• دخول الاعضاء

    النتائج 1 إلى 5 من 5

    الموضوع: لمعرفة اذا كان مخترررررررق !!

    1. #1
      الصورة الرمزية جبرني الوقت
      تاريخ التسجيل
      Apr 2010
      المشاركات
      3,974
      معدل تقييم المستوى
      66

      Post لمعرفة اذا كان مخترررررررق !!



      السلام عليكم ....

      نظراً لكثرة التسأولات حلول كيفية معرفة أنا جهازك مخترق حبيت أضع هذه المعلوومات وأتمنى أن تفيدكم--

      من قائمة ابدا او start
      افتح تشغيل او Run
      ثم
      اكتب التالي : system.ini



      ستظهر لك صفحة أذهب للسطر الخامس فيها
      اذا كان السطر هكذا .
      user.exe=user.exe
      فاعلم أن جهازك ما فيه الا العافية ولم يتم أختراقه



      أم إن كان السطر هكذا
      user.exe=user.exe *** *** ***
      فاعلم أن جهازك قد تم أختراقه
      واسرع باتخاذ التدابير اللازمة وشيل ملفاتك الخاصة
      قبل مايخربون ويلعبون بملفاتك

      ملفات التجسس
      1/ اسـم الملـــف Back Oriface
      تعريف :
      يعمل الملف على فتــح نافذه خلفيه لجهازك ..مما يمكـن مستخدمى برنامج الباك اورفز من اختراق جهازك باستـخدام البورت رقم 3317
      التخلص من الملــف :
      يقم الملف بالاختبـاء فى الريجسترى فايل ( registry)
      ويمكن البحث عنه (( ارجع لموضوع البحث عن ملفات التجسس داخل الريجسترى )
      اتجة الى RUN..then type… regedit

      HKEY_LOCAL_MACHINE + software + microsofte + ******s + current Version + Run or Run once..

      امتداد الملف هو EXE
      واسهل طريقه للتعرف عليه لان الاسم الخاص بالسيرفر متغير هو ان اسم الملف والامتداد بينهما مسافه .. مثال
      server .exe
      قم بمسح المف كاملا
      -------------------
      2/ اسم الملف Net Bus Ver 1.6 & 1.7
      تعريف :
      الحقيقه ان النت باص او اتوبيس الشبكه من اسهل برامج الاختراق واشهرها لانتشار ملفه الخادم ..او المسمى بالسيرفر
      التخلص منه :
      النت باص يستخدم الباتش سيرفر ويختبى فى الريجسترى ..وللتخلص منه اتبع الاتى :
      يجب اولا اطفاء الجهاز وتشغيله فى وضعيت السيف مود safe mode
      اتجه للريجسترى ثم ابحث عن الملف الاتــى
      :c:\******s\patch.exe
      ثم قم بمسحه واعد تشغيل الجهاز مره اخرى
      ------------------
      3/ اسم الملف Net Bus 2000
      تعريف :
      برنامج النت باص 2000 يستخدم السيرفر العادى وهو
      server.exe

      ولكن يمكن تغير الاسم وهو يسجل نفسه ولاكن فى منطقه اخرى فى اليجسترى
      للتخلص منه :
      للتخلص من البرنامج قم بالبحث عن الملف ولاكن بدلا من
      HKEY_LOCAL_MACHIN
      اذهب الى الخطوات الثانيه
      HKEY_LOCAL_USERS
      ثم ابحث عن
      HKEY_LOCAL_USER\SOFTWARE\MICROSOFTE\******S\CURREN T VERSION\RUN SERVICES\Key:UMG32.EXE
      الكلمه التى تحتها خط هى الخادم للبرنامج او السيرفر .. ان وجدتها قم باطفاء الجهاز واعاده تشغيله فى وضع اليسف مود
      ( Safe Mode)
      ثم تخلص من الملف واعد تشغيل الجهاز
      -------------------
      4/ اسم الملــف Heack’a Tack’a
      واسم السيرفر
      server.exe
      تعــريف :
      يعتبر البرنامج من البرامج الخطره لانه يستخدم بروتكول FTP
      ويصعب على كثير من برامج الكشف عن ملفات التجسس ايجــاده
      التخلص من الملف :
      يقم الملف او السيرفر بالاختباء فى ملف الريجسترى قم بالاتجاه الى الريجسترى كما سبق وان شرحنا وعندما تصل الى
      Run
      او
      Run once
      ابحث عن الملف
      ان كنت مصاب بالملف سوف تجد الاتى فى ملف الريجسترى مع علمى الاكيد بان الكثير مصابين بهذا الملف
      Explorer32 "C/******S\Expl32.exe
      ------------------------
      قم بمسح الملف على الفور
      5/ اسم الملــف Master Paradise
      تعريـف :
      يعتبر هذا البرنامج سيد برامج الاختراق … ويختى ايضا فى الريجسترى
      التخلص منه:
      اتجه للرجسترى ثم ابحث عن امتداد الملف
      “C:\******ds\****ofthe.exe
      عندما تجد هذا الملف فى الريجسترى قم بمسحه
      6/ الاســــم ICQ Torjan
      تعريف :
      يقم هذا الملف بعمل ثغره للمخترقين داخل جهازك مما يساعدهم على اختراق جهازك باستخدام السيرفر الخاص بالاسكيو ..وعندما تصاب بالملف يقم الملف بتغير الاسكيو الحقيقى لديك
      ICQ.exe
      وابعاده وتغير اسمه ليصبح
      ICQ2.EXE
      التخلص منه:
      يمكن التخلص من الملف بكل سهوله اتجه الى الملف الخاص بالاسكيو وقم بحذف ملف الاسكيو ICQ.EXE
      ثم قم بتعديل اسم الاسكيو الحقيقى ICQ2.EXE




      لكم تحياتي

      جبرني الوقت
      [flash=http://dc05.arabsh.com/i/01291/26gu25przuj8.swf]WIDTH=480 HEIGHT=240[/flash]

    2. #2
      فوضوي له مكانه
      تاريخ التسجيل
      Jan 2010
      الدولة
      الرياض
      المشاركات
      8,789
      معدل تقييم المستوى
      77

      افتراضي

      يعطيك العافيه

    3. #3
      الصورة الرمزية جمالي من حلى روحي
      تاريخ التسجيل
      Mar 2010
      المشاركات
      2,651
      معدل تقييم المستوى
      64

      افتراضي

      الله يعطيك الف عااااافية
      يالغلا ماقصرت


      [flash=http://www.gmrup.com/gmrup.com-9-2010/gmrup12847447311.swf]WIDTH=477 HEIGHT=272[/flash]

    4. #4
      مدير عام الصورة الرمزية سمو المشاعر
      تاريخ التسجيل
      Nov 2009
      الدولة
      نـجـران
      المشاركات
      12,504
      معدل تقييم المستوى
      86

      افتراضي

      جبرني الوقت

      معلومات قيمه اتمنى الجميع يستفيد منها

      الله يعطيك العافيه
      سبحانك اللهم وبحمدك أشهد أن لا اله إلا أنت ...
      أستغفرك وأتوب إليك ...

    5. #5
      فوضوي له مكانه
      تاريخ التسجيل
      May 2010
      الدولة
      أسكن حلما تائها يبحث عن مأوى!!!
      المشاركات
      4,362
      معدل تقييم المستوى
      67

      افتراضي

      يعطيك العافيه جبرني
      معلومات مهمه

      تقبل مروري المتواضع

    معلومات الموضوع

    الأعضاء الذين يشاهدون هذا الموضوع

    الذين يشاهدون الموضوع الآن: 1 (0 من الأعضاء و 1 زائر)

    المواضيع المتشابهه

    1. 5 قصص مبتكرة لمعرفة اسرار طفلك
      بواسطة الالماسية الحنون في المنتدى الطفل ومتطلباته
      مشاركات: 2
      آخر مشاركة: 30-07-2017, 01:21 AM
    2. لمعرفة هل اسمك مسجل بسمة
      بواسطة الحسام في المنتدى اخبار ينبع مناسبات افراح وفيات
      مشاركات: 7
      آخر مشاركة: 05-04-2017, 12:58 AM
    3. اختبار لمعرفة افكار الزوج
      بواسطة نسمات الجنة في المنتدى عالم الحياة الزوجية
      مشاركات: 7
      آخر مشاركة: 27-07-2015, 10:34 PM
    4. ساهر لمعرفة مخالفاتك
      بواسطة خيالي في المنتدى منتدى المواضيع العامة
      مشاركات: 13
      آخر مشاركة: 26-02-2011, 04:25 PM
    5. ارجوا الدخول لمعرفة الحقيقة
      بواسطة خيالي في المنتدى منتدى المواضيع العامة
      مشاركات: 7
      آخر مشاركة: 11-09-2008, 07:57 AM

    المفضلات

    المفضلات

    ضوابط المشاركة

    • لا تستطيع إضافة مواضيع جديدة
    • لا تستطيع الرد على المواضيع
    • لا تستطيع إرفاق ملفات
    • لا تستطيع تعديل مشاركاتك
    •  
    www.yanbualbahar.com