New Page 1

العودة   .. :: منتدى تاروت الثقافي :: .. > المنتديات التقنية > منتدى الكمبيوتر والإنترنت

 
 
أدوات الموضوع انواع عرض الموضوع
قديم 13-07-02, 09:37 AM   #1

الغواص
عضو نشيط

 
الصورة الرمزية الغواص  







رايق

غمزه هل اخترق جهازك ؟ هل به فيروسات ؟ اليك الحل .! جديد


أغلب برامج التجسس الشخصية تتكون عادة من ملفين الأول هو ما يسمى بالريموت وهذا هو الملف الذي يتحكم به المخترق في جهازك وينزل عن طريق هذه الأداة المعلومات التي يريد من نظامك

والملف الثاني هو ما يسمى بالخادم وله عدة أسماء ثانية مثل السيرفرserver أو الباتش batch وهذا الملف لابد من من أن تقوم بتشغيله في جهازك لكي يستطيع المخترق أن يدخل جهازك

كل برنامج من برامج التجسس يستخدم سيرفر خاص به يدعم خصائصه وعادة ما يتراوح حجم السيرفر من 100 كيلوبايت الى 400 كيلوبايت والحجم يعتمد على كمية الخصائص الموجودة بالريموت

والحجم لا أساس له فقد يقوم المخترق بدمج ملف السيرفر مع برنامج آخر أو لعبة صغيرة لتقوم أنت بتشغيلها وفي كل مرة تقوم بتشغيل اللعبة أو البرنامج فأن السيرفر المدمج بها يقوم بتشغيل نفسه أوتوماتيكياً

ولرؤية قائمة بالبرامج التي تعمل على دمج السيرفر أو الفيروس بأي ملف او برنامج اذهب للموقع التالي
http://paragon.revoluti0n.org/dlbind.htm

وملف السيرفر يقوم بفتح منفذ لديك بجهازك ليستقبل عن طريقه الأوامر المرسلة اليه من المخترق عن طريق أداة الريموت ويرد عليه بالمعلومات المطلوبة عن طريق نفس المنفذ والمنفذ الذي يستخدمه السيرفر يختلف من برنامج أختراق لآخر وبعض البرامج تقوم بتخييرك لأي منفذ تريد الأختراق عبره وبمجال معين لكل برنامج

ولرؤية قائمة بالمنافذ الأفتراضية لبرامج الأختراق الشهيرة اذهب للموقع التالي
http://paragon.revoluti0n.org/Text/trojanports.txt

والسيرفر عادة يعمل تلقائيا في كل مرة تقوم فيها بتشغيل الويندوز لديك ولا يمكنك التخلص منه بأعادة تشغيل جهازك فقط

وهنالك عدة برامج تعمل على تنظيف جهازك من الباتشات وأشهرها هو الكلينر أو المنظف ويمكنك الحصول عليه من موقع كويت كيس
http://www.qkiss.com
ولكن هذه البرامج غير عملية فقد يعمل المخترق على تغيير الكود الخاص بالسيرفر بحيث لا تكتشفه برامج الأختراق ومن الممكن أن يغير رقم المنفذ الذي يتعامل مع السيرفر عن طريقه وأفضل طريقة لأبقاء جهازك بعيدا عن أيدي المخترقين هي تنظيفه بنفسك ولقد حاولت هنا قدر الأمكان جمع المعلومات عن طرق عمل سيرفرات الأختراق وكيفية أزالتها من جهازك بالطريقة السليمة وبنفسك ...

===
الباك دور BackDoor :

وهو أيضا يحتاج إلى خادم لتشغيله. ويوجد إصدارين من هذا البرنامج.

للتخلص من الإصدار الأول قم مباشرة بإلغاء الملفات التالية إذا كانت موجودة على جهازك :

DATA2.EXE TINURAK.EXE WATCHING.DLL

وللتخلص من الإصدار الثاني قم مباشرة بإلغاء الملفات التالية إذا كانت موجودة على جهازك :

كلمة ممنوعةكلمة ممنوعةكلمة ممنوعةكلمة ممنوعةكلمة ممنوعةكلمة ممنوعةكلمة ممنوعةكلمة ممنوعةEXE NODLL.EXE SERVER_33.DLL

--------------------------------------------

الباك اورفيس :

برنامج الباك أورفيس يعمل على الويندوز 95 والويندوز 98 فقط وحجم السيرفر الخاص به صغير نسبيا - تقريباً 120 كيلوبايت فقط

والمنفذ الذي يستخدمه الباك اورفيس هو 31337 فقط

والتخلص منه يكون بالخطوات التالية :

قم بتشغيل محرر التسجيل عن طريق أبدأ ثم تشغيل ثم أكتب

Regedit ( شكل 1 )

ثم قم بالذهاب الى المفتاح التالي :

HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentV ersionRunService

( شكل 2 )

قم بالبحث في القائمة اليمنى عن أي ملف يثير الشبهة لديك وأنقر عليه نقرتين لتجد مكان الملف في جهازك وتأكد من أن حجمه حوالى 120 كيلوبايت فأذا وجدته قم بمسحه وأعادة تشغيل جهازك

ثم أذهب للمجلد التالي

C:WindowsSystem

وقم بالبحث هناك عن أسم السيرفر وسيكون بنفس الأسم الذي وجدته في محرر التسجيل وقم بحذفه تماما من الجهاز وستجد ملفاً آخرا أسمه

Windll.dll

قم بحذفه هو أيضا لأنه تابع لباك أورفيس

بعد حذفك للملفات قم بأيقاف تشغيل جهازك نهائيا وفصله من الكهرباء أيضا
====
بقية الحديث بعد العودة من المدينة المنورة بإذن الله
نسألكم الدعاء
لنا لقاء

__________________

الغــــواص

الغواص غير متصل  

قديم 18-07-02, 01:37 AM   #2

wit
مبتدئ

 
الصورة الرمزية wit  






رايق

مشكوووور نور عيوني على المساعدة وإيجاد الحلول

__________________
_________________________

أحب الارجنتيني لا تلوموني ** فيه اورتيجا وباتستوتا وسيموني

wit غير متصل  

قديم 20-07-02, 04:07 PM   #3

الغواص
عضو نشيط

 
الصورة الرمزية الغواص  







رايق

العفو ولد العم والقادم أحلى إنشاء الله
واسمح لي على التأخر في الرد
توني جاي من زيارة الرسول صلى الله عليه وآله
قلدناكم الدعاء والزيارة

__________________

الغــــواص

الغواص غير متصل  

قديم 20-07-02, 05:09 PM   #4

DIAMOND
...(عضو شرف)...  






رايق

مشكور على الشرح الحلو
:( :( :(

DIAMOND غير متصل  

قديم 21-07-02, 01:45 AM   #5

الغواص
عضو نشيط

 
الصورة الرمزية الغواص  







رايق

العفو ياحلو انت

__________________

الغــــواص

الغواص غير متصل  

 


الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة

قوانين وضوابط المنتدى
الانتقال السريع

المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
كيف تتعامل مع جهازك عند توقفه فجأة ؟ ملاك القلوب منتدى الكمبيوتر والإنترنت 4 26-11-06 09:46 AM
الهاكرز - Hackers Black Knight منتدى الكمبيوتر والإنترنت 2 25-02-03 05:31 PM
كيف تحمى جهازك من الاختراق Black Knight منتدى الكمبيوتر والإنترنت 1 01-02-03 01:04 PM
اعرف وطبق هذي المعلومات وتخلص من ملفات التجسس والتخريب حسين الرويعي منتدى الكمبيوتر والإنترنت 1 17-05-02 02:45 PM

توثيق المعلومة ونسبتها إلى مصدرها أمر ضروري لحفظ حقوق الآخرين
المنتدى يستخدم برنامج الفريق الأمني للحماية
مدونة نضال التقنية نسخ أحتياطي يومي للمنتدى TESTED DAILY فحص يومي ضد الإختراق المنتدى الرسمي لسيارة Cx-9
.:: جميع الحقوق محفوظة 2023 م ::.
جميع تواقيت المنتدى بتوقيت جزيرة تاروت 03:58 AM.


المواضيع المطروحة في المنتدى لا تعبر بالضرورة عن الرأي الرسمي للمنتدى بل تعبر عن رأي كاتبها ولا نتحمل أي مسؤولية قانونية حيال ذلك
 


Powered by: vBulletin Version 3.8.11
Copyright © 2013-2019 www.tarout.info
Jelsoft Enterprises Limited