ملتقى أحباب النبك

للدخول الى كل أقسام المنتدى,اذا كنت عضو مسجل , اضغط على "دخول".

و اذا كنت غير مسجل, اضغط على "التسجيل".

ملاحظة هامة:: لاتنسى بعد التسجيل, ان تذهب الى بريدك الالكتروني وثم تقوم بتنشيط حسابك من خلال الدخول الى الرسالة اللي نرسلها لك, حتى تستطيع الدخول للمنتدى


انضم إلى المنتدى ، فالأمر سريع وسهل

ملتقى أحباب النبك

للدخول الى كل أقسام المنتدى,اذا كنت عضو مسجل , اضغط على "دخول".

و اذا كنت غير مسجل, اضغط على "التسجيل".

ملاحظة هامة:: لاتنسى بعد التسجيل, ان تذهب الى بريدك الالكتروني وثم تقوم بتنشيط حسابك من خلال الدخول الى الرسالة اللي نرسلها لك, حتى تستطيع الدخول للمنتدى

ملتقى أحباب النبك

هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.

منتدى عربي سوري ملتقى أهالي النبك منتدى عام وشامل رياضي ثقافي سياحي ترفيهي

المواضيع الأخيرة

» كيف تعرف الأم عروسة ابنها
الهاكرز من الألف إلى الياء 6 Empty10/11/2011, 7:52 pm من طرف أميرة الشرق

» معا لتعذيب مدير المنتدى
الهاكرز من الألف إلى الياء 6 Empty10/11/2011, 7:39 pm من طرف أميرة الشرق

» طريقة فك باسورد الكومبيوترات المحمولة
الهاكرز من الألف إلى الياء 6 Empty17/8/2011, 5:17 pm من طرف bashar alzenaty

» الإسعافات الأولية لمشاكل الاتصال الاعتيادية !
الهاكرز من الألف إلى الياء 6 Empty17/8/2011, 5:00 pm من طرف bashar alzenaty

» تسريع إقلاع برنامج Internet Explorer
الهاكرز من الألف إلى الياء 6 Empty17/8/2011, 4:57 pm من طرف bashar alzenaty

» سؤال..............
الهاكرز من الألف إلى الياء 6 Empty29/3/2011, 8:59 pm من طرف mohammad madkhana

» مقطع جميل لأغنية خدني ليك اهداء لh
الهاكرز من الألف إلى الياء 6 Empty5/3/2011, 1:27 pm من طرف mohammad madkhana

» طريقة فتح برامج الإبودي و النيم بز بسوريا 100 %
الهاكرز من الألف إلى الياء 6 Empty28/2/2011, 10:51 pm من طرف mohammad madkhana

» إحصائيات النت لعام 2010
الهاكرز من الألف إلى الياء 6 Empty28/2/2011, 10:48 pm من طرف mohammad madkhana

تصويت


    الهاكرز من الألف إلى الياء 6

    bashar alzenaty
    bashar alzenaty
    عضو نشيط
    عضو نشيط


    عدد المساهمات : 319
    السٌّمعَة : 8
    تاريخ التسجيل : 29/11/2009
    العمر : 28
    الموقع : https://alnabklovers.yoo7.com/

    الهاكرز من الألف إلى الياء 6 Empty الهاكرز من الألف إلى الياء 6

    مُساهمة  bashar alzenaty 20/1/2011, 2:35 pm

    align=center]السب سيفن Sub7 :




    برنامج السب سفن هو من أشهر برامج الأختراق وأكثرها قدرة على التحكم في جهاز الضحية ولهذا فالسيرفر الخاص به خطير جدا ولابد من التأكد من عدم وجوده بجهازك

    يقوم السيرفر الخاص بالسب سفن بوضع الملفات التالية في مجلد الويندوز الخاص بك

    Kernel.dl

    Rundll16.exe

    Movokh_32.dll

    Watching.dll

    Nodll.exe

    مع العلم أنه يمكن تغيير أسماء الملفات السابقة من قبل المخترق

    :كم يقوم بأنشاء القيم التالية في سجل الويندوز لديك

    HKEY_LOCAL_MACHINE\Software\CLASSES\.dl
    HKEY_LOCAL_MACHINE\Software\Microsoft\DirectXMedia

    KERNEL16="KERNEL16.DL"
    HKEY_LOCAL_MACHINE\Software\CLASSES\.dl\@=exefile

    أيضا يقوم السيرفر بأضافة أوامر للملفات التالية

    System.ini ===>Shell=Explorer.exe rundll16.exe

    Win.ini ====> Run=????.exe Or Load=????.exe

    والمنافذ التي يقوم بأختراق جهازك عن طريقها هي 6711 و 6776 أو أي رقم يتراوح ما بين 1243 و 1999 وذلك بحسب رغبة المخترق

    :وطريقة التخلص منه كالتالي

    قم بالذهاب الى الملفين

    System.ini

    Win.ini

    عن طريق الخطوات : أبدأ- تشغيل - ثم أكتب في مربع التشغيل

    Sysedit

    :بالنسبة لملف الوين فقط قم بالبحث عن الأوامر التالية

    Load=???.exe

    Load=???.dll

    Run=???.exe

    وعلامات الأستفهام ترمز الى اسم السيرفر وقد تكون أي شئ

    ثم أذهب الى الملف النظام وفي السطر الخامس تقريبا ستجد شيئاً كالتالي

    Shell=Explorer.exe

    وأذا وجدت السطر مكتوبا بطريقة غير السابق قم بتعديله ليصبح كالسابق وقد يكون هكذا اسمه

    Shell=Explorer.exe ???.dll

    وعلامات الأستفهام ترمز لأسم السيرفر فقط قم أنت بتعديل السطر الى

    Shell=Explorer.exe

    بعد ذلك أذهب الى محرر التسجيل عن طريق الخطوات

    أبدا ثم تشغيل ثم أكتب في مربع النص التالي

    Regedit

    وأذهب الى المفتاح التالي

    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr

    entVersion\Run

    وستجد على القائمة اليمنى أسم السيرفر وستعرفه بالطبع لأنه سيكون بنفس الأسم الذي وجدته سابقاً في ملف النظام فقط قم بمسح القيم التي ترمز الى السيرفر بالنقر على زر الحذف

    والآن قم بأعادة تشغيل جهازك وأذهب الى مجلد الويندوز وقم بحذف السيرفر وسيكون اسمه معروفا لك الآن







    The FreeLinl :


    وهو يعتبر دودة مشفرة يعمل تحت أي وندوز

    حتى وندوز 98 و وندوز 2000 ومعظم طرق دخوله إلى جهازك عن طريق البريد الألكتروني ويكون عنوان المرسل كالتالي هو

    Check this

    :وتكون الرسالة المصاحبة لهذا العنوان هي

    Have fun with these links. Bye

    :فإذا قمت بالدخول علية فأنة يقوم مباشرة بتحميل ملفين على جهازك هما

    c:\windows\links.vbs
    c:\windows\system\rundll.vbs

    :أيضا يضيف الجزء التالي إلى جهازك في سجل الويندوز

    HKEY_LOCAL_MACHINE\Software\microsoft\windows\Curr


    entVersion\Run\Rundll=RUNDLL.VBS

    :وبعد التمكن من جهازك سوف يعرض على الشاشة صندوق صغير بالعنوان التالي

    Free XXX links

    :وتحت العنوان تظهر الرسالة التالية

    This will add a shortcut to free XXX links on your desktop Do you want to continue?

    :ثم سوف يقوم هذا البرنامج بالبحث عن برامج المحادثة مثل الميرك

    MIRC32.exe
    Pirch98.exe

    وسوف يقوم بتعديل الملف التالي :

    EVENTS.INI

    :وذلك حتى يتمكن من إرسال

    LINKS.VBS

    إلى أجهزة أخرى أثناء عملية المحادثات بين المستخدمين

    :والأسماء المستعارة لهذا البرنامج التي يتخفى بها هي

    VBS
    Freelink

    :كيف تعرف أن هذا البرنامج موجود في جهازك وطريقة التخلص منه
    أولا : قم بالبحث عن الملفات التالية

    LINKS.VBS
    RUNDLL.VBS

    و قد تحتاج هنا إلى تشغيل جهازك في الوضع الآمن لحذف هذه الملفات تماما
    ثانيا : قم بإلغاء تلك الملفات من جميع السواقات التي على جهازك.
    ثالثا : قم بحذف الجزء التالي من محرر التسجيل لديك عن طريق أبدأ ثم تشغيل ثم تكتب في المربع

    Regedit

    وستجد القيمة التالية فيه فقط قم بمسحها تماما

    HKEY_LOCAL_MACHINE\Software\microsoft\windows\Curr

    entVersion\Run\Rundll=RUNDLL.VBS

    بعد ذلك قم بأعادة تشغيل الويندوز







    Happy99 :



    وهو أيضا يضع خادم له داخل جهازك تحت اسم

    SKA.EXE

    وعند تنفيذه يظهر لك صندوق صغير يعرض به العاب نارية وأثناء عرض هذه الألعاب النارية يقوم بتحميل خادمة على جهازك دون أن تلاحظ ذلك. ثم يقوم بتغير الملف

    WSOCK32.DLL

    ويحتفظ بالملف الأصلي تحت اسم

    WSOCK32.SKA

    ويقوم أيضا بوضع نفسه داخل سجل الويندوز ليتمكن من العمل كلما قمت بتشغيل جهازك. أيضا سوف يقوم بإرسال بريد ألكتروني إلى كل مستخدم أو شركة أخبار قمت بمراسلتهم مرفقا هذه الرسالة بالبرنامج نفسه

    Happy99

    وهذا واحد من البرامج القليلة التي تستطيع نشر نفسها بنفسها
    :الأسماء المستعارة لهذا البرنامج هي

    win32.ska
    ska
    wsocks.ska
    ska.exe

    :كيفية التخلص منة
    :قم بالبحث عن الملفات التالية في المجلد التالي

    C:\Windows\system

    SKS.EXE
    SKA.DLL
    WSOCK32.SKA

    :إذا وجدته فهو قد اخترق جهازك. قم مباشرة بإلغاء الملفات التالية

    SKA.EXE
    SKA.DLL
    WSOCK32.DLL

    بعد ذلك قم بإعادة تسمية الملف

    WSOCK32.SKA

    :إلى الاسم التالي

    WSOCK32.DLL

    ----------------------------






    K2Ps :





    فقط يستطيع التمكن من وندوز 95 و وندوز 98
    وقد انشر عن طريق البريد الإلكتروني تحت اسم

    K2PS.EXE

    حيث تقول رسالة هذا البريد الذي قد يصل إلى أي شخص أن هناك فيروس اسمه

    TX-500

    وأنه هو برنامج مضاد لهذا الفيروس. طبعا كما تعرف هذه كانت مجرد كذبة ليتمكن من الدخول وسرقة معلومات اشتراكك مع مقدم خدمة الإنترنت بالإضافة إلى كلمة السر الخاصة بك ثم التحكم به وبالبريد الإلكتروني لك. وأيضا يمكنه تغيير كلمة السر الخاصة بك.
    والطريقة المفضلة إذا أحسست بهذا التغير قم مباشرة بتغير كلمة السر
    :ثم قم بإلغاء الملفات التالية

    K2PS.EXE
    K2PS.CFG

    قم بتشغيل محرر التسجيل عن طريق أبدأ ثم تشغيل ثم أكتب

    Regedit

    :ثم أذهب إلى القيمة التالية وقم بمسحها

    HKEY_LOCAL_MACHINE\Software\Microsoft\Window\Curre

    ntVersion\C:\WINDOWS\SYSTEM\K2PS.EXE

      الوقت/التاريخ الآن هو 9/5/2024, 10:51 pm