إعـــــــلان

تقليص

للاشتراك في (قناة العلم والإيمان): واتساب - يوتيوب

شاهد أكثر
شاهد أقل

تخلص من ملفات التجسس والتخريب(1)

تقليص
X
  •  
  • تصفية - فلترة
  • الوقت
  • عرض
إلغاء تحديد الكل
مشاركات جديدة

  • تخلص من ملفات التجسس والتخريب(1)

    اعرف وطبق هذي المعلومات وتخلص من ملفات التجسس والتخريب

    اللي بكمبيوترك وهناك معلومات مفيده


    --------------------------------------------------------------------------------

    أغلب برامج التجسس الشخصية تتكون عادة من ملفين الأول هو ما يسمى بالريموت وهذا هو الملف الذي يتحكم به المخترق في جهازك وينزل عن طريق هذه الأداة المعلومات التي يريد من نظامك
    والملف الثاني هو ما يسمى بالخادم وله عدة أسماء ثانية مثل السيرفرserver أو الباتش batch وهذا الملف لابد من من أن تقوم بتشغيله في جهازك لكي يستطيع المخترق أن يدخل جهازك
    كل برنامج من برامج التجسس يستخدم سيرفر خاص به يدعم خصائصه وعادة ما يتراوح حجم السيرفر من 100 كيلوبايت الى 400 كيلوبايت والحجم يعتمد على كمية الخصائص الموجودة بالريموت
    والحجم لا أساس له فقد يقوم المخترق بدمج ملف السيرفر مع برنامج آخر أو لعبة صغيرة لتقوم أنت بتشغيلها وفي كل مرة تقوم بتشغيل اللعبة أو البرنامج فأن السيرفر المدمج بها يقوم بتشغيل نفسه أوتوماتيكياً
    ولرؤية قائمة بالبرامج التي تعمل على دمج السيرفر أو الفيروس بأي ملف او برنامج اذهب للموقع التالي paragon.revoluti0n.org/dlbind.htm
    وملف السيرفر يقوم بفتح منفذ لديك بجهازك ليستقبل عن طريقه الأوامر المرسلة اليه من المخترق عن طريق أداة الريموت ويرد عليه بالمعلومات المطلوبة عن طريق نفس المنفذ والمنفذ الذي يستخدمه السيرفر يختلف من برنامج أختراق لآخر وبعض البرامج تقوم بتخييرك لأي منفذ تريد الأختراق عبره وبمجال معين لكل برنامج
    ولرؤية قائمة بالمنافذ الأفتراضية لبرامج الأختراق الشهيرة اذهب للموقع التالي :
    paragon.revoluti0n.org/Te...nports.txt
    والسيرفر عادة يعمل تلقائيا في كل مرة تقوم فيها بتشغيل الويندوز لديك ولا يمكنك التخلص منه بأعادة تشغيل جهازك فقط
    وهنالك عدة برامج تعمل على تنظيف جهازك من الباتشات وأشهرها هو الكلينر أو المنظف ويمكنك الحصول عليه من موقع كويت كيسwww.qkiss.com/ولكن هذه البرامج غير عملية فقد يعمل المخترق على تغيير الكود الخاص بالسيرفر بحيث لا تكتشفه برامج الأختراق ومن الممكن أن يغير رقم المنفذ الذي يتعامل مع السيرفر عن طريقه وأفضل طريقة لأبقاء جهازك بعيدا عن أيدي المخترقين هي تنظيفه بنفسك ولقد حاولت هنا قدر الأمكان جمع المعلومات عن طرق عمل سيرفرات الأختراق وكيفية أزالتها من جهازك بالطريقة السليمة وبنفسك

    الباك دور BackDoor :
    وهو أيضا يحتاج إلى خادم لتشغيله. ويوجد إصدارين من هذا البرنامج.
    للتخلص من الإصدار الأول قم مباشرة بإلغاء الملفات التالية إذا كانت موجودة على جهازك :
    DATA2.EXE TINURAK.EXE WATCHING.DLL
    وللتخلص من الإصدار الثاني قم مباشرة بإلغاء الملفات التالية إذا كانت موجودة على جهازك :
    WINDOW.EXE NODLL.EXE SERVER_33.DLL
    ---------------الباك اورفيس :
    برنامج الباك أورفيس يعمل على الويندوز 95 والويندوز 98 فقط وحجم السيرفر الخاص به صغير نسبيا - تقريباً 120 كيلوبايت فقط
    والمنفذ الذي يستخدمه الباك اورفيس هو 31337 فقط
    والتخلص منه يكون بالخطوات التالية :
    قم بتشغيل محرر التسجيل عن طريق أبدأ ثم تشغيل ثم أكتب
    Regedit

    ثم قم بالذهاب الى المفتاح التالي :
    HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentV

    ersionRunService

    قم بالبحث في القائمة اليمنى عن أي ملف يثير الشبهة لديك وأنقر عليه نقرتين لتجد مكان الملف في جهازك وتأكد من أن حجمه حوالى 120 كيلوبايت فأذا وجدته قم بمسحه وأعادة تشغيل جهازك
    ثم أذهب للمجلد التالي
    C:WindowsSystem
    وقم بالبحث هناك عن أسم السيرفر وسيكون بنفس الأسم الذي وجدته في محرر التسجيل وقم بحذفه تماما من الجهاز وستجد ملفاً آخرا أسمه
    Windll.dll
    قم بحذفه هو أيضا لأنه تابع لباك أورفيس
    بعد حذفك للملفات قم بأيقاف تشغيل جهازك نهائيا وفصله من الكهرباء أيضا

    الباك اورفيس 2000 BO2k:
    وهو يتمكن من وندوز 95 و وندوز 98 و وندوز إن تي ، ولهذا البرنامج نسختين الأولى تسمى النسخة الأمريكية وهي أكبر حجما من النسخة الأخرى بالكيلو بايت طبعا. أيضا لهذه النسخة ميزة أخرى تعرف ب DES encryption أما النسخة الثانية فتسمى النسخة الدولية
    الأسماء المستعارة لهذا البرنامج التي يتخفى بها هي :
    BO2K backdoor.BO2K
    طريقة معرفة وجودة في جهازك والتخلص منه :
    يوجد الآن برنامج واحد لحمايتك من هذا البرنامج تجده في الموقع التالي
    -------------------www.spiritone.com/~cbenso...rifice.htm

    ---------- النت بس NetBus 1.x :
    ويستخدم خادم داخل جهازك ومتمكن أيضا من وندوز 95 و 98 و إن تي ويستطيع عمل كل شي يعمله برنامج السب سفن إضافة إلى انه يستطيع إن يتحكم بالفارة التي لديك ويمكنه عرض بعض الصور على شاشة جهازك أيضا أن يفتح محرك أقراص الليزر الخاص بك أيضا باستطاعته سماع كل شي تقوله إذا كنت موصل مايكروفون مع جهازك وأشياء أخرى عديدة
    حجم السيرفر الخاص به هو 470 كيلو بايت ، ويمكن لصاحبه الدخول اليك من المنفذ 12345 والمنفذ 12346
    طريقة التخلص منه كالتالي :
    قم بتشغيل محرر التسجيل وذلك بالطريقة التالية
    أبدأ - تشغيل - ثم أكتب في المربع الأمر التالي
    Regedit ( كما في شكل 1 )
    ثم أذهب إلى المفتاح التالي
    HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentV

    ersionRun

    ستجد هنالك قائمة بالبرامج التي تعمل بجهازك مع بدء التشغيل فقط قم بحذف أي ملف تشك بأنه هو السيرفر لأن السيرفر لا اسم محدد له وقد يكون بأي اسم
    من ثم أذهب إلى المجلد التالي
    c:WindowsSystem
    وستجد هنالك ملف بنفس اسم القيمة التي قمت بمسحها فقط قم بمسح هذا الملف وإذا رفض الملف المسح –وعادة ما سيرفض ذلك لأنه يعمل في نفس الوقت الذي تحاول مسحه - فقم بتشغيل الويندوز في الوضع الآمن وامسحه أو قم بمسحه من الدوس وتأكد من أنك مسحت السيرفر وليس ملف آخر ويمكنك التأكد عن طريق الحجم الذي يتراوح ما بيت 400 كيلوبايت و 500 كيلوبايت فقط
    ثم قم بأعادة تشغيل جهازك وستجد أن السيرفر قد تم أزالته عند مراجعتك للخطوات السابقة

    السب سيفن Sub7 :
    برنامج السب سفن هو من أشهر برامج الأختراق وأكثرها قدرة على التحكم في جهاز الضحية ولهذا فالسيرفر الخاص به خطير جدا ولابد من التأكد من عدم وجوده بجهازك
    يقوم السيرفر الخاص بالسب سفن بوضع الملفات التالية في مجلد الويندوز الخاص بك
    Kernel.dl
    Rundll16.exe
    Movokh_32.dll
    Watching.dll
    Nodll.exe
    مع العلم أنه يمكن تغيير أسماء الملفات السابقة من قبل المخترق
    :كما يقوم بأنشاء القيم التالية في سجل الويندوز لديك
    HKEY_LOCAL_MACHINESoftwareCLASSES.dl HKEY_LOCAL_MACHINESoftwareMicrosoftDirectXMediaKER


    NEL16="KERNEL16.DL" HKEY_LOCAL_MACHINESoftwareCLASSES.dl@=exefile
    أيضا يقوم السيرفر بأضافة أوامر للملفات التالية
    System.ini ===>Shell=Explorer.exe rundll16.exe
    Win.ini ====> Run=????.exe Or Load=????.exe
    والمنافذ التي يقوم بأختراق جهازك عن طريقها هي 6711 و 6776 أو أي رقم يتراوح ما بين 1243 و 1999 وذلك بحسب رغبة المخترق
    :وطريقة التخلص منه كالتالي
    قم بالذهاب الى الملفين
    System.ini
    Win.ini
    عن طريق الخطوات : أبدأ- تشغيل - ثم أكتب في مربع التشغيل
    msconfig

    بالنسبة لملف الوين فقط قم بالبحث عن الأوامر التالية :
    Load=???.exe
    Load=???.dll
    Run=???.exe
    وعلامات الأستفهام ترمز الى اسم السيرفر وقد تكون أي شئ
    ثم أذهب الى الملف النظام وفي السطر الخامس تقريبا ستجد شيئاً كالتالي
    Shell=Explorer.exe
    وأذا وجدت السطر مكتوبا بطريقة غير السابق قم بتعديله ليصبح كالسابق وقد يكون هكذا اسمه
    Shell=Explorer.exe ???.dll
    وعلامات الأستفهام ترمز لأسم السيرفر فقط قم أنت بتعديل السطر الى
    Shell=Explorer.exe
    بعد ذلك أذهب الى محرر التسجيل عن طريق الخطوات
    أبدا ثم تشغيل ثم أكتب في مربع النص التالي
    Regedit
    وأذهب الى المفتاح التالي
    HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentV

    ersionRun
    وستجد على القائمة اليمنى أسم السيرفر وستعرفه بالطبع لأنه سيكون بنفس الأسم الذي وجدته سابقاً في ملف النظام فقط قم بمسح القيم التي ترمز الى السيرفر بالنقر على زر الحذف
    والآن قم بأعادة تشغيل جهازك وأذهب الى مجلد الويندوز وقم بحذف السيرفر وسيكون اسمه معروفا لك الآن


    الموضوع مقتبس

  • #2
    مشكور يا أخي العزيز الصقر و الله يعطيك الف خير و عافيه

    و في إنتضار المزيد

    تعليق

    المحتوى السابق تم حفظه تلقائيا. استعادة أو إلغاء.
    حفظ-تلقائي
    x

    رجاء ادخل الستة أرقام أو الحروف الظاهرة في الصورة.

    صورة التسجيل تحديث الصورة

    اقرأ في منتديات يا حسين

    تقليص

    المواضيع إحصائيات آخر مشاركة
    أنشئ بواسطة وهج الإيمان, 16-05-2025, 03:07 AM
    ردود 0
    19 مشاهدات
    0 معجبون
    آخر مشاركة وهج الإيمان
    بواسطة وهج الإيمان
     
    أنشئ بواسطة وهج الإيمان, 16-05-2025, 03:04 AM
    ردود 0
    10 مشاهدات
    0 معجبون
    آخر مشاركة وهج الإيمان
    بواسطة وهج الإيمان
     
    يعمل...
    X