حماية (حصري) وداعا هكر مع هذا الموضوع

الحالة
مغلق و غير مفتوح للمزيد من الردود.

Format

Member


حياكم
الله إخواني في الله جميعاً

هذا الموضوع حصري ويشهد بالله اني تعبت عليه
اقل اشئ هو الدعاء الي بالتوفيق بالدنيا والاخره



شاهدو الرابط البدايه

فكان ردي مباشره عليه بإثبات تام بفيديو انه طريقة ناجحة

http://www.mediafire.com/?sh1w7tuygnhanu5


وجدت التشجيع والدعوات الجميله التي تجعلني اعمل جزئ ثاني للموضوع
وإن شاء الله نجد تشجيعكم ودعواتكم الطيبه


من منا لم يعاني من الفيروسات والملفات الخبيثه أكيد الجميع
لاكن هل سئلت نفسك يوم من الايام ان تتعلم المحافظة على كمبيوترك الشخصي
من الفيروسات الظارة حتى تكون على درايه تامه بالاخطار التي تحيط بجهازك
دون علم.. القليل ربما يهتم أذا كان حريص.أما المهمل فتجده باكمله حصان طرواده
وهو ممايسهل على المخترق صيدك


طبعاً أسباب دخول الفيروسات الى جهازك هي:-

1-عدم وجود مكافح فيروسات أو جدار ناري قوي مثل الافيرا والكاسبر يمنع
زرع وتكوين الملفات الظاره في temp الملفات المؤقته كما تعلمنا سابق
وأغلبها تاتي من المواقع المشبوهة التي تم زيارتها
2-عدم تحديث مكافح الفيروسات باستمرار للحصول على أخر أكتشاف بيانات الفيروسات
3-عدم الاهتمام بالبرامج الموثوقه من مصدر موثوق أي البرامج لابد تحميلها من مصدرها حتى ولو
كنت تثق بالمصدر الغير أصلي..
4-الفلاشات او الهاردسكات الخارجيه التي تنتقل من كبيوتر الى كمبيوتر هذه يجب الحذر منها
حيث أغلب بل أكثر الفيروسات تستهدف هذه الفلاشه بوظع فيروس ينشر نفسه بنفسه.لذالك
أذا كان عندك فلاشه او هارد خارجي لاتظعه في جهاز لاتثق فيه. حتى لاتنتقل العدوى
هذه أهم المعوقات التي يجب الحذر منها.طبعا مع بعض العمليات والادوات التشخيصيه التي تظمن أستقرار الكمبيوتر
فلا تعتمد على برامج الحمايه والجداران الناريه لئنها تخترق أيظا بعمليات التشفير والتحايل عليها


أظرار الفيروسات كثيره:-
الاظرار كثيره لن اتكلم عنها هذا اليوم


طبعا الفيروسات + الباتشات (الاختراق) منها أنواع:-
1-نوع سهلة الحذف من الحاسب الالي والتي تحذفها ببرامج مكافح الفيروسات والادوات.
2-نوع صعبة الحذف لاينفع معها برامج المكافحة ولا الادوات وهي تاتي على الشكل التالي

طبعا من منا لم يسمع بهذا الفيروس الخرافي ^(^ Autorun.inf
المعلومات التي ساأضعها عن هذا الفيروس قد تكون معلومه جديدة عليك ولاول مره .. ويمكن قد سمعتها اذا كنت متابع امور الحمايه ..
هذا الفيروس يقوم

في الجهاز وهي التي تساعد على أنتشار الفيروسات بالجهاز والملف المسؤول عن الاوتورون هو Autorun.inf
موجود على المسار التالي في الريجستري

PHP:
 HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionIniFilemappingAutorun.inf]
لماذا ياحاتم بتكلم عن هذا الفيروس وهل هو مهم في مجال الاختراق .. عند المخترقين ؟

اسائلة كثيره راح تطرحها على نفسك

هل تعلم هذا الفيروس يستطيع اي شخص يتحكم فيه !!
هل تعلم يكون هناك ملف مساعد لنفترض اسمه HaTeM.exe
عند تشغيل للقرص يتم تفعيل
HaTeM.exe

طيب
HaTeM.exe هل هو فيروس ام اتروجان "باتش"

