|| منتديات رومنسي~

الحمايه Gardens3-55aeec10c0

انضم إلى المنتدى ، فالأمر سريع وسهل

|| منتديات رومنسي~

الحمايه Gardens3-55aeec10c0

|| منتديات رومنسي~

هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.

|| منتديات رومنسي~

دخول

لقد نسيت كلمة السر


    الحمايه

    الشبح
    الشبح
    الـ ـدعم الفني
    الـ ـدعم الفني


    عدد المساهمات : 73
    نقاط : 141
    تاريخ التسجيل : 21/07/2010
    الموقع : منتديات روعة الرومانسيه

    الحمايه Empty الحمايه

    مُساهمة من طرف الشبح الجمعة يوليو 23, 2010 11:49 am

    [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]


    [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]


    الاختراق:

    الاختراق بشكل عام هو القدرة على الوصول لهدف معين بطريقة غير مشروعة عن طريق ثغرات في نظام الحماية الخاص

    بالهدف وبطبيعة الحال هي سمة سيئة يتسم بها المخترق, لقدرته على دخول أجهزة الآخرين عنوه ودون رغبة منهم

    وحتى دون علم منهم بغض النظر عن الأضرار الجسيمة التي قد يحدثها سواء بأجهزتهم

    الشخصية أو بنفسيتهم عند سحبةملفات وصور تخصهم وحدهم .

    ما الفرق هنا بين المخترق للأجهزة الشخصية والمقتحم للبيوت المطمئنة الآمنة أراءيتم دناءة الاختراق وحقارته؟؟


    الثغرات :

    الثغرة من خلالها تستطيع الدخول علي اي جهاز او موقع

    وتكون من اشخاص غير مصرح لهم بالدخول

    واغلب الثغرات مكتوبه بلغة الـــ C

    وتعتبر الثغرات هي اقوى الطرق لي اختراق المواقع والاجهزة

    والثغره عباره عن خطا برمجي وكل ثغره لها كود معين وليس برنامج كما يعتقد الكثير

    هذا معلومات مختصرة جدا عن الثغرات



    انواع الثغرات :

    لكل نظام يوجد لة انواع من الثغرات . وراح اوضح لكم الان تلك الثغرات وانظمتها

    نظام الـــ nt وثغراتة هيا كالتالي :

    Uni code
    bofferoverfollow
    tftp

    نظام الـــ UNIX وثغراتة هيا كالتالي :

    WU-FTPD
    ProFTPD
    rootkits
    Kernel exploits
    send mail
    PHP
    buffer overfollow
    CGI
    Get Access

    اما في نظام في نظم ميكروسوفت Win 2000 فهيا كالتالي :

    Uni code
    bofferoverfollow
    null session

    نظام الـــ Liunx وثغراتة هيا كالتالي :

    rootkits
    Kernel Exploits
    WU-FTPD
    ProFTPD
    send mail
    PHP
    buffer overfollow
    CGI
    Get Access


    الفيروس:

    الفيروس عبارة عن برنامج صمم لينشر نفسه بين الملفات و يندمج أو يلتصق بالبرامج.

    عند تشغيل البرنامج المصاب فانه قد يصيب باقي الملفات الموجودة معه في القرص الصلب

    أو المرن, لذا الفيروس يحتاج إلى تدخل من جانب المستخدم كي ينتشر , بطبيعة الحال

    التدخل عبارة عن تشغيله بعد إن تم جلبه من الايميل أو تنزيله من الانترنت أو من خلال

    تبادل الأقراص المرنة.


    أنواع الفيروسات :

    1: فيروسات قطاع التشغيل (Boot Sector Virus)
    وهو الذي ينشط في منطقة نظام التشغيل وهو من اخطر أنواع الفيروسات حيث انه يمنعك من تشغيل الجهاز

    2: فيروسات الماكرو (Macro Virus)

    وهي من اكثر الفيروسات انتشارا حيث انها تضرب برامج الاوفيس و كما أنها تكتب بالورد او Notpad

    3: فيروسات الملفات (File Virus)

    وهي تنتشر في الملفات وعند فتح أي ملف يزيد انتشارها ..

    4: الفيروسات المخفية (Steath Virus)

    وهي التي تحاول آن تختبئ من البرامج المضادة للفيروسات و لكن سهل الإمساك بها

    5: الفيروسات المتحولة (Polymorphic virus)

    وهي الأصعب على برامج المقاومة حيث انه صعب الإمساك بها وتتغير من جهاز إلي آخر في أوامرها ..
    ولكن مكتوبة بمستوى غير تقني فيسهل إزالتها

    6: فيروسات متعددة الملفات (Multipartite Virus)

    تصيب ملفات قطاع التشغيل و سريعة الانتشار ..


    7: فيروسات الدودة (Worm)

    وهو عبارة عن برنامج ينسخ نفسه على الاجهزه و يأتي من خلال الشبكة و ينسخ نفسه بالجهاز عدة مرات
    حتى يبطئ الجهاز وهو مصمم لإبطاء الشبكات لا الأجهزة
    و بعض الناس تقول امه هذا النوع لايعتبر فيروس حيث انه مصمم للإبطاء لا لأزاله الملفات و تخريبها ..

    8: الباتشات (Trojans)

    وهو أيضا عبارة عن برنامج صغير قد يكون مدمج مع ملف آخر للتخفي عندما ينزله شخص و يفتحه يصيب
    ال Registry و يفتح عندك منافذ مما يجعل جهازك قابل للاختراق بسهوله و هو يعتبر من أذكى البرامج
    فمثلا عند عمل سكان هناك بعض التورجن يفك نفسه على هيئة ملفات غير محدده فيمر عليها السكان دون التعرف علية
    و من ثم يجمع نفسه مره ثانيه


    الدودة:

    تصيب الكمبيوترات الموصلة بالشبكة بشكل أوتوماتيكي و من غير تدخل الإنسان و هذا الأمر يجعلها تنتشر بشكل أوسع و أسرع
    عن الفيروسات. الفرق بينهم هو ان الديدان لا تقوم بحذف أو تغيير الملفات بل تقوم بتهليك موارد الجهاز و استخدام الذاكرة بشكل
    فظيع مما يؤدي الى بطء ملحوظ جدا للجهاز , و من المهم تحديث نسخ النظام المستخدم في الجهاز كي يتم تجنب الديدان.
    ومن المهم عند الحديث عن الديدان الإشارة إلى تلك التي تنتشر عن طريق الإيميل. حيث يرفق بالرسالة ملفاً يحتوي على دودة،
    و عندما يشغّل المرسل إليه الملف المرفق، تقوم الدودة بنشر نفسها إلى جميع الإيميلات الموجودة في دفتر عناوين الضحية.


    التروجان:

    وهو عبارة عن برنامج يغري المستخدم بأهميته أو بشكله أو باسمه إن كان جذاباً, و في الواقع هو برنامج يقوم بفتح باب خلفي
    إن صح التعبير بمجرد تشغيله , و من خلال هذا الباب الخلفي يقوم المخترق باختراق الجهاز و بإمكانه التحكم بالجهاز بشكل كبير
    حتى في بعض الأحيان يستطيع القيام بأمور , صاحب الجهاز نفسه لا يستطيع القيام بها , و هذا لا يرجع لملف التروجان,
    لكن ملف التروجان هو الذي فتح للمخترق الباب إن صح التعبير بتشغيله إياه.


    اضرار الفيروسات :

    1- انشاء بعض الباد سيكتورس (Bad Sectors) والتي تتلف جزء من الهارد الخاص بك مما يمنعك من استخدام جزء منه

    2- ابطاء عمل الجهاز بصوره ملحوظة

    3- تدمير بعض الملفات

    4- تخريب عمل بعض البرامج و قد تكون هذه البرامج مثل الحماية من الفيروسات مما يشكل خطر رهيب

    5- اتلاف بعض اجزاء الجهاز (Bios) و الذي قد يجعلك تتضطر الى تغير المز بروت (Mother Board) و الكروت كلها

    6- قد تفاجأ بختفاء سيكتور من الهارد

    7- عدم التحكم في بعض الجزاء الجهاز

    8- انهيار نظام التشغيل

    9- توقف عمل الجهاز بصوره كاملة


    لعميل :
    هو الشخص المخترق .

    الخادم :
    هو الملف ألتجسسي(التروجن) الذي سوف يخدم العميل أو المخترق ..



    المنفذ (Porف )

    اليك أمثلة على المنافذ:
    8080
    25
    26
    12
    6588
    80
    وغيرها


    [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]


    تجنب بعض البرامج :

    كثير من الأحيان تجد مواقع تقدم لك برامج مجانية و تطلب منك انزال وتحميل هذه البرامج وهي تقوم بذلك لعدة اسباب منها على سبيل المثال :

    تجربة المنتج على أرض الواقع و استخدام جهازك كحقل للتجارب ! أو يكون بها ملف مرفق يتم عن طريقه التجسس

    عليك و جمع المعلومات أو فتح منافذ في جهازك لنقل المعلومات المخزنه

    بها و مهما تعدت الأسباب فكل الذي عليك هو توخي الحيطة و الحذر من تلك البرامج خاصة اذا كانت من مواقع شخصية

    و غير معروفة و لا تقوم بإتباع سياسات واضحة و محددة لحماية

    الخصوصية أو تحتوي على برامج مجهولة المصدر و لكنها وضعت في ذلك الموقع عن طريق احد الأشخاص المجهولين.

    ولقد لاحظنا وجود العديد منها

    المواقع الغير معروفة و التي تطلب منك عبر رسائل تصلك بالبريد الإلكتروني وتدعوك بان تقوم بتجربة قدرة أحد برامجهم

    على اكتشاف العيوب أو المنافذ الأمنية المفتوحة في

    جهازك مجانا أو القيام بتنزيل برنامج لكي تجسس على غيرك ولكن سوف تكتشف سريعا بأنك أنت أول الضحايا

    و لذلك لا تثق بهؤلاء و عليك ان تفكر دائما بهذا السؤال لماذا يقدم هذا الشخص هذا البرنامج أو غيره بالمجان ودون مقابل؟

    هناك قاعدة ذهبية في الإنترنت ( لا يوجد شئ من دون مقابل !)

