ÇæáÇ .......åÐÉ æÕáÉ ÊÍãíá ÇáÈÑäÇãÌ ÇáÈÇÍË Úä ÇáÈæÑÊÇÊ ÇáãÝÊæÍÉ ßãÇ æÚÏßã Ýí ÇáÏÑæÓ ÇáÓÊÈÞÉ ÈÑäÇãÌ ÇáÓæÈÑ ÓßÇähttp://www.members.lycos.co.uk/sh3m...e/superscan.zip********** ÇáÏÑÓ ÇáÇÎíÑ **********ØÈÚÇ íÇ ÇÕÏÞÇÆí ÞÈá ÇáÈÏÁ ÈÇáÇÎÊÑÇÞ Úáíß Çä ÊÍãí äÝÓßáÇä ÇáÐí ÈíÊå ãä ÒÌÇÌ áÇ íÑãí ÇáäÇÓ ÈÇáÍÌÇÑååååååååååååååååååååååÇæßí Ýí ÇáÈÏÇíå ÇäÕÍ ÈÈÑäÇãÌíä ãßÇÝÍ ÝíÑæÓÇÊ ÌíÏ æíÊã ÊÍÏíËå ÈÔßá ãÓÊãÑ2) ÌÏÇÑ äÇÑí ãËá ÇáÒæä ÇáÇÑãÍÈÇíÈííÌÈ ÊæÎí ÇáÍÐÑÝÃÍíÇäÇ áÇ ÇáÇäÊí ÝíÑæÓ íäÝÚ æáÇ ÍÊì ÇáÌÏÇÑ ÇáäÇÑí ãÚ ÒÍãÉ ÇáÈÑÇãÌ ÇáÊí ÊæÝÑ ÎÇÕíÇÊ ãËá ÞÊá ÇáÇäÊí ÝÇíÑæÓ æÇáÌÏÇÑ ÇáäÇÑíáÐÇ íÌÈ Çä ÊäÊÈåæÇ áßá ÔÆ ÊÓÊÞÈáæå ãä Çí ÔÎÕ æßá ÕÝÍÉ ÇäÊÑäÊ íÏÚæßã ááÏÎæá ÇáíåÇ*******************************ÇÐÇ ÇÑÓá Çáíß ÔÎÕ ÕæÑå ÝßíÝ ÊÚÑÝ ÇäåÇ áíÓÊ ÈÇÊÔ¿ÊÖÚåÇ Ýí ÇáãÓÊäÏÇÊ ãËáÇ æ ÊÎÊÇÑ ( ÚÑÖ ßÕÝÍÉ æíÈ ) ÇÐÇ ØáÚÊ ÕæÑÉ Úáì Çáíãíä ÝåÐÇ ÇáãáÝ ÚÇÏí ÇãÇ ÇÐÇ ãÇ ØáÚÊ ÕæÑÉ ÝåÐÇ ÈÇÊÔ--------------------------------------------------------------------------------------------------------------------------------------------------------ßíÝ ÊÍãí äÝÓß ¿Çááå åæ ÇáÍÇãí æ ÇáÍÇÑÓ ÇæáÇ æ ÇÎíÑÇ .. áäÝÑÖ Çäß ÎÑÌÊ ãä ãäÒáß åá ÓÊÚØí ßá ãä ÊæÇÌåå ÈíÇäÇÊß åá ÓÊÖÚ áÇÝÊå Úáì ÕÏÑß ÈÅÓãß æ ÈíÇäÇÊß ÇáÔÎÕíÉ. ßáÇ . !! ÈÇáØÈÚ áÇ .. åá íãßäß Úãá ãÇ ÊÑíÏ ãä ÛíÑ ÇáÎæÝ ãä ÇáãÊØÝáíä ßáÇ .. ÅÐÇ ÈãÌÑÏ ÏÎæáß Úáì ÇáÔÈßÉ ÇÚÊÈÑ äÝÓß ÎÑÌÊ ãä ÈíÊß .. æÊÎíá äÝÓß Ýí æÓØ ãíÏÇä ßÈíÑ ãÒÏÍã ÈÇáäÇÓ æ ÇáßËíÑ ãä ÇáÝÖæáííä..åÐÇ åæ ÇáÍÇá Úä ÏÎæáß ááÔÈßÉ ÇÚÊÈÑ äÝÓß ÎÇÑÌ ãäÒáß..! áÇ ÊÊÑß Çí ÈíÇäÇÊ Çæ ÕæÑ ÔÎÕíÉ Úáì ÌåÇÒß.. åÐå ÇáÇÔíÇÁ ãßÇäåÇ ÇáÇÞÑÇÕ ÇáãÑäå áåÐÇ æÌÏÊ !!!ßËíÑ ãä ÈÑÇãÌ ÇáÍãÇíÉ ãä ÇáÝÇíÑæÓÇÊ ÊÚÇãá Çáíæã ãáÝÇÊ ÇáÊÌÓÓ Çæ ÍÕÇä ØÑæÇÏå ( äÓÈÉ Åáì ÍÕÇä ØÑæÇÏå ÇáÔåíÑ ÇáÐí ÇÑÓá Åáì ÇáÍÕä æ ßÇä ÇáÓÈÈ Ýí ÓÞæØå) ÝÇíÑæÓÇÊ æ ÊÓÊØíÚ ÇáßÔÝ ÚäåÇ ..åäÇß ÈÑÇãÌ ÇÎÑì ÊÓÊÎÏã ÝÞØ ááÍãÇíÉ ãä ÇáÊÌÓÓ ãËá:+LookDown2000+NetBuster+IntruderAlert'99____æáßä ÇÍÐÑ ãä åÐÇ ÇáÈÑäÇãÌ ÝÊæÌÏ äÓÎÉ ãÒíÝÉ Êßæä ãÏãæÌÉ ÈÊÑæÌÇäÇÊ æÊÞæã ÈÝÊÍ ÈæÑÊÇÊ Ýí ÌåÇÒßáÇ íãßä ÊÍÏíÏ ãÏì ÝÚÇáíÉ ÇáÈÑÇãÌ ÇáÓÇÈÞÉ æ åäÇß ÊÖÇÑÈ Ýí ÇáÂÑÇÁ Íæá ãÏì ÝÚÇáíÊåÇ .. ßãÇ íÞÇá ÇäåÇ Úáì ÇáÚßÓ ÊãÇãÇ ÊÓåá ÚãáíÉ ÇáÅÎÊÑÇÞ áßä íÈÞì ÇáÇãÑ ãËÇÑÇ ááÌÏá.ßãÇ ÊÌäÈ ÇáÂÊí:+áÇ ÊÝÊÍ Ãí ãáÝ íÕáß ÚÈÑ ÇáÈÑíÏ ÇáÅáßÊÑæäí ãåãÇ ßÇä ÅáÇ ÅÐÇ ßäÊ ÊÚÑÝ ãÕÏÑå .. æ ÊÚÑÝ ãÇ åæ .+áÇ ÊÍãá Ãí ÈÑÇãÌ ãä Çí ãßÇä ßÇä æ áÇ ÊÓÊÞÈá ÇáÈÑÇãÌ ÚÈÑ ÈÑÇãÌ ÇáÍæÇÑ .ßæä åÐå ÇáãáÝÇÊ Ýí ÇáÛÇáÈ Êßæä ãÕÇÍÈå áßËíÑ ãä ÇáÈÑÇãÌ .ØÑÞ ÇáÊÎáÕ ãä ãáÝÇÊ ÇáÊÌÓÓÚÏÏ ãä ÇÔåÑ ãáÝÇÊ ÇáÊÌÓÓ æ ØÑÞ ÇáÊÎáÕ ãäåÇ .åÐå ãÌãæÚÉ ãä ÇÔåÑ ãáÝÇÊ ÇáÊÌÓÓ æ ØÑÞ ÇáÎáÇÕ ãäåÇ ..Back OrifaceíÚãá Úáì ÝÊÍ ÇáãäÝÐ 3317 áÌåÇÒß æ íÌÚá ãÓÊÎÏãí ÈÑäÇãÌ ÈÇß ÇæÑÝÒ ÞÇÏÑíä Úáì ÇÎÊÑÇÞß .ØÑíÞÉ ÇáÊÎáÕ ãä ÇáãáÝ:1- ãä ÞÇÆãÉ ÇáÈÏÇíÉ Start ÇÎÊÑ Run æ ÇßÊÈRegedit2- ãä ÇáÞÇÆãÉ Úáì ÇáíÓÇÑ ÇÎÊÑ HKEY_LOCAL_MACHINE Ëã Software Ëã Microsoft Ëã Windows Ëã Current Virsion Ëã Run Ãæ ÇÍíÇäÇ Run Once.3- ÇÓã ÇáãáÝ ãÊÛííÑ ãä ãßÇä áÃÎÑ ÇãÊÏÇÏå ÏÇÆãÇ Exe áßä íãßäß ãÚÑÝÊå ßæä ÇÓã ÇáãáÝ Çæ ÇáÓÑÝÑ ÊÙåÑ ÈÚÏå ãÓÇÝÉæ ãä Ëã .exe ÚäÏãÇ ÊÌÏ ÇáãáÝ ÇáÛå ÊãÇãÇ ..Net Bus - ÇáäÓÎ ÞÈá 2000åæ ÇáÇßËÑ ÇäÊÔÇÑÇ Úáì ÇáÔÈßÉ .ÍÌãå 470 ßíáæ ÈÇíÊíÓÊÎÏã ÇáãäÇÝÐ 12345 æ ÇáãäÇÝÐ 12346æ åæ íãßä ÇáãÎÊÑÞ ãä ÇáÓíØÑÉ ÔÈå ÇáßÇãáÉ Úáì ÌåÇÒß .ØÑíÞÉ ÇáÊÎáÕ ãä ÇáãáÝ:1-ÇØÝà ÇáÌåÇÒ æ ÇÚÏ ÊÔÛíáÉ ÈåíÆÉ ÇáæÖÚ ÇáÂãä Çæ Safe Mode .2- ãä ÇáÇÚáì ÇäÊÈÚ ÇáÎØæÇÊ ãä1æ 23- ÇÈÍË Úä ÇáãáÝ ÇáÊÇáí c:\windows\patch.exe æ ÇáÛå æ ãä Ëã ÇÚÏ ÊÔÛíá ÇáÌåÇÒ.Net Bus 2000Úáì ÚßÓ ÇáÓÇÈÞ ÝÇÓãå ãÊÛííÑ æ ÍÌãÉ 599 ÈÇíÊ.ØÑíÞÉ ÇáÊÎáÕ ãä ÇáãáÝ:1- ãä ÞÇÆãÉ ÇáÈÏÇíÉ Start ÇÎÊÑ Run æ ÇßÊÈRegedit2- ãä ÇáÞÇÆãÉ Úáì ÇáíÓÇÑ ÇÎÊÑ HKEY_LOCAL_Machine Ëã Software Ëã Microsoft Ëã Windows Ëã Current Virsion Ëã Run services3- ÇÈÍË Ýí ÇáÞÇÆãÉ Úáì Çáíãíä ÚäNBsvr.exe ( åÐÇ åæ ÇÓã ÇáãáÝ Ýí ÇáÛÇáÈ) åßÐÇ ÇäÊ Úáì Úáã Çä ÌåÇÒß ãÕÇÈ .. æ Úáíß ÈÇáÚáÇÌ ÇáÊÇáí .æÍÊì æ Çä áã ÊÌÏ ÇáãáÝ ÇáÓÇÈÞ Çßãá ÇáÎØæÇÊ ÇáÊÇáíÉ.4- ÇäÊÞá Åáì HKEY_LOCAL_USER Ëã ÇÈÍË Úä ãÌáÏ ÇÓãå NetBus Server ÇÖÛØ Úáì ÇáãÌáÏ ÈÒÑ ÇáÝÃÑÉ ÇáÇíãä ÇÎÊÑ DELETE5- ÇÎÊÑ ÅÚÇÏÉ ÊÔÛíá ÇáÌåÇÒ ÈæÖÚ ÏæÓ DOS5- ÇßÊÈ Cd Winodw Ëã ÅÏÎÇá Enter ÇÊÈÚåÇ È CD system æ ÇÏÎÇá æ ãä Ëã ÇßÊÈ Del NBSvr.exe æ ÇÏÎÇá ¡ Del NBHelp.dll æ ÇÎí Del Log.txt æ ÇäÊåì . ÇÚÏ ÊÔÛíá ÌåÇÒß .Heack’a Tack’aíÓÊÎÏã ÈÑæÊæßá FTP ããÇ íÕÚÈ ÇáæÕæá Çáíå.íÓÊÎÏã ÇáãäÇÝÐ ÑÞã 31785 æ 31787 æ 31789 æ 31791 .ØÑíÞÉ ÇáÊÎáÕ ãä ÇáãáÝ:1- ãä ÞÇÆãÉ ÇáÈÏÇíÉ Start ÇÎÊÑ Run æ ÇßÊÈRegedit2- ãä ÇáÞÇÆãÉ Úáì ÇáíÓÇÑ ÇÎÊÑ HKEY_LOCAL_MACHINE Ëã Software Ëã Microsoft Ëã Windows Ëã Current Virsion Ëã Run Ãæ ÇÍíÇäÇ Run3- ÇÈÍË Úä Explorer32 æ ÇáÐí íæÇÝÞ ÇáãÓÇÑ C:\WINDOWS\Expl32.exe æ Þã ÈÍÐÝåNetSphereíÓÊÎÏã ÇáãäÇÝÐ TCP 30100 - TCP 30101-TCP 30102ØÑíÞÉ ÇáÊÎáÕ ãä ÇáãáÝ:1- ãä ÞÇÆãÉ ÇáÈÏÇíÉ Start ÇÎÊÑ Run æ ÇßÊÈRegedit2- ãä ÇáÞÇÆãÉ Úáì ÇáíÓÇÑ ÇÎÊÑ HKEY_LOCAL_MACHINE Ëã Software Ëã Microsoft Ëã Windows Ëã Current Virsion Ëã Run2-ÇÈÍË Ýí ÇáÌåå Çáíãäì Úä c:\windows\system\nssx.exe3- ÇÍÐÝ åÐÇ ÇáãáÝ . æ ÇÚÏ ÊÔÛíá ÇáÌåÇÒ ÈæÇÓØå ÇáÖÛØ Úáì CTRL+ALT+DELETE.-*************************-Çåã ÔÆ Çä ÊÝÍÕ ËÛÑÇÊ ÌåÇÒß ÏÇÆãÇ æÊÊÇßÏ ãäåÇæÇä ÊÝÍÕ ãÇ åí ÇáÈÑÇãÌ ÇáÊí ÊÚãá Ýí ÈÏÁ ÇáÊÔÛíástartrunmsconfigstartupæÇäÊÈå áÇí ÈÑäÇãÌ ÏÎíá**************************åÐÇ ãæÞÚ Èå ßá ÇáËÛÑÇÊ æÇáÈÑÇãÌ ÇáÊí ÊÓÊÎÏãåÇhttp://www.simovits.com/nyheter9902.htmlæßÝÇ Çááå ÇáãÄãäíä ÔÑ ÇáÞÊÇá æÇÊãäì Çä Çßæä ÞÏ ÇÝÏÊßãæÇí Ôí ãÇ ÔÛÇá ãä æÕáÇÊ ÓíÊã ÏÚÏíáåÇ Çä ÔÇÁ ÇááåæÇäÇ Ýí ÇáÎÏãÉ
__________________ÞÇÚÏå åÇãå ÖÚåÇ äÕÈ Úäíß ÚäÏ ÇáÇÎÊÑÇÞáÇ íæÌÏ ÌåÇÒ áÇ íÓÊØíÚ åÇßÑ ÇÞÊÍÇãå áÇ íæÌÏ äÙÇã ÊÔÛíá ÈÏæä ãäÇÝÐ áÇ íæÌÏ ÌåÇÒ áÇ íÍæí ÝÌæå