• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

الله أعلم من أين هذه المعلومات؟
منذ متى كانت برامج microsoft ثغرة امنيه .
أريد تأكيد من فضلك أو دليل على صحت هذا الكلام
قريبًا تجد وحد يقولك امنع wupdmgr.exe .
التحديث قد يفتح ثغرة للهكر .

لا يا اخي مش هيك القصه
بس كل انظمة التشغييل تحتوي ثغر امنيه ومهما حاولت الشركات خاصه مايكروسفت التعديل الا ما يطلع
هناك كمان ثغره :ok: يكتشفها الهكر دون علم احد
واكيد سمعنا عن ثغرات كثيره في الويندوز لا يعلمها الكثير وهذا تخصص دراستي :hh::hh:
واكيد كمان سمعنا انو في هكر بخترقوا اي جهاز مهما كانت الحمايه عاليه ولو باقصاها
من وين اخترق جهازك :hh::hh: وكيف ؟؟ :cr:
عن طريق ملفات عاديه:d: بالنظام تشكل خطر بدون حسبان :er: تكون منفذ
 

توقيع : wajdi abu lail
لا يا اخي مش هيك القصه
بس كل انظمة التشغييل تحتوي ثغر امنيه ومهما حاولت الشركات خاصه مايكروسفت التعديل الا ما يطلع
هناك كمان ثغره :ok: يكتشفها الهكر دون علم احد
واكيد سمعنا عن ثغرات كثيره في الويندوز لا يعلمها الكثير وهذا تخصص دراستي :hh::hh:
واكيد كمان سمعنا انو في هكر بخترقوا اي جهاز مهما كانت الحمايه عاليه ولو باقصاها
من وين اخترق جهازك :hh::hh: وكيف ؟؟ :cr:
عن طريق ملفات عاديه:d: بالنظام تشكل خطر بدون حسبان :er: تكون منفذ

اخى الفاضل, هناك ملف بالريال بلاير تم الاختراق منه, هناك ملف من ميكروسوفت باور بوينت تم الاختراق منه, هناك ملف كان قديما فى اف - سيكيور النسخة الخامسة او السادسة على ما اتذكر تفتح منفذ و بالفعل تم الاختراق منه. بل الكاسبرسكى ايضا لا اتذكر النسخة بالضبط. ربما بداية السادسة

لا استطيع منع اتصال اى ملف خاص بالويندوز عموما الا ان تأكدت 100% و ليس 99.9% انه خطر, و عن طريق الشركة الرسمية او دراسة مستفيضة و ليس مجرد اقاويل او تخمينات ( لا اقصد شخصكم الكريم ) هناك الاف الشائعات و ربما يُذكر منها موضوع الدب الرمادى الذى قالوا عنه انه اداة اختراق و هو فى الحقيقة احد ملفات الجافا, و كانت الشائعات انه مصادر موثوقة الخ.

مثلا خاصية Search بالويندوز ماذا تستخدم ؟

تستخدم
winexplorer

اعلم اخى الكريم, ان ملف
lsass.exe لايمكن اختراقة ابدا لانه loopback network و يستخدم localhost 127.0.0.1

المخترق يبحث عن الثغرة, وهناك دائما ثغرات. المهم التعرف عليها و غلقها من الشركة الرئيسية.

جزاك الله كل الخير على موضوعك, اتمنى ان يكون ردى مقبول لديك. تقبل احترامى لشخصك الكريم.
 
توقيع : ibis
لا يا اخي مش هيك القصه
بس كل انظمة التشغييل تحتوي ثغر امنيه ومهما حاولت الشركات خاصه مايكروسفت التعديل الا ما يطلع
هناك كمان ثغره :ok: يكتشفها الهكر دون علم احد
واكيد سمعنا عن ثغرات كثيره في الويندوز لا يعلمها الكثير وهذا تخصص دراستي :hh::hh:
واكيد كمان سمعنا انو في هكر بخترقوا اي جهاز مهما كانت الحمايه عاليه ولو باقصاها
من وين اخترق جهازك :hh::hh: وكيف ؟؟ :cr:
عن طريق ملفات عاديه:d: بالنظام تشكل خطر بدون حسبان :er: تكون منفذ

لن أرد أتقاءً لمشكلات وطبعًا لست بمستوك الدرسي لأدخل معك في نقاشات.
ولكن أستاذي الغالي دكتور حسام كفى مشاء الله عليه.
ولكن فسر لي علميا يعني بدقة كيف يخترق الجهازعن طريق ملف lsass.exe بـذات ولا تقولي الدودة سارس.
طالما هذا هو مجال درستك .
ورمضانك مبارك .
 
توقيع : SONAR
الله يعطيك العافية
ومبروك عليكم شهر رمضان
تحياتي ,,,غريب
 
توقيع : bizzare
لن أرد أتقاءً لمشكلات وطبعًا لست بمستوك الدرسي لأدخل معك في نقاشات.
ولكن أستاذي الغالي دكتور حسام كفى مشاء الله عليه.
ولكن فسر لي علميا يعني بدقة كيف يخترق الجهازعن طريق ملف lsass.exe بـذات ولا تقولي الدودة سارس.
طالما هذا هو مجال درستك .
ورمضانك مبارك .
[/COLOR]



يا اخ:smile: انا قلت نصيحه وهي منعه من الاتصال بالانترنت لان هذا الملف محمي من النظام ولا تستطيع ايقافه حتى بادارة المهام
ومنعه من الاتصال لا يسبب اي مشكله :king:
والسبب هو خطورته هو التعديل عليه من قبل الهكر وغيرهم في هذه الايام حيث يكون سباي وير او فيروس بنفس اسم هذا الملف حيث لا تدري ان كان هو فيروس ام باتش ام ملف النظام نفسه حتى المضادات لا تميز احيانا لذلك يفضل منع اتصاله بالانترنت بشده
وغباء الويندوز في ادارة المهام ينظر للاسم فقط مع الامتداد وذلك ان كان باتش بنفس اسمه وصيغته exe فسوف يكون محمي من النظام نفسه:mad::mad:

انظر الى الصوره
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
توقيع : wajdi abu lail
بارك الله فيك
 
يا اخ:smile: انا قلت نصيحه وهي منعه من الاتصال بالانترنت لان هذا الملف محمي من النظام ولا تستطيع ايقافه حتى بادارة المهام
ومنعه من الاتصال لا يسبب اي مشكله :king:
والسبب هو خطورته هو التعديل عليه من قبل الهكر وغيرهم في هذه الايام حيث يكون سباي وير او فيروس بنفس اسم هذا الملف حيث لا تدري ان كان هو فيروس ام باتش ام ملف النظام نفسه حتى المضادات لا تميز احيانا لذلك يفضل منع اتصاله بالانترنت بشده
وغباء الويندوز في ادارة المهام ينظر للاسم فقط مع الامتداد وذلك ان كان باتش بنفس اسمه وصيغته exe فسوف يكون محمي من النظام نفسه:mad::mad:

انظر الى الصوره
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

:d:
هذا ليس الملف المقصود بكلمي هذه أحد ال ملفات التي تنشأها هذه الدودة وهي كتالي :
%UserProfile%\Local Settings\Application Data\br<random number>on.exe
%UserProfile%\Local Settings\Application Data\csrss.exe
%UserProfile%\Local Settings\Application Data\inetinfo.exe
%UserProfile%\Local Settings\Application Data\lsass.exe
%UserProfile%\Local Settings\Application Data\services.exe
%UserProfile%\Local Settings\Application Data\smss.exe
%UserProfile%\Local Settings\Application Data\svchost.exe
%UserProfile%\Local Settings\Application Data\winlogon.exe
%WinDir%\sembako-<random symbols>.exe
%WinDir%\ShellNew\bbm-<symboles aléatoires>.exe
%System%\DXBLBO.exe
%System%\cmd-bro-<random symbols>.exe
%System%\%UserName%'s Setting.scr
%UserProfile%\%Autorun%\Empty.pif
%UserProfile%\Templates\<nombre aléatoire>-NendangBro.com
%MyPictures%\Mypictures.exe
.
وهذا ليس الملف المقصود الذي على المسار
C:\WINDOWS\system32
 
توقيع : SONAR
:d:
هذا ليس الملف المقصود بكلمي هذه أحد ال ملفات التي تنشأها هذه الدودة وهي كتالي :
%UserProfile%\Local Settings\Application Data\br<random number>on.exe
%UserProfile%\Local Settings\Application Data\csrss.exe
%UserProfile%\Local Settings\Application Data\inetinfo.exe
%UserProfile%\Local Settings\Application Data\lsass.exe
%UserProfile%\Local Settings\Application Data\services.exe
%UserProfile%\Local Settings\Application Data\smss.exe
%UserProfile%\Local Settings\Application Data\svchost.exe
%UserProfile%\Local Settings\Application Data\winlogon.exe
%WinDir%\sembako-<random symbols>.exe
%WinDir%\ShellNew\bbm-<symboles aléatoires>.exe
%System%\DXBLBO.exe
%System%\cmd-bro-<random symbols>.exe
%System%\%UserName%'s Setting.scr
%UserProfile%\%Autorun%\Empty.pif
%UserProfile%\Templates\<nombre aléatoire>-NendangBro.com
%MyPictures%\Mypictures.exe
.
وهذا ليس الملف المقصود الذي على المسار
C:\WINDOWS\system32

:d::d: حكيث مثال فقط على ان نفس الاسم محمل بفيروس وما المانع من ان هذه الدوده او غيرها تذهب الى مسار C:\WINDOWS\system32:king:
 
توقيع : wajdi abu lail
الله يعطيك العافيه اخوي

بالنسبة لي انا استخدم النت استخدام آمن والحمد لله

ويكفيني الكاسبر والاسكويرد انتي مالوير والافيرا للفحص

واتطلع لجديدك بكل شغف لاني احب الاطلاع على معلومات شخص دارس الحاجه وجاي يفيدنا فيها

اخوك
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
توقيع : Abo Raneem
:d::d: حكيث مثال فقط على ان نفس الاسم محمل بفيروس وما المانع من ان هذه الدوده او غيرها تذهب الى مسار C:\WINDOWS\system32:king:

هنك مانع أضن هذا في نطق درستك وهو self défense .
i31306_Sanstitre.JPG
 
توقيع : SONAR
ولا تزعل مني كما يقول أخوننا في مصر.
ورمضانكم جميعًا مبارك.
 
توقيع : SONAR
نصائح ذهبيه :ok:

شكرا جزيلا
 
توقيع : fahd
هذا الملف C:\WINDOWS\explorer.exe أنا بديت بحجبه عام 2002 وللحين وهو مسجون قصدي محجوب
حيث قمنا بعمل اختبارات لمجموعه كبيره من الجدران الناريه
وأكثرها لم ينجح في الأختبار ألا بعد حجب C:\WINDOWS\explorer.exe

وفعلا يجب حجبه وبقوه :d:
 
توقيع : fahd
موضوع اكثر من ممتاز ومفيد
وتم لطس هذه المنافذ عن طريق النورتن
 
توقيع : السكبه
السلام عليكم ورحمة الله وبركاتة

كيفك اخي وجدي

ان شاء الله بخير وبصحة وسعادة ...


يا ريت توضح

عند السماح لها بالاتصال بالخطا عن طريق الكومودو فايرووول


وكيف اعمل لها بلوك بعد السماح لها بالاتصال ؟؟؟


ولك جزيل الشكر والعرفان...

أخوك أحمد


 
توقيع : ahmadnour_555
جزاك الله الف خير على هذه المعلومات المفيدة
 
توقيع : hisooka
السلام عليكم ورحمة الله وبركاتة


كيفك اخي وجدي

ان شاء الله بخير وبصحة وسعادة ...

يا ريت توضح

عند السماح لها بالاتصال بالخطا عن طريق الكومودو فايرووول

وكيف اعمل لها بلوك بعد السماح لها بالاتصال ؟؟؟


ولك جزيل الشكر والعرفان...

أخوك أحمد

السلام عليكم

من الصفحه الرئيسيه للبرنامج

روح علي

Firewell

بعدين اختار
Network Security Plicy

رح تفتح معاك صفحه ثانيه فيها كل البرامج اللي سمحت لها او منعتها

اختار اللي تريد حذفه من اللسته واعمل له ريموف


وشكرا ياصحاب الموضوع
 
السلام عليكم

من الصفحه الرئيسيه للبرنامج

روح علي

firewell

بعدين اختار
network security plicy

رح تفتح معاك صفحه ثانيه فيها كل البرامج اللي سمحت لها او منعتها

اختار اللي تريد حذفه من اللسته واعمل له ريموف


وشكرا ياصحاب الموضوع

بارك الله فيك اخي الحبيب

تم تقييمك

 
توقيع : ahmadnour_555
الف شكر اخي
 
عودة
أعلى