مجلة الخيمة حوار الخيمة دليل المواقع نخبة المواقع Muslim Tents
التسكين المجاني التسكين المدفوع سجلات الزوار بطاقات الخيمة للإعلان في الخيمة
الأسئلة الشائعة قائمة الأعضاء التقويم البحث مواضيع اليوم جعل جميع المنتديات مقروءة

العودة   أرشــــــيـــف حوار الخيمة العربية > قسم الحاسوب > خيمة الحاسوب والبرمجيات
اسم المستخدم
كلمة المرور

المشاركة في الموضوع
 
خيارات الموضوع بحث في هذا الموضوع طريقة العرض
  #1  
قديم 31-08-2001, 11:56 AM
الاميره الاميره غير متصل
Registered User
 
تاريخ التّسجيل: Aug 2001
المشاركات: 163
Post للحمايه من sub7

SUB 7

أخطر برامج الاختراق يطلق عليه البعض اسم القنبلة تتركز خطورته في أنه يتميز بمخادعة الشخص الذي يحاول إزالته فهو يعيد تركيب نفسه تلقائيا بعد حذفه يعتبر أقوى برنامج اختراق للأجهزة الشخصية .. وفي إصدارته الأخيرة يمكنه أن يخترق سيرفر لقنوات المحادثة

Mirc

كما يمكنه اخترق أي جهاز أي شخص بمجرد معرفة أسمه في

ICQ

كما يمكنه اختراق مزودات البريد

smtp/pop3

يعتبر الاختراق به صعب نسبيا وذلك لعدم انتشار ملف التجسس الخاص به في أجهزة المستخدمين إلا أنه قائما حاليا على الانتشار بصورة مذهلة ويتوقع أنه بحلول منتصف عام2001 سوف تكون نسبة الأجهزة المصابة بملف السيرفر الخاص به 40-55 % من مستخدمي الإنترنت حول العالم وهذه نسبة مخيفة جدا إذا تحققت فعلا ... مميزاته خطيرة للغاية فهو يمكن المخترق من السيطرة الكاملة على الجهاز وكأنه جالس على الجهاز الخاص به حيث يحتوي على أوامر كثيرة تمكنه من السيطرة عليه ... بل يستطيع أحيانا الحصول على أشياء لا يستطيع مستخدم الجهاز نفسه الحصول عليها مثل كلمات المرور .. فالمخترق من هذا البرنامج يستطيع الحصول على جميع كلمات المرور التي يستخدمها صاحب الجهاز !!! ولخطورته الكبيرة فسوف نفصل في الشرح عنه

------------------------------------------------------------

خصائص انظمةالتشغيل

Win 95 – Win 98 - WIN ME

-----------------------------------------------------------

خطورة البرنامج :

يمكن عمل تعديلات على الخادم الخاص بالبرنامج من خلال برنامج التحرير الخاص به لذلك فإنه من الواجب البحث في أي مكان ممكن أن يسجل فيه ليعمل تلقائيا يعني أي مكان يمكن وضع أوامر للويندوز ليقوم بتشغيله تلقائيا .

------------------------------------------------------------

عوارض الاصابة بالتروجان

ينشئ القيم التاليةفي قائمة التسجيل :

HKEY_LOCAL_MACHINE\Software\CLASSES\.dl

HKEY_LOCAL_MACHINE\Software\Microsot\DirectXMedia

KERNEL16="KERNEL16.dl

HKEY_LOCAL_MACHINE\Software\CLASSES\.dl\@=exefile

------------------------------------------------------------

التعديلات التي يحدثها في مجلد النظام

35 كيلو بايت

rundll16.exe أو KERNEL.dll

35 كيلو بايت

MOVOKH_32.dll

35 كيلو بايت

nodll.exe

35 كيلو بايت

watching.dll

------------------------------------------------------------

التغييرات التي يحدثها في ملف

system.ini

يقوم بإضافة إسمه

server.com or .exe

بعد عبارة

shell=Explorer.exe

------------------------------------------------------------

التغييرات التي يحدثها في

win.ini

تجده في الاسطر الاولى ويكون كالتالى

load=server.exe أو run=server.exe

load=server.com او run=server.com

------------------------------------------------------------

أعـراض الإصابة :

من أهم أعراض الإصابة بهذا البرنامج ظهور رسالة " قام هذا البرنامج بأداء عملية غير شرعية ... " وتظهر هذه الرسالة عند ترك الكمبيوتر بدون تحريك الماوس أو النقر على لىحة المفاتيح حيث يقوم البرنامج بعمل تغييرات في حافظة الشاشة وتظهر هذه الرسائل عادة عندما تقوم بإزالة إدخالات البرنامج في ملف system.ini

كما أن بإمكان الخادم إعادة إنشاء نفسه بعد حذفه من الويندوز باستخدام بعض الملفات المساعدة له في ذلك

كذلك الاغلاق المفاجئ لجهازك00

-----------------------------------------------------------

التخلص منه :

1- افتح الملف win.ini

الموجود في مجلد الويندوز وابحث في بداية السطور الأولى من هذا الملف عن أي قيم شبيهة بالقيم التـالية :

run=xxxx.exe أو run = xxxx.dll أو Load=xxxx.exe أو Load = xxxx.dll

لاحظ أن xxxx تعني اسم الخادم وإذا عثرت على أي قيمة منها فقم بحذفها

2- افتح الملف

system.ini

الموجود في مجلد الويندوز وفي السطر الخامس تقريباً ستجد السطر التالي :

shell = Explorer.exe ...

فإذا كان جهازك مصابا ستجد السطر على هذا الشكل :

shell=Explorer.exe xxxx.exe .... أو shell = Explorer.exe xxxx.dll

مع العلم بأن

xxxx

هو إسم الخادم الذي من أشهر أسمائه

rundll16.exe و Task_Bar.exe و server.com

او server.exe

فإذا كان كذلك فقم بمسح إسم الخادم فقط ليصبح السطر

: shell = Explorer.exe

2- إضغط على

start

ثم تشغيل ثم إكتب

regedit

لتدخل الى

ملف السجل ثم قم بالدخول تسلسليا على الأتي :

HKEY_LOCAL_MACHINE

Software

Microsoft

Windows

Current Version

داخل المجلد

Run

إبحث عن إسم الخادم الذي عثرت عليه في مــلف

system.ini

أو الملف

win.ini

( في بعض الأحيان قد يتغير إسم الخادم في ملف التسجيل لذلك إبحث عن أي شي غريب ) ثم بعد ذلك توجه لمجلد الويندوز وستجد أن حجم الخادم الذي عثرت عليه في ملف التسجيل حوالي 328 كيلو بايت إذا كان كذلك عد لنفس المنطقة في ملف التسجيل وقم بحذف القيمة وذلك بالنقر على إسمها وإختيار حذف الآن أعد تشغيل

الجهاز ثم توجه لمجلد الويندوز وقم بحذف الخادم بالنقر عليه بالزر الأيمن للماوس وإختيار حذف
الرد مع إقتباس
  #2  
قديم 31-08-2001, 03:08 PM
أحمـد أحمـد غير متصل
مشرف قسم الحاسب والتصميم
 
تاريخ التّسجيل: Jun 2001
الإقامة: السعودية - جدة
المشاركات: 661
Post

ماذا اقول .. انا ايضا لدي معلومات عنه ولكن .. ( زدتي ووفيتي )
__________________
<p><a href="http://www.qwa3ed.i8.com">
<img src="http://aljunaid.jeeran.com/images/Yughk.GIF"></a></p>
<b>
<table style="FONT-SIZE: 10pt; FONT-FAMILY: tahoma" cellSpacing="0" cellPadding="0" width="80%" border="2" height="0" dir="rtl">
<tr>
<td align="middle" bgColor="#F1F1F1" height="37" rowSpan="2" dir="rtl"> <p dir="rtl"> <img src="http://www.rayaheen.net/sounds/images/cas.gif" border="0" width="50" height="40"></td> <td width="60%" bgColor="#5183CE" height="18" align="center" dir="rtl"> <p dir="rtl"><b> <font color="#FFFFFF">خل عنك الهم</font></b></td> <td width="31%" bgColor="#5183CE" height="18" align="center" dir="rtl"> <p dir="rtl"><b> <font color="#FFFFFF"><span lang="ar-sa">فرقة </span>أحباب المصطفى</font></b></td> </tr>
<tr>
<td align="left" width="91%" bgColor="#F1F1F1" colSpan="2" height="14" dir="rtl"> <p align="center" dir="rtl"><b>المدة : <font color="#800000">06:39 </font>| الحجم : <font color="#800000">561</font> ك.ب | _<a href="http://www.rayaheen.net/sounds/anasheed/25.ram">استماع</a>| <a href="http://www.rayaheen.net/sounds/anasheed/25.rm">حفظ</a></b></td>
</table>
</b>
<b>
<table style="FONT-SIZE: 10pt; FONT-FAMILY: tahoma" cellSpacing="0" cellPadding="0" width="80%" border="2" height="0" dir="rtl">
<tr>
<td align="middle" bgColor="#F1F1F1" height="37" rowSpan="2" dir="rtl"> <p dir="rtl"> <img src="http://www.rayaheen.net/sounds/images/cas.gif" border="0" width="50" height="40"></td> <td width="60%" bgColor="#5183CE" height="18" align="center" dir="rtl"> <p dir="rtl"><span lang="ar-sa"><font color="#FFFFFF"><b>تبلغ بالقليل من القليل</b></font></span></td> <td width="31%" bgColor="#5183CE" height="18" align="center" dir="rtl"> <p dir="rtl"><span lang="ar-sa"><font color="#FFFFFF"><b>أسامة الصافي</b></font></span></td> </tr>
<tr>
<td align="left" width="91%" bgColor="#F1F1F1" colSpan="2" height="14" dir="rtl"> <p align="center" dir="rtl"><b>المدة : <font color="#800000">04:42 </font>| الحجم : <span lang="ar-sa"><font color="#800000">685</font></span> ك.ب | _<a href="http://www.enshad.net/audio/Darb_Al-Sale7een/Darb_Al-Sale7een_D_-_02_-_Tabala'3.ram">استماع</a>| <a href="http://www.enshad.net/audio/Darb_Al-Sale7een/Darb_Al-Sale7een_D_-_02_-_Tabala'3.rm">حفظ</a></b></td>
</table>
</b>
للتواصل ahmad@khayma.net
الرد مع إقتباس
المشاركة في الموضوع


عدد الأعضاء الذي يتصفحون هذا الموضوع : 1 (0 عضو و 1 ضيف)
 
خيارات الموضوع بحث في هذا الموضوع
بحث في هذا الموضوع:

بحث متقدم
طريقة العرض

قوانين المشاركة
لا بإمكانك إضافة موضوع جديد
لا بإمكانك إضافة مشاركات جديدة
لا بإمكانك إضافة مرفقات
لا بإمكانك تعديل مشاركاتك

كود [IMG] متاح
كود HTML غير متاح
الإنتقال السريع

حوار الخيمة العربية 2005 م