• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

  • بادئ الموضوع بادئ الموضوع format
  • تاريخ البدء تاريخ البدء
  • المشاهدات 17,459
الحالة
مغلق و غير مفتوح للمزيد من الردود.

format

زيزوومي ماسى
إنضم
5 ديسمبر 2008
المشاركات
9,049
مستوى التفاعل
1,541
النقاط
1,145
الإقامة
فلســ الحبيبه ــطين
غير متصل
zyzoombsm.gif
6ad285351d16f332c6ad2c211b4829a1.gif

حياكم الله إخواني في الله جميعاً
هذا الموضوع حصري ويشهد بالله اني تعبت عليه
اقل اشئ هو الدعاء الي بالتوفيق بالدنيا والاخره

5f59085779707923614e5856aa2c01aa.gif

من منا لم يعاني من الفيروسات والملفات الخبيثه أكيد الجميع
لاكن هل سئلت نفسك يوم من الايام ان تتعلم المحافظة على كمبيوترك الشخصي
من الفيروسات الظارة حتى تكون على درايه تامه بالاخطار التي تحيط بجهازك
دون علم.. القليل ربما يهتم أذا كان حريص.أما المهمل فتجده باكمله حصان طرواده
وهو ممايسهل على المخترق صيدك


طبعاً أسباب دخول الفيروسات الى جهازك هي:-

1-عدم وجود مكافح فيروسات أو جدار ناري قوي مثل الافيرا والكاسبر يمنع
زرع وتكوين الملفات الظاره في temp الملفات المؤقته كما تعلمنا سابق
وأغلبها تاتي من المواقع المشبوهة التي تم زيارتها
2-عدم تحديث مكافح الفيروسات باستمرار للحصول على أخر أكتشاف بيانات الفيروسات
3-عدم الاهتمام بالبرامج الموثوقه من مصدر موثوق أي البرامج لابد تحميلها من مصدرها حتى ولو
كنت تثق بالمصدر الغير أصلي..
4-الفلاشات او الهاردسكات الخارجيه التي تنتقل من كبيوتر الى كمبيوتر هذه يجب الحذر منها
حيث أغلب بل أكثر الفيروسات تستهدف هذه الفلاشه بوظع فيروس ينشر نفسه بنفسه.لذالك
أذا كان عندك فلاشه او هارد خارجي لاتظعه في جهاز لاتثق فيه. حتى لاتنتقل العدوى
هذه أهم المعوقات التي يجب الحذر منها.طبعا مع بعض العمليات والادوات التشخيصيه التي تظمن أستقرار الكمبيوتر
فلا تعتمد على برامج الحمايه والجداران الناريه لئنها تخترق أيظا بعمليات التشفير والتحايل عليها


أظرار الفيروسات كثيره:-
الاظرار كثيره لن اتكلم عنها هذا اليوم



طبعا الفيروسات + الباتشات (الاختراق) منها أنواع:-
1-نوع سهلة الحذف من الحاسب الالي والتي تحذفها ببرامج مكافح الفيروسات والادوات.
2-نوع صعبة الحذف لاينفع معها برامج المكافحة ولا الادوات وهي تاتي على الشكل التالي

طبعا من منا لم يسمع بهذا الفيروس الخرافي ^(^ Autorun.inf
المعلومات التي ساأضعها عن هذا الفيروس قد تكون معلومه جديدة عليك ولاول مره .. ويمكن قد سمعتها اذا كنت متابع امور الحمايه ..
هذا الفيروس يقوم

في الجهاز وهي التي تساعد على أنتشار الفيروسات بالجهاز والملف المسؤول عن الاوتورون هو Autorun.inf
موجود على المسار التالي في الريجستري

PHP:
 HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionIniFilemappingAutorun.inf]
لماذا ياحاتم بتكلم عن هذا الفيروس وهل هو مهم في مجال الاختراق .. عند المخترقين ؟

اسائلة كثيره راح تطرحها على نفسك

هل تعلم هذا الفيروس يستطيع اي شخص يتحكم فيه !!
هل تعلم يكون هناك ملف مساعد لنفترض اسمه HaTeM.exe
عند تشغيل للقرص يتم تفعيل
HaTeM.exe

طيب
HaTeM.exe هل هو فيروس ام اتروجان "باتش"

هنا يكون السؤال جميل جدا !!
هنا تم التفكير "عند المخربين" ان يتم استغلال فيروس اوترون يتم وضع بجانبه باتش ولهذا راح يتم تخطي من
بعض المكافحات وهي .. الكاسبر والافيرا وديب فريز ... والكثير الكثير

طبعا الشباب
هناك كثير من ادوات مخصصة للفيروس الاوترون ولكن الافضل انك تقطعه من جذوره وترتاح منه

كالمثل الذي يقول
من وين يجيك الريح سده واستريح

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



1499316596a2876c3061d31205716b16.gif


ننتقل للمرحله الشك في وجود الباتشات

حمل برنامج Anti-Malware من الوصلة التاليه
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


بعد التحميل ثبت البرنامج تثبيت عادي وبعد الانتها سوف تلاحظ ان البرنامج يحدث نفسه تلقائي أنتظر الى أن ينتهي من عمله
طبعا التحديث للبرنامج مهم ولابد ان تكون متصل في الانترنت لكي يتم تحميل أخر قاعدة بيانات للفيروسات حتى أذا فحصة الجهاز يتعرف على أجدد وأخر الفيروسات تابــــع ااشرح أفهم شويه

قم بتحميل البرامج التالي



يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



قم بتشغيل البرنامج ثم طبق كما في الصور التالية




6bf5f88b7fd5f420a284fb6cb5e28492.jpg




************



9043c8d96cb817033b88e9ce3b3d43a5.jpg




************



5ab7bdbd50b23f5ca7374ddedcb6307f.jpg




************



bbd46753e5177b0e820da63e128dbd1c.jpg




************



ef38d06c7b44773572d84b440d99f1c6.jpg




************



1598c2b6af7989ecc1a70f02ac9d45ae.jpg




************



871a954fa71ed4b109d8d9efff7c06fc.jpg





************



6eaf5664958a429033c68286f64dc561.jpg




************

473886f48851a710ad38dbf70e738de3.png


************
88f25e51faa9d25afa94fc0956d379a3.png

************
cd6d20918a85f87a4e20df11da68b891.jpg




************



وتقراء..التقرير..وتعرف..المعطيات..الي..فيه



5f59085779707923614e5856aa2c01aa.gif

روابط ذات صله في الموضوع
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


46c3fa4251408276c4abbe5f11958996.png

يتبع....
 

توقيع : format
08f87e399188cb628d87ba18b6aa6e3e.png

بعد الانتها من برنامج Anti-Malware قم بحذفه لئنك لن تحتاجه إلا لمره فقط للتنظيف وبعده أكيد راح تختار كاسبر أو أفيرا لقوت أدائهم


الان سوف نعمل تقرير للجهاز ببرنامج هايجاك لنرى أخر القيم الظاره أن وجدة بعد الفحص ببرنامج Anti-Malware وحذف الفيروسات ندخل الموقع
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

أو تحميل مباشر من نفس الموقع
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

بعد التحميل نثبت البرنامج ثم تابع الصور

48c4d1f976bb41ed19005460b0d67c39.png

هذه أمثلة لقيم البرامج قيد التشغيل
8ac194dacbccf2f0c8a4f80ef4900321.png


أيظا مثال أخر للقيم ولاكن قيم لبرامج بدى التشغيل
2ad8e8787581ed45a02f679b04effa2e.png




هذا مثال تقرير جهازي

Logfile of trend Micro HijackThis v2.0.2
Scan saved at 3:37:47 CH, on 20/9/2010
Platform: Windows XP SP100 (WinNT 5.01.2666)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)

Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\system32\VTtrayp.exe
C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\TechSmith\Snagit 9\Snagit32.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\TechSmith\Snagit 9\TSCHelp.exe
C:\Program Files\TechSmith\Snagit 9\SnagPriv.exe
C:\Program Files\Avira\AntiVir Desktop\avmailc.exe
C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE
C:\Program Files\TechSmith\Snagit 9\snagiteditor.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
O2 - BHO: SnagIt Toolbar Loader - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Program Files\TechSmith\Snagit 9\SnagitBHO.dll
O3 - Toolbar: Snagit - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files\TechSmith\Snagit 9\SnagitIEAddin.dll
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [VTtrayp] VTtrayp.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [ShowDeskFix] regsvr32 /s /n /i:u shell32 (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
O4 - Global Startup: Snagit 9.lnk = C:\Program Files\TechSmith\Snagit 9\Snagit32.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: Avira Firewall (AntiVirFirewallService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avfwsvc.exe
O23 - Service: Avira AntiVir MailGuard (AntiVirMailService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avmailc.exe
O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Avira AntiVir WebGuard (AntiVirWebService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE
--
End of file - 5030 bytes



الاحمر معلومات الجهاز التاريخ نوع النظام....
الاخظر ملفات النظام في السيستم والويندوز
الازرق ملفات البروقر فايلي البرامج وغيرها التي قيد التشغيل
أما بقية القيم تم تفصيل الاهم منها الباقي لاتحتاجه

zyzoom-ca98733c29.gif

 
توقيع : format


zyzoomorg1%2814%29.gif


الريجستري:-هي مكونات نظام التشغيل ((ويندوز)) بل يعتبر ركن أساسي في نظام التشغيل
مما يحتوي قاعدة بيانات البرامج ومكونات ماديه وعتاد نظام التشغيل ويندوز

الهكرز متى ما أمتلك أو تمكن من الوصول الى الريجستري فقد أمتلك الكمبيوتر باكمله
لئن الريجستري تحتوي على قواعد البيانات سوى كانت لـ برامج مثبته على النظام أو حسابات مستخدمين
الكمبيوتر وهي بالتاكيد مهمه من ناحية تعطيل البرامج أو أظافة مستخدمين او حذف أو تعديل عليها
لذالك يجب حمايتها من التعديل ومعرفة طرق التعامل معها من ناحية حذف أو تعديل القيم

لماذا نحمي الريجستري?
لئن أغلب باتشات التجسس أو الفيروسات المدموجه أذا تم تطبيقها على الجهاز
تزرع قيمه في الريجستري تمكنه من البقاء أو السيطره على مهمه ما تعثر عمل المستخدم

بعد التعريف البصيط على مكون الريجستري راح أستخدم برنامج WinTools للدخول عليها
ولن أستخدم الطرق اليدويه بالدخول عليها لئنها صعبة على المبتدئين وتحتاج شوية تركيز

لشرح..البرنامج..من..هنا

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



( موقع البرنامج )

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


برنامج WinTools هو مخصص لصيانة ويندوز وحماية بعض موارد الكمبيوتر وأيظا يجيد الدخول الى الريجستري والتعامل معها

ملاحظة:- قبل البدى أنوه أنا لسة مسؤل عن أي تعامل خارج أطار الشرح لذالك يرجى الحذر في التعامل مع البرنامج
ومكونات الريجستري ربما أي تعبث يعطب الكمبيوتر لاتقدم على أي خطوة وأنت لاتعرف ماذا تفعل من ناحية الحذف والتعديل والاظافة
ربما تعطب الكمبيوتر على غير درايه !


أفتح البرنامج وتوجه فورا الى الريجستري كما في الصورة التاليه واعمل نسخه أحتياطيه للريجستري تكون مرجع لك أذا حذفة شي بالغلط

b587cea539f7b5401d0603383bb004d1.png

تم عمل نسخه أحتياطيه من الريجستري
8c179f2c542e0184edec4147d8a46a87.png



بعد عمل النسخه الاحتياطيه أذهب الى التطبيقات كما في الصور التاليه والتي تحوي قاعدة بيانات الريجستري
4e20025aef35c1c9654b3a8d94da8a91.png


بعد النقر على البيفروسة ظهرة القيمهnck وهي قيمة تابعة لبرنامج الاختراق البيفروست كما موظح بالصور التاليه

46c8d080869bf2841350e7ce88f7c5ea.png


الان ناتي لطريقة حذفها وتدميرها

21e26c1d657986cfea3d986422cea5f8.png


ليس شرط أن تجد مجلد باسم برنامج الاختراق البيفروست قد يغير الهكرز أسمه
لاكن أنت بين فترة وفترة لاحظ التغيرات في الريجستري والبرامج المثبته

