منتديات ماما سماح

عزيزي الزائر / عزيزتي الزائرة
يرجي التكرم بتسجبل الدخول اذا كنت عضو معنا
او التسجيل ان لم تكن عضو وترغب في الانضمام الي اسرة المنتدي
مع تمنياتنا لكم بوقت سعيد ومفيد
ماما سماح
منتديات ماما سماح

عزيزي الزائر / عزيزتي الزائرة
يرجي التكرم بتسجبل الدخول اذا كنت عضو معنا
او التسجيل ان لم تكن عضو وترغب في الانضمام الي اسرة المنتدي
مع تمنياتنا لكم بوقت سعيد ومفيد
ماما سماح
منتديات ماما سماح
هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.



 
الرئيسيةالبوابة*أحدث الصورالتسجيلدخولتابع دروس فى الهكر الجزءالثالث Gnczad5odkzva5zb4x

 

 تابع دروس فى الهكر الجزءالثالث

اذهب الى الأسفل 
كاتب الموضوعرسالة
معاند جروحة
عضو ذهبى
عضو ذهبى
معاند جروحة


ذكر
الميزان
التِنِّين
عدد الرسائل : 542
العمر : 83
المزاج : عادى
الاوسمة : تابع دروس فى الهكر الجزءالثالث Aw110
دعاء : تابع دروس فى الهكر الجزءالثالث FP_03
الجنس : تابع دروس فى الهكر الجزءالثالث 06101010
احترام قونين المنتدى : تابع دروس فى الهكر الجزءالثالث 11110
نقاط : 310
تاريخ التسجيل : 18/01/2009

تابع دروس فى الهكر الجزءالثالث Empty
مُساهمةموضوع: تابع دروس فى الهكر الجزءالثالث   تابع دروس فى الهكر الجزءالثالث I_icon_minitimeالإثنين مارس 02, 2009 4:23 pm

السلام عليكم ورحمة الله وبركاتة

نتابع معا الجزء الثالث فى سلسلة الهكرز تعليم وحماية
=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

كيف تزيل الباتش من جهازك :

ازالة الباتشات
طرق إزاله الباتش .. بجميع الأشكال ,, وأفضلها ..
إزاله الباتش .. التروجان ..

الطريقة الأولى : البحث داخل ملف تسجيل النظام REGISTRY

إتبع الخطوات التالية :

إذهب إلى أبدا وتشغيل وأكتب الأمر regedit ..

بعد ظهور نافذة REGISTRY EDITOR إفتح المجلدات التالية حسب الترتيب :

* HIKEY_LOCAL_MACHINE

*Software

*Windows

*Current Version

*Run

وخل الماوس على RUN وبتطلع لك ملفات على اليمين .. مقسمه إلى name و data

name أسماء الملفات ، وهذه القائمة تعمل مع بدء تشغيل وندوز.. ويقابلها

data عنوان الملف .. وأي ملف يحوي كلمه exe في خانه name .. يعني أن

جهازك مصاب بملف تجسس .. ما عليك إلا حذفه ..

الطريقة الثانية : قائمة Msconfig ...

من أبدأ وبعدين .. تشغيل وبعدها أكتب الأمر التالي Msconfig وبعدين بيطلع

زي الجدول فيه جميع البرامج اللي تشتغل مع بدايه ويندوز .. لاحظ أي برنامج

غريب عليك شيل علامة الصح عليه وأعد التشغيل وبكذا تكون ميه الميه ..

وهذه أسماء مشهوره للباتشات ..

run= \ load= \ patch= \serve.exe\ msrexe.exe

وبعدها .. إذهب إلى أبدأ .. بحث .. ملفات أو مجلدات ..

وأكتب اسم الباتش اللي طلع عندك .. وأحذفه نهائياً من النظام .. للتأكيد فقط ..


الطريقة الثالثة : إستخدام الدوس ..

هذه أسهل طريقة تستخدم غالباً عن كشف ملف الباتش عن طريق إستخدام الدوس ..

إذهب إلى أبدأ .. برامج .. موجه MS-DOS وأكتب الأمر التالي ..

*.dir patch لاحظ المسافه بين dir و patch وأضغط أنتر ..

وإذا كان فيه باتش أكتب الأمر التالي *.delete patch


الطريقة الرابعة : system.ini

إذهب إلى أبدأ ومن ثم تشغيل وبعدها أكتب الأمر التالي

الأمر System.ini انظر الى السطر السادس ولابد ان يكون هكذا user.exe=user.exe والا فجهازك مخترق

برامج التروجانز وكيفيه إزاله سيرفراتها
أغلب برامج التجسس الشخصية تتكون عادة من ملفين الأول هو ما يسمى بالريموت وهذا هو الملف الذي يتحكم به المخترق في جهازك وينزل عن طريق هذه الأداة المعلومات التي يريد من نظامك

والملف الثاني هو ما يسمى بالخادم وله عدة أسماء ثانية مثل السيرفر أو الباتش وهذا الملف لابد من من أن تقوم بتشغيله في جهازك لكي يستطيع المخترق أن يدخل جهازك

كل برنامج من برامج التجسس يستخدم سيرفر خاص به يدعم خصائصه وعادة ما يتراوح حجم السيرفر من 100 كيلوبايت الى 400 كيلوبايت والحجم يعتمد على كمية الخصائص الموجودة بالريموت

والحجم لا أساس له فقد يقوم المخترق بدمج ملف السيرفر مع برنامج آخر أو لعبة صغيرة لتقوم أنت بتشغيلها وفي كل مرة تقوم بتشغيل اللعبة أو البرنامج فأن السيرفر المدمج بها يقوم بتشغيل نفسه أوتوماتيكياً

ولرؤية قائمة بالبرامج التي تعمل على دمج السيرفر أو الفيروس بأي ملف او برنامج اذهب للموقع التالي
[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]

وملف السيرفر يقوم بفتح منفذ لديك بجهازك ليستقبل عن طريقه الأوامر المرسلة اليه من المخترق عن طريق أداة الريموت ويرد عليه بالمعلومات المطلوبة عن طريق نفس المنفذ

والمنفذ الذي يستخدمه السيرفر يختلف من برنامج أختراق لآخر وبعض البرامج تقوم بتخييرك لأي منفذ تريد الأختراق عبره وبمجال معين لكل برنامج

ولرؤية قائمة بالمنافذ الأفتراضية لبرامج الأختراق الشهيرة اذهب للموقع التالي
[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]

والسيرفر عادة يعمل تلقائيا في كل مرة تقوم فيها بتشغيل الويندوز لديك ولا يمكنك التخلص منه بأعادة تشغيل جهازك فقط

وهنالك عدة برامج تعمل على تنظيف جهازك من الباتشات وأشهرها هو الكلينر أو المنظف ويمكنك الحصول عليه من موقع كويت كيس
[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]

ولكن هذه البرامج غير عملية فقد يعمل المخترق على تغيير الكود الخاص بالسيرفر بحيث لا تكتشفه برامج الأختراق ومن الممكن أن يغير رقم المنفذ الذي يتعامل مع السيرفر عن طريقه وأفضل طريقة لأبقاء جهازك بعيدا عن أيدي المخترقين هي تنظيفه بنفسك ولقد حاولت هنا قدر الأمكان جمع المعلومات عن طرق عمل سيرفرات الأختراق وكيفية أزالتها من جهازك بالطريقة السليمة وبنفسك

تا بع >>>>>>>>>>>>>>
الرجوع الى أعلى الصفحة اذهب الى الأسفل
معاند جروحة
عضو ذهبى
عضو ذهبى
معاند جروحة


