الهيـــــــــــــلا *** منتدى قبيلة عتيبة
الرئيسية التسجيل التحكم


اختيار تصميم الجوال


« آخـــر الـــمـــشـــاركــــات »
         :: أبوي (آخر رد :ياسر محمد العتيبي)       :: قصيدة (آخر رد :ابو طارق الشمري)       :: قصة محري بن قطران مع خدام المرحوم الملك عبدالعزيز القصه الحقيقيه (آخر رد :الفانتوم)       :: قبيلة المحاقنة (آخر رد :متعب الوحيدب)       :: قبيلة المحاقنة (آخر رد :متعب الوحيدب)       :: رواية معركة إشريفة التاريخية بين قبيلة بني رشيد وعنزة (آخر رد :حفيد رشيد)       :: رحلة الألم (آخر رد :ياسر محمد العتيبي)       :: سهيله (آخر رد :ياسر محمد العتيبي)       :: المواهب من الله (آخر رد :ياسر محمد العتيبي)       :: راحتي (آخر رد :ياسر محمد العتيبي)      

أهلا وسهلا بك إلى الهيـــــــــــــلا *** منتدى قبيلة عتيبة.
إذا كانت هذه زيارتك الاولى وتود التعرف على المميزات التي يقدمها هذا المنتدى وكيفية تعاملك معها نوصيك وبشده التوجه الى صفحة التعليمات أولآ بالضغط على الرابط الموجود بالاعلى للإطلاع على قائمة الاسئلة الشائعه والاجوبة عليها بشأن استخدام المنتدى .
أما إذا كنت تود الانضمام إلى اسرتنا يتوجب عليك  التسجيل بالضغط هنا أولآ حتى تتمكن من اضافة مشاركاتك ، للبدء في مشاهدة المشاركات فقط اختر المنتدى المطلوب بالاسفل .

الرئيسية « الكمبيوتر و الإنترنت « Sub 7 برنامج اختراق

Sub 7 برنامج اختراق

رايـق الروقـي05-Aug-2008, 09:29 AM
برنامج السفن اب هو من أشهر برامج الأختراق وأكثرها قدرة على التحكم في جهاز الضحية

ويقوم المخترق بدمج الباتش بصوره ,,,,, وأرسالها أما ع البريد عن طريق الداونلود أو الماسنجر أو بالموضوعات ,, والله يعين الي تجي عنده ومن تجربتي الخاصه هو يخليك تتفرج ويحرك الماوس على كيفه وينقل الملفات الي يبي والكلام كثير ..

ولهذا فالسيرفر الخاص به خطير جدا ولابد من التأكد من عدم وجوده بجهازك

يقوم السيرفر الخاص بالسب سفن بوضع الملفات التالية في مجلد الويندوز الخاص بك

Kernel.dl

Rundll16.exe

Movokh_32.dll

Watching.dll

Nodll.exe

مع العلم أنه يمكن تغيير أسماء الملفات السابقة من قبل المخترق

:كما يقوم بأنشاء القيم التالية في سجل الويندوز لديك

HKEY_LOCAL_MACHINESoftwareCLASSES.dl HKEY_LOCAL_MACHINESoftwareMicrosoftDirectXMediaKER


NEL16="KERNEL16.DL" HKEY_LOCAL_MACHINESoftwareCLASSES.dl@=exefile

أيضا يقوم السيرفر بأضافة أوامر للملفات التالية

System.ini ===>Shell=Explorer.exe rundll16.exe

Win.ini ====> Run=????.exe Or Load=????.exe

والمنافذ التي يقوم بأختراق جهازك عن طريقها هي 6711 و 6776 أو أي رقم يتراوح ما بين 1243 و 1999 وذلك بحسب رغبة المخترق

:وطريقة التخلص منه كالتالي

قم بالذهاب الى الملفين

System.ini

Win.ini

عن طريق الخطوات : أبدأ- تشغيل - ثم أكتب في مربع التشغيل

msconfig



بالنسبة لملف الوين فقط قم بالبحث عن الأوامر التالية :

Load=???.exe

Load=???.dll

Run=???.exe

وعلامات الأستفهام ترمز الى اسم السيرفر وقد تكون أي شئ

ثم أذهب الى الملف النظام وفي السطر الخامس تقريبا ستجد شيئاً كالتالي

Shell=Explorer.exe

وأذا وجدت السطر مكتوبا بطريقة غير السابق قم بتعديله ليصبح كالسابق وقد يكون هكذا اسمه

Shell=Explorer.exe ???.dll

وعلامات الأستفهام ترمز لأسم السيرفر فقط قم أنت بتعديل السطر الى

Shell=Explorer.exe

بعد ذلك أذهب الى محرر التسجيل عن طريق الخطوات

أبدا ثم تشغيل ثم أكتب في مربع النص التالي

Regedit

وأذهب الى المفتاح التالي

HKEY_LOCAL_MACHINE

Software

Microsoft

Windows

CurrentVersion

Run

وستجد على القائمة اليمنى أسم السيرفر وستعرفه بالطبع لأنه سيكون بنفس الأسم الذي وجدته سابقاً في ملف النظام فقط قم بمسح القيم التي ترمز الى السيرفر بالنقر على زر الحذف

والآن قم بأعادة تشغيل جهازك وأذهب الى مجلد الويندوز وقم بحذف السيرفر وسيكون اسمه معروفا لك الآن

-------------------------------------------------------
Sockets برنامج الإختراق

وهذا البرنامج خطير جدا وهو تقريبا فيروس. وهو لا يقوم فقط بتحميل خادم له ولكنة يصيب عددا من الملفات المنتهية بالأحرف

exe

وله نفس خصائص البرامج الأخرى التي تعمل معالبريد الألكتروني والأيسكيو

كيفية التخلص منة : باستخدام البرنامج

Anti Troie

وهو برنامج جيد للقضاء علية وسوف تجده في الموقع التالي :
http://www.pobox.com/~cd


أتمنى أفدتكم وكل واحد يفتش جهازه والي يحصل فيه شيء يتبع الطريقه الي فوق ,,,

تحياتي للجميع

منقول من أحد مراجع الهكر
ناصر العصيمي05-Aug-2008, 09:32 AM
اخي الكريم رايق

بعد التحيه


يعطيك العافيه يالغالي



موضوع مفيد تشكر عليه


تقبل مروري
عبدالرحمن الهيلوم05-Aug-2008, 10:00 AM
اخي الكريم رايق



دوما وابدا مروق يالغالي
شكرا لك
عبدالرحمن العـتيبي05-Aug-2008, 10:18 AM
الله يعطيك العافيه


قلت البرنامج ذا موجود في الهيلا
ابو سعد الدلبحي05-Aug-2008, 12:48 PM
الله يعطيك العافية
قرم وفقير05-Aug-2008, 05:25 PM
يعطيك العافيه على المعلومات
/عبد العزيز الجذع/05-Aug-2008, 08:11 PM
مشكوووور على المعلومات المهمة.

تحياتي.
سعود الشايوش08-Aug-2008, 04:37 AM
سؤال : اذا كان في احد الباتشات او الاوامر يقفل عليك محرر التسجيل Regedit كيف تحل المشكلة حتى توصل لمحرر التسجيل ..؟؟



..
نوافــ الهيــلا12-Aug-2008, 09:14 AM
.. يعطيك العافية أخوي
راعي البلهـا18-Aug-2008, 07:19 PM
الله يعــــــــــــــافيك
الله يكافينا شرا البلا والبلاوي
[[ الدعجاني ]]20-Aug-2008, 03:06 AM
مشكورر وماقصرررت والله يعطيك العافيه
رايـق الروقـي21-Aug-2008, 12:08 PM
الله يعطيكم العافيه

مشكورين على المرور

أخونا الشايوش

لو كان عندك باتش تبع الصاب سفن حمل البرنامج الي معه

أو أحد برامج تنظيف الجهاز من الباتشات والترجونات

و المعذره على تأخري على الرد
اتصل بنا تسجيل خروج   تصميم: حمد المقاطي