• بادئ الموضوع بادئ الموضوع bonif1
  • تاريخ البدء تاريخ البدء
  • المشاهدات 847

bonif1

زيزوومى مبدع
إنضم
19 نوفمبر 2007
المشاركات
1,193
مستوى التفاعل
16
النقاط
630
الإقامة
في مجلد الوندوز
غير متصل

أتمنى يكون كل اعضاء وزوار منتديات زيزوووم بالف خير
ان شاء الله يوم سنعرض اداة اخرى وهي مهمة ايضا لخبراء الحماية
الاداة تسمى RSIT Random's system information tool
والمبرمجة من طرف random/random
الاداة مهمتها انها تعرض لك فقط اي دون ان تحذف
تعرض لك اهم التغييرات التي تمت على اهم مجلدات النظام الحساسة
وقد يحتاجها خبرائنا لمعرفة اي تغيرات حصلت في جهاز احد المستخدمين
مبرمجة بواسطة لغة السكريبت AutoIt

وموضوعي هذا ان شاء الله لطريقة التعامل مع الاداة
اولا حملها من هنا
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

حملها وضعها في سطح المكتب
تنبيه ايضا عليك تحميل الهيجاكذيس ووضعه على سطح المكتب مع نفس الاداة
ثم نعمل دوبل كليك على الاداة لتنفتح معانا

zyzoom-f2615b7228.png




ثم نختار المدة التي نريد معرفة الاحداث التي تمت بها كتغييرات اساسية على اهم مجلدات النظام
ثم استمر

zyzoom-d5d4405ed6.png




سوف تبدأ الاداة بالفحص وتكوين التقارير

zyzoom-864fbce3ba.png




ثم سيفتح تلقائيا لك تقريرين قم بنسخ محتواهما وضعهما بردك في المنتدى بعد طلب الخبراء منك ذالك

zyzoom-71069c8f0a.png




ملاحظة التقريرن يتم حفظهما في المسار
C:\rsit\info.txt
C:\rsit\log.txt
انتهى الشرح

أخوكم هاوي فيروسات .....:bleh:
 

توقيع : bonif1


اهلا بك بمنتديات زيزوووم للامن والحماية
تم نقل موضوعك للقسم الانسب حتى يأخذ حقه من الاطلاع
بارك الله فيك
 
توقيع : Abu-7arb
السلام عليكم ورحمة الله وبركاته

ألف شكروجزيت خيراً
وفقك الباري وزوجك الحواري وحفظك صحيح مسلم والبخاري
 
توقيع : طالب علم2
الله يجزاك خير اخي
 
بارك الله فيك
 
توقيع : samirzehani
الله يوفقك امين وننتظر جديدك وجاري التحميل
 
توقيع : زمان الصمت
عودة
أعلى