اشترك في قناتنا ليصلك جديدنا

اشترك في قناتنا على اليوتيوب ليصلك جديدنا

كذلك الاعجاب بصفحتنا على الفيسبوك

احدث الطرق لازالة تروجانات برامج الهاكرز

احدث الطرق لازالة تروجانات برامج الهاكرز


النتائج 1 إلى 6 من 6

الموضوع: احدث الطرق لازالة تروجانات برامج الهاكرز

  1. #1
    هكر مجتهد Array
    تاريخ التسجيل
    Jan 2010
    الدولة
    تونس tunisi
    المشاركات
    314

    افتراضي احدث الطرق لازالة تروجانات برامج الهاكرز



    تحياتي للجميع
    موضوع شغل الجميع بالماضي وما زال يشغلهم , كاننا اصحبنا في عصر الهاكرز فقط ,, لا حديث للناس الا عن الهاكرز , ما صافدت شخصا الا وفتح لي موضع الهاكرز وتخوفه منهم ,, لذلك اقدم لكم اليوم اقوى واحدث الطرق للتعامل مع تروجات اشهر واعتى برامج الهاكرز والتي يستخدمها اكثر الهاكرز احترافا :

    وارجو ان يستفيد الجميع
    اعمل الاتي فور قراتك هذا الموضوع

    <font color="red"> برنامج الساب سفن: </font color>
    وهو عدم انواع واخطرهم الساب سيفن غولد ويعتبر من اخطر واقوى برامج الاختراق واكثرهم تعقيدا , يستعمل فقط من قب المحترفين بعلوم الاختراق ويمكن السيطرة من خلاله على جهاز الضحية سيطرة كلية فيتكم المخترق بالجهاز وكانه جالس خلفه

    1- اذهب الى الويندز وابحث عن مفكره win.ini ثم افتح الملف وابحث عن أي ملف من الملفات التاليه وفي الغالب تجدها في السطر الثاني او الثالث

    Run=xxxx.exe اوrun= xxxx.dll او load=xxx.exe او oad=xxxx.dll

    مع ملاحظه ان xxx تعني اسم الخادم واذا عثرت على أي قيمه منها قم بحذفها.

    2- افتح الملف system.ini والذي تجده في مجلد الويندز وهو عباره عن مفكره ثم ابحث في السطر الخامس عن shell=explorer.exe او shell= explorer.exe xxxx.exe مع العلم ان xxx هو اسم الخادم الذي من اشهر اسمائه rundll16.exe و Task_bar.exe فإذا كان كذلك فقم بمسح اسم الخادم فقط ،ليصبح شكل السطر shell=explorer.exe .

    3- أضغط على ابدأ ثم تشغيل وأكتب regedit ثم موافق لتدخل الى ملف التسجيل ثم افتح التبويبات التاليه بالترتيب :

    HKEY_LOCAL_MACHINE/software/Microsoftwindows/current version

    ثم أضغط على run ضغطه واحد بدون فك التبويب لها سوف تجد في المربع الايمن عن اسم الخادم الذي عثرت عليه في system.ini او في الملف win.ini ويمكن ان لا تجده فانتبه فهو موجود ولكن غير اسمه احذف أي ملف تجد اسمه تحت name ولاتجد أي كتابه له في date وانما تجد بدل منها """ ثم توجه الى الويندز وستجد ان حجم الخادم الذي عثرت عليه في ملف التسجيل هو حوالي 328 كيلوبايت عند اذاً ارجع الى التسجيل في run واحذفه بالنقر على زر الماوس الايمن ثم delete ثم اعد تشغيل الجهاز .


    <font color="red"> برنامج netbus : b]برنامجnetbus : [/b] </font color>

    1- اضغط على ابدأ ثم تشغيل ثم أكتي regedit لكي تدخل الى ملف التسجيل ثم أنقر على موافق .

    2- ثم أفتح التبويبات التاليه :

    HKEY_LOCAL_MACHINE\software\Microsoft\windows\curr
    entversion

    3- ثم أنقر على المجلد RUNستجد داخل هذا المجلد البرامج التي تعمل تلقائياً عند تشغيل الويندوز والتي قد يكون من ضمنها الخادم اذا وجدت أي قيمه في الجهه اليمنى من ملف التسجيل تشير الى ملف أسمه patch.exe فهذا هو الخادم ، مع العلم بأنه قد يكون أي أسم أخر فأبحث عن أي ملف غريب ليس من برامج المعروفه الخاصه بالويندوز .

