M®.FaR3oN AdMiN . IsTrAtOrS
عدد الموضيع : 922 السن : 34 المزاج : بلدى : هوايتى : المهنه : الجنس : سجل امتا : 23/02/2008
| موضوع: طريقة مسح عفريت sup seven الأحد أبريل 20, 2008 4:15 pm | |
| السب سيفن Sub7 : برنامج السب سفن هو من أشهر برامج الأختراق وأكثرها قدرة على التحكم في جهاز الضحية ولهذا فالسيرفر الخاص به خطير جدا ولابد من التأكد من عدم وجوده بجهازك يقوم السيرفر الخاص بالسب سفن بوضع الملفات التالية في مجلد الويندوز الخاص بك Kernel.dl Rundll16.exe Movokh_32.dll Watching.dll Nodll.exe مع العلم أنه يمكن تغيير أسماء الملفات السابقة من قبل المخترق :كما يقوم بأنشاء القيم التالية في سجل الويندوز لديك HKEY_LOCAL_MACHINESoftwareCLASSES.dl HKEY_LOCAL_MACHINESoftwareMicrosoftDirectXMediaKER
NEL16="KERNEL16.DL" HKEY_LOCAL_MACHINESoftwareCLASSES.dl@=exefile أيضا يقوم السيرفر بأضافة أوامر للملفات التالية System.ini ===>Shell=Explorer.exe rundll16.exe Win.ini ====> Run=????.exe Or Load=????.exe والمنافذ التي يقوم بأختراق جهازك عن طريقها هي 6711 و 6776 أو أي رقم يتراوح ما بين 1243 و 1999 وذلك بحسب رغبة المخترق :وطريقة التخلص منه كالتالي قم بالذهاب الى الملفين System.ini Win.ini عن طريق الخطوات : أبدأ- تشغيل - ثم أكتب في مربع التشغيل msconfig
بالنسبة لملف الوين فقط قم بالبحث عن الأوامر التالية : Load=???.exe Load=???.dll Run=???.exe وعلامات الأستفهام ترمز الى اسم السيرفر وقد تكون أي شئ ثم أذهب الى الملف النظام وفي السطر الخامس تقريبا ستجد شيئاً كالتالي Shell=Explorer.exe وأذا وجدت السطر مكتوبا بطريقة غير السابق قم بتعديله ليصبح كالسابق وقد يكون هكذا اسمه Shell=Explorer.exe ???.dll وعلامات الأستفهام ترمز لأسم السيرفر فقط قم أنت بتعديل السطر الى Shell=Explorer.exe بعد ذلك أذهب الى محرر التسجيل عن طريق الخطوات أبدا ثم تشغيل ثم أكتب في مربع النص التالي Regedit وأذهب الى المفتاح التالي HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentV
ersionRun وستجد على القائمة اليمنى أسم السيرفر وستعرفه بالطبع لأنه سيكون بنفس الأسم الذي وجدته سابقاً في ملف النظام فقط قم بمسح القيم التي ترمز الى السيرفر بالنقر على زر الحذف والآن قم بأعادة تشغيل جهازك وأذهب الى مجلد الويندوز وقم بحذف السيرفر وسيكون اسمه معروفا لك الآن
-------------------------------------------------------------------------------- | |
|