استفسار البورتات المفتوحة واختراق النظام + شرح بالصور

الموضوع في 'طلبات ومشاكل واستفسارات برامج الحمايه' بواسطة المجاهد, بتاريخ ‏أغسطس 16, 2017.

حالة الموضوع:
مغلق
  1. المجاهد

    المجاهد زيزوومي فعال الأعضاء النشطين لهذا الشهر

    إنضم إلينا في:
    ‏مارس 10, 2008
    المشاركات:
    180
    الإعجابات المتلقاة:
    306
    نقاط الجائزة:
    335


    السلام عليكم ورحمة الله وبركاته

    إخواني الأفاضل نرجو تزويدنا بحل مناسب للمشكلة التي نواجهها قبل ما أقوم بعمل فورمات للنظام (وهذا آخر حل متوقع ولله العلم)

    مشكلتي باختصار بطئ تصفح الانترنت ومشاكل أخرى للجهاز وبعد البحث والتحري

    نوع النظام: windows 8.1 X64 Arabic
    برنامج الحماية : Bitdefender Internet Security 2015
    وأيضا: Malwarebytes Anti-Malware 2

    وقد حاولت الفحص بعدة برامج منها
    AdwCleaner
    TDSSKiller
    Hitman Pro
    UnHackMe
    SpyHunter

    واستعملت برنامج الهاجك HijackThis لكنه لم يكشف شيء


    والمشكلة هي مشروحة بالصور

    في الصورة رقم 1 (أرجوا التركيز على حل المشكلة)

    باستخدام الأمر

    كود:
    Netstat -ano
    وجدت الكثير من البورتات ports مفتوحة بالجهاز قبل الاتصال بشبكة الانترنت

    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:


    وقد سويت نفس الطريقة بنظام داخلي وهمي قبل الاتصال بشبكة الانترنت

    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:


    شاهدوا الفرق الواضح ولم أتوصل أي مكان البوت في سجل النظام regedit

    في الصور رقم 2

    حاولت إغلاق منافذ الجهاز البورت port
    باستخدام برنامجي وقد نجحت


    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:



    في الصورة رقم 3

    نجحت جزئيا في إغلاق المنافذ

    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:



    في الصورة رقم 4

    ظهرت خانة لم تكن موجودة من قبل وأعتقد انها اختراق الجهاز

    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:


    في الصورة رقم 5

    تظهر رسالة خطأ عندما أحاول معرفة حالة ملفات المشاركة

    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:


    في الصورة رقم 6

    ظهور شبكات اتصال لم تكن موجودة من قبل وقد تم حل المشكلة يدويا باستخدام محرر السجل لكني ودي أتأكد هل حلت بالكامل أو أن هناك آثار

    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:


    في الصورة رقم 7

    باستخدام برنامج cports قبل الاتصال بالانترنت

    ظهر "غير معروف" يحاول الاتصال

    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:


    في الصورة رقم 8

    باستخدام برنامج cports بعد الاتصال بالانترنت

    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:


    في الصورة رقم 9

    عند فتح صفحة واحدة فقط باستخدام برنامج Internet Explorer
    ومقارنتها بفحص البرنامج المذكور أعلاه شاهدوا الصفحات المفتوحة
    قد يكون برنامج Internet Explorer ملغوم مزروع به ملف كيف أتأكد من ذلك

    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:


    في الصورة رقم 10

    اختفى شريط اللغة وقد سويت كل الطرق من ضمنها حذف لغة وإضافتها من جديد وطرق الموجودة بالمنتدى لكن دون فائدة

    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:



    (تحديث رقم 1)
    في الصورة رقم 11

    كل ما أفتح أي صفحة من المنتديات تظهر رسالة هل هذه من موقعكم أو من متصفح جهازي

    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:


    أخيرا في الصورة رقم 12

    كل ما أحذف تلك الملفات وأعتقد أنها اختراق سيرفر وعند إعادة تشغيل جهاز تظهر ملفات أخرى وتزداد هل هذا طبيعي إلى الآن ما توصلت إلى مصدر الملف الخبيث

    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:



    أخيرا أتمنى إيجاد الحل المناسب للمشكلة إذا لم أستطيع الرد خلا 3 أيام اعلموا أن الجهاز قد تم تدميره وقد أسوي فورمات

    شاكرا ومقدرا حسن المتابعة وردودكم

    والسلام عليكم ورحمة الله وبركاته
     
    آخر تعديل: ‏أغسطس 16, 2017
  2. ebnlibya

    ebnlibya مراقب قسم الهاردوير والصيانة طاقم الإدارة نجم الشهر المراقب المميز

    إنضم إلينا في:
    ‏نوفمبر 9, 2012
    المشاركات:
    1,338
    الإعجابات المتلقاة:
    1,152
    نقاط الجائزة:
    970
    الإقامة:
    LIBYA
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 10
  3. غفاري عماد الدين

    غفاري عماد الدين مشرف الحماية والألعاب وداعم الكاسبر والافاست طاقم الإدارة فريق الدعم لقسم الحماية فريق تفعيلات منتجات الميكروسوفت نجم الشهر المشرف المميز فريق الدعم لتطبيقات الجوالات

    إنضم إلينا في:
    ‏أكتوبر 24, 2016
    المشاركات:
    3,904
    الإعجابات المتلقاة:
    5,149
    نقاط الجائزة:
    1,290
    الإقامة:
    الجزائر-مشرية
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    أعجب بهذه المشاركة ebnlibya
  4. المجاهد

    المجاهد زيزوومي فعال الأعضاء النشطين لهذا الشهر

    إنضم إلينا في:
    ‏مارس 10, 2008
    المشاركات:
    180
    الإعجابات المتلقاة:
    306
    نقاط الجائزة:
    335
    أعتذر لكم إخواني لقد كنت بالطوارئ بالأمس والحمد لله
    أما بالنسبة للبرنامج Sophos Virus Removal Tool
    فإنه يتعذر فتح الصفحة وقد جربت بعدة متصفحات ونظام وهمي
    لكني سأحاول البحث عن حل أخير قبل الفورمات
    تحياتي لكم
     
    أعجب بهذه المشاركة غفاري عماد الدين
  5. النوميدي

    النوميدي مشرف قسم الحماية وقسم الجوال طاقم الإدارة فريق الدعم لقسم الحماية نجم الشهر المشرف المميز

    إنضم إلينا في:
    ‏فبراير 18, 2017
    المشاركات:
    3,797
    الإعجابات المتلقاة:
    6,391
    نقاط الجائزة:
    1,340
    الإقامة:
    أرض الله
    برامج الحماية:
    TrustPort
    نظام التشغيل:
    Windows 10
    يا طيب ...

    ان احببت المساعدة يجب المتابعة ...

    فان كنت مستعد نبدأ سويا ... ما رأيك ..؟
     
  6. المجاهد

    المجاهد زيزوومي فعال الأعضاء النشطين لهذا الشهر

    إنضم إلينا في:
    ‏مارس 10, 2008
    المشاركات:
    180
    الإعجابات المتلقاة:
    306
    نقاط الجائزة:
    335
    لا مشكلة أخوي العزيز
    أنا الحين حملت البرنامج من موقعه وسأفحص وأخبرك بالنتائج لكني أستغرب لدي
    Bitdefender Internet Security 2015
    Malwarebytes Anti-Malware 2
    ولم يكتشفوا شيء
    ومشكلتي وهي تزداد البورتات المفتوحة دون الاتصال بشبكة الانترنت واختفاء شريط اللغة
    سأرفق لك بعض الصور في ردي القادم
    تحياتي لك
     
  7. أبو عائشه

    أبو عائشه عضو شرف الأعضاء النشطين لهذا الشهر نجم المنتدى

    إنضم إلينا في:
    ‏نوفمبر 13, 2007
    المشاركات:
    12,949
    الإعجابات المتلقاة:
    13,341
    نقاط الجائزة:
    1,545
    الإقامة:
    حيث يكون أي نظام تشغيل مجاني حر تجدني
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Linux
    متابع للموضوع للاستفادة منه والعظه

    فمشاكل ويندوز لا تنتهي للأسف

    أعانك الله

    ولكن نصيحتي لك بعد انتهاء المشكلة وحلها بشكل جيد اعمل لك نسخة احتياطية نظيفة ترجع لها إن لزم الأمر لذلك بدلاً من أن تبدأ من جديد وخاصة إن قمت بعمل فورمات
     
  8. أبو عائشه

    أبو عائشه عضو شرف الأعضاء النشطين لهذا الشهر نجم المنتدى

    إنضم إلينا في:
    ‏نوفمبر 13, 2007
    المشاركات:
    12,949
    الإعجابات المتلقاة:
    13,341
    نقاط الجائزة:
    1,545
    الإقامة:
    حيث يكون أي نظام تشغيل مجاني حر تجدني
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Linux
    لن أفتي لك ولكن لعل البرامج هذه نفسها تم نفسها والسيطرة عليها فهي كغيرها مجرد برامج يمكن التلاعب بها أيضاً لأنها من صنع بشر
     
    أعجب بهذه المشاركة غفاري عماد الدين
  9. wikihow

    wikihow akramstar فريق الدعم لقسم الحماية نجم الشهر

    إنضم إلينا في:
    ‏يوليو 6, 2013
    المشاركات:
    630
    الإعجابات المتلقاة:
    1,109
    نقاط الجائزة:
    1,020
    برامج الحماية:
    COMODO
    نظام التشغيل:
    Windows 10
    هذه شهادات يا اخى لا تقوم بحذف اى شئ ...وانصحك بنسخه جديده وبدايه جديده ولا تضيع وقتك اكثر من ذلك.
    اما عن باقى الاتصالات فتوجد لدى ايضا وغالبا كل المشاكل التى تراها بسبب حذفك لملفات خاصه بالنسخه وسيفيدك الاخوه اكثر ان شاء الله .
     
    أعجب بهذه المشاركة غفاري عماد الدين
  10. المجاهد

    المجاهد زيزوومي فعال الأعضاء النشطين لهذا الشهر

    إنضم إلينا في:
    ‏مارس 10, 2008
    المشاركات:
    180
    الإعجابات المتلقاة:
    306
    نقاط الجائزة:
    335
    إخواني الأفاضل هذه قائمة البورتات port التي يتبين أنها مفتوحة ومزروعة بالجهاز وهو في وضعية لا اتصال بشبكة الانترنت
    علما بأن لكلة مرور الملف
    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:

    لأني ناوي أسوي فورمات إذا لك تحل المشكلة

    أما بالنسبة لبرنامج Sophos Virus Removal Tool لم يكتشف أي شيء

    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:


    للمتابعة
     
    آخر تعديل: ‏أغسطس 18, 2017
  11. أبو عائشه

    أبو عائشه عضو شرف الأعضاء النشطين لهذا الشهر نجم المنتدى

    إنضم إلينا في:
    ‏نوفمبر 13, 2007
    المشاركات:
    12,949
    الإعجابات المتلقاة:
    13,341
    نقاط الجائزة:
    1,545
    الإقامة:
    حيث يكون أي نظام تشغيل مجاني حر تجدني
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Linux
    أخي الكريم إن أردت أن ترتاح وتكسب الوقت فأنصحك بعمل فورمات والبدء بداية جديدة ولا تستخدم أي ملفات مضغوطة في جهازك حتى تقطع الشك باليقين حتى لا تكون محقونة ومدسوسة بشيء من الملفات الخبيثة

    وبمجرد انتهائك من تنصيب النظام وتعريف كروت الجهاز اعمل نسخة احتياطية نظيفة قبل أن تثقل على الجهاز بالبرامج تحسباً لمثل هذا الوضع الطارىء لأن معالجة نظام ويندوز أحياناً تكون غير ذات فائدة ومضيعة للوقت وقد قابلتنا مشاكل قد تكون بسيطة ولكن بالمحاولة لحلها لم تجدي نفعاً وفي الآخر تم نصحنا بعمل فورمات والبدء بداية جديدة وانتبه من المواقع المشبوهة والملغومة والتحميل من مثلها وخاصة الكراكات والباتشات حيث تجد هنا في المنتدى برامج تجد لها تفعيلات شرعية تغنيك عن مثل تلكم البرامج لأنك ستعيش في دوامة وترجع من أول وجديد وأنا لك ناصح وهذه عن نتاج تجربة شخصية
     
    أعجب بهذه المشاركة غفاري عماد الدين
  12. النوميدي

    النوميدي مشرف قسم الحماية وقسم الجوال طاقم الإدارة فريق الدعم لقسم الحماية نجم الشهر المشرف المميز

    إنضم إلينا في:
    ‏فبراير 18, 2017
    المشاركات:
    3,797
    الإعجابات المتلقاة:
    6,391
    نقاط الجائزة:
    1,340
    الإقامة:
    أرض الله
    برامج الحماية:
    TrustPort
    نظام التشغيل:
    Windows 10
    يا شباب ليس أي مشكل في الوينذوز يحل بالفورمات ... الواحد لازم يخدم عقلو ..

    لنفترض أن المخترق حقن البيوس أو Mbr الفورمات يفيد ..؟ طبعا لا ...
     
    أعجب بهذه المشاركة غفاري عماد الدين
  13. المجاهد

    المجاهد زيزوومي فعال الأعضاء النشطين لهذا الشهر

    إنضم إلينا في:
    ‏مارس 10, 2008
    المشاركات:
    180
    الإعجابات المتلقاة:
    306
    نقاط الجائزة:
    335
    لا يا أخوي أعتقد هذه سيرفرات اختراق
    لأني قارنت النسخة الأساسية بالنسخة على الجهاز الوهمي فاكتشفت أنها غير موجودة وهذه ليست مرتبطة بتعريفات الجهاز بل بالاختراق
    المهم حذفت الاتصالات المشبوهة ولم تظهر عندي لكن بعد فترة من اتصالي بالنت ظهرت اتصالات مشبوهة مخفية الاسم أعتقد أن المخترق عرف بكشفي حيلته فأخفى اتصالات كما في الصورة التالي

    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:
     
    أعجب بهذه المشاركة غفاري عماد الدين
  14. المجاهد

    المجاهد زيزوومي فعال الأعضاء النشطين لهذا الشهر

    إنضم إلينا في:
    ‏مارس 10, 2008
    المشاركات:
    180
    الإعجابات المتلقاة:
    306
    نقاط الجائزة:
    335

    أنا سأسوي فورمات هذا الحل الأخير لدي لكني سأحاول بكل الطرق الممكنة لحل المشاكل تحسبا لعدم عودة المشاكل مرة أخرى وأنا ما أثقل على الجهاز فقط النظام به برنامجي الحماية وأوفيس وبرنامج بعمل أنظمة وهمية ولأن أغلب عملي والبرامج بويندوز يعمل على النظام الوهمي تحسبا لأي طارئ
    وإذا تعاملت مع الباتشات والكراكات أتعامل معها باحترافية وعلى نظام وهمي وقد أصنع كراك لبرنامج آخر وأشكر لك إتاحة تجربتك الشخصية معي
     
    أعجب بهذه المشاركة غفاري عماد الدين
  15. المجاهد

    المجاهد زيزوومي فعال الأعضاء النشطين لهذا الشهر

    إنضم إلينا في:
    ‏مارس 10, 2008
    المشاركات:
    180
    الإعجابات المتلقاة:
    306
    نقاط الجائزة:
    335
    أنا أتفق معاك في وجهة نظرك
     
    أعجب بهذه المشاركة غفاري عماد الدين
  16. النوميدي

    النوميدي مشرف قسم الحماية وقسم الجوال طاقم الإدارة فريق الدعم لقسم الحماية نجم الشهر المشرف المميز

    إنضم إلينا في:
    ‏فبراير 18, 2017
    المشاركات:
    3,797
    الإعجابات المتلقاة:
    6,391
    نقاط الجائزة:
    1,340
    الإقامة:
    أرض الله
    برامج الحماية:
    TrustPort
    نظام التشغيل:
    Windows 10
    طيب نبدأ أم لا تزال تتردد ؟
     
    أعجب بهذه المشاركة غفاري عماد الدين
  17. المجاهد

    المجاهد زيزوومي فعال الأعضاء النشطين لهذا الشهر

    إنضم إلينا في:
    ‏مارس 10, 2008
    المشاركات:
    180
    الإعجابات المتلقاة:
    306
    نقاط الجائزة:
    335
    شاهدو أسماء الخوادم التي سوف تتصل بهذا الجهاز
    هل هناك طريقة معينة للتحكم في منافذ الجهاز وإغلاق البورتات أو تحريرها وبأي برنامج نرجوا المساعدة ودمتم

    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:
     
    أعجب بهذه المشاركة غفاري عماد الدين
  18. المجاهد

    المجاهد زيزوومي فعال الأعضاء النشطين لهذا الشهر

    إنضم إلينا في:
    ‏مارس 10, 2008
    المشاركات:
    180
    الإعجابات المتلقاة:
    306
    نقاط الجائزة:
    335
    أفا أخوي ما توقعت منك تلك الإجابة هذا وأنا أرفق لك وللجميع صور المشكلة
    وأنا لست متردد فالنبدأ على بركة الله
     
  19. النوميدي

    النوميدي مشرف قسم الحماية وقسم الجوال طاقم الإدارة فريق الدعم لقسم الحماية نجم الشهر المشرف المميز

    إنضم إلينا في:
    ‏فبراير 18, 2017
    المشاركات:
    3,797
    الإعجابات المتلقاة:
    6,391
    نقاط الجائزة:
    1,340
    الإقامة:
    أرض الله
    برامج الحماية:
    TrustPort
    نظام التشغيل:
    Windows 10
    نبدأ بسم الله الرحمن الرحيم ..

    للعلم فقط أظن جهازك ليس بالمخترق و انما هو نوع من ال adware يعمل بنفس الطريقة

    أول شيء... راح نفحص ال Mbr فبيت القصيد كله فيه اذا كان سالم ان شاء الله نحل المشاكل الأخرى بكل سهولة

    نقوم بتحميل هذه الاداة aswMBR و نعمل فحص و نشوف اذا كان هناك مشكل أم لا
     
  20. غفاري عماد الدين

    غفاري عماد الدين مشرف الحماية والألعاب وداعم الكاسبر والافاست طاقم الإدارة فريق الدعم لقسم الحماية فريق تفعيلات منتجات الميكروسوفت نجم الشهر المشرف المميز فريق الدعم لتطبيقات الجوالات

    إنضم إلينا في:
    ‏أكتوبر 24, 2016
    المشاركات:
    3,904
    الإعجابات المتلقاة:
    5,149
    نقاط الجائزة:
    1,290
    الإقامة:
    الجزائر-مشرية
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    حسنا تفضل هذا ورد لنا الخبر
     
حالة الموضوع:
مغلق

مشاركة هذه الصفحة

جاري تحميل الصفحة...