ذكر
الميزان
التِنِّين
عدد الرسائل : 542
العمر : 83
المزاج : عادى
الاوسمة : تابع دروس فى الهكر الجزءالثالث Aw110
دعاء : تابع دروس فى الهكر الجزءالثالث FP_03
الجنس : تابع دروس فى الهكر الجزءالثالث 06101010
احترام قونين المنتدى : تابع دروس فى الهكر الجزءالثالث 11110
نقاط : 310
تاريخ التسجيل : 18/01/2009

تابع دروس فى الهكر الجزءالثالث Empty
مُساهمةموضوع: رد: تابع دروس فى الهكر الجزءالثالث   تابع دروس فى الهكر الجزءالثالث I_icon_minitimeالإثنين مارس 02, 2009 4:25 pm


وقد قمت بترتيب الباتشات في النص التالي :

الباك دور BackDoor :

وهو أيضا يحتاج إلى خادم لتشغيله. ويوجد إصدارين من هذا البرنامج.
:للتخلص من الإصدار الأول قم مباشرة بإلغاء الملفات التالية إذا كانت موجودة على جهازك والملفات هي

DATA2.EXE
TINURAK.EXE
WATCHING.DLL

:وللتخلص من الإصدار الثاني قم مباشرة بإلغاء الملفات التالية إذا كانت موجودة على جهازك والملفات هي

WINDOW.EXE
NODLL.EXE
SERVER_33.DLL

--------------------------------------------
الباك اورفيس :

برنامج الباك أورفيس يعمل على الويندوز 95 والويندوز 98 فقط وحجم السيرفر الخاص به صغير نسبيا - تقريباً 120 كيلوبايت فقط

والمنفذ الذي يستخدمه الباك اورفيس هو 31337 فقط

:والتخلص منه يكون بالخطوات التالية

قم بتشغيل محرر التسجيل عن طريق أبدأ ثم تشغيل ثم أكتب

Regedit

:ثم قم بالذهاب الى المفتاح التالي

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr









entVersion\RunService

قم بالبحث في القائمة اليمنى عن أي ملف يثير الشبهة لديك وأنقر عليه نقرتين لتجد مكان الملف في جهازك وتأكد من أن حجمه حوالى 120 كيلوبايت فأذا وجدته قم بمسحه وأعادة تشغيل جهازك

ثم أذهب للمجلد التالي

C:\Windows\System

وقم بالبحث هناك عن أسم السيرفر وسيكون بنفس الأسم الذي وجدته في محرر التسجيل وقم بحذفه تماما من الجهاز وستجد ملفاً آخرا أسمه

Windll.dll

قم بحذفه هو أيضا لأنه تابع لباك أورفيس

بعد حذفك للملفات قم بأيقاف تشغيل جهازك نهائيا وفصله من الكهرباء أيضا

----------------------------------------

الباك اورفيس 2000 BO2k:

وهو يتمكن من وندوز 95 و وندوز 98 و وندوز إن تي ، ولهذا البرنامج نسختين الأولى تسمى النسخة الأمريكية وهي أكبر حجما من النسخة الأخرى بالكيلو بايت طبعا. أيضا لهذه النسخة ميزة أخرى تعرف ب DES encryption
أما النسخة الثانية فتسمى النسخة الدولية
:الأسماء المستعارة لهذا البرنامج التي يتخفى بها هي


BO2K
backdoor.BO2K


:طريقة معرفة وجودة في جهازك والتخلص منه
:يوجد الآن برنامج واحد لحمايتك من هذا البرنامج تجده في الموقع التالي


[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]

-------------------------------------------

النت بس NetBus 1.x :

ويستخدم خادم داخل جهازك ومتمكن أيضا من وندوز 95 و 98 و إن تي ويستطيع عمل كل شي يعمله برنامج السب سفن إضافة إلى انه يستطيع إن يتحكم بالفارة التي لديك ويمكنه عرض بعض الصور على شاشة جهازك أيضا أن يفتح محرك أقراص الليزر الخاص بك أيضا باستطاعته سماع كل شي تقوله إذا كنت موصل مايكروفون مع جهازك وأشياء أخرى عديدة

حجم السيرفر الخاص به هو 470 كيلو بايت ، ويمكن لصاحبه الدخول اليك من المنفذ 12345 والمنفذ 12346

:طريقة التخلص منه كالتالي

قم بتشغيل محرر التسجيل وذلك بالطريقة التالية

أبدأ - تشغيل - ثم أكتب في المربع الأمر التالي

Regedit

ثم أذهب إلى المفتاح التالي


HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr









entVersion\Run

ستجد هنالك قائمة بالبرامج التي تعمل بجهازك مع بدء التشغيل فقط قم بحذف أي ملف تشك بأنه هو السيرفر لأن السيرفر لا اسم محدد له وقد يكون بأي اسم

من ثم أذهب إلى المجلد التالي

c:\Windows\System\

وستجد هنالك ملف بنفس اسم القيمة التي قمت بمسحها فقط قم بمسح هذا الملف وإذا رفض الملف المسح –وعادة ما سيرفض ذلك لأنه يعمل في نفس الوقت الذي تحاول مسحه - فقم بتشغيل الويندوز في الوضع الآمن وامسحه أو قم بمسحه من الدوس وتأكد من أنك مسحت السيرفر وليس ملف آخر ويمكنك التأكد عن طريق الحجم الذي يتراوح ما بيت 400 كيلوبايت و 500 كيلوبايت فقط

ثم قم بأعادة تشغيل جهازك وستجد أن السيرفر قد تم أزالته عند مراجعتك للخطوات السابقة
الرجوع الى أعلى الصفحة اذهب الى الأسفل
 
تابع دروس فى الهكر الجزءالثالث
الرجوع الى أعلى الصفحة 
صفحة 1 من اصل 1
 مواضيع مماثلة
-
» تابع دروس فى الهكر الجزء الخامس
» تابع دروس فى الهكر الجزء الثاتى
» شبح اسمة الهكر
» درس من دروس الحياة
» تابع للبرامج

صلاحيات هذا المنتدى:لاتستطيع الرد على المواضيع في هذا المنتدى
منتديات ماما سماح  :: منتدى الهاكر :: منتدى الهاكر-
انتقل الى:  
مركز تحميل
مركز تحميل
اهلا بكم اعضاء منتدانا الكرام فى مركز تحميل المنتدى

هنا بأمكانكم رفع وتحمل الصور للمشاركه بها فى المواضييع والمساهمات او التواقييع

من فضلك اضغط على استعراض BROWSE لاختيار مكان الصوره ثم اضغط تحميل:

Like/Tweet/+1
احصائيات
هذا المنتدى يتوفر على 419 عُضو.
آخر عُضو مُسجل هو ahmedstar فمرحباً به.

أعضاؤنا قدموا 4690 مساهمة في هذا المنتدى في 2067 موضوع
المتواجدون الآن ؟
ككل هناك 2 عُضو متصل حالياً :: 0 عضو مُسجل, 0 عُضو مُختفي و 2 زائر :: 1 روبوت الفهرسة في محركات البحث

لا أحد

أكبر عدد للأعضاء المتواجدين في هذا المنتدى في نفس الوقت كان 68 بتاريخ الثلاثاء يناير 30, 2024 7:57 am
حقوق
الساعة الان 07:00 بتوقيت القاهرة
Powered by phpbb2 ®
جميع الحقوق محفوظة لمنتدى اسرة سحر الشرق
حقوق الطبع والنشر©2009 - 2008
https://se7relsharq.ahlamontada.com/
المشاركات المنشورة بالمنتدى لاتعبر بالضرورة عن رأي إدارة المنتدى ولا تمثل إلا رأي أصحابها فقط