    4- بعد العثور عليه توجه الى مجلد الويندز داخل السي وتوجه الى winnt ثم مجلد system 32اذا كنت تستخدم ويندوز nt او توجه الى المجلد ويندوز ثم مجلد system اذا كنت تستخدم ويندوز 98 او ويندوز 95 .

    5- أبحث عن أسم الملف الذي عثرت عليه بداخل المجلد run في ملف التسجيل اذا عثرت عليه عادة يكون حجمه 470k تكون قد عثرت على الخادم الذي يستخدمه المخترق في الدخول اليك

    6- شغل نافذه الدوس في الويندوز أذهب الى المجلد الذي وجدت فيه الخادم ثم أحذف الملف

    &gt;del xxx.exe

    <font color="red"> اكرر الى المجلد واحذف , اي انه لا تحذف كل الاي اكس اي بجهازك , فقط التي بالمجلد الذي تحدثت عنه </font color>
    حيث xxx تعني أسم الخادم أما patch او اسم اخر .

    7- أذهب الى نفس المجلد في ملف التسجيل في run للتأكد من عدم وجود هذا الملف ثم اعد تشغيل الجهاز من جديد .


    برنامج <font color="red"> master paradise master paradise </font color>

    1- أضغط على ابدأ ثم تشغيل وفي المربع أكتب regedit ثم موافق لتدخل الى ملف التسجيل
    2- أفتح التبويبات التاليه :
    HKEY_LOCAL_MACHINE\software\Microsoft\windows\curr
    entversion

    3- أنقر على المجلد RUN ثم في الجهه اليمنى من ملف التسجيل عن ملف أمامه مسار الخادم وهو C:\WINDOWS\nameofthe.exe ضع الما وس عليه وأنقرباليمين ثم أحذفه بلأمر delete ثم اعد تشغيل الجها من جديد


    برنامج <font color="red"> back orifice </font color> :

    1- أضغط على ابداء ثم تشغيل وأكتب الامر regedit لكي تدخل الى ملف التسجيل ثم أنقر على موافق .

    2- افتح التبويبات التاليه :

    HKEY_LOCAL_MACHINE\software\Microsoft\windows\curr
    entversion

    ثم أنقر على المجلد RUNSERVICES وابحث عن أي ملف غريب له الامتداد .exe

    3- بزر الماوس الايمن أنقر عليه ثم احذفه واخرج من ملف التسجيل .

    4- أعد تشغيل الجهاز .

    5- توجه لمجلد ( system ) الموجود في مجلد الويندوز وابحث عن الملف المطلوب وهو الشبيه ب .exe وأذا لم تجده فأنقر على قائمه عرض ثم خيارات المجلد ثم عرض من قائمه الملفات المختفيه ضع علامه على إظهار جميع الملفات ثم أنقر على تطبيق ثم موافق .

    6- ثم عد مره أخرى الى مجلد system واذا وجدت الملف المطلوب قم بمسحه وستجد ملفاً أخر اسمه windll.dll قم بحذفه أيضاً أعد تشغيل الجهاز


    أسم البرنامج <font color="red"> net bus pro </font color>

    1- اضغط على ابدأ ثم تشغيل ثم في المربع أكتب regedit ثم موافق لكي تدخل الى ملف التسجيل.

    2- أفتح التبويبات التاليه :

    Software\Microsoft\windows\ currentversion HKEY_ LOCAL_MACHINE\

    3- أنقر على المجلد التالي RUNSERVICES أبحث في الجهه اليمني من ملف التسجيل عن ملف أسمه nbsvr.exe .

    4- حدد الملف بالماوس الايمن وأختر حذف delete ) )

    5- أخرج من ملف التسجيل ثم أرجع اليه مره أخرى وتتبع نفس التبويبات السابقه ولكن من البدايه بدل بين:

    HKEY_LOCAL_MACHINE بدل منه افتح HEKY_CURRENT_USER

    6- ستجد تحت المجلد currentversion مجلد أسمه NETBus server حدده بالماوس ثم أنقر بالزر الايمن وأختر delete ثم أخرج من ملف التسجيل

    7- اعد تشغيل الكمبيوتر في وضع msــ dos

    8- أذهب الى مجلد النظام winnt لمستخدمين ويندوز nt او لمستخدمين ويندوز 95 – او ويندوز 98 يذهبون الى مجلد system ثم احذف الملفات التاليه :

    NBSvr.exe - nbhelp.dll - log.txt

    9- ثم اعد تشغيل الجهاز


    برنامج <font color="red">back orifice 2000 </font color>

    1- أضغط على ابدأ ثم تشغيل ثم أكتب في المربع regedit ثم موافق لكي تدخل الى ملف التسجيل .

    2- أفتح التبويبات التاليه بالترتيب :

    HKEY_LOCAL_USERS\software\Microsoft\windows\currnt
    version
    3- أنقر على المجلد RUNservices ثم أبحث في الجهه اليمنى من ملف التسجيل عن ملف أسمه Key:UMG32.EXE

    4- أطفي الجهاز ثم أعد تشغيل الجهاز في وضع safe mode

    5- حدد الملف بالماوس ثم أنقر بالزر الايمن وأختر حذف delete

    6- أطفي الجهاز ثم اعد تشغيله وبذلك تكون قد تخلصت منه




    ملاحظه هامه :

    أذا لم تنفع الطريقه السابقه أو لم تتقنها فأستخدم برنامج الحمايه من الفيروسات لديك لحذف الملف السابق



    برنامج <font color="red"> net bus 2000 </font color>

    1- أضغط على أبدأ ثم تشغيل ثم أكتب الامر regedit في المربع ثم موافق .

    2- سوف تدخل بعد ذلك الى ملف التسجيل أفتح التبويبات التاليه بالترتيب :

    HKEY_LOCAL_USERS\software\Microsoft\windows\curren
    tversion

    3- أنقر على المجلد RUNservices ثم أبحث عن ملف أسمه Key:UMG32.EXE

    4- أطفي التشغيل ثم اعد التشغيل في وضع ( safe mode ) .

    5- حدد الملف بالماوس ثم أنقر بالزر الأيمن وأختر حذف ( delete )

    6- اعد تشغيل الجهاز



    برنا مج <font color="red"> deep Throat 2.0</font color>


    1- أذهب الى ابدأ ثم أطلب أعادة التشغيل في وضع MS-DOS

    2- في الدوس توجه لمجلد النظام ( SYSTEM ) الموجود في الويندوز كمايلي:

    C:\WINDOWS&gt;SYSTEM &gt;dir systray.exe ثم أظغط enter

    3- أذا وجدت ان الملف حجمه 300 كيلو بايت فقم بحذفه بكتابة :

    &gt;del systray.exe

    4- ثم أعد تشغيل الجهاز بالضغط على ctrl+ alt + delete

    5- الان تكون قد تخلصت من الملف الخادم بأذن الله وسوف تحتاج الى نسخه من ملف systray.exe الذي مسحته ويمكنك ذلك من أسطوانه الويندوز أو من نسخه من أي كمبيوتر آخر لصديق أو غيره .

    ملاحظه هامه جدا: هذه الطريقه السليمه والصحيحه الوحيده لازالة تورجن هذا البرنامج والذي كنت باستمرار انسال عنه في بعض المنتديات ولاحظت اصرار الكثير على ان تورجن هذا البرنامج لا يزال الا بالفورمات ولذلك حبيت اوضح هذه النقطه مع ان الفورمات متعبه .


    برنامج <font color="red"> Cirl Friend </font color>

    1- أضغط على ابدأ ثم تشغيل.

    2- أكتب في مربع التشغيل regedit ثم أضغط موافق لكي تدخل الى ملف التسجيل.

    3- ثم افتح التبويبات التاليه :

    HEKY_LOCAL_MACHINE \SOFTWARE\MICOSOFT\WINDOWS\CURRNTVERSION

    4- أنقر على RUN وابحث عن أي ملف غريب له الأمتداد :

    C:\Windows\windl.exe

    5- بزرالماوس الأيمن أنقرعليه ثم احذفه واخرج من ملف التسجيل .

    6- أطفي الجهاز ثم أعد تشغيله ثم توجه الى مجلدالويندوزوابحث عن ملف windll.exe وقم بحذفه.


    برنامج <font color="red"> WinCrash </font color>

    1- أضغط على ابدأ ثم تشغيل.
    2- أكتب في مربع التشغيل regedit ثم اضغط موافق لكي تدخل الى ملف التسجيل.
    3- أفتح التبويبات التاليه بالترتيب :
    HKEY_LOCAL_MACHINE\software\microsioft\currentvers
    ion
    4- أنقر على المجلد RUN وابحث في الجهه اليمنى عن ملف MSManager
    5- بزر الماوس الأيمن أنقر عليه ثم احذفه بالأمر delete واخرج من ملف التسجيل
    6- أعد تشغيل الجهاز في وضع MS-DOS
    7- توجه لمجلد النظام (SYSTEM) ثم احذف الخادم بالأمر التالي:
    &gt;del server.exe ثم أضغط enter
    8- أعدتشغيل الجهاز وذلك بالنقر على ctrl+elt+del وبهذا تكون قد تخلصت من الملف الخادم بأذن الله .


    برنامج <font color="red"> NetSphere1.31 </font color>

    1- أضغط على ابدأ ثم تشغيل .

    2- أكتب في مربع التشغيل regedit ثم اضغط موافق لكي تدخل الى ملف التسجيل .

    3- ثم أفتح التبويبات التاليه:

    HKEY_LOKAL_MACHINE\Software\Microsoft\Windows\Curr
    entVersion

    4- أنقرعلىالمجلد RUN وابحث في الجهه اليمنى عن ملف NNSX له الأمتداد:

    C:\Windows\System\nnsx.exe

    بزرالماوس اليمن أنقرعليه ثم احذفهثم اخرج من ملف التسجيل .

    5- اعد تشغيل الجهازفي وضع MS-DOS.

    6- توجه الى مجلد النظا م (System) ثم احذف الخادم بالأمرالتالي:

    &gt;del nnsx.exe ثم أضغط enter

    7- أعدتشغيل الجهاز بالضغط على ctrl+alt+del

    8- وبهذا تكون قد تخلصت من الخادم بأذن الله .


    برنامج <font color="red"> Executer </font color>

    1- أضغط على أبدأ ثم على تشغيل وأكتب الأمر regedit ثم موافق لكي تدخل على ملف التسجيل.

    2- أفتح التبويبات التاليه بالترتيب:

    HKEY_LOCAL_MACHINE\software\Microsoft\windows\curr
    entversion

    3- أنقر على المجلد RUN وأبحث عن الاسم الذي يشير الى الملف الخادم

    4- بزر الماوس الأيمن أضغط عليه وأحذفه بعد أن تكون سجلت المسار الخاص به ثم أخرج من ملف التسجيل

    5- أعد تشغيل الجهاز في الوضع MS-DOS

    6- تؤجه الى المجلد الذي يوافق المسار المذكور عندما حذفته من ملف التسجيل

    7- أحذف الخادم بالأمر التالي :

    &gt;del exec.exe ثم أضغط على enter

    8- أعد تشغيل الجهاز وذلك بالضغط على ctrl+alt+del

    9- وبهذا تكون قد تخلصت من الخادم بأذن الله .


    برنامج <font color="red"> big gluck </font color>

    1- أضغط على أبدأ ثم على تشغيل وأكتب الأمر regedit ثم موافق لكي تدخل على ملف التسجيل.

    2- أفتح التبويبات التاليه بالترتيب:

    HKEY_LOCAL_MACHINE\software\Microsoft\windows\curr
    entversion

    3- أنقر على المجلد RUN وأبحث عن الاسم الذي يشير الى الملف الخادم

    4- بزر الماوس الأيمن أضغط عليه وأحذفه بعد أن تكون سجلت المسار الخاص به ثم أخرج من ملف التسجيل

    5- أعد تشغيل الجهاز في الوضع MS-DOS

    6- تؤجه الى المجلد الذي يوافق المسار المذكور عندما حذفته من ملف التسجيل

    7- أحذف الخادم بالأمر التالي :

    &gt;del bg10.exe ثم أضغط على enter

    8- أعد تشغيل الجهاز وذلك بالضغط على ctrl+alt+del

    9- وبهذا تكون قد تخلصت من الخادم بأذن الله .



    <font color="red"> برنامج الهاك تاك:

    يعتبر هذا البرنامج من البرامج الخطره جداً لانه يستخدم بروتوكول FTP ويصعب على كثير من برامج الكشف عن ملفات التجسس من إيجاده وللتخلص منه اتبع مايلي : </font color>

    1- اذهب الي مجلد الويندز وفيه ستجد ملف بأسم expl23.exe حدده ثم قم بحذفه.

    2- أتبع الخطوات التاليه:

    أذهب الى ابدأ ثم تشغيل واكتب regedit ثم موافق ويفتح عندك ملف التسجيل الريجستري

    ثم أفتح التبويبات التاليه بالترتيب :

    HKEY_LOCAL_MACHINE/software/Microsoft/windows/currentversion

    انقر على المجلد run أو runonce ثم ابحث في المربع الايمن تحت الاسم explorer32 ستجد أمامه مسار الخادم وهو c:\windows\expl32.exe

    ضع الماوس عليه وانقر باليمين وأحذفه بالامر delete .

    اعد تشغيل الجاهز

    وانصح بهذه البرامج

    zoneALarm

    THE CLEANER

    واتمنا للجميع التوفيق والاستفادة من هذا الموضوع



  2. #2
    هكر متميز Array الصورة الرمزية &&&الهكر الاسود&&&
    تاريخ التسجيل
    Oct 2009
    الدولة
    الجحيم
    المشاركات
    906

    افتراضي رد: احدث الطرق لازالة تروجانات برامج الهاكرز

    مشكوووووووووووووووووووووو وووووووووور على شرح يعطيك الف عافيه


  3. #3
    هكر مبتديء Array
    تاريخ التسجيل
    Jan 2010
    المشاركات
    13

    افتراضي رد: احدث الطرق لازالة تروجانات برامج الهاكرز

    مشكووووووووووووووووور على شرح يعطيك الف عافيه



  4. #4
    هكر متميز Array الصورة الرمزية صقر العرب
    تاريخ التسجيل
    Dec 2009
    الدولة
    بغداد
    المشاركات
    1,196

    افتراضي رد: احدث الطرق لازالة تروجانات برامج الهاكرز

    بارك الله فيك


  5. #5
    هكر مبتديء Array
    تاريخ التسجيل
    May 2011
    المشاركات
    6

    افتراضي رد: احدث الطرق لازالة تروجانات برامج الهاكرز

    مشكوووووووووووووووووووووو ووور .........................


  6. #6
    هكر متميز Array الصورة الرمزية sunlight
    تاريخ التسجيل
    Dec 2010
    المشاركات
    431

    افتراضي رد: احدث الطرق لازالة تروجانات برامج الهاكرز

    شكرا لك وبارك لله فيك



المواضيع المتشابهه

  1. اكبر مكتبة برامج للهكر اتفضل وشوف, برامج الهكر, احدث برامج الهكر
    بواسطة هكرة الخرج في المنتدى منتدى برامج وأدوات الهكرز
    مشاركات: 30
    آخر مشاركة: 03-04-2013, 06:22 PM
  2. أفضل برامج الهاكرز وأفضل برامج الحماية من الهاكرز
    بواسطة ghazilove في المنتدى منتدى إختراق البريد والايميلات
    مشاركات: 8
    آخر مشاركة: 09-13-2011, 06:06 PM
  3. كشف الدمج بأقوى الطرق بدون برامج
    بواسطة ASDELY-ScOrPiOn في المنتدى أدوات اختراق الاجهزة والدمج والتشفير
    مشاركات: 9
    آخر مشاركة: 11-07-2010, 05:20 PM
  4. انتبه !! هنا احدث طرق الهاكرز لأختراق جهازك ..
    بواسطة ghazilove في المنتدى قسم المواضيع المخالفة والمكررة
    مشاركات: 2
    آخر مشاركة: 09-17-2010, 04:06 PM
  5. أسهل الطرق لسرقة الايميل بدون برامج
    بواسطة هكر مدمر في المنتدى قسم المواضيع المخالفة والمكررة
    مشاركات: 39
    آخر مشاركة: 08-22-2010, 11:59 PM

وجد الزوار هذه الصفحة بالبحث عن:

اقوى برنامج لازالة الاختراق من الجهاز

أسهل طريقة لازالة اختراق الكمبيوتر

كيف يمكنك ازالة برنامج الهاكر

تحميل برنامج master paradise

اقوي برنامج لازالة الاختراق

Www.oadxxxx.com

شرح برنامج master paradise

المفضلات

أذونات المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •