الرئيسية التسجيل التحكم


اختيار تصميم الجوال

العودة   الهيـــــــــــــلا *** منتدى قبيلة عتيبة > منتديات الكمبيوتر والتكنولوجيا > الكمبيوتر و الإنترنت

« آخـــر الـــمـــشـــاركــــات »
         :: البيت لاعجبني اجاريه باحساس (آخر رد :الريشاوي)       :: كل عضو او شاعر يسجل بيتين غزل الفهاا من قصائده .. بشرط ان تكون غزليه فقط .. (آخر رد :الريشاوي)       :: ودي ولا ودي وابيهم ولا ابيه (آخر رد :الريشاوي)       :: واكتبي هذا أنا أنا ليلى العامرية (آخر رد :الريشاوي)       :: البيت لاعْجَبني اجاريه باحساس (آخر رد :الريشاوي)       :: أنـا لا تلوموني ولو ملـت كل الميل (آخر رد :الريشاوي)       :: اوافق .. واقول النفس صعبه مطالبها (آخر رد :الريشاوي)       :: الحب اقفى في ديانا ودودي (آخر رد :الريشاوي)       :: امير قبيلة المحاقنة قبل الدولة السعودية (آخر رد :متعب الوحيدب)       :: امير قبيلة المحاقنة قبل الدولة السعودية (آخر رد :متعب الوحيدب)      

إضافة رد
أدوات الموضوع انواع عرض الموضوع
غير مقروء 05-Aug-2008, 09:29 AM رقم المشاركة : 1
معلومات العضو
رايـق الروقـي
عضو فعال
إحصائية العضو





التوقيت


رايـق الروقـي غير متواجد حالياً

افتراضي Sub 7 برنامج اختراق

برنامج السفن اب هو من أشهر برامج الأختراق وأكثرها قدرة على التحكم في جهاز الضحية

ويقوم المخترق بدمج الباتش بصوره ,,,,, وأرسالها أما ع البريد عن طريق الداونلود أو الماسنجر أو بالموضوعات ,, والله يعين الي تجي عنده ومن تجربتي الخاصه هو يخليك تتفرج ويحرك الماوس على كيفه وينقل الملفات الي يبي والكلام كثير ..

ولهذا فالسيرفر الخاص به خطير جدا ولابد من التأكد من عدم وجوده بجهازك

يقوم السيرفر الخاص بالسب سفن بوضع الملفات التالية في مجلد الويندوز الخاص بك

Kernel.dl

Rundll16.exe

Movokh_32.dll

Watching.dll

Nodll.exe

مع العلم أنه يمكن تغيير أسماء الملفات السابقة من قبل المخترق

:كما يقوم بأنشاء القيم التالية في سجل الويندوز لديك

HKEY_LOCAL_MACHINESoftwareCLASSES.dl HKEY_LOCAL_MACHINESoftwareMicrosoftDirectXMediaKER


NEL16="KERNEL16.DL" HKEY_LOCAL_MACHINESoftwareCLASSES.dl@=exefile

أيضا يقوم السيرفر بأضافة أوامر للملفات التالية

System.ini ===>Shell=Explorer.exe rundll16.exe

Win.ini ====> Run=????.exe Or Load=????.exe

والمنافذ التي يقوم بأختراق جهازك عن طريقها هي 6711 و 6776 أو أي رقم يتراوح ما بين 1243 و 1999 وذلك بحسب رغبة المخترق

:وطريقة التخلص منه كالتالي

قم بالذهاب الى الملفين

System.ini

Win.ini

عن طريق الخطوات : أبدأ- تشغيل - ثم أكتب في مربع التشغيل

msconfig



بالنسبة لملف الوين فقط قم بالبحث عن الأوامر التالية :

Load=???.exe

Load=???.dll

Run=???.exe

وعلامات الأستفهام ترمز الى اسم السيرفر وقد تكون أي شئ

ثم أذهب الى الملف النظام وفي السطر الخامس تقريبا ستجد شيئاً كالتالي

Shell=Explorer.exe

وأذا وجدت السطر مكتوبا بطريقة غير السابق قم بتعديله ليصبح كالسابق وقد يكون هكذا اسمه

Shell=Explorer.exe ???.dll

وعلامات الأستفهام ترمز لأسم السيرفر فقط قم أنت بتعديل السطر الى

Shell=Explorer.exe

بعد ذلك أذهب الى محرر التسجيل عن طريق الخطوات

أبدا ثم تشغيل ثم أكتب في مربع النص التالي

Regedit

وأذهب الى المفتاح التالي

HKEY_LOCAL_MACHINE

Software

Microsoft

Windows

CurrentVersion

Run

وستجد على القائمة اليمنى أسم السيرفر وستعرفه بالطبع لأنه سيكون بنفس الأسم الذي وجدته سابقاً في ملف النظام فقط قم بمسح القيم التي ترمز الى السيرفر بالنقر على زر الحذف

والآن قم بأعادة تشغيل جهازك وأذهب الى مجلد الويندوز وقم بحذف السيرفر وسيكون اسمه معروفا لك الآن

-------------------------------------------------------
Sockets برنامج الإختراق

وهذا البرنامج خطير جدا وهو تقريبا فيروس. وهو لا يقوم فقط بتحميل خادم له ولكنة يصيب عددا من الملفات المنتهية بالأحرف

exe

وله نفس خصائص البرامج الأخرى التي تعمل معالبريد الألكتروني والأيسكيو

كيفية التخلص منة : باستخدام البرنامج

Anti Troie

وهو برنامج جيد للقضاء علية وسوف تجده في الموقع التالي :
http://www.pobox.com/~cd


أتمنى أفدتكم وكل واحد يفتش جهازه والي يحصل فيه شيء يتبع الطريقه الي فوق ,,,

تحياتي للجميع

منقول من أحد مراجع الهكر















رد مع اقتباس
غير مقروء 05-Aug-2008, 09:32 AM رقم المشاركة : 2
معلومات العضو
ناصر العصيمي
عضو ممـــيز

الصورة الرمزية ناصر العصيمي

إحصائية العضو





التوقيت


ناصر العصيمي غير متواجد حالياً

إرسال رسالة عبر مراسل MSN إلى ناصر العصيمي
افتراضي

اخي الكريم رايق

بعد التحيه


يعطيك العافيه يالغالي



موضوع مفيد تشكر عليه


تقبل مروري















رد مع اقتباس
غير مقروء 05-Aug-2008, 10:00 AM رقم المشاركة : 3
معلومات العضو
عبدالرحمن الهيلوم
عضو
إحصائية العضو






التوقيت


عبدالرحمن الهيلوم غير متواجد حالياً

افتراضي

اخي الكريم رايق



دوما وابدا مروق يالغالي
شكرا لك















رد مع اقتباس
غير مقروء 05-Aug-2008, 10:18 AM رقم المشاركة : 4
معلومات العضو
عبدالرحمن العـتيبي
عضو نشيط

الصورة الرمزية عبدالرحمن العـتيبي

إحصائية العضو






التوقيت


عبدالرحمن العـتيبي غير متواجد حالياً

افتراضي

الله يعطيك العافيه


قلت البرنامج ذا موجود في الهيلا















رد مع اقتباس
غير مقروء 05-Aug-2008, 12:48 PM رقم المشاركة : 5
معلومات العضو
ابو سعد الدلبحي

سلطان الرياض


الصورة الرمزية ابو سعد الدلبحي

التميز 
إحصائية العضو






التوقيت


ابو سعد الدلبحي غير متواجد حالياً

افتراضي

الله يعطيك العافية















رد مع اقتباس
غير مقروء 05-Aug-2008, 05:25 PM رقم المشاركة : 6
معلومات العضو
قرم وفقير
عضو نشيط
إحصائية العضو





التوقيت


قرم وفقير غير متواجد حالياً

افتراضي

يعطيك العافيه على المعلومات















رد مع اقتباس
غير مقروء 05-Aug-2008, 08:11 PM رقم المشاركة : 7
معلومات العضو
/عبد العزيز الجذع/

رابطة محبي الهيلا

إحصائية العضو





التوقيت


/عبد العزيز الجذع/ غير متواجد حالياً

افتراضي

مشكوووور على المعلومات المهمة.

تحياتي.















رد مع اقتباس
غير مقروء 08-Aug-2008, 04:37 AM رقم المشاركة : 8
معلومات العضو
سعود الشايوش
عضو فعال

الصورة الرمزية سعود الشايوش

إحصائية العضو





التوقيت


سعود الشايوش غير متواجد حالياً

افتراضي

سؤال : اذا كان في احد الباتشات او الاوامر يقفل عليك محرر التسجيل Regedit كيف تحل المشكلة حتى توصل لمحرر التسجيل ..؟؟



..















رد مع اقتباس
غير مقروء 12-Aug-2008, 09:14 AM رقم المشاركة : 9
معلومات العضو
نوافــ الهيــلا
(مصـمـم)
إحصائية العضو






التوقيت


نوافــ الهيــلا غير متواجد حالياً

افتراضي



.. يعطيك العافية أخوي















رد مع اقتباس
غير مقروء 18-Aug-2008, 07:19 PM رقم المشاركة : 10
معلومات العضو
راعي البلهـا
عضو ماسي

الصورة الرمزية راعي البلهـا

إحصائية العضو






التوقيت


راعي البلهـا غير متواجد حالياً

إرسال رسالة عبر مراسل MSN إلى راعي البلهـا
افتراضي

الله يعــــــــــــــافيك
الله يكافينا شرا البلا والبلاوي















رد مع اقتباس
إضافة رد

العلامات المرجعية


يتصفح الموضوع حالياً : 1 (0 عضو و 1 ضيف)
 

ضوابط المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا يمكنك اضافة مرفقات
لا يمكنك تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة



الساعة الآن »06:47 AM.


 Arabization iraq chooses life
Powered by vBulletin® Version 3.8.2
.Copyright ©2000 - 2024, Jelsoft Enterprises Ltd
اتصل بنا تسجيل خروج   تصميم: حمد المقاطي