مشاهدة الموضوع الأصلي: ماهو فايروس rojan-backdoor
ديوان الثقافة » الدواوين التقنية » ديوان الكمبيوتر والإنترنت
الجارح
شباب ان ركبت برنامج كاسبر سكاي انتي فايروس

وايحانا اذا سويت بحث يطلعلي فايروس rojan-backdoor طبعا اقضي عليه....

لكن ابي تعطوني نبذه او اي شئ عن هذا الفايروس huh.gif

وسلامتكم
صديق
أرسلت مجموعة TPS الشركة المسئولة عن التشفير لجميع مشتركيها هذا الصباح خوارزميات التشفير الجديد
ولن بستطيع الأيمو فتحها او المفاتيح الموجددة بالمنتديات تشغيلها لسببين
الاول - نظام البطاقات الجديد والعملية المعقدة في الحسابات لجميع عناصر البطاقة ابتداءا من الهكسات والبروفايدرات وانتهاء
بحجم المعلومات المرسلة للبطاقة عبر البتديت المستمر للبطاقة من الساتلايت
والثانية : سد جميع الثغرات الموجودة وتحيلها الى انظمة اكثر تعقيدا كنظام الفياكسس 2.6 و2.5 ويمكن يوجد نظام اخر للبطاقت
المهم انسو التي بي اس ولا تحملوا ايموهات او مفاتيح تعطل لكم الجهزة وسلامتكم



دمج من قبلي لاهمية الموضوع والاستفادة,,, رودي سات

لقد ظهر فيروس جديد وخطير ينزل كأنة كودات للTPS في ملف مضغوط

إسم الملف TPS KIOSK KEYS.rar

إسم الفيروس Trojan Backdoor.Win32.Prorat.s



جرب اتشوفه داخل الكبيوتر


c/ program files/ Win32/ Prorat.s
الجارح
صديق انا ابي عن الفايروس بس

وعلى فكره انا مافهمت شئ

على الأقل قول ايش يسوي هذا الكمبيوتر...
صديق
اليك هده طرق لتعرف من يتجسس على جهازك بدون برامج وهي 4 :




الطريقه الأولى

البحث داخل سجل النظام

اتبع الخطوات التاليه :

رمز:
Start >> run >> regedit



بعد ان تفتح لك نافذة البرنامج افتح المجلدات حسب الترتيب التالي


رمز:
HKEY_LOCAL_MACHINE Software Microsoft Windows Currentversion Run


بعد ان تفتح هاذه الملف ستجد به اسماء الملفات التي تشير الى وجود ملف تجسس في جهازك وغالبا ً مايكون اسم هاذا الملف غريب ولايندرج تحت برنامج معين ويكون امتداد هاذا الملف كلتالي


Exe

مثال

رمز:
Patch.exe or fsat.exe or explo32.exe


بعد ان تكتشف وجود الملف قم بمسح هاذا الملف
بعد فحص الجهاز لنفترض انك وجدت ملف تجسس اذهب الى مجلد الوندوز وابحث عن اسم هاذا الملف واحذفه واذا لم تجده فبحث عنه مره ثانيه في مجلد system داخل مجلد الوندوز ثم لاتنسى ان تعيد تشغيل الكمبيوتر بعد حذف الملف
------------------------------------------------------

الطريقه الثانيه

تعتمد هاذه الطريقه على استخدام امر msconfig :

اتبع التالي


رمز:
Start >> run >> msconfig



بعدها ستضهر لك واجهة البرنامج اخترمنها start up

سوف تضهر لك شاشه تعرض لك اسماء البرامج التي تعمل بشكل مباشر مع بدء التشغيل بامكانك الأان فحص هاذه البرامج والتاكد من عدم وجود برامج غريبه او غير معروفه ومن ثم الغاء الأِ شاره الموجوده امام البرنامج وبهاذا تكون قد اوقفت عمل البرنامج التجسسي او غيره من البرامج الغير مرغوب فيها .

--------------------------------------------------

الطريقه الثالثه

استخدام الدوس

اتبع التالي

قم بتشغيل الدوس وبعده اكتب الأمر التالي


رمز:
C:\windows\ dir patch.*



اذا وجدت أي ملف تجسس قم بمسحه بلأمر التالي


رمز:
C:\windows\ delete patch.*



--------------------------------------------------------------------------

الطريقه الرابعه

وهي الأستعانه بأحد المواقع التي تقوم بفحص جهازك من ملفات التجسس وتتميز هاذه الخدمه عن الكثيير من البرامج انها متوافقه مع آخر التحديثات وهاذا من اهم العوامل التي يجب مراعاتها ومن اشهر هاذه المواقع هو موقع housecall وتتميز هاذه الخدمه انها مجانيه ماعليك الى ان تفتح العنوان التالي وبعدها ستفتح لك صفحه تطلب منك ان تحدد الدرايف الذي تريد ان تفحصه واليك العنوان


رمز:
http://housecall.antivirus.com
الجارح
الف شكر صديق لكن ماكان في داعي انا قضيت عليها كلها

واذا كان موجود ينبهني برنامج كاسبر وارجع اقضي عليه

لكن اول مره اسمع بأدوات TPS
الرمش الحزين
اقتباس
مثال

رمز:
Patch.exe or fsat.exe or explo32.exe

أخي (صديق)..

وماذا عن (nwiz.exe)؟ هل هو ملف تجسس أيضاً؟
صديق
اقتباس (الرمش الحزين @ 5-06-2007, 04:00 صباحاً)
اقتباس
مثال

رمز:
Patch.exe or fsat.exe or explo32.exe

أخي (صديق)..

وماذا عن (nwiz.exe)؟ هل هو ملف تجسس أيضاً؟



نعم يمكن ادا اتشغل الكبيوتر يطلع المسج ؟
صديق
اقتباس (الرمش الحزين @ 5-06-2007, 04:00 صباحاً)
اقتباس
مثال

رمز:
Patch.exe or fsat.exe or explo32.exe

أخي (صديق)..

وماذا عن (nwiz.exe)؟ هل هو ملف تجسس أيضاً؟





ممكن صوره من المشكله من عندك


وشكرا
الرمش الحزين
ديوان الثقافة
صديق
اقتباس (الرمش الحزين @ 7-06-2007, 12:51 صباحاً)
ديوان الثقافة




حاول اتحدفه


هل ممكن


...
الرمش الحزين
نعم ممكن..

ولكن ألن يؤدي ذلك إلى إحداث مشكلة ربما؟
صديق
اقتباس (الرمش الحزين @ 7-06-2007, 01:07 صباحاً)
نعم ممكن..

ولكن ألن يؤدي ذلك إلى إحداث مشكلة ربما؟




لا

بس راح تحدف الملف
الي يتجسس


ورد بند الكبيوتر واعد التشغل

وقوليي...
انتظر
الرمش الحزين
حذفته..
صديق
اقتباس (الرمش الحزين @ 7-06-2007, 01:17 صباحاً)
حذفته..







rolleyes.gif
لمشاهدة الديوان بالشكل الأصلي، انتقل لـ ماهو فايروس rojan-backdoor - ديوان الثقافة