المنتديات الموقع العربي الموقع الانجليزي الهلال تيوب بلوتوث صوتيات الهلال اهداف الهلال صور الهلال
العودة   نادي الهلال السعودي - شبكة الزعيم - الموقع الرسمي > المنتديات العامة > منتدى الكمبيوتر والإنترنت
   

منتدى الكمبيوتر والإنترنت لمعالجة مشاكل الكمبيوتر ومعرفة كل جديد عن الإنترنت

 
   
 
LinkBack أدوات الموضوع طريقة عرض الموضوع
المشاركة السابقة   المشاركة التالية
  #1  
قديم 16/03/2007, 05:59 PM
زعيــم فعــال
تاريخ التسجيل: 14/12/2006
المكان: ليبيا
مشاركات: 209
احــــــــــــذر الفيروســــ{1}ــــات >>>>حصري<<<

بسم الله الرحمن الرحيم
احـــــــــذر ....فيروســـــــــــــــــات
Trojan spy key logger Lb

يتعقب هذا التروجان لوحة مفاتيح الجهاز وهو عبارة عن ملف وندوزdll بحجم 72192 بايت مكتوب بلغة delphi ويتم تنصيبة على الجهاز المصاب عن طريق برنامج تروجان أخر ويصطاد التروجان حركات لوحة المفاتيح ما يتيح له تعقب كافة مدخلات
المستخدم عن طريقها .
ويجمع التروجان المعلومات المقتنصة في ملف يمكن الوصول اليه من احد مقاييس سجل النظام الرئيسية وهو clsid
\000000A0 hkcr
ويمكن ازالة هذا النتروجان بحدف ملفه الاصلي وحدف الملف الذي يقود اليه
مقياس سجل النظام الرئيسي الذي ورد ذكره وتحديث برمجيات وقواعد بيانات الجدر الناريه
ومكافحة الفيروسات واجراء المسح الشامل للجهاز.
Trojan proxy agent.v
يطلق هذا التروجان مخدمة بروكسي علي الجهاز المصاب دون علم أ موافقة مستخدمة . وهو عبارة
عن ملف pe exe التقريبي 19 ك.ب ومغلف بلغة pecompact اما حجم الملف بدون غلاف فحوالي 50 ك.ب وعند اطلاقه ينشئ التروجان مجلد system sr64 ثم ينسخ ملفاته القابله للتنفيد على هذا المجلد تحت اسم عشوائى مكون من ارقام واسطتة ذيليةexe ويضيف التروجان حلقة ربط الى ملفاتة التنفدية فى سجل النظام لضمان اطلاق التروجان كلما أعيد تشغيل ويندوزعلى الجهاز الموبوء .كما يستخلص التروجان الملف التالى عن متنة:system sr64~sr32.dll وهذا الملف بحجم 168؛7 بايت . ويطلق التروجان مخدمة بروكسى http على منفد TCP1185 ومخدمة بروكسى Socks على منفد TCP1106 ثم يرسل نسخة من نظام التشغيل ومن عناوين بروتوكول الانترنت على الجهاز المصاب و عدد المنافد المفتوحة الى موقع المستخدم المزيف.
   

 


قوانين المشاركة
غير مصرّح لك بنشر موضوع جديد
غير مصرّح لك بنشر ردود
غير مصرّح لك برفع مرفقات
غير مصرّح لك بتعديل مشاركاتك

وسوم vB : مسموح
[IMG] كود الـ مسموح
كود الـ HTML مسموح
Trackbacks are مسموح
Pingbacks are مسموح
Refbacks are مسموح



الوقت المعتمد في المنتدى بتوقيت جرينتش +3.
الوقت الان » 04:59 PM.

جميع الآراء و المشاركات المنشورة تمثل وجهة نظر كاتبها فقط , و لا تمثل بأي حال من الأحوال وجهة نظر النادي و مسؤوليه ولا إدارة الموقع و مسؤوليه.


Powered by: vBulletin Version 3.8.7
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd

Google Plus   Facebook  twitter  youtube