    قد يكون له مقابل و لكنك لا تشعر بهذا المقابل وجدير بالذكر أن هناك الكثير من الهاكرز يتخفون تحت هذه البرامج المجانية

    و يجدون متعة كبيرة في الإيقاع بالضحايا

    وننصح بعدم انزال تلك البرامج من أي موقع شخصي و غير معروف و حتى المواقع المعروفة تقول لك في اتفاقية الإنزال بأنها

    لا تتحمل أي أضرار ناتجة عن إستخدام هذه البرامج وأنها تحت مسؤوليتك بالكامل

    وحتى لا تظلم الجميع يوجد عدد قليل جدا من المواقع المحترمة و التي تسمح لك بتحميل بعض البرامج بالمجان للترويج

    و التعريف بالمنتج و لكن عليك بقراءة الإتفاقية

    و سياسة حماية الخصوصية لذلك الموقع جيدا قبل الإقدام على تحميل البرنامج .

    وراح اذكر لكم بعض البرامج المجانية الذي تقوم بتلك الامور كتجسس وغيرة .

    تجنب وتعرف علي برامج الحماية الوهمية :

    يوجد في الشبكة الكثير من برامج الحماية وهيا وهمية وبعض الاخر منها تخبي ورائها امور اخري مثل التجسس عليك

    فارجو منك اخذ الحذر منها وايضا من حاجة اسمها ادوات او ادأة .

    راح اوضح لكم كل برانامج ومضارة :

    اولا : Spywares المتجسسات :

    هذا البرنامح ممكن يكون لمعرفة تحركاتك وما تعملة في النت ومن ظمنها التالي :

    1/ كل ماتبحث عنة في محركات البحث ( وبالذات العبارات )
    2/ الموقع التي تقوم بزيارتها وتصفحتها
    3/ البضائع التي تشتريها عبر الإنترنت ( معلومات الشرأ من بطائق الائتمان وغيرها )
    4/ معلومات شخصية عنك ممكن تقوم بكتابتها لي احد الجهات لتقديم علي وظيفة او مسابقة مثلا

    وبعض البرامج تطعم بتلك الملفات التجسسية مثل :

    KaZaA
    iMesh
    Get Right
    Go!Zilla
    Download Accelerator
    Cute FTP
    PK Zip
    Spyware Secure
    Babylon Translator


    ومن مظارة هذي ايضا التالي :

    استهلاك ذاكرة الجهاز
    استهلاك المساحة الفارغة من الأقراص الصلبة
    التأثير على البرامج الأخرى


    ثانيا : Keyloggers المدونات :

    وهو يسجل كل ضغطة علي الجهاز من بطائق الائتمان والارقام السرية
    ويقوم بحفظها في ملف مشفر وبيرسل لصانع البرنامج ولايقدر اي احد ان يفتح ذالك الملف الشفر غيرة ( صاحب البرنامج )

    امثلة لها :

    Net Spy
    Real Spy
    Perfect Keylogger
    Keylogger Pro
    Dreamscape Keylogger
    Ghost Keylogger
    I-Spy
    Sim Keylogger
    Simred Keylogger


    ثالثا : Adware البرامج الإعلانية :

    هذا النوع دائما يكون غير ظارة بشدة
    فهي تقوم فقط بتحويل المتصفحات لديك وتحويلها لي مواقع اعلانية

    وامثلة علي ذالك :

    Cool Web Search( الأكثر شهرة)
    Euniverse
    Xupiter
    About : blank
    Mirar



    رابعا : Dialers المتصلات :

    هذا البرنامج قادر علي اجرا اي اتصال من خلال المودم تبعك طبعا من تلفونك الخاص .
    وهذا يعتمد علي ان يكون المودم تبعك تقليدي .


    خامسا : Downloaders المحملات :

    البرنامج هذا دائما او غالبا تجدة امتدادة exe وعندما تفتحة في جهاز يقوم علي طول بالاتصال علي مواقع
    خاصة Irc /Ftp وغيرها من السيرفرات
    لكي تقوم بتحميل برنامج ضار وخطير ( مثل الدودة )



    وغيرها الكثير جدا راح اكمل معكم بعض اسمائها فقط

    1/ Droppers المحاقن :
    2/ Viruses الفيروسات:
    3/ Worms الديدان:
    4/ Trojans أحصنة طروادة
    5/ Backdoors الأبواب الخلفية:
    6/ أوامر BAT (بالنسبة للـ Windows)، وال Shell (بالنسبة للـ Unix/Linux)
    7/ Macrosالإضافات النصية الضارة:
    8/ Rootkit علب القيادة:
    9/ Flooders المغرقات :
    10/Desktop Hijackers محولات سطح المكتب:
    11/Rogues Bravesentry المضادات المزيفة:



    [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط][/QUOTE]

    الشبح
    الشبح
    الـ ـدعم الفني
    الـ ـدعم الفني


    عدد المساهمات : 73
    نقاط : 141
    تاريخ التسجيل : 21/07/2010
    الموقع : منتديات روعة الرومانسيه

    الحمايه Empty رد: الحمايه

    مُساهمة من طرف الشبح الجمعة يوليو 23, 2010 11:50 am

    الان راح نتعلم كيف نقفل الابواب او الفجوات الكبيره الذي ممكن عن طريقها تاتي

    الباتشات او الفيروسات او غيرهم

    تقفيل الثغرات الامنيه :

    اذهب لي ابدا

    وبعدين تشغيل

    وضع الامر التالي في التشغيل :

    command

    بعدما تضع الامر السابق في التشغيل

    اضغط انتر او موافق

    راح تاتيك شاشة الدوس

    اكتب بها التالي :

    ping host

    بعد ذالك دوس انتر

    وايضا اكتب التالي :

    ping port

    وبعد ما تضعه دوس انتر

    وايضا اكتب التالي :

    ping port1027

    ودوس انتر

    وارجع اكتب التالي :

    ping port80

    ودوس انتر

    وارجع اكتب التالي :

    ping proxy

    ودوس انتر

    وارجع اكتب التالي :

    ping port

    انظر للصورة التاليه :

    [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]

    انت في هذي الحاله قمت بتقفيل

    منافذ البروكسي والمنافذ الامنيه والمنفذ 80 و الايميل



    [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]


    ثغرات النظام :

    توجد ثغرات كثيرة في النظام
    انا طرحت منها الكثير هنا لاكن كل مرة افتكر حاجةواكتشف ايضا حاجة واضيفها

    بكل سهولة تابع معي الشرح بالصور الان .
    اذهب لي ابدا ومن ابدا اختار لوحة التحكم ومن هناك اختار اتصالات شبكة الاتصالات

    ونفذ كما هو موضح لك في الصور التاليه :


    [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]


    [URL="http://www.up.qatarw.com/"][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة][/URL]


    [URL="http://www.up.qatarw.com/"][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة][/URL]


    [URL="http://www.up.qatarw.com/"][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة][/URL]


    [URL="http://www.up.qatarw.com/"][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة][/URL]


    [URL="http://www.up.qatarw.com/"][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة][/URL]



    [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]


    Cookies

    ملفات الكوكز تعتبر اخطر ملفات تدخل جهازك

    فهي تعتبر ملفات عشوائيه متواجده في الشبكه

    او ما تعمل اتصال بالنت وتدخل الشبكه

    فانه سيل من ملفات الكوكز تخش جهازك

    منها ما تكون باتشات وملفات تجسس

    ومنها ما تكون مقصود انت بها

    لكي تقوم بحذف ملفات الكوكز

    اذهب للمتصفح تبعك وضع الماوس عليه وكلك يمين واختار من القائمه خصائص الانتر نت

    كما تشاهد في الصورة التاليه :

    [URL="http://www.up.qatarw.com/"][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة][/URL]

    بعد ذالك راح تاتيك لوحة خصائص الانتر نت

    اختار منها كما هو موضح لك في الصورة التاليه :

    [URL="http://www.up.qatarw.com/"][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة][/url

    بعد ذالك راح تاتيك لوحة الاعدادات

    اختار منها كما هو موضح لك في الصورة التاليه :

    [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]

    بعدما تختار ما هو موضح لك في الصورة السابقه راح تاتيك صفحه مليئة بالملفات قم بحذفها جميعا

    ايضا ارجع ثاني لي ابدا

    وبعدين تشغيل

    وضع الامر التالي :

    Cookies

    وبعدما تضع المسار في تشغيل

    دوس انتر راح تاتيك صفحة بها العديد من الملفات قم بحذفها جميعا

    وبعد ذالك اذهب لسلة المحذوفات واعمل تفريغ لها

    اعمل هذي الطريقه مرتين في الاسبوع عل الاقل

    فهيا فيها حماية لجهازك وتخفيف عليه ايضا

    الان راح نتعلم طريقة نمنع منها ملفات الكوكز من دخول اجهزتنا

    تابع معي

    وانت فاتح المتصفح او اي موقع

    اذهب لي اعلى الصفحة

    واختار ادوات

    كما تشاهد في الصورة التاليه :

    [URL="http://www.up.qatarw.com/"][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة][/URL]

    ومن ادوات اختار خيارات انتر نت

    كما تشاهد في الصورة التاليه :

    [URL="http://www.up.qatarw.com/"][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة][/URL]

    بعد ذالك راح تاتيك لوحة خيارات الانتر نت

    اختار منها الخصوصيه كما تشاهد في الصورة التاليه :

    [URL="http://www.up.qatarw.com/"][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة][/URL]

    بعدما تختار الخصوصيه

    راح تاتيك نفس اللوحه اختار منها خيارات متقدمه

    كما تشاهد في الصورة التاليه :

    [URL="http://www.up.qatarw.com/"][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة][/URL]

    بعدما تختار خيارات متقدمه

    راح تاتيك لوحة ادادات خصوصيه متقدمه

    اعمل بها كما هو مبين وموضح لك في الصورة التاليه :

    [URL="http://www.up.qatarw.com/"][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة][/URL]

    بعد ذالك كل ما دخلت موقع او دخل ملف كوكز لجهاز

    راح يخبرك الجهاز هل تسمح له بالدخول او لا

    كما تشاهد في الصورة التاليه :

    [URL="http://www.up.qatarw.com/"][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة][/URL]

    واذا ارد ان تمنع الملفات تبع الكوكز الدخول لجهاز دون اخذ الاذن منك

    اعمل كما هو موضح لك في الصورة التاليه :

    [URL="http://www.up.qatarw.com/"][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة][/URL]



    [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط][/QUOTE]

    الشبح
    الشبح
    الـ ـدعم الفني
    الـ ـدعم الفني


    عدد المساهمات : 73
    نقاط : 141
    تاريخ التسجيل : 21/07/2010
    الموقع : منتديات روعة الرومانسيه

    الحمايه Empty رد: الحمايه

    مُساهمة من طرف الشبح الجمعة يوليو 23, 2010 11:51 am

    سد ثغرات الــ XP :

    توجد ثغرات في الاكسبي وهي تعتبر خطيرة لي انها تعتبر مدخل للهكرز علي جهازك

    ويمكن الثير منا يعلمها لاكن ان راح اظعها ليلي ما يعرف عنها شي ولا يعرف كيف

    التعامل معهها

    راح نتعرف علي تلك الثغرات وكيف التخلص منها وعلاجها ايضا .

