<b><font color="blue"><font size="4"><font face="Arial">بعض برامج الاختراق وكيفية الحماية منها <br>
<br>
Deep Throat 2.0 <br>
<br>
يقوم هذا البرنامج بمسح الملف (سيستري) وأستبداله بالسيرفر الخاص به، هاذا
البرنامج فيه ميزة أنك تتحكم في المواقع اللي يزورها الضحية وتقوم بتوجيهه
لأي مكان ترغب وبإمكان المتحكم غلق وفتح الشاشة وأستخدمه عن طريق برامج
ألأف تي بي <br>
<br>
الدييب يعمل على الويندوز98 وال95 ويعمل على الويندوزNT بعد الحصول على ملف خاص من نوع Dll . <br>
<br>
في هذه النسخة من برنامج دييب (نسخة رقم2) يقوم البرنامج بمسح ملف
systray.exe الخاص بالويندوز وأستبداله بالسيرفر الخاص به ويكون حجم الملف
عادةً 36 كيلوبايت قبل ما يقوم السيرفر بتعديله ليصبح بعد ذلك حجمه بعد
التعديل حوالي 301 كيلوبايت. البورت الذي يستخدمه هو البورت رقم 6670 ،
أما إذا رغبت في أستخدام بروتوكول UDP فإن البورتات هي 2140 و 3150 <br>
<br>
اليكم بعض مميزاته مأخوذة من الملف المرفق معه: <br>
<br>
- فتح وغلق السيدي روم في جهاز الضحية. <br>
<br>
- أرسال رسالة للضحية ممكن الرد عليها. <br>
<br>
- أخفاء شريط أبدء. <br>
<br>
- تحميل الملفات من جهازك لجهاز المتحكم عن طريق الأف تي بي (بروتوكول نقل
الملفات) عن طريق المنفذ (البورت) 21 ويتطلب ذلك وجود السايلنت الخاص بـ
الأف تي بي ملحقاً بالبرنامج. <br>
<br>
- أرسال الضحية لأي صفحة تريدها. <br>
<br>
- أقفال وفتح شاشة كمبيوتر الضحية (إذا كانت تدعم توفير الطاقة). <br>
<br>
- سرقة الباسوورد الموجودة لديك (دورت عليها في البرنامج وما حصلتها ، أحد يعرف كيف؟؟؟؟). <br>
<br>
- أغلاق الكمبيوتر. <br>
<br>
- عمل (سكان) لمعرفة السيرفرات الجاهزة للشبك معاها. <br>
<br>
- عمل بينغ لسيرفر معين لمعرفة إذا كان صاحبة داخل على الأنترنت ولا لا. <br>
<br>
لأستخدام خاصية نقل الملفات (أف تي بي) يجب أن يكون لديك برنامج أف تي بي
مثل (كيوت أف تي بي) مع العلم بأن أي برنامج أف تي بي سوف يعمل تمام مع هذه
النسخة. <br>
<br>
للتخلص من السيرفر الخاص به<br>
<br>
- إذهب إلى (أبــدء) ثم (أيقاف التشغيل) ثم أختر (إعادة التشغيل في وضع MS-DOS ). <br>
<br>
- في الدوس توجه للمجلد سيستم الموجود في مجلد الويندوز وذلك بكتابة الأمر
التالي CD WINDOWS\SYSTEM ثم الضغط على Enter في لوحة المفاتيح (الكيبورد)
بعد ذلك أكتب الأمر التالي لمعرفة حجم الملف (سيستري) DIR systray.exe فإذا
وجدت أن حجمه حوالي 300 كيلوبايت فقم بحذفه بكتابة DEL systray.exe <br>
<br>
- ثم أعد تشغيل الكمبيوتر بالنقر على CTRL و Alt و Delete <br>
<br>
- الآن قد تخلصت من السيرفر الخاص بـ الديب وسوف تحتاج إلى نسخة من برنامج
سايستري الذي مسحته يمكنك الحصول عليها من السيدي الخاص بـ الويندوز أو من
كمبيوتر أي واحد من الشباب. <br>
<br>
<br>
--------------------------------------------------------------------------------<br>
<br>
Win Crash <br>
<br>
أحد البرامج الأخرى، السيرفر الخاص به عادةً أسمه (سيرفر) وحجم السيرفر
حوالي 290كيلو بايت، وهو يتمركز في مجلد السيستم الموجود في مجلد <br>
<br>
ويندوز <br>
<br>
الوين كراش يعمل على أجهزة ويندوز98 وال95. <br>
<br>
السيرفر الخاص به عادةً يكون أسمه server.exe وحجمه حوالي 290 كيلوبايت
وستجده بمجلد السيستم الموجود داخل مجلد ويندوز. البورت الذي يستخدم
للتخابر مع السايلنت هو البورت 5742 <br>
<br>
كيفية التخلص منه: <br>
<br>
- شغل برنامج الريجستري ثم توجه للمجلدات التالية وذلك بالنقر على علامة الزائد الموجودة أمام كل مجلد: <br>
<br>
HKEY_LOCAL_MACHINE : Software : Microsoft : Windows : CurrentVersion : Run <br>
<br>
في مجلد (رن) أنظر في الجهة اليمنى وابحث عن مفتاح أسمه MsManager وهو
المفتاح الذي يقوم بتشغيل السيرفر تلقائيا، قم بحذفه بوضع الماوس على
المفتاح والنقر بالزر الأيمن وأختيار (ديليت) حذف. <br>
<br>
الآن اعد تشغيل جهازك في وضع الدوس، ثم توجه لمجلد السيستم بكتابة الأمر
CD WINDOWS\SYSTEM وأضغط أنتر، ثم قم بمسح السيرفر وذلك بكتابة DEL
Server.exe حيث أن Server هو أسم السيرفر الذي وجدته في الريجستري. <br>
<br>
اعد تشغيل الجهاز بالنقر على Ctrl+Alt+Delete <br>
<br>
<br>
--------------------------------------------------------------------------------<br>
<br>
Hack 'a'Tack <br>
<br>
برنامج تجسس شائع الأستخدام في أمريكا وأوروبا، نادر الأستخدام في الخليج
والشرق الأوسط، لذا فأنا لا أعرف الكثير عنه يعمل هاذا البرنامج على
الويندوز98 وال95 وربما الNT <br>
<br>
البورتات التي يستعملها هي 31785 و 31787 و 31789 و 31791 وذلك بأستخدام
بروتوكول TCP الشائع، أما المنافذ الخاصة ببروتوكول UDP فهي البورت رقم
(نسيتها) <br>
<br>
البرنامج مكتوب بلغة ديلفي ولما تنزله من الأنترنت على شكل زيب فايل وتفك ضغطه حتجد ثلاثة ملفات هي: <br>
<br>
- السيرفر وأسمه Server.exe وحجمه 235 كيلوبايت. <br>
<br>
- السايلنت وأسمه Hack'a'Tack.exe وحجمه 293 كيلوبايت. <br>
<br>
- بالإضافة إلى ملف تيكست أسمه (ريد مي تكفا). <br>
<br>
مواصفات البرنامج: <br>
<br>
- عمل (سكن) فحص أو بحث عن الأي بيهات المضروبة. <br>
<br>
- أظهار معلومات الجهاز المستهدف (أسم صاحب الجهاز، التلفون، الشركة، الدولة..... ألخ) <br>
<br>
- فتح وغلق السيدي. <br>
<br>
- تجميد الماوس بحيث لا تستطيع تحريك الماوس. <br>
<br>
مواصفات أخرى كثيرة مثل الفايل منجر (لتبادل أو سرقة ملفاتك) وعمل سكرين
شوت، وإظهار الباسوورد...... ألخ. صورة للسايلنت الخاص بـ البرنامج. <br>
<br>
أزالة الباتش الخاص به<br>
<br>
- قمت بعمل مونيتر لهاذا البرنامج بإستخدام برنامج (نورتون أن أنستيلر)
ووجدت أن الملفات التي يقوم بإضافتها هي: - أنشاء ملف بأسم Expl32.exe
وستجده في مجلد الويندوز. <br>
<br>
- يقوم بعمل تغييرات في ملف Applog.ind الموجود في مجلد APPLOG الموجود في
مجلد الويندوز (إذا كان لديك مثل هاذا المجلد). - قم بحذف الملف الأول
المسمى Expl23.exe الموجود في مجلد الويندوز. <br>
<br>
- شغل برنامج الريجستري وأذهب للمجلدات التالية: <br>
<br>
HKEY_LOCAL_MACHINE : Software : Microsoft : Windows : CurrentVersion : Run <br>
<br>
- في المجلد (Run) أبحث عن المفتاح Explorer32 وستجد أمامه مسار السيرفر
وهو C:\WINDOWS\Expl32.exe ضع الماوس عليه وأنقر باليمين وأختر (ديليت)
لحذفه. <br>
<br>
<br>
--------------------------------------------------------------------------------<br>
<br>
<br>
<br>
Girl Friend <br>
<br>
برنامج قام بعمله شخص يدعى بـ الفاشل العام مهمته الرئيسية والخطيرة هي
سرقة جميع كلمات السر الموجودة في جهازك بما فيها الأي ميل واليوزر نيم
اللي عن طريقها تخش الأنترنت <br>
<br>
القيرل فريند يصيب الويندوز98 والويندوز95. <br>
<br>
السيرفر الخاص به أسمه windll.exe وهو موجود في مجلد الويندوز. <br>
<br>
البورت الذي يستخدمه عادةً هو البورت رقم 21554 وذلك لعمل الأتصال مع السايلنت. <br>
<br>
<br>
--------------------------------------------------------------------------------<br>
<br>
<br>
أزالته من جهازك: <br>
<br>
- هاذا البرنامج يبدو أنه متخصص في سرقة الباسوورد لذا فهو خطير بعكس
البرامج الأخرى التي توجد بها هذه الميزة... - شغل برنامج الريجستري ثم
توجه للمجلدات التالية: <br>
<br>
HKEY_LOCAL_MACHINE : Software : Microsoft : Windows : CurrentVersion : Run <br>
<br>
في مجلد (Run) وفي الجهة اليمنى أبحث عن المفتاح الذي توجد أمامه المسار
الخاص بـ القيرل فريند وهو C:\Windows\windll.exe ثم قم بمسحه. - أعد
تشغبل الكمبيوتر. <br>
<br>
- بعد أن قمت بإعادة تشغيل جهازك (إعادة التشغيل لازمة لكي تستطيع حذفه
لأنه ما زال محمل في الذاكرة) توجه لمجلد الويندوز وأبحث عن الملف
windll.exe وقم بحذفه. <br>
<br>
<br>
--------------------------------------------------------------------------------<br>
<br>
Ports Info <br>
<br>
في هذه الصفحة عرض للبورتات التي تستخدمها أكثر برامج التجسس أنتشاراً حتى
يتسنى لك مراقبتها، بالإضافة لصفحة خاصة وضخمة تحتوي على جميع البورتات
الموجودة والتي يتقدر بعشرات الألاف من البورتات <br>
<br>
في هذه الصفحة عرض للبورتات (المنافذ) التي يستخدمها الهاكر للدخول على جهازك.<br>
المنافذ الموجودة هنا هي للبروتوكول TCP وهو الأغلب في الأستخدم كما أنك
تستخدمه للأتصال بالأنترنت أيضاً هناك بروتوكول أخر هو بروتوكول UDP لذا
فإن البورت سوف يختلف من بروتوكول لأخر، إلا انه وبنسبة 95% تقريباً يتم
أستخدام بروتوكولTCP .<br>
يمكنك معرفة المنافذ العاملة حين أتصالك بالأنترنت عن طريق برنامج (نيت ستيت) الموجود في الويندوز.<br>
أنقر على زر (أبدء) ثم (البرامج) ثم (MS-DOS Prompt) وعندما تكون متصلاً
بالأنترنت أكتب الأمر التالي netstat ثم أضغط Enter في لوحة المفاتيح وسوف
يقوم بعرض البورتات العاملة ونوع البروتوكول وحالته من ناحية الأستماع،
هناك برنامج رهيب أسمه (IP Tools) يؤدي نفس المهمة كما يقوم بفحص البورتات
ومراقبتها بالإضافة إلى كل ما يحبه قلبك من الـ(بينغ) والـ(تراكس)
والـ(فينغر) والتعامل مع الأي بي والتلي نيت.<br>
<br>
<br>
--------------------------------------------------------------------------------<br>
<br>
<br>
<br>
--------------------------------------------------------------------------------<br>
<br>
Master Paradise <br>
<br>
تعريـف : يعتبر هذا البرنامج سيد برامج الاختراق … ويختى ايضا فى الريجسترى <br>
<br>
التخلص منه : <br>
<br>
اتجه للرجسترى ثم ابحث عن امتداد الملف و قم بمسحه . <br>
<br>
“C:\windowds\nameofthe.exe <br>
<br>
<br>
--------------------------------------------------------------------------------<br>
<br>
Net Bus 2000 <br>
<br>
تعريف : برنامج النت باص 2000 يستخدم السيرفر العادى وهو : server.exe
ولاكن يمكن تغير الاسم … وهو يسجل نفسه ولاكن غفى منطقه اخرى فى اليجسترى
.. <br>
<br>
التخلص منه : <br>
<br>
للتخلص من البرنامج قم بالبحث عن الملف ولاكن بدلا من : HKEY_LOCAL_MACHIN اتجــه الــى : HKEY_LOCAL_USERS <br>
<br>
ثم ابحث عن : <br>
<br>
HKEY_LOCAL_USER\SOFTWARE\MICROSOFTE\WINDOWS\CURRENT VERSION\RUN SERVICES\Key:UMG32.EXE <br>
<br>
<br>
<br>
الكلمه التى تحتها خط هى الخادم للبرنامج او السيرفر .. ان وجدتها قم
باطفاء الجهاز واعاده تشغيله فى وضع اليسف مود ( Safe Mode) ثم تخلص من
الملف واعد تشغيل الجهاز.. <br>
<br>
<br>
--------------------------------------------------------------------------------<br>
<br>
ICQ Torjan <br>
<br>
<br>
<br>
تعريف : يقم هذا الملف بعمل ثغره للمخترقين داخل جهازك مما يساعدهم على
اختراق جهازك باستخدام السيرفر الخاص بالاسكيو ..وعندما تصاب بالملف يقم
الملف بتغير الاسكيو الحقيقى لديك ICQ.exe وابعاده وتغير اسمه ليصبح
ICQ2.EXE …. <br>
<br>
التخلص منه : <br>
<br>
يمكن التخلص من الملف بكل سهوله ..اتجه الى الملف الخاص بالاسكيو وقم بحف ملف الاسكيو <br>
<br>
ICQ.EXE ثم قم بتعديل اسم الاسكيو الحقيقى .. ICQ2.EXE الى ICQ.EXE <br>
</font></font></font></b>
<br>
Deep Throat 2.0 <br>
<br>
يقوم هذا البرنامج بمسح الملف (سيستري) وأستبداله بالسيرفر الخاص به، هاذا
البرنامج فيه ميزة أنك تتحكم في المواقع اللي يزورها الضحية وتقوم بتوجيهه
لأي مكان ترغب وبإمكان المتحكم غلق وفتح الشاشة وأستخدمه عن طريق برامج
ألأف تي بي <br>
<br>
الدييب يعمل على الويندوز98 وال95 ويعمل على الويندوزNT بعد الحصول على ملف خاص من نوع Dll . <br>
<br>
في هذه النسخة من برنامج دييب (نسخة رقم2) يقوم البرنامج بمسح ملف
systray.exe الخاص بالويندوز وأستبداله بالسيرفر الخاص به ويكون حجم الملف
عادةً 36 كيلوبايت قبل ما يقوم السيرفر بتعديله ليصبح بعد ذلك حجمه بعد
التعديل حوالي 301 كيلوبايت. البورت الذي يستخدمه هو البورت رقم 6670 ،
أما إذا رغبت في أستخدام بروتوكول UDP فإن البورتات هي 2140 و 3150 <br>
<br>
اليكم بعض مميزاته مأخوذة من الملف المرفق معه: <br>
<br>
- فتح وغلق السيدي روم في جهاز الضحية. <br>
<br>
- أرسال رسالة للضحية ممكن الرد عليها. <br>
<br>
- أخفاء شريط أبدء. <br>
<br>
- تحميل الملفات من جهازك لجهاز المتحكم عن طريق الأف تي بي (بروتوكول نقل
الملفات) عن طريق المنفذ (البورت) 21 ويتطلب ذلك وجود السايلنت الخاص بـ
الأف تي بي ملحقاً بالبرنامج. <br>
<br>
- أرسال الضحية لأي صفحة تريدها. <br>
<br>
- أقفال وفتح شاشة كمبيوتر الضحية (إذا كانت تدعم توفير الطاقة). <br>
<br>
- سرقة الباسوورد الموجودة لديك (دورت عليها في البرنامج وما حصلتها ، أحد يعرف كيف؟؟؟؟). <br>
<br>
- أغلاق الكمبيوتر. <br>
<br>
- عمل (سكان) لمعرفة السيرفرات الجاهزة للشبك معاها. <br>
<br>
- عمل بينغ لسيرفر معين لمعرفة إذا كان صاحبة داخل على الأنترنت ولا لا. <br>
<br>
لأستخدام خاصية نقل الملفات (أف تي بي) يجب أن يكون لديك برنامج أف تي بي
مثل (كيوت أف تي بي) مع العلم بأن أي برنامج أف تي بي سوف يعمل تمام مع هذه
النسخة. <br>
<br>
للتخلص من السيرفر الخاص به<br>
<br>
- إذهب إلى (أبــدء) ثم (أيقاف التشغيل) ثم أختر (إعادة التشغيل في وضع MS-DOS ). <br>
<br>
- في الدوس توجه للمجلد سيستم الموجود في مجلد الويندوز وذلك بكتابة الأمر
التالي CD WINDOWS\SYSTEM ثم الضغط على Enter في لوحة المفاتيح (الكيبورد)
بعد ذلك أكتب الأمر التالي لمعرفة حجم الملف (سيستري) DIR systray.exe فإذا
وجدت أن حجمه حوالي 300 كيلوبايت فقم بحذفه بكتابة DEL systray.exe <br>
<br>
- ثم أعد تشغيل الكمبيوتر بالنقر على CTRL و Alt و Delete <br>
<br>
- الآن قد تخلصت من السيرفر الخاص بـ الديب وسوف تحتاج إلى نسخة من برنامج
سايستري الذي مسحته يمكنك الحصول عليها من السيدي الخاص بـ الويندوز أو من
كمبيوتر أي واحد من الشباب. <br>
<br>
<br>
--------------------------------------------------------------------------------<br>
<br>
Win Crash <br>
<br>
أحد البرامج الأخرى، السيرفر الخاص به عادةً أسمه (سيرفر) وحجم السيرفر
حوالي 290كيلو بايت، وهو يتمركز في مجلد السيستم الموجود في مجلد <br>
<br>
ويندوز <br>
<br>
الوين كراش يعمل على أجهزة ويندوز98 وال95. <br>
<br>
السيرفر الخاص به عادةً يكون أسمه server.exe وحجمه حوالي 290 كيلوبايت
وستجده بمجلد السيستم الموجود داخل مجلد ويندوز. البورت الذي يستخدم
للتخابر مع السايلنت هو البورت 5742 <br>
<br>
كيفية التخلص منه: <br>
<br>
- شغل برنامج الريجستري ثم توجه للمجلدات التالية وذلك بالنقر على علامة الزائد الموجودة أمام كل مجلد: <br>
<br>
HKEY_LOCAL_MACHINE : Software : Microsoft : Windows : CurrentVersion : Run <br>
<br>
في مجلد (رن) أنظر في الجهة اليمنى وابحث عن مفتاح أسمه MsManager وهو
المفتاح الذي يقوم بتشغيل السيرفر تلقائيا، قم بحذفه بوضع الماوس على
المفتاح والنقر بالزر الأيمن وأختيار (ديليت) حذف. <br>
<br>
الآن اعد تشغيل جهازك في وضع الدوس، ثم توجه لمجلد السيستم بكتابة الأمر
CD WINDOWS\SYSTEM وأضغط أنتر، ثم قم بمسح السيرفر وذلك بكتابة DEL
Server.exe حيث أن Server هو أسم السيرفر الذي وجدته في الريجستري. <br>
<br>
اعد تشغيل الجهاز بالنقر على Ctrl+Alt+Delete <br>
<br>
<br>
--------------------------------------------------------------------------------<br>
<br>
Hack 'a'Tack <br>
<br>
برنامج تجسس شائع الأستخدام في أمريكا وأوروبا، نادر الأستخدام في الخليج
والشرق الأوسط، لذا فأنا لا أعرف الكثير عنه يعمل هاذا البرنامج على
الويندوز98 وال95 وربما الNT <br>
<br>
البورتات التي يستعملها هي 31785 و 31787 و 31789 و 31791 وذلك بأستخدام
بروتوكول TCP الشائع، أما المنافذ الخاصة ببروتوكول UDP فهي البورت رقم
(نسيتها) <br>
<br>
البرنامج مكتوب بلغة ديلفي ولما تنزله من الأنترنت على شكل زيب فايل وتفك ضغطه حتجد ثلاثة ملفات هي: <br>
<br>
- السيرفر وأسمه Server.exe وحجمه 235 كيلوبايت. <br>
<br>
- السايلنت وأسمه Hack'a'Tack.exe وحجمه 293 كيلوبايت. <br>
<br>
- بالإضافة إلى ملف تيكست أسمه (ريد مي تكفا). <br>
<br>
مواصفات البرنامج: <br>
<br>
- عمل (سكن) فحص أو بحث عن الأي بيهات المضروبة. <br>
<br>
- أظهار معلومات الجهاز المستهدف (أسم صاحب الجهاز، التلفون، الشركة، الدولة..... ألخ) <br>
<br>
- فتح وغلق السيدي. <br>
<br>
- تجميد الماوس بحيث لا تستطيع تحريك الماوس. <br>
<br>
مواصفات أخرى كثيرة مثل الفايل منجر (لتبادل أو سرقة ملفاتك) وعمل سكرين
شوت، وإظهار الباسوورد...... ألخ. صورة للسايلنت الخاص بـ البرنامج. <br>
<br>
أزالة الباتش الخاص به<br>
<br>
- قمت بعمل مونيتر لهاذا البرنامج بإستخدام برنامج (نورتون أن أنستيلر)
ووجدت أن الملفات التي يقوم بإضافتها هي: - أنشاء ملف بأسم Expl32.exe
وستجده في مجلد الويندوز. <br>
<br>
- يقوم بعمل تغييرات في ملف Applog.ind الموجود في مجلد APPLOG الموجود في
مجلد الويندوز (إذا كان لديك مثل هاذا المجلد). - قم بحذف الملف الأول
المسمى Expl23.exe الموجود في مجلد الويندوز. <br>
<br>
- شغل برنامج الريجستري وأذهب للمجلدات التالية: <br>
<br>
HKEY_LOCAL_MACHINE : Software : Microsoft : Windows : CurrentVersion : Run <br>
<br>
- في المجلد (Run) أبحث عن المفتاح Explorer32 وستجد أمامه مسار السيرفر
وهو C:\WINDOWS\Expl32.exe ضع الماوس عليه وأنقر باليمين وأختر (ديليت)
لحذفه. <br>
<br>
<br>
--------------------------------------------------------------------------------<br>
<br>
<br>
<br>
Girl Friend <br>
<br>
برنامج قام بعمله شخص يدعى بـ الفاشل العام مهمته الرئيسية والخطيرة هي
سرقة جميع كلمات السر الموجودة في جهازك بما فيها الأي ميل واليوزر نيم
اللي عن طريقها تخش الأنترنت <br>
<br>
القيرل فريند يصيب الويندوز98 والويندوز95. <br>
<br>
السيرفر الخاص به أسمه windll.exe وهو موجود في مجلد الويندوز. <br>
<br>
البورت الذي يستخدمه عادةً هو البورت رقم 21554 وذلك لعمل الأتصال مع السايلنت. <br>
<br>
<br>
--------------------------------------------------------------------------------<br>
<br>
<br>
أزالته من جهازك: <br>
<br>
- هاذا البرنامج يبدو أنه متخصص في سرقة الباسوورد لذا فهو خطير بعكس
البرامج الأخرى التي توجد بها هذه الميزة... - شغل برنامج الريجستري ثم
توجه للمجلدات التالية: <br>
<br>
HKEY_LOCAL_MACHINE : Software : Microsoft : Windows : CurrentVersion : Run <br>
<br>
في مجلد (Run) وفي الجهة اليمنى أبحث عن المفتاح الذي توجد أمامه المسار
الخاص بـ القيرل فريند وهو C:\Windows\windll.exe ثم قم بمسحه. - أعد
تشغبل الكمبيوتر. <br>
<br>
- بعد أن قمت بإعادة تشغيل جهازك (إعادة التشغيل لازمة لكي تستطيع حذفه
لأنه ما زال محمل في الذاكرة) توجه لمجلد الويندوز وأبحث عن الملف
windll.exe وقم بحذفه. <br>
<br>
<br>
--------------------------------------------------------------------------------<br>
<br>
Ports Info <br>
<br>
في هذه الصفحة عرض للبورتات التي تستخدمها أكثر برامج التجسس أنتشاراً حتى
يتسنى لك مراقبتها، بالإضافة لصفحة خاصة وضخمة تحتوي على جميع البورتات
الموجودة والتي يتقدر بعشرات الألاف من البورتات <br>
<br>
في هذه الصفحة عرض للبورتات (المنافذ) التي يستخدمها الهاكر للدخول على جهازك.<br>
المنافذ الموجودة هنا هي للبروتوكول TCP وهو الأغلب في الأستخدم كما أنك
تستخدمه للأتصال بالأنترنت أيضاً هناك بروتوكول أخر هو بروتوكول UDP لذا
فإن البورت سوف يختلف من بروتوكول لأخر، إلا انه وبنسبة 95% تقريباً يتم
أستخدام بروتوكولTCP .<br>
يمكنك معرفة المنافذ العاملة حين أتصالك بالأنترنت عن طريق برنامج (نيت ستيت) الموجود في الويندوز.<br>
أنقر على زر (أبدء) ثم (البرامج) ثم (MS-DOS Prompt) وعندما تكون متصلاً
بالأنترنت أكتب الأمر التالي netstat ثم أضغط Enter في لوحة المفاتيح وسوف
يقوم بعرض البورتات العاملة ونوع البروتوكول وحالته من ناحية الأستماع،
هناك برنامج رهيب أسمه (IP Tools) يؤدي نفس المهمة كما يقوم بفحص البورتات
ومراقبتها بالإضافة إلى كل ما يحبه قلبك من الـ(بينغ) والـ(تراكس)
والـ(فينغر) والتعامل مع الأي بي والتلي نيت.<br>
<br>
<br>
--------------------------------------------------------------------------------<br>
<br>
<br>
<br>
--------------------------------------------------------------------------------<br>
<br>
Master Paradise <br>
<br>
تعريـف : يعتبر هذا البرنامج سيد برامج الاختراق … ويختى ايضا فى الريجسترى <br>
<br>
التخلص منه : <br>
<br>
اتجه للرجسترى ثم ابحث عن امتداد الملف و قم بمسحه . <br>
<br>
“C:\windowds\nameofthe.exe <br>
<br>
<br>
--------------------------------------------------------------------------------<br>
<br>
Net Bus 2000 <br>
<br>
تعريف : برنامج النت باص 2000 يستخدم السيرفر العادى وهو : server.exe
ولاكن يمكن تغير الاسم … وهو يسجل نفسه ولاكن غفى منطقه اخرى فى اليجسترى
.. <br>
<br>
التخلص منه : <br>
<br>
للتخلص من البرنامج قم بالبحث عن الملف ولاكن بدلا من : HKEY_LOCAL_MACHIN اتجــه الــى : HKEY_LOCAL_USERS <br>
<br>
ثم ابحث عن : <br>
<br>
HKEY_LOCAL_USER\SOFTWARE\MICROSOFTE\WINDOWS\CURRENT VERSION\RUN SERVICES\Key:UMG32.EXE <br>
<br>
<br>
<br>
الكلمه التى تحتها خط هى الخادم للبرنامج او السيرفر .. ان وجدتها قم
باطفاء الجهاز واعاده تشغيله فى وضع اليسف مود ( Safe Mode) ثم تخلص من
الملف واعد تشغيل الجهاز.. <br>
<br>
<br>
--------------------------------------------------------------------------------<br>
<br>
ICQ Torjan <br>
<br>
<br>
<br>
تعريف : يقم هذا الملف بعمل ثغره للمخترقين داخل جهازك مما يساعدهم على
اختراق جهازك باستخدام السيرفر الخاص بالاسكيو ..وعندما تصاب بالملف يقم
الملف بتغير الاسكيو الحقيقى لديك ICQ.exe وابعاده وتغير اسمه ليصبح
ICQ2.EXE …. <br>
<br>
التخلص منه : <br>
<br>
يمكن التخلص من الملف بكل سهوله ..اتجه الى الملف الخاص بالاسكيو وقم بحف ملف الاسكيو <br>
<br>
ICQ.EXE ثم قم بتعديل اسم الاسكيو الحقيقى .. ICQ2.EXE الى ICQ.EXE <br>
</font></font></font></b>
الأربعاء يونيو 18, 2014 9:56 pm من طرف جنرال
» 54546464612
الخميس يونيو 07, 2012 8:52 pm من طرف جنرال
» بيت شعر عن الغربة
الخميس مايو 24, 2012 8:11 pm من طرف جنرال
» خبر عاجل: قوات الاحتلال تقتحم قرية زبوبا
الخميس فبراير 16, 2012 6:45 pm من طرف جنرال
» حواجز عسكرية يومية على مدخل زبوبا والإحتلال يتذرع حجارة تسقط على جدار الفصل
الثلاثاء ديسمبر 13, 2011 2:06 pm من طرف جنرال
» ياما نصحتك
الجمعة ديسمبر 02, 2011 5:17 pm من طرف جنرال
» نفسي أحقــد عليه
الجمعة ديسمبر 02, 2011 5:15 pm من طرف جنرال
» حبي يجري في دمك
الجمعة ديسمبر 02, 2011 5:13 pm من طرف جنرال
» حبي يجري في دمك
الجمعة ديسمبر 02, 2011 4:57 pm من طرف جنرال
» اطلاق صواريخ من لبنان على اسرائيل ولا جرحى
الثلاثاء نوفمبر 29, 2011 11:40 am من طرف جنرال
» أوباما يعقد اجتماعاً مغلقاً مع عباس في نيويورك مساء اليوم
الأربعاء سبتمبر 21, 2011 10:33 am من طرف جنرال
» علاج فروة الرأس الجافة
الأربعاء سبتمبر 21, 2011 9:54 am من طرف جنرال
» تأييد دولي لمنح فلسطين العضوية الكاملة
الثلاثاء سبتمبر 20, 2011 2:44 pm من طرف جنرال
» مسيرات فلسطينية الاربعاء تأييدا للتوجه الى الامم المتحدة
الثلاثاء سبتمبر 20, 2011 2:43 pm من طرف جنرال
» إسرائيل: لا غالبيّة في مجلس الأمن لقيام دولة فلسطينية
الثلاثاء سبتمبر 20, 2011 2:36 pm من طرف جنرال
» عباس يتوقع أوقاتاً صعبة بعد تقديم طلب عضوية دولة فلسطين في الأمم المتحدة
الثلاثاء سبتمبر 20, 2011 2:32 pm من طرف جنرال
» لعبة جنرال
الإثنين سبتمبر 19, 2011 12:39 pm من طرف جنرال
» أغرب صلاة للعصر بأميركا تثير جدالا على «يوتيوب»… فيديو
السبت سبتمبر 10, 2011 4:04 pm من طرف جنرال
» تفاصيل تهريب دبلوماسيى السفارة الإسرائيلية :القوات الخاصة المصرية تمكنت من تحريرهم قبل وصول المتظاهرين إليهم وتم إنقذاهم بأعجوبة
السبت سبتمبر 10, 2011 4:02 pm من طرف جنرال
» فيديو..سيدة مصرية: مبارك من الاشراف وينتسب للرسول محمد
السبت سبتمبر 10, 2011 3:58 pm من طرف جنرال