• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

wajdi abu lail

زيزوومى ذهبى
إنضم
5 مايو 2009
المشاركات
4,499
مستوى التفاعل
1,156
النقاط
1,020
الإقامة
فلسطين وأفتخر
الموقع الالكتروني
www.facebook.com
غير متصل
السلام عليكم ورحمة الله وبركاته :smile:
نصائح لمن يستخدم الفيررول :ok:
هناك ملفات بالويندوز يجب قدر الامكان منعها للاتصال بالانترنت :d:
لانها تمثل خطر كبير جدا وثغرات لصالح الهكر حتى لو كانت اعدادات الفيروول في اقصى حمايه:eek:
وابدا :
اخطر ملف و هو بوابة للهكرز هوملفexplorer.exeيعرف بأسم Windows Explorer و يجب منعه من المرور إلى الانترنت مهما كان الثمن:mad::mad:
ومساره هو
C:\WINDOWS\explorer.exe

الملف الثاني هو
ntoskrnl.exe ويعرف باسم NT Kernel & System
ومساره هو
C:\WINDOWS\system32

الملف الثالث هو
alg.exe يعرف بأسم application Layer Gateway Service
وهذا يخص الجدار الناري للويندوز:d: ولا داعي له بالاتصال بالانترنت لانه يشكل منفذ
ومساره هو
C:\WINDOWS\system32

الملف الرابع هو
winlogon.exe وهو ما يعرف ب Windows NT Logon Application
مساره ايضا
C:\WINDOWS\system32

الملف الخامس
lsass.exe وهو ما يعرف ب LSA Shell Export Version
وايضا مساره في C:\WINDOWS\system32
وكل هذه الملفات تعتبر منافذ وبوابات خطيره للهكر لا يعلمها الجميع حيث يسمح لها بالاتصال دائما وبالتالي تشكل خطر غير معلوم :er::er:

لمن يستخدم برنامج:ok: out post تظهر هذه الملفات على قائمة process activity:y: بشكل واضح
دبل كلك على اي من هذه الملفات وثم block all activity


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


والسلام عليكم


 

توقيع : wajdi abu lail
اولا اخي شكرا لك على الموضوع

ثانيا انا حذفت explorer.exe واختفى شريط ابدأ هل انت متاكد من هذه الطرق لاني مش متاكد انها طرق سليمة :?:
 
توقيع : ابو تيمور
اولا اخي شكرا لك على الموضوع

ثانيا انا حذفت explorer.exe واختفى شريط ابدأ هل انت متاكد من هذه الطرق لاني مش متاكد انها طرق سليمة :?:


يا اخى قال منعه من الاتصال و ليس حذفه

فالملف مهم جدا لعمل النظام
 
توقيع : DrHoOoDa
اولا اخي شكرا لك على الموضوع

ثانيا انا حذفت explorer.exe واختفى شريط ابدأ هل انت متاكد من هذه الطرق لاني مش متاكد انها طرق سليمة :?:
تم التحرير
maax
 
توقيع : ab0od
مشكوووور بس كيف نمنعها بالكاسبر
 
موضوع غاية فى الاهمية
وكلامك صحيح 100%
ولكن للاسف من قبل كنت اسمح
لها بالاتصال ... يا ترى لماذا تتصل ؟!!
 
توقيع : Mr.Najem
توقيع : Mr.Najem
بارك الله فيك
 
توقيع : DAMAR
تم التحرير
maax
 
توقيع : ابو تيمور
عندي برنامج كاسبر انترنت سيكورتي 2009

كيف اقوم بمنع الملفات المذكورة من الاتصال بالنت
 
يا اخي الملف مهم جدا للويندوز وانا ما قلت حذف:eek: وانما منع اتصال بالانترنت
لان هذا الملف هو متصفح الويندوز واذا اخترق الجهاز فهو الوسيله الوحيده لتصفح ما في داخله:er:
 
توقيع : wajdi abu lail
اخى الكريم جزاكم الله خيرا هذا الكلام مهم جدا وفى نفس الوقت لو طبق غير المطلوب بيسبب مشكله فنرجو من حضرتك شرح الموضوع لانى اريد تطبيقها فعلا وغيرى كذلك ولمن لايملك هذا البرنامج out post كيف يوقف عمل هذه الملفات ومن اين ولكم جزيل الشكر
 
توقيع : سيد الصافى
اعتقد أنه ضروري ما تتصل هذه البرامج ؟؟؟
 
توقيع : sus0pect
السلام عليكم ورحمة الله وبركاته

اخى الفاضل, ان تكرمت. من اين اتيت بتلك المعلومات ؟ اعذرنى للسؤال, لكن هل نتيجة تجارب ام مقال ؟ جزاك الله كل الخير

على حد معلوماتى بالأخص لملف
lsass.exe انه كان يتصل بالخارج سابقا, و بعد دودة ساسر عدلت عليه ميكروسوفت و اصبح الاتصال داخلى فقط Loop و ليس له اى اتصال خارجى.

اتمنى منك التكرم بالأفادة
 
توقيع : ibis
جزيت الجنة

موضوع رائع اخوي
 
توقيع : Phonx
السلام عليكم ورحمة الله وبركاته

اخى الفاضل, ان تكرمت. من اين اتيت بتلك المعلومات ؟ اعذرنى للسؤال, لكن هل نتيجة تجارب ام مقال ؟ جزاك الله كل الخير

على حد معلوماتى بالأخص لملف
lsass.exe انه كان يتصل بالخارج سابقا, و بعد دودة ساسر عدلت عليه ميكروسوفت و اصبح الاتصال داخلى فقط Loop و ليس له اى اتصال خارجى.

اتمنى منك التكرم بالأفادة



نعم اخي هذه المعلومات مؤكدة 100% واي خبير في الحمايه والفيروول ممكن ياكد كلامي مع العلم:d: اني بدرس هندسة في تكنولوجيا المعلومات والاتصالات :king::king:
 
توقيع : wajdi abu lail
نعم اخي هذه المعلومات مؤكدة 100% واي خبير في الحمايه والفيروول ممكن ياكد كلامي مع العلم:d: اني بدرس هندسة في تكنولوجيا المعلومات والاتصالات :king::king:

جزاك الله خيرا.
 
توقيع : ibis
جزاك الله خيرا موضوع هائل

و تم تنفيذ التعليمات و حظر Exproler.EXE

:king:COMODO Firewall
 
توقيع : mekadoo
الله أعلم من أين هذه المعلومات؟
منذ متى كانت برامج microsoft ثغرة امنيه .
أريد تأكيد من فضلك أو دليل على صحت هذا الكلام
قريبًا تجد وحد يقولك امنع wupdmgr.exe .
التحديث قد يفتح ثغرة للهكر .
 
توقيع : SONAR
عودة
أعلى