العودة   منتدى بريدة > المنتديات التقنية > منتدى الكمبيوتر و الجوال والبرامج والصيانة

الملاحظات

موضوع مغلق
 
 
أدوات الموضوع انواع عرض الموضوع
 
قديم 22-02-02, 03:24 pm   رقم المشاركة : 1
يزيد 50
عضو محترف





معلومات إضافية
  النقاط : 10
  المستوى :
  الحالة : يزيد 50 غير متواجد حالياً
سلسة الدروس الحاسوبية .. الدرس الأول ..


) اذهب الى الويندز وابحث عن مفكره win.ini ثم افتح الملف وابحث عن أي ملف من الملفات التاليه وفي الغالب تجدها في السطر الثاني او الثالث :

Run=xxxx.exe او run= xxxx.dll او load=xxx.exe او load=xxxx.dll

مع ملاحظه ان xxx تعني اسم الخادم واذا عثرت على أي قيمه منها قم بحذفها.

2) افتح الملف system.ini والذي تجده في مجلد الويندز وهو عباره عن مفكره ثم ابحث في السطر الخامس عنعن shell=explorer.exe او shell= explorer.exe xxxx.exe مع العلم ان xxx هو اسم الخادم الذي من اشهر اسمائه rundll16.exe و Task_bar.exe
فإذا كان كذلك فقم بمسح اسم الخادم فقط ،ليصبح شكل السطر shell=explorer.exe .

2) أضغط على ابدأ ثم تشغيل وأكتب regedit ثم موافق لتدخل الى ملف التسجيل ثم افتح التبويبات التاليه بالترتيب :

HKEY_LOCAL_MACHINE/software/Microsoftwindows/current version

ثم أضغط على run ضغطه واحد بدون فك التبويب لها سوف تجد في المربع الايمن عن اسم الخادم الذي عثرت عليه في system.ini او في الملف win.ini ويمكن ان لاتجده فانتبه فهو موجود ولكن غير اسمه احذف أي ملف تجد اسمه تحت name ولاتجد أي كتابه له في date وانما تجد بدل منها """ ثم توجه الى الويندز وستجد ان حجم الخادم الذي عثرت عليه في ملف التسجيل هو حوالي 328 كيلوبايت عند اذاً ارجع الى التسجيل في run واحذفه بالنقر على زر الماوس الايمن ثم delete ثم اعد تشغيل الجهاز .

برنامج netbus
1) اضغط على ابدأ ثم تشغيل ثم أكتي regedit لكي تدخل الى ملف التسجيل ثم أنقر على موافق .

2) ثم أفتح التبويبات التاليه :

HKEY_LOCAL_MACHINE\software\Microsoft\windows\curr entversion

3) ثم أنقر على المجلد RUNستجد داخل هذا المجلد البرؤامج التي تعمل تلقائياً عند تشغيل الويندوز والتي قد يكون من ضمنها الخادم اذا وجدت أي قيمه في الجهه اليمنى من ملف التسجيل تشير الى ملف أسمه patch.exe فهذا هو الخادم ، مع العلم بأنه قد يكون أي أسم أخر فأبحث عن أي ملف غريب ليس من برامج المعروفه الخاصه بالويندوز .

4) بعد العثور عليه توجه الى مجلد الويندز داخل السي وتوجه الى winnt ثم مجلد system 32اذا كنت تستخدم ويندوز nt او توجه الى المجلد ويندوز ثم مجلد system اذا كنت تستخدم ويندوز 98 او ويندوز 95 .

5) أبحث عن أسم الملف الذي عثرت عليه بداخل المجلد run في ملف التسجيل اذا عثرت عليه عادة يكون حجمه 470k تكون قد عثرت على الخادم الذي يستخدمه المخترق في الدخول اليك

6) شغل نافذه الدوس في الويندوز أذهب الى المجلد الذي وجدت فيه الخادم ثم أحذف الملف

>del xxx.exe

حيث xxx تعني أسم الخادم أما patch او اسم اخر .

7) أذهب الى نفس المجلد في ملف التسجيل في run للتأكد من عدم وجود هذا الملف ثم اعد تشغيل الجهاز من جديد .

برنامج master paradise :
1) أضغط على ابدأ ثم تشغيل وفي المربع أكتب regedit ثم موافق لتدخل الى ملف التسجيل
2) أفتح التبويبات التاليه :
HKEY_LOCAL_MACHINE\software\Microsoft\windows\curr entversion
3) أنقر على المجلد RUN ثم في الجهه اليمنى من ملف التسجيل عن ملف أمامه مسار الخادم وهو C:\WINDOWS\nameofthe.exe ضع الما وس عليه وأنقرباليمين ثم أحذفه بلأمر delete ثم اعد تشغيل الجها من جديد
برنامج back orifice
1) أضغط على ابداء ثم تشغيل وأكتب الامر regedit لكي تدخل الى ملف التسجيل ثم أنقر على موافق .

2) افتح التبويبات التاليه :

HKEY_LOCAL_MACHINE\software\Microsoft\windows\curr entversion

ثم أنقر على المجلد RUNSERVICES وابحث عن أي ملف غريب له الامتداد .exe

3) بزر الماوس الايمن أنقر عليه ثم احذفه واخرج من ملف التسجيل .

4) أعد تشغيل الجهاز .

5) توجه لمجلد ( system ) الموجود في مجلد الويندوز وابحث عن الملف المطلوب وهو الشبيه ب .exe وأذا لم تجده فأنقر على قائمه عرض ثم خيارات المجلد ثم عرض من قائمه الملفات المختفيه ضع علامه على إظهار جميع الملفات ثم أنقر على تطبيق ثم موافق .

6) ثم عد مره أخرى الى مجلد system واذا وجدت الملف المطلوب قم بمسحه وستجد ملفاً أخر اسمه windll.dll قم بحذفه أيضاً أعد تشغيل الجهاز .
أسم البرنامج net bus pro :
1) اضغط على ابدأ ثم تشغيل ثم في المربع أكتب regedit ثم موافق لكي تدخل الى ملف التسجيل.

2) أفتح التبويبات التاليه :

Software\Microsoft\windows\ currentversion HKEY_ LOCAL_MACHINE\

3) أنقر على المجلد التالي RUNSERVICES أبحث في الجهه اليمني من ملف التسجيل عن ملف أسمه nbsvr.exe .

4) حدد الملف بالماوس الايمن وأختر حذف delete ) )

5) أخرج من ملف التسجيل ثم أرجع اليه مره أخرى وتتبع نفس التبويبات السابقه ولكن من البدايه بدل بين:

HKEY_LOCAL_MACHINE بدل منه افتح HEKY_CURRENT_USER

6) ستجد تحت المجلد currentversion مجلد أسمه NETBus server حدده بالماوس ثم أنقر بالزر الايمن وأختر delete ثم أخرج من ملف التسجيل

7) اعد تشغيل الكمبيوتر في وضع msــ dos

8) أذهب الى مجلد النظام winnt لمستخدمين ويندوز nt او لمستخدمين ويندوز 95 – او ويندوز 98 يذهبون الى مجلد system ثم احذف الملفات التاليه :

NBSvr.exe - nbhelp.dll - log.txt

9) ثم اعد تشغيل الجهاز
برنامج back orifice 2000 :
1) أضغط على ابدأ ثم تشغيل ثم أكتب في المربع regedit ثم موافق لكي تدخل الى ملف التسجيل .

2) أفتح التبويبات التاليه بالترتيب :

HKEY_LOCAL_USERS\software\Microsoft\windows\currnt version
3) أنقر على المجلد RUNservices ثم أبحث في الجهه اليمنى من ملف التسجيل عن ملف أسمه Key:UMG32.EXE

4) أطفي الجهاز ثم أعد تشغيل الجهاز في وضع safe mode

5) حدد الملف بالماوس ثم أنقر بالزر الايمن وأختر حذف delete

6) أطفي الجهاز ثم اعد تشغيله وبذلك تكون قد تخلصت منه

ملاحظه هامه :

أذا لم تنفع الطريقه السابقه أو لم تتقنها فأستخدم برنامج الحمايه من الفيروسات لديك لحذف الملف السابق
برنامج net bus 2000 :
1) أضغط على أبدأ ثم تشغيل ثم أكتب الامر regedit في المربع ثم موافق .

2) سوف تدخل بعد ذلك الى ملف التسجيل أفتح التبويبات التاليه بالترتيب :

HKEY_LOCAL_USERS\software\Microsoft\windows\curren tversion

3) أنقر على المجلد RUNservices ثم أبحث عن ملف أسمه Key:UMG32.EXE

4) أطفي التشغيل ثم اعد التشغيل في وضع ( safe mode ) .

5 ) حدد الملف بالماوس ثم أنقر بالزر الأيمن وأختر حذف ( delete )

6) اعد تشغيل الجهاز
برنا مج deep Throat 2.0 :

1) أذهب الى ابدأ ثم أطلب أعادة التشغيل في وضع MS-DOS

2) في الدوس توجه لمجلد النظام ( SYSTEM ) الموجود في الويندوز كمايلي:

C:\WINDOWS>SYSTEM >dir systray.exe ثم أظغط enter

3) أذا وجدت ان الملف حجمه 300 كيلو بايت فقم بحذفه بكتابة :

>del systray.exe

4) ثم أعد تشغيل الجهاز بالضغط على ctrl+ alt + delete

5) الان تكون قد تخلصت من الملف الخادم بأذن الله وسوف تحتاج الى نسخه من ملف systray.exe الذي مسحته ويمكنك ذلك من أسطوانه الويندوز أو من نسخه من أي كمبيوتر آخر لصديق أو غيره
ملاحظه هامه جداص: هذه الطريقه السليمه والصحيحه الوحيده لازالة تورجن هذا البرنامج والذي كنت باستمرار انسال عنه في بعض المنتديات ولاحظت اصرار الكثير على ان تورجن هذا البرنامج لا يزال الا بالفورمات ولذلك حبيت اوضح هذه النقطه مع ان الفورمات متعه وهنا وأحلى شي هههههههههههههه
برنامج Cirl Friend :
1) أضغط على ابدأ ثم تشغيل.

2) أكتب في مربع التشغيل regedit ثم أضغط موافق لكي تدخل الى ملف التسجيل.

3) ثم افتح التبويبات التاليه :

HEKY_LOCAL_MACHINE \SOFTWARE\MICOSOFT\WINDOWS\CURRNTVERSION

4) أنقر على RUN وابحث عن أي ملف غريب له الأمتداد :

C:\Windows\windl.exe

5) بزرالماوس الأيمن أنقرعليه ثم احذفه واخرج من ملف التسجيل .

6) أطفي الجهاز ثم أعد تشغيله ثم توجه الى مجلدالويندوزوابحث عن ملف windll.exe وقم بحذفه.
برنامج WinCrash :
1) أضغط على ابدأ ثم تشغيل.
2) أكتب في مربع التشغيل regedit ثم اضغط موافق لكي تدخل الى ملف التسجيل.
3) أفتح التبويبات التاليه بالترتيب :
HKEY_LOCAL_MACHINE\software\microsioft\currentvers ion
4) أنقر على المجلد RUN وابحث في الجهه اليمنى عن ملف MSManager
5) بزر الماوس الأيمن أنقر عليه ثم احذفه بالأمر delete واخرج من ملف التسجيل
6) أعد تشغيل الجهاز في وضع MS-DOS
7) توجه لمجلد النظام (SYSTEM) ثم احذف الخادم بالأمر التالي:
>del server.exe ثم أضغط enter
8) أعدتشغيل الجهاز وذلك بالنقر على ctrl+elt+del وبهذا تكون قد تخلصت من الملف الخادم بأذن الله


تكملة







التوقيع


قديم 22-02-02, 03:27 pm   رقم المشاركة : 2
يزيد 50
عضو محترف





معلومات إضافية
  النقاط : 10
  المستوى :
  الحالة : يزيد 50 غير متواجد حالياً

تكملة


برنامج NetSphere1.31 :
1) أضغط على ابدأ ثم تشغيل .

2) أكتب في مربع التشغيل regedit ثم اضغط موافق لكي تدخل الى ملف التسجيل .

3) ثم أفتح التبويبات التاليه:

HKEY_LOKAL_MACHINE\Software\Microsoft\Windows\Curr entVersion

4)أنقرعلىالمجلد RUN وابحث في الجهه اليمنى عن ملف NNSX له الأمتداد:

C:\Windows\System\nnsx.exe

بزرالماوس اليمن أنقرعليه ثم احذفهثم اخرج من ملف التسجيل .

4) اعد تشغيل الجهازفي وضع MS-DOS.

5) توجه الى مجلد النظا م (System) ثم احذف الخادم بالأمرالتالي:

>del nnsx.exe ثم أضغط enter

6) أعدتشغيل الجهاز بالضغط على ctrl+alt+del

7) وبهذا تكون قد تخلصت من الخادم بأذن الله .
برنامج Executer :
1) أضغط على أبدأ ثم على تشغيل وأكتب الأمر regedit ثم موافق لكي تدخل على ملف التسجيل.

2) أفتح التبويبات التاليه بالترتيب:

HKEY_LOCAL_MACHINE\software\Microsoft\windows\curr entversion

3) أنقر على المجلد RUN وأبحث عن الاسم الذي يشير الى الملف الخادم

4) بزر الماوس الأيمن أضغط عليه وأحذفه بعد أن تكون سجلت المسار الخاص به ثم أخرج من ملف التسجيل

5) أعد تشغيل الجهاز في الوضع MS-DOS

6) تؤجه الى المجلد الذي يوافق المسار المذكور عندما حذفته من ملف التسجيل

7) أحذف الخادم بالأمر التالي :

>del exec.exe ثم أضغط على enter

8) أعد تشغيل الجهاز وذلك بالضغط على ctrl+alt+del

9) وبهذا تكون قد تخلصت من الخادم بأذن الله .
برنامج big gluck :
1) أضغط على أبدأ ثم على تشغيل وأكتب الأمر regedit ثم موافق لكي تدخل على ملف التسجيل.

2) أفتح التبويبات التاليه بالترتيب:

HKEY_LOCAL_MACHINE\software\Microsoft\windows\curr entversion

3) أنقر على المجلد RUN وأبحث عن الاسم الذي يشير الى الملف الخادم

4) بزر الماوس الأيمن أضغط عليه وأحذفه بعد أن تكون سجلت المسار الخاص به ثم أخرج من ملف التسجيل

5) أعد تشغيل الجهاز في الوضع MS-DOS

6) تؤجه الى المجلد الذي يوافق المسار المذكور عندما حذفته من ملف التسجيل

7) أحذف الخادم بالأمر التالي :

>del bg10.exe ثم أضغط على enter

8) أعد تشغيل الجهاز وذلك بالضغط على ctrl+alt+del

9) وبهذا تكون قد تخلصت من الخادم بأذن الله
برنامج الهاك تاك:
يعتبر هذا البرنامج من البرامج الخطره جداً لانه يستخدم بروتوكول FTP ويصعب على كثير من برامج الكشف عن ملفات التجسس من إيجاده وللتخلص منه اتبع مايلي :

1) اذهب الي مجلد الويندز وفيه ستجد ملف بأسم expl23.exe حدده ثم قم بحذفه.

2) أتبع الخطوات التاليه:

أذهب الى ابدأ ثم تشغيل واكتب regedit ثم موافق ويفتح عندك ملف التسجيل الريجستري

ثم أفتح التبويبات التاليه بالترتيب :

HKEY_LOCAL_MACHINE/software/Microsoft/windows/currentversion

انقر على المجلد run أو runonce ثم ابحث في المربع الايمن تحت الاسم explorer32 ستجد أمامه مسار الخادم وهو c:\windows\expl32.exe

ضع الماوس عليه وانقر باليمين وأحذفه بالامر delete .

3) لاتنسا اطفاء الجهاز بعد ذلك مباشره ثم اعاده تشغيله لتصبح الاوامر التي نفذتها ساريه والا سوف يعيد نفسه من جديد وتظطر الى ان تعيد كل ما عملته لحذفه من جديد
وبهذا انشاء الله يكون لديكم بعض المعلومات عن البرنامج والكشف عنه والطريقه السليمه فقط لازالة تورجنات بعض البرامج وانه بعض البرامج اللي تزيل التورجانات تزيله من مكان فقط وطبعاً راح يعيد نفسه من جديد





منقول







التوقيع


قديم 23-02-02, 02:33 am   رقم المشاركة : 3
ابونورة
مؤسس المنتدى
 
الصورة الرمزية ابونورة






معلومات إضافية
  النقاط : 10
  المستوى :
  الحالة : ابونورة غير متواجد حالياً

بارك الله فيـــك أخي يزيد وجعلها الله من موازين أعمالك هذه الخدمات للأعضاء

تحياتي لك







قديم 23-02-02, 01:06 pm   رقم المشاركة : 4
ابن الإسلام
عضو محترف






معلومات إضافية
  النقاط : 10
  المستوى :
  الحالة : ابن الإسلام غير متواجد حالياً

جزاك الله خير أخوي يزيد 10000000000 تستاهل







التوقيع


هل نسيتموني ؟

قديم 23-02-02, 10:38 pm   رقم المشاركة : 5
يزيد 50
عضو محترف





معلومات إضافية
  النقاط : 10
  المستوى :
  الحالة : يزيد 50 غير متواجد حالياً

شكرا للجميع ..
وانتظروا الدرس الثاني







التوقيع


موضوع مغلق
مواقع النشر
يتصفح الموضوع حالياً : 1 (0 عضو و 1 ضيف)
 
ضوابط المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code متاحة
كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع
:: برعاية حياة هوست ::
sitemap
الساعة الآن 01:29 am.


Powered by vBulletin® Version 3.8.8 Alpha 1
Copyright ©2000 - 2024, vBulletin Solutions, Inc. Trans by
موقع بريدة

المشاركات المنشورة لاتمثل رأي إدارة المنتدى ولايتحمل المنتدى أي مسؤلية حيالها

 

كلمات البحث : منتدى بريدة | بريده | بريدة | موقع بريدة