كيف تعرف إذا كان شخص ما لديه حق الوصول عن بعد إلى جهاز الكمبيوتر الخاص بك الذي يعمل بنظام Windows؟

تم تصميم بعض أخطر أنواع البرمجيات الخبيثة للحصول على إمكانية الوصول عن بعد إلى جهاز الكمبيوتر الخاص بالضحية، مثل أحصنة طروادة للوصول عن بعد (RATs) وأدوات الجذر على مستوى النواة . إنها تعمل بصمت، مما يجعل اكتشافها صعبا. إذا كنت تشعر بالقلق من أن يكون لدى شخص ما وصول عن بعد غير مصرح به إلى جهاز الكمبيوتر الشخصي الذي يعمل بنظام Windows، فتعرف على كيفية تأكيد التهديد وإزالته.

علامات تحذيرية عند وصول شخص ما إلى جهاز الكمبيوتر الخاص بك

على الرغم من أن معظم محاولات الوصول عن بعد تتم بصمت، إلا أنها لا تزال تأتي مع بعض علامات التحذير. ورغم أن هذه العلامات قد تكون مؤشراً على شعبية نظام التشغيل Windows، إلا أنها مجتمعة قد تشكل دليلاً قوياً على نشاط الوصول عن بعد.

  • سلوك غير عادي للماوس/لوحة المفاتيح : إذا تحرك المؤشر بشكل غير منتظم أو تم إدخال النص دون تدخل منك، فقد يكون ذلك بسبب عمل أداة بعيدة. حتى عندما لا يتم التحكم فيها بشكل نشط، لا تزال هذه الأدوات قادرة على التسبب في حدوث مشكلات مثل القفز فوق المؤشر/الانتقال الآني. يمكن أن تعمل هذه الإشارة أيضًا كتأكيد إذا بدأت الماوس ولوحة المفاتيح في تنفيذ مهام مثل الوصول إلى شريط عنوان المتصفح وإدخال عنوان موقع ويب.
  • البرامج التي تفتح وتغلق تلقائيًا : يمكن للمتسللين أيضًا إرسال أوامر لفتح تطبيقات محددة (مثل برامج مكافحة الفيروسات أو موجه الأوامر ) للحصول على مزيد من التحكم في النظام أو تعطيل ميزات الأمان. إذا رأيت البرامج تفتح وتغلق تلقائيًا، فهذه علامة تحذير.
  • إنشاء حسابات مستخدمين جديدة غير معروفة : قد يحاول بعض الجهات السيئة إنشاء حسابات ثانوية للحصول على وصول دائم حتى بعد الاكتشاف. من المرجح أن يقوموا بتعطيل ميزة تبديل المستخدم لإخفاء الحساب من شاشة القفل. انتقل إلى إعدادات Windows -> الحسابات وابحث عن الحساب الثانوي ضمن العائلة والمستخدمين الآخرين.
كيف تعرف إذا كان شخص ما لديه حق الوصول عن بعد إلى جهاز الكمبيوتر الخاص بك الذي يعمل بنظام Windows؟
خيار الحسابات في إعدادات Windows 11
  • الأداء البطيء المفاجئ : تتطلب عمليات التحكم عن بعد أيضًا موارد مكثفة، لذا قد تلاحظ انخفاضًا مفاجئًا في الأداء. من الجدير أن نأخذ هذا بعين الاعتبار بشكل خاص إذا حدثت انخفاضات عرضية في الأداء بسبب عمليات التحكم عن بعد.
  • يتم تمكين سطح المكتب البعيد لنظام التشغيل Windows تلقائيًا : يعد سطح المكتب البعيد لنظام التشغيل Windows عرضة للخطر إلى حد كبير، لذلك غالبًا ما يستخدم المتسللون هذه الميزة لإنشاء اتصالات عن بعد. يتم تعطيل هذه الميزة بشكل افتراضي، لذا إذا تم تمكينها دون تدخل منك، فقد يتم ذلك بواسطة أحد المتسللين. في إعدادات Windows، انتقل إلى النظام -> سطح المكتب البعيد وتحقق مما إذا كانت هذه الميزة ممكّنة.
كيف تعرف إذا كان شخص ما لديه حق الوصول عن بعد إلى جهاز الكمبيوتر الخاص بك الذي يعمل بنظام Windows؟
تم تعطيل سطح المكتب البعيد في إعدادات Windows

كيفية التأكد من إمكانية الوصول إلى جهاز الكمبيوتر الخاص بك عن بُعد

إذا لاحظت العلامات المذكورة أعلاه، اتخذ الخطوات اللازمة لتأكيد شكوكك. يمكنك مراقبة نشاط المكونات/التطبيقات المشاركة في عملية الوصول عن بعد للتأكد من وصول شخص ما إلى جهاز الكمبيوتر الشخصي الذي يعمل بنظام Windows. وفيما يلي بعض الطرق الأكثر موثوقية:

التحقق من سجلات عارض أحداث Windows

Windows Event Viewer عبارة عن أداة مدمجة رائعة لمراقبة نشاط المستخدم والمساعدة في اكتشاف محاولات الوصول عن بعد من خلال مراقبة نشاط RDP وسجلات تسجيل الدخول.

ابحث عن "عارض الأحداث" في بحث Windows وافتح عارض الأحداث .

انتقل إلى سجلات Windows -> الأمان وانقر فوق علامة التبويب معرف الحدث لفرز الأحداث حسب المعرف. ابحث عن جميع الأحداث التي تحمل المعرف 4624 وتحقق من تفاصيلها للتأكد من عدم وجود نوع تسجيل دخول 10 في أي منها . معرف الحدث 4624 مخصص لمحاولات تسجيل الدخول، ونوع تسجيل الدخول 10 يتوافق مع عمليات تسجيل الدخول عن بعد باستخدام خدمات الوصول عن بعد التي قد يستخدمها المتسللون.

كيف تعرف إذا كان شخص ما لديه حق الوصول عن بعد إلى جهاز الكمبيوتر الخاص بك الذي يعمل بنظام Windows؟
يعرض عارض أحداث Windows معرف الحدث

يمكنك أيضًا البحث عن معرف الحدث 4778 لأنه يُظهر إعادة الاتصال بالجلسة عن بُعد. ستخبرك صفحة تفاصيل كل حدث بمعلومات تعريفية مهمة، مثل اسم الحساب أو عنوان IP للشبكة.

مراقبة حركة المرور على الشبكة

يعتمد الوصول عن بعد على اتصال الشبكة، لذا فإن مراقبة حركة المرور على الشبكة هي طريقة موثوقة لاكتشافها. نوصي باستخدام الإصدار المجاني من GlassWire لهذا الغرض لأنه يراقب الاتصالات الضارة ويحميها تلقائيًا.

في تطبيق GlassWire، ستشاهد جميع اتصالات التطبيق ضمن قسم GlassWire Protect . سيقوم التطبيق تلقائيًا بتقييم الاتصالات وتحديد الاتصالات غير الموثوقة. في معظم الحالات، سيكون التطبيق قادرًا على اكتشاف الاتصالات البعيدة الضارة وتحذيرك.

كيف تعرف إذا كان شخص ما لديه حق الوصول عن بعد إلى جهاز الكمبيوتر الخاص بك الذي يعمل بنظام Windows؟
قسم مراجعة Glasswire في الواجهة الرئيسية

بالإضافة إلى خوارزميات التطبيق، يمكنك أيضًا البحث عن أدلة مثل الاستخدام المرتفع للبيانات لتطبيق غير معروف. تستخدم الاتصالات البعيدة بيانات مستمرة، لذا من السهل اكتشافها.

عرض المهام المجدولة

يتم إدارة العديد من محاولات الوصول عن بعد باستخدام أداة جدولة المهام في Windows. يساعدهم هذا على البقاء على قيد الحياة بعد إعادة تشغيل الكمبيوتر وأداء المهام دون الحاجة إلى التشغيل المستمر. إذا كان جهاز الكمبيوتر الخاص بك مصابًا بفيروس، فستشاهد مهامًا من تطبيقات غير معروفة في "مجدول المهام".

ابحث عن "مجدول المهام" في بحث Windows وافتح تطبيق "مجدول المهام". في اللوحة اليسرى، افتح "مجدول المهام" (محليًا) -> "مكتبة مجدول المهام" . ابحث عن أي مجلدات غريبة أو مشبوهة غير مجلدات Microsoft. إذا وجدت أي مجلدات، انقر بزر الماوس الأيمن فوق المهمة وحدد "خصائص".

كيف تعرف إذا كان شخص ما لديه حق الوصول عن بعد إلى جهاز الكمبيوتر الخاص بك الذي يعمل بنظام Windows؟
قائمة خصائص المهمة في برنامج جدولة المهام في Windows

في الخصائص ، قم بالبحث في علامتي التبويب "المحفزات" و "الإجراءات" لمعرفة ما تفعله المهمة ومتى يتم تنفيذها، وهو ما ينبغي أن يكون كافياً لفهم ما إذا كانت سيئة. على سبيل المثال، إذا قامت المهمة بتشغيل تطبيق أو برنامج نصي غير معروف عند تسجيل الدخول أو عندما يكون النظام خاملاً، فقد تكون المهمة ضارة.

كيف تعرف إذا كان شخص ما لديه حق الوصول عن بعد إلى جهاز الكمبيوتر الخاص بك الذي يعمل بنظام Windows؟
علامة التبويب "المحفزات والإجراءات" في "الخصائص"

إذا لم تتمكن من العثور على المهمة المشبوهة، فقد ترغب في البحث في Microsoft. من الممكن أن يكون هناك برمجيات خبيثة متطورة مختبئة في مجلدات النظام. ابحث عن المهام التي تبدو مشبوهة، مثل المهام التي تحتوي على أسماء عامة مثل "systemMonitor" أو الأسماء المكتوبة بشكل خاطئ. لحسن الحظ، لن تحتاج إلى البحث في كل مهمة، حيث أن معظمها سيتم تأليفها بواسطة شركة Microsoft Corporation، والتي يمكن تجاهلها بأمان.

اترك تعليقاً

كيفية إصلاح خطأ 0x80070020 (الملف قيد الاستخدام) في نظام التشغيل ويندوز 11

كيفية إصلاح خطأ 0x80070020 (الملف قيد الاستخدام) في نظام التشغيل ويندوز 11

هل تواجه مشكلة الخطأ المزعج 0x80070020 (ملف قيد الاستخدام) في نظام ويندوز 11؟ اكتشف حلولاً مجربة وفعّالة خطوة بخطوة لحل هذه المشكلة بسرعة واستعادة سلاسة عمل نظامك. لا حاجة لأي خبرة تقنية!

كيفية إصلاح خطأ رفض راحة اليد في لوحة اللمس في نظام التشغيل ويندوز 11

كيفية إصلاح خطأ رفض راحة اليد في لوحة اللمس في نظام التشغيل ويندوز 11

هل تواجه مشكلة في لوحة اللمس في ويندوز 11 بسبب خاصية رفض راحة اليد؟ اكتشف حلولاً مجربة وفعّالة خطوة بخطوة لاستعادة التمرير السلس والتحكم الدقيق. وداعاً للإدخالات العرضية المزعجة، أعد تشغيل حاسوبك المحمول اليوم!

حل مشكلة عدم ظهور تأثيرات الأكريليك والميكا في نظام التشغيل ويندوز 11

حل مشكلة عدم ظهور تأثيرات الأكريليك والميكا في نظام التشغيل ويندوز 11

هل تواجه مشكلة في عدم ظهور تأثيرات الأكريليك والميكا في نظام التشغيل ويندوز 11؟ اكتشف حلولاً مجربة لاستعادة هذه الميزات البصرية الرائعة وتحسين تجربة سطح المكتب بسهولة.

كيفية إصلاح مشكلة الشبكة في الوضع الآمن لنظام التشغيل ويندوز 11

كيفية إصلاح مشكلة الشبكة في الوضع الآمن لنظام التشغيل ويندوز 11

هل تواجه مشكلة في تشغيل الوضع الآمن لنظام ويندوز 11 مع ظهور خطأ في الشبكة؟ اكتشف حلولاً مجربة وفعّالة خطوة بخطوة لاستعادة نظامك بسرعة والعودة إلى الاتصال بالإنترنت بسلاسة. تم تحديث هذه المعلومات بأحدث نصائح استكشاف الأخطاء وإصلاحها لضمان أداء سلس.

كيفية إصلاح خطأ تحديد موضع واجهة برنامج Rainmeter في نظام التشغيل Windows 11

كيفية إصلاح خطأ تحديد موضع واجهة برنامج Rainmeter في نظام التشغيل Windows 11

هل تواجه مشاكل في ضبط موضع واجهة Rainmeter على نظام ويندوز 11؟ اكتشف حلولاً مجربة لمشاكل عدم المحاذاة، وسحب العناصر، واختلالات DPI. دليل خطوة بخطوة لاستعادة سطح مكتبك المثالي.

حل مشكلة عدم تعيين محرك أقراص WebDAV في نظام التشغيل Windows 11

حل مشكلة عدم تعيين محرك أقراص WebDAV في نظام التشغيل Windows 11

هل تواجه مشكلة في عدم ربط محرك أقراص WebDAV على نظام التشغيل Windows 11؟ اكتشف حلولاً مجربة وفعّالة خطوة بخطوة لإصلاح خطأ عدم ربط محرك أقراص WebDAV بسرعة واستعادة الوصول السلس إلى محركات أقراص الشبكة. تم تحديث هذه الحلول بأحدث نصائح استكشاف الأخطاء وإصلاحها لتحقيق أفضل أداء.

حل مشاكل إعدادات Winaero Tweaker في نظام التشغيل Windows 11

حل مشاكل إعدادات Winaero Tweaker في نظام التشغيل Windows 11

هل تواجه صعوبة في ضبط إعدادات Winaero Tweaker في نظام التشغيل Windows 11؟ يقدم لك هذا الدليل الشامل لحل المشكلات حلولاً خطوة بخطوة للمشاكل الشائعة، مما يضمن عمل تخصيصاتك بسلاسة تامة. اكتشف نصائح الخبراء لتحسين تجربتك اليوم.

حل مشكلة ذاكرة الرسومات المدمجة في نظام التشغيل ويندوز 11

حل مشكلة ذاكرة الرسومات المدمجة في نظام التشغيل ويندوز 11

هل تواجه مشكلة في ذاكرة الرسومات المدمجة في نظام التشغيل ويندوز 11؟ اكتشف خطوات مجربة لحل هذه المشكلة المزعجة، وتحسين أداء نظامك، والعودة إلى تجربة ألعاب سلسة وتعدد مهام سلس دون أي عناء.

حل مشكلة عدم تفعيل تقنية Dolby Vision في نظام التشغيل Windows 11

حل مشكلة عدم تفعيل تقنية Dolby Vision في نظام التشغيل Windows 11

هل تواجه مشكلة في تفعيل تقنية Dolby Vision على نظام Windows 11؟ اكتشف حلولاً خطوة بخطوة، ونصائح لحل المشكلات، وحلولاً من الخبراء للحصول على صور HDR نابضة بالحياة بسلاسة. ودّع الشاشات الباهتة إلى الأبد.

حل مشكلة برنامج تشغيل واجهة الصوت ASIO في نظام التشغيل Windows 11

حل مشكلة برنامج تشغيل واجهة الصوت ASIO في نظام التشغيل Windows 11

هل تواجه مشاكل مع برنامج تشغيل واجهة الصوت ASIO في نظام ويندوز 11؟ اكتشف حلولاً مجربة لاستعادة إنتاج صوتي سلس. حلول خطوة بخطوة للموسيقيين والمنتجين.