المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : استفسار عن Download accelerator



ابوعلي
01-01-2007, 06:19 PM
احذركم من برنامج Download accelerator

هذا البرنامج أحبه الناس كثيرا ولكن الكل لا يعرف من اين اصدار هذا البرنامج

حيث أنه مصنع من قبل اسرائيل و ان اسرائيل تتجسس علينا به

حيث أنك أذا نظرت الى الأتفاقية التى توافق عليها فى بداية تنزيل البرنامج

أنظر معى جيداً و خد بالك من المكتوب باللون الاحمر

http://img136.imageshack.us/img136/7879/ccccccccceg7.jpg

هذا البرنامج من السهل جدا كسر حمايته

وهو الوحيد الذي كلما نزل منه الاصدار الجديد تجد الكراك معه بدون اي تعب

ومتوفرا في جميع مواقع الكراكات

أخواني

إلى مستعملي ( download accelerator )

علمت ان يوجد هناك مفتاح في المسجل Key Registry مثل الهاكرز

يربطك مباشرة الي إسرائيل قبحهم الله

و المفتاح هو اسمه guide.walla.co.il

يجب عليك مسحه فورا

طريقه مسحه

ابدأ او start

تشغيل او run

تكتب الامر regedit

ثم افتح هذاHKEY_LOCAL_MACHINE

ثم اختار هذا SOFTWARE\

ثم اختار هذا SpeedBit\

ثم اختار هذا Download Accelerator\

ثم هذا NoTrigger\

ثم Always

ثم تبحث عن هذا المفتاح وتحذفguide.walla.co.il

وهنا تنتهى من الصله بينك و بين اسرائيل

احببت ان اعلمكم لتستفيدوا منه و انا جربت و فعلا وجدت هذا المفتاح و حذفته

ابو ضاري
01-01-2007, 06:51 PM
احذركم من برنامج Download accelerator

هذا البرنامج أحبه الناس كثيرا ولكن الكل لا يعرف من اين اصدار هذا البرنامج

حيث أنه مصنع من قبل اسرائيل و ان اسرائيل تتجسس علينا به

حيث أنك أذا نظرت الى الأتفاقية التى توافق عليها فى بداية تنزيل البرنامج

أنظر معى جيداً و خد بالك من المكتوب باللون الاحمر

http://img136.imageshack.us/img136/7879/ccccccccceg7.jpg

هذا البرنامج من السهل جدا كسر حمايته

وهو الوحيد الذي كلما نزل منه الاصدار الجديد تجد الكراك معه بدون اي تعب

ومتوفرا في جميع مواقع الكراكات

أخواني

إلى مستعملي ( download accelerator )

علمت ان يوجد هناك مفتاح في المسجل Key Registry مثل الهاكرز

يربطك مباشرة الي إسرائيل قبحهم الله

و المفتاح هو اسمه guide.walla.co.il

يجب عليك مسحه فورا

طريقه مسحه

ابدأ او start

تشغيل او run

تكتب الامر regedit

ثم افتح هذاHKEY_LOCAL_MACHINE

ثم اختار هذا SOFTWARE\

ثم اختار هذا SpeedBit\

ثم اختار هذا Download Accelerator\

ثم هذا NoTrigger\

ثم Always

ثم تبحث عن هذا المفتاح وتحذفguide.walla.co.il

وهنا تنتهى من الصله بينك و بين اسرائيل

احببت ان اعلمكم لتستفيدوا منه و انا جربت و فعلا وجدت هذا المفتاح و حذفته




السلام عليكم ورحمة الله


اهلا بك اخي الكريم أبوعلى كل عام وأنت بخير وعساه يعود عليك بالصحة والعافية وراحة البال ان شاء الله



في الحقيقة اخوي أبو على كثير من البرامج التي نستعلمها تكون صناعة اسرائيلية لكن لايعني هناك عملية تجسسية على الجهاز وان الشركة تجسس على جهازنا وعلى اجهزة المستخدمين لأن مثل هذه الأمور تهدم سمعة الشركة التي تظل سنين تبني فيها



وبالنسبة للمفتاح guide.walla.co.il قد يكون مسمي برمجي وليس لها علاقة بعملية تجسس فمثلا قبل فترة صمم مبرمج سعودي مضاد للفيروسات ؟!!!!!



المهم بعد فتحي للبرنامج وتصفح بنيتة البرمجية حبا للفضول لأاكثر فوجدت امور مضحكة المبرمج قام بعمل بتسمية ملفات البرنامج الرئيسية باسماء اخوانه على مايبدوا وهم كتالي:-


ركان
شوق
محمد
سارة

اي يعني ستجد هذه السماء في الريجستري في جهازك بعد تركيب البرنامج؟؟ّّ امر غريب اليس كذلك؟! :)



فاتوقع مسالة اسم مفتاح التسجيل الذي ذكرته ابو على guide.walla.co.il مفتاح على شكل اسم ولايعني بالضرورة وجود فعلا موقع يتجسس عليك هل تعرف لماذ؟

شغل البرنامج واذهب الى الدوس واكتب:-


netstat-an


اذا وجدت اسم الموقع guide.walla.co.il متصل بجهازك اذا فعلا البرنامج يتجسس عليك



((لكن))


ما اتوقع مثل ماقلت لك اخوي ابو على ان guide.walla.co.il فعلا قاعدين يتجسسون عليك قد يكون مسمى مفتاح في الريجستري مثله مثل اي برنامج الآخر قد يكون له علاقة بمنظمة اسرائلية او موقع اسرائلي الله ياخذهم يارب:) مثل ماذكرت لك مثال على المضاد الفيروسات الذي قمت بتصفح بنيتة البرمجية هذه تكون اسماء برمجية يسميها المبرمجين لمفاتيح البرنامج داخل النظام


البرنامج الواحيد والأكيد اللي يتم فيه التجسس على جهاز هو ((الاسكيو)) الاسرائيلي فهو فعلا يتم التجسس على جهازك فيه من قبل الشركة المنتجة للبرنامج



ولو حبيت تتاكد اكثر استخدم اي برنامج مراقبة لعمليات مرور http يكشف لك ببساطة ان كان اي موقع متصل بجهازك او مجرد عملية تنصت على منافذ او بورتات معينة على جهازك

لك ودي وتقبل تحياتي اخوي ابو على والمزيد من التوضيح ان شاء الله بيكون عندي فريق اول وبقية اخواني بارك الله فيهم



فمان الكريم

فريق أول
01-01-2007, 11:17 PM
السلام عليكم

اخوي ابوضاري كفيت ووفيت :)

واذا تسمحلي بهذه النقاط السريعة ...

موضوع برنامج Download Accelerator مع "الكيان الصهيوني " ... موضوع قديم ( اذا اذكر من 2002م ) ... حيث تم تناوله في العديد من المنتديات المتخصصة في علوم الحاسب الآلي ...

بالاضافة الى guide.walla.co.il ... مع ملاحظة انها تنتهي بــ il ... فهذا يعني أن الرابط تابع الى إسرائيل كما .jo تعني الأردن و .lb تعني لبنان و .it ايطاليا و هكذا....


البرامج الحديثة من الجدار النارى ... ومضاد الفيروسات ... ومتعقب ملفات التجسس ... كفيلة بمراقبة تصرفات هذا البرنامج وغيره من البرامج المريبة ... اذا تم تنصيبها بالطريقة الصحيحة



اذا ارت نصيحتي ... امسح هذا البرنامج ... خصوصا ان هناك العديد من البرامج الاخرى المتوفرة ... والتي تؤدي نفس الغرض


شكرا لك على سؤالك ... والشكر لاخوي ابوضاري على معلوماته الغزيرة omen

ابو ضاري
02-01-2007, 12:28 AM
في البداية الله يعطي العافية والصحة والتميز اخوي فريق أول على معلوماتة القيمة بارك الله فيك




لقيت نفسي فاضي قلت احلل البنية البرمجية لبرنامج Download Accelertora واشوف فعلا ان كان في شىء مريب في البرنامج او في احد يتجسس عليك او في اكود اخبيثة


الصورة مباشرة من جهازي الصورة الأولي للدوال البرمجية في البرنامج بعد ماكسرت حماتيها وزي ماتشوفون كلها دوال عادية شفتها دالة بعد دالة ولاشفت شىء مثير للشك


http://www.u11p.com/folder1/U11P_WqqYGMu3ou.gif




الصورة الثانية هي المهمة تبين كل الملفات اللي يعتمد عليها برنامج Download Accelertora داخل الويندوز وتقدرون تشوفون الملفات وأساميها وكلها ملفات في النظام عادية

وامتدادت الملفات هي كالتالي:-



File 'C:\Program Files\DAP\DAP.exe'
New process with ID 000006C0 created
00792000 Main thread with ID 000006F0 created
00400000 Module C:\Program Files\DAP\DAP.exe
00401000 Code size in header is 00000000, extending to size of section at 00401000
70BD0000 Module C:\WINNT\system32\SHLWAPI.DLL
71710000 Module C:\WINNT\system32\COMCTL32.DLL
77D30000 Module C:\WINNT\system32\RPCRT4.DLL
77E10000 Module C:\WINNT\system32\USER32.DLL
77F40000 Module C:\WINNT\system32\GDI32.DLL
77F80000 Module C:\WINNT\system32\ntdll.dll
78000000 Module C:\WINNT\system32\msvcrt.dll
782F0000 Module C:\WINNT\system32\SHELL32.DLL
7C2D0000 Module C:\WINNT\system32\ADVAPI32.DLL
7C4E0000 Module C:\WINNT\system32\KERNEL32.DLL
75E60000 Module C:\WINNT\system32\IMM32.DLL
6CA60000 Module C:\WINNT\system32\LPK.DLL
66650000 Module C:\WINNT\system32\USP10.dll
00792000 Program entry point



http://www.u11p.com/folder1/U11P_Zc1MMP7NsX.gif




ارجو اخواني افدتكم كسرت حماية برنامج Download Accelertora وحللت الكود أمامكم بشكل سريع وللملفات اللي يعتمد عليها برنامج Download Accelertora ومالقيت اي كود مشبوه


لكن عليكم باستخدام فايرول واستخدام بديل عن برنامج Download Accelertora للضمان اكثر مثل ماقال اخوي فريق اول الله يعطيه العافية



والسموحة


فمان الكريم

ابوعلي
02-01-2007, 12:56 AM
الاخوه ابوضاري و فريق اول

جزاكم الله خير على التوضيح والنصيحه وكثر الله من امثالكم

فريق أول
02-01-2007, 01:19 AM
دائما مميز اخوي ابوضاري ... مشكور على هذا المجهود الجبار

ابو ضاري
02-01-2007, 03:08 PM
العفو اخواني ابو على وفريق اول بارك الله فيكم وماسوينا الا الواجب ولا ننسى اضافات اخوي فريق اول القيمة


فمان الكريم

jajassim
28-01-2007, 11:21 PM
فديت خشمك يا أبوضاري ،، ممبدع والله

ابو ضاري
30-01-2007, 12:31 PM
فديت خشمك يا أبوضاري ،، ممبدع والله


الله يخليك اخوي جاسم وان شاء الله نشوفك مبرمج أد الدنيا :app:



فمان الكريم

ألماسه
02-02-2007, 05:43 AM
تسلمون اخواني جميعا .. جزاكم الله خير .. دايما تفيدونا بخبراتكم وماتقصرون

لولوتي
02-02-2007, 08:01 AM
جزاك الله خير ابوعلي على الموضوع
ويجزي ربنا الخير لكل من ساهم في توضيح هالمعلومات لنا

ابو ضاري
02-02-2007, 03:58 PM
للجميع اختي ان شاء الله


فمان الكريم