النتائج 1 إلى 9 من 9

الموضوع: اسرار ملف rundll32.exe فى الويندوز........الحلقة الثانية

  1. #1
    عضوية جديدة
    تاريخ التسجيل
    Sep 2008
    المشاركات
    44
    معدل تقييم المستوى
    16

    اسرار ملف rundll32.exe فى الويندوز........الحلقة الثانية

    السلام عليكم ورحمة الله وبركاته

    اليوم هنستكمل الحلقة الثانية من كلامنا على ملف الــ Rundll32.exe وهو الموضوع المتعلق بالفيروسات

    وهذا الملف تستغله العديد من الفيروسات باسمه صحيح Rundll32.exe او مع تحريف بسيط كتغيير حرفى ll الى ii ليصبح rundii32.exe (حرف L فى اللغة الانجليزية فى بعض الخطوط مشابه الى حد مع حرف I على شكل حروف صغيرة Small) كتغيير svchost.exe الى svohost.exe الفيروس اللعين.

    وعند فتح مدير المهام Task Manager ((كليك يمين على شريط المهام Task bar واختيا ر Task manager او كتابة taskmgr فى قائمة Run)) لا يمكنك سوى رؤية اسم العملية Process لهذا الملف ولا تستطيع ان ترى ملفات المكتبات الديناميكية DLL'S للبرامج التى يقوم الملف بتحميلها .



    ولرؤية تلك الملفات فى بيئة ويندوز اكس بى بروفيشنال هناك طريقتين واحدة عن طريق برنامج Hijackthis الغنى عن التعريف وذلك بالقيام بعمل فحص للنظام System Scan والنظر الى تقرير الفحص الذى يظهر فى الصورة تحميل الــ rundll32.exe لملفين dll هما NvCpl.dll و NvMcTray.dll مع كل مرة يقلع فيها الويندوز



    اما الطريقة الاخرى يدوية عن طريق سطر الاوامر command-line (افتح run واكتب فيها cmd وانتر )

    فى شاشة سطر الاوامر اكتب الامر التالى:

    كود:
    tasklist /m /fi "IMAGENAME eq rundll32.exe"



    لاحظ ان الامر tasklist غير موجود فى نسخة Home edition

    فى الشاشة التالية تظهر ملفات الــ dll التى يقوم بتحميلها ملف الــ rundll32.exe على يمين الشاشة واذا استثنينا ملفات النظام يمكنك رؤية ملفات الــ dll الضارة واذا كان عندك شك فى احداها يمكنك البحث عنها فى جوجل و اذا لاحظنا قليلا فى نتائج البحث سنجد ملف NvMcTray.dll الذى ظهر فى تقرير برنامج Hijackthis



    تبقى مشكلة خطيرة وهى ان بعض الفيروسات والسباى وير Spyware تقوم باستبدال ملف الـ Rundll32.exe الاصلى باخر مزيف مما يتسبب فى ظهور رسائل خطأ عند القيام بفتح مهام معينة على سبيل المثال لوحة التحكم او ابعاد الشاشة وغيرها الكثير جدا من التطبيقات ولكن كيف يمكن معرفة ان الملف مضروب ؟ افتحه بالمفكرة Notepad واعمل بحثCtrl+F عن كلمة "Paddings" فاذا كانت موجودة فهذا معناه ان الملف فعلا مضروب ولازم يتغير طب ازاى؟

    ممكن تنزل الملف من على الانترنت جاهز من هنـــــــــــــــــــــا وتستبدله بالمزيف او لو عندك اسطوانة الويندوز ضعها فى السيدى روم وروح لنافذ الاوامر

    وأكتب الامر التالى :

    كود:
     expand D:\i386\rundll32.ex_ %Systemroot%\rundll32.exe


    مهـــــــــم جـــــــــدا::
    :لاحظ تغيير حرف الــ D بحرف السيدى روم عندك



    ياريت الموضوع يكون عجبكوا لانه حصرى جدااااااااا



  2. #2
    عضوية جديدة
    تاريخ التسجيل
    Sep 2009
    المشاركات
    6
    معدل تقييم المستوى
    0

    رد: اسرار ملف rundll32.exe فى الويندوز........الحلقة الثانية

    بالفعل موضوع رائع ارجو الاستمرار في كتابة مثل هذة المواضيع

  3. #3
    عضوية جديدة
    تاريخ التسجيل
    Sep 2008
    المشاركات
    44
    معدل تقييم المستوى
    16

    رد: اسرار ملف rundll32.exe فى الويندوز........الحلقة الثانية

    شكرا ليك يا اخى ان شاء الله دائما مواضيع هامة و حصرية

  4. #4
    { V.I.P } الصورة الرمزية alyaldeen
    تاريخ التسجيل
    May 2009
    المشاركات
    936
    الدولة: Egypt
    معدل تقييم المستوى
    482

    رد: اسرار ملف rundll32.exe فى الويندوز........الحلقة الثانية

    جزاك الله عنا كل خير

  5. #5
    عضو ذهبي الصورة الرمزية Bahaa Hamam
    تاريخ التسجيل
    Jul 2008
    المشاركات
    2,482
    الدولة: Egypt
    معدل تقييم المستوى
    21

    رد: اسرار ملف rundll32.exe فى الويندوز........الحلقة الثانية

    بارك الله فيك

  6. #6
    عضو
    تاريخ التسجيل
    Jan 2005
    المشاركات
    68
    الدولة: Egypt
    معدل تقييم المستوى
    0

    رد: اسرار ملف rundll32.exe فى الويندوز........الحلقة الثانية

    جزاك الله خيرا

  7. #7
    عضو الصورة الرمزية elziny
    تاريخ التسجيل
    Apr 2006
    المشاركات
    6
    الدولة: Egypt
    معدل تقييم المستوى
    0

    رد: اسرار ملف rundll32.exe فى الويندوز........الحلقة الثانية

    موضوع رائع يعطيك العافية
    يارب ان عظمت ذنوبى كثرة فلقد علمت بان عفوك اعظم
    ان كان لا يرجوك الا محسن فبمن يلوذ ويستجير المجرم
    ادعوك ربى كما امرت تضرعا فاذا ردت يدى فمن ذا يرحم
    مالى وسيلة غير الرجا وجميل عفوك
    ثم انى مسلم

  8. #8
    عضوية جديدة
    تاريخ التسجيل
    Mar 2009
    المشاركات
    4
    معدل تقييم المستوى
    0

    رد: اسرار ملف rundll32.exe فى الويندوز........الحلقة الثانية

    جزاكاللهكل خير

  9. #9
    عضو برونزي الصورة الرمزية أيمن النعيمي
    تاريخ التسجيل
    Nov 2007
    المشاركات
    2,600
    معدل تقييم المستوى
    27

    رد: اسرار ملف rundll32.exe فى الويندوز........الحلقة الثانية

    رائع اخي مواضيعك مفيدة جدا
    بالتوفيق ان شاء الله

المواضيع المتشابهه

  1. عشان نبدأ الحلقة الدراسية الثانية
    بواسطة alsaeedi6772 في المنتدى الأرشيف
    مشاركات: 3
    آخر مشاركة: 17-12-2011, 22:42
  2. شوف الحلقة الاولى والحلقة الثانية من XFX SecretWEAPON
    بواسطة MustafaSala7 في المنتدى الأرشيف
    مشاركات: 15
    آخر مشاركة: 30-09-2010, 12:29
  3. الحلقة الثانية من IT Careers
    بواسطة mostafa17070 في المنتدى منتدى الشهادات العام
    مشاركات: 6
    آخر مشاركة: 18-05-2010, 14:52
  4. اسرار ملف rundll32.exe فى الويندوز........الحلقة الاولى
    بواسطة mohamed sheta في المنتدى مشاكل الحاسب وحلولها
    مشاركات: 11
    آخر مشاركة: 29-10-2009, 14:04
  5. الحلقة الثانية : رسالة إلى الباحثين عن الشهادات فقط!!!
    بواسطة elabyad في المنتدى منتدى الشهادات العام
    مشاركات: 10
    آخر مشاركة: 21-04-2009, 12:59

الكلمات الدلالية لهذا الموضوع

المفضلات

ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •