منتدي
هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.

منتدي

منتدي تعليمي، ترفيهي، اجتماعي
 
الرئيسيةالرئيسية  البوابةالبوابة  الجديدالجديد  أحدث الصورأحدث الصور  التسجيلالتسجيل  دخولدخول  

 

 اسرار ملف rundll32.exe فى الويندوز ........ الحلقة الثانية

اذهب الى الأسفل 
4 مشترك
كاتب الموضوعرسالة
admin
المدير العام

المدير العام
admin


عدد المساهمات : 1578
الجنس : ذكر
تاريخ التسجيل : 27/06/2008

اسرار ملف rundll32.exe فى الويندوز ........ الحلقة الثانية Empty
مُساهمةموضوع: اسرار ملف rundll32.exe فى الويندوز ........ الحلقة الثانية   اسرار ملف rundll32.exe فى الويندوز ........ الحلقة الثانية Icon_minitimeالأربعاء 28 أبريل 2010, 3:54 am

السلام عليكم
ورحمة الله وبركاته




اليوم هنستكمل الحلقة الثانية من كلامنا على ملف الــ

Rundll32.exe وهو الموضوع المتعلق بالفيروسات


وهذا الملف تستغله العديد من
الفيروسات باسمه
صحيح Rundll32.exe او مع تحريف بسيط كتغيير حرفى ll الى ii ليصبح
rundii32.exe
(حرف L فى اللغة الانجليزية فى بعض الخطوط مشابه الى حد مع حرف I على
شكل
حروف صغيرة Small) كتغيير svchost.exe الى svohost.exe الفيروس
اللعين.


وعند فتح مدير المهام Task Manager ((كليك يمين على
شريط المهام
Task bar واختيا ر Task manager او كتابة taskmgr فى قائمة
Run)) لا يمكنك سوى رؤية
اسم العملية Process لهذا الملف ولا تستطيع
ان ترى ملفات المكتبات الديناميكية
DLL'S للبرامج التى يقوم الملف
بتحميلها .


اسرار ملف rundll32.exe فى الويندوز ........ الحلقة الثانية What-is-rundll32

ولرؤية
تلك الملفات فى بيئة ويندوز اكس بى بروفيشنال هناك
طريقتين واحدة عن
طريق برنامج Hijackthis الغنى عن التعريف وذلك بالقيام بعمل فحص
للنظام
System Scan والنظر الى تقرير الفحص الذى يظهر فى الصورة تحميل الــ
rundll32.exe
لملفين dll هما NvCpl.dll و NvMcTray.dll مع كل مرة يقلع فيها
الويندوز



تكبير الصورةتصغير الصورة
اسرار ملف rundll32.exe فى الويندوز ........ الحلقة الثانية Hijackthis-rundll32


اما الطريقة الاخرى يدوية عن طريق سطر الاوامر
command-line
(افتح run واكتب فيها cmd وانتر )


فى شاشة سطر الاوامر اكتب الامر
التالى:



tasklist
/m /fi "IMAGENAME eq rundll32.exe"



لاحظ ان الامر tasklist غير موجود فى نسخة Home
edition


فى
الشاشة
التالية تظهر ملفات الــ dll التى يقوم بتحميلها ملف الــ
rundll32.exe على يمين
الشاشة واذا استثنينا ملفات النظام يمكنك رؤية
ملفات الــ dll الضارة واذا كان عندك
شك فى احداها يمكنك البحث عنها فى
جوجل و اذا لاحظنا قليلا فى نتائج البحث سنجد ملف
NvMcTray.dll الذى
ظهر فى تقرير برنامج Hijackthis



تكبير الصورةتصغير الصورة تم تعديل
ابعاد هذه الصورة. انقر هنا لمعاينتها بأبعادها الأصلية.

اسرار ملف rundll32.exe فى الويندوز ........ الحلقة الثانية Identify-rundll32


تكبير الصورةتصغير الصورة
اسرار ملف rundll32.exe فى الويندوز ........ الحلقة الثانية Restore-rundll32



ياريت
الموضوع
يكون عجبكوا

الرجوع الى أعلى الصفحة اذهب الى الأسفل
https://telbana.alafdal.net
aya
عضو فعال
عضو فعال
avatar


عدد المساهمات : 531
الجنس : انثى
تاريخ التسجيل : 05/05/2010

اسرار ملف rundll32.exe فى الويندوز ........ الحلقة الثانية Empty
مُساهمةموضوع: رد: اسرار ملف rundll32.exe فى الويندوز ........ الحلقة الثانية   اسرار ملف rundll32.exe فى الويندوز ........ الحلقة الثانية Icon_minitimeالإثنين 31 مايو 2010, 4:00 pm

موضوع رائع
الرجوع الى أعلى الصفحة اذهب الى الأسفل
نور الدين
نائب المدير

نائب المدير
نور الدين


عدد المساهمات : 5431
الجنس : ذكر
تاريخ التسجيل : 26/04/2010

اسرار ملف rundll32.exe فى الويندوز ........ الحلقة الثانية Empty
مُساهمةموضوع: رد: اسرار ملف rundll32.exe فى الويندوز ........ الحلقة الثانية   اسرار ملف rundll32.exe فى الويندوز ........ الحلقة الثانية Icon_minitimeالإثنين 13 سبتمبر 2010, 5:47 am

اسرار ملف rundll32.exe فى الويندوز ........ الحلقة الثانية Islam_s_079
الرجوع الى أعلى الصفحة اذهب الى الأسفل
https://telbana.alafdal.net
تلبانه _تلبانه
V I P
V I P
avatar


عدد المساهمات : 7224
الجنس : ذكر
تاريخ التسجيل : 08/06/2010

اسرار ملف rundll32.exe فى الويندوز ........ الحلقة الثانية Empty
مُساهمةموضوع: رد: اسرار ملف rundll32.exe فى الويندوز ........ الحلقة الثانية   اسرار ملف rundll32.exe فى الويندوز ........ الحلقة الثانية Icon_minitimeالإثنين 13 سبتمبر 2010, 1:38 pm

مشكور
الرجوع الى أعلى الصفحة اذهب الى الأسفل
 
اسرار ملف rundll32.exe فى الويندوز ........ الحلقة الثانية
الرجوع الى أعلى الصفحة 
صفحة 1 من اصل 1
 مواضيع مماثلة
-
» اسرار ملف rundll32.exe فى الويندوز ........ الحلقة الاولى
» تنصيب الويندوز سيرفر 2008
» حرس الحدود يبكي الأهلاوية ويخطف كأس مصر للمرة الثانية
» F8 يحميك من سقوط الويندوز ولا داعى للفورمات
»  الأهلي يسقط فى فخ التعادل للمرة الثانية أمام الجونة

صلاحيات هذا المنتدى:لاتستطيع الرد على المواضيع في هذا المنتدى
منتدي  :: المنتديات التقنية :: منتدي أنظمة التشغيل :: دروس وخبرات تقنية-
انتقل الى: