1. الإدارة العامة

    صفحة منتديات زيزووم للأمن والحماية

  2. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية الفيس بوك

  3. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية التلكرام

استفسار البورتات المفتوحة واختراق النظام + شرح بالصور

الموضوع في 'طلبات ومشاكل واستفسارات برامج الحمايه' بواسطة المجاهد, بتاريخ ‏أغسطس 16, 2017.

حالة الموضوع:
مغلق
  1. المجاهد

    المجاهد زيزوومى مميز

    إنضم إلينا في:
    ‏مارس 10, 2008
    المشاركات:
    273
    الإعجابات :
    529
    نقاط الجائزة:
    515
    الجنس:
    ذكر


    السلام عليكم ورحمة الله وبركاته

    إخواني الأفاضل نرجو تزويدنا بحل مناسب للمشكلة التي نواجهها قبل ما أقوم بعمل فورمات للنظام (وهذا آخر حل متوقع ولله العلم)

    مشكلتي باختصار بطئ تصفح الانترنت ومشاكل أخرى للجهاز وبعد البحث والتحري

    نوع النظام: windows 8.1 X64 Arabic
    برنامج الحماية : Bitdefender Internet Security 2015
    وأيضا: Malwarebytes Anti-Malware 2

    وقد حاولت الفحص بعدة برامج منها
    AdwCleaner
    TDSSKiller
    Hitman Pro
    UnHackMe
    SpyHunter

    واستعملت برنامج الهاجك HijackThis لكنه لم يكشف شيء


    والمشكلة هي مشروحة بالصور

    في الصورة رقم 1 (أرجوا التركيز على حل المشكلة)

    باستخدام الأمر

    كود:
    Netstat -ano
    وجدت الكثير من البورتات ports مفتوحة بالجهاز قبل الاتصال بشبكة الانترنت

    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:


    وقد سويت نفس الطريقة بنظام داخلي وهمي قبل الاتصال بشبكة الانترنت

    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:


    شاهدوا الفرق الواضح ولم أتوصل أي مكان البوت في سجل النظام regedit

    في الصور رقم 2

    حاولت إغلاق منافذ الجهاز البورت port
    باستخدام برنامجي وقد نجحت


    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:



    في الصورة رقم 3

    نجحت جزئيا في إغلاق المنافذ

    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:



    في الصورة رقم 4

    ظهرت خانة لم تكن موجودة من قبل وأعتقد انها اختراق الجهاز

    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:


    في الصورة رقم 5

    تظهر رسالة خطأ عندما أحاول معرفة حالة ملفات المشاركة

    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:


    في الصورة رقم 6

    ظهور شبكات اتصال لم تكن موجودة من قبل وقد تم حل المشكلة يدويا باستخدام محرر السجل لكني ودي أتأكد هل حلت بالكامل أو أن هناك آثار

    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:


    في الصورة رقم 7

    باستخدام برنامج cports قبل الاتصال بالانترنت

    ظهر "غير معروف" يحاول الاتصال

    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:


    في الصورة رقم 8

    باستخدام برنامج cports بعد الاتصال بالانترنت

    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:


    في الصورة رقم 9

    عند فتح صفحة واحدة فقط باستخدام برنامج Internet Explorer
    ومقارنتها بفحص البرنامج المذكور أعلاه شاهدوا الصفحات المفتوحة
    قد يكون برنامج Internet Explorer ملغوم مزروع به ملف كيف أتأكد من ذلك

    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:


    في الصورة رقم 10

    اختفى شريط اللغة وقد سويت كل الطرق من ضمنها حذف لغة وإضافتها من جديد وطرق الموجودة بالمنتدى لكن دون فائدة

    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:



    (تحديث رقم 1)
    في الصورة رقم 11

    كل ما أفتح أي صفحة من المنتديات تظهر رسالة هل هذه من موقعكم أو من متصفح جهازي

    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:


    أخيرا في الصورة رقم 12

    كل ما أحذف تلك الملفات وأعتقد أنها اختراق سيرفر وعند إعادة تشغيل جهاز تظهر ملفات أخرى وتزداد هل هذا طبيعي إلى الآن ما توصلت إلى مصدر الملف الخبيث

    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:



    أخيرا أتمنى إيجاد الحل المناسب للمشكلة إذا لم أستطيع الرد خلا 3 أيام اعلموا أن الجهاز قد تم تدميره وقد أسوي فورمات

    شاكرا ومقدرا حسن المتابعة وردودكم

    والسلام عليكم ورحمة الله وبركاته
     
    آخر تعديل: ‏أغسطس 16, 2017
  2. ebnlibya

    ebnlibya زيزوومي ماسى

    إنضم إلينا في:
    ‏نوفمبر 9, 2012
    المشاركات:
    1,512
    الإعجابات :
    1,374
    نقاط الجائزة:
    1,170
    الجنس:
    ذكر
    الإقامة:
    LIBYA
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 10
  3. غفاري عماد الدين

    غفاري عماد الدين زيزوومي VIP ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏أكتوبر 24, 2016
    المشاركات:
    7,042
    الإعجابات :
    9,390
    نقاط الجائزة:
    2,705
    الجنس:
    ذكر
    الإقامة:
    الجزائر الحبيبة
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    أعجب بهذه المشاركة ebnlibya
  4. المجاهد

    المجاهد زيزوومى مميز

    إنضم إلينا في:
    ‏مارس 10, 2008
    المشاركات:
    273
    الإعجابات :
    529
    نقاط الجائزة:
    515
    الجنس:
    ذكر
    أعتذر لكم إخواني لقد كنت بالطوارئ بالأمس والحمد لله
    أما بالنسبة للبرنامج Sophos Virus Removal Tool
    فإنه يتعذر فتح الصفحة وقد جربت بعدة متصفحات ونظام وهمي
    لكني سأحاول البحث عن حل أخير قبل الفورمات
    تحياتي لكم
     
    أعجب بهذه المشاركة غفاري عماد الدين
  5. النوميدي

    النوميدي زيزوومي VIP ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏فبراير 18, 2017
    المشاركات:
    7,492
    الإعجابات :
    14,742
    نقاط الجائزة:
    5,900
    الجنس:
    ذكر
    الإقامة:
    أرض الله
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    يا طيب ...

    ان احببت المساعدة يجب المتابعة ...

    فان كنت مستعد نبدأ سويا ... ما رأيك ..؟
     
  6. المجاهد

    المجاهد زيزوومى مميز

    إنضم إلينا في:
    ‏مارس 10, 2008
    المشاركات:
    273
    الإعجابات :
    529
    نقاط الجائزة:
    515
    الجنس:
    ذكر
    لا مشكلة أخوي العزيز
    أنا الحين حملت البرنامج من موقعه وسأفحص وأخبرك بالنتائج لكني أستغرب لدي
    Bitdefender Internet Security 2015
    Malwarebytes Anti-Malware 2
    ولم يكتشفوا شيء
    ومشكلتي وهي تزداد البورتات المفتوحة دون الاتصال بشبكة الانترنت واختفاء شريط اللغة
    سأرفق لك بعض الصور في ردي القادم
    تحياتي لك
     
  7. أبو عائشه

    أبو عائشه عضو شرف وداعم ذهبي للمنتدى داعــــم للمنتـــــدى ★ نجم المنتدى ★ الأعضاء النشطين لهذا الشهر

    إنضم إلينا في:
    ‏نوفمبر 13, 2007
    المشاركات:
    16,268
    الإعجابات :
    16,920
    نقاط الجائزة:
    5,405
    الجنس:
    ذكر
    الإقامة:
    حيث يكون أي نظام تشغيل مجاني حر تجدني
    برامج الحماية:
    Bitdefender
    نظام التشغيل:
    Linux
    متابع للموضوع للاستفادة منه والعظه

    فمشاكل ويندوز لا تنتهي للأسف

    أعانك الله

    ولكن نصيحتي لك بعد انتهاء المشكلة وحلها بشكل جيد اعمل لك نسخة احتياطية نظيفة ترجع لها إن لزم الأمر لذلك بدلاً من أن تبدأ من جديد وخاصة إن قمت بعمل فورمات
     
  8. أبو عائشه

    أبو عائشه عضو شرف وداعم ذهبي للمنتدى داعــــم للمنتـــــدى ★ نجم المنتدى ★ الأعضاء النشطين لهذا الشهر

    إنضم إلينا في:
    ‏نوفمبر 13, 2007
    المشاركات:
    16,268
    الإعجابات :
    16,920
    نقاط الجائزة:
    5,405
    الجنس:
    ذكر
    الإقامة:
    حيث يكون أي نظام تشغيل مجاني حر تجدني
    برامج الحماية:
    Bitdefender
    نظام التشغيل:
    Linux
    لن أفتي لك ولكن لعل البرامج هذه نفسها تم نفسها والسيطرة عليها فهي كغيرها مجرد برامج يمكن التلاعب بها أيضاً لأنها من صنع بشر
     
    أعجب بهذه المشاركة غفاري عماد الدين
  9. wikihow

    wikihow زيزوومي VIP

    إنضم إلينا في:
    ‏يوليو 6, 2013
    المشاركات:
    1,070
    الإعجابات :
    2,070
    نقاط الجائزة:
    1,445
    برامج الحماية:
    COMODO
    نظام التشغيل:
    Windows 10
    هذه شهادات يا اخى لا تقوم بحذف اى شئ ...وانصحك بنسخه جديده وبدايه جديده ولا تضيع وقتك اكثر من ذلك.
    اما عن باقى الاتصالات فتوجد لدى ايضا وغالبا كل المشاكل التى تراها بسبب حذفك لملفات خاصه بالنسخه وسيفيدك الاخوه اكثر ان شاء الله .
     
    أعجب بهذه المشاركة غفاري عماد الدين
  10. المجاهد

    المجاهد زيزوومى مميز

    إنضم إلينا في:
    ‏مارس 10, 2008
    المشاركات:
    273
    الإعجابات :
    529
    نقاط الجائزة:
    515
    الجنس:
    ذكر
    إخواني الأفاضل هذه قائمة البورتات port التي يتبين أنها مفتوحة ومزروعة بالجهاز وهو في وضعية لا اتصال بشبكة الانترنت
    علما بأن لكلة مرور الملف
    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:

    لأني ناوي أسوي فورمات إذا لك تحل المشكلة

    أما بالنسبة لبرنامج Sophos Virus Removal Tool لم يكتشف أي شيء

    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:


    للمتابعة
     
    آخر تعديل: ‏أغسطس 18, 2017
  11. أبو عائشه

    أبو عائشه عضو شرف وداعم ذهبي للمنتدى داعــــم للمنتـــــدى ★ نجم المنتدى ★ الأعضاء النشطين لهذا الشهر

    إنضم إلينا في:
    ‏نوفمبر 13, 2007
    المشاركات:
    16,268
    الإعجابات :
    16,920
    نقاط الجائزة:
    5,405
    الجنس:
    ذكر
    الإقامة:
    حيث يكون أي نظام تشغيل مجاني حر تجدني
    برامج الحماية:
    Bitdefender
    نظام التشغيل:
    Linux
    أخي الكريم إن أردت أن ترتاح وتكسب الوقت فأنصحك بعمل فورمات والبدء بداية جديدة ولا تستخدم أي ملفات مضغوطة في جهازك حتى تقطع الشك باليقين حتى لا تكون محقونة ومدسوسة بشيء من الملفات الخبيثة

    وبمجرد انتهائك من تنصيب النظام وتعريف كروت الجهاز اعمل نسخة احتياطية نظيفة قبل أن تثقل على الجهاز بالبرامج تحسباً لمثل هذا الوضع الطارىء لأن معالجة نظام ويندوز أحياناً تكون غير ذات فائدة ومضيعة للوقت وقد قابلتنا مشاكل قد تكون بسيطة ولكن بالمحاولة لحلها لم تجدي نفعاً وفي الآخر تم نصحنا بعمل فورمات والبدء بداية جديدة وانتبه من المواقع المشبوهة والملغومة والتحميل من مثلها وخاصة الكراكات والباتشات حيث تجد هنا في المنتدى برامج تجد لها تفعيلات شرعية تغنيك عن مثل تلكم البرامج لأنك ستعيش في دوامة وترجع من أول وجديد وأنا لك ناصح وهذه عن نتاج تجربة شخصية
     
    أعجب بهذه المشاركة غفاري عماد الدين
  12. النوميدي

    النوميدي زيزوومي VIP ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏فبراير 18, 2017
    المشاركات:
    7,492
    الإعجابات :
    14,742
    نقاط الجائزة:
    5,900
    الجنس:
    ذكر
    الإقامة:
    أرض الله
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    يا شباب ليس أي مشكل في الوينذوز يحل بالفورمات ... الواحد لازم يخدم عقلو ..

    لنفترض أن المخترق حقن البيوس أو Mbr الفورمات يفيد ..؟ طبعا لا ...
     
    أعجب بهذه المشاركة غفاري عماد الدين
  13. المجاهد

    المجاهد زيزوومى مميز

    إنضم إلينا في:
    ‏مارس 10, 2008
    المشاركات:
    273
    الإعجابات :
    529
    نقاط الجائزة:
    515
    الجنس:
    ذكر
    لا يا أخوي أعتقد هذه سيرفرات اختراق
    لأني قارنت النسخة الأساسية بالنسخة على الجهاز الوهمي فاكتشفت أنها غير موجودة وهذه ليست مرتبطة بتعريفات الجهاز بل بالاختراق
    المهم حذفت الاتصالات المشبوهة ولم تظهر عندي لكن بعد فترة من اتصالي بالنت ظهرت اتصالات مشبوهة مخفية الاسم أعتقد أن المخترق عرف بكشفي حيلته فأخفى اتصالات كما في الصورة التالي

    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:
     
    أعجب بهذه المشاركة غفاري عماد الدين
  14. المجاهد

    المجاهد زيزوومى مميز

    إنضم إلينا في:
    ‏مارس 10, 2008
    المشاركات:
    273
    الإعجابات :
    529
    نقاط الجائزة:
    515
    الجنس:
    ذكر

    أنا سأسوي فورمات هذا الحل الأخير لدي لكني سأحاول بكل الطرق الممكنة لحل المشاكل تحسبا لعدم عودة المشاكل مرة أخرى وأنا ما أثقل على الجهاز فقط النظام به برنامجي الحماية وأوفيس وبرنامج بعمل أنظمة وهمية ولأن أغلب عملي والبرامج بويندوز يعمل على النظام الوهمي تحسبا لأي طارئ
    وإذا تعاملت مع الباتشات والكراكات أتعامل معها باحترافية وعلى نظام وهمي وقد أصنع كراك لبرنامج آخر وأشكر لك إتاحة تجربتك الشخصية معي
     
    أعجب بهذه المشاركة غفاري عماد الدين
  15. المجاهد

    المجاهد زيزوومى مميز

    إنضم إلينا في:
    ‏مارس 10, 2008
    المشاركات:
    273
    الإعجابات :
    529
    نقاط الجائزة:
    515
    الجنس:
    ذكر
    أنا أتفق معاك في وجهة نظرك
     
    أعجب بهذه المشاركة غفاري عماد الدين
  16. النوميدي

    النوميدي زيزوومي VIP ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏فبراير 18, 2017
    المشاركات:
    7,492
    الإعجابات :
    14,742
    نقاط الجائزة:
    5,900
    الجنس:
    ذكر
    الإقامة:
    أرض الله
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    طيب نبدأ أم لا تزال تتردد ؟
     
    أعجب بهذه المشاركة غفاري عماد الدين
  17. المجاهد

    المجاهد زيزوومى مميز

    إنضم إلينا في:
    ‏مارس 10, 2008
    المشاركات:
    273
    الإعجابات :
    529
    نقاط الجائزة:
    515
    الجنس:
    ذكر
    شاهدو أسماء الخوادم التي سوف تتصل بهذا الجهاز
    هل هناك طريقة معينة للتحكم في منافذ الجهاز وإغلاق البورتات أو تحريرها وبأي برنامج نرجوا المساعدة ودمتم

    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:
     
    أعجب بهذه المشاركة غفاري عماد الدين
  18. المجاهد

    المجاهد زيزوومى مميز

    إنضم إلينا في:
    ‏مارس 10, 2008
    المشاركات:
    273
    الإعجابات :
    529
    نقاط الجائزة:
    515
    الجنس:
    ذكر
    أفا أخوي ما توقعت منك تلك الإجابة هذا وأنا أرفق لك وللجميع صور المشكلة
    وأنا لست متردد فالنبدأ على بركة الله
     
  19. النوميدي

    النوميدي زيزوومي VIP ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏فبراير 18, 2017
    المشاركات:
    7,492
    الإعجابات :
    14,742
    نقاط الجائزة:
    5,900
    الجنس:
    ذكر
    الإقامة:
    أرض الله
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    نبدأ بسم الله الرحمن الرحيم ..

    للعلم فقط أظن جهازك ليس بالمخترق و انما هو نوع من ال adware يعمل بنفس الطريقة

    أول شيء... راح نفحص ال Mbr فبيت القصيد كله فيه اذا كان سالم ان شاء الله نحل المشاكل الأخرى بكل سهولة

    نقوم بتحميل هذه الاداة aswMBR و نعمل فحص و نشوف اذا كان هناك مشكل أم لا
     
  20. غفاري عماد الدين

    غفاري عماد الدين زيزوومي VIP ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏أكتوبر 24, 2016
    المشاركات:
    7,042
    الإعجابات :
    9,390
    نقاط الجائزة:
    2,705
    الجنس:
    ذكر
    الإقامة:
    الجزائر الحبيبة
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    حسنا تفضل هذا ورد لنا الخبر
     
حالة الموضوع:
مغلق

مشاركة هذه الصفحة

جاري تحميل الصفحة...