الرئيسية التسجيل التحكم


اختيار تصميم الجوال

العودة   الهيـــــــــــــلا *** منتدى قبيلة عتيبة > منتديات الكمبيوتر والتكنولوجيا > الكمبيوتر و الإنترنت

« آخـــر الـــمـــشـــاركــــات »
         :: البطاقة الشخصيّة ( الكل يشارك ) (آخر رد :الذيب)       :: ياطيب راسك يالحافي (آخر رد :@ـايل)       :: نسأل الله السلامه والعافيه (آخر رد :@ـايل)       :: فيحان بن تركي بن ربيعان في ذمة الله (آخر رد :@ـايل)       :: السلام عليكم ورحمة الله وبركاته (آخر رد :@ـايل)       :: ترا الخوي لاصار طيب ومحمود (آخر رد :ابو طارق الشمري)       :: اصحاب اللنميمه (آخر رد :ابو طارق الشمري)       :: مدح في قليلة شمر (آخر رد :ابو طارق الشمري)       :: منهم العرب الان هم السعودية (آخر رد :أبن ســنيّن)       :: نسب بعض الاسر من شتى القبائل العربيه (آخر رد :أبن ســنيّن)      

إضافة رد
أدوات الموضوع انواع عرض الموضوع
غير مقروء 05-Aug-2008, 09:29 AM رقم المشاركة : 1
معلومات العضو
رايـق الروقـي
عضو فعال
إحصائية العضو






رايـق الروقـي غير متواجد حالياً

افتراضي Sub 7 برنامج اختراق

برنامج السفن اب هو من أشهر برامج الأختراق وأكثرها قدرة على التحكم في جهاز الضحية

ويقوم المخترق بدمج الباتش بصوره ,,,,, وأرسالها أما ع البريد عن طريق الداونلود أو الماسنجر أو بالموضوعات ,, والله يعين الي تجي عنده ومن تجربتي الخاصه هو يخليك تتفرج ويحرك الماوس على كيفه وينقل الملفات الي يبي والكلام كثير ..

ولهذا فالسيرفر الخاص به خطير جدا ولابد من التأكد من عدم وجوده بجهازك

يقوم السيرفر الخاص بالسب سفن بوضع الملفات التالية في مجلد الويندوز الخاص بك

Kernel.dl

Rundll16.exe

Movokh_32.dll

Watching.dll

Nodll.exe

مع العلم أنه يمكن تغيير أسماء الملفات السابقة من قبل المخترق

:كما يقوم بأنشاء القيم التالية في سجل الويندوز لديك

HKEY_LOCAL_MACHINESoftwareCLASSES.dl HKEY_LOCAL_MACHINESoftwareMicrosoftDirectXMediaKER


NEL16="KERNEL16.DL" HKEY_LOCAL_MACHINESoftwareCLASSES.dl@=exefile

أيضا يقوم السيرفر بأضافة أوامر للملفات التالية

System.ini ===>Shell=Explorer.exe rundll16.exe

Win.ini ====> Run=????.exe Or Load=????.exe

والمنافذ التي يقوم بأختراق جهازك عن طريقها هي 6711 و 6776 أو أي رقم يتراوح ما بين 1243 و 1999 وذلك بحسب رغبة المخترق

:وطريقة التخلص منه كالتالي

قم بالذهاب الى الملفين

System.ini

Win.ini

عن طريق الخطوات : أبدأ- تشغيل - ثم أكتب في مربع التشغيل

msconfig



بالنسبة لملف الوين فقط قم بالبحث عن الأوامر التالية :

Load=???.exe

Load=???.dll

Run=???.exe

وعلامات الأستفهام ترمز الى اسم السيرفر وقد تكون أي شئ

ثم أذهب الى الملف النظام وفي السطر الخامس تقريبا ستجد شيئاً كالتالي

Shell=Explorer.exe

وأذا وجدت السطر مكتوبا بطريقة غير السابق قم بتعديله ليصبح كالسابق وقد يكون هكذا اسمه

Shell=Explorer.exe ???.dll

وعلامات الأستفهام ترمز لأسم السيرفر فقط قم أنت بتعديل السطر الى

Shell=Explorer.exe

بعد ذلك أذهب الى محرر التسجيل عن طريق الخطوات

أبدا ثم تشغيل ثم أكتب في مربع النص التالي

Regedit

وأذهب الى المفتاح التالي

HKEY_LOCAL_MACHINE

Software

Microsoft

Windows

CurrentVersion

Run

وستجد على القائمة اليمنى أسم السيرفر وستعرفه بالطبع لأنه سيكون بنفس الأسم الذي وجدته سابقاً في ملف النظام فقط قم بمسح القيم التي ترمز الى السيرفر بالنقر على زر الحذف

والآن قم بأعادة تشغيل جهازك وأذهب الى مجلد الويندوز وقم بحذف السيرفر وسيكون اسمه معروفا لك الآن

-------------------------------------------------------
Sockets برنامج الإختراق

وهذا البرنامج خطير جدا وهو تقريبا فيروس. وهو لا يقوم فقط بتحميل خادم له ولكنة يصيب عددا من الملفات المنتهية بالأحرف

exe

وله نفس خصائص البرامج الأخرى التي تعمل معالبريد الألكتروني والأيسكيو

كيفية التخلص منة : باستخدام البرنامج

Anti Troie

وهو برنامج جيد للقضاء علية وسوف تجده في الموقع التالي :
http://www.pobox.com/~cd


أتمنى أفدتكم وكل واحد يفتش جهازه والي يحصل فيه شيء يتبع الطريقه الي فوق ,,,

تحياتي للجميع

منقول من أحد مراجع الهكر















رد مع اقتباس
غير مقروء 05-Aug-2008, 09:32 AM رقم المشاركة : 2
معلومات العضو
ناصر العصيمي
عضو ممـــيز

الصورة الرمزية ناصر العصيمي

إحصائية العضو






ناصر العصيمي غير متواجد حالياً

إرسال رسالة عبر مراسل MSN إلى ناصر العصيمي
افتراضي

اخي الكريم رايق

بعد التحيه


يعطيك العافيه يالغالي



موضوع مفيد تشكر عليه


تقبل مروري















رد مع اقتباس
غير مقروء 05-Aug-2008, 10:00 AM رقم المشاركة : 3
معلومات العضو
عبدالرحمن الهيلوم
عضو
إحصائية العضو







عبدالرحمن الهيلوم غير متواجد حالياً

افتراضي

اخي الكريم رايق



دوما وابدا مروق يالغالي
شكرا لك















رد مع اقتباس
غير مقروء 05-Aug-2008, 10:18 AM رقم المشاركة : 4
معلومات العضو
عبدالرحمن العـتيبي
عضو نشيط

الصورة الرمزية عبدالرحمن العـتيبي

إحصائية العضو







عبدالرحمن العـتيبي غير متواجد حالياً

افتراضي

الله يعطيك العافيه


قلت البرنامج ذا موجود في الهيلا















رد مع اقتباس
غير مقروء 05-Aug-2008, 12:48 PM رقم المشاركة : 5
معلومات العضو
ابو سعد الدلبحي

سلطان الرياض


الصورة الرمزية ابو سعد الدلبحي

التميز 
إحصائية العضو







ابو سعد الدلبحي غير متواجد حالياً

افتراضي

الله يعطيك العافية















رد مع اقتباس
غير مقروء 05-Aug-2008, 05:25 PM رقم المشاركة : 6
معلومات العضو
قرم وفقير
عضو نشيط
إحصائية العضو






قرم وفقير غير متواجد حالياً

افتراضي

يعطيك العافيه على المعلومات















رد مع اقتباس
غير مقروء 05-Aug-2008, 08:11 PM رقم المشاركة : 7
معلومات العضو
/عبد العزيز الجذع/

رابطة محبي الهيلا

إحصائية العضو






/عبد العزيز الجذع/ غير متواجد حالياً

افتراضي

مشكوووور على المعلومات المهمة.

تحياتي.















رد مع اقتباس
غير مقروء 08-Aug-2008, 04:37 AM رقم المشاركة : 8
معلومات العضو
سعود الشايوش
عضو فعال

الصورة الرمزية سعود الشايوش

إحصائية العضو






سعود الشايوش غير متواجد حالياً

افتراضي

سؤال : اذا كان في احد الباتشات او الاوامر يقفل عليك محرر التسجيل Regedit كيف تحل المشكلة حتى توصل لمحرر التسجيل ..؟؟



..















رد مع اقتباس
غير مقروء 12-Aug-2008, 09:14 AM رقم المشاركة : 9
معلومات العضو
نوافــ الهيــلا
(مصـمـم)
إحصائية العضو







نوافــ الهيــلا غير متواجد حالياً

افتراضي



.. يعطيك العافية أخوي















رد مع اقتباس
غير مقروء 18-Aug-2008, 07:19 PM رقم المشاركة : 10
معلومات العضو
راعي البلهـا
عضو ماسي

الصورة الرمزية راعي البلهـا

إحصائية العضو







راعي البلهـا غير متواجد حالياً

إرسال رسالة عبر مراسل MSN إلى راعي البلهـا
افتراضي

الله يعــــــــــــــافيك
الله يكافينا شرا البلا والبلاوي















رد مع اقتباس
إضافة رد

العلامات المرجعية


يتصفح الموضوع حالياً : 1 (0 عضو و 1 ضيف)
 

ضوابط المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا يمكنك اضافة مرفقات
لا يمكنك تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة



الساعة الآن »01:42 PM.


 Arabization iraq chooses life
Powered by vBulletin® Version 3.8.2
.Copyright ©2000 - 2025, Jelsoft Enterprises Ltd
اتصل بنا تسجيل خروج   تصميم: حمد المقاطي