مجالس الرويضة لكل العرب

مجالس الرويضة لكل العرب (http://www.rwwwr.com/vb/httb:www.rwwwr.com.php)
-   افق تكنولوجي (http://www.rwwwr.com/vb/f20.html)
-   -   الفيروسات والملفات الخبيثه و الباتشات (الاختراق) (http://www.rwwwr.com/vb/t49375.html)

محمد 28-02-2011 05:18 PM

الفيروسات والملفات الخبيثه و الباتشات (الاختراق)
 

بسم الله الرحمن الرحيم


من منا لم يعاني من الفيروسات والملفات الخبيثه أكيد الجميع
لاكن هل سئلت نفسك يوم من الايام ان تتعلم المحافظة على كمبيوترك الشخصي
من الفيروسات الظارة حتى تكون على درايه تامه بالاخطار التي تحيط بجهازك
دون علم.. القليل ربما يهتم أذا كان حريص.أما المهمل فتجده باكمله حصان طرواده
وهو ممايسهل على المخترق صيدك


طبعاً أسباب دخول الفيروسات الى جهازك هي:-

1-عدم وجود مكافح فيروسات أو جدار ناري قوي مثل الافيرا والكاسبر يمنع
زرع وتكوين الملفات الظاره في temp الملفات المؤقته كما تعلمنا سابق
وأغلبها تاتي من المواقع المشبوهة التي تم زيارتها
2-عدم تحديث مكافح الفيروسات باستمرار للحصول على أخر أكتشاف بيانات الفيروسات
3-عدم الاهتمام بالبرامج الموثوقه من مصدر موثوق أي البرامج لابد تحميلها من مصدرها حتى ولو
كنت تثق بالمصدر الغير أصلي..
4-الفلاشات او الهاردسكات الخارجيه التي تنتقل من كبيوتر الى كمبيوتر هذه يجب الحذر منها
حيث أغلب بل أكثر الفيروسات تستهدف هذه الفلاشه بوظع فيروس ينشر نفسه بنفسه.لذالك
أذا كان عندك فلاشه او هارد خارجي لاتظعه في جهاز لاتثق فيه. حتى لاتنتقل العدوى
هذه أهم المعوقات التي يجب الحذر منها.طبعا مع بعض العمليات والادوات التشخيصيه التي تظمن أستقرار الكمبيوتر
فلا تعتمد على برامج الحمايه والجداران الناريه لئنها تخترق أيظا بعمليات التشفير والتحايل عليها



أظرار الفيروسات كثيره:-
الاظرار كثيره لن اتكلم عنها هذا اليوم



طبعا الفيروسات + الباتشات (الاختراق) منها أنواع:-
1-نوع سهلة الحذف من الحاسب الالي والتي تحذفها ببرامج مكافح الفيروسات والادوات.
2-نوع صعبة الحذف لاينفع معها برامج المكافحة ولا الادوات وهي تاتي على الشكل التالي

طبعا من منا لم يسمع بهذا الفيروس الخرافي ^(^Autorun.inf
المعلومات التي ساأضعها عن هذا الفيروس قد تكون معلومه جديدة عليك ولاول مره .. ويمكن قد سمعتها اذا كنت متابع امور الحمايه ..
هذا الفيروس يقوم

في الجهاز وهي التي تساعد على أنتشار الفيروسات بالجهاز والملف المسؤول عن الاوتورون هو Autorun.inf
موجود على المسار التالي في الريجستري

كود PHP:

 HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionIniFilemappingAutorun.inf

لماذا ياحاتم بتكلم عن هذا الفيروس وهل هو مهم في مجال الاختراق .. عند المخترقين ؟

اسائلة كثيره راح تطرحها على نفسك

هل تعلم هذا الفيروس يستطيع اي شخص يتحكم فيه !!
هل تعلم يكون هناك ملف مساعد لنفترض اسمه HaTeM.exe
عند تشغيل للقرص يتم تفعيل
HaTeM.exe

طيب
HaTeM.exe هل هو فيروس ام اتروجان "باتش"


هنا يكون السؤال جميل جدا !!
هنا تم التفكير "عند المخربين" ان يتم استغلال فيروس اوترون يتم وضع بجانبه باتش ولهذا راح يتم تخطي من
بعض المكافحات وهي .. الكاسبر والافيرا وديب فريز ... والكثير الكثير

طبعا الشباب
هناك كثير من ادوات مخصصة للفيروس الاوترون ولكن الافضل انك تقطعه من جذوره وترتاح منه

كالمثل الذي يقول
من وين يجيك الريح سده واستريح

الاداه من هنا يالغالي


ساأضع الادوات حدف الاوترون قريبا
والي حابب يساعدني في قضيه الادوات والي يشوفه جديرا بقضاء على الاوترون يضعها في الموضوع




ننتقل للمرحله الشك في وجود الباتشات

الان من داخل الوضع الامن حمل برنامج Anti-Malware من الوصلة التاليه
Malwarebytes Anti-Malware - Reviews and free Malwarebytes Anti-Malware downloads at Download.com

بعد التحميل ثبت البرنامج تثبيت عادي وبعد الانتها سوف تلاحظ ان البرنامج يحدث نفسه تلقائي أنتظر الى أن ينتهي من عمله
طبعا التحديث للبرنامج مهم ولابد ان تكون متصل في الانترنت لكي يتم تحميل أخر قاعدة بيانات للفيروسات حتى أذا فحصة الجهاز يتعرف على أجدد وأخر الفيروسات تابــــع ااشرح أفهم شويه

قم بتحميل البرامج التالي



http://www.filescrunch .com/techspot-temp/mbam-setup-1.46.exe


قم بتشغيل البرنامج ثم طبق كما في الصور التالية




http://www.up-king.com/almaciat/9htv...5n8u0vepw8.jpg



************



http://www.up-king.com/almaciat/jgqc...hbwoe7ftim.jpg



************



http://www.up-king.com/almaciat/ks4z...evujviu667.jpg



************



http://www.up-king.com/almaciat/7uq3...tjlbnanvgr.jpg



************



http://www.up-king.com/almaciat/y0t3...kt792d1k49.jpg



************



http://www.up-king.com/almaciat/7eqy...25jj5qnq2o.jpg



************



http://www.up-king.com/almaciat/g9z9...avxcp8e4ye.jpg




************



http://www.up-king.com/almaciat/glg0...b0oz3f2tig.jpg



************

http://img830.imageshack.us/img830/2...1431091554.png

************
http://img716.imageshack.us/img716/2...1431091836.png
************
http://www.up-king.com/almaciat/kobh...08kof0k930.jpg



************



وتقراء..التقرير ..وتعرف..المعطي ات..الي..فيه


محمد 28-02-2011 05:21 PM

رد: الفيروسات والملفات الخبيثه و الباتشات (الاختراق)
 
يتبع ............... .......

محمد 28-02-2011 05:24 PM

رد: الفيروسات والملفات الخبيثه و الباتشات (الاختراق)
 
بعد الانتها من برنامج Anti-Malware قم بحذفه لئنك لن تحتاجه إلا لمره فقط للتنظيف وبعده أكيد راح تختار كاسبر أو أفيرا لقوت أدائهم


الان سوف نعمل تقرير للجهاز ببرنامج هايجاك لنرى أخر القيم الظاره أن وجدة بعد الفحص ببرنامج Anti-Malware وحذف الفيروسات ندخل الموقع
HijackThis Logfileauswertu ng
أو تحميل مباشر من نفس الموقع
http://www.hijackthis. de/downloads/HJTInstall.exe




محمد 28-02-2011 05:26 PM

رد: الفيروسات والملفات الخبيثه و الباتشات (الاختراق)
 
يتبع لاحقآ ...........

سمو الاحساس 28-02-2011 07:05 PM

رد: الفيروسات والملفات الخبيثه و الباتشات (الاختراق)
 
هكر

سلمت يداك يالغالي


الساعة الآن 06:25 PM.

Powered by vBulletin® Version 3.8.7, Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
- arab-line : Search Engine Friendly URLs by vBSEO 3.3.0 TranZ By Almuhajir

Ads Management Version 3.0.1 by Saeed Al-Atwi

HêĽм √ 3.1 BY: ! ωαнαм ! © 2010

... جميع الحقوق محفوظه لمجالس رويضة العرض لكل العرب ...

.. جميع المشاركات المكتوبة تعبّر عن وجهة نظر صاحبها ...ولا تعبّر بأي شكل من الأشكال عن وجهة نظر المنتدى..

a.d - i.s.s.w