تم اختراقي ! الرجاء من المشرفين و الادارين الدخول

تم اختراقي ! الرجاء من المشرفين و الادارين الدخول


صفحة 2 من 3 الأولىالأولى 123 الأخيرةالأخيرة
النتائج 11 إلى 20 من 25

الموضوع: تم اختراقي ! الرجاء من المشرفين و الادارين الدخول

  1. #11

    افتراضي رد: تم اختراقي ! الرجاء من المشرفين و الادارين الدخول

    نعم تم اختراق من بورت 82 وحقن الباتش في متصفح firefox
    طريقه الحذف اغلق جميع البرامج والمتصفح والماسنجر
    ثم افتح برنامج Process Explorer
    سوف تجد متصفح الفاير فوكس يعمل firefox.exe وتحت المتصفح بضبط svchost.exe
    اقتل العملي svchost.exe ثم اقتل عمليه المتصفح لن السيرفر محقون فيها
    توجد عمليات svchost.exe في الاعلى مالها دخل تبع الجهاز انت لي عليك قتل العمليه الموجده بجانب firefox.exe

    ثم اذهب للمسار C:\WINDOWS\system32\InstallDir سوف تجد فيه السيرفر احذفة ثم احذف المجلد
    ثم ابدأ ثم تشغيل واكتب هذي %temp% سوف تجد مجلد باسم IXP003.TMP قم بحذفه والافضل بحذف جميع محتويات %temp%
    ثم ابدأ تشغيل اكتب regedit اذهب للمسار التالي HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run
    سوف تجد قيمه باسم HKLM ربما يختلف الاسم المهم اذا شفت قيمه جنبها مسار السيرفر الي هو 12.exe قم بحذفها

    كذا انت حذفت السيرفر 100%

    وشكر لي اخترق لنه اعطاك درس في الحماية
    بتوفيق لك



    اشهد ان لا اله الا الله وان محمد رسول الله

    http://www.aljyyosh.com/vb/showthread.php?t=25438


    افضل موقع


    www.livequran.org




  2. #12

    افتراضي رد: تم اختراقي ! الرجاء من المشرفين و الادارين الدخول

    اقتباس المشاركة الأصلية كتبت بواسطة back-connect مشاهدة المشاركة
    نعم تم اختراق من بورت 82 وحقن الباتش في متصفح firefox
    طريقه الحذف اغلق جميع البرامج والمتصفح والماسنجر
    ثم افتح برنامج Process Explorer
    سوف تجد متصفح الفاير فوكس يعمل firefox.exe وتحت المتصفح بضبط svchost.exe
    اقتل العملي svchost.exe ثم اقتل عمليه المتصفح لن السيرفر محقون فيها
    توجد عمليات svchost.exe في الاعلى مالها دخل تبع الجهاز انت لي عليك قتل العمليه الموجده بجانب firefox.exe

    ثم اذهب للمسار C:\WINDOWS\system32\InstallDir سوف تجد فيه السيرفر احذفة ثم احذف المجلد
    ثم ابدأ ثم تشغيل واكتب هذي %temp% سوف تجد مجلد باسم IXP003.TMP قم بحذفه والافضل بحذف جميع محتويات %temp%
    ثم ابدأ تشغيل اكتب regedit اذهب للمسار التالي HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run
    سوف تجد قيمه باسم HKLM ربما يختلف الاسم المهم اذا شفت قيمه جنبها مسار السيرفر الي هو 12.exe قم بحذفها

    كذا انت حذفت السيرفر 100%

    وشكر لي اخترق لنه اعطاك درس في الحماية
    بتوفيق لك

    اهلا

    شكرا جزيلا لك على المساعدة القوية ونعم لقد اخذت درس من كل هذا


    لكن يااخي في بعض الاشياء مسارت معاية كما كتبت

    انظر هنا :

    1- انا اول ماحسيت انو ملغم رحت لــ برنامج Process Explorer وسويت Kill لــ فايرفوكس اما svchost.exe لم افعل لاني لم اكن اعلم انه يجب ازالته !

    المهم الان لمن جيت اسوي زي ماقلت مالقيت متصفح فايرفكس ( لاني حذفتو اول مافتحت الملف الملغم ) + svchost.exe !!

    صورة للتوضيح :

    بدون عنوان.jpg



    2- لم اجد السيرفر في C:\WINDOWS\system32\InstallDir

    صورة للتوضيح :

    ب22دون عنوان.jpg



    3- بالنسبة لــ %temp% تم حدف جميع الملفات بنجاح


    4- المسار التالي HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run

    لم اجد فيه 12.exe

    صورة للتوضيح :

    بدون ع14نوان.jpg


    في انتظار ردك اخي ,,, & جزاك الله الف خير

  3. #13

    افتراضي رد: تم اختراقي ! الرجاء من المشرفين و الادارين الدخول

    انت حذفته من اول ما فاتح البرنامج تاكد ان جهازك نظيف احذف مجلد InstallDir وخلاص

    كود PHP:
    https://skydrive.live.com/?cid=5ee2dc9112f2ee39&sc=documents&id=5EE2DC9112F2EE39!114# 
    حمل هذا البرنامج تعرف اذا جهازك مخترق ام لا وانساء الملغمين
    جدار ناري


    اشهد ان لا اله الا الله وان محمد رسول الله

    http://www.aljyyosh.com/vb/showthread.php?t=25438


    افضل موقع


    www.livequran.org




  4. #14

    افتراضي رد: تم اختراقي ! الرجاء من المشرفين و الادارين الدخول

    اقتباس المشاركة الأصلية كتبت بواسطة back-connect مشاهدة المشاركة
    انت حذفته من اول ما فاتح البرنامج تاكد ان جهازك نظيف احذف مجلد InstallDir وخلاص

    كود PHP:
    https://skydrive.live.com/?cid=5ee2dc9112f2ee39&sc=documents&id=5EE2DC9112F2EE39!114# 
    حمل هذا البرنامج تعرف اذا جهازك مخترق ام لا وانساء الملغمين
    جدار ناري


    اوك

    تم التحميل لكن لمن افتح الجدار يطلع لي :



    بدون عن114وان.jpg



    ملاحظة : انا مثبت الجدار الناري هذا : Fort Knox


    (( ارجو الرد في اسرع وقت ممكن ))

    وشكرا ,,,

  5. #15

    افتراضي رد: تم اختراقي ! الرجاء من المشرفين و الادارين الدخول



    اشهد ان لا اله الا الله وان محمد رسول الله

    http://www.aljyyosh.com/vb/showthread.php?t=25438


    افضل موقع


    www.livequran.org




  6. #16

    افتراضي رد: تم اختراقي ! الرجاء من المشرفين و الادارين الدخول

    اقتباس المشاركة الأصلية كتبت بواسطة back-connect مشاهدة المشاركة


    حسنا اخي ايهما افضل

    الجدار اللي انا محملو و مثبتو >> FortKnox Personal Firewall

    ام الخاص بك ؟


    2- كيف يمكن ان اعلم الان هل جهازي مهكر ام لا !!

  7. #17

    افتراضي رد: تم اختراقي ! الرجاء من المشرفين و الادارين الدخول

    UP

    UP

    Up
    THE LEGEND

  8. #18

    افتراضي رد: تم اختراقي ! الرجاء من المشرفين و الادارين الدخول

    Where people Go ?

    i'm waiting
    THE LEGEND

  9. #19

    افتراضي رد: تم اختراقي ! الرجاء من المشرفين و الادارين الدخول

    ملغوم...............

  10. #20

    افتراضي رد: تم اختراقي ! الرجاء من المشرفين و الادارين الدخول

    ملغوم سيرفر بيفرست

    totti4ever.no-ip.org النو أي بي





    41.100.228.180 أي بي الملغم


    81 بورت

    محقون في الاكسبلولر


    Registry start key: {5D6CAC35-9F75-7B87-B79F-347BB60E50DB}!

    بنزل باسم

    Server.exe

صفحة 2 من 3 الأولىالأولى 123 الأخيرةالأخيرة

المواضيع المتشابهه

  1. اول مشاركة لي ... أرجو من المشرفين الدخول
    بواسطة رسائل جوال في المنتدى قسم المواضيع المخالفة والمكررة
    مشاركات: 2
    آخر مشاركة: 12-14-2010, 08:36 PM
  2. الرجاء الدخول من جميع الهكر الرجاء
    بواسطة naser96 في المنتدى المنتدى العام
    مشاركات: 2
    آخر مشاركة: 10-03-2010, 01:41 AM

المفضلات

أذونات المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •