برنامج netbus
1) اضغط على ابدأ ثم تشغيل ثم أكتي regedit لكي تدخل الى ملف التسجيل ثم أنقر على موافق .
2) ثم أفتح التبويبات التاليه :
HKEY_LOCAL_MACHINE\software\Microsoft\windows\curr
entversion
3) ثم أنقر على المجلد RUNستجد داخل هذا المجلد البرؤامج التي تعمل تلقائياً عند تشغيل الويندوز والتي قد يكون من ضمنها الخادم اذا وجدت أي قيمه في الجهه اليمنى من ملف التسجيل تشير الى ملف أسمه patch.exe فهذا هو الخادم ، مع العلم بأنه قد يكون أي أسم أخر فأبحث عن أي ملف غريب ليس من برامج المعروفه الخاصه بالويندوز .
4) بعد العثور عليه توجه الى مجلد الويندز داخل السي وتوجه الى winnt ثم مجلد system 32اذا كنت تستخدم ويندوز nt او توجه الى المجلد ويندوز ثم مجلد system اذا كنت تستخدم ويندوز 98 او ويندوز 95 .
5) أبحث عن أسم الملف الذي عثرت عليه بداخل المجلد run في ملف التسجيل اذا عثرت عليه عادة يكون حجمه 470k تكون قد عثرت على الخادم الذي يستخدمه المخترق في الدخول اليك
6) شغل نافذه الدوس في الويندوز أذهب الى المجلد الذي وجدت فيه الخادم ثم أحذف الملف
>del xxx.exe
حيث xxx تعني أسم الخادم أما patch او اسم اخر .
7) أذهب الى نفس المجلد في ملف التسجيل في run للتأكد من عدم وجود هذا الملف ثم اعد تشغيل الجهاز من جديد .
برنامج master paradise :
1) أضغط على ابدأ ثم تشغيل وفي المربع أكتب regedit ثم موافق لتدخل الى ملف التسجيل
2) أفتح التبويبات التاليه :
HKEY_LOCAL_MACHINE\software\Microsoft\windows\curr
entversion
3) أنقر على المجلد RUN ثم في الجهه اليمنى من ملف التسجيل عن ملف أمامه مسار الخادم وهو C:\WINDOWS\nameofthe.exe ضع الما وس عليه وأنقرباليمين ثم أحذفه بلأمر delete ثم اعد تشغيل الجها من جديد
برنامج back orifice
1) أضغط على ابداء ثم تشغيل وأكتب الامر regedit لكي تدخل الى ملف التسجيل ثم أنقر على موافق .
2) افتح التبويبات التاليه :
HKEY_LOCAL_MACHINE\software\Microsoft\windows\curr
entversion
ثم أنقر على المجلد RUNSERVICES وابحث عن أي ملف غريب له الامتداد .exe
3) بزر الماوس الايمن أنقر عليه ثم احذفه واخرج من ملف التسجيل .
4) أعد تشغيل الجهاز .
5) توجه لمجلد ( system ) الموجود في مجلد الويندوز وابحث عن الملف المطلوب وهو الشبيه ب .exe وأذا لم تجده فأنقر على قائمه عرض ثم خيارات المجلد ثم عرض من قائمه الملفات المختفيه ضع علامه على إظهار جميع الملفات ثم أنقر على تطبيق ثم موافق .
6) ثم عد مره أخرى الى مجلد system واذا وجدت الملف المطلوب قم بمسحه وستجد ملفاً أخر اسمه windll.dll قم بحذفه أيضاً أعد تشغيل الجهاز .
أسم البرنامج net bus pro :
1) اضغط على ابدأ ثم تشغيل ثم في المربع أكتب regedit ثم موافق لكي تدخل الى ملف التسجيل.
2) أفتح التبويبات التاليه :
Software\Microsoft\windows\ currentversion HKEY_ LOCAL_MACHINE\
3) أنقر على المجلد التالي RUNSERVICES أبحث في الجهه اليمني من ملف التسجيل عن ملف أسمه nbsvr.exe .
4) حدد الملف بالماوس الايمن وأختر حذف delete ) )
5) أخرج من ملف التسجيل ثم أرجع اليه مره أخرى وتتبع نفس التبويبات السابقه ولكن من البدايه بدل بين:
HKEY_LOCAL_MACHINE بدل منه افتح HEKY_CURRENT_USER
6) ستجد تحت المجلد currentversion مجلد أسمه NETBus server حدده بالماوس ثم أنقر بالزر الايمن وأختر delete ثم أخرج من ملف التسجيل
7) اعد تشغيل الكمبيوتر في وضع msــ dos
8) أذهب الى مجلد النظام winnt لمستخدمين ويندوز nt او لمستخدمين ويندوز 95 – او ويندوز 98 يذهبون الى مجلد system ثم احذف الملفات التاليه :
NBSvr.exe - nbhelp.dll - log.txt
9) ثم اعد تشغيل الجهاز
برنامج back orifice 2000 :
1) أضغط على ابدأ ثم تشغيل ثم أكتب في المربع regedit ثم موافق لكي تدخل الى ملف التسجيل .
2) أفتح التبويبات التاليه بالترتيب :
HKEY_LOCAL_USERS\software\Microsoft\windows\currnt
version
3) أنقر على المجلد RUNservices ثم أبحث في الجهه اليمنى من ملف التسجيل عن ملف أسمه KeyUMG32.EXE
4) أطفي الجهاز ثم أعد تشغيل الجهاز في وضع safe mode
5) حدد الملف بالماوس ثم أنقر بالزر الايمن وأختر حذف delete
6) أطفي الجهاز ثم اعد تشغيله وبذلك تكون قد تخلصت منه
|