المنتديات الموقع العربي الموقع الانجليزي الهلال تيوب بلوتوث صوتيات الهلال اهداف الهلال صور الهلال
العودة   نادي الهلال السعودي - شبكة الزعيم - الموقع الرسمي > المنتديات العامة > منتدى الكمبيوتر والإنترنت
   

منتدى الكمبيوتر والإنترنت لمعالجة مشاكل الكمبيوتر ومعرفة كل جديد عن الإنترنت

 
   
 
LinkBack أدوات الموضوع طريقة عرض الموضوع
  #1  
قديم 02/09/2001, 08:46 PM
زعيــم مميــز
تاريخ التسجيل: 20/12/2000
المكان: (@ د @)
مشاركات: 1,802
الوقاية من لعبة الاطفال (( السب سفن ))










انتشر في الاونه الاخيره برامج هكر وبدا (((( الداجين )))) يتعبثون فيه على بالهم بيصرون هكر

المهم اكثر البرامج اللي انتشر بكثرة هو برنامج السب سفن وهو أخطر برامج الاختراق يطلق عليه البعض اسم القنبلة تتركز خطورته في أنه يتميز بمخادعة الشخص الذي يحاول إزالته فهو يعيد تركيب نفسه تلقائيا بعد حذفه يعتبر أقوى برنامج اختراق للأجهزة الشخصية .. وفي إصدارته الأخيرة يمكنه أن يخترق سيرفر لقنوات المحادثة

Mirc

 كما يمكنه اخترق أي جهاز أي شخص بمجرد معرفة أسمه في

ICQ

 كما يمكنه اختراق مزودات البريد

smtp/pop3

 يعتبر الاختراق به صعب نسبيا وذلك لعدم انتشار ملف التجسس الخاص به في أجهزة المستخدمين إلا أنه قائما حاليا على الانتشار بصورة مذهلة ويتوقع أنه بحلول منتصف عام2001 سوف تكون نسبة الأجهزة المصابة بملف السيرفر الخاص به 40-55 % من مستخدمي الإنترنت حول العالم وهذه نسبة مخيفة جدا إذا تحققت فعلا ... مميزاته خطيرة للغاية فهو يمكن المخترق من السيطرة الكاملة على الجهاز وكأنه جالس على الجهاز الخاص به حيث يحتوي على أوامر كثيرة تمكنه من السيطرة عليه ... بل يستطيع أحيانا الحصول على أشياء لا يستطيع مستخدم الجهاز نفسه الحصول عليها مثل كلمات المرور .. فالمخترق من هذا البرنامج يستطيع الحصول على جميع كلمات المرور التي يستخدمها صاحب الجهاز !!! ولخطورته الكبيرة فسوف نفصل في الشرح عنه
------------------------------------------------------------
خصائص انظمةالتشغيل
Win 95 – Win 98 - WIN ME
-----------------------------------------------------------
خطورة البرنامج :

يمكن عمل تعديلات على الخادم الخاص بالبرنامج من خلال برنامج التحرير الخاص به لذلك فإنه من الواجب البحث في أي مكان ممكن أن يسجل فيه ليعمل تلقائيا يعني أي مكان يمكن وضع أوامر للويندوز ليقوم بتشغيله تلقائيا .

------------------------------------------------------------
عوارض الاصابة بالتروجان

ينشئ القيم التاليةفي قائمة التسجيل :

HKEY_LOCAL_MACHINE\Software\CLASSES\.dl

HKEY_LOCAL_MACHINE\Software\Microsot\DirectXMedia

KERNEL16="KERNEL16.dl

HKEY_LOCAL_MACHINE\Software\CLASSES\.dl\@=exefile

------------------------------------------------------------
التعديلات التي يحدثها في مجلد النظام

35 كيلو بايت
rundll16.exe أو KERNEL.dll

35 كيلو بايت
MOVOKH_32.dll

35 كيلو بايت
nodll.exe

35 كيلو بايت
watching.dll

------------------------------------------------------------
التغييرات التي يحدثها في ملف

system.ini

يقوم بإضافة إسمه

server.com or .exe

بعد عبارة

shell=Explorer.exe

------------------------------------------------------------
التغييرات التي يحدثها في

win.ini 

تجده في الاسطر الاولى ويكون كالتالى

load=server.exe أو run=server.exe

load=server.com او run=server.com

------------------------------------------------------------
أعـراض الإصابة :

من أهم أعراض الإصابة بهذا البرنامج ظهور رسالة " قام هذا البرنامج بأداء عملية غير شرعية ... " وتظهر هذه الرسالة عند ترك الكمبيوتر بدون تحريك الماوس أو النقر على لىحة المفاتيح حيث يقوم البرنامج بعمل تغييرات في حافظة الشاشة وتظهر هذه الرسائل عادة عندما تقوم بإزالة إدخالات البرنامج في ملف system.ini

 كما أن بإمكان الخادم إعادة إنشاء نفسه بعد حذفه من الويندوز باستخدام بعض الملفات المساعدة له في ذلك
كذلك الاغلاق المفاجئ لجهازك00

-----------------------------------------------------------
التخلص منه :

1- افتح الملف win.ini

 الموجود في مجلد الويندوز وابحث في بداية السطور الأولى من هذا الملف عن أي قيم شبيهة بالقيم التـالية :

run=xxxx.exe أو run = xxxx.dll أو Load=xxxx.exe أو Load = xxxx.dll

لاحظ أن xxxx تعني اسم الخادم وإذا عثرت على أي قيمة منها فقم بحذفها

2- افتح الملف

system.ini

 الموجود في مجلد الويندوز وفي السطر الخامس تقريباً ستجد السطر التالي :

 shell = Explorer.exe ...

فإذا كان جهازك مصابا ستجد السطر على هذا الشكل :

shell=Explorer.exe xxxx.exe .... أو shell = Explorer.exe xxxx.dll

مع العلم بأن

xxxx

 هو إسم الخادم الذي من أشهر أسمائه

 rundll16.exe و Task_Bar.exe و server.com

 او server.exe

 فإذا كان كذلك فقم بمسح إسم الخادم فقط ليصبح السطر

: shell = Explorer.exe

2- إضغط على

start

ثم تشغيل ثم إكتب

regedit

لتدخل الى

ملف السجل ثم قم بالدخول تسلسليا على الأتي :

HKEY_LOCAL_MACHINE

Software

Microsoft

Windows

Current Version
داخل المجلد

Run

إبحث عن إسم الخادم الذي عثرت عليه في مــلف

 system.ini

 أو الملف

win.ini

 ( في بعض الأحيان قد يتغير إسم الخادم في ملف التسجيل لذلك إبحث عن أي شي غريب ) ثم بعد ذلك توجه لمجلد الويندوز وستجد أن حجم الخادم الذي عثرت عليه في ملف التسجيل حوالي 328 كيلو بايت إذا كان كذلك عد لنفس المنطقة في ملف التسجيل وقم بحذف القيمة وذلك بالنقر على إسمها وإختيار حذف  الآن أعد تشغيل  

الجهاز ثم توجه لمجلد الويندوز وقم بحذف الخادم بالنقر عليه بالزر الأيمن للماوس وإختيار حذف

 


 


 



مع تحياتي اخوكم عاشق النمر
  #2  
قديم 03/09/2001, 12:34 AM
زعيــم نشيــط
تاريخ التسجيل: 22/03/2001
المكان: المملكة العربية السعودية...شارع المرعشلي..مقابل الفرن الالي
مشاركات: 676
اجل لعبة اطفال
انا قايل انك قوي...ما احد صدقني


مشكور على الشرح
  #3  
قديم 03/09/2001, 11:22 AM
زعيــم فعــال
تاريخ التسجيل: 26/08/2001
المكان: الرياض
مشاركات: 300
Thumbs up شكر وتقدير

الخ العزيز عاشق النمر:-
الحقيقه ماقصرت كون انك تجيب برنامج
مفيد مثل هذا لا وتقوم بشرحه الحقيقه
هذا جهد مميز وتشكر عليه..........
;) ;) ;) ;) ;) ;) ;) ;) ;) ;) ;) ;)
  #4  
قديم 03/09/2001, 02:11 PM
الصورة الرمزية الخاصة بـ الإعصار
عضو ادارة الموقع الرسمي لنادي الهلال
تاريخ التسجيل: 13/08/2000
المكان: الرياض
مشاركات: 6,156
ماقصرت ياعاشق

ويقولون الوقاية خير من العلاج

وان ملاحظ كثير من الشباب ماشاء الله ما يقولون لأ لأي واحد يرسل لهم ملف وخصوصاً ملفات EXE حتى ولو كانت لعبة او برنامج أو .. أو ..
  #5  
قديم 03/09/2001, 11:18 PM
زعيــم مميــز
تاريخ التسجيل: 30/12/2000
مشاركات: 1,874
Cool

مشكور عزيزي عاشق,,
شرح مميز يعطيك العافيه عليه,,,
  #6  
قديم 04/09/2001, 12:34 AM
زعيــم متألــق
تاريخ التسجيل: 12/03/2001
المكان: الخرج والقلب في العريجاء
مشاركات: 1,308
السلام

وعاد الإبداع الى منتدى الزعيم

وذلك بعودة المبدع الكبير

عاشق النمر



تحياتي

الحريف
  #7  
قديم 04/09/2001, 03:06 AM
الصورة الرمزية الخاصة بـ ابومنار
تاريخ التسجيل: 14/12/2000
المكان: بين الشرق والغرب
مشاركات: 3,093
Thumbs up هلا عاشق

حيا الله الغايب .... الحمدلله على سلامتك وشكرا لعودة ابداعاتك معنا ...

تقبل تحياتي
  #8  
قديم 04/09/2001, 08:39 PM
زعيــم مميــز
تاريخ التسجيل: 20/12/2000
المكان: (@ د @)
مشاركات: 1,802
العفو شباب مشكر على ردكم ويعطيكم العافيه والجاي احلى ان شاء الله







تحياتي ;)
  #9  
قديم 05/09/2001, 03:26 AM
زعيــم مميــز
تاريخ التسجيل: 04/04/2001
المكان: الرياض
مشاركات: 2,378
ماشاء الله عليك

حمدلله على السلامه

وماشاء الله مبدع زي العاده
   

 


قوانين المشاركة
غير مصرّح لك بنشر موضوع جديد
غير مصرّح لك بنشر ردود
غير مصرّح لك برفع مرفقات
غير مصرّح لك بتعديل مشاركاتك

وسوم vB : مسموح
[IMG] كود الـ مسموح
كود الـ HTML مسموح
Trackbacks are مسموح
Pingbacks are مسموح
Refbacks are مسموح



الوقت المعتمد في المنتدى بتوقيت جرينتش +3.
الوقت الان » 05:20 AM.

جميع الآراء و المشاركات المنشورة تمثل وجهة نظر كاتبها فقط , و لا تمثل بأي حال من الأحوال وجهة نظر النادي و مسؤوليه ولا إدارة الموقع و مسؤوليه.


Powered by: vBulletin Version 3.8.7
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd

Google Plus   Facebook  twitter  youtube