Windows 11
  • الأداء البطيء المفاجئ : تتطلب عمليات التحكم عن بعد أيضًا موارد مكثفة، لذا قد تلاحظ انخفاضًا مفاجئًا في الأداء. من الجدير أن نأخذ هذا بعين الاعتبار بشكل خاص إذا حدثت انخفاضات عرضية في الأداء بسبب عمليات التحكم عن بعد.
  • يتم تمكين سطح المكتب البعيد لنظام التشغيل Windows تلقائيًا : يعد سطح المكتب البعيد لنظام التشغيل Windows عرضة للخطر إلى حد كبير، لذلك غالبًا ما يستخدم المتسللون هذه الميزة لإنشاء اتصالات عن بعد. يتم تعطيل هذه الميزة بشكل افتراضي، لذا إذا تم تمكينها دون تدخل منك، فقد يتم ذلك بواسطة أحد المتسللين. في إعدادات Windows، انتقل إلى النظام -> سطح المكتب البعيد وتحقق مما إذا كانت هذه الميزة ممكّنة.
كيف تعرف إذا كان شخص ما لديه حق الوصول عن بعد إلى جهاز الكمبيوتر الخاص بك الذي يعمل بنظام Windows؟
تم تعطيل سطح المكتب البعيد في إعدادات Windows

كيفية التأكد من إمكانية الوصول إلى جهاز الكمبيوتر الخاص بك عن بُعد

إذا لاحظت العلامات المذكورة أعلاه، اتخذ الخطوات اللازمة لتأكيد شكوكك. يمكنك مراقبة نشاط المكونات/التطبيقات المشاركة في عملية الوصول عن بعد للتأكد من وصول شخص ما إلى جهاز الكمبيوتر الشخصي الذي يعمل بنظام Windows. وفيما يلي بعض الطرق الأكثر موثوقية:

التحقق من سجلات عارض أحداث Windows

Windows Event Viewer عبارة عن أداة مدمجة رائعة لمراقبة نشاط المستخدم والمساعدة في اكتشاف محاولات الوصول عن بعد من خلال مراقبة نشاط RDP وسجلات تسجيل الدخول.

ابحث عن "عارض الأحداث" في بحث Windows وافتح عارض الأحداث .

انتقل إلى سجلات Windows -> الأمان وانقر فوق علامة التبويب معرف الحدث لفرز الأحداث حسب المعرف. ابحث عن جميع الأحداث التي تحمل المعرف 4624 وتحقق من تفاصيلها للتأكد من عدم وجود نوع تسجيل دخول 10 في أي منها . معرف الحدث 4624 مخصص لمحاولات تسجيل الدخول، ونوع تسجيل الدخول 10 يتوافق مع عمليات تسجيل الدخول عن بعد باستخدام خدمات الوصول عن بعد التي قد يستخدمها المتسللون.

كيف تعرف إذا كان شخص ما لديه حق الوصول عن بعد إلى جهاز الكمبيوتر الخاص بك الذي يعمل بنظام Windows؟
يعرض عارض أحداث Windows معرف الحدث

يمكنك أيضًا البحث عن معرف الحدث 4778 لأنه يُظهر إعادة الاتصال بالجلسة عن بُعد. ستخبرك صفحة تفاصيل كل حدث بمعلومات تعريفية مهمة، مثل اسم الحساب أو عنوان IP للشبكة.

مراقبة حركة المرور على الشبكة

يعتمد الوصول عن بعد على اتصال الشبكة، لذا فإن مراقبة حركة المرور على الشبكة هي طريقة موثوقة لاكتشافها. نوصي باستخدام الإصدار المجاني من GlassWire لهذا الغرض لأنه يراقب الاتصالات الضارة ويحميها تلقائيًا.

في تطبيق GlassWire، ستشاهد جميع اتصالات التطبيق ضمن قسم GlassWire Protect . سيقوم التطبيق تلقائيًا بتقييم الاتصالات وتحديد الاتصالات غير الموثوقة. في معظم الحالات، سيكون التطبيق قادرًا على اكتشاف الاتصالات البعيدة الضارة وتحذيرك.

كيف تعرف إذا كان شخص ما لديه حق الوصول عن بعد إلى جهاز الكمبيوتر الخاص بك الذي يعمل بنظام Windows؟
قسم مراجعة Glasswire في الواجهة الرئيسية

بالإضافة إلى خوارزميات التطبيق، يمكنك أيضًا البحث عن أدلة مثل الاستخدام المرتفع للبيانات لتطبيق غير معروف. تستخدم الاتصالات البعيدة بيانات مستمرة، لذا من السهل اكتشافها.

عرض المهام المجدولة

يتم إدارة العديد من محاولات الوصول عن بعد باستخدام أداة جدولة المهام في Windows. يساعدهم هذا على البقاء على قيد الحياة بعد إعادة تشغيل الكمبيوتر وأداء المهام دون الحاجة إلى التشغيل المستمر. إذا كان جهاز الكمبيوتر الخاص بك مصابًا بفيروس، فستشاهد مهامًا من تطبيقات غير معروفة في "مجدول المهام".

ابحث عن "مجدول المهام" في بحث Windows وافتح تطبيق "مجدول المهام". في اللوحة اليسرى، افتح "مجدول المهام" (محليًا) -> "مكتبة مجدول المهام" . ابحث عن أي مجلدات غريبة أو مشبوهة غير مجلدات Microsoft. إذا وجدت أي مجلدات، انقر بزر الماوس الأيمن فوق المهمة وحدد "خصائص".

كيف تعرف إذا كان شخص ما لديه حق الوصول عن بعد إلى جهاز الكمبيوتر الخاص بك الذي يعمل بنظام Windows؟
قائمة خصائص المهمة في برنامج جدولة المهام في Windows

في الخصائص ، قم بالبحث في علامتي التبويب "المحفزات" و "الإجراءات" لمعرفة ما تفعله المهمة ومتى يتم تنفيذها، وهو ما ينبغي أن يكون كافياً لفهم ما إذا كانت سيئة. على سبيل المثال، إذا قامت المهمة بتشغيل تطبيق أو برنامج نصي غير معروف عند تسجيل الدخول أو عندما يكون النظام خاملاً، فقد تكون المهمة ضارة.

كيف تعرف إذا كان شخص ما لديه حق الوصول عن بعد إلى جهاز الكمبيوتر الخاص بك الذي يعمل بنظام Windows؟
علامة التبويب "المحفزات والإجراءات" في "الخصائص"

إذا لم تتمكن من العثور على المهمة المشبوهة، فقد ترغب في البحث في Microsoft. من الممكن أن يكون هناك برمجيات خبيثة متطورة مختبئة في مجلدات النظام. ابحث عن المهام التي تبدو مشبوهة، مثل المهام التي تحتوي على أسماء عامة مثل "systemMonitor" أو الأسماء المكتوبة بشكل خاطئ. لحسن الحظ، لن تحتاج إلى البحث في كل مهمة، حيث أن معظمها سيتم تأليفها بواسطة شركة Microsoft Corporation، والتي يمكن تجاهلها بأمان.

Sign up and earn $1000 a day ⋙

Leave a Comment

أحدث كود VTC Mobile Dragon Sword 4/2025

أحدث كود VTC Mobile Dragon Sword 4/2025

اكتشف أحدث مجموعة من أكواد Sword Dragon VTC Mobile مع Quantrimang.

6 طرق لإعادة ضبط جهاز الكمبيوتر الذي يعمل بنظام Windows إلى حالته الأصلية

6 طرق لإعادة ضبط جهاز الكمبيوتر الذي يعمل بنظام Windows إلى حالته الأصلية

إن إعادة تعيين جهاز الكمبيوتر الذي يعمل بنظام Windows هي الطريقة الأسرع والأسهل لإعادة Windows إلى حالته الطبيعية الأصلية. على الرغم من أن نظام التشغيل Windows يعمل حاليًا ببطء شديد ويعاني من الإصابة بالفيروسات. سيؤدي هذا إلى تنظيف Windows بالكامل واستعادة الأداء الأمثل. ستقدم لك هذه المقالة 4 طرق مختلفة لإعادة ضبط الويندوز على حاسوبك، يرجى الرجوع إليها.

10 ميزات في هواتف سامسونج جالاكسي يجب على جميع هواتف أندرويد تعلمها

10 ميزات في هواتف سامسونج جالاكسي يجب على جميع هواتف أندرويد تعلمها

إذا كنت تستخدم هاتف Samsung منذ عدة سنوات الآن، فستجد أن الميزات الرائعة التي توفرها سلسلة Galaxy يصعب التغلب عليها.

يمكن الآن لمستخدمي الولايات المتحدة الوصول إلى ChatGPT عبر الرقم 1-800-CHATGPT

يمكن الآن لمستخدمي الولايات المتحدة الوصول إلى ChatGPT عبر الرقم 1-800-CHATGPT

بمجرد إجراء مكالمة سريعة على الرقم 1-800-CHATGPT، يمكنك الآن الدردشة مع مساعد الذكاء الاصطناعي هذا.

أفضل 7 إضافات Obsidian للهواتف المحمولة

أفضل 7 إضافات Obsidian للهواتف المحمولة

بالإضافة إلى تعديل الواجهة وجعل Obsidian يعمل بكفاءة أكبر، فسوف يقدم لك مجموعة أكثر ثراءً من أدوات تدوين الملاحظات.

كيفية الدخول إلى الوضع الآمن في Windows 10 عند بدء التشغيل

كيفية الدخول إلى الوضع الآمن في Windows 10 عند بدء التشغيل

هناك العديد من الطرق للدخول إلى الوضع الآمن في نظام التشغيل Windows 10، في حالة عدم التمكن من الدخول إلى Windows والدخول إليه. للدخول إلى الوضع الآمن في نظام التشغيل Windows 10 عند بدء تشغيل جهاز الكمبيوتر الخاص بك، يرجى الرجوع إلى المقال أدناه من WebTech360.

كيفية الوصول إلى مساحة تخزين Android على Windows 11

كيفية الوصول إلى مساحة تخزين Android على Windows 11

بإمكانك الوصول مباشرة إلى مساحة تخزين هاتف Android الخاص بك في مستكشف الملفات في Windows 11 عبر Cross Device Experience Host الجديد من Microsoft.

كيفية تثبيت عناصر التحكم في الوسائط على Chromebook Shelf

كيفية تثبيت عناصر التحكم في الوسائط على Chromebook Shelf

لاستخدام هذه الميزة، يجب أن يعمل جهاز Chromebook الخاص بك بنظام التشغيل Chrome OS 89 أو إصدار أحدث.

أعلنت Google عن Android XR، وهو نظام تشغيل جديد لنظارات الواقع المعزز والواقع الافتراضي

أعلنت Google عن Android XR، وهو نظام تشغيل جديد لنظارات الواقع المعزز والواقع الافتراضي

بعد سنوات من الإهمال، قررت جوجل أخيرًا إعادة تركيز استثماراتها على أجهزة الواقع المعزز (XR) مثل سماعات الرأس والنظارات.

لماذا يكون مؤقت الغسالة خاطئًا في كثير من الأحيان

لماذا يكون مؤقت الغسالة خاطئًا في كثير من الأحيان

تحتوي معظم الغسالات اليوم على عرض للوقت وفرق فعلي في وقت الغسيل يتراوح بين 10 إلى 20 دقيقة.

11 لعبة ممتعة للهواتف المحمولة يمكنك لعبها دون الحاجة إلى الإنترنت

11 لعبة ممتعة للهواتف المحمولة يمكنك لعبها دون الحاجة إلى الإنترنت

هناك الكثير من الألعاب التي يمكنك الاستمتاع بها دون الحاجة إلى اتصال Wi-Fi أو استخدام البيانات. إذا كنت تبحث عن مثل هذه الألعاب غير المتصلة بالإنترنت، فهذه المقالة لك.

كيفية فتح الكاميرا بسرعة على هواتف أندرويد

كيفية فتح الكاميرا بسرعة على هواتف أندرويد

التصوير الفوتوغرافي هو وسيلة رائعة لالتقاط اللحظات التي لا تنسى في حياتنا.

كيفية حذف صفحة في مستندات Google

كيفية حذف صفحة في مستندات Google

إن إدارة الصفحات في مستندات Google أمر سهل للغاية، ولكن مع الأعداد الكبيرة يصبح الأمر أكثر صعوبة وقد يكون أكثر صعوبة. فيما يلي بعض الطرق لحذف صفحة في مستندات Google بعمليات بسيطة للغاية.

أفضل 10 ألعاب تعليمية للأطفال على الهاتف المحمول

أفضل 10 ألعاب تعليمية للأطفال على الهاتف المحمول

يفضل معظم الأطفال اللعب على الدراسة. ومع ذلك، فإن هذه الألعاب المحمولة هي تعليمية وترفيهية على حد سواء، مما سوف يجذب الأطفال الصغار.

12 إعدادًا في هواتف Samsung Galaxy يجب عليك تغييرها

12 إعدادًا في هواتف Samsung Galaxy يجب عليك تغييرها

هل اشتريت للتو هاتف Samsung Galaxy وتحتاج إلى تكوينه؟ إليك 10 إعدادات يجب عليك تغييرها لجعل هاتف Samsung الخاص بك يعمل بشكل أفضل.

كيفية إعادة تعيين إعدادات أمان Windows على Windows

كيفية إعادة تعيين إعدادات أمان Windows على Windows

في نظام التشغيل Windows، قد تحتاج أحيانًا إلى إعادة تعيين إعدادات أمان Windows إلى الإعدادات الافتراضية لإصلاح بعض أخطاء الاتصال، أو التوقف عن العمل أو الرغبة ببساطة في العودة إلى الحالة الأصلية...

تعليمات لمنع تثبيت برامج التشغيل تلقائيًا على نظام التشغيل Windows 11

تعليمات لمنع تثبيت برامج التشغيل تلقائيًا على نظام التشغيل Windows 11

يمكن لنظام التشغيل Windows 11 تنزيل برامج التشغيل لجهاز الكمبيوتر الخاص بك دون تدخل المستخدم، ولكنك لا ترغب دائمًا في تثبيت برامج التشغيل تلقائيًا لتجنب المشكلات غير المرغوب فيها.

6 طرق لتشغيل البرامج باستخدام حقوق المسؤول في نظام التشغيل Windows

6 طرق لتشغيل البرامج باستخدام حقوق المسؤول في نظام التشغيل Windows

غالبًا ما يكون تشغيل بعض البرامج باستخدام حقوق المسؤول ضروريًا للتمتع بكامل وظائفها، وخاصةً لأدوات النظام أو برامج تحرير الملفات والإعدادات.

ملخص لأوامر Run CMD الشائعة

ملخص لأوامر Run CMD الشائعة

بدلاً من إجراء عمليات الوصول اليدوي والمباشر على نظام التشغيل Windows، يمكننا استبدالها بأوامر CMD المتوفرة للوصول بشكل أسرع.

اتبع هذه الخطوات السبع لمنع Windows 11 من التباطؤ مرة أخرى!

اتبع هذه الخطوات السبع لمنع Windows 11 من التباطؤ مرة أخرى!

من حذف الملفات المؤقتة إلى تحديث البرامج، هناك العديد من الطرق البسيطة والفعالة للحفاظ على تشغيل الكمبيوتر بسلاسة وكأنه جديد.

إليك كيفية إنشاء قرص ثابت افتراضي (Virtual Hard Disk) على نظام التشغيل Windows 10

إليك كيفية إنشاء قرص ثابت افتراضي (Virtual Hard Disk) على نظام التشغيل Windows 10

بشكل أساسي، القرص الصلب الافتراضي (VHD) هو تنسيق ملف يحتوي على هياكل متطابقة تمامًا مع هيكل القرص الصلب.

كيفية إضافة إنهاء المهمة إلى شريط مهام Windows 11

كيفية إضافة إنهاء المهمة إلى شريط مهام Windows 11

يتمتع نظام التشغيل Windows 11 بميزة تضيف زر "إنهاء المهمة" مباشرة على شريط المهام، حتى لا تضطر إلى الوصول إلى "إدارة المهام" لإغلاق التطبيقات التي لا تستجيب.

أدوات تحسين المظهر المرئي الأساسية لسطح مكتب Windows

أدوات تحسين المظهر المرئي الأساسية لسطح مكتب Windows

إذا كنت قد سئمت من النظر إلى نفس الواجهة كل يوم، فستساعدك هذه الأدوات على تحسين تجربة سطح المكتب لديك.

لن يحترم Windows 11 خصوصيتك حتى تقوم بإجراء هذه التغييرات!

لن يحترم Windows 11 خصوصيتك حتى تقوم بإجراء هذه التغييرات!

يُعرف نظام التشغيل Windows 11 بأنه نظام يفتقر إلى الخصوصية، إذ يحتوي على العديد من الإعدادات الافتراضية التي قد تُسبب مشاكل في الخصوصية. ولكن لا تقلق، فهناك طرق لاستعادة بعض السيطرة على هذا الجانب.

قم باستعادة Windows Photo Viewer على نظام التشغيل Windows 10 لعرض الصور بشكل أسرع، فتطبيق الصور بطيء للغاية!

قم باستعادة Windows Photo Viewer على نظام التشغيل Windows 10 لعرض الصور بشكل أسرع، فتطبيق الصور بطيء للغاية!

إذا كنت لا تحب تطبيق "الصور" على نظام التشغيل Windows 10 وتريد عرض الصور باستخدام Windows Photo Viewer على نظام التشغيل Windows 10، فاتبع هذا الدليل لإحضار Windows Photo Viewer إلى نظام التشغيل Windows 10، مما يساعدك على عرض الصور بشكل أسرع.

كيفية استنساخ القرص الصلب لنظام التشغيل Windows دون الحاجة إلى برامج خارجية

كيفية استنساخ القرص الصلب لنظام التشغيل Windows دون الحاجة إلى برامج خارجية

تتضمن عملية الاستنساخ نقل البيانات من جهاز تخزين إلى آخر (في هذه الحالة، القرص الصلب) مع نسخة طبق الأصل من محرك الأقراص الوجهة.

كيفية تعطيل بدء التشغيل السريع على نظام التشغيل Windows

كيفية تعطيل بدء التشغيل السريع على نظام التشغيل Windows

يساعد بدء التشغيل السريع لنظام التشغيل Windows 11 على تشغيل جهاز الكمبيوتر الخاص بك بشكل أسرع، ولكنه قد يكون أيضًا السبب في عدم إيقاف تشغيل جهاز الكمبيوتر الذي يعمل بنظام Windows بشكل كامل.

كيفية إصلاح أخطاء القرص على نظام التشغيل Windows

كيفية إصلاح أخطاء القرص على نظام التشغيل Windows

يمكن للأخطاء المتعلقة بمحرك الأقراص في جهاز الكمبيوتر الخاص بك أن تمنع نظامك من التشغيل بشكل صحيح وتقييد الوصول إلى ملفاتك وتطبيقاتك.

تعليمات لإعداد وإدارة خادم FTP على نظام التشغيل Windows 10

تعليمات لإعداد وإدارة خادم FTP على نظام التشغيل Windows 10

إذا كنت تريد إنشاء سحابة خاصة لمشاركة ونقل الملفات الكبيرة دون أي حدود، فيمكنك إنشاء خادم FTP (خادم بروتوكول نقل الملفات) على جهاز الكمبيوتر الذي يعمل بنظام Windows 10.

ما هو مجلد ProgramData على Windows؟

ما هو مجلد ProgramData على Windows؟

في الإصدارات الأحدث من ويندوز، ستجد مجلدًا باسم ProgramData على محرك أقراص النظام (عادةً C:\). مع ذلك، هذا المجلد مخفي، لذا لا يمكنك رؤيته إلا إذا فعّلت عرض المجلدات والملفات في مستكشف الملفات.