Forum To 3rBrAp
Welcome To 3rBNew

Forum To 3rBrAp
Welcome To 3rBNew

Forum To 3rBrAp
هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.


Forum To 3rBrAp
 
الرئيسيةالبوابةأحدث الصورالتسجيلدخول
طريقة مسح عفريت sup seven Support

 

 طريقة مسح عفريت sup seven

اذهب الى الأسفل 
كاتب الموضوعرسالة
M®.FaR3oN
AdMiN . IsTrAtOrS
AdMiN . IsTrAtOrS
M®.FaR3oN


ذكر
عدد الموضيع : 922
السن : 34
المزاج : طريقة مسح عفريت sup seven 3ady10
بلدى : طريقة مسح عفريت sup seven EG_3a
هوايتى : طريقة مسح عفريت sup seven Painti10
المهنه : طريقة مسح عفريت sup seven Unknow10
الجنس : طريقة مسح عفريت sup seven Dsn10
سجل امتا : 23/02/2008

طريقة مسح عفريت sup seven Empty
مُساهمةموضوع: طريقة مسح عفريت sup seven   طريقة مسح عفريت sup seven Icon_minitimeالأحد أبريل 20, 2008 4:15 pm

السب سيفن Sub7 :
برنامج السب سفن هو من أشهر برامج الأختراق وأكثرها قدرة على التحكم في جهاز الضحية ولهذا فالسيرفر الخاص به خطير جدا ولابد من التأكد من عدم وجوده بجهازك
يقوم السيرفر الخاص بالسب سفن بوضع الملفات التالية في مجلد الويندوز الخاص بك
Kernel.dl
Rundll16.exe
Movokh_32.dll
Watching.dll
Nodll.exe
مع العلم أنه يمكن تغيير أسماء الملفات السابقة من قبل المخترق
:كما يقوم بأنشاء القيم التالية في سجل الويندوز لديك
HKEY_LOCAL_MACHINESoftwareCLASSES.dl HKEY_LOCAL_MACHINESoftwareMicrosoftDirectXMediaKER



NEL16="KERNEL16.DL" HKEY_LOCAL_MACHINESoftwareCLASSES.dl@=exefile
أيضا يقوم السيرفر بأضافة أوامر للملفات التالية
System.ini ===>Shell=Explorer.exe rundll16.exe
Win.ini ====> Run=????.exe Or Load=????.exe
والمنافذ التي يقوم بأختراق جهازك عن طريقها هي 6711 و 6776 أو أي رقم يتراوح ما بين 1243 و 1999 وذلك بحسب رغبة المخترق
:وطريقة التخلص منه كالتالي
قم بالذهاب الى الملفين
System.ini
Win.ini
عن طريق الخطوات : أبدأ- تشغيل - ثم أكتب في مربع التشغيل
msconfig

بالنسبة لملف الوين فقط قم بالبحث عن الأوامر التالية :
Load=???.exe
Load=???.dll
Run=???.exe
وعلامات الأستفهام ترمز الى اسم السيرفر وقد تكون أي شئ
ثم أذهب الى الملف النظام وفي السطر الخامس تقريبا ستجد شيئاً كالتالي
Shell=Explorer.exe
وأذا وجدت السطر مكتوبا بطريقة غير السابق قم بتعديله ليصبح كالسابق وقد يكون هكذا اسمه
Shell=Explorer.exe ???.dll
وعلامات الأستفهام ترمز لأسم السيرفر فقط قم أنت بتعديل السطر الى
Shell=Explorer.exe
بعد ذلك أذهب الى محرر التسجيل عن طريق الخطوات
أبدا ثم تشغيل ثم أكتب في مربع النص التالي
Regedit
وأذهب الى المفتاح التالي
HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentV


ersionRun
وستجد على القائمة اليمنى أسم السيرفر وستعرفه بالطبع لأنه سيكون بنفس الأسم الذي وجدته سابقاً في ملف النظام فقط قم بمسح القيم التي ترمز الى السيرفر بالنقر على زر الحذف
والآن قم بأعادة تشغيل جهازك وأذهب الى مجلد الويندوز وقم بحذف السيرفر وسيكون اسمه معروفا لك الآن

--------------------------------------------------------------------------------
الرجوع الى أعلى الصفحة اذهب الى الأسفل
https://3rbnew.yoo7.com
 
طريقة مسح عفريت sup seven
الرجوع الى أعلى الصفحة 
صفحة 1 من اصل 1
 مواضيع مماثلة
-
» طريقة جديد لتزويد مساحة الهارد ومجربه 100%
» اخترق الاجهزة عن طريق الدوس طريقة سهله وشغاله 100%

صلاحيات هذا المنتدى:لاتستطيع الرد على المواضيع في هذا المنتدى
Forum To 3rBrAp :: برامج :: بــــــرامج الحماية والصيانة-
انتقل الى: