1. إستبعاد الملاحظة

استفسار البورتات المفتوحة واختراق النظام + شرح بالصور

الموضوع في 'طلبات ومشاكل واستفسارات برامج الحمايه' بواسطة المجاهد, بتاريخ ‏أغسطس 16, 2017.

حالة الموضوع:
مغلق
  1. المجاهد

    المجاهد زيزوومي متألق

    إنضم إلينا في:
    ‏مارس 10, 2008
    المشاركات:
    253
    الإعجابات المتلقاة:
    452
    نقاط الجائزة:
    435
    الجنس:
    ذكر


    السلام عليكم ورحمة الله وبركاته

    إخواني الأفاضل نرجو تزويدنا بحل مناسب للمشكلة التي نواجهها قبل ما أقوم بعمل فورمات للنظام (وهذا آخر حل متوقع ولله العلم)

    مشكلتي باختصار بطئ تصفح الانترنت ومشاكل أخرى للجهاز وبعد البحث والتحري

    نوع النظام: windows 8.1 X64 Arabic
    برنامج الحماية : Bitdefender Internet Security 2015
    وأيضا: Malwarebytes Anti-Malware 2

    وقد حاولت الفحص بعدة برامج منها
    AdwCleaner
    TDSSKiller
    Hitman Pro
    UnHackMe
    SpyHunter

    واستعملت برنامج الهاجك HijackThis لكنه لم يكشف شيء


    والمشكلة هي مشروحة بالصور

    في الصورة رقم 1 (أرجوا التركيز على حل المشكلة)

    باستخدام الأمر

    كود:
    Netstat -ano
    وجدت الكثير من البورتات ports مفتوحة بالجهاز قبل الاتصال بشبكة الانترنت

    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:


    وقد سويت نفس الطريقة بنظام داخلي وهمي قبل الاتصال بشبكة الانترنت

    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:


    شاهدوا الفرق الواضح ولم أتوصل أي مكان البوت في سجل النظام regedit

    في الصور رقم 2

    حاولت إغلاق منافذ الجهاز البورت port
    باستخدام برنامجي وقد نجحت


    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:



    في الصورة رقم 3

    نجحت جزئيا في إغلاق المنافذ

    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:



    في الصورة رقم 4

    ظهرت خانة لم تكن موجودة من قبل وأعتقد انها اختراق الجهاز

    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:


    في الصورة رقم 5

    تظهر رسالة خطأ عندما أحاول معرفة حالة ملفات المشاركة

    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:


    في الصورة رقم 6

    ظهور شبكات اتصال لم تكن موجودة من قبل وقد تم حل المشكلة يدويا باستخدام محرر السجل لكني ودي أتأكد هل حلت بالكامل أو أن هناك آثار

    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:


    في الصورة رقم 7

    باستخدام برنامج cports قبل الاتصال بالانترنت

    ظهر "غير معروف" يحاول الاتصال

    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:


    في الصورة رقم 8

    باستخدام برنامج cports بعد الاتصال بالانترنت

    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:


    في الصورة رقم 9

    عند فتح صفحة واحدة فقط باستخدام برنامج Internet Explorer
    ومقارنتها بفحص البرنامج المذكور أعلاه شاهدوا الصفحات المفتوحة
    قد يكون برنامج Internet Explorer ملغوم مزروع به ملف كيف أتأكد من ذلك

    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:


    في الصورة رقم 10

    اختفى شريط اللغة وقد سويت كل الطرق من ضمنها حذف لغة وإضافتها من جديد وطرق الموجودة بالمنتدى لكن دون فائدة

    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:



    (تحديث رقم 1)
    في الصورة رقم 11

    كل ما أفتح أي صفحة من المنتديات تظهر رسالة هل هذه من موقعكم أو من متصفح جهازي

    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:


    أخيرا في الصورة رقم 12

    كل ما أحذف تلك الملفات وأعتقد أنها اختراق سيرفر وعند إعادة تشغيل جهاز تظهر ملفات أخرى وتزداد هل هذا طبيعي إلى الآن ما توصلت إلى مصدر الملف الخبيث

    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:



    أخيرا أتمنى إيجاد الحل المناسب للمشكلة إذا لم أستطيع الرد خلا 3 أيام اعلموا أن الجهاز قد تم تدميره وقد أسوي فورمات

    شاكرا ومقدرا حسن المتابعة وردودكم

    والسلام عليكم ورحمة الله وبركاته
     
    آخر تعديل: ‏أغسطس 16, 2017
  2. ebnlibya

    ebnlibya مراقب قسم الهاردوير والصيانة طـــاقم الإدارة

    إنضم إلينا في:
    ‏نوفمبر 9, 2012
    المشاركات:
    1,408
    الإعجابات المتلقاة:
    1,242
    نقاط الجائزة:
    1,045
    الجنس:
    ذكر
    الإقامة:
    LIBYA
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 10
  3. غفاري عماد الدين

    غفاري عماد الدين مراقب الحماية والألعاب طـــاقم الإدارة فريق الدعم لقسم الحماية فريق تفعيلات منتجات الميكروسوفت نجم الشهر فريق الدعم لتطبيقات الجوالات

    إنضم إلينا في:
    ‏أكتوبر 24, 2016
    المشاركات:
    5,734
    الإعجابات المتلقاة:
    7,843
    نقاط الجائزة:
    1,715
    الجنس:
    ذكر
    الإقامة:
    الجزائر-مشرية
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    أعجب بهذه المشاركة ebnlibya
  4. المجاهد

    المجاهد زيزوومي متألق

    إنضم إلينا في:
    ‏مارس 10, 2008
    المشاركات:
    253
    الإعجابات المتلقاة:
    452
    نقاط الجائزة:
    435
    الجنس:
    ذكر
    أعتذر لكم إخواني لقد كنت بالطوارئ بالأمس والحمد لله
    أما بالنسبة للبرنامج Sophos Virus Removal Tool
    فإنه يتعذر فتح الصفحة وقد جربت بعدة متصفحات ونظام وهمي
    لكني سأحاول البحث عن حل أخير قبل الفورمات
    تحياتي لكم
     
    أعجب بهذه المشاركة غفاري عماد الدين
  5. النوميدي

    النوميدي مراقب قسم الحماية وقسم الجوال طـــاقم الإدارة فريق الدعم لقسم الحماية نجم الشهر

    إنضم إلينا في:
    ‏فبراير 18, 2017
    المشاركات:
    4,464
    الإعجابات المتلقاة:
    7,817
    نقاط الجائزة:
    1,595
    الجنس:
    ذكر
    الإقامة:
    أرض الله
    برامج الحماية:
    TrustPort
    نظام التشغيل:
    Windows 10
    يا طيب ...

    ان احببت المساعدة يجب المتابعة ...

    فان كنت مستعد نبدأ سويا ... ما رأيك ..؟
     
  6. المجاهد

    المجاهد زيزوومي متألق

    إنضم إلينا في:
    ‏مارس 10, 2008
    المشاركات:
    253
    الإعجابات المتلقاة:
    452
    نقاط الجائزة:
    435
    الجنس:
    ذكر
    لا مشكلة أخوي العزيز
    أنا الحين حملت البرنامج من موقعه وسأفحص وأخبرك بالنتائج لكني أستغرب لدي
    Bitdefender Internet Security 2015
    Malwarebytes Anti-Malware 2
    ولم يكتشفوا شيء
    ومشكلتي وهي تزداد البورتات المفتوحة دون الاتصال بشبكة الانترنت واختفاء شريط اللغة
    سأرفق لك بعض الصور في ردي القادم
    تحياتي لك
     
  7. أبو عائشه

    أبو عائشه عضو شرف الأعضاء النشطين لهذا الشهر نجم المنتدى

    إنضم إلينا في:
    ‏نوفمبر 13, 2007
    المشاركات:
    13,128
    الإعجابات المتلقاة:
    13,541
    نقاط الجائزة:
    1,595
    الجنس:
    ذكر
    الإقامة:
    حيث يكون أي نظام تشغيل مجاني حر تجدني
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Linux
    متابع للموضوع للاستفادة منه والعظه

    فمشاكل ويندوز لا تنتهي للأسف

    أعانك الله

    ولكن نصيحتي لك بعد انتهاء المشكلة وحلها بشكل جيد اعمل لك نسخة احتياطية نظيفة ترجع لها إن لزم الأمر لذلك بدلاً من أن تبدأ من جديد وخاصة إن قمت بعمل فورمات
     
  8. أبو عائشه

    أبو عائشه عضو شرف الأعضاء النشطين لهذا الشهر نجم المنتدى

    إنضم إلينا في:
    ‏نوفمبر 13, 2007
    المشاركات:
    13,128
    الإعجابات المتلقاة:
    13,541
    نقاط الجائزة:
    1,595
    الجنس:
    ذكر
    الإقامة:
    حيث يكون أي نظام تشغيل مجاني حر تجدني
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Linux
    لن أفتي لك ولكن لعل البرامج هذه نفسها تم نفسها والسيطرة عليها فهي كغيرها مجرد برامج يمكن التلاعب بها أيضاً لأنها من صنع بشر
     
    أعجب بهذه المشاركة غفاري عماد الدين
  9. wikihow

    wikihow زيزوومي ماسي فريق الدعم لقسم الحماية

    إنضم إلينا في:
    ‏يوليو 6, 2013
    المشاركات:
    775
    الإعجابات المتلقاة:
    1,477
    نقاط الجائزة:
    1,170
    برامج الحماية:
    COMODO
    نظام التشغيل:
    Windows 10
    هذه شهادات يا اخى لا تقوم بحذف اى شئ ...وانصحك بنسخه جديده وبدايه جديده ولا تضيع وقتك اكثر من ذلك.
    اما عن باقى الاتصالات فتوجد لدى ايضا وغالبا كل المشاكل التى تراها بسبب حذفك لملفات خاصه بالنسخه وسيفيدك الاخوه اكثر ان شاء الله .
     
    أعجب بهذه المشاركة غفاري عماد الدين
  10. المجاهد

    المجاهد زيزوومي متألق

    إنضم إلينا في:
    ‏مارس 10, 2008
    المشاركات:
    253
    الإعجابات المتلقاة:
    452
    نقاط الجائزة:
    435
    الجنس:
    ذكر
    إخواني الأفاضل هذه قائمة البورتات port التي يتبين أنها مفتوحة ومزروعة بالجهاز وهو في وضعية لا اتصال بشبكة الانترنت
    علما بأن لكلة مرور الملف
    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:

    لأني ناوي أسوي فورمات إذا لك تحل المشكلة

    أما بالنسبة لبرنامج Sophos Virus Removal Tool لم يكتشف أي شيء

    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:


    للمتابعة
     
    آخر تعديل: ‏أغسطس 18, 2017
  11. أبو عائشه

    أبو عائشه عضو شرف الأعضاء النشطين لهذا الشهر نجم المنتدى

    إنضم إلينا في:
    ‏نوفمبر 13, 2007
    المشاركات:
    13,128
    الإعجابات المتلقاة:
    13,541
    نقاط الجائزة:
    1,595
    الجنس:
    ذكر
    الإقامة:
    حيث يكون أي نظام تشغيل مجاني حر تجدني
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Linux
    أخي الكريم إن أردت أن ترتاح وتكسب الوقت فأنصحك بعمل فورمات والبدء بداية جديدة ولا تستخدم أي ملفات مضغوطة في جهازك حتى تقطع الشك باليقين حتى لا تكون محقونة ومدسوسة بشيء من الملفات الخبيثة

    وبمجرد انتهائك من تنصيب النظام وتعريف كروت الجهاز اعمل نسخة احتياطية نظيفة قبل أن تثقل على الجهاز بالبرامج تحسباً لمثل هذا الوضع الطارىء لأن معالجة نظام ويندوز أحياناً تكون غير ذات فائدة ومضيعة للوقت وقد قابلتنا مشاكل قد تكون بسيطة ولكن بالمحاولة لحلها لم تجدي نفعاً وفي الآخر تم نصحنا بعمل فورمات والبدء بداية جديدة وانتبه من المواقع المشبوهة والملغومة والتحميل من مثلها وخاصة الكراكات والباتشات حيث تجد هنا في المنتدى برامج تجد لها تفعيلات شرعية تغنيك عن مثل تلكم البرامج لأنك ستعيش في دوامة وترجع من أول وجديد وأنا لك ناصح وهذه عن نتاج تجربة شخصية
     
    أعجب بهذه المشاركة غفاري عماد الدين
  12. النوميدي

    النوميدي مراقب قسم الحماية وقسم الجوال طـــاقم الإدارة فريق الدعم لقسم الحماية نجم الشهر

    إنضم إلينا في:
    ‏فبراير 18, 2017
    المشاركات:
    4,464
    الإعجابات المتلقاة:
    7,817
    نقاط الجائزة:
    1,595
    الجنس:
    ذكر
    الإقامة:
    أرض الله
    برامج الحماية:
    TrustPort
    نظام التشغيل:
    Windows 10
    يا شباب ليس أي مشكل في الوينذوز يحل بالفورمات ... الواحد لازم يخدم عقلو ..

    لنفترض أن المخترق حقن البيوس أو Mbr الفورمات يفيد ..؟ طبعا لا ...
     
    أعجب بهذه المشاركة غفاري عماد الدين
  13. المجاهد

    المجاهد زيزوومي متألق

    إنضم إلينا في:
    ‏مارس 10, 2008
    المشاركات:
    253
    الإعجابات المتلقاة:
    452
    نقاط الجائزة:
    435
    الجنس:
    ذكر
    لا يا أخوي أعتقد هذه سيرفرات اختراق
    لأني قارنت النسخة الأساسية بالنسخة على الجهاز الوهمي فاكتشفت أنها غير موجودة وهذه ليست مرتبطة بتعريفات الجهاز بل بالاختراق
    المهم حذفت الاتصالات المشبوهة ولم تظهر عندي لكن بعد فترة من اتصالي بالنت ظهرت اتصالات مشبوهة مخفية الاسم أعتقد أن المخترق عرف بكشفي حيلته فأخفى اتصالات كما في الصورة التالي

    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:
     
    أعجب بهذه المشاركة غفاري عماد الدين
  14. المجاهد

    المجاهد زيزوومي متألق

    إنضم إلينا في:
    ‏مارس 10, 2008
    المشاركات:
    253
    الإعجابات المتلقاة:
    452
    نقاط الجائزة:
    435
    الجنس:
    ذكر

    أنا سأسوي فورمات هذا الحل الأخير لدي لكني سأحاول بكل الطرق الممكنة لحل المشاكل تحسبا لعدم عودة المشاكل مرة أخرى وأنا ما أثقل على الجهاز فقط النظام به برنامجي الحماية وأوفيس وبرنامج بعمل أنظمة وهمية ولأن أغلب عملي والبرامج بويندوز يعمل على النظام الوهمي تحسبا لأي طارئ
    وإذا تعاملت مع الباتشات والكراكات أتعامل معها باحترافية وعلى نظام وهمي وقد أصنع كراك لبرنامج آخر وأشكر لك إتاحة تجربتك الشخصية معي
     
    أعجب بهذه المشاركة غفاري عماد الدين
  15. المجاهد

    المجاهد زيزوومي متألق

    إنضم إلينا في:
    ‏مارس 10, 2008
    المشاركات:
    253
    الإعجابات المتلقاة:
    452
    نقاط الجائزة:
    435
    الجنس:
    ذكر
    أنا أتفق معاك في وجهة نظرك
     
    أعجب بهذه المشاركة غفاري عماد الدين
  16. النوميدي

    النوميدي مراقب قسم الحماية وقسم الجوال طـــاقم الإدارة فريق الدعم لقسم الحماية نجم الشهر

    إنضم إلينا في:
    ‏فبراير 18, 2017
    المشاركات:
    4,464
    الإعجابات المتلقاة:
    7,817
    نقاط الجائزة:
    1,595
    الجنس:
    ذكر
    الإقامة:
    أرض الله
    برامج الحماية:
    TrustPort
    نظام التشغيل:
    Windows 10
    طيب نبدأ أم لا تزال تتردد ؟
     
    أعجب بهذه المشاركة غفاري عماد الدين
  17. المجاهد

    المجاهد زيزوومي متألق

    إنضم إلينا في:
    ‏مارس 10, 2008
    المشاركات:
    253
    الإعجابات المتلقاة:
    452
    نقاط الجائزة:
    435
    الجنس:
    ذكر
    شاهدو أسماء الخوادم التي سوف تتصل بهذا الجهاز
    هل هناك طريقة معينة للتحكم في منافذ الجهاز وإغلاق البورتات أو تحريرها وبأي برنامج نرجوا المساعدة ودمتم

    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:
     
    أعجب بهذه المشاركة غفاري عماد الدين
  18. المجاهد

    المجاهد زيزوومي متألق

    إنضم إلينا في:
    ‏مارس 10, 2008
    المشاركات:
    253
    الإعجابات المتلقاة:
    452
    نقاط الجائزة:
    435
    الجنس:
    ذكر
    أفا أخوي ما توقعت منك تلك الإجابة هذا وأنا أرفق لك وللجميع صور المشكلة
    وأنا لست متردد فالنبدأ على بركة الله
     
  19. النوميدي

    النوميدي مراقب قسم الحماية وقسم الجوال طـــاقم الإدارة فريق الدعم لقسم الحماية نجم الشهر

    إنضم إلينا في:
    ‏فبراير 18, 2017
    المشاركات:
    4,464
    الإعجابات المتلقاة:
    7,817
    نقاط الجائزة:
    1,595
    الجنس:
    ذكر
    الإقامة:
    أرض الله
    برامج الحماية:
    TrustPort
    نظام التشغيل:
    Windows 10
    نبدأ بسم الله الرحمن الرحيم ..

    للعلم فقط أظن جهازك ليس بالمخترق و انما هو نوع من ال adware يعمل بنفس الطريقة

    أول شيء... راح نفحص ال Mbr فبيت القصيد كله فيه اذا كان سالم ان شاء الله نحل المشاكل الأخرى بكل سهولة

    نقوم بتحميل هذه الاداة aswMBR و نعمل فحص و نشوف اذا كان هناك مشكل أم لا
     
  20. غفاري عماد الدين

    غفاري عماد الدين مراقب الحماية والألعاب طـــاقم الإدارة فريق الدعم لقسم الحماية فريق تفعيلات منتجات الميكروسوفت نجم الشهر فريق الدعم لتطبيقات الجوالات

    إنضم إلينا في:
    ‏أكتوبر 24, 2016
    المشاركات:
    5,734
    الإعجابات المتلقاة:
    7,843
    نقاط الجائزة:
    1,715
    الجنس:
    ذكر
    الإقامة:
    الجزائر-مشرية
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    حسنا تفضل هذا ورد لنا الخبر
     
حالة الموضوع:
مغلق

مشاركة هذه الصفحة

جاري تحميل الصفحة...