رائحة المطر

زيزوومي جديد
إنضم
15 مارس 2011
المشاركات
25
مستوى التفاعل
0
النقاط
20
غير متصل
السلام عليكم ورحمة الله

ارجوكم ساعدوني اكتشفت من فترة انو جهازي مراقب بــiSafe All In One Keylogger:mad:

وانو موجود على جهازي لما ضغطت الاختصارات shift+ctrl+alt+x

وطلع لي مربع كلمة السر:eek:

مشكلتي في كيفية حذف هذا البرنامج من الجهاز

وانا اصلا مو لاقيه البرنامج في قائمة البرامج ..البرنامج مخفي :mad:

ارجوكم اعطوني الحل ... انا مبتدئه وما اعرف كيف احذفه ...:er:

 




أهلا أختي الكريمة

بعد إذن الإخوة الكرام

مشكلتك شهيرة وهي معروفة ب

Invisible Keylogger

وهي يعاني منها العديد

جربي هذا الحل

Solution

من


Start

Run

taskmgr

804d25265c630ea3bd85d16a2b6d0e7c.jpg


من

processes files

إعملي إنهاء للبروسيسورات التالية

lview.exe
nvsr32.exe
uninstall.exe

9c2108fb3c435a07af308663c8c8289e.jpg



ثم مرة أخرى

Start

Run

Regedit

3ff663f1ee616da8df33382d67b852c4.jpg


تتبعي هذه المسارات واحذفي آخر قيمة or Key

023f43d4341d57e466d5d7d3a8d2848b.jpg


HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionUninstallInvisibleKeylogger[XVS]
HKEY_LOCAL_MACHINESOFTWARESpyPatrolInternetSurveillance
HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternetExplorerIK
1E1B2879-88FF-11D3-8D96-D7ACAC95951F
HKEY_CLASSES_ROOTBPK.IESpy.1
HKEY_CLASSES_ROOTBPK.IESpy
HKEY_LOCAL_MACHINE SOFTWAREMicrosoftWindows CurrentVersionUninstallInvisible Keylogger [XVS]HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRunpk
HKEY_LOCAL_MACHINE SOFTWARESpyPatrol Internet Surveillance
HKEY_LOCAL_MACHINE SOFTWAREMicrosoftInternet ExplorerIK
HKEY_LOCAL_MACHINE SOFTWAREMicrosoftWindows CurrentVersionExplorerBrowser Helper Objects{1E1B2879-88FF-11D3-8D96-D7ACAC95951F}
HKEY_CLASSES_ROOTTypeLib{1E1B2879-88FF-11D3-8D96-D7ACAC95951F}
HKEY_CLASSES_ROOTInterface{1E1B2879-88FF-11D3-8D96-D7ACAC95951F}
HKEY_CLASSES_ROOTCLSID{1E1B2879-88FF-11D3-8D96-D7ACAC95951F}
HKEY_CLASSES_ROOTBPK.IESpy.1
HKEY_CLASSES_ROOTBPK.IESpy
HKEY_CURRENT_USER SoftwareMicrosoftWindows CurrentVersionRunpk



ثم

تتبعي هذه المسار


C:\WINDOWS\System32\

إبحث عن هاذين الملفين وإعملي حذف لهما

ik.dll
web.dll



ثم مرة أخرى

Start

Run

Regedit


إضغطيCtrl + f

أكتبي في خانة البحث التي ستظهر

Keylogger

أي نتيجة تظهر بها Keylogger كليك يمين ثم حدف

إضغطي f3

ليستمر البحث

أي نتيجة تظهر بها Keylogger كليك يمين ثم حدف

ثم تابعي نفس العملية حتى تظهر رسالة تخبرك بنجاح إنتهاء الحذف

أثناء الحذف كوني حذرة حتى لا تحذفي مفتاح غير مفتاح خاص بKeylogger


Restart you PC

بالتوفيق

 

اخوي halibal2011

معليش تحملوني بس مافهمت كيف انفذ اللي كتبته

اذا ماعليك امر تبسط لي الشرح <<< مبتدئة :b:
 
سويتي اظهار الملفات المخفيه .. وسويتي بحث .!!

كما وضحتها لك بالصور
 
اخي rd-19

سويت اللي قلت عليه اظهرت الملفات وسويت بحث وماطلع شي

اذا مو نفس البرنامج ... keylogger

وش ممكن يكون
 
اخوي halibal2011

اشكركم جزيل الشكر على اعادة المساعدة

نفذت الخطوات وماوجدت اي قيمة من المراد حذفها
 
اخوي halibal2011

اشكركم جزيل الشكر على اعادة المساعدة

نفذت الخطوات وماوجدت اي قيمة من المراد حذفها



طبقي آخر مرحلة من الشرح أختي الكريمة

Regedit

Ctrl+f


......

بالتوفيق
 
اخوي halibal2011

نفذت اللي قلت عليه واعدت التشغيل

ومازلت لما اضغط الاختصار تطلع لي (مربع كلمة السر)

فكرت في فورمات للجهاز ممكن تنتهي المشكلة او لا ؟؟؟؟؟؟

بدأ عندي اليأس في اني الاقي حل :f:
 
اخوي halibal2011

نفذت اللي قلت عليه واعدت التشغيل

ومازلت لما اضغط الاختصار تطلع لي (مربع كلمة السر)

فكرت في فورمات للجهاز ممكن تنتهي المشكلة او لا ؟؟؟؟؟؟

بدأ عندي اليأس في اني الاقي حل :f:



أهلا أختي الكريمة جربي الفحص ببرنامج

SpyHunter

وإن لم يزل أنصحك بفورمات جديد أختي الكريمة

وإنتظري رأي الأعضاء الكرام ممكن يفيدوكي أختي

بالتوفيق
 
هذه المشكلة عندي لما اضغط الاختصار يطلع لي مربع كلمة السر
ومازال الا الان

كان الامل الاقي في منتداكم حل لمشكلتي

بس الحين بعد المحاولات عندي احساس انو مالها حل

ارجوكم من عنده امكانيه حل المشكلة يساعدني
 
اذا ماكان برنامج iSafe All In One Keylogger هوه المنصب على جهازي

اذن ماهي المشكلة ؟؟؟

واش قصة مربع كلمة السر ؟؟

واذا كان برنامج التجسس هوه Invisible Keylogger

زي ماقال اخوي halibal2011
كيف اكتشفه واحذفه ؟؟؟

اكيد له طريقة .... البرنامج نهائيا مو موجود ... على الجهاز ..الا انه يعمل ويتجسس ,,ويسجل كل شئ

اخواني واخواتي الله يجزاكم خير اللي عنده خبرة في هذا الشئ لا يبخل علينا

انا محتاجه ضروري تنظيف الجهاز من هالبرنامج ... غير موضوع الخصوصية ... يتسبب لي البرنامج

ببطئ في الجهاز وكثير يعلق او لايستجيب ...

ماخليت ولا برنامج مكافحة مانزلته مافي فائدة ....

اكرر عليكم اخوتي ارجوكم ساعدوني ... اكيد بينكم واحد خبير في هالمجال
 
للحين المشكله موجوده :er:

انا ما ادري بالضبط هو ولا لا

لكن تدرين :d: حملي البرنامج مره ثانيه بجهازك

لكن طلب طلب طلب تنتبهين لشي ..

اللي هو وين ينزل البرنامج فيه . يعني مسار البرنامج

اول ماتضغطين على الايقونه بيطلع لك خيار اللغة اختاري الانجلش ثم تالي ثم اختاري الموافقه ثم ركزي على هذي الصوره

6ab33d19aeb5132cbc18c71d33d794a9.jpg



يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي




ثم نحذف البرنامج :d:
 
^^^

من جد تبغاني احمل البرنامج :no: .... نو وي .... ما ابغى اغامر اخاف مو هوه الموجود

على جهازي وبعدين اتوهق ...<< وش يفكني منه :no:
 
لالا عادي

بعد ماتحملينه .. انتي من يحط كلمة السر :d: خلينا نتفق على 1111

ثم نحذف البرنامج وبس :d:

توكلي على الله
 
:getsmile.tmp0017381

الحمد لله ان شاء الله تقريبا انحلت المشكلة

<< يمكن :f:

سويت اللي قال عليه الاخ altrad
في رده

طيب اعملي التالي اختي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


ثم هذا

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


و يا ريت لو تتكرمين علينا و تصوري المربع الى يطلع لكي

موفقة ان شاء الله






عطلت استعادة النظام

ونزلت الاداة
بس ماكمل ت كل الخطوات لاني اخطأت وتجاوزت خطوة
وطول معاي البحث تقريبا نص اليوم ... ولما انتهى الاسكان سويت سليكت

ومارضي يسوي cuer

واضطريت الغي العملية واعدت التشغيل

والمفاجأة السعيدة لما ضغطت الاختصار ماطلع لي مربع كلمة السر (المرعب)


.............................
للاخaltrad

تعمدت جعل حلك اخر التجارب لاني تقريبا حملت كل الادوات والبرامج وما نفع

.................................

الحين السؤال اللي يدور في باالي :i:

كيف اعرف ان جهازي الان خالي من برامج التجسس؟؟؟



نسيت ا ذكر اني ماستطعت اصور نتائج البحث

ولاني ماكملت العملية ماظهر لي تقرير

لكن اذكر من ضمن اللي صاده

كلمة تروجان ...كان في ملف لعبة

واخر كتبت مساره

تحت object

sxexp 32.dll

وتحت خانة path

c:/windows

وتحت خانة status

program.monitor.1178

كتبتها يمكن تفهمون منها شئ ...ما ادري :i:


فرحتي ماتمت لاني مافهمت كيف زال مربع المشؤوم:mad:

 
لالا عادي

بعد ماتحملينه .. انتي من يحط كلمة السر :d: خلينا نتفق على 1111

ثم نحذف البرنامج وبس :d:

توكلي على الله

مافهمت يعني كيف احمله واحتمال انو موجود على الجهاز
يمكن مايتحمل معاي :getsmile.tmp0013874

طيب انت لما حملته وضعت له كلمة سر؟؟

ولما تضغط shift+ctrl+alt+x
يطلع لك مربع كلمة سر؟؟

عشان اتأكد اذا هوه البرنامج او لا
 
اجل شكله موب من البرنامج :d:

انا يوم حملته وجربته يطلع كلمة سر لكن مو نفس شكل اللي عندك غيير


لكن دامه كذا لاتحملينه خليه بقلعته

اهم شي ان اللي سويتيه بدا يضبط

بعد عملية الفحص و التنظيف
 
الان لو ضغتي الاختصار يطلع لك

و تقرير هايجاك جديد
 
عودة
أعلى