    هي نعنب ثلاثة طرق تعملها في مجلد اسمة خيار المجلد

    وهو يتواجد في ابدا ...

    لوحة التحكم ...

    خيارات المجلد ...

    انظر الصورة التالية :


    [URL="http://www.up.qatarw.com/"][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة][/URL]


    الثغرة الاولي :

    أنواع الملفات file types

    وابحث عن التالي واحذفة علي طول

    ًWindows script host setting file

    انظر الصورة التالية :

    [URL="http://www.up.qatarw.com/"][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة][/URL]

    [URL="http://www.up.qatarw.com/"][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة][/URL]


    الثغرة الثانية :

    وهيا ( مشاركة ملفات بسيطة ) simple file sharing

    وهيا خطيرة جدا وبلاش تفعلها

    عرض view انظر للصورة التالية :

    [URL="http://www.up.qatarw.com/"][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة][/URL]

    يجب إزالة علامة الصح من داخل المربع أمام مشاركة ملفات بسيطة ( مستحسن )

    انظر للصورة التالية :

    [URL="http://www.up.qatarw.com/"][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة][/URL]


    الثغرة الثالثة :

    وهيا ( عدم حفظ الصفحات المشفرة إلى القرص )

    تروح علي ابدأ ...

    لوحة التحكم ...

    خيارات انتر نت ..

    انظر للصورة التالية :

    [URL="http://www.up.qatarw.com/"][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة][/URL]


    خيارات متقدمة advanced

    انظر للصورة التالية :

    [URL="http://www.up.qatarw.com/"][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة][/URL]

    وضع علامة صح داخل المربع :

    ( عدم حفظ الصفحات المشفرة إلى القرص )

    انظر للصورة التالية :


    [URL="http://www.up.qatarw.com/"][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة][/URL]



    [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]



    الجاسوس :

    هذا ملف صغير تزرعه وتضعه شركة ما يكسوفت في الاجهزه

    وذالك بحجة انها تستطيع ان تساعدك عن طريقه اي يستخدم من ظمن الدعم الفني تبع الشركه

    وذالك في حالة انك طلبت منهم مساعده في مشكلة ما

    وهو ايضا مختص في الكشف عن نظامك اذا كان اصلي او لا فيظرب النظام لديك

    وفي الحقيقه وضع للتجسس علي الاجهزه

    طريقة ايجاد ذالك الجاسوس وحذفه ايضا

    اذهب لي ابدا بعدين تشغيل

    وضع في التشغيل الامر التالي :

    cmd

    وبعد ذالك دوس انتر

    راح تاتيك لوحة الدوس ضع فيها الامر التالي :

    net user

    انظر للصورة التاليه :

    [URL="http://www.up.qatarw.com/"][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة][/URL]

    بعدما تضع الامر السابق دوس انتر

    راح يظهر لك التالي :

    Support_388945a0

    اذا خرج لك ذالك فهذا يدل علي ان الملف تبع الجاسوس في جهازك متواجد

    انظر للصورة التاليه :

    [URL="http://www.up.qatarw.com/"][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة][/URL]

    ولكي نقوم بحذف ذالك الجاسوس وملفاته

    ضع الاتي في شاشة الدوس وبعد ذالك دوس انتر

    net user support_388945a0 /delete

    انظر للصورة التاليه :

    [URL="http://www.up.qatarw.com/"][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة][/URL]

    الان بعدما قمت بحذفه

    ارجع للدوس من جديد وضع الامر net user

    ودوس انتر عشان تتاكد ان الملف Support_388945a0 غير متواجد

    انظر للصورة التاليه :

    [URL="http://www.up.qatarw.com/"][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة][/URL]

    بعد ما تنتهي من الخطوات السابقه اعمل اعادة تشغيل للجهاز



    [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط][/QUOTE]

    الشبح
    الشبح
    الـ ـدعم الفني
    الـ ـدعم الفني


    عدد المساهمات : 73
    نقاط : 141
    تاريخ التسجيل : 21/07/2010
    الموقع : منتديات روعة الرومانسيه

    الحمايه Empty رد: الحمايه

    مُساهمة من طرف الشبح الجمعة يوليو 23, 2010 11:53 am

    أزالة الملفات الغير ضرورية من نظامك عند كل عملية تشغيل للويندوز :

    اذهب لي ابدا وتشغيل وضع فية الامر التالي :

    Sysedit

    راح تاتيك لوحة اختار منها الملف Autoexec.bat

    وانسخ الاسطر التالية فية :

    Echo Y|If Exist C:WindowsTempor~1*.* Del WindowsTempor~1*.*
    Echo Y|If Exist C:WindowsRecent*.* Del C:WindowsRecent*.*
    Echo Y|If Exist C:WindowsTemp*.* Del C:WindowsTemp*.*
    Echo Y|If Exist C:WindowsCookies*.* Del C:WindowsCookies*.*


    انظر للصورة التالية :

    [URL="http://www.up.qatarw.com/"][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة][/URL]


    [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]

    بعض الظرق للكشف عن الفيروسات :

    بعض مشاكل النظام بتكون ناتجة عن فيروسات في جهازك بالذات مشكلة

    تجمد سطح المكتب وشريط المهام

    تعالو نتعلم كيف نكتشف تلك الفيروسات

    1- أضغط أبدأ + تشغيل + واكتب command ثم أضغط انتر

    2- اكتب ..cd واضغط enter ثم اكتب ..cd واضغط enter

    3- اكتب cd windows واضغط انتر ثم اكتب cd system32 واضغط انتر

    انظر للصورة التاليه :

    [URL="http://www.up.qatarw.com/"][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة][/URL]

    4- اكتب setup واضغط انتر

    اذا شاهدت رسالة بهذا الشكل ( رجاء الإنتقال إلي لوحة التحكم لتثبيت مكوناتها ونظم تكوينها )

    كما تشاهد في الصورة التاليه :

    [URL="http://www.up.qatarw.com/"][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة][/URL]

    فاعلم ان جهازك خال من الفيروسات ، وان لم تاتي هذه الرسالة

    فجهازك به فيروسات

    الفكرة : ان ملف ال setup الموجود داخل الsystem32

    يكون مغلق عندما يكون جهازك به فيروس ويكون مفتوح عندما يكون جهازك غير مصاب

    لأن معظم الفيروسات تغلق جميع امتدادت system.exe

    هذه الطريقة صالحة لنظام ويندوز XP فقط .


    [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]

    تعطيل المشاركه المخفيه للادمن :

    وهو ما يطلق عليه

    hidden administrative shares

    اذهب لي ابدا

    ومنها اختار تشغيل

    وضع التالي في التشغيل :

    regedit

    بعد ما تضع الامر السابق في تشغيل دوس انتر

    علي طول راح تاتيك لوحة الريجستري

    اختار منها التالي حسب الترتيب :

    HKEY_LOCAL_MACHINE

    SYSTEM

    CurrentControlSet

    Services

    lanmanserver

    parameters


    عندما تجد المفتاح السابق وهو parametersاضغط عليه مرتين سريعه

    راح تاتيك قائمه في اليسار

    قم بانشا مفتاح جديده وسميها بـــــ Autosharewks

    وتكون مفتاح الذي انشئتها dword

    وتقوم باعطا المفتاح القيمه ( 0 )

    تابع معي بالصور الان كيف ننشا المفتاح الجديده وكيف نسميها وكيف نعطيه القيمه (0)

    في الجهة اليسار الي ظهرت لك البيات ضع الماوس تحت اخر بيان وكلك يمين واختار جديد

    وبعد ذالك اختار قيمة dword

    كما تشاهد في الصور التاليه :

    [URL="http://www.up.qatarw.com/"][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة][/URL]

    [URL="http://www.up.qatarw.com/"][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة][/URL]

    [URL="http://www.up.qatarw.com/"][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة][/URL]

    [URL="http://www.up.qatarw.com/"][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة][/URL]

    [URL="http://www.up.qatarw.com/"][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة][/URL]

    [URL="http://www.up.qatarw.com/"][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة][/URL]

    [URL="http://www.up.qatarw.com/"][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة][/URL]

    بهذي الطريقه قد قمنا بتعطيل مشاركات الملفات


    [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]

    احد طرق حذف التجسس :

    اذهب لي ابدا

    وبعدين تشغيل

    وضع الامر التالي :

    cmd

    بعد ذالك دوس انتر

    راح تخر لك لوحة الدوس الان امامك

    ضع فيها الاتي :

    sc config policyagent start= disabled

    ودوس انتر

    بعد ذالك ضع الامر التالي :

    sc config ssdpsrv start= disabled

    ودوس انتر

    بعد ذالك ضع الامر التالي :

    sc config messenger start= disabled

    ودوس انتر

    بعد ذالك ضع الامر التالي :

    sc config w32time start= disabled

    ودوس انتر

    بعد ذالك ضع الامر التالي :

    sc config netbt start= disabled exit

    ودوس انتر

    هذي الطريقه تعملها وانت متصل بالنت

    انظر للصورة التاليه :

    [URL="http://www.up.qatarw.com/"][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة][/URL]

    بعد ذالم قم با عادة تشغيل الجهاز

    وعندما يشتغل لجهاز قم بعمل نفس الخطوات السابقه بس من غير اتصال بالنت

    يعني تعملها من غير ما تكون متصل بالنت

    وبعدها قم باعادة تشغيل الجهاز ثاني

    ملاحظه :
    هذه الطريقة خاصه لويندوز XP فقط


    [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]

    كيفية التخلص من الباتشات في جهازك

    اذهب لي ابدا

    وبعديت تشغيل

    c:\windows\dir patch

    بعد ذالك دوس انتر

    اذا طلعتلك الرساله التاليه :

    [URL="http://www.up.qatarw.com/"][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة][/URL]

    فهذا يعني ان جهازك لايوجد به اي ملفات ضاره باذن الله

    اما اذا طلعلك ملف او شاشة الدوس

    فهذا يدل علي تواجد ملفات ضاره بجهازك

    قم بحذفها عن طريق وضع الامر التالي :

    c:\windows\delete patch

    قم بتطبيق نفس الطريقه السابقه

    بس هذي المره تضع التالي :

    c:\windows\dir server.exe

    اذا وجده ملف الباتش قم بحذفه بوضع التالي في الدوس

    c:\windows\delete server.exe


    c/ هو الفولدر او المجلد بنفس اسم السي
    windows / النظام
    dir / ماخوذة من كلمة مستكشف او استكشاف وهيا Discaver
    patch / هو اسم الباتش او الفيروس
    delete / تعني حذف


    [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط][/QUOTE]

    الشبح
    الشبح
    الـ ـدعم الفني
    الـ ـدعم الفني


    عدد المساهمات : 73
    نقاط : 141
    تاريخ التسجيل : 21/07/2010
    الموقع : منتديات روعة الرومانسيه

    الحمايه Empty رد: الحمايه

    مُساهمة من طرف الشبح الجمعة يوليو 23, 2010 11:55 am

    احد الطرق الذي من خلاله تعرف اذا كان جهازك مخترق ام لا

    اذهب لي ابدا

    ومن هناك اختار تشغيل

    وفي التشغيل ضع الامر التالي :

    win.ini

    بعدما تضع الامر السابق في تشغيل دوس انتر

    راح تاتيك مفكره

    كما تشاهد في الصورة التاليه :

    [URL="http://www.up.qatarw.com/"][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة][/URL]

    في الصورة السابقه ابحث عن القيم التاليه :

    run=ghost.exe
    أو
    run=ghost.dll
    أو
    load=ghost.exe
    أو
    load=ghost.exe

    ملاحظه :
    ان اسم ghost هو اسم الخادم او السيرفر او الباتش

    اذا وجد القيم السابقه او احدهما قم علي طول بحذفهم

    اذهب لي ابدا

    تشغيل

    ضع الامر التالي :

    System.ini

    بعدما تضع الامر السابق دوس انتر او موافق

    راح تاتيك مفكره

    كما تشاهد في الصورة اتاليه :

    [URL="http://www.up.qatarw.com/"][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة][/URL]


    ابحث في المفكره عن التالي :

    User.exe=User.exe

    اذا وجده فذالك يدل علي ان جهاز سليم وغير مخترق

    اما اذا وجده التالي :

    User.exe=User.exe*** *** ***

    فهذا للاسف بيدل علي ان جهازك مخترق

    ملاحظة :

    الخطوه الاخيره هذي قد لاتكون في جميع الاجهزه او الانظمه بل بعض منها



    [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]


    احد الطرق للكشف عن ملفات التجسس :

    عندما تقوم بالدخول في الانتر نت وتتجول في الشبكه

    تجد اسفل بجانب الساعه كمبيوتريين اخضريين وهيا تبع الاتصال

    كما هو موضح لكم في الصورة التاليه :

    [URL="http://www.up.qatarw.com/"][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة][/URL]

    قم بوضع الماوس عليه وكلك يمين

    واختار من القائمه الحاله

    كما تشاهد في الصورة التاليه :

    [URL="http://www.up.qatarw.com/"][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة][/URL]

    بعد ذالك راح تطلع لك لوحة حالة الاتصال

    في نفس اللوحه يوضح لك البات المرسل والبات المستقبل

    اذا رايت ان البات المرسل اكثر من البات المستقبل

    فهذا يدل علي ان جهازك مخترق

    انظر للصورة التاليه :

    [URL="http://www.up.qatarw.com/"][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة][/URL]


    [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]


    حذف التجسس :

    اذهب لي ابدا

    تشغيل

    وضع في التشغيل التالي :

    regsvr32.exe -u c:\windows\system32\regwizc.dll

    بعدما تضع السابق في التشغيل

    دوس انتر

    راح تاتيك لوحه

    اختار منها موافق كما تشاهد في الصورة التاليه :

    [URL="http://www.up.qatarw.com/"][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة][/URL]


    [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]

    كيف تخرج الملفات التنفيذية من جهازك :

    الكثيرمنا يستخدم بعض البرامج والملفات وحينما يريد العودة لها فانة لايجد مسار لها لكي يتعامل معها مرا اخري

    باتلذات الملفات التنفذية التي تنتهي بامتدادات com / exe / bat

    روح علي ابدا و بحث وضع الامر التالي :

    COM , .BAT , .EXE

    انظر للصورة التاليه :

    بعدما تضع الامر السابق في خانة البحث

    دوس علي كلمة بحث وشاهد ماذا ياتي لك من ملفات

    انظر الصور التاليه :

    [URL="http://www.up.qatarw.com/"][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة][/URL]

    [URL="http://www.up.qatarw.com/"][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة][/URL]

    [URL="http://www.up.qatarw.com/"][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة][/URL]

    انت في هذي الحالة عاد انظر لي تلك الملفات راح تجد بعضها خطيرة جدا

    الي ما يريحك وشاك فيها احذفه

    ملاحظه :

    لكي تحذف الملفات لابد ان تكون عارف وخبير شويه في ملفات النظام وملفاتك الخاصه

    لي ان بعض ملفات النظام الاساسيه بيكون امتدادها exe



    [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]

    كيف نحذف فيروس Perlovga عن طريق الدوس :

    فيروس Perlovga لة ملفات كثيرة وهيا كالتالي :

    temp1.exe
    temp2.exe
    svchost.exe
    xcopy.exe
    autorun.inf
    copy.exe
    host.exe


    وهذا الفيروس نزلت لة مواظيع كثيرة جدا ونزلت ايضا برامج عن كيفية شيلة وحذفة

    لاكن في موظوعنا هذا راح نتعلم كيف نحذفة ونزيلة عن طريق الدوس
    توجد بعض الملفات المذكورة فوق تقوم بالتالي :

    1/ تعطيل تحميل الملفات من الانتر نت
    2/ تعطيل برامج الحماية
    3/ تعطيل محرر التسجيل
    4/ تعطيل الاداة Msconfig
    وغيرها كثير

    طيب انا في هذي الحالة ومع وجود هذي المشاكل هل افرمت الجهاز ؟
    لاطبعا مانراح نرفمت ولا حاجة

    كل الي عليك انك تدخل علي ابدا ...

    تشغيل ...

    وضع الامر التالي :

    cmd وبعدين موافق او انتر اوكي !

    راح تجيك لوحة الدوس السودأ انسخ الكود التالي والصقة فيها

    الكود :

    @echo off
    cd\
    taskkill /f /im temp1.exe
    taskkill /f /im temp2.exe

    del /a/f/q %systemroot%\system32\temp?.exe %systemroot%\svchost.exe %systemroot%\xcopy.exe %systemroot%\autorun.inf >nul 2>&1

    del /a/f/q c:\autorun.inf c:\copy.exe c:\host.exe >nul 2>&1

    del /a/f/q d:\autorun.inf d:\copy.exe d:\host.exe >nul 2>&1

    del /a/f/q e:\autorun.inf e:\copy.exe e:\host.exe >nul 2>&1

    del /a/f/q f:\autorun.inf f:\copy.exe f:\host.exe >nul 2>&1

    del /a/f/q g:\autorun.inf g:\copy.exe g:\host.exe >nul 2>&1

    del /a/f/q h:\autorun.inf h:\copy.exe h:\host.exe >nul 2>&1

    del /a/f/q i:\autorun.inf i:\copy.exe i:\host.exe >nul 2>&1

    del /a/f/q j:\autorun.inf j:\copy.exe j:\host.exe >nul 2>&1

    del /a/f/q k:\autorun.inf k:\copy.exe k:\host.exe >nul 2>&1

    del /a/f/q l:\autorun.inf l:\copy.exe l:\host.exe >nul 2>&1

    del /a/f/q m:\autorun.inf m:\copy.exe m:\host.exe >nul 2>&1

    del /a/f/q n:\autorun.inf n:\copy.exe n:\host.exe >nul 2>&1


    انظر للصورة التالية :

    [URL="http://www.up.qatarw.com/"][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة][/URL]

    لقد تم حذف الفيروس Perlovga

    هو وملفاتة والحمدلله .

    الموظوع الان عن كيفية وضع اختصار لكل ما عملناة فوق ونضع ذالك الاختصار علي سطح

    المكتب ( ملفات دفع بامتداد bat

    تابع معي الشرح بالصور الله يخليك

    الكود السابق اعملة نسخ وافتح مفكرة والصقة في داخل المفكره

    واعمل حفظ للمفكره علي سطح المكتب باسم

    اي اسم تختاره انت بس لابد ان يكون الامتداد تبع الاسم او المقكره هو bat

    مثلا يكون اسم المفكره هو ghost.bat

    واعمل حفظ للمفكره علي سطح المكتب

    انظر للصورة التاليه :

    [URL="http://www.up.qatarw.com/"][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة][/URL]

    الان انت عملن اختصار للطريقه السابقه كلها علي سطح المكتب بملف صغير

    دوس عليه وهو يثوم بشغله انشالله


    [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط][/QUOTE]

    الشبح
    الشبح
    الـ ـدعم الفني
    الـ ـدعم الفني


    عدد المساهمات : 73
    نقاط : 141
    تاريخ التسجيل : 21/07/2010
    الموقع : منتديات روعة الرومانسيه

    الحمايه Empty رد: الحمايه

    مُساهمة من طرف الشبح الجمعة يوليو 23, 2010 11:56 am

    برامج بدا التشغيل :

    بعض الملفات الضاره كالفيروسات مثلا

    بتكون متواجده في برامج بداء التشغيل

    وهيا تعمل على اطفا الجهاز او اعادة تشغيل الجهاز كل ما فتح الجهاز

    او تقوم ببعض الاعمال التخريبيه للجهاز

    ولكي نكشف عن ذالك

    اذهب لي ابدا وبعدين تشغيل

    وضع في التشغيل الامر التالي :

    msconfig

    بعد ذالك دوس انتر او موافق

    راح تاتيك بعد ذالك لوحة الاداة المساعده لتكوين النظام اختار منها بداء التشغيل

    انظر للصورة التاليه :

    [URL="http://www.up.qatarw.com/"][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة][/URL]

    بعدما تختار بدا التشغيل راح تاتيك الصورة التاليه :

    [URL="http://www.up.qatarw.com/"][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة][/URL]

    انظر الان للبرامج الذي تعمل وتشتغل مع بداية التشغيل

    انظر انت في برامجك اي برنامج شاك فيه ولم تضعه انت قم بازالة علامة الصح الي امامه

    بعدين اذهب لتطبيق وموافق


    [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]

    علاقة الفيروسات ببرامج بداية التشغيل وبي ادارة المهام :

    كثير جدا ذكرنا انة يوجد باتشات وفيروسات في الجهاز وقد ذكرنا احد طرق ايقافها او الكشف عنها بانك

    تذهب لي ابدا وتشغيل وتضع الامر التالي :

    MSCONFIG

    وتضغط انتر راح تاتيك لوحة اذهب علي كلمة بدا التشغيل لكي تخرج لك البرامج الذي تشتغل مع اقلاع الوندوز

    وقلنا من هناك اقف اي برنامج تشك بة او اي امتدات لفيروسات ومشابها

    اليوم راح اوريكم احد الفيروسات في جهازي وجدة في بدا التشغيل ووقفت عملة وعملت اعادة تشغيل للجهاز

    فوجدة متوقف تماما مثلما عملت لاكنة نسخ نبفسة مري اخره واشتغل بنسخة غير الموقوفة
    انظر للصورة التالية :

    [URL="http://www.up.qatarw.com/"][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة][/URL]

    هل شاهدم الصورة ان الباتش بنسختينة متواجد في الرجيستري او مساره في الريجستري

    اذا حصلت معك هذي الحركة اذهب للرجيستري واحذفة تجد مسارة امامة اتبع خطوات مساره

    ملاحظة :

    مش شرط بيكون في الرجستري لاكن انا ذكرتة عشان متواجد الان معنا في الرجيستري فقط

    طيب ممكن واحد بيقول وايش علاقة ذالك بي ادارة المهام :

    اقولة طيب اذهب لي ادارة المهام بالضغط على

    alt\ctrl\delete

    راح تاتيك لوحة ادارة المهام

    تجد في الاعلي حاجة اسمها العمليات دوس عليها

    راح تاتيك لوحة اخره راح تجد نفس الفيروس شغال هناك

    العمليات يعني ما يحدث الان في جهاز من امور كثيرة

    انظر للصورة التالي :

    [URL="http://www.up.qatarw.com/"][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة][/URL]


    [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]

    هل تريد إزالة ملفات الباتش من جهازك ؟ [align=center]

    اذهب لي ابدا

    وبعدين تشغيل

    وضع الامر التالي :

    Regedit

    بعد ذالك دوس انتر او موافق

    الان سوف تخرج لك محرر الريجستري

    اختار منها التالي حسب الترتيب الموضح لك

    HKEY_LOCAL_MACHINE
    Software
    Microsoft
    Windows
    CurrentVersion
    Run

    الآن أنظر في الجزء الأيمن من الصفحة سوف تجد أسماء برامج وموقعها في الهارد دسك إذا لقيت اسم ملف ولم تجد له موقع او مسار
    الهارد دسك فذلك هو ملف الباتش الموجود في جهازك فقم بحذفه علي طول

    انظر للصور التاليه :

    [URL="http://www.up.qatarw.com/"][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة][/URL]

    [URL="http://www.up.qatarw.com/"][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة][/URL]

    [URL="http://www.up.qatarw.com/"][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة][/URL]


    أو يكون الملف له العناوين او المسارات التاليه :

    Name
    DATA
    NET POWER
    C:\WINDOWS\NET POWER.EXE /nomsg
    Explorer32
    C:\WINDOWS\Expl32.exe
    ole C:\WINDOWS\SYSTEM.ljsgz.exe


    [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط][/QUOTE]

    الشبح
    الشبح
    الـ ـدعم الفني
    الـ ـدعم الفني


    عدد المساهمات : 73
    نقاط : 141
    تاريخ التسجيل : 21/07/2010
    الموقع : منتديات روعة الرومانسيه

    الحمايه Empty رد: الحمايه

    مُساهمة من طرف الشبح الجمعة يوليو 23, 2010 11:57 am

    ]طريقة اغلاق احد الثغرات في الويندوز يدوي :

    وهيا تعتبر ثغرة في نظام الـــ xp بتكون مدخل كبير للهكر

    اذهب لي ابدا

    ومن هناك اختار لوحة التحكم

    ومن لوحة التحكم اختار

    خيارات المجلد

    كما تشاهد في الصورة التاليه :

    [URL="http://www.up.qatarw.com/"][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة][/URL]

    قم بفتح خيارات المجلد

    راح تاتيك لوحة خيارات المجلد

    اختار منها انواع الملفات

    وابحث فيها عن الملف التالي :

    Windows Script Hosttings File

    اذا وجده قم بحذفه علي طول

    انظر للصورة التاليه :

    [URL="http://www.up.qatarw.com/"][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة][/URL]


    [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]

    كيف تعلم ان جهازك يحتوي علي باتشات وفيروسات :

    هناك امور تحصل لك او تشاهدهخا او تلاحظها ايضا في جهازك فهي تحدث بسبب تلك الباتشات والفيروسات

    تعالو لكمي نشاهد تلك الملاحظات :

    1/ وجود خلل في لوحة المفاتيح

    2/ تخرج لك علي القرص الصلب مساحات صغيرة لاتصلح للتخزين

    3/ زيادة مدة تحميل الملفات للذاكرة عن الوقت الطبيعي للتحميل

    4/ قد تسمع نغمات او اصوات غريبة من جهازك لم تسمعها من قبل

    5/ وجود ثقل في اقلاع الجهاز والتنقل بين المواقع في النت

    6/ زيادة حجم ملفاتك عن الحجم الطبيعي ويتم تبديل الملفات من وقت لي اخر

    7/ تفتح ملف مأ لديك وتجد ان تاريخ انشا الملف قت تغير

    8/ تغير في الشاشة وظهور صور غريبة مثل لوحة الدوس مثلا

    9/ نقص في مساحة القرص الصلب

    10/ حدوث اختلاف في المجلدات من حيث الاسم يكون في غير مكانة الطبيعي

    انظر للصور التالية :

    [URL="http://www.up.qatarw.com/"][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة][/URL]

    [URL="http://www.up.qatarw.com/"][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة][/URL]

    11/عند وضع سيدي مثلا وتاتي وتريت فتحة وتضغط بالمؤشر علية كلك يمين فانك تلاحظ عند كلمة فتح واستكشاف بعض العبارت الغريبة والغير مفهومة

    انظر للصورة التاليه :

    [URL="http://www.up.qatarw.com/"][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة][/URL]

    ما هو موضح في الصور السابقه

    غالبا ما بيكون بسبب فيروس الاوتوران


    [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]

    باتش باسم اكسبلور :

    يوجد باتش باسم اكسبلور

    يوجد ملف باتش بيكون اسمه Explore

    اسمه قريب جدا من اسم المتصفح المعروف Explorer

    والفرق هو حرف واحد فقط

    ولذالك سمى بباتش اكسبلور

    لكي تقضي عليه

    اذهب لي ابدا وبعدين بحث

    وفي خانة البحث ضع اسم التاتش Explore

    اعمل بحث في كافة الملفات وجميع الاقسام كما تشاهد في الصورة التاليه :

    [URL="http://www.up.qatarw.com/"][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة][/URL]

    بعدما تعمل كما هو موضح لك في الصورة السابقه

    دوس علي كلمة بحث

    راح يبحث الان محرك البحث في جهازك عن الاسم الذي وضعته

    انت انظر للقائمه الذي تطلع لك بعد البحث اذا وجده

    قم بحذفه علي طول

    انظر للصورة التاليه :

    [URL="http://www.up.qatarw.com/"][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة][/URL]


    [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]

    فيروس :

    يوجد فيروس اسمه بوش او كما يطلق عليه اسم ( choke )

    له اضرار كثيره علي الجهاز

    راح نتعلم كيف نحذفه اذا كان متواجد في الجهزتنا

    قي لوحة المفاتيح اضغط علي التالي :

    ctrl - alt - delete

    على طول راح تخرج لك الان ادارة المهام

    تجد في اعلى لوحة ادارة المهام حاجه اسمها العمليات قم بالضغط عليها

    كما تشاهد في الصوره التاليه :

    [URL="http://www.up.qatarw.com/"][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة][/URL]

    راح تاتيك لوحه ثانيه فيها جميع الامور الذي بتعمل وتشتغل في جهازك

    كما تشاهد في الصورة التاليه :

    [URL="http://www.up.qatarw.com/"][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة][/URL]

    قم بالبحث فيها عن الاسم choke

    اذا وجده قم بتعطيله وحذفه وهو بوضع الماوس عليه وضغط كلك يمين


    [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]

    منع الدخول الثنائي :

    هذي الطريقة يستخدمها البنوك في تداول الاسهم

    وهيا تجعلك تستغني عن برامج الحماية لديك

    اذهب لي ابدا و بعدين تشغيل

    وضع الامر التالي :

    services.msc

    بعد ذالك دوس انتر او موافق

    راح تاتيك لوحة الخدمات اختار من القائمة الجملة الاتية :

    Secondary Logon

    كما تشاهد في الصورة التاليه :

    [URL="http://www.up.qatarw.com/"][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة][/URL]

    ضع الماوس علي الخدمه Secondary Logon

    واضغط كلك يمين واختار من القائمة ايقاف

    انظر للصورة التاليه :

    [URL="http://www.up.qatarw.com/"][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة][/URL]

    بعد ما تختار ايقاف

    راح تاتيك الصورة التاليه علي السريع وتقفل

    [URL="http://www.up.qatarw.com/"][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة][/URL]

    ملاحظة :

    بهذي الطريقة راح تفقد التحكم عن بعد للجهاز وهو غير مهم ايضا


    [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط][/QUOTE]

    الشبح
    الشبح
    الـ ـدعم الفني
    الـ ـدعم الفني


    عدد المساهمات : 73
    نقاط : 141
    تاريخ التسجيل : 21/07/2010
    الموقع : منتديات روعة الرومانسيه

    الحمايه Empty رد: الحمايه

    مُساهمة من طرف الشبح الجمعة يوليو 23, 2010 12:00 pm

    برانامج حمايه في جهازك :

    اول مره يكون في الوندوز برنامج حمايه

    وهو اول ماوضع وضع في وندوز xp

    وهو يعتبر افضل برنامج حمايه علي الاطلاق

    لاكن مع نسخ الوندوز المضروبه والكوبي copy

    لايقوم بعمله باكمل وجه

    وهو يقوم بعمله تلقائي اثنا اتصالك بشبكة الانترنت

    وهو برنامج / Internet Connection Firewall

    ولكي نقوم بتشغيل ذالك البرنامج تابع معي

    اذهب لي ابدا ومن هناك اختار لوحة التحكم

    في لوحة التحكم تجد ملفات كثيره ومن ظمنها ( اتصالات شبكة الاتصال ) Network Connections

    انظر للصورة التاليه :

    [URL="http://www.up.qatarw.com/"][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة][/URL]

    قم بفتح ملف / اتصالات شبكة الاتصال ...

    راح تاتيك الشبكات الي منصل انت بها او عن طريقها

    ضع الماوس علي الشبكه الي انت متصل بيها حاليا او اي شبكه متواجده

    بعدما تضع الماوس اضغط كلك يمين واختار خصائص

    كما تشاهد في الصورة التاليه :

    [URL="http://www.up.qatarw.com/"][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة][/URL]

    بعد ذالك راح تاتيك لوحة خصائص الاتصال

    اختار منها خيارات متقدمه

    كما تشاهد في الصورة التاليه :

    [URL="http://www.up.qatarw.com/"][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة][/URL]

    بعدما تختار خيارات متقدمه

    راح تاتيك لوحة تجد فيها مكتوب / جدار حماية Windows

    وتحتها كلمة / اعدادات دوس عليها

    كما تشاهد في الصورة التاليه :

    [URL="http://www.up.qatarw.com/"][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة][/URL]

    بعدما تدوس علي اعدادات كما هو موضح لك في الصورة السابقه

    راح تاتيك الان لوحة جدار حماية جدار حماية Windows

    اعمل بها كما تشاهد في الصورة التاليه :

    [URL="http://www.up.qatarw.com/"][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة][/URL]


    [URL="http://www.up.qatarw.com/"][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة][/URL]

    ضع رقم سري لبداية تشغيل الوندوز :

    توجد طرق كثيرة لوضع رقم سري علي الجهاز اذكر منها

    رقم سري للمستخدم
    رقم سري للادمن
    رقم سري للمذبورد
    رقم سري لبداية تشغيل الوندوز


    وجميعها تقريبا يمكنك فتحها ولو كانت بعضها صعبة شوية مثل الادمن .

    لاكن رقم سري علي اقلاع الوندوز صعب جدا فتحة حتي منن الوضع الامن f8 راح يطلب منك ايضا الرقم السري

    الطريقة :

    اذهب لي ابد وتشغيل وضع الامر التنالي :

    syskey وانتر

    راح تاتيك لوحة توجد بها خيارات اذهب انت علي كلمة تحديث

    انظر الصورة التالية :

    [URL="http://www.up.qatarw.com/"][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة][/URL]

    بعد ما تضغط تحديث راح تاتيك لوحة ثانية

    فيها خانتين الاولي ضع فيها الرقم السري والثانية تاكيد الرقم

    انظر للصورة التالية :

    [URL="http://www.up.qatarw.com/"][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة][/URL]

    بعد كذا جرب واطفي جهازك او اعد تشغيلة اول ما يبدا النظام في الاقلاع او بدا التشغيل

    راح تاتيك رسالة تقول لك ضع الرقم السري لبدا التشغيل

    اذا ارد الدخول عن طريق الوضع الامن f8 برظو راح تاتيك نفس الرسالة بتطلب منك الرقم السري لبداية تشغيل الجهاز !

    ملاحظة :

    عدم نسيان الرقم السري ابدا

    [URL="http://www.up.qatarw.com/"][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة][/URL]

    ضع رقم سري للادمن :

    لكي يكون جهازك اكثر امانا فانة يتطلب منك بوضع رقم سري للادمن فهو اخطر واصعب من كلمة سر المستخدم

    كلمة سر المستخدم سهل فتحها وكسرها

    اما كلمة سر الادمن صعب شوية ومو كل واحد يقدر عليها

    تعالو الان نتعلم كيف نضع الرقم السري للادمن

    اذهب لسطح المكتب واعمل كلك يمين علي جهاز الكمبيوتر واختالا الادارة

    تابع معي الان الشرح بالصور :

    [URL="http://www.up.qatarw.com/"][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة][/URL]

    [URL="http://www.up.qatarw.com/"][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة][/URL]

    [URL="http://www.up.qatarw.com/"][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة][/URL]

    [URL="http://www.up.qatarw.com/"][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة][/URL]

    [URL="http://www.up.qatarw.com/"][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة][/URL]

    وضع رقم سري للادمن لة فائدة كبيرة بالذات في حالة الاختراق

    انصحك بعدم نسيان كلمة المرور ابد

    فان في نسيانة مشكلة

    [URL="http://www.up.qatarw.com/"][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة][/URL]

    البحث في الريجستري :

    اذهب لي ابدا

    وبعدين تشغيل

    وضع الامر التالي :

    Regedit

    بعد ذالك دوس انتر

    راح يفتح معاك الان محرر الريجستري

    تجد في اعلي الصفحه تبع الريجستري

    مكتوب تحرير

    كما تشاهد في الصورة التاليه :

    [URL="http://www.up.qatarw.com/"][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة][/URL]

    بعدما تختار تحريري تفتح معاك قائمه

    اختار منها كلمة بحث

    وراح يخرج لك مربع البحث

    ضع فيه ماتريد البحث عنه

    واضغط علي كلمة بحث

    كما تشاهد في الصورة التاليه :

    [URL="http://www.up.qatarw.com/"][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة][/URL]

    [URL="http://www.up.qatarw.com/"][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة][/URL][/QUOTE]

    الشبح
    الشبح
    الـ ـدعم الفني
    الـ ـدعم الفني


    عدد المساهمات : 73
    نقاط : 141
    تاريخ التسجيل : 21/07/2010
    الموقع : منتديات روعة الرومانسيه

    الحمايه Empty رد: الحمايه

    مُساهمة من طرف الشبح الجمعة يوليو 23, 2010 12:02 pm

    بحث واكتشف ملفات التجسس والباتشات في الريجستري :

    اذهب لي ابدا

    وبعدين تشغيل

    وضع الامر التالي :

    regedit

    وبعد ذالك دوس انتر او موافق

    راح تفتح معاك الان لوحة محرر الريجستري

    كما تشاهد في الصورة التاليه :

    [URL="http://www.up.qatarw.com/"][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة][/URL]

    هذا هو الريجستري كما هوموضح لك في الصورة السابقه

    الان راح نخش في موضوعنا .. وهو الكشف عن ملفات التجسس والباتشات والفيروسات في نظام الريجستري

    اذهب للريجستري وافتحه

    واتبع التالي حسب الترتيب الموضح لك

    HKEY_LOCAL_MACHINE
    software
    Microsofte
    windows
    current Version


    كما تشاهد في الصور التاليه :

    [URL="http://www.up.qatarw.com/"][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة][/URL]

    [URL="http://www.up.qatarw.com/"][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة][/URL]

    انظر الان للقيم التاليه :

    Run
    Run once
    Run once Ex


    كما تشاهد في الصورة التاليه :

    [URL="http://www.up.qatarw.com/"][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة][/URL]

    كل مره افتح واحده من القيم الثلاثه السابقه

    بعد ما تفتح القيم السابقه

    تاتيك قائمة ببرامج وملفات في يسارك

    انظر اليها جيدا

    اي برنامج او ملف لايوجد له مسار او دليل له في النظام

    قم بحذفه علي طول .. فهذا يعتبر احد الملفات الضاره الموجوده في جهازك

    كما تشاهد في الصورة التاليه :

    [URL="http://www.up.qatarw.com/"][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة][/URL]

    ومو شرط يكون له مسار

    ايضا ربما يكون له العناوين التاليه :

    Name
    DATA
    NET POWER
    C:\WINDOWS\NET POWER.EXE /nomsg
    Explorer32
    C:\WINDOWS\Expl32.exe
    ole C:\WINDOWS\SYSTEM.ljsgz.exe


    اذا وجد تلك العناوين ايضا قم بحذفهم

    ارجع الان للقيم الثلاثة السابقه

    وافتح كل مره واحد منهم وابحث عن اي ملف يكون امتداده exe

    والسيرفر ربما لاتجد شي باسم سيرفر ربما تجده باسم اخر ويكون كالتالي :

    server.exe
    وايضا قم بالبحث عن التالي :

    PATCH.EXE
    EXPLO32
    server.exec
    Explorer32
    Key:UMG32.EXE
    Expl32.exe هذا الملف ممكن تجده ايضا في المسار التالي :
    C:/WINDOWS\Exp132.exe


    قم باعادة تشغيل الجهاز

    وادخل علي الوضع الامن safe mode

    وفي بحث الريجستري قم بالبحث عن التالي :

    c:\windows\patch.exe

    اذا وجده قم بحذفه على طول

    ايضا ارجع لمحرك بحث الريجستري

    وابحث عن التالي :

    C:\windowds\nameofthe.exe

    جميع الخطوات السابقه اعملها ايضا مع

    HKEY_LOCAL_USERS
    software
    Microsofte
    windows
    current Version
    RUN SERVICES


    ------

    HKEY_LOCAL_MACHINE
    Software
    Microsoft
    Windows
    CurrentVersion
    RunServicesOnce


    ------

    HKEY_CURRENT_USER
    Software
    Microsoft
    Windows
    CurrentVersion
    Run


    ------

    HKEY_CURRENT_USER
    Software
    Microsoft
    Windows
    CurrentVersion
    RunOnce


    ------

    HKEY_CLASSES_ROOT
    exefile
    shell
    open
    command


    ------


    HKEY_LOCAL_MACHINE
    SOFTWARE
    Classes
    exefile
    shell
    open
    command


    ------

    ايضا ممكن تجد بعض من الفيروسات او الباتشات متواجده في مجلد بدأ التشغيل

    وللدخول لذالك المجلد اتبع معي التالي بالصور

    اذهب لي ابدا
    كافة البرامح
    بدء التشغيل
    وضع الماوس علي بدء التشغيل وكلك يمين واختار فتح

    كما تشاهد في الصورة التاليه :

    [URL="http://www.up.qatarw.com/"][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة][/URL]

    راح يفتح معاك مجلد

    تجد فيه ملفات وبرامج كثيره

    ابحث فيها عن اي برنامج او ملف مشبوه

    وايضا ابحث فيه عن جميع الملفات الذي تم ذكرها سابقا

    ملاحظه :

    ان عمليت البحث في محرك بحث الريجستري لقد تم ذكره وكريقة ذالك وشرحه سابقا

    ان جميع الملفات والبرامج ربما لاتجدها بصيغة او امتداد exe

    ربما تجدها متبوعه بــــ %1 %*


    [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]

    اغلق البورت رقم 544 بدون برامج وهو خطير جدا :

    اذهب لي ابدا

    بعدين تشغيل

    وضع التالي :

    regedit
    راح يفتح بعد ذالك معاك محرر الريجستري

    اتبع به الخطوات التاليه حسب الترتيب

    HKEY_LOCAL_MACHINE

    SYSTEM

    CurrentControlSet

    Services


    كما تشاهد في الصورة التاليه :

    [URL="http://www.rawasheen.com/up/uploads/images/rawasheen-09007cfe67.png"][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة][/URL]

    بعد ذالك اختار

    netbt

    ةتحتها راح تجد الملف التالي :

    Parameters

    اذا وجد اضغط عليه كلك مرتين

    انظر للصورة التاليه :

    [URL="http://www.rawasheen.com/up/uploads/images/rawasheen-8fb70eb354.png"][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة][/URL]

    اذا ضغط علي الملف السابق مرتين

    راح تاتيك قائمه في يمنيك

    ابحث فيها عن التالي :

    TransportBindName

    اذا وجده ضع الماوس عليها واعمل كلك يمين واختار من القائمه تعديل

    كما تشاهد في الصورة التاليه :

    [URL="http://www.rawasheen.com/up/uploads/images/rawasheen-454fd9ab5f.png"][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة][/URL]

    بعد ذالك راح ياتيك مربع صغير فيه القيمه وبياناتها

    احذف منها Device ودوس موافق

    كما تشاهد في الصورة التاليه :

    [URL="http://www.rawasheen.com/up/uploads/images/rawasheen-857c03281a.png"][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة][/URL]

    لتصبح فاضيه

    كما تشاهد في الصورة التاليه :

    [URL="http://www.rawasheen.com/up/uploads/images/rawasheen-5ea6d57b42.png"][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة][/URL]


    [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط][/QUOTE]

    الشبح
    الشبح
    الـ ـدعم الفني
    الـ ـدعم الفني


    عدد المساهمات : 73
    نقاط : 141
    تاريخ التسجيل : 21/07/2010
    الموقع : منتديات روعة الرومانسيه

    الحمايه Empty رد: الحمايه

    مُساهمة من طرف الشبح الجمعة يوليو 23, 2010 12:03 pm

    كشف فيروسات الصور

    الفيروس ممكن ان يصلك عن طريق امور ووسائل كثيره

    منها الصور

    يعني ممكن شخص يضع صوره في منتدي كمشاركه وتقوم انت بالمرور علي الصوره وتسير ضحيه للفيروس

    او ممكن شخص يرسلك صوره عن طريق البريد

    وتقوم بتحميلها وتضر ايضا بذالك

    الان راح نتعلم كيف نكشف فيروس الصور

    الشرح :

    اذهب لي ابدا

    ومن هناك اختار لوحة التحكم

    ومن لوحة التحكم اختار خيارات المجلد

    راح تاتيك اللوحة الموضحه في الصورة التاليه :

    [URL="http://www.rawasheen.com/up/uploads/images/rawasheen-07c2b331a0.png"][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة][/URL]

    بعدما تختار عرض كما هو موضح لك في الصورة السابقه

    راح تاتيك لوحة ثانيه

    قم بالبحث فيها عن الجمله التاليه :

    (إخفاء ملحقات الملفات لأنواع الملفات المعروفة )

    اذا وجدها قم بازالة علامة التنشيط الي امامها

    واختار تطبيق وموافق

    انظر للصورة التالي :

    [URL="http://www.rawasheen.com/up/uploads/images/rawasheen-e842094ba8.png"][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة][/URL]

    بعد ذالم قم بتغير اسم الملف

    نفرظ ان الملف اسمه ghgh.doc ونريد نفيره لي اسم ghost.doc

    وعند تغير اسم الملف لابد من كتابة امتداد الملف ايضا

    كالتالي مثلا

    ghost.doc

    doc هو امتداد وهو امتداد ملفات الوردذ

    سوف يقوم وتدوز بعد ذالك بتقديم (.doc ) على ( ghost ) فيصبح :

    (doc . ghost) فيتعرف عليه ويندوز

    بعدما ما تطبق الطريقه السابقه ارجع لملفات وشاهد الامتدادات واي امتداد تشك فيه قم بمشاهدة وحذفه على طول

    جميعنا يعرف او سمع بفيروس الحب ؟

    هذا الفيروس يظهر بشكل ملف نصي shatrton.txt

    وعندما نطبق عليه الطريقه الي فاتت

    راح يطلع لنا بالشكل shatrton.txt.vbs

    ان الامتداد الحقيقي لهذا الملف هو فجول بيسك سكربت وهو vbs


    [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط][/QUOTE]

    الشبح
    الشبح
    الـ ـدعم الفني
    الـ ـدعم الفني


    عدد المساهمات : 73
    نقاط : 141
    تاريخ التسجيل : 21/07/2010
    الموقع : منتديات روعة الرومانسيه

    الحمايه Empty رد: الحمايه

    مُساهمة من طرف الشبح الجمعة يوليو 23, 2010 12:04 pm

    بعض الملفات وامتداداتها :

    حبيت ان ضع لكم بعض الملفات والا متداد لكل ملف وذالك لكي يسهل عليك امور كثير .

    ملف نظام

    system

    امتدادة

    sys-dll-vxd-drv-ini-inf-ocx

    ملف اوامر

    command

    امتدادة

    com

    الملفات النصية

    text

    امتدادة

    txt

    ملف حزم

    batch

    امتدادة

    bat

    ملف تنفيذي

    executable

    امتدادة

    exe

    ملف وورد

    document

    امتدادة

    doc

    ملف الرسام

    bitmab

    امتدادة

    bmp

    ملف اكسل

    excel

    امتدادة

    xls

    ملف دفتر

    write

    امتدادة

    wrl

    ملف اكسس

    access

    امتدادة

    mdb

    ملفات صوتيه أو فيديو

    -rmi-wav-mp*-rm-ra-au-snd

    ملفات بوربوينت

    ppt-pps

    ملفات صور مختلفة ثابته أو متحركه

    jpg-gif-bmp-tif-psd-wmf-psp-aif-jpe

    ملفات مضغوطة

    zip-cap-rar-arj-tar-Z

    ملفات خطوط

    fot-ttf-tff-fon

    ملفات و صفحات إنترنت

    htm-html-js-pl-cgi-asp-shtml

    ملف مساعدة

    hlp

    ملفات فلاش

    fla-swf

    ملف شاشة توقف

    scr


    [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط][/QUOTE]

    الشبح
    الشبح
    الـ ـدعم الفني
    الـ ـدعم الفني


    عدد المساهمات : 73
    نقاط : 141
    تاريخ التسجيل : 21/07/2010
    الموقع : منتديات روعة الرومانسيه

    الحمايه Empty رد: الحمايه

    مُساهمة من طرف الشبح الجمعة يوليو 23, 2010 12:04 pm

    كيف تتاكد من وجود جهاز اخر متصل بجهازك :

    كيف تتاكد من وجود اى اتصال تام مع جهازك

    الامر سهل جدا .. كل ما عليك انه فى حاله التاكد من اتصال ومن عدم اتصال اى جهاز اخر مع جهازك ..

    اذهب لي ابدا وتشغيل وضع الامر التالي :

    command

    وبعدين انتر

    راح تخرج لك لوحة الدوس الان امامك ضع فيها الامر التالي :

    netstat -n

    [URL="http://www.rawasheen.com/up/uploads/images/rawasheen-4266601b83.png"][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة][/URL]

    عندها سوف تظهر لك شاشه تاخذ ثوانى لاعطائك النتيجه وسوف تكون على النحو الاتى

    Proto Local Address Foregin Address Stat

    كل ما يهمنا فى الامر الفورن ادرس ووضعه

    Foregin Address وتعني العنوان الاجنبى

    [URL="http://www.rawasheen.com/up/uploads/images/rawasheen-6a6ffd103e.png"][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة][/URL]

    عليك بالنظر تحت عنوان

    Foreign Adress

    وشاهد العناوين والايبيات وانظر امامها تجد المنافذ او البورتات تبعها

    اي عنوان ايبي تشك به او منفذ اكتبه في ورقه خارجيه

    واتجه لبرامج التجسس والاختراقات وابحث فيها عن منافذها وبورتاتها

    اذا وجد البورت الذي قمت بكتابته في ورقه خارجيه من ظمن بورتات برامج الاختراق او التجسس فذالك يعني ان جهازك مخترق

    اليك الان اشهر برامج الاختراق والتجسس ومنافذها :



    21 TCP Blade Runner, Doly Trojan, Fore
    , FTP trojan, Invisible FTP, Larva, WebEx, WinCrash
    ----------
    23 TCP Tiny Telnet Server
    ----------
    25 TCP Antigen, Email Password Sender, Haebu Coceda, Kuang2,
    ProMail trojan
    , Shtrilitz, Stealth, Tapiras, Terminator, WinPC, WinSpy
    ----------
    31 TCP Agent 31, Hackers Paradise, Masters Paradise
    ----------
    41 TCP DeepThroat
    ----------
    53 TCP DNS
    ----------
    58 TCP DMSetup
    ----------
    79 TCP Firehotcker
    ----------
    80 TCP Executor
    ----------
    110 TCP ProMail trojan
    ----------
    121 TCP JammerKillah
    ----------
    129 TCP Password Generator Protocol
    ----------
    137 TCP Netbios name (DoS attacks)
    ----------
    138 TCP Netbios datagram (DoS attacks)
    ----------
    139 TCP Netbios session (DoS attacks)
    ----------
    421 TCP TCP Wrappers
    ----------
    456 TCP Hackers Paradise
    ----------
    531 TCP Rasmin
    ----------
    555 TCP Ini-Killer, Phase Zero, Stealth Spy
    ----------
    666 TCP Attack FTP, Satanz Backdoor
    ----------
    911 TCP Dark Shadow
    ----------
    999 TCP DeepThroat
    ----------
    1001 TCP Silencer, WebEx
    ----------
    1011 TCP Doly Trojan
    ----------
    1012 TCP Doly Trojan
    ----------
    1024 TCP NetSpy
    ----------
    1027 TCP ICQ
    ----------
    1029 TCP ICQ
    ----------
    1032 TCP ICQ
    ----------
    1045 TCP Rasmin
    ----------
    1080 TCP Used to detect Wingate sniffers.
    ----------
    1090 TCP Xtreme
    ----------
    1170 TCP Psyber Stream Server, Voice
    ----------
    1234 TCP Ultors Trojan
    ----------
    1243 TCP BackDoor-G, SubSeven
    ----------
    1245 TCP VooDoo Doll
    ----------
    1349 UDP BO DLL
    ----------
    1492 TCP FTP99CMP
    ----------
    1600 TCP Shivka-Burka
    ----------
    1807 TCP SpySender
    ----------
    1981 TCP Shockrave
    ----------
    1999 TCP BackDoor
    ----------
    2001 TCP Trojan Cow
    ----------
    2023 TCP Ripper
    ----------
    2115 TCP Bugs
    ----------
    2140 TCP Deep Throat, The Invasor
    ----------
    2565 TCP Striker
    ----------
    2583 TCP WinCrash
    ----------
    2801 TCP Phineas Phucker
    ----------
    2989 UDP Rat
    ----------
    3024 TCP WinCrash
    ----------
    3129 TCP Masters Paradise
    ----------
    3150 TCP Deep Throat, The Invasor
    ----------
    3700 TCP al of Doom
    ----------
    4092 TCP WinCrash
    ----------
    4567 TCP File Nail
    ----------
    4590 TCP ICQTrojan
    ----------
    5000 TCP Bubbel, Back Door Setup, Sockets de Troie
    ----------
    5001 TCP Back Door Setup, Sockets de Troie
    ----------
    5321 TCP Firehotcker
    ----------
    5400 TCP Blade Runner
    ----------
    5401 TCP Blade Runner
    ----------
    5402 TCP Blade Runner
    ----------
    5555 TCP ServeMe
    ----------
    5556 TCP BO Facil
    ----------
    5557 TCP BO Facil
    ----------
    5569 TCP Robo-Hack
    ----------
    5742 TCP WinCrash
    ----------
    6400 TCP The Thing
    ----------
    6670 TCP DeepThroat
    ----------
    6771 TCP DeepThroat
    ----------
    6776 TCP BackDoor-G, SubSeven
    ----------
    6939 TCP Indoctrination
    ----------
    6969 TCP GateCrasher, Priority
    ----------
    7000 TCP Remote Grab
    ----------
    7300 TCP NetMonitor
    ----------
    7301 TCP NetMonitor
    ----------
    7306 TCP NetMonitor
    ----------
    7307 TCP NetMonitor
    ----------
    7308 TCP NetMonitor
    ----------
    7789 TCP Back Door Setup, ICKiller
    ----------
    9872 TCP al of Doom
    ----------
    9873 TCP al of Doom
    ----------
    9874 TCP al of Doom
    ----------
    9875 TCP al of Doom
    ----------
    9989 TCP iNi-Killer
    ----------
    10067 TCP al of Doom
    ----------
    10167 TCP al of Doom
    ----------
    10520 TCP Acid Shivers
    ----------
    10607 TCP Coma
    ----------
    11000 TCP Senna Spy
    ----------
    11223 TCP Progenic trojan
    ----------
    12076 TCP GJamer
    ----------
    12223 TCP Hack´99 KeyLogger
    ----------
    12345 TCP GabanBus, NetBus, Pie Bill Gates, X-bill
    ----------
    12346 TCP GabanBus, NetBus, X-bill
    ----------
    12361 TCP Whack-a-mole
    ----------
    12362 TCP Whack-a-mole
    ----------
    12631 TCP WhackJob
    ----------
    13000 TCP Senna Spy
    ----------
    16969 TCP Priority
    ----------
    20000 TCP Millennium
    ----------
    20001 TCP Millennium
    ----------
    20034 TCP NetBus 2 Pro
    ----------
    21544 TCP GirlFriend
    ----------
    22222 TCP Prosiak
    ----------
    23456 TCP Evil FTP, Ugly FTP
    ----------
    26274 UDP Delta Source
    ----------
    29891 UDP The Unexplained
    ----------
    30029 TCP AOL Trojan
    ----------
    30100 TCP NetSphere
    ----------
    30101 TCP NetSphere
    ----------
    30102 TCP NetSphere
    ----------
    30303 TCP Sockets de Troie
    ----------
    31337 TCP Baron Night, BO client, BO2, Bo Facil
    ----------
    31337 UDP BackFire, Back Orifice, DeepBO
    ----------
    31338 TCP NetSpy DK
    ----------
    31338 UDP Back Orifice, DeepBO
    ----------
    31339 TCP NetSpy DK
    ----------
    31666 TCP BOWhack
    ----------
    31789 TCP Hack'A'Tack
    ----------
    33333 TCP Prosiak
    ----------
    34324 TCP BigGluck, TN
    ----------
    40412 TCP The Spy
    ----------
    40421 TCP Agent 40421, Masters Paradise
    ----------
    40422 TCP Masters Paradise
    ----------
    40423 TCP Masters Paradise
    ----------
    40425 TCP Masters Paradise
    ----------
    40426 TCP Masters Paradise
    ----------
    47262 UDP Delta Source
    ----------
    50505 TCP Sockets de Troie
    ----------
    50766 TCP Fore
    ----------
    53001 TCP Remote Windows Shutdown
    ----------
    54321 TCP School Bus
    ----------
    60000 TCP Deep Throat



    [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط][/QUOTE]

    الشبح
    الشبح
    الـ ـدعم الفني
    الـ ـدعم الفني


    عدد المساهمات : 73
    نقاط : 141
    تاريخ التسجيل : 21/07/2010
    الموقع : منتديات روعة الرومانسيه

    الحمايه Empty رد: الحمايه

    مُساهمة من طرف الشبح الجمعة يوليو 23, 2010 12:07 pm

    الفرق بين google و google tool bar :

    تعلمون جيدا ان محرك البحث قوقل خطير جدا وهو محرك جاسوسي 100%
    لاكن علي من مش علينا احخنا احنا ماعندنا غير البحث عن الاغاني والبرامج والمنتديات وامور اخري

    google :

    اشهر محرك بحث فهذا الموقع يقوم بعملية ارشفة
    لكل حركة يقوم بها اي مستخدم عن طريق الايبي 0

    google tool bar :

    هو يعنبر اكبر برنامج تجسس لي من يستخدمة بالذات الي يستخدمو الــ dsl

    المثير في الموظوع

    ان برنامج ad-aware

    يكشف عن جميع برامج التجسس مهما صغرت او كبرت

    مثل برنامج
    لاكنة لايشعر بة

    علما ان الشركة بتحتفظ علي جميع الارشفة لغاية عام 2038

    ثق تماما انة هذا التجسس ليسا علينل بل علي تجار المخدرات

    والارهابين وصناع المتفجرات والاشخاص الذينا يبحثون عن مقالات عن النووي وامورة

    دائما وابدا تجد في ملفات الانتر نت المؤقتة ملف اسمة google

    وفي ملفات التجسس ايضا تجده

    [URL="http://www.rawasheen.com/up/uploads/images/rawasheen-a40c3fcfbe.gif"][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة][/URL]


    ارجو اخذ الحذر من الباتش :

    يوجد باتش بينتشر الان عن طريق ارسال علي ايميلات علي انة نشرة دورية

    ينتشر في المحادثات ( الشات )

    ينتشر عن طريق مواقع التعارف

    وهو ياتيك علي انة رابيط قوقل لاكن باختلاف الحرف الاخير كما هو موظح في التالي :

    [URL="http://www.googlm.com/"][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط][/URL] هذا هو رابط الباتنش


    [URL="http://www.rawasheen.com/up/uploads/images/rawasheen-a40c3fcfbe.gif"][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة][/URL]


    معلومة بسيطة للاطمئنان فقط :

    نعلمون جميعكم انة يمكن الدخول علي جهازك من قبل الهكر .... صح ؟

    وذالك في حالة اتصالكم بالنت فقط

    يعني :

    لا يستطيع الهكر الدخول علي جهازك الا اذا كنت متصل بالنت

    وذالك عن طريق كم طريقة راح اذكرها لكم :

    / عن طريق معرفة ip اتصالك
    / عن طريق زرع او ارسال باتشات لجهازكلفتح ثغرات فية


    الاولي وحلها هو قطع النت وفصلة واعادة الاتصال بالنت
    مع عمل تنظيف للملفات المؤقت وغيرها وقت ذكرتها لكم في الموسوعة

    الثاني وحلة وهو ان تعمل اعادة تشغيل للجهاز وعدم الاتصال بالنت
    وعليك بالبحث عن الملفات المشبوها وقد طرحت لكم ذالك

    وتوجد طرق كثير تدل علي تواجد اخرين في جهازك او باتشات قد تم ذكرها ايضا هنا


    [URL="http://www.rawasheen.com/up/uploads/images/rawasheen-a40c3fcfbe.gif"][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة][/URL]

    تجنب الاتي :

    1\ عدم استقبال اي رابط او ملف قي المحادثات انت لاتثق في من ارسلها لك

    2\ عدم فتح اي رساله بريديه مجهولة المصدر او لاتثق في من ارسلها لك

    3\ اخذ الحذر من حميل الملفات المرفقه بالذات الملفات المضغوطه

    4\ حينما تريد تحميل او فتح رابط انظر لي الامتداد تبعه وتفحصه جيدا

    5\ عدم الثقه في رسائل الجنك ميل في البريد وتعنى العشوائيه

    6\ كل ما شككت في وجود ملفات ضاره في جهازك قم بتطبيق موضوعنا هذا

    7\ اخذ الحذر من التواقيع الفلاشيه


    [URL="http://www.rawasheen.com/up/uploads/images/rawasheen-a40c3fcfbe.gif"][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة][/URL]

    [URL="http://www.rawasheen.com/up/uploads/images/rawasheen-e61ccf99c1.png"][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة][/URL]



    [URL="http://www.rawasheen.com/up/uploads/images/rawasheen-6bc28f60f9.png"][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة][/URL][/QUOTE]

    الشبح
    الشبح
    الـ ـدعم الفني
    الـ ـدعم الفني


    عدد المساهمات : 73
    نقاط : 141
    تاريخ التسجيل : 21/07/2010
    الموقع : منتديات روعة الرومانسيه

    الحمايه Empty رد: الحمايه

    مُساهمة من طرف الشبح الجمعة يوليو 23, 2010 12:09 pm

    تم الانتهاء من الموضوع Smile

      الوقت/التاريخ الآن هو الثلاثاء مايو 07, 2024 3:24 pm