هنا يكون السؤال جميل جدا !!
هنا تم التفكير "عند المخربين" ان يتم استغلال فيروس اوترون يتم وضع بجانبه باتش ولهذا راح يتم تخطي من
بعض المكافحات وهي .. الكاسبر والافيرا وديب فريز ... والكثير الكثير

طبعا الشباب
هناك كثير من ادوات مخصصة للفيروس الاوترون ولكن الافضل انك تقطعه من جذوره وترتاح منه

كالمثل الذي يقول
من وين يجيك الريح سده واستريح

الاداه من هنا يالغالي


ساأضع الادوات حدف الاوترون قريبا
والي حابب يساعدني في قضيه الادوات والي يشوفه جديرا بقضاء على الاوترون يضعها في الموضوع




ننتقل للمرحله الشك في وجود الباتشات

الان من داخل الوضع الامن حمل برنامج Anti-Malware من الوصلة التاليه
Malwarebytes Anti-Malware - Reviews and free Malwarebytes Anti-Malware downloads at Download.com

بعد التحميل ثبت البرنامج تثبيت عادي وبعد الانتها سوف تلاحظ ان البرنامج يحدث نفسه تلقائي أنتظر الى أن ينتهي من عمله
طبعا التحديث للبرنامج مهم ولابد ان تكون متصل في الانترنت لكي يتم تحميل أخر قاعدة بيانات للفيروسات حتى أذا فحصة الجهاز يتعرف على أجدد وأخر الفيروسات تابــــع ااشرح أفهم شويه

قم بتحميل البرامج التالي



http://www.filescrunch.com/techspot-temp/mbam-setup-1.46.exe


قم بتشغيل البرنامج ثم طبق كما في الصور التالية




9htvancqpj5n8u0vepw8.jpg




************



jgqclzg055hbwoe7ftim.jpg




************



ks4zfx5xglevujviu667.jpg




************



7uq3sue1zatjlbnanvgr.jpg




************



y0t3xamzp6kt792d1k49.jpg




************



7eqyvbirsm25jj5qnq2o.jpg




************



g9z9jshh7havxcp8e4ye.jpg





************



glg03q6s91b0oz3f2tig.jpg




************

26101431091554.png


************
26101431091836.png

************
kobh3h6y0708kof0k930.jpg




************



وتقراء..التقرير..وتعرف..المعطيات..الي..فيه




 


بعد الانتها من برنامج Anti-Malware قم بحذفه لئنك لن تحتاجه إلا لمره فقط للتنظيف وبعده أكيد راح تختار كاسبر أو أفيرا لقوت أدائهم


الان سوف نعمل تقرير للجهاز ببرنامج هايجاك لنرى أخر القيم الظاره أن وجدة بعد الفحص ببرنامج Anti-Malware وحذف الفيروسات ندخل الموقع
HijackThis Logfileauswertung
أو تحميل مباشر من نفس الموقع
http://www.hijackthis.de/downloads/HJTInstall.exe
بعد التحميل نثبت البرنامج ثم تابع الصور

mood7.png

هذه أمثلة لقيم البرامج قيد التشغيل
rmz10.png


أيظا مثال أخر للقيم ولاكن قيم لبرامج بدى التشغيل
rmz8.png




هذا مثال تقرير جهازي

Logfile of trend Micro HijackThis v2.0.2
Scan saved at 3:37:47 CH, on 20/9/2010
Platform: Windows XP SP100 (WinNT 5.01.2666)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)

Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\system32\VTtrayp.exe
C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\TechSmith\Snagit 9\Snagit32.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\TechSmith\Snagit 9\TSCHelp.exe
C:\Program Files\TechSmith\Snagit 9\SnagPriv.exe
C:\Program Files\Avira\AntiVir Desktop\avmailc.exe
C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE
C:\Program Files\TechSmith\Snagit 9\snagiteditor.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = Bing
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Bing
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = MSN.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
O2 - BHO: SnagIt Toolbar Loader - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Program Files\TechSmith\Snagit 9\SnagitBHO.dll
O3 - Toolbar: Snagit - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files\TechSmith\Snagit 9\SnagitIEAddin.dll
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [VTtrayp] VTtrayp.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [ShowDeskFix] regsvr32 /s /n /i:u shell32 (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
O4 - Global Startup: Snagit 9.lnk = C:\Program Files\TechSmith\Snagit 9\Snagit32.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: Avira Firewall (AntiVirFirewallService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avfwsvc.exe
O23 - Service: Avira AntiVir MailGuard (AntiVirMailService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avmailc.exe
O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Avira AntiVir WebGuard (AntiVirWebService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE
--
End of file - 5030 bytes



الاحمر معلومات الجهاز التاريخ نوع النظام....
الاخضر ملفات النظام في السيستم والويندوز
الازرق ملفات البروقر فايلي البرامج وغيرها التي قيد التشغيل
أما بقية القيم تم تفصيل الاهم منها الباقي لاتحتاجه


 



الريجستري:-هي مكونات نظام التشغيل ((ويندوز)) بل يعتبر ركن أساسي في نظام التشغيل

مما يحتوي قاعدة بيانات البرامج ومكونات ماديه وعتاد نظام التشغيل ويندوز


الهكرز متى ما أمتلك أو تمكن من الوصول الى الريجستري فقد أمتلك الكمبيوتر باكمله

لئن الريجستري تحتوي على قواعد البيانات سوى كانت لـ برامج مثبته على النظام أو حسابات مستخدمين

الكمبيوتر وهي بالتاكيد مهمه من ناحية تعطيل البرامج أو أظافة مستخدمين او حذف أو تعديل عليها

لذالك يجب حمايتها من التعديل ومعرفة طرق التعامل معها من ناحية حذف أو تعديل القيم


لماذا نحمي الريجستري?

لئن أغلب باتشات التجسس أو الفيروسات المدموجه أذا تم تطبيقها على الجهاز

تزرع قيمه في الريجستري تمكنه من البقاء أو السيطره على مهمه ما تعثر عمل المستخدم


بعد التعريف البصيط على مكون الريجستري راح أستخدم برنامج WinTools للدخول عليها

ولن أستخدم الطرق اليدويه بالدخول عليها لئنها صعبة على المبتدئين وتحتاج شوية تركيز





( موقع البرنامج )




للتحميل
zyzoomf2096f3ad9.gif


http://www.vi2tu.net/uploads/10.05.1.rar


برنامج WinTools هو مخصص لصيانة ويندوز وحماية بعض موارد الكمبيوتر وأيظا يجيد الدخول الى الريجستري والتعامل معها


ملاحظة:- قبل البدى أنوه أنا لسة مسؤل عن أي تعامل خارج أطار الشرح لذالك يرجى الحذر في التعامل مع البرنامج
ومكونات الريجستري ربما أي تعبث يعطب الكمبيوتر لاتقدم على أي خطوة وأنت لاتعرف ماذا تفعل من ناحية الحذف والتعديل والاظافة
ربما تعطب الكمبيوتر على غير درايه !


أفتح البرنامج وتوجه فورا الى الريجستري كما في الصورة التاليه واعمل نسخه أحتياطيه للريجستري تكون مرجع لك أذا حذفة شي بالغلط

b587cea539f7b5401d0603383bb004d1.png

تم عمل نسخه أحتياطيه من الريجستري
8c179f2c542e0184edec4147d8a46a87.png



بعد عمل النسخه الاحتياطيه أذهب الى التطبيقات كما في الصور التاليه والتي تحوي قاعدة بيانات الريجستري
4e20025aef35c1c9654b3a8d94da8a91.png


بعد النقر على البيفروسة ظهرة القيمهnck وهي قيمة تابعة لبرنامج الاختراق البيفروست كما موظح بالصور التاليه

46c8d080869bf2841350e7ce88f7c5ea.png


الان ناتي لطريقة حذفها وتدميرها

21e26c1d657986cfea3d986422cea5f8.png


ليس شرط أن تجد مجلد باسم برنامج الاختراق البيفروست قد يغير الهكرز أسمه
لاكن أنت بين فترة وفترة لاحظ التغيرات في الريجستري والبرامج المثبته

هذا مثال بصيط عن تفقد ملفات الريجستري وخاصة مجلد Software الموجود داخل الريجستري والذي يحوي قواعد قيم الملفات النشطه
المهم والذي تفعله أنك بين فترة وفترة تتفحص التغيرات والقيم التي تاتي من أثر تنصيب الملفات
أعود وأكرر لاتحذف شي إلا وأنت متاكد هل هي قيمه باتش أو قيم ظاره أو قيمة أحد البرامج مثل الماسنجر أو المتصفح ...الخ


الان بعد أخذ جولة على أماكن القيم وطرق حذفها نقوم بااقفال أو منع محرر الريجستري وهي كالتالي

21e26c1d657986cfea3d986422cea5f8.png


بعد أعادة التشغيل ظع رقم سري للبرنامج لنظمن عدم تحرير مكتبات الريجستري من دون علمنا
من شريط البرنامج أختر خيارات ثم ظع كلمة المرور كما موظح لك

3bfed2c3d9214d974195d791153f7cdb.png



تم الانتهاء من الدرس وطرق التعامل مع قيم الريجستري

الشرح مبدئي جدا ولم أتعمق في الريجستري لئنها تحتاج درس كامل لفروع قوائمها والمكتبات التي تحتوي على قيمها وتعريف مجلداتها باذن الله أذا الله مد لنا العمر أنزل موظوع كامل يتكلم عن الريجستري في قسم الهاردوير


هذا وصلى الله وسلم على نبينا محمد

 


حياكم الله إخواني في الله جميعاً
هذا الموضوع حصري ويشهد بالله اني تعبت عليه
اقل اشئ هو الدعاء الي بالتوفيق بالدنيا والاخره

الان مع التحدي الاكبر اتحداك ياهكر تسرق ملفاتي
اليوم اضع بين يديكم شرح كيفيت حذف اقراصك بكل امان ويمكن استعادتهم حتى بعد الحذف
والتي استخدمها انا شخصيا في اخفاء اقراصي
شاهد الشرح


901ccfeae97405b8f76b49b64a75cc34.png



كليك يمين على أيقونة جهاز الكمبيوتر

ونختار كما بالصورة..


8f38ddd12a1b5ceb0e8811ffcf8ce2a4.png



ثم..


7ed57986b5ff942d5c162abb24d54087.png


a593e2ecaf5103c2880ba2895ed30273.png


e6be1f73efdfcec50d1f43f3117390b0.png


b3b141f41f36ed0f415eb29b7fcd9ac6.png



بعد ذلك نذهب إلى جهاز الكمبيوتر..


fabacc0d04bbb04683cbb6d93a82d489.png



ثم..


b63ed27b99545f4e5e2ee3cd45224adf.png


237f8a62ac98099768094e4efb743db1.png


f3e621ca058945417f1d213353171368.png



نذهب إلى جهاز الكمبيوتر مرة أخرى..


800786d53ab784caac7d234176e789d2.png






يتبع....
 


الان مع التحدي الاكبر اتحداك ياهكر تسرق ملفاتي

اليوم اضع بين يديكم شرح كيفيت حذف اقراصك بكل امان ويمكن استعادتهم حتى بعد الحذف

والتي استخدمها انا شخصيا في اخفاء اقراصي

شاهد الشرح

82b0a7d6bca1dbcc5352f47d222ea7ec.png
4ef396dda9ba97cd072c6f288302d333.png
52b0218830d01ece5911f57ba086e183.png
d8415cc4cb6545a9a9a5162ab4079cab.png
00c1282485b9ba2f83fde6f408add313.png
d0aad2a6d43444def55f5cb9c60fdc38.png
اخوكم \حاتم محسن الحناوي
 


بسم الله الرحمن الرحيم
السلام عليكم ورحمة الله وبركاته
حياكم الله إخواني في الله جميعاً
هذا الموضوع حصري ويشهد بالله اني تعبت عليه
اقل اشئ هو الدعاء الي بالتوفيق بالدنيا والاخره
اليوم لاول مره راح يتم كشف عن اساليب الهكر الخبيثة
وطرق الاتصال بالجهاز
مالمميز في هذا الدرس
1- قمت بتغيير رقم البورت المعهود 81
2- قمت بعمليه الاتصال بالجهاز وكيفيه الامساك به
3- قمت بعمليه الحقن وكشفه ولكن .. خخخ شاهدو وتعرفو
رابط التحميل من هنا على عدة مراكز رفع
والاجابه على سؤال الي موجود في اخر الدرس تجدوه هنا

اخوكم :حاتم محسن الحناوي

 


بسم الله الرحمن الرحيم
السلام عليكم ورحمة الله وبركاته
حياكم الله إخواني في الله جميعاً
هذا الموضوع حصري ويشهد بالله اني تعبت عليه
اقل اشئ هو الدعاء الي بالتوفيق بالدنيا والاخره
هذا الموضوع لن تجدوه في اي موقع اخر
ولكن قبل التحميل هناك ملاحظة:
سؤال الي يجوبه له هديه مني +تقييم..شخصي
طبعا بعد مشاهدة الفيديو تجاوب
سؤال كالتالي :
لماذا لم يصل التبليغ عند فتح برنامج مزيف وعند ضغط على زر جلب المفتاح الكاسبر جاء التبليغ !!!
رابط التحميل على اكثر من سيرفر
 


توضيحات للجميع الاعضاء
طبعا مهما امتلكت من برامج وحمايات لبد من متابعة اخبار الحمايه واصولها

حتى لاتكون احد ضحايا الهكر

طبعا قد مللنا من قول لاتدخل مواقع مشبوهة ولاتحملو برامج هكر ولاتستلم بريد لاتعرفه
ولاتستلم ملفات على الايميل كل هذا مللناه

اصبح الامر روتين ...اي عادة لاتتغير ان شاء الله تتغير بعد هذا الموضوع

من منا لايضع صور شخصيه على جهازه


لنفترض انه هناك هر قد سرقة الصور الشخصيه يهددك فيها انه ينشرها
ويضعها بصور فاضحة وامور مذله

لهذا راجعو دائما..الاقسام..التاليه

بــرامــج الحمــايــة وشــروحــاتــها
خبـرات وحلـول الحـاسـب الألـي

هذه الامور انا شخصيا اكرهه
لانه اكيد صور عائلتك تهمك . حقوقك تهمك امور شخصيه لااحد المفروض ان يعبث بها احد

لهذا قد جمعت اكبر معلومات عن الحمايه والامور المخفيه لكم وبسطها لكم


وانصحكم نصيحة من اخو .. انكم دائما تراقبو اجهزتكم واموركم والتي تخص بمعلومات شخصيه

وحابب اقدم اخر خدمة هذا الموضوع للجميع المسلمين

طبعا الموضوع هذا هو ثمره مجهودات عدة قراة..عدة..مواضيع..توضح..الي.. عن..الحمايه..من..الهكرز وحبيت اني ابسطه لكم

باقدر اشئ ممكن ..

ارجو الدعاء الي بالتوفيق والصحة والعافيه اخوكم / حاتم محسن الحناوي
 


الهندسة الاجتماعيه
سوف أتحدث معكم عن فن الخداع والمراوغة أو كما أطلق عليه كيفن متنيك أشهر هاكر بالعالم الهندسة الإجتماعية وهي بمعنى آخر إختراق للعقول البشريه.

فن الخداع له جوانب كثيرة ولكن يكفينا جانب واحد وهو جانب إستخدامه في الإختراقات.
بالنسبة للمخترق فهو سوف يعود على المخترق بمعلومات ثمينة ومفيدة بالنسبة له.


نوضح بمثال:

انا قمت باصطياد إيميل وقمت بإضافته ووافق على الإضافة وقمت بمحادثته بأي شخصية كانت والآن يهمني أن أعرف برنامج الحماية الذي يستخدمه لكي أقوم بتشفير ملف التجسس أو السيرفر الذي سوف أرسله له.

أنا : جهازي مليء بالفيروسات ولا أعرف برنامج حماية جيد هل تنصحني ببرنامج معين؟

الضحية : نعم انصحك باستخدام كاسبر سكاي فهو قوي جدا.

أنا : هل هو حقا جيد وسوف يقوم بإزالة الفيروسات التي تصيب جهازي؟.

الضحية : نعم فهو برنامج رائع وكثير من أصدقائي يمدحونه ويستخدموه.

أنا : هل هو يحمي جهازك تماما ويجعله خالي من الفيروسات؟.

الضحية : لا أنا لا أستخدمه لأن جهازي إمكانياته ليست كبيرة فهو يعمل ببطء على جهازي.

أنا : إذا فأنت تستخدم برنامج آخر يمكن أن يكون أفضل منه. صحيح؟

الضحية : لا ليس أفضل منه فأنا أستخدم برنامج النود ولكنه جيد إلى حد ما .

هنا عرفت البرنامج الذي يستخدمه وأنا أدعي أني لا أفقه شيء في الكمبيوتر أو الإنترنت.

هذه مجرد خدعة بسيطة.

الان بما اني عرفت البرنامج معي خطوة متقدم على الضحيه

1- اشفر الباتش "سيرفر الاختراق عن النود "
2- اعطيه بعض البرامج الحمايات التاليه مبرمجة لطرد الفيروسات
ولكن لم يطرد الفيروسات عندي !! او يتم دمجها في احدى برامج الحمايات
مثلا اداه دكتر ويب او اداه الكاسبر او ادا النود الخ الخ

ويتم صيده لول

وهناك خدع كثيره منها انك تكون بنت او فتى صغير او شخص كبير جاهل
لصيد الضحايا

==========================================
نصائحي لك من الواقع العملي :

1- لا تقبل أي إضافة إلا إن كنت تعرف صاحب هذا البريد الذي يقوم بإضافتك.

2- لا تحاول تحدي أي شخص أيا كان حتى لا تتعرض لهجوم .

3-
لا تخوض في حوار مع أشخاص تلاحظ ان لديهم هدف من وراء المحادثة معك.

4-
لا تثق في أي شخص مهما كان حتى ولو كان صديقك فهناك كثير من أصدقائي حاولوا سرقة بريدي ولكن الحمد لله جميع المحاولات فشلت بفضل من الله.

5-
أنصحك أيضا بقراءة أي شيء به أفكار وتفكير ومراوغات وخداع فهي سوف تفيدك بأفكار وحيل سوف تعرفها وبالتالي لن تقع فيها.

6-
لا تصدق كل ما تسمعه أو كل ما يخبرك به شخص وعليك التأكد من كل شيء.

7-
عليك التحلي بالذكاء والتريث والصبر في كل شيء ولا تتعجل فإنك لو تعجلت لحظة واحده من الممكن أن تضيع مجهود سنين عديدة وتعب ومجهود كبير وتخسر أشياء ثمينة.

8-
لا تصدق غباء كل من يدعي الغباء فمن الممكن أن يكون مكر وإختبار لقدراتك وخبرتك
 


2w3ujhk.png




59462032ud6.gif


zyzoom-a3ea9e3d08.png




حياكم الله إخواني في الله جميعاً
هذا الموضوع حصري ويشهد بالله اني تعبت عليه
اقل اشئ هو الدعاء الي بالتوفيق بالدنيا والاخره

ddddddddddd.gif
التحيه طيبه اما بعد
على منتديات ديليجنت
افضل الطرق للتخلص مشاكل الاختراق والفيروسات المشفره

المواضيع المهمة والحصريه
32815835.gif


f0rmat.gif

تجدونها..هنا..


أدوات منوعة تقوم بالفحص والتنظيف لجهازك وحذف باتشات الآختراق آن شاء الله
النورمان
عند لما تشيل صح ؟
يفحص فقط
لما تحط صح يفحص
enable clean

http://normanasa.vo.llnwd.net/o29/public/Norman_Malware_Cleaner.exe

كومبيفكس & ComboFix

http://download.bleepingcomputer.com/sUBs/ComboFix.exe


افاست & avast

http://download666.avast.com/files/eng/aswclnr.exe


مالور بايتس & malwarebytes



كاسبر & kaspersky



avg & افجي

http://download.avg.com/filedir/util...ez/rmmabez.exe


بيتي دفندر & bitdefender

http://download.bitdefender.com/wind...e_2009_64b.exe


دكتر ويب & drweb

ftp://ftp.drweb.com/pub/drweb/cureit/launch.exe
رابط اخر احدث من الاول
ftp.drweb.com/pub/drweb/cureit/55s49hey.exe


Firefox & فايرفوكس

المتصفح الآفضل للبعد عن الهكر لقلة الثغرات

والآسرع في التصفح

موقع فايرفوكس رسميا انجليزي


Tools > Options > Security > Saved Passwords > Remove all

Adblock Plus

لاغنا عنه يمنع الاعلانات ويوقف الصفحات التيتفتح في صفحه مستقله

تحميل


Firefox & فايرفوكس
موقع فايرفوكس رسميا عربي


لمنع كلمات السر من التسرب
ادوات > الخيارات > الامان > كلمات السر المحفوظه > مسح الكل

Adblock Plus

لاغنا عنه يمنع الاعلانات ويوقف الصفحات التيتفتح في صفحه مستقله

تحميل



موقع التحديث لشركة ويندوز مايكرسوفت
http://windowsupdate.microsoft.com


للفحص >> الملفات الضاره
http://virscan.org/
والأداة أصلية من موقع الشركة هي التي وضعتها
حمل من هنا للموقع المشهور << virustotal
للفحص االملفات المشبوهة
http://www.virustotal.com/VTUploader2.0Setup.exe



Asquared
www.emsisoft.com
و هذا رابط للنسخة المشتراة (مجانية لمدة 30 يوم)
النسخة المشتراة بها مميزات كحماية التصفح و real time protection و hijack free
http://download2.emsisoft.com/a2AntiMalwareSetup.exe


و هذا رابط للنسخة المجانية
http://download.cnet.com/A-squared-F…-10262215.html


كتابي عن حدف باتش البيفروست







 


ملاحظه : أكثر الهكر يسرقون عن طريق الروابط المنبثقة
طيب كيف نفحص الروابط عن طريق هذه الطريقة وتصبح عندك روابط غير منبثقة
fd0a8135921c2abaaa5dbecbfc08680f.gif



ملاحظه : أكثر الهكر يسرقون الآيميل عن طريق التجسس على لوحة المفاتيح
9449a822ae1d3a196d7bb9468d7e1e9f.gif

تم التشفير االكلام بحيث لايستطيع اخد اي كلمة

لتحميل البرنامج

 


بسم الله الرحمن الرحيم
السلام عليكم ورحمة الله وبركاته

حياكم
الله إخواني في الله جميعاً

هذا الموضوع حصري ويشهد بالله اني تعبت عليه
اقل اشئ هو الدعاء الي بالتوفيق بالدنيا والاخره
اليكم شرح المطلوب
اخواني هذا اخر دروسي عن طرق التخلص من اساليب الهكر القذره
ولتجنب اساليبهم
والشرحنا اليوم عن الاوترون كيف يتم استغلال هذا الفيروس
للاختراق الاجهزه درس بسيط وسهل ان شاء الله
تفضلو في الغالب يكون هذه الاكواد الاوترون لتشغيل الباتشات الاختراق
PHP:
[autorun]
open=server.exe
shell\open\Command=server.exe
shell\open\Default=
shell\explore\Command=server.exe

شرح الكود الفيروس العين
وهو ينص عند فتح القرص قم بتشغيل الملف server.exe
هذا بالمختصر المفيد
رابط التحميل الشرح

روابط ذات صله بالموضوع

http://delegnt.net/vb/showpost.php?p=12461&postcount=1


اخوكم :حاتم محسن الحناوي
 


تحيه كبيره الى \ صاحب الموقع عبدالرحمن العبدلي

صاحب الموقع
WWW.DeleGnT.NET

ربنا يجزيه الخير ويعافيه اللهم امين على فتح هذا الموقع

ان شاء الله يتقبل مني هذا الحصري خاص في موقعه

وتحيه اخيره للجميع الاعضاء والمشرفين والاداره لجميع نشاطتهم في هذا المنتدى
الرائع :12:

هذا والله الموفق لي ولكم

اخوكم في الله \ حاتم محسن الحناوي :3:​
 


الله عليك يابطل

إبداع ما بعدة إبداع

شرح كامل ووافي

شرح يفوق الخيال ويفوق كل التصورات

مهم جداً

5 / 5

+

تقييم شخصي

+

تثبيت الموضوع بكل جدارة

ولا تحرمنا من روعة الإبداع

:3:
 


وفيك بارك الله وأنعم وأكرم أخي في الله عبدالرحمن العبدلي وتسلم على إطرائك وثنائك لا حرمت من كريم ردك والشكر موصول لك على مرورك وتشريفك وحسن تعقيبك جزيت الفردوس الأعلى من الجنة اللهم آمين أخوك حاتم
 


انت رائع و فنان جدا:sm288:
انا رايت كل مشاركة من هؤلاء في مواضيع منفصلة و لكن كلهم في موضوع واحد و زيادات فهو شيء مُفرح جدا
بارك الله فيك يا غالي شرح و طرح روعة و يستحق التثبيت بكل جدارة
موفق يا غالي
 


مشاء الله موضوع متكامل من جميع النواحي الله يجزاك الف خير ويوفقك دنيا واخره تقبل مروري
 
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى