الحالة
موضوع مغلق

ابو منصر العمودى

الوسـام الماسـي
التسجيل
25/7/07
المشاركات
21,086
الإعجابات
11,171
#1
اخوان كنت اتصفح احد المنتديات ووجدت هذا المكتوب وذهلت ووجدته ايضا فى جهازى ثم حذفته ارجو الاطلاع



ابتدئ بالصلاة والسلام على الحبيب ابو القاسم محمد رسول الله وعلى اله الطيبين الطاهرين واصحابه المنتجبين

ارجو من الاخوان رواد المنتدي الاطلاع على هذه المعلومة

بكل نظام ويندوز يتم تركيب مفتاح في الكمبيوتر يقوم بنقل تقارير بكل ما في الجهاز

وبكل ما تقوم به في الجهاز

ويتم ارسال تقارير الى مايكروسوفت بها

ومن ثم الى اين ؟؟؟

الله اعلم


اذهب الى

start

اضغط على

run

اكتب الاتي

cmd

ستظهر لك نافذة الدوس نافذة سوداء وبها كرسر للكتابة

اكتب الاتي

net user

اذا ظهر لديك هذا :

Support_388945a0

اذن الجاسوس لديك

فما الحل؟؟؟

اكتب الاتي:

net user SUPPORT_388945a0 /delete

ومن ثم اعد كتابة الامر الاول

net user

فلن يظهر لك مرة اخرى وبذلك تم ازالة هذا المتجسس

يرجى توزيعه على المنتديات


والدعاء لمن ارشدنا عنه




 

البرقطاوى

عضو ذهبي
التسجيل
3/12/07
المشاركات
811
الإعجابات
160
الإقامة
مصر
#2
بارك الله فيك اخى ابو منصر
تقبل مرورى
 

iayd

عضوية الشرف
التسجيل
5/3/06
المشاركات
7,523
الإعجابات
2,334
#3
معلومة جيدة بارك الله فيك بو منصر ... تحياتي
 

waleder

الوسـام الماسـي
التسجيل
31/10/06
المشاركات
5,116
الإعجابات
753
#4
بارك الله فيك ولكن للموضوع سر ؟؟؟؟
 

abdelazez

مهندس إستشارى
التسجيل
30/5/06
المشاركات
2,501
الإعجابات
1,460
#5
معلومة جيدة بارك الله فيك ... تقبل تحياتي

 

chenwi

عضو ماسـي
التسجيل
20/2/06
المشاركات
1,107
الإعجابات
59
#6
بارك الله فيك اخى
 

g_hadj

عضو جديد
التسجيل
17/4/08
المشاركات
18
الإعجابات
0
#7

مامعنى هذا الجاسوس . هل هو من ميكروسوفت .ام ماذا؟ ارجو التوضيح
 

Pallove

عضو ذهبي
التسجيل
30/4/07
المشاركات
815
الإعجابات
99
الإقامة
فلسطيني القلب عربي الهوا
#8
لم اتعود الرد بدون البحث وخصوصا اذا كان الموضوع يتعلق بالهكر والتجسس وما الى ذلك وخصوصا المواضيع التي تحمل العنوانين الرنانه والملفته للنظر

اخواني النت يوجد به الغث والسمين والفث للاسف هو اكثر بمراحل السمين لا يتجاوز 0.0001% وهذا الامر طبيعي ولذلك لكثرة المعلومات

وانا شخصيا اتعامل بالشك وليس بالثقه فيما يطرح بالبنت بشكل عام

ولان الى موضوعنا

6.1.3.4 Support_388945a0
PHP:
The Support_388945a0 account is primarily used to control access to signed scripts that are accessible from 
within Help and Support Services. Administrators can use this account to delegate the ability for an 
ordinary user, who does not have administrative access over a computer, to run signed scripts from links 
embedded within Help and Support Services. These scripts can be programmed to use the 
Support_388945a0 account credentials instead of the users credentials to perform specific administrative 
operations on the local computer that otherwise would not be supported by the ordinary users account.
هذا عمل هذا السكربت الرسمي باللغه الانجليزيه لمن يتقنها والترجمة بالعربيه تعني

يقوم هذا السكربت بتمكين الادمن على الجهاز بتوزيع المهام التي يمكن لليوز -الحساب -العادي التعامل

معها - على الجهاز-الشبكه


وعيدكم سعيد
 

Pallove

عضو ذهبي
التسجيل
30/4/07
المشاركات
815
الإعجابات
99
الإقامة
فلسطيني القلب عربي الهوا
#9
وهنا الشرح بالانجليزيه للاستفاضه
PHP:
Deny log on locally
This policy setting determines whether users can log on directly at the computer's keyboard.

The possible values for the Deny log on locally setting are:

• A user-defined list of accounts

• Not Defined


Vulnerability
Any account with the ability to log on locally could be used to log on at the console of the computer. If this user right is not restricted to legitimate users who need to log on to the console of the computer, then unauthorized users might download and execute malicious code that elevates their privileges.

Countermeasure
Assign the Deny log on locally user right to the built-in Support account. If you have installed optional components such as ASP.NET, you may want to assign this user right to additional accounts that are required by those components.

Note: The Support_388945a0 account enables Help and Support Service interoperability with signed scripts. This account is primarily used to control access to signed scripts that are accessible from within Help and Support Services. Administrators can use this account to delegate the ability for a typical user who does not have administrative access to run signed scripts from links that are embedded within Help and Support Services. These scripts can be programmed to use the Support_388945a0 account credentials instead of the user's credentials to perform specific administrative operations on the local computer that otherwise would not be supported by the typical user's account.

When the delegated user clicks on a link in Help and Support Services, the script will execute under the security context of the Support_388945a0 account. This account has limited access to the computer and is disabled by default.

Potential Impact
If you assign the Deny log on locally user right to additional accounts you could limit the abilities of users who are assigned to specific roles in your environment. However, this user right should explicitly be assigned to the ASPNET account on computers that run IIS 6.0. You should confirm that delegated activities will not be adversely affected
.
 

g_hadj

عضو جديد
التسجيل
17/4/08
المشاركات
18
الإعجابات
0
#11
شكرا
 

altoki

عضو محترف
التسجيل
17/3/07
المشاركات
532
الإعجابات
2
#12
جربت هذه الطريقة على الفيستا التميت ولم يظهر شيء
 
الوميض الازرق

الوميض الازرق

مهندس التصميم و الجرافيكس
التسجيل
3/6/04
المشاركات
7,494
الإعجابات
6,999
العمر
64
#13
جزاك الله خيرا
لقد قرأت باحد مجلات وندوز التي تباع بالسعودية عن هذا الأمر وقرأت رد احد فروع مكروسوفت وتبين ان الكود سليم وليس تجسس وأحيانا تطرح مثل هذه المواضيع خاصة الأكواد على شكل بادرة طيبة من قبل هكرز ولكن في الحقيقة هي مرسلات وأوامر تفتح بورتات
أو كما قلت مرسلات ترسل تفاصيل عنكم
دوما عندما تقرأ عن شيء اسمه كود أو شفرة إذهبوا إلى موقع مكروسوفت وراسلوهم أو إبحثوا بمحرك البحث خاصتهم لتعرفوا الحقائق
 

elkoopra

الوسـام الماسـي
التسجيل
17/5/07
المشاركات
2,536
الإعجابات
647
الإقامة
مصر- المنصوره
#14
شكرا لك أخي الكريم أبو منصر
معلومه جديده وجديده
تقبل مروري ..........أخوك محمد
 

k2002

عضوية الشرف
التسجيل
24/6/03
المشاركات
731
الإعجابات
83
#15

وكل عام وانتم بخير
اللهم صلي على سيدنا محمد وعلى اله واصحابه اجمعين
ممكن صاحب الموضوع تشرح لنا من هم اصحابه المنتجبين
هل هم ثلاثة او سبعة
تحياتي
 

yassir1984

عضو مشارك
التسجيل
20/2/06
المشاركات
61
الإعجابات
1
#16
معلومة جيدة بارك الله فيك بو منصر ... تحياتي
 

nambar wan

عضو مشارك
التسجيل
30/9/08
المشاركات
33
الإعجابات
0
#17
وعليكم السلام
خليهم يحطوا بالجهاز مية جاسوس :1002:
اللي بيدخل لجهازي حيلاقي مليون جاسوس منتظره عالباب
بالهنا والشفا ...
 

ابو منصر العمودى

الوسـام الماسـي
التسجيل
25/7/07
المشاركات
21,086
الإعجابات
11,171
#18

abu_nada

الوسـام الذهبي
التسجيل
6/3/07
المشاركات
2,052
الإعجابات
216
الإقامة
فـلسطـين /غـزة
الجنس
Male
#19
تسلم ايدك اخي الحبيب
انا لم اجد هدا المتجسس علي جهازي
بارك اله فيك
 

ابو منصر العمودى

الوسـام الماسـي
التسجيل
25/7/07
المشاركات
21,086
الإعجابات
11,171
#20
الحالة
موضوع مغلق

أعلى