• 0
  • مالي خلق
  • أتهاوش
  • متضايق
  • مريض
  • مستانس
  • مستغرب
  • مشتط
  • أسولف
  • مغرم
  • معصب
  • منحرج
  • آكل
  • ابكي
  • ارقص
  • اصلي
  • استهبل
  • اضحك
  • اضحك  2
  • تعجبني
  • بضبطلك
  • رايق
  • زعلان
  • عبقري
  • نايم
  • طبيعي
  • كشخة
  • النتائج 1 إلى 13 من 13

    الموضوع: للحماية من السب سفن وإزالتة

    1. #1
      التسجيل
      14-07-2001
      الدولة
      الظهران
      المشاركات
      2,778
      المواضيع
      143
      شكر / اعجاب مشاركة

      للحماية من السب سفن وإزالتة

      كععععع موضوع مفيد مني غريبة هاااه....
      عاااااااااادي استحملو مني وانتظروووا المزيد (تويكس)
      ........................................................................
      كيـــــــــف تحمي نفسك من السب سفن
      ........................................................................

      أأخطر برامج الاختراق يطلق عليه البعض اسم القنبلة تتركز خطورته في أنه يتميز بمخادعة الشخص الذي يحاول إزالته فهو يعيد تركيب نفسه تلقائيا بعد حذفه يعتبر أقوى برنامج اختراق للأجهزة الشخصية .. وفي إصدارته الأخيرة يمكنه أن يخترق سيرفر لقنوات المحادثة
      Mirc
      كما يمكنه اخترق أي جهاز أي شخص بمجرد معرفة أسمه في
      ICQ
      كما يمكنه اختراق مزودات البريد
      smtp/pop3
      يعتبر الاختراق به صعب نسبيا وذلك لعدم انتشار ملف التجسس الخاص به في أجهزة المستخدمين إلا أنه قائما حاليا على الانتشار بصورة مذهلة ويتوقع أنه بحلول منتصف عام2001 سوف تكون نسبة الأجهزة المصابة بملف السيرفر الخاص به 40-55 % من مستخدمي الإنترنت حول العالم وهذه نسبة مخيفة جدا إذا تحققت فعلا ... مميزاته خطيرة للغاية فهو يمكن المخترق من السيطرة الكاملة على الجهاز وكأنه جالس على الجهاز الخاص به حيث يحتوي على أوامر كثيرة تمكنه من السيطرة عليه ... بل يستطيع أحيانا الحصول على أشياء لا يستطيع مستخدم الجهاز نفسه الحصول عليها مثل كلمات المرور .. فالمخترق من هذا البرنامج يستطيع الحصول على جميع كلمات المرور التي يستخدمها صاحب الجهاز !!! ولخطورته الكبيرة فسوف نفصل في الشرح عنه
      ------------------------------------------------------------
      خصائص انظمةالتشغيل
      Win 95 – Win 98 - WIN ME
      -----------------------------------------------------------
      خطورة البرنامج :

      يمكن عمل تعديلات على الخادم الخاص بالبرنامج من خلال برنامج التحرير الخاص به لذلك فإنه من الواجب البحث في أي مكان ممكن أن يسجل فيه ليعمل تلقائيا يعني أي مكان يمكن وضع أوامر للويندوز ليقوم بتشغيله تلقائيا .

      ------------------------------------------------------------
      عوارض الاصابة بالتروجان

      ينشئ القيم التاليةفي قائمة التسجيل :

      HKEY_LOCAL_MACHINE\Software\CLASSES\.dl

      HKEY_LOCAL_MACHINE\Software\Microsot\DirectXMedia

      KERNEL16="KERNEL16.dl

      HKEY_LOCAL_MACHINE\Software\CLASSES\.dl\@=exefile

      ------------------------------------------------------------
      التعديلات التي يحدثها في مجلد النظام

      35 كيلو بايت
      rundll16.exe أو KERNEL.dll

      35 كيلو بايت
      MOVOKH_32.dll

      35 كيلو بايت
      nodll.exe

      35 كيلو بايت
      watching.dll

      ------------------------------------------------------------
      التغييرات التي يحدثها في ملف
      system.ini

      يقوم بإضافة إسمه
      server.com or .exe

      بعد عبارة
      shell=Explorer.exe

      ------------------------------------------------------------
      التغييرات التي يحدثها في
      win.ini

      تجده في الاسطر الاولى ويكون كالتالى

      load=server.exe أو run=server.exe

      load=server.com او run=server.com

      ------------------------------------------------------------
      أعـراض الإصابة :

      من أهم أعراض الإصابة بهذا البرنامج ظهور رسالة " قام هذا البرنامج بأداء عملية غير شرعية ... " وتظهر هذه الرسالة عند ترك الكمبيوتر بدون تحريك الماوس أو النقر على لىحة المفاتيح حيث يقوم البرنامج بعمل تغييرات في حافظة الشاشة وتظهر هذه الرسائل عادة عندما تقوم بإزالة إدخالات البرنامج في ملف system.ini
      كما أن بإمكان الخادم إعادة إنشاء نفسه بعد حذفه من الويندوز باستخدام بعض الملفات المساعدة له في ذلك
      كذلك الاغلاق المفاجئ لجهازك00

      -----------------------------------------------------------
      التخلص منه :

      1- افتح الملف win.ini
      الموجود في مجلد الويندوز وابحث في بداية السطور الأولى من هذا الملف عن أي قيم شبيهة بالقيم التـالية :

      run=xxxx.exe أو run = xxxx.dll أو Load=xxxx.exe أو Load = xxxx.dll

      لاحظ أن xxxx تعني اسم الخادم وإذا عثرت على أي قيمة منها فقم بحذفها

      2- افتح الملف
      system.ini
      الموجود في مجلد الويندوز وفي السطر الخامس تقريباً ستجد السطر التالي :
      shell = Explorer.exe ...

      فإذا كان جهازك مصابا ستجد السطر على هذا الشكل :

      shell=Explorer.exe xxxx.exe .... أو shell = Explorer.exe xxxx.dll

      مع العلم بأن
      xxxx
      هو إسم الخادم الذي من أشهر أسمائه
      rundll16.exe و Task_Bar.exe و server.com
      او server.exe
      فإذا كان كذلك فقم بمسح إسم الخادم فقط ليصبح السطر

      : shell = Explorer.exe

      2- إضغط على
      start
      ثم تشغيل ثم إكتب
      regedit
      لتدخل الى

      ملف السجل ثم قم بالدخول تسلسليا على الأتي :

      HKEY_LOCAL_MACHINE

      Software

      Microsoft

      Windows

      Current Version
      داخل المجلد
      Run
      إبحث عن إسم الخادم الذي عثرت عليه في مــلف
      system.ini
      أو الملف
      win.ini
      ( في بعض الأحيان قد يتغير إسم الخادم في ملف التسجيل لذلك إبحث عن أي شي غريب ) ثم بعد ذلك توجه لمجلد الويندوز وستجد أن حجم الخادم الذي عثرت عليه في ملف التسجيل حوالي 328 كيلو بايت إذا كان كذلك عد لنفس المنطقة في ملف التسجيل وقم بحذف القيمة وذلك بالنقر على إسمها وإختيار حذف الآن أعد تشغيل
      الجهاز ثم توجه لمجلد الويندوز وقم بحذف الخادم بالنقر عليه بالزر الأيمن للماوس وإختيار حذف

      .............................................................................................
      يوووووووووووووة تعبت وانا اكتب كععععععععع(((نصاب من جد))

      لا تنس ذكر الله ...لا الة الا الله
      .....................................
      سبحانك اللهم بحمدك .. سبحان الله العظيم



    2. #2
      التسجيل
      19-08-2001
      الدولة
      أرض الله
      المشاركات
      11
      المواضيع
      4
      شكر / اعجاب مشاركة
      السلام عليكم

      مشكور اخ باتقول على المعلومة

      تحياتي علي3000
      وسلامي وتحياتي

    3. #3
      التسجيل
      28-07-2001
      الدولة
      ســـــوريـــــا
      المشاركات
      411
      المواضيع
      59
      شكر / اعجاب مشاركة
      يسلمو إيديك على هالمعلومات المفيدة
      مشكووووور
      [flash]http://mypage.ayna.com/bobo1986/Movie3.swf[/flash]
      بتخسر إذا ما بتسأل BOBO
      البريد الالكتروني:bobo1986@ayna.com
      الثنائي الرهيب:CHICO*PLUS*BOBO

    4. #4
      التسجيل
      14-07-2001
      الدولة
      الظهران
      المشاركات
      2,778
      المواضيع
      143
      شكر / اعجاب مشاركة
      ياهلا والله بعلي 3000 والله يحيك والعفو

      ....................................................................
      هلا اخوي بوب والعفو وانا ماسويت الا الواجب والله يحيك
      ....................................
      بس ذولي اللي عطوني فيس (وجه9
      لا تنس ذكر الله ...لا الة الا الله
      .....................................
      سبحانك اللهم بحمدك .. سبحان الله العظيم



    5. #5
      التسجيل
      28-07-2001
      الدولة
      ســـــوريـــــا
      المشاركات
      411
      المواضيع
      59
      شكر / اعجاب مشاركة
      يسلمو مرة ثانية بس أنا اسمي BOBO مو BOB
      [flash]http://mypage.ayna.com/bobo1986/Movie3.swf[/flash]
      بتخسر إذا ما بتسأل BOBO
      البريد الالكتروني:bobo1986@ayna.com
      الثنائي الرهيب:CHICO*PLUS*BOBO

    6. #6
      التسجيل
      21-04-2001
      الدولة
      الامارات
      المشاركات
      2,345
      المواضيع
      83
      شكر / اعجاب مشاركة
      شكرا باتي

      والله صاير مواضيعك تمام

    7. #7
      التسجيل
      14-07-2001
      الدولة
      الظهران
      المشاركات
      2,778
      المواضيع
      143
      شكر / اعجاب مشاركة
      معلش اخوي بوبو غلطت ....

      دنجر : انا اصير تمااام اذا ابعدت عنك وعن الفير انتم تخربوني وتخلون اقلب المواضبع تشات
      لا تنس ذكر الله ...لا الة الا الله
      .....................................
      سبحانك اللهم بحمدك .. سبحان الله العظيم



    8. #8
      التسجيل
      21-04-2001
      الدولة
      الامارات
      المشاركات
      2,345
      المواضيع
      83
      شكر / اعجاب مشاركة
      دنجر : انا اصير تمااام اذا ابعدت عنك وعن الفير انتم تخربوني وتخلون اقلب المواضبع تشات
      وينك يالفير تسمع هالكلام

    9. #9
      التسجيل
      14-07-2001
      الدولة
      الظهران
      المشاركات
      2,778
      المواضيع
      143
      شكر / اعجاب مشاركة
      كتب العضو (danger)


      وينك يالفير تسمع هالكلام
      كععععععععععع لا تخاف اذا تجمعتو اثنينكم تخربوني
      لا تنس ذكر الله ...لا الة الا الله
      .....................................
      سبحانك اللهم بحمدك .. سبحان الله العظيم



    10. #10
      التسجيل
      23-06-2001
      الدولة
      Canada
      المشاركات
      2,305
      المواضيع
      27
      شكر / اعجاب مشاركة
      هغغغغغغ الحين حنا مخربين ياخربان وصدق الشاعر لما قال:

      اللي عنده صلعة.....قصدي بطحة يحسسها

      وينك يادينجر نقلب الموضوع شات

    11. #11
      التسجيل
      14-07-2001
      الدولة
      الظهران
      المشاركات
      2,778
      المواضيع
      143
      شكر / اعجاب مشاركة
      اناااا خرباااان ?: ?: ?:




















      لا تنس ذكر الله ...لا الة الا الله
      .....................................
      سبحانك اللهم بحمدك .. سبحان الله العظيم



    12. #12
      التسجيل
      23-06-2001
      الدولة
      Canada
      المشاركات
      2,305
      المواضيع
      27
      شكر / اعجاب مشاركة
      أنت أساس البلا أنت ودينجر مخربين المواضيع ....والمشكلة تلزقوها فيني أنا الفير .....البشرية صارت تكتب على مواضيعها الفير لا تخش والله من جد واحد كتبها هغغغغغغغغغغ

    13. #13
      التسجيل
      14-07-2001
      الدولة
      الظهران
      المشاركات
      2,778
      المواضيع
      143
      شكر / اعجاب مشاركة
      حرااام انا بريء ?:
      لا تنس ذكر الله ...لا الة الا الله
      .....................................
      سبحانك اللهم بحمدك .. سبحان الله العظيم



    ضوابط المشاركة

    • لا تستطيع إضافة مواضيع جديدة
    • لا تستطيع الرد على المواضيع
    • لا تستطيع إرفاق ملفات
    • لا تستطيع تعديل مشاركاتك
    •