ملتقى أحباب النبك

للدخول الى كل أقسام المنتدى,اذا كنت عضو مسجل , اضغط على "دخول".

و اذا كنت غير مسجل, اضغط على "التسجيل".

ملاحظة هامة:: لاتنسى بعد التسجيل, ان تذهب الى بريدك الالكتروني وثم تقوم بتنشيط حسابك من خلال الدخول الى الرسالة اللي نرسلها لك, حتى تستطيع الدخول للمنتدى


انضم إلى المنتدى ، فالأمر سريع وسهل

ملتقى أحباب النبك

للدخول الى كل أقسام المنتدى,اذا كنت عضو مسجل , اضغط على "دخول".

و اذا كنت غير مسجل, اضغط على "التسجيل".

ملاحظة هامة:: لاتنسى بعد التسجيل, ان تذهب الى بريدك الالكتروني وثم تقوم بتنشيط حسابك من خلال الدخول الى الرسالة اللي نرسلها لك, حتى تستطيع الدخول للمنتدى

ملتقى أحباب النبك

هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.

منتدى عربي سوري ملتقى أهالي النبك منتدى عام وشامل رياضي ثقافي سياحي ترفيهي

المواضيع الأخيرة

» كيف تعرف الأم عروسة ابنها
الهاكرز من الألف إلى الياء 4 Empty10/11/2011, 7:52 pm من طرف أميرة الشرق

» معا لتعذيب مدير المنتدى
الهاكرز من الألف إلى الياء 4 Empty10/11/2011, 7:39 pm من طرف أميرة الشرق

» طريقة فك باسورد الكومبيوترات المحمولة
الهاكرز من الألف إلى الياء 4 Empty17/8/2011, 5:17 pm من طرف bashar alzenaty

» الإسعافات الأولية لمشاكل الاتصال الاعتيادية !
الهاكرز من الألف إلى الياء 4 Empty17/8/2011, 5:00 pm من طرف bashar alzenaty

» تسريع إقلاع برنامج Internet Explorer
الهاكرز من الألف إلى الياء 4 Empty17/8/2011, 4:57 pm من طرف bashar alzenaty

» سؤال..............
الهاكرز من الألف إلى الياء 4 Empty29/3/2011, 8:59 pm من طرف mohammad madkhana

» مقطع جميل لأغنية خدني ليك اهداء لh
الهاكرز من الألف إلى الياء 4 Empty5/3/2011, 1:27 pm من طرف mohammad madkhana

» طريقة فتح برامج الإبودي و النيم بز بسوريا 100 %
الهاكرز من الألف إلى الياء 4 Empty28/2/2011, 10:51 pm من طرف mohammad madkhana

» إحصائيات النت لعام 2010
الهاكرز من الألف إلى الياء 4 Empty28/2/2011, 10:48 pm من طرف mohammad madkhana

تصويت


    الهاكرز من الألف إلى الياء 4

    bashar alzenaty
    bashar alzenaty
    عضو نشيط
    عضو نشيط


    عدد المساهمات : 319
    السٌّمعَة : 8
    تاريخ التسجيل : 29/11/2009
    العمر : 28
    الموقع : https://alnabklovers.yoo7.com/

    الهاكرز من الألف إلى الياء 4 Empty الهاكرز من الألف إلى الياء 4

    مُساهمة  bashar alzenaty 20/1/2011, 2:32 pm

    [align=center]إختبار الكشف عن ملفات التجسس Patch Files :

    توجد طرق عديدة لإكتشاف وجود ملفات يمكن من خلالها تضييق الخناق على ملفات التجسس في حال إكتشافها والتخلص منها نهائيا لقطع الطريق على الكراكرز

    المتصل بجهاز الضحية وهي على النحو التالي :

    الطريقة الأولي : بواسطة ملف تسجيل النظام Registry :

    1- أنقر على إبداء Start

    2- أكتب في خانة التشغيل Run الأمر : rigedit

    3- إفتح المجلدات التالية حسب الترتيب في قائمة Registery Editor :

    - HKEY_LOCAL_MACHINE

    - Software

    - Microsoft

    - Windows

    - Current Version

    - Run

    4- والآن من نافذة تسجيل النظام Registry Editor انظر الي يمين النافذة بالشاشة المقسومة ستشاهد تحت قائمة Names أسماء الملفات التي تعمل مع قائمة بدء التشغيل ويقابلها في قائمة Data عنوان الملف .

    5- لاحظ الملفات جيدا فإن وجدت ملف لايقابلة عنوان بالـ Data او قد ظهر امامة سهم صغير <--- فهو ملف تجسس إذ ليس له عنوان معين بالويندوز.

    6- تخلص منه بالضغط على الزر الأيمن للفارة ثم Delete

    --------------------------

    الطريقة الثانية بواسطة الأمر sconfig

    1- انقر ابداء Start

    2- اكتب في خانة التشغيل Run الأمر التالي : msconfig

    3- سوف تظهر لك نافذة System Configuration Utility أختر لسان التبويب Start up

    4- ستظهر لك شاشة تعرض البرامج التي تبداء العمل مباشرة مع بدء التشغيل

    5- إفحص هذة البرامج جيدا بالنظر فإن شككت بوجود برامج غريبة لم تقم أنت بتثبيتها بجهازك فقم بالغاء الإشارة الظاهرة بالمربع الصغير المقابل له فتكون بذلك قد اوقفت عمل البرنامج التجسسي او غيره من البرامج الغير مرغوب بها.

    و الآن أفضل برامج الهكرز على الإطلاق بجميع أنواعها و أقسامها

    كل ما يحتاجه الهكر المحترف
    كل مايلزم الهاكرز تجدة هنا

    @@@@@@@@@@@@

    ازالة الباتشات

    طرق إزاله الباتش .. بجميع الأشكال ,, وأفضلها ..
    إزاله الباتش .. التروجان ..

    الطريقة الأولى : البحث داخل ملف تسجيل النظام REGISTRY

    إتبع الخطوات التالية :

    إذهب إلى أبدا وتشغيل وأكتب الأمر regedit ..

    بعد ظهور نافذة REGISTRY EDITOR إفتح المجلدات التالية حسب الترتيب :

    * HIKEY_LOCAL_MACHINE

    *Software

    *Windows

    *Current Version

    *Run

    وخل الماوس على RUN وبتطلع لك ملفات على اليمين .. مقسمه إلى name و data

    name أسماء الملفات ، وهذه القائمة تعمل مع بدء تشغيل وندوز.. ويقابلها

    data عنوان الملف .. وأي ملف يحوي كلمه exe في خانه name .. يعني أن

    جهازك مصاب بملف تجسس .. ما عليك إلا حذفه ..

    الطريقة الثانية : قائمة Msconfig ...

    من أبدأ وبعدين .. تشغيل وبعدها أكتب الأمر التالي Msconfig وبعدين بيطلع

    زي الجدول فيه جميع البرامج اللي تشتغل مع بدايه ويندوز .. لاحظ أي برنامج

    غريب عليك شيل علامة الصح عليه وأعد التشغيل وبكذا تكون ميه الميه ..

    وهذه أسماء مشهوره للباتشات ..

    run= \ load= \ patch= \serve.exe\ msrexe.exe

    وبعدها .. إذهب إلى أبدأ .. بحث .. ملفات أو مجلدات ..

    وأكتب اسم الباتش اللي طلع عندك .. وأحذفه نهائياً من النظام .. للتأكيد فقط ..


    الطريقة الثالثة : إستخدام الدوس ..

    هذه أسهل طريقة تستخدم غالباً عن كشف ملف الباتش عن طريق إستخدام الدوس ..

    إذهب إلى أبدأ .. برامج .. موجه MS-DOS وأكتب الأمر التالي ..

    *.dir patch لاحظ المسافه بين dir و patch وأضغط أنتر ..

    وإذا كان فيه باتش أكتب الأمر التالي *.delete patch


    الطريقة الرابعة : system.ini

    إذهب إلى أبدأ ومن ثم تشغيل وبعدها أكتب الأمر التالي

    الأمر System.ini انظر الى السطر السادس ولابد ان يكون هكذا user.exe=user.exe والا فجهازك مخترق


    برامج التروجانز وكيفيه إزاله سيرفراتها
    أغلب برامج التجسس الشخصية تتكون عادة من ملفين الأول هو ما يسمى بالريموت وهذا هو الملف الذي يتحكم به المخترق في جهازك وينزل عن طريق هذه الأداة المعلومات التي يريد من نظامك

    والملف الثاني هو ما يسمى بالخادم وله عدة أسماء ثانية مثل السيرفر أو الباتش وهذا الملف لابد من من أن تقوم بتشغيله في جهازك لكي يستطيع المخترق أن يدخل جهازك

    كل برنامج من برامج التجسس يستخدم سيرفر خاص به يدعم خصائصه وعادة ما يتراوح حجم السيرفر من 100 كيلوبايت الى 400 كيلوبايت والحجم يعتمد على كمية الخصائص الموجودة بالريموت

    والحجم لا أساس له فقد يقوم المخترق بدمج ملف السيرفر مع برنامج آخر أو لعبة صغيرة لتقوم أنت بتشغيلها وفي كل مرة تقوم بتشغيل اللعبة أو البرنامج فأن السيرفر المدمج بها يقوم بتشغيل نفسه أوتوماتيكياً

    ولرؤية قائمة بالبرامج التي تعمل على دمج السيرفر أو الفيروس بأي ملف او برنامج اذهب للموقع التالي
    http://paragon.revoluti0n.org/dlbind.htm

    وملف السيرفر يقوم بفتح منفذ لديك بجهازك ليستقبل عن طريقه الأوامر المرسلة اليه من المخترق عن طريق أداة الريموت ويرد عليه بالمعلومات المطلوبة عن طريق نفس المنفذ

    والمنفذ الذي يستخدمه السيرفر يختلف من برنامج أختراق لآخر وبعض البرامج تقوم بتخييرك لأي منفذ تريد الأختراق عبره وبمجال معين لكل برنامج

    ولرؤية قائمة بالمنافذ الأفتراضية لبرامج الأختراق الشهيرة اذهب للموقع التالي
    http://paragon.revoluti0n.org/Text/trojanports.txt

    والسيرفر عادة يعمل تلقائيا في كل مرة تقوم فيها بتشغيل الويندوز لديك ولا يمكنك التخلص منه بأعادة تشغيل جهازك فقط

    وهنالك عدة برامج تعمل على تنظيف جهازك من الباتشات وأشهرها هو الكلينر أو المنظف ويمكنك الحصول عليه من موقع كويت كيس
    http://www.qkiss.com/

    ولكن هذه البرامج غير عملية فقد يعمل المخترق على تغيير الكود الخاص بالسيرفر بحيث لا تكتشفه برامج الأختراق ومن الممكن أن يغير رقم المنفذ الذي يتعامل مع السيرفر عن طريقه وأفضل طريقة لأبقاء جهازك بعيدا عن أيدي المخترقين هي تنظيفه بنفسك ولقد حاولت هنا قدر الأمكان جمع المعلومات عن طرق عمل سيرفرات الأختراق وكيفية أزالتها من جهازك بالطريقة السليمة وبنفسك

    وقد قمت بترتيب الباتشات في النص التالي :

    الباك دور BackDoor :

    وهو أيضا يحتاج إلى خادم لتشغيله. ويوجد إصدارين من هذا البرنامج.
    :للتخلص من الإصدار الأول قم مباشرة بإلغاء الملفات التالية إذا كانت موجودة على جهازك والملفات هي

    DATA2.EXE
    TINURAK.EXE
    WATCHING.DLL

    :وللتخلص من الإصدار الثاني قم مباشرة بإلغاء الملفات التالية إذا كانت موجودة على جهازك والملفات هي

    WINDOW.EXE
    NODLL.EXE
    SERVER_33.DLL

    --------------------------------------------
    الباك اورفيس :

    برنامج الباك أورفيس يعمل على الويندوز 95 والويندوز 98 فقط وحجم السيرفر الخاص به صغير نسبيا - تقريباً 120 كيلوبايت فقط

    والمنفذ الذي يستخدمه الباك اورفيس هو 31337 فقط

    :والتخلص منه يكون بالخطوات التالية

    قم بتشغيل محرر التسجيل عن طريق أبدأ ثم تشغيل ثم أكتب

    Regedit

    :ثم قم بالذهاب الى المفتاح التالي

    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr

    entVersion\RunService

    قم بالبحث في القائمة اليمنى عن أي ملف يثير الشبهة لديك وأنقر عليه نقرتين لتجد مكان الملف في جهازك وتأكد من أن حجمه حوالى 120 كيلوبايت فأذا وجدته قم بمسحه وأعادة تشغيل جهازك

    ثم أذهب للمجلد التالي

    C:\Windows\System

    وقم بالبحث هناك عن أسم السيرفر وسيكون بنفس الأسم الذي وجدته في محرر التسجيل وقم بحذفه تماما من الجهاز وستجد ملفاً آخرا أسمه

    Windll.dll

    قم بحذفه هو أيضا لأنه تابع لباك أورفيس

    بعد حذفك للملفات قم بأيقاف تشغيل جهازك نهائيا وفصله من الكهرباء أيضا

    ----------------------------------------

    الباك اورفيس 2000 BO2k:

    وهو يتمكن من وندوز 95 و وندوز 98 و وندوز إن تي ، ولهذا البرنامج نسختين الأولى تسمى النسخة الأمريكية وهي أكبر حجما من النسخة الأخرى بالكيلو بايت طبعا. أيضا لهذه النسخة ميزة أخرى تعرف ب DES encryption
    أما النسخة الثانية فتسمى النسخة الدولية
    :الأسماء المستعارة لهذا البرنامج التي يتخفى بها هي


    BO2K
    backdoor.BO2K


    :طريقة معرفة وجودة في جهازك والتخلص منه
    :يوجد الآن برنامج واحد لحمايتك من هذا البرنامج تجده في الموقع التالي


    http://www.spiritone.com/~cbenson/c...backorifice.htm

    -------------------------------------------

      الوقت/التاريخ الآن هو 9/5/2024, 10:04 pm