Follow us on Twitter Follow us on Facebook Watch us on YouTube





العودة   development-point > [ أقســـام إختراق و حماية الأجهزة ] > قسم الحماية من الأختراق وكشف الدمج والتلغيم

الملاحظات


الكشف يدويا بدون برنامج عن اثر سرفات XtremeRAT | Bifrost | Spynet | Dark comet | Nj Rat

الْحَمْدُ لِلِهُ الَّذِي خَلَّصَ قَلُوبُ عُبَّادِهِ المتقين مِنْ ظُلْمِ الشَّهَوَاتِ وَأَخْلُصُ عُقُولَهُمْ عَنْ ظُلَمِ الشُّبْهَاتِ أَحَمْدَهُ حَمْدِ مِنْ رَأَى آيات قُدْرَتَهُ الْباهِرَةِ وَبَراهينَ عَظْمَتِهِ الْقَاهِرَةِ وَأَشْكُرُهُ شُكْرَ مِنْ اِعْتَرَفَ بِمُجِدِّهِ

إضافة رد
 
أدوات الموضوع انواع عرض الموضوع
قديم منذ /05-31-2013, 05:58 PM   #1
zidanimeh
Excellent

الصورة الرمزية zidanimeh

zidanimeh غير متواجد حالياً

 رقم العضوية : 3816
 تاريخ التسجيل : May 2013
 الجنس : ~ ذكر
 البلد : المغرب احلى بلد
 المشاركات : 99
 إهتمامك : قهر اليهود
 النقاط : 29
 قوة التقييم : zidanimeh is on a distinguished road

شكراً: 0
تم شكره 0 مرة في 0 مشاركة
Talking الكشف يدويا بدون برنامج عن اثر سرفات XtremeRAT | Bifrost | Spynet | Dark comet | Nj Rat

bifrost, الكشف, comet, dark, بدون, برنامج, يدويا, سرفات, spynet, xtremerat

الكشف يدويا بدون برنامج عن اثر سرفات XtremeRAT | Bifrost | Spynet | Dark comet | Nj Rat test_1370012323_568.


الْحَمْدُ لِلِهُ الَّذِي خَلَّصَ قَلُوبُ عُبَّادِهِ
المتقين مِنْ ظُلْمِ الشَّهَوَاتِ وَأَخْلُصُ عُقُولَهُمْ عَنْ ظُلَمِ الشُّبْهَاتِ أَحَمْدَهُ
حَمْدِ مِنْ رَأَى آيات قُدْرَتَهُ الْباهِرَةِ وَبَراهينَ عَظْمَتِهِ الْقَاهِرَةِ
وَأَشْكُرُهُ شُكْرَ مِنْ اِعْتَرَفَ بِمُجِدِّهِ وَكَمَالَهُ وَاِغْتَرَفَ مِنْ بَحْرِ
جُودِهِ وَأَفْضَالَهُ وَأَشْهَدُ أَنْ لَا إلَهَ إلّا اللهَ فَاِطْرَ الأرضين وَالسَّمَاواتَ
شَهَادَةَ تُقَوِّدُ قَائِلُهَا إِلَى الْجَنَّاتِ وَأَشْهَدُ أَنْ سَيِّدَنَا مُحَمَّدَا عَبْدِهِ وَرَسُولَهُ
وَحَبيبَهُ وَخَلِيلَهُ وَالْمَبْعُوثَ إِلَى كَافَّةٍ الْبَرِّيَّاتِ بالآيات الْمُعْجِزَاتِ وَالْمَنْعُوتِ
بِأشرفِ الْخِلاَلِ الزّاكِيَاتِ صَلَّى اللَّهُ عَلَيه وَعَلَى آله الْأئِمَّةَ الْهُدَاةَ وَأَصْحَابَهُ
وَالصَّلاَةِ وَالسّلامِ عَلَى النَّبِيِّ الْمُصْطَفى وَالرَّسُولِ المجتبى الْمَبْعُوثَ
رَحْمَةَ لِلْعَالِمِينَ وَقُدْوَةَ لِلْمَالِكِينَ وَعَلَى آله وَصَحِبَهُ وَمِنْ تَبِعَهُمْ
بِإحْسَانِ إِلَى يَوْمِ الدِّينِ


الكشف يدويا بدون برنامج عن اثر سرفات XtremeRAT | Bifrost | Spynet | Dark comet | Nj Rat test_1370012322_639.


سنبدأ بالمفضل لدي

DARK Comet

الكشف يدويا بدون برنامج عن اثر سرفات XtremeRAT | Bifrost | Spynet | Dark comet | Nj Rat test_1370012325_724.

أولا إفتح

run


وكتب %appdata%

الكشف يدويا بدون برنامج عن اثر سرفات XtremeRAT | Bifrost | Spynet | Dark comet | Nj Rat test_1370012325_246.


اضغط ok

سيضهر لك مجلد مثل الصورة

إذا وجدت مجلد إسمه dclogs

فاعلم أنك مصاب بسرف Dark comet

هذا المجلد يحتوي على ملفات الكيلوغر أي كل ماكتبته

مخزن في ملف ذو امتداد .dc

الكشف يدويا بدون برنامج عن اثر سرفات XtremeRAT | Bifrost | Spynet | Dark comet | Nj Rat test_1370012323_602.

الكشف يدويا بدون برنامج عن اثر سرفات XtremeRAT | Bifrost | Spynet | Dark comet | Nj Rat test_1370012322_639.



Nj Rat



---------
ابق في نفس المجلد

و هذه المرة إبحث عن ملفات ذات امتداد
exe.tmp.
وستجد بالقرب منها برنامج له نفس الإسم
مثال
yu.exe.tmp
yu.exe


ثم أدخل إلى مجلد بدأ التشغيل
dossier de démarrage

في وندوز 7

الكشف يدويا بدون برنامج عن اثر سرفات XtremeRAT | Bifrost | Spynet | Dark comet | Nj Rat test_1370012322_650.




في xp

Démarrer > Tous les programmes > Démarrage

إذا وجدت برنامج اسمه هكذا
45ca55fc1756e880072f0dde4455397b.exe

اسم طويل به أرقام و حروف

و ادخل هنا
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\Run

HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run

ستجده



فإنك مصاب بسرف nj
الكشف يدويا بدون برنامج عن اثر سرفات XtremeRAT | Bifrost | Spynet | Dark comet | Nj Rat test_1370012322_639.

spy-net

ندهب لمجلد الملفات المؤقتة

الكشف يدويا بدون برنامج عن اثر سرفات XtremeRAT | Bifrost | Spynet | Dark comet | Nj Rat test_1370012324_689.

ثم ابحث عن ملف ذو امتداد .xXx


أو ملف اسمه XX--XX--XX.txt

اذا وجدته فأنت مصاب

الكشف يدويا بدون برنامج عن اثر سرفات XtremeRAT | Bifrost | Spynet | Dark comet | Nj Rat test_1370012322_639.

4- bifrost
وهو من أقدم المحاربين (ههه كان يستعمله جدى في التجسس على المستعمر الفرنسي)



إفتح الرجستر

الكشف يدويا بدون برنامج عن اثر سرفات XtremeRAT | Bifrost | Spynet | Dark comet | Nj Rat test_1370012325_554.




و ادهب إلى هذا المسار


HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components

الكشف يدويا بدون برنامج عن اثر سرفات XtremeRAT | Bifrost | Spynet | Dark comet | Nj Rat test_1370012323_174.


حتى تجد مفتاح اسمه


StubPath =C:\Program Files\Bifrost\server.exe s

ما باللون الأحمر يمكن أن يتغير تلك s في الأخير ضرورية

إذا وجدته ادخل لذالك المسار و حذفه
و أعد تشغيل الحاسوب

الكشف يدويا بدون برنامج عن اثر سرفات XtremeRAT | Bifrost | Spynet | Dark comet | Nj Rat test_1370012322_639.

XtremeRAT

ادخل

الكشف يدويا بدون برنامج عن اثر سرفات XtremeRAT | Bifrost | Spynet | Dark comet | Nj Rat test_1370012325_246.

و ابحث عن مجلد


\Microsoft\Windows\

ستجد به ملفات ذات امتداد .dat

وهو مجل الكيلوغر

وفي الاخير تقبلو تحيياتي

الكشف يدويا بدون برنامج عن اثر سرفات XtremeRAT | Bifrost | Spynet | Dark comet | Nj Rat SnipeR (69).gifالكشف يدويا بدون برنامج عن اثر سرفات XtremeRAT | Bifrost | Spynet | Dark comet | Nj Rat SnipeR (69).gif

MisterMDE999الكشف يدويا بدون برنامج عن اثر سرفات XtremeRAT | Bifrost | Spynet | Dark comet | Nj Rat SnipeR (69).gifالكشف يدويا بدون برنامج عن اثر سرفات XtremeRAT | Bifrost | Spynet | Dark comet | Nj Rat SnipeR (69).gif

الكشف يدويا بدون برنامج عن اثر سرفات XtremeRAT | Bifrost | Spynet | Dark comet | Nj Rat images?q=tbn:ANd9GcQ



hg;at d],dh f],k fvkhl[ uk hev svthj XtremeRAT | Bifrost Spynet Dark comet Nj Rat bifrost dark spynet xtremerat






  رد مع اقتباس
قديم منذ /05-31-2013, 07:02 PM   #2
Estudiante de hack
تْلـمَێـےڎ الـہَگر

الصورة الرمزية Estudiante de hack

Estudiante de hack غير متواجد حالياً

 رقم العضوية : 377
 تاريخ التسجيل : Jan 2013
 الجنس : ~ ذكر
 البلد : في ارض الابداع
 المشاركات : 1,181
 النقاط : 73
 قوة التقييم : Estudiante de hack will become famous soon enough

شكراً: 0
تم شكره 3 مرة في 3 مشاركة
افتراضي رد: الكشف يدويا بدون برنامج عن اثر سرفات XtremeRAT | Bifrost | Spynet | Dark comet | Nj Rat

الله يعطيك الف عافية
جاري التجربة






  رد مع اقتباس
قديم منذ /05-31-2013, 07:19 PM   #3
Estudiante de hack
تْلـمَێـےڎ الـہَگر

الصورة الرمزية Estudiante de hack

Estudiante de hack غير متواجد حالياً

 رقم العضوية : 377
 تاريخ التسجيل : Jan 2013
 الجنس : ~ ذكر
 البلد : في ارض الابداع
 المشاركات : 1,181
 النقاط : 73
 قوة التقييم : Estudiante de hack will become famous soon enough

شكراً: 0
تم شكره 3 مرة في 3 مشاركة
افتراضي رد: الكشف يدويا بدون برنامج عن اثر سرفات XtremeRAT | Bifrost | Spynet | Dark comet | Nj Rat

يعطيك العافية
لاهنت على الطرح
تم تقيمك
بس في ملاحظة بالشرح
الحقوق
تقبل مروري المتواضع






  رد مع اقتباس
قديم منذ /06-15-2013, 02:55 PM   #4
,я_ρяσχу'
V.I.P

الصورة الرمزية ,я_ρяσχу'

,я_ρяσχу' غير متواجد حالياً

 رقم العضوية : 79
 تاريخ التسجيل : Oct 2012
 الجنس : ~ ذكر
 البلد : Suadi Arabia
 المشاركات : 537
 إهتمامك : SqeBd.VB
 النقاط : 112
 قوة التقييم : ,я_ρяσχу' will become famous soon enough,я_ρяσχу' will become famous soon enough

شكراً: 0
تم شكره 0 مرة في 0 مشاركة
افتراضي رد: الكشف يدويا بدون برنامج عن اثر سرفات XtremeRAT | Bifrost | Spynet | Dark comet | Nj Rat

يعطيك العافيةة,ِ
جاري التجربةةِ
لاهنت على الطرح






  رد مع اقتباس
قديم منذ /06-15-2013, 08:12 PM   #5
سآرة
.:: إدارية الأقـسـام العامـة ::.

الصورة الرمزية سآرة

سآرة غير متواجد حالياً

 رقم العضوية : 16
 تاريخ التسجيل : Oct 2012
 الجنس : ~ إنثى
 البلد : مصر
 المشاركات : 392
 النقاط : 75
 قوة التقييم : سآرة will become famous soon enough

شكراً: 13
تم شكره 6 مرة في 6 مشاركة
افتراضي رد: الكشف يدويا بدون برنامج عن اثر سرفات XtremeRAT | Bifrost | Spynet | Dark comet | Nj Rat

شكرا
شرح رائع لكشف جميع السيرفرات
شكرا لك






  رد مع اقتباس
قديم منذ /06-17-2013, 06:32 PM   #6
ddt
V.I.P

الصورة الرمزية ddt

ddt غير متواجد حالياً

 رقم العضوية : 622
 تاريخ التسجيل : Feb 2013
 الجنس : ~ ذكر
 البلد : jordan
 المشاركات : 440
 إهتمامك : vb.net
 النقاط : 48
 قوة التقييم : ddt is on a distinguished road

شكراً: 0
تم شكره مرة واحدة في مشاركة واحدة
افتراضي رد: الكشف يدويا بدون برنامج عن اثر سرفات XtremeRAT | Bifrost | Spynet | Dark comet | Nj Rat

طريقة ممتازة وسريعة يسلمو






  رد مع اقتباس
إضافة رد

مواقع النشر (المفضلة)

الكلمات الدلالية (Tags)
bifrost, الكشف, comet, dark, بدون, برنامج, يدويا, سرفات, spynet, xtremerat

جديد قسم الحماية من الأختراق وكشف الدمج والتلغيم


الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع

المواضيع المتشابهه للموضوع: الكشف يدويا بدون برنامج عن اثر سرفات XtremeRAT | Bifrost | Spynet | Dark comet | Nj Rat
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
قيم سيرفر Dark Comet 5.3.1 للأفاست 911 قسم إختراق الأجـهـزه والأيـمـيـلات 6 05-02-2013 11:12 AM
الدرس السابع عشر : كشف سيرفرات [ [ آلآختراق ] ] بآبسط الطرق [ SpyNet \ Bifrost \ Darkcomet ] . GENERAL BAGHDAD قسم الحماية من الأختراق وكشف الدمج والتلغيم 6 04-29-2013 09:43 PM
Dark comet 5.3.1 Vs Avast = Clean 911 قسم إختراق الأجـهـزه والأيـمـيـلات 7 12-11-2012 05:03 AM
Dark Comet RAT 5.3.1 ‏windows 8 الأرشيف 0 11-06-2012 05:51 AM
[ فكرة ] برنامج تشفير يشفر كل السرفرات Bifrost / Spynet / Xtrem-Rat ... ‏windows 8 الأرشيف 0 11-05-2012 12:52 PM


الساعة الآن 10:37 PM

 



Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
development-point