• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

الحالة
مغلق و غير مفتوح للمزيد من الردود.

الخفـوق

خبراء تحليل ملفات
★★ نجم المنتدى ★★
إنضم
29 أكتوبر 2009
المشاركات
14,401
مستوى التفاعل
8,724
النقاط
1,220
الإقامة
zyzoom
غير متصل





12.gif
3.gif
12.gif


2.gif

14.gif
13.gif



052b01058810db38c934aeb3af5b3cd7.gif





الســلام عليكم ورحمة الله وبركاته

كيف حال الجميع ؟ ان شاء الله في أحسن حال




..



نتعرف اليوم على برنامج آخر
مزيف / مخادع


Clean This

Rogue Anti-Spyware



:mad:







052b01058810db38c934aeb3af5b3cd7.gif


المعلومات



صوره للبرنامج او الاداه بشكل أدق

الواجهه

hh7.net_13074778641.jpg







واجهة عمله


hh7.net_13074782011.png



:d:


أكيد لاحظتوا سبب تطرقي لهذا البرنامج المخادع من بين الