View Full Version : طريقه مهمه جدا في حذف ملف الباتش من الويندوس سريه
Mr Ghost
02-06-2001, 03:47 AM
اذا اردت ان تعرف ان كان جهازك ملوث ام لا فهناك عدة طرق يمكن ان تفيدك
قم بالبحث في جهازك عن طريق الويندوز اكسبلولر عن ملف يحمل اسم
patch.exe
اذهب الى
\start\find\files or floders
ثم اكتب مكان Named
patch.exe
ثم اذا سوف ظهر كم واحد قم بحذفه كله وانشاء الله طرق جديده
كونو بالانتظار
صمت الكلام
02-06-2001, 04:30 AM
مشكور اخوي والله يعطيك العافيه بصراحه هذي اسرع طريقه للكشف او للبحث عن الملفات
وانامر شهر ما خذيت لفه فيها والمصيبه اليوم لمن شفت الجهاز متروس باتشات (جمع باتش) :)
مشكور مره ثانيه
مدردش متقاعد
02-06-2001, 04:55 AM
الحمدلله ما طلع عندي شي:)
أعتقد في برامج أكثر فعالية من هالطريقة..هل عندك فكرة عنها؟
تحياتي لك
Mr Ghost
02-06-2001, 05:35 AM
سوف اعرض طرق ولا هاكر نذل يقدر يدش عليك
صمت الكلام
02-06-2001, 05:41 AM
اخوي شبح ادري موضوعي مب مكانه هني بس والله تعبت وانااحاول ادخل على منتدى الهواتف النقاله وهو مايقبلني
كنت ابي اسالك عن البريد الصوتي انا نسيت الرقم السري حق البريد الصوتي الخاص بي وما اعرف اذا اقدر اسوي بريد ثاني ولا لا
اذا عندك خلفيه عن الموضع اتمنى تساعدني ولك مني كل الشكر
اختك صمت الكلام
Mr Ghost
03-06-2001, 06:34 AM
في طريقه وحده مافي غيرها ابدا
اول شيء لازم اتسيرين الاتصالات بيلغون الرقم السري القديم
وبيعطونك رقم سري جديد فقط ب 25 درهم
هذه للبطاقه المدفوعه مقدما
-----------------------------
وانت بطاقت مدفوعه ولا دائما لكي اعطيك الطريقه
-------------------------------------------
واسف على التاخير
أكسجين
03-06-2001, 07:19 PM
السلام عليكم
لقيت ملفين عندي ... أحذف ؟؟؟
نوعهن application...مب يوم أحذفهن تورطوني ويطلعن برامج للويندوز .. البارحة جايبته من التصليح ...
آخر كلام .. أحذف وإلا ؟
ترى انا متأكدة انه فيه هاكر عندي .. ما يصير لازم يونّسني :)
دكتور / مجنون
04-06-2001, 12:23 AM
اكثر اللي يرسلون الترجوان يسمون الباتش اسم ثاني غير Patch.exe
يسمونه اي اسم عادي مثل اسم البرامج و كذا ..
Mr Ghost
04-06-2001, 12:27 AM
اي ضرر يحصل في كمبيوترك على مسؤوليتي
صمت الكلام
04-06-2001, 02:45 AM
بطاقتي مدفوع مهرها مقدما ... مشكور اخوي ما قصرت
MAX GV30
04-06-2001, 03:25 AM
مشكور وما قصرت
المرشد
04-06-2001, 06:39 AM
اخي الكريم.
مب شرط يكون ملف باش او سرفر برنامج هاك .....
و كيف تضمن ان مسحه من عدمه يجعل الجهاز في امان..!!!!!
ابسط شي اني اقدر اغير اسم الملف هذا الي بعيدة يكون اسمها patch لانها بتفضح نفسها ....!!!
عموما ... الnet bus الباتش الاصلي ( السرفر) يكون اسمه مثل ما ذكرت .. بس ما يمنع اي احد ان يغير اسمه .. هذا واحد
و ثانيا ... طريقة التخلص منه ليست بمجرد حذفه ...!!!!!!!
افرض مثلا مثلا كان املف الي حصلته بهذا الاسم هو نفس الملف للنت بس الموجود في الصورة الموضحة ادناه
http://www.hypertony.co.uk/security/images/patchfile.gif
طريقة التخلص منها اخي الكريم هي بالذهاب للريجستري الى القيمة التالية
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
طبعا تفتح الريجستري من ابدأ ... ثم run
,و تكتب
regedit
ثم تنتقل للقيمة اعلاه
و تظهر لك مثل الصورة الموضحة :
http://www.hypertony.co.uk/security/images/patchreg.gif
تختار القيمة ... تحذفها عادي
ثم تعيد تشغيل الجهاز
و ترجع لمجلد الوندوز الذي وجدت فيه البرنامج الاصلي... و تحذفه من هناك
عندها تضمن انه قد حذف...
ليش بمجرد حذفه ...ولا كانت الدنيا بخير:)
للتذكير:
الملف يمكن يكون باي اسم ...
تحياتي
فهد الفيصل
04-06-2001, 07:44 AM
الاخ ،،،، المرشد
لقد استخدمت طريقتك كما في الصوره التالية :
http://alwsem.4t.com/o007.gif
ولكن لا ادري ماهو البرنامج الذي يتم حذفه
وعندي مشكله اليوم صارت لي ، وانا جالس مع شخص على المسنجر ، طلب احدهم اضافته معي على المسنجر ، فوافقت على اضافته معي على المسنجر ثم طلب محادثتي وتحدثت معه ، فكانت اسالته غريبه ، مين معاك على المسنجر قلت له اي مسنجر ، قال فلان اليس معك على المسنجر ، قلت نعم تعرفه ، قال لا ، قلت اذا وش دراك ، قال انا كنت من اول اتفرج فيكم وانتم تتحدثون مع بعض ، قلت طيب والمطلوب ، قال بس حبيت اخبرك بأني موجود معك منذوا فتره طويله ، قلت اثبت لي ذلك ، قال سطح المكتب فيه الملف الفلاني والمجلد الفلاني ، فعرفت بانه من الهكرز ، وقال كل شيء تكتبونه اعرفه وش هوه .
مع العلم بأنه لا يوجد عندي اي برنامج حمايه ، فانا لا استخدمها ابدا ، فكيف اعرف بأن كمبيوتري فيه الباتش او التروجان أو غيرها من ملفات التجسس ؟؟؟؟
Mr Ghost
04-06-2001, 09:44 AM
ليش ماظهرت كل القائمه انت مظهرنها نصلها لكي اقول لك في ولا لا
--------------------------------------------------------
العلاج
قبل أن نبدأ أرجو منك <a href="http://housecall.antivirus.com/explorer.html" target=_blank>يرجى الضغط هنا</a>
<br>
وستظهر لك شاشة جديده لموقع HouseCall AntiVirus .. قم بإتباع التعليمات السهله فيها وإفحص جهازك .. وسجل المعلومات عن كل الفيروسات وملفات الباتش على ورقه .. وأحتفظ بها معك .
أو إنك قمت بفحص جهازك .. وتأكدت بأنه مصاب بملف تجسس ..!! وبدون شك أنك تود الخلاص منه بدون أن تلجأ لتهيئة القرص الصلب ( Format ) .
طبعاً قد تكون العمليه معقده بعض الشيء .. لأننا نتعامل مع ملفات باتش عديده لبرامج مختلفه .. ويزيد الأمر صعوبه هو إختلاف اسماء تلك الملفات .. حيث أن (( المرسل )) بإمكانه قبل الإرسال تغيير إسم الملف بأي أسم يشاؤه .. لكننا سنحاول قدر الإمكان تضييق الدائرة على ملف التجسس .. ومن ثم حذفه من (( دفتر الريجستري Registry )) وبالتالي من الجهاز .. وذلك بإتباع التالي :
http://www.alkathiry.net/images/regedit01.gif
4. إضغط على المفاتيح التاليه بالترتيب :
HKEY_LOCAL_MACHINE
Software
Microsoft
Windows
CurrentVersion
Run
http://www.alkathiry.net/images/regedit02.gif
5. والآن بنافذة (( دفتر الريجستري )) على يمينك بالشاشه ستشاهد قائمتين :
* الأولى قائمة Name : وفيها إسم الملفات التي تشتغل بقائمة بدء التشغيل للجهاز .
* الثانيه قائمة Data : وفيها معلومات عن الملف .. وإمتداد هذا الملف أو البرنامج .
ومن قائمة Data سنستطيع التعرف على ملف التجسس .. حيث أنه لن تكون له أي معلومات أو إمتداد مثل الصورة أعلاه (( لاحظ إشارة اليد )) .
6. الآن حدد هذا الملف وإضغط على Del بلوحة المفاتيح واختر Ok .
7. لزيادة الأطمئنان إذهب أيضاً للمفاتيح التاليه :
Run Once
Run Services
Run Services Onc
.. وكرر معها نفس الخطوه السابقه بالبند 5 .
8. أغلق برنامج الريجستري وإلى الخطوه الأخيره .
الآن للخطوه الأخيره .. وهي إلغاء ملف التجسس من مجلد الويندوز (( وهو نفس الأسم الذي سجلته بالورقه عند فحص الجهاز )) :
1. Start
2. Restart at Ms-Dos
3. إذهب إلى المجلد الذي به ملف الباتش ... وغالباً ما يكون :
c:\windows
أو
c:\windows\system
4. وأحذفه بالأمر del متبوعاً بأسم ملف الباتش .
5. أعد تشغيل الجهاز بالضغط على المفاتيح :
ctrl+alt+del
وبهذا تكون قد تخلصت من ملف التجسس اللعين .. ولو أنك أتبعت تعليمات (( الوقايه )) ستكون بإذن الله محمياً من ((( الجواسيس والطفيليين ))) ولن تحتاج إلى أي من تلك التي ((( تسمى ببرامج الحمايه ))) وحتى بإمكانك إلغاؤها من جهازك وأنت مطمئن .
--------------------------------------------------------
الطريقه الاخيره :
التخلص منه :
1- افتح الملف win.ini الموجود في مجلد الويندوز وابحث في بداية السطور الأولى من هذا الملف عن أي قيم شبيهة بالقيم التـالية :
run=xxxx.exe أو run = xxxx.dll أو Load=xxxx.exe أو Load = xxxx.dll
لاحظ أن xxxx تعني اسم الخادم وإذا عثرت على أي قيمة منها فقم بحذفها
2- افتح الملف system.ini الموجود في مجلد الويندوز وفي السطر الخامس تقريباً ستجد السطر التالي : shell = Explorer.exe ...
فإذا كان جهازك مصابا ستجد السطر على هذا الشكل :
shell=Explorer.exe xxxx.exe .... أو shell = Explorer.exe xxxx.dll
مع العلم بأن xxxx هو إسم الخادم الذي من أشهر أسمائه rundll16.exe و Task_Bar.exe و server.com او server.exe فإذا كان كذلك فقم بمسح إسم الخادم فقط ليصبح السطر
: shell = Explorer.exe
2- إضغط على start ثم تشغيل ثم إكتب regedit لتدخل الى
ملف السجل ثم قم بالدخول تسلسليا على الأتي :
HKEY_LOCAL_MACHINE
Software
Microsoft
Windows
Current Version
داخل المجلد Run إبحث عن إسم الخادم الذي عثرت عليه في مــلف system.ini أو الملف win.ini ( في بعض الأحيان قد يتغير إسم الخادم في ملف التسجيل لذلك إبحث عن أي شي غريب ) ثم بعد ذلك توجه لمجلد الويندوز وستجد أن حجم الخادم الذي عثرت عليه في ملف التسجيل حوالي 328 كيلو بايت إذا كان كذلك عد لنفس المنطقة في ملف التسجيل وقم بحذف القيمة وذلك بالنقر على إسمها وإختيار حذف delete الآن أعد تشغيل الجهاز ثم توجه لمجلد الويندوز وقم بحذف الخادم بالنقر عليه بالزر الأيمن للماوس وإختيار حذف
http://wegoo.tripod.com/wegoo/hakr/index21.jpg
http://wegoo.tripod.com/wegoo/hakr/index22.jpg
واذا مانحلت المشكله عطني الاي بي مالك بشلك ملف الباتش
والجميع شاهد