هذا مثال بصيط عن تفقد ملفات الريجستري وخاصة مجلد Software الموجود داخل الريجستري والذي يحوي قواعد قيم الملفات النشطه
المهم والذي تفعله أنك بين فترة وفترة تتفحص التغيرات والقيم التي تاتي من أثر تنصيب الملفات
أعود وأكرر لاتحذف شي إلا وأنت متاكد هل هي قيمه باتش أو قيم ظاره أو قيمة أحد البرامج مثل الماسنجر أو المتصفح ...الخ


الان بعد أخذ جولة على أماكن القيم وطرق حذفها نقوم بااقفال أو منع محرر الريجستري وهي كالتالي

21e26c1d657986cfea3d986422cea5f8.png


بعد أعادة التشغيل ظع رقم سري للبرنامج لنظمن عدم تحرير مكتبات الريجستري من دون علمنا
من شريط البرنامج أختر خيارات ثم ظع كلمة المرور كما موظح لك

3bfed2c3d9214d974195d791153f7cdb.png



تم الانتهاء من الدرس وطرق التعامل مع قيم الريجستري

الشرح مبدئي جدا ولم أتعمق في الريجستري لئنها تحتاج درس كامل لفروع قوائمها والمكتبات التي تحتوي على قيمها وتعريف مجلداتها باذن الله أذا الله مد لنا العمر أنزل موظوع كامل يتكلم عن الريجستري في قسم الهاردوير


هذا وصلى الله وسلم على نبينا محمد
 
توقيع : format
1203955952_User2.gif

الان مع التحدي الاكبر اتحداك ياهكر تسرق ملفاتي
اليوم اضع بين يديكم شرح كيفيت حذف اقراصك بكل امان ويمكن استعادتهم حتى بعد الحذف

901ccfeae97405b8f76b49b64a75cc34.png



كليك يمين على أيقونة جهاز الكمبيوتر
ونختار كما بالصورة..

8f38ddd12a1b5ceb0e8811ffcf8ce2a4.png



ثم..

7ed57986b5ff942d5c162abb24d54087.png


a593e2ecaf5103c2880ba2895ed30273.png


e6be1f73efdfcec50d1f43f3117390b0.png


b3b141f41f36ed0f415eb29b7fcd9ac6.png



بعد ذلك نذهب إلى جهاز الكمبيوتر..

fabacc0d04bbb04683cbb6d93a82d489.png



ثم..

b63ed27b99545f4e5e2ee3cd45224adf.png


237f8a62ac98099768094e4efb743db1.png


f3e621ca058945417f1d213353171368.png



نذهب إلى جهاز الكمبيوتر مرة أخرى..

800786d53ab784caac7d234176e789d2.png






يتبع....

5f59085779707923614e5856aa2c01aa.gif
 
توقيع : format
zyzoomorg1%2814%29.gif

هناك من راسلني وقال طريقة هذه فاشله ولااريد اذكر اسم العضو امامكم حتى لااسبب له احراج


بس البيفروس والسباي يظهر الهارد المخفي

فكان ردي مباشره عليه بإثبات تام بفيديو انه طريقة ناجحة

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي




الان مع التحدي الاكبر اتحداك ياهكر تسرق ملفاتي
اليوم اضع بين يديكم شرح كيفيت حذف اقراصك بكل امان ويمكن استعادتهم حتى بعد الحذف
والتي استخدمها انا شخصيا في اخفاء اقراصي
شاهد الشرح



zyzoomorg1%289%29.gif

82b0a7d6bca1dbcc5352f47d222ea7ec.png


4ef396dda9ba97cd072c6f288302d333.png


52b0218830d01ece5911f57ba086e183.png


d8415cc4cb6545a9a9a5162ab4079cab.png



00c1282485b9ba2f83fde6f408add313.png



d0aad2a6d43444def55f5cb9c60fdc38.png

zyzoom-ca98733c29.gif

zyzoomorg1%2814%29.gif
 
التعديل الأخير بواسطة المشرف:
توقيع : format
امان المسنجر ب 3 صور فقط
dbc144dabd7d81d9fc9486be01d464d4.png

52f6930c42236baead19483a5acc46cf.png

3bd94f44850fecbe46875d3facfce175.png

اخوكم في الله \ حاتم محسن الحناوي
 
توقيع : format
امان الصفحات الانترنت ماهما كان نوع المتصفح :ok:
تفادي الصفحات الاختراق او الصفحات الملغمة ب 3 صور فقط
عن طريق برنامج "IDM" هذا اختصار لااسم برنامج
Internet Download Manager
15940b94c8baa20cc1c9d7fa2ab2782e.png


c964187c4b405ddfe16e1efd42d76e1e.png



1c886febb5589c7ffc05771aa2920f78.png


هذا والله الموفق لي ولكم
 
توقيع : format
zyzoomorg1%2814%29.gif


درسنا اليوم ايضا ب 3 صور فقط :d: اشئ جميل دائما 3 صور فقط
وهو يتكلم كشف النواي بي ومعرفة حقن المتصفح + كشف البورت المستخدم !!
اشئ جميل انظر الى صور والشرح
a6acc1fa74cfbfb9a31d37af8d71f57c.png


498d404a650566d07cfaaad7442721e0.png


ff7bdef86ab65b3cc4464103025b98d5.jpg


zyzoomorg1%2814%29.gif

 
توقيع : format
46c3fa4251408276c4abbe5f11958996.png

اليكم برنامج كشف السيرفرات المشفره
صوره البرنامج
1eee679b119bed745628f8f64cfffd87.jpg


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


1499316596a2876c3061d31205716b16.gif
 
توقيع : format
i13621_zyzooms.gif

ملاحظه : أكثر الهكر يسرقون عن طريق الروابط المنبثقة
طيب كيف نفحص الروابط عن طريق هذه الطريقة وتصبح عندك روابط غير منبثقة
fd0a8135921c2abaaa5dbecbfc08680f.gif


i19983_Userzyzom.gif

ملاحظه : أكثر الهكر يسرقون الآيميل عن طريق التجسس على لوحة المفاتيح
9449a822ae1d3a196d7bb9468d7e1e9f.gif

تم التشفير االكلام بحيث لايستطيع اخد اي كلمة

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


zyzoom-ca98733c29.gif
 
توقيع : format
i13621_zyzooms.gif


للدخول للرجستري << من هنا لمعرفة الي دخل جهازك في بدايه التشغيل الجهاز


اكثر من طريقة


HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run


PHP:
start=>>>>===run=>>>>>===msconfig


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


zyzoomorg1%289%29.gif


أدوات منوعة تقوم بالفحص والتنظيف لجهازك وحذف باتشات الآختراق آن شاء الله
النورمان
عند لما تشيل صح ؟
يفحص فقط
لما تحط صح يفحص
enable clean

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


zyzoomorg1%289%29.gif


افاست & avast

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


zyzoomorg1%289%29.gif

مالور بايتس & malwarebyte s

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

zyzoomorg1%289%29.gif



كاسبر & kaspersky

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


zyzoomorg1%289%29.gif

avg & افجي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


zyzoomorg1%289%29.gif

بيتي دفندر & bitdefender

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

zyzoomorg1%289%29.gif


دكتر ويب & drweb

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

رابط اخر احدث من الاول
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

zyzoomorg1%289%29.gif



Firefox & فايرفوكس

المتصفح الآفضل للبعد عن الهكر لقلة الثغرات

والآسرع في التصفح

موقع فايرفوكس رسميا انجليزي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

Tools > Options > Security > Saved Passwords > Remove all

Adblock Plus

لاغنا عنه يمنع الاعلانات ويوقف الصفحات التيتفتح في صفحه مستقله

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

zyzoomorg1%289%29.gif


Firefox & فايرفوكس
موقع فايرفوكس رسميا عربي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

لمنع كلمات السر من التسرب
ادوات > الخيارات > الامان > كلمات السر المحفوظه > مسح الكل

Adblock Plus

لاغنا عنه يمنع الاعلانات ويوقف الصفحات التيتفتح في صفحه مستقله

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


zyzoomorg1%289%29.gif

موقع التحديث لشركة ويندوز مايكرسوفت
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


zyzoomorg1%289%29.gif


للفحص >> الملفات الضاره
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
والأداة أصلية من موقع الشركة هي التي وضعتها
حمل من هنا للموقع المشهور << virustotal
للفحص االملفات المشبوهة
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

zyzoomorg1%289%29.gif


Asquared
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

و هذا رابط للنسخة المشتراة (مجانية لمدة 30 يوم)

النسخة المشتراة بها مميزات كحماية التصفح و real time protection و hijack free

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

اليكم سيريال خاص

PHP:
Username: g228359@bsnow.net   Password: coresoya21
و هذا رابط للنسخة المجانية
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



zyzoomorg1%289%29.gif


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


zyzoomorg1%289%29.gif

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


zyzoom-ca98733c29.gif


 
التعديل الأخير بواسطة المشرف:
توقيع : format
i13621_zyzooms.gif

اليوم لاول مره راح يتم كشف عن اساليب الهكر الخبيثة
وطرق الاتصال بالجهاز
مالمميز في هذا الدرس
1- قمت بتغيير رقم البورت المعهود 81
2- قمت بعمليه الاتصال بالجهاز وكيفيه الامساك به
3- قمت بعمليه الحقن وكشفه ولكن .. خخخ شاهدو وتعرفو
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

والاجابه على سؤال الي موجود في اخر الدرس تجدوه هنا
"
مع العلم تمت الاجابه"

1499316596a2876c3061d31205716b16.gif

 
توقيع : format
i13621_zyzooms.gif

هذا الموضوع لن تجدوه في اي موقع اخر ولكن قبل التحميل هناك
ملاحظة: سؤال الي يجوبه له هديه مني ..تقييم..شخصي
طبعا بعد مشاهدة الفيديو تجاوب
سؤال كالتالي
لماذا لم يصل التبليغ عند فتح برنامج مزيف وعند ضغط على زر جلب المفتاح الكاسبر جاء التبليغ !!!
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

مع ملاحظه "تمت الاجابه على الدرس هذا ايضا من احد الاعضاء الكرام"

1499316596a2876c3061d31205716b16.gif


 
توقيع : format
i13621_zyzooms.gif

اليكم شرح المطلوب اخواني
عن طرق التخلص من اساليب الهكر القذره ولتجنب اساليبهم
والشرحنا اليوم عن الاوترون كيف يتم استغلال هذا الفيروس للاختراق الاجهزه
درس بسيط وسهل ان شاء الله تفضلو في الغالب يكون
هذه الاكواد الاوترون لتشغيل الباتشات الاختراق
PHP:
  [[autorun]
 open=server.exe
 shellopenCommand=server.exe
 shellopenDefault=
 shellexploreCommand=server.exe
شرح الكود الفيروس العين وهو ينص عند فتح القرص قم بتشغيل الملف server.exe
هذا بالمختصر المفيد
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

1499316596a2876c3061d31205716b16.gif

 
التعديل الأخير بواسطة المشرف:
توقيع : format
i13621_zyzooms.gif

عدنا لمراجعة دروس كشف الاختراقات
اليوم شرحنا مميز بإذن الله وهو كشف الاختراق الصوره او الفيروسات
التي تنشئ نفسها على شكل صوره وهي من اخطر انواع الاختراق لانها
لاتخطر في بالك انه قد شخص يقوم باختراقك عبر صوره
فكل ماتكلمنا عنه في سابق هو عباره عن ملفات تكون على شكل exe
او ملفات قادره على اختراق الجهاز ومنها ملفات مساعدة مثل
الاوترون autorun.inf
صور عن اضرار والمشاكل المستقبليه الي ممكن يسببها
4a147979802850b7522b0fae02b133d1.png

5c3d21c4215038808401c2a406699c88.png



يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
1499316596a2876c3061d31205716b16.gif
 
التعديل الأخير بواسطة المشرف:
توقيع : format
i13621_zyzooms.gif

اليوم شرحنا راح يكون رائع للمستخدمين الاكسبلوره
Internet Explorer
ليش لانه في بعض الاحيان تظهر لديهم مشاكل
في تغيير صفحة البدايه للكسبلوره
كظهور مشكله محرك ask بدل google
وهذه المشكله لبد من حلها من جذورها
واحيانا يجي شخص يغيير الك google
بااشئ ثاني وهذا اشئ معقد
حتى في الاختراقات يستخدمون تغيير صفحة البدايه
ولكن من الان الحل موجود هنا ^(^
مع اخوكم حاتم محسن الحناوي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

لاتنسونا من دعائكم الطيب
هذا والله الموفق لي ولكم جميعا
1499316596a2876c3061d31205716b16.gif

 
التعديل الأخير بواسطة المشرف:
توقيع : format
i13621_zyzooms.gif

درسنا اليوم بسيط بإذن الله وهو اختيار المكافحات المميزة

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
[/B]

دائما نسمع انه البتدفندر يضاهي النورتين في تشغيل الباتشات
هذه التجربه راح تحدد لنا ^_^ قوة البتدفندر ضد باتشات الاختراق

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


هذا والله الموفق لي ولكم :u:
1499316596a2876c3061d31205716b16.gif

 
التعديل الأخير بواسطة المشرف:
توقيع : format
i13621_zyzooms.gif

اقل اشئ هو الدعاء الي بالتوفيق بالدنيا والاخره
لااريد
kmj-by0000%20%2852%29.gif

"حصري" شرح تحليل البرامج عن طريق موقع التحليل مع برنامج يقوم لك بتحليل في ثواني !!
kmj-by0000%20%2884%29.gif

5f59085779707923614e5856aa2c01aa.gif

صوره البرنامج
hate.png



يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
.. جديد
1499316596a2876c3061d31205716b16.gif
 
التعديل الأخير بواسطة المشرف:
توقيع : format
i13621_zyzooms.gif

الهندسة الاجتماعيه
سوف أتحدث معكم عن فن الخداع والمراوغة أو كما أطلق عليه كيفن متنيك أشهر هاكر بالعالم الهندسة الإجتماعية وهي بمعنى آخر إختراق للعقول البشريه.

فن الخداع له جوانب كثيرة ولكن يكفينا جانب واحد وهو جانب إستخدامه في الإختراقات.
بالنسبة للمخترق فهو سوف يعود على المخترق بمعلومات ثمينة ومفيدة بالنسبة له.

نوضح بمثال:

انا قمت باصطياد إيميل وقمت بإضافته ووافق على الإضافة وقمت بمحادثته بأي شخصية كانت والآن يهمني أن أعرف برنامج الحماية الذي يستخدمه لكي أقوم بتشفير ملف التجسس أو السيرفر الذي سوف أرسله له.

أنا : جهازي مليء بالفيروسات ولا أعرف برنامج حماية جيد هل تنصحني ببرنامج معين؟

الضحية : نعم انصحك باستخدام كاسبر سكاي فهو قوي جدا.

أنا : هل هو حقا جيد وسوف يقوم بإزالة الفيروسات التي تصيب جهازي؟.

الضحية : نعم فهو برنامج رائع وكثير من أصدقائي يمدحونه ويستخدموه.

أنا : هل هو يحمي جهازك تماما ويجعله خالي من الفيروسات؟.

الضحية : لا أنا لا أستخدمه لأن جهازي إمكانياته ليست كبيرة فهو يعمل ببطء على جهازي.

أنا : إذا فأنت تستخدم برنامج آخر يمكن أن يكون أفضل منه. صحيح؟

الضحية : لا ليس أفضل منه فأنا أستخدم برنامج النود ولكنه جيد إلى حد ما .

هنا عرفت البرنامج الذي يستخدمه وأنا أدعي أني لا أفقه شيء في الكمبيوتر أو الإنترنت.

هذه مجرد خدعة بسيطة.

الان بما اني عرفت البرنامج معي خطوة متقدم على الضحيه

1- اشفر الباتش "سيرفر الاختراق عن النود "
2- اعطيه بعض البرامج الحمايات التاليه مبرمجة لطرد الفيروسات
ولكن لم يطرد الفيروسات عندي !! او يتم دمجها في احدى برامج الحمايات
مثلا اداه دكتر ويب او اداه الكاسبر او ادا النود الخ الخ

ويتم صيده :cr: لول :q:

وهناك خدع كثيره منها انك تكون بنت او فتى صغير او شخص كبير جاهل
لصيد الضحايا

==========================================
نصائحي لك من الواقع العملي :


1- لا تقبل أي إضافة إلا إن كنت تعرف صاحب هذا البريد الذي يقوم بإضافتك.

2- لا تحاول تحدي أي شخص أيا كان حتى لا تتعرض لهجوم .

3-لا تخوض في حوار مع أشخاص تلاحظ ان لديهم هدف من وراء المحادثة معك.

4- لا تثق في أي شخص مهما كان حتى ولو كان صديقك فهناك كثير من أصدقائي حاولوا سرقة بريدي ولكن الحمد لله جميع المحاولات فشلت بفضل من الله.

5- أنصحك أيضا بقراءة أي شيء به أفكار وتفكير ومراوغات وخداع فهي سوف تفيدك بأفكار وحيل سوف تعرفها وبالتالي لن تقع فيها.

6-لا تصدق كل ما تسمعه أو كل ما يخبرك به شخص وعليك التأكد من كل شيء.

7- عليك التحلي بالذكاء والتريث والصبر في كل شيء ولا تتعجل فإنك لو تعجلت لحظة واحده من الممكن أن تضيع مجهود سنين عديدة وتعب ومجهود كبير وتخسر أشياء ثمينة.

8-لا تصدق غباء كل من يدعي الغباء فمن الممكن أن يكون مكر وإختبار لقدراتك وخبرتك


احد الشباب يشكك بالقدرات الهندسه العكسيه
وتمت الاجابه عليه
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


1499316596a2876c3061d31205716b16.gif
 
التعديل الأخير بواسطة المشرف:
توقيع : format
i13621_zyzooms.gif

توضيحات للجميع الاعضاء
طبعا مهما امتلكت من برامج وحمايات لبد من متابعة اخبار الحمايه واصولها

حتى لاتكون احد ضحايا الهكر

طبعا قد مللنا من قول لاتدخل مواقع مشبوهة ولاتحملو برامج هكر ولاتستلم بريد لاتعرفه
ولاتستلم ملفات على الايميل :hh: كل هذا مللناه


اصبح الامر روتين ...اي عادة لاتتغير ان شاء الله تتغير بعد هذا الموضوع :bleh:

باقدر اشئ ممكن .. من منا لايضع صور شخصيه على جهازه

لنفترض انه هناك هر قد سرقة الصور الشخصيه يهددك فيها انه ينشرها
ويضعها بصور فاضحة وامور مذله

لهذا راجعو دائا هذا القسم
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


هذه الامور انا شخصيا اكرهه
لانه اكيد صور عائلتك تهمك . حقوقك تهمك امور شخصيه لااحد المفروض ان يعبث بها احد

لهذا قد جمعت اكبر معلومات عن الحمايه والامور المخفيه لكم وبسطها لكم


وانصحكم نصيحة من اخو .. انكم دائما تراقبو اجهزتكم واموركم والتي تخص بمعلومات شخصيه

وحابب اقدم اخر خدمة هذا الموضوع للجميع المسلمين


طبعا الموضوع هذا حصري

اشهد بالله اني تعبت عليه تعب مايعلم فيها غير ربك

ولكن من اجل المسلمين والمسلمات وخوفا على اعراضكم واسراركم

تم ان شاء الموضوع

ارجو الدعاء الي بالتوفيق والصحة والعافيه اخوكم / حاتم محسن الحناوي

1499316596a2876c3061d31205716b16.gif
ملاحظة :

اي اخطاء اي مشاكل في الموضوع ارجو تنبيه برساله عالخاص
هذا والله الموفق

مع العلم تمت اضافة دروس جديدة في الموضوع لما اطرحها سابقا
:q: فاارجو متابعة الموضوع بشكل مستمر ان شاء الله يتم التجديد
 
التعديل الأخير بواسطة المشرف:
توقيع : format
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى