الصقر العراقي المؤسس لمنتديات الواحة
تاريخ التسجيل : 11/05/2008 عدد الرسائل : 17234 تاريخ الميلاد : 22/02/1977 العمر : 47 العراق المـــــــزاج : المهنة : الهواية : الجنسية : عراقي الدعــــــــــــــاء :
بطاقة الشخصية البلد: العراق الهواية: (0/0)
| موضوع: اخطر برامج الهكر والحماية منها ادخل لتحمي نفسك الأحد سبتمبر 28, 2008 12:43 am | |
| ش Happy99 وهذا واحد من البرامج القليلة التي تستطيع نشر نفسها بنفسها :الأسماء المستعارة لهذا البرنامج هي win32.ska ska wsocks.ska ska.exe :كيفية التخلص منة :قم بالبحث عن الملفات التالية في المجلد التالي C:\******s\system
SKS.EXE SKA.DLL WSOCK32.SKA :إذا وجدته فهو قد اخترق جهازك. قم مباشرة بإلغاء الملفات التالية SKA.EXE SKA.DLL WSOCK32.DLL بعد ذلك قم بإعادة تسمية الملف WSOCK32.SKA :إلىالاسم التالي WSOCK32.DLL
----------------------------
K2Ps : فقط يستطيع التمكن من وندوز 95 و وندوز 98 وقد انشر عن طريق البريد الإلكتروني تحت اسم K2PS.EXE حيث تقول رسالة هذا البريد الذي قد يصل إلى أي شخص أن هناك فيروس اسمه TX-500 وأنه هو برنامج مضاد لهذا الفيروس. طبعا كما تعرف هذه كانت مجرد كذبة ليتمكن من الدخول وسرقة معلومات اشتراكك مع مقدم خدمة الإنترنت بالإضافة إلى كلمة السر الخاصة بك ثم التحكم به وبالبريد الإلكتروني لك. وأيضا يمكنه تغيير كلمة السر الخاصة بك. والطريقة المفضلة إذا أحسست بهذا التغير قم مباشرة بتغير كلمة السر :ثم قم بإلغاء الملفات التالية
K2PS.EXE K2PS.CFG قم بتشغيل محرر التسجيل عن طريق أبدأ ثم تشغيل ثم أكتب Regedit
:ثم أذهب إلى القيمة التالية وقم بمسحها HKEY_LOCAL_MACHINE\Software\Microsoft\******\Curre ntVersion\C:\******S\SYSTEM\K2PS.EXE
-------------------------------------------
Paradise : وهو أقوى من برنامج Back Orifice ويحتاج أيضا إلى خادم يسمى agent.exe ويستطيع إلغاء ملفات وإنشائهم ويستطيع فتح وغلق النوافذ على جهازك ويستطيع عمل محادثة معك chatting ويستطيع عمل أشياء أخرى. كيفية التخلص منة : يمكنك التخلص منة باستخدام البرنامج The cleaner
-----------------------------------------------------
PrettyPrk : هذا البرنامج يستطيع الانتشار أيضا عن طريق البريد الإلكتروني. فعند تنفيذه سوف يقوم بإرسال نفسه إلى العناوين الموجودة في ******s address book وسوف يخبر المستخدمين الموجودين على IRC عند إعدادات النظام وكلمات السر. وسوف يقوم بنسخ نفسه داخل المجلد التالي
C:\******s\System مع الملف files32.VXD أيضا سوف يقوم بتسجيل نفسه داخل القيمة التالية في سجل الويندوز HKEY_CLASSES_ROOT \exefile\****l\open\command\files32.vxd فقط قم بإلغائها بالذهاب إلى أبدأ ثم تشغيل ثم أكتب Rededit
---------------------------------------------
ProMail : انتشر كثيرا هذا البرنامج بطريقة freeware و shareware وقد انتشر تحت هذا الاسم proml121.zip وهو ملف غير مضغوط داخل هذا الملف promail.exe فإذا قمت بتحميلة على جهازك وقمت بعد تحميلة بالاشتراك مع أي شركة لخدمات البريد الإلكترونية فان جميع المعلومات التي أعطيتها لهذه الشركة إضافة إلى كلمة السر الخاصة بك يقوم هذا البرنامج بإرسالها إلى عنوان بريدي آخر غير معروف إي بطريقة عشوائية فكلما قمت بعملية اشتراك مع أي شركة أخرى لخدمات البريد الإلكتروني فان البرنامج يقوم بنفس العملية السابقة. :كيفية التخلص منة إذا كان لديك هذا البرنامج
Promail قم مباشرة بإلغائه
--------------------------------------------------
Sockets : وهذا البرنامج خطير جدا وهو تقريبا فيروس. وهو لا يقوم فقط بتحميل خادم له ولكنة يصيب عددا من الملفات المنتهية بالأحرف exe وله نفس خصائص البرامج الأخرى التي تعمل معالبريد الألكتروني والأيسكيو كيفية التخلص منة : باستخدام البرنامج Anti Troie :وهو برنامج جيد للقضاء علية وسوف تجده في الموقع التالي http://www.pobox.com/~cd
-------------------------------------------------
ZipFile : وهو أيضا يتمكن من وندوز 95 و وندوز 98 و وندوز إن تي . وهو يستطيع نشر نفسه بنفسه باستخدام البريد الألكتروني :فإذا قمت بفتحة من بريدك الخاص فانه سوف يعرض الرسالة التالية Cannot open file; it does not appear to be a valid archive. If this is part of a ZIP backup set, insert the last disk of the backup set and try again. Please press F1 for help. وعندما يتمكن من نشر نفسه باستخدام البريد الألكتروني فانه يقوم بإرسال نفسه مرة أخرى تحت اسم Zipped_files.exe : إلى جميع العناوين التي استقبلت منهم رسائل سابقة مرفق به هذه الرسالة
Hi, username received your email and I shall send you a reply ASAP. Till then, take a look at this attached zip docs Bye
:أيضا سوف يقوم هذا البرنامج بإلغاء جميع الملفات لديك والمنتهية بالأحرف التالية DOC XLS PPt C CPP H وللأسف فأنة صعب جدا إن تستعيد تلك الملفات باستخدام الأمر undelete :الأسماء المستعارة لهذا البرنامج التي يتخفى تحتها هي
worm.explore.zip win32.explore explore.zip :طريقة معرفة وجودة في جهازك والتخلص منه فقط لمستخدمي وندوز 95 و وندوز 98 :قم بالضغط على CTRL ALT DEL :وعند ظهور شاشة الإغلاق ولاحظت ظهور إحدى الملفات التالية فانه موجود في جهازك والملفات هي
Zipped_files Explore _setup ويجب أن تفرق بين اسم الملف السابق Explore وبين المتصفح Explorer :فإذا لاحظت إحدى الملفات السابقة فقم مباشرة بإلغاء الملفات التالية
C:\******s\_setup.exe C:\******s\Explore.exe بعد ذلك قم بإلغاء الأسطر التالية والموجودة في WIN.INI باستخدام الأمر Sysedit :بعد الذهاب إلى أبدأ ثم تشغيل والأسطر هي run=setup.exe run=c:\******s\system\explore.exe أيضا قم بإلغاء السطر التالي باستخدام الأمر regedit
HKEY_CURRENT_USER\Software\Microsoft\******s\Curre ntVersion\******s\Run
************************************************ | |
|
خدوجة نائبة المراقب العام
تاريخ التسجيل : 07/08/2008 عدد الرسائل : 4331 تاريخ الميلاد : 14/02/1982 العمر : 42 بلد المليون ونصف المليون شهيد المـــــــزاج : المهنة : الهواية : الجنسية : جزائرية الدعــــــــــــــاء :
بطاقة الشخصية البلد: الهواية: (0/0)
| موضوع: رد: اخطر برامج الهكر والحماية منها ادخل لتحمي نفسك الأحد سبتمبر 28, 2008 5:16 am | |
| مشكور صقر على هذا المجهود الذي تبذله كي تخلصنا وتحمينا من الهكر
والله انا كمبيوتر مغلبني الله يستر
تقبل مروري
واحترامي | |
|
الصقر العراقي المؤسس لمنتديات الواحة
تاريخ التسجيل : 11/05/2008 عدد الرسائل : 17234 تاريخ الميلاد : 22/02/1977 العمر : 47 العراق المـــــــزاج : المهنة : الهواية : الجنسية : عراقي الدعــــــــــــــاء :
بطاقة الشخصية البلد: العراق الهواية: (0/0)
| موضوع: رد: اخطر برامج الهكر والحماية منها ادخل لتحمي نفسك الأحد سبتمبر 28, 2008 10:12 pm | |
| شكرا لمرورك جوهرة دمتي بود | |
|
رحال عضو شرف
تاريخ التسجيل : 05/07/2008 عدد الرسائل : 267 تاريخ الميلاد : 27/02/1967 العمر : 57 قطر الدعــــــــــــــاء :
| موضوع: رد: اخطر برامج الهكر والحماية منها ادخل لتحمي نفسك الخميس أكتوبر 02, 2008 2:48 am | |
| سلمت وسلم جبينك استاذي صقر مجهود كبير جدا | |
|
الصقر العراقي المؤسس لمنتديات الواحة
تاريخ التسجيل : 11/05/2008 عدد الرسائل : 17234 تاريخ الميلاد : 22/02/1977 العمر : 47 العراق المـــــــزاج : المهنة : الهواية : الجنسية : عراقي الدعــــــــــــــاء :
بطاقة الشخصية البلد: العراق الهواية: (0/0)
| موضوع: رد: اخطر برامج الهكر والحماية منها ادخل لتحمي نفسك الخميس أكتوبر 02, 2008 10:26 pm | |
| شرفني مرورك اخي الغالي دمت بود | |
|
الكربلائي مجلس ادارة الواحة
تاريخ التسجيل : 12/05/2008 عدد الرسائل : 3622 تاريخ الميلاد : 01/07/1980 العمر : 44 العراق المـــــــزاج : الهواية : الدعــــــــــــــاء :
بطاقة الشخصية البلد: العراق كربلاء الهواية: (0/0)
| |