This is topic تم اكتشاف نقطه نصيحه لكل العضاء والزوار in forum ســـاحـــــة الكمبيوتر والانترنت at منتــدى الســالميــه.


To visit this topic, use this URL:
http://salmiyaforum.net/cgi-bin/ultimatebb.cgi?ubb=get_topic;f=4;t=002466

مرسلة من كلاسـClassicـيك (رقم العضويه 4720) on :
 
الــســـــلا ام عــلــيــــكـم ورحمة الله وبركاته

تم اكتشاف ملف صغير جدا يعمل مع بداية تشغيل الويندوز، وهو تابع لبرنامج إم إس إن ماسنجر MSN Messenger
ويحمل اسم (Loadqm.exe ) ويبلغ حجمه 3656 كيلوبايت.
يقوم هذا الملف بالبحث عن تحديث للماسنجر وللمتصفح ( الإكسبلورر), ولكن في الحقيقة هو باب مفتوح أمام الهاكرز للدخول إلى جهازك.
ولكي تتأكد أكثر اضغط على Ctrl+Alt+Delete وستجد أن هناك برنامجا بهذا الاسم وهو يعمل في خلفية برنامج التشغيل ويندوز, قم بإغلاقه فورا،
ومن ثم توجه إلى (ابدأ) ثم (بحث) ثم (ملف)
واكتب اسمه هناك وبعد أن تجده قم بحذفه من الجهاز. بعد ذلك توجه مره أخرى إلى (ابدأ) ثم تشغيل ثم قم بكتابة Regedit .
الآن توجه إلى HKEY_LOCAL_MACHINE ثم Software ثم Microsoft ثم Windows ثم CurrentVersion ثم Run . هناك ابحث عن (Loadqm.exe ) إذا كان مازال موجودا
قم بإلغائه، ثم توجه إلى أيقونة الكمبيوتر واضغط عليها مرتين لتفتح.
توجه بعد ذلك إلى (VIEW) ومنها اختر (FOLDER OPTIONS ) ومن هناك اضغط على (VIEW) ثم ضع علامة صح أمام (view all files) ثم اضغط على. (OK) الآن اذهب إلى مجلد
البرامج (Program Files Folder) قم بحذف هذا المجلد المخفي (QMgr) قم أيضا بحذف هذه الملفات لعدم استفادتك منها ولارتباطها بنفس البرنامج المذكور:
loadqm.exe وسوف تجده في c:\windows
loadqm.lgc وسوف تجده في c:\windows\applog
qmgr.dll وسوف تجده في c:\windows\system
qmgrprxy.dll وسوف تجده في c:\windows\system
progdl.dll وسوف تجده في c:\windows\system
qmgr.cab وسوف تجده في c:\Program Files\Messenger
qmgr.inf وسوف تجده في c:\Program Files\Messenger

الأن قد نجحت في إغلاق باب من أبواب الهاكرز

تحيااااااااااااااااتي

كلاسـClassicـيك
 
مرسلة من benz (رقم العضويه 2891) on :
 
مشكور اخوي كلاسيك

بس حبيت استفسر هن شي

ان عندي ويندو اكس بي ودورت على هذا الفايل ما لقيته دخلت على ctrl+alt+del ما موجود يعني معنى هذا انه ما موجود عندي هذه الثغرة ؟

اخوك بنز
 


Powered by Infopop Corporation
UBB.classic™ 6.7.1