المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : كيف تحمي نفسك من sub seven من اقوي برامج الاختراق


zero0co0l
30-11-2004, 03:28 PM
أخطر برامج الإختراق يسمى في منطقة الخليج ( الباكدور جي ) ويطلق عليه البعض إسم القنبلة تتركز خطورته في أنه يتميز بمخادعة الشخص الذي يحاول إزالته فهو يعيد تركيب نفسه تلقائيا بعد حذفه يعتبر أقوى برنامج إختراق للأجهزة الشخصية وفي إصدارته الأخيرة يمكنه أن يخترق سيرفر لقنوات المحادثة Mirc كما يمكنه إخترق أي جهاز أي شخص بمجرد معرفة إسمه في ICQ






أخطر برامج الإختراق يسمى في منطقة الخليج ( الباكدور جي ) ويطلق عليه البعض إسم القنبلة تتركز خطورته في أنه يتميز بمخادعة الشخص الذي يحاول إزالته فهو يعيد تركيب نفسه تلقائيا بعد حذفهيعتبر أقوى برنامج إختراق للأجهزة الشخصية .. وفي إصدارته الأخيرة يمكنه أن يخترق سيرفر لقنوات المحادثة Mirc كما يمكنه إخترق أي جهاز أي شخص بمجرد معرفة إسمه في ICQ كما يمكنه إختراقمزودات البريد smtp/pop3 يعتبر الإختراق به صعب نسبيا وذلك لعدم إنتشار ملف التجسس الخاص به في أجهزة المستخدمين الا أنه قائما حاليا على الإنتشار بصورة مذهلة ويتوقع أنه بحلول منتصف عام 2001 سوف تكون نسبة الأجهزة المصابة بملف السيرفر الخاص به 40-55 % من مستخدمي الإنترنت حول العالم وهذه نسبة مخيفة جدا إذا تحققت فعلا ... مميزاته خطيرة للغاية فهو يمكن المخترق من السيطرة الكاملة على الجهاز وكأنه جالس على الجهاز الخاص به حيث يحتوي على أوامر كثيرة تمكنه من السيطرة عليه ... بل يستطيع أحيانا الحصول على أشياء لا يستطيع مستخدم الجهاز نفسه الحصول عليها مثل كلمات المرور .. فالمخترق من هذا البرنامج يستطيع الحصول على جميع كلمات المرور التي يستخدمها صاحب الجهاز !!! ولخطورته الكبيرة فسوف نفصل في الشرح عنه















أعـراض الإصابة :



من أهم أعراض الإصابة بهذا البرنامج ظهور رسالة " قام هذا البرنامج بأداء عملية غير شرعية ... " وتظهر هذه الرسالة عند ترك الكمبيوتر بدون تحريك الماوس أو النقر على لىحة المفاتيح حيث يقوم البرنامج بعمل تغييرات في حافظة الشاشة وتظهر هذه الرسائل عادة عندما تقوم بإزالة إدخالات البرنامج في ملف system.ini كما أن بإمكان الخادم إعادة إنشاء نفسه بعد حذفه من الويندوز بإستخدام بعض الملفات المساعدة له في ذلك



خطورة البرنامج :



يمكن عمل تعديلات على الخادم الخاص بالبرنامج من خلال برنامج التحرير الخاص به لذلك فإنه من الواجب البحث في أي مكان ممكن أن يسجل فيه ليعمل تلقائيا يعني أي مكان يمكن وضع أوامر للويندوز ليقوم بتشغيله تلقائيا .



التخلص منه :



1- إفتح الملف win.ini الموجود في مجلد الويندوز وابحث في بداية السطور الأولى من هذاالملف عن أي قيك شبيهة بالقيم التـالية :



run=xxxx.exe أو run = xxxx.dll أو Load=xxxx.exe أو Load = xxxx.dll



لاحظ أن xxxx تعني إسم الخادم وإذا عثرت على أي قيمة منها فقم بحذفها



2- افتح الملف system.ini الموجود في مجلد الويندوز وفي السطر الخامس ستجد السطر التالي :



shell = Explorer.exe ... فإذا كان جهازك مصابا ستجد السطر على هذا الشكل :



shell=Explorer.exe xxxx.exe .... أو shell = Explorer.exe xxxx.dll



مع العلم بأن xxxx هو إسم الخادم الذي من أشهر أسمائه rundll16.exe و Task_Bar.exe فإذا كان كذلك فقم بمسح إسم الخادم فقط ليصبح السطر : shell = Explorer.exe



3- إضغط على start ثم تشغيل ثم إكتب regedit لتدخل الى



ملف السجل ثم قم بالدخول تسلسليا على الأتي :



HKEY_LOCAL_MACHINE



Software



Microsoft



Windows



Current Version



داخل المجلد Run إبحث عن إسم الخادم الذي عثرت عليه في مــلف system.ini أو الملف win.ini ( في بعض الأحيان قد يتغير إسم الخادم في ملف التسجيل لذلك إبحث عن أي شي غريب ) ثم بعد ذلك توجه لمجلد الويندوز وستجد أن حجم الخادم الذي عثرت عليه في ملف التسجيل حوالي 328 كيلو بايت إذا كان كذلك عد لنفس المنطقة في ملف التسجيل وقم بحذف القيمة وذلك بالنقر على إسمها وإختيار حذف delete الآن أعد تشغيل الجهاز ثم توجه لمجلد الويندوز وقم بحذف الخادم بالنقر عليه بالزر الأيمن للماوس وإختيار حذف.
منقول للافاده

destroy22222
30-11-2004, 08:12 PM
الف الف شكر علي الشرح الجميل ده

sasa2060
30-11-2004, 09:40 PM
ألف شكر يا باشا

indeep
30-11-2004, 09:49 PM
شكرا على الشرح المميز ومجهوداتك وتمنياتى لك بالتوفيق

هانى احمد
01-12-2004, 01:23 AM
شكرا على الشرح الجميل ده ولكن يوجد برامج اخطر من الsub seven وهو البرو رات
فهذا البرنامج تستطيع من خلاله ان تعرف مكونات جهاز الضحية وتتحكم فيه وتعرف الايميل بتاعه والباسوورد
يعنى من الاخر بيعمل البدع وده عن طريق انه بيرمى ملف فى السيستم زى ملفات الباك دور والتروجان وبعد كده بيبعتلك الip بتاع الشخص وبيفتح لك الport بحيث انك تتحكم فى الجهاز زى ما انت عايز

ومن احسن البرامج التى تكشف هذا البرنامج وتعوقه هو مكافى خاصة مكافى الجديدmcafee all in one
والنورتون فى بعض الاحيان


والحمد لله على كل شىء

zero0co0l
01-12-2004, 02:26 PM
شكرا علي ردودكم ياجماعه وده اقل واجب
بالنسبه لبرامج لاختراق كلها تعتبر خطيره ويجب الحذر منها

alamer75
02-12-2004, 07:12 PM
شكراً اخي على الشرح الجميل

fan_fan10
03-12-2004, 03:26 AM
شكراً اخي على الشرح الجميل

zero0co0l
04-12-2004, 03:02 PM
شكرا علي ردودكم ياجماعه

B@DR
05-12-2004, 01:19 PM
الف شكر يااخي على الشرخ الوافي وفي انتظار المزيد منك

saiko_mat
10-12-2004, 10:18 AM
شكرا على الشرح
بس على فكره البرامج دى افشل برامج فى الموضوع ده والوقايه منها اسهل ممما تتصور عن طريق انك لازم تقيل الفيل المبعتلك سواء بقاعلى هيه صوره او برنامج او اى حاجه اى انتى فيرس
هيشوفوا ويعملولو دليت من غير ما انتا ما تعمل حاجه ونفس القصه فى برنامج
prorat
ممكن تستعمل البرامج دى مع واحد بس يكون نايم او واثق فيك اوى على سبيل الهزار انما
انما ما نصحش اى حد يا جماعه فى استخدام هذه البرامج مع حد يكون بيفهم او يكون جامد ممن

saiko_mat
10-12-2004, 10:20 AM
وشكرا
مره اخرى

zero0co0l
10-12-2004, 08:04 PM
شكرا ياشباب علي الردود
وياريت ياسيكو كان كل الناس زيك بيفهموا ماكنش حد غلب
كمان حاجه
معظم الي بيتسرق ايميلاتهم بتبقي مسروق بالبرامج دي عن طريق لينك بيكتبوا اللي عايز يخترقك علي الشات ويكون اللينك ليسرفر معمول بالبرامج دي

المحــــارب
10-12-2004, 08:10 PM
مشكور أخي الكريم علي مجهودك ونتمني المزيد إن شاء الله

zero0co0l
10-12-2004, 08:13 PM
لاشكر علي واجب اخي الكريم

Totti2004
10-12-2004, 11:20 PM
شكرا علي الافاده

zero0co0l
14-12-2004, 10:08 AM
لا شكر علي واجب اخ توتي

Krakozhia
31-03-2005, 06:38 PM
شكراً أخى العزيز على الشرح الرائع

khopho2007
09-04-2008, 08:02 PM
شكراااااااااااااااااااااااااا