• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

  • بادئ الموضوع بادئ الموضوع haitham653
  • تاريخ البدء تاريخ البدء
  • المشاهدات 9,374
ماشاء الله عليك أخي هيثم
تسلم علي متابعه الموضوع :b:
..
بأنتظار باقي سلسله الدروس :d:
ودي وتقديري ,,
 

توقيع : ramy rabie
ألف شكر لك

متابع ومستمتع بشرحك

5/5
 


نعم اخي العزيز يجب ان تضعها * وهي تعني protect all values and sub keys , اي حماية

جميع القيم والمفاتيح الفرعية , اي استفسار انا في الخدمة​

:king:
بارك الله فيك
:king:

 
توقيع : saleme
بسم الله الرحمن الرحيم

السلام عليكم

قبل الكلام شكرا لردودكم اخواني الاعزاء

اليوم سنكمل مع الجدار الناري للكاسبر ..

اولا : سنقوم بتحديد بعض صلاحيات svchost.exe او كما يسمى ب Host Prosess for Windows Services

سنمنع الفيروسات من ارسال واستقبال Remote من الانترنت وسنمنع الديدان و الروتكيت او اي درايفر Hidden Service من تحميل الفيروسات من الانترنت...


اتبعوا الشرح بالصور

out.php

out.php

out.php

out.php

out.php

out.php

out.php

out.php

out.php

out.php

out.php

out.php

out.php

out.php

out.php

out.php

out.php

out.php

out.php

out.php

out.php

out.php

out.php

out.php

out.php

out.php

out.php

out.php

out.php




نكمل لاحقا

في امان الله




 
توقيع : haitham653
بارك الله فيك​
 
توقيع : ELKaBaBGy
بسم الله والسلام عليكم

اليوم سنكمل بمشيئة الله

سنقوم بتحديد صلاحيات lsass.exe او ما يعرف ب Local Security Authority Process

وهو احد ملفات النظام التي تتعرض كثيرا للحقن من قبل الفيروسات , حيث وظيفته حساسه فهو المسؤل عن فرض السياسات الامنية داخل النظام كمراقبة كلمات المرور للدخول الى الويندوز , ايضا مراقبة كلمات المرور وادارتها اذا كنت تعمل على شبكة , ايضا يقوم باعداد ملف Security Log عن الوضع الامني للنظام وعن برامج الحماية وكثيرا مايتعرض هذا الملف للحقن من قبل ال Backdoors و ال Massing worms وخصوصا الدودة الشهيرة Palevo التي تمنع تنصيب برامج الحماية..سنحدد صلاحيات هذا الملف حتى نحد من هذه الاخطار ..

ملاحظة: هذه الطريقة قوية وفعالة خصوصا اذا نصبت الكاسبر علي جهاز مصاب , وكان lsass.exe
مصاب او محقون بفيروس سنشل حركة هذا الفيروس وسنمنعه من الانتشار او الاتصال بالانترنت..

تابعوا الشرح بالصور

out.php

out.php

out.php

out.php

out.php

out.php

out.php

out.php

out.php

out.php

out.php

out.php

out.php

out.php

out.php

out.php


البقية لاحقا
في أمان الله
 
توقيع : haitham653
ألف ألف شكر لك على المجهود الرائع
 
..
متابع بأذن الله
وقت ما تسنح لك الفرصه للتكمله :d:
دمت بود ,,
 
توقيع : ramy rabie
ألف شكر أخي الحبيب وبارك الله فيك موضوع من أروع ما قرأت عن الحماية ، موضوع محترفين ننتظر إبداعاتك
5/5
 
بسم الله ما شاء الله
مجهود فوق الوصف يدل علي دراية بخباية النظام والبرنامج
 
بسم الله والسلام عليكم

اولا شكرا لردودكم اخواني الاعزاء وبارك الله فيكم

سنكمل اليوم ان شاء الله مع الجدار الناري

اليوم سنحدد صلاحيات Services.exe او Services and controller Application ووظيفة هذا الملف ادارة البرامج التى تحتاج لملفات النظام لكي تعمل ولا تستطيع ان تعمل بصورة منفردة , وكثيرا ما يتعرض هذا الملف للحقن من احصنة طروادة فهو سبيلها الوحيد لكي تعمل Hijack
على الملفات او البرامج الموثوقة, سنحدد صلاحيات هذا الملف حتى نحد من هذه الاخطار ...

تابعوا الشرح بالصور

out.php

out.php

out.php

out.php

out.php

out.php

out.php

out.php

out.php

out.php

out.php

out.php

out.php

out.php

out.php

out.php



نكمل لاحقا
في امان الله




 
توقيع : haitham653
بسم الله نبدأ ونكمل ان شاء الله

اليوم سنحدد صلاحيات wininit.exe او windows start-up application وهو المسؤل عن البرامج في ال Background

تابعوا الشرح بالصور

out.php

out.php

out.php

out.php

out.php

out.php

out.php

out.php

out.php

out.php

out.php

out.php

out.php

out.php

out.php

out.php

out.php

out.php

out.php

out.php

out.php

out.php


نكمل لاحقا
في امان الله

 
توقيع : haitham653
بسم الله ...
سنكمل الان مع explorer.exe او windows explorer

وايضا spoolsv.exe او Spooler Subsystem Application

الشرح بالصور

out.php

out.php

out.php

out.php

out.php

out.php

out.php

out.php

out.php

out.php


كرر ماسبق على

Spooler Subsystem Application

وبذلك تبقى لدينا نقطة اخيرة للجدار الناري سنكملها لاحقا

في امان الله
 
توقيع : haitham653
ماشاء الله عليك أخي هيثم
أشكرك لمتابعتك للموضوع
ودي وتقديري ,,
 
توقيع : ramy rabie
ما شاء الله عليك

بارك الله فيك وفي علمك

متاااابع معك ان شاء الله

 
توقيع : ahmadnour_555
تم تنفيذ جميع الخطوات السابقة ما عدا هذه المشاركة :i:

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


فلم اجد هذا الملف لدي :cr: :
Host Prosess for Windows Services

وهذه صورة للملفات الموجودة !!

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يعطيك العافية :u:
 
الله يجزاك كل خير على هالمجهود الرائع

حبذا لو كان فيه ملف للإعدادات ليتم تحميله مباشرة للكاسبر سواء لكامل العمل

أو لكل جزئية في الموضوع
 
بارك الله فيك وفي علمك

استمر
 
عودة
أعلى