1. الإدارة العامة

    صفحة منتديات زيزووم للأمن والحماية

  2. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية الفيس بوك

  3. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية التلكرام

████ تنبيه : برنامج مخادع -Clean This ████

الموضوع في 'منتدى نقاشات واختبارات برامج الحماية' بواسطة الخفـوق, بتاريخ ‏يونيو 8, 2011.

حالة الموضوع:
مغلق
  1. الخفـوق

    الخفـوق خبراء تحليل ملفات ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏أكتوبر 29, 2009
    المشاركات:
    14,403
    الإعجابات :
    8,726
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    zyzoom
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows8.1







    [​IMG][​IMG][​IMG]

    [​IMG]
    [​IMG][FONT=Times New Roman][COLOR=Black][SIZE=3][B][SIZE=3][COLOR=RoyalBlue][B][FONT=Arial Narrow][IMG]http://www.zyzoom.org/vb/images/icons/13.gif[/IMG][/FONT][/B][/COLOR][/SIZE][/B][/SIZE][/COLOR][/FONT]

    [COLOR=Black][SIZE=3][B][SIZE=3][COLOR=RoyalBlue][B][FONT=Arial Narrow][FONT=Times New Roman][COLOR=Black][SIZE=3][B][SIZE=3][COLOR=RoyalBlue][B][FONT=Arial Narrow][B][FONT=Times New Roman][COLOR=Black][SIZE=3][B][SIZE=3][COLOR=RoyalBlue][B][FONT=Arial Narrow][FONT=Times New Roman][COLOR=Black][SIZE=3][B][SIZE=3][COLOR=RoyalBlue][B][FONT=Arial Narrow][FONT=Times New Roman][COLOR=Black][SIZE=3][B][SIZE=3][COLOR=RoyalBlue][B][FONT=Arial Narrow][B][FONT=Times New Roman][COLOR=Black][SIZE=3][B][SIZE=3][COLOR=RoyalBlue][B][FONT=Arial Narrow][FONT=Times New Roman][COLOR=Black][SIZE=3][B][SIZE=3][COLOR=RoyalBlue][B][FONT=Arial Narrow][B][FONT=Times New Roman][COLOR=Black][SIZE=3][B][SIZE=3][COLOR=RoyalBlue][B][FONT=Arial Narrow][B][FONT=Times New Roman][COLOR=Black][SIZE=3][B][SIZE=3][COLOR=RoyalBlue][B]

    [IMG]http://data.zyzoom.org/vb_cache1/2011/3/1/052b01058810db38c934aeb3af5b3cd7.gif[/IMG][/B][/COLOR][/SIZE][/B][/SIZE][/COLOR][/FONT][/B][/FONT][/B][/COLOR][/SIZE][/B][/SIZE][/COLOR][/FONT][/B][/FONT][/B][/COLOR][/SIZE][/B][/SIZE][/COLOR][/FONT][/FONT][/B][/COLOR][/SIZE][/B][/SIZE][/COLOR][/FONT][/B][/FONT][/B][/COLOR][/SIZE][/B][/SIZE][/COLOR][/FONT][/FONT][/B][/COLOR][/SIZE][/B][/SIZE][/COLOR][/FONT][/FONT][/B][/COLOR][/SIZE][/B][/SIZE][/COLOR][/FONT][/B][/FONT][/B][/COLOR][/SIZE][/B][/SIZE][/COLOR][/FONT][/FONT][/B][/COLOR][/SIZE][/B][/SIZE][/COLOR]





    الســلام عليكم ورحمة الله وبركاته

    كيف حال الجميع ؟ ان شاء الله في أحسن حال




    ..



    نتعرف اليوم على برنامج آخر
    مزيف / مخادع


    Clean This

    Rogue Anti-Spyware



    :angry:






    [COLOR=Black][SIZE=3][B][SIZE=3][COLOR=RoyalBlue][B][FONT=Arial Narrow][FONT=Times New Roman][COLOR=Black]
    [IMG]http://data.zyzoom.org/vb_cache1/2011/3/1/052b01058810db38c934aeb3af5b3cd7.gif[/IMG][/COLOR][/FONT][/FONT][/B][/COLOR][/SIZE][/B][/SIZE][/COLOR]


    المعلومات



    صوره للبرنامج او الاداه بشكل أدق

    الواجهه

    [​IMG]






    واجهة عمله


    [​IMG]


    :d:


    أكيد لاحظتوا سبب تطرقي لهذا البرنامج المخادع من بين الالاف البرامج
    المزيفه والمخادعه

    :kmj-by0000 (72):




    هو وجود برنامج الهايجاك + صوره وهميه لخدمة العملاء

    الدعم الفني
    :hh:




    بداية الاقناع النفسي لاستخدامه



    [​IMG]




    طبعا ً لو سمعنا كلامه واستمرينا


    [​IMG]


    يحب ملفات الويندوز

    + السيستم 32

    :d:




    [COLOR=Black][SIZE=3][B][SIZE=3][COLOR=RoyalBlue][B][FONT=Arial Narrow][FONT=Times New Roman][COLOR=Black][IMG]http://data.zyzoom.org/vb_cache1/2011/3/1/052b01058810db38c934aeb3af5b3cd7.gif[/IMG][/COLOR][/FONT][/FONT][/B][/COLOR][/SIZE][/B][/SIZE][/COLOR]


    طيب الحين عرفنا الواجهه واسمه


    راح نعرف ان شاء الله

    الملفات اللي يزرعها

    واسمائه في إدارة المهام



    :sunglasses:

    .
    .
    .
    .
    .
    .


    [COLOR=Black][SIZE=3][B][SIZE=3][COLOR=RoyalBlue][B][FONT=Arial Narrow][FONT=Times New Roman][COLOR=Black][IMG]http://data.zyzoom.org/vb_cache1/2011/3/1/052b01058810db38c934aeb3af5b3cd7.gif[/IMG][/COLOR][/FONT][/FONT][/B][/COLOR][/SIZE][/B][/SIZE][/COLOR]

    أسمائه في إدارة المهام

    Ctrl+Alt+Del


    hotfix.exe

    gog.exe






    [COLOR=Black][SIZE=3][B][SIZE=3][COLOR=RoyalBlue][B][FONT=Arial Narrow][FONT=Times New Roman][COLOR=Black][IMG]http://data.zyzoom.org/vb_cache1/2011/3/1/052b01058810db38c934aeb3af5b3cd7.gif[/IMG][/COLOR][/FONT][/FONT][/B][/COLOR][/SIZE][/B][/SIZE][/COLOR]

    ملفاته في الرجستري




    HKEY_CURRENT_USER\Software\PAV


    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run cleanthis


    HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon “Shell” = “%Documents and Settings%\[UserName]\Application Data\gog.exe


    ملحوظه في المسار اعلاه
    المقصود بــ
    UserName
    هو اسم المستخدم الخاص بك
    ــ المصاب ــ






    [COLOR=Black][SIZE=3][B][SIZE=3][COLOR=RoyalBlue][B][FONT=Arial Narrow][FONT=Times New Roman][COLOR=Black][IMG]http://data.zyzoom.org/vb_cache1/2011/3/1/052b01058810db38c934aeb3af5b3cd7.gif[/IMG][/COLOR][/FONT][/FONT][/B][/COLOR][/SIZE][/B][/SIZE][/COLOR]
    ملفاته في الويندوز

    %UserProfile%\Application Data\gog.exe
    %UserProfile%\Application Data\cleanthis.exe
    %UserProfile%\Application Data\install




    :bleh:
    <:::::::::::::
    طبعا ً نلاحظ
    UserProfile





    =====================================





    [B][FONT=Times New Roman][COLOR=Black][SIZE=3][B][SIZE=3][COLOR=RoyalBlue][B][FONT=Arial Narrow][FONT=Times New Roman][COLOR=Black][IMG]http://data.zyzoom.org/vb_cache1/2011/3/1/052b01058810db38c934aeb3af5b3cd7.gif[/IMG][/COLOR][/FONT][/FONT][/B][/COLOR][/SIZE][/B][/SIZE][/COLOR][/FONT][/B]


    الحــل ـ التنظيف ـ التخلص منه


    يوجد طريقتين

    الاولى //

    عن طريق أدوات خاصه من فحص للرجستري + ملفات دلل


    الثانيه //

    يدويه [ ويتم تطبيقها بعد الطريقة الاولى للتأكد من اجتثاث بقايا الجريمه

    :hh:



    [B][FONT=Times New Roman][COLOR=Black][SIZE=3][B][SIZE=3][COLOR=RoyalBlue][B][FONT=Arial Narrow][FONT=Times New Roman][COLOR=Black][IMG]http://data.zyzoom.org/vb_cache1/2011/3/1/052b01058810db38c934aeb3af5b3cd7.gif[/IMG][/COLOR][/FONT][/FONT][/B][/COLOR][/SIZE][/B][/SIZE][/COLOR][/FONT][/B]


    الطريقه الأولى


    إستخدام الأدوات التاليه

    مالوير بايت ... لحذف مسارات الرجستري
    المذكوره بأعلى الموضوع



    استخدام//

    دكتور سباي وير
    لحذف ملفات
    Dll

    اللي يزرعها ، أيضاً تم ذكرها بأعلى الموضوع
    مساراته بالملفات



    =======
    [B][FONT=Times New Roman][COLOR=Black][SIZE=3][B][SIZE=3][COLOR=RoyalBlue][B][FONT=Arial Narrow][FONT=Times New Roman][COLOR=Black][IMG]http://data.zyzoom.org/vb_cache1/2011/3/1/052b01058810db38c934aeb3af5b3cd7.gif[/IMG][/COLOR][/FONT][/FONT][/B][/COLOR][/SIZE][/B][/SIZE][/COLOR][/FONT][/B]=======


    برامج اثبتت تخلصها منه

    من باب الاحاطه والعلم
    الحل السابق متكامل وشامل



    SUPER
    AntiSpyware


    [​IMG]



    رابط بورتابل من الشركه



    مجرد فحص شامل بعد تحديثه




    =======[B][FONT=Times New Roman][COLOR=Black][SIZE=3][B][SIZE=3][COLOR=RoyalBlue][B][FONT=Arial Narrow][FONT=Times New Roman][COLOR=Black][IMG]http://data.zyzoom.org/vb_cache1/2011/3/1/052b01058810db38c934aeb3af5b3cd7.gif[/IMG][/COLOR][/FONT][/FONT][/B][/COLOR][/SIZE][/B][/SIZE][/COLOR][/FONT][/B]=======



    الأداه الثانيه

    Norton

    Power Eraser


    [​IMG]

    رابط الاداه من الشركه

    ـ تحميل وفحص ـ

    الوضع الآمن
    Safe Mode




    =======[B][FONT=Times New Roman][COLOR=Black][SIZE=3][B][SIZE=3][COLOR=RoyalBlue][B][FONT=Arial Narrow][FONT=Times New Roman][COLOR=Black][IMG]http://data.zyzoom.org/vb_cache1/2011/3/1/052b01058810db38c934aeb3af5b3cd7.gif[/IMG][/COLOR][/FONT][/FONT][/B][/COLOR][/SIZE][/B][/SIZE][/COLOR][/FONT][/B]=======

    الطريقه الثانيه

    اليدويه


    وهي حذف مسارات تواجده
    المذكوره بأول الموضوع


    مسارات ملفات + مسارات رجستري

    بالوضع الآمن

    :sunglasses:







    :: أداه خاصه لاجتثاثه ::
    من اخونا
    Format

    بارك الله فيه ولاحرمه الاجر


    :king:~~~~

    أي استفسار أو ملاحظه
    أنا حاضر ولايردكم الا الكيبورد



    هذا وصلى الله وسلم على سيد الأنبياء والمرسلين
    سيدنا محمد وعلى آله وصحبه أجمعين

    [​IMG]

    [​IMG]

     
    آخر تعديل بواسطة المشرف: ‏مايو 12, 2014
    format ،sophos ،electro yehya و 2آخرون معجبون بهذا.
  2. بلاك ليست

    بلاك ليست زيزوومي جديد

    إنضم إلينا في:
    ‏سبتمبر 23, 2010
    المشاركات:
    256
    الإعجابات :
    10
    نقاط الجائزة:
    0
    الإقامة:
    فلسطيني
    برامج الحماية:
    Bitdefender
    نظام التشغيل:
    Windows 7
    5/5
     
  3. بلاك ليست

    بلاك ليست زيزوومي جديد

    إنضم إلينا في:
    ‏سبتمبر 23, 2010
    المشاركات:
    256
    الإعجابات :
    10
    نقاط الجائزة:
    0
    الإقامة:
    فلسطيني
    برامج الحماية:
    Bitdefender
    نظام التشغيل:
    Windows 7
    بت ديفندر بالمرصاد
     
  4. SeCuRiTy-DZ

    SeCuRiTy-DZ زيزوومى محترف

    إنضم إلينا في:
    ‏مارس 15, 2011
    المشاركات:
    2,779
    الإعجابات :
    486
    نقاط الجائزة:
    820
    الإقامة:
    أَنـْدْرُومِيـداَ
    برامج الحماية:
    avast
    نظام التشغيل:
    Linux
    بــاركـ الله فيكـ أخي

    تـعجبني ادب البرنامج المخادع و براءتو:hh:

    يغطيكـ ألف صحــة
     
  5. الخفـوق

    الخفـوق خبراء تحليل ملفات ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏أكتوبر 29, 2009
    المشاركات:
    14,403
    الإعجابات :
    8,726
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    zyzoom
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows8.1
    هلا بك يا غالي
    منور والله وشاكر لك تقييمك



    نعم ياغالي

    بس البرامج المخادعه
    بعد ماتزرع قيمها وملفاتها



    تقوم بحظر التحكم بالرجستري + بقية اوامر التحكم




    وهنا يجي سر الابداع بالتخلص من السيطره باغلاق الرجستري من قبل الفايروس

    ومن ثم حذفها بالوضع الآمن :openmouth:k:


    ::::::::: > وهذا الدرس القادم بملف صغير باذن الله
    ان سمح لي الوقت



    وهو موضوع حصري لــ منتدى زيزوم


    ان شاء الله

    لروحكـــ [​IMG]
    ~
     
  6. مـوآدع

    مـوآدع عضو شرف

    إنضم إلينا في:
    ‏مايو 24, 2008
    المشاركات:
    21,948
    الإعجابات :
    2,662
    نقاط الجائزة:
    1,170
    الجنس:
    ذكر
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 7
    الله يجزاك خير
     
  7. الخفـوق

    الخفـوق خبراء تحليل ملفات ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏أكتوبر 29, 2009
    المشاركات:
    14,403
    الإعجابات :
    8,726
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    zyzoom
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows8.1

    هلا بك منوور
    [​IMG]


    ههههههههههههههههه ايه ودعم فني + هايجاك
    يحبون يخدمون

    خدمة الدعم الفني

    عباره عن اتصال بين جهازين

    طبعا ً برنامج الحمايه راح يحذرك :openmouth:

    ف من الثقه راح تقول لا لا هذا لخدمة العملاء :er:

    :hh:
     
  8. الخفـوق

    الخفـوق خبراء تحليل ملفات ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏أكتوبر 29, 2009
    المشاركات:
    14,403
    الإعجابات :
    8,726
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    zyzoom
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows8.1

    وإياك يارب وجميع المسلمين



    لبى قليبك
    [​IMG]

    منورر
     
  9. ثعلب الجزائري

    ثعلب الجزائري عضو شرف

    إنضم إلينا في:
    ‏أغسطس 16, 2010
    المشاركات:
    5,769
    الإعجابات :
    7,477
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    كل بلاد الإسلام أوطاني
    برامج الحماية:
    Emsisoft
    نظام التشغيل:
    أخرى
    مشكور
     
  10. .: fahad10 :.

    .: fahad10 :. زيزوومي VIP

    إنضم إلينا في:
    ‏أكتوبر 1, 2009
    المشاركات:
    93,823
    الإعجابات :
    3,621
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    ع ـــذبـ السجآيآ
    برامج الحماية:
    Norton
    نظام التشغيل:
    Windows 10
    :hh:

    الله يكفينآ الشر يا اخوي احمد:d:

    يعطيك العافيه
     
  11. wajdi abu lail

    wajdi abu lail زيزوومى ذهبى

    إنضم إلينا في:
    ‏مايو 5, 2009
    المشاركات:
    4,493
    الإعجابات :
    1,152
    نقاط الجائزة:
    1,020
    الجنس:
    ذكر
    الإقامة:
    فلسطين وأفتخر
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    بارك الله فيك
    تم التقييم
     
  12. علي همر

    علي همر زيزوومى فضى

    إنضم إلينا في:
    ‏يوليو 7, 2009
    المشاركات:
    5,755
    الإعجابات :
    115
    نقاط الجائزة:
    850
    الجنس:
    ذكر
    الإقامة:
    الــــــعـــــراقـــــــ
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows8.1
    شرح ممتاز

    بارك الله فيك
     
  13. SniPer-Dz

    SniPer-Dz عضو شرف

    إنضم إلينا في:
    ‏ابريل 28, 2008
    المشاركات:
    5,515
    الإعجابات :
    8,938
    نقاط الجائزة:
    1,295
    الجنس:
    ذكر
    الإقامة:
    الجـــزائـــــر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى
    بارك الله فيك اخي احمد
    5/5

     
  14. وائل تقي

    وائل تقي زيزوومى مميز

    إنضم إلينا في:
    ‏ابريل 8, 2011
    المشاركات:
    521
    الإعجابات :
    52
    نقاط الجائزة:
    540
    الإقامة:
    BAGHDAD .IRAQ
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 7
    حقا برنامج زفت دمر حاسبتي مرة صار عندي وكان عندي البيتدفندر 2010 ولكن قدرت اتخلص منه عن طريق المالوير بايت مشكووووووووور على الطرح اخي
     
  15. format

    format زيزوومي ماسى

    إنضم إلينا في:
    ‏ديسمبر 5, 2008
    المشاركات:
    9,049
    الإعجابات :
    1,541
    نقاط الجائزة:
    1,145
    الجنس:
    ذكر
    الإقامة:
    فلســ الحبيبه ــطين
    برامج الحماية:
    ESET
    نظام التشغيل:
    أخرى
    بارك االله فيك يالغالي
    واشكرك على المعلومات التي اعطيتني اياها
    اذا عندك الفيروس جرب هذه الاداه التي عملتها
    مخصص لهذا الفيروس ليتم حدفه ولا يبقى اله اثر

    واعطيني النتائج
    التحميل من هنا مباشر
    التحميل من هنا هوتفيل
     
    1 person likes this.
  16. sophos

    sophos زيزوومى ذهبى

    إنضم إلينا في:
    ‏مارس 5, 2010
    المشاركات:
    7,869
    الإعجابات :
    1,282
    نقاط الجائزة:
    1,070
    الجنس:
    ذكر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى
    ما شاء الله ... ... التقييم قليلة بحقك يالغلا ... ... 5/5 + شخصي لشخصك الكريم
     
  17. الخفـوق

    الخفـوق خبراء تحليل ملفات ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏أكتوبر 29, 2009
    المشاركات:
    14,403
    الإعجابات :
    8,726
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    zyzoom
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows8.1

    العفو ياغالي حياك ربي
     
  18. الخفـوق

    الخفـوق خبراء تحليل ملفات ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏أكتوبر 29, 2009
    المشاركات:
    14,403
    الإعجابات :
    8,726
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    zyzoom
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows8.1

    اي والله

    الله يعافيك ويخليك ولايحرمنا من اطلالتك الحلوه يارب
     
  19. الخفـوق

    الخفـوق خبراء تحليل ملفات ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏أكتوبر 29, 2009
    المشاركات:
    14,403
    الإعجابات :
    8,726
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    zyzoom
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows8.1

    وفيك بارك الله
    تسلم يا غالي
    شاكر ومقدر لك
    ~
     
  20. الخفـوق

    الخفـوق خبراء تحليل ملفات ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏أكتوبر 29, 2009
    المشاركات:
    14,403
    الإعجابات :
    8,726
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    zyzoom
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows8.1

    يا هلا اخوي علي
    وفيك بارك الله

    حياك الله
     
حالة الموضوع:
مغلق

مشاركة هذه الصفحة

جاري تحميل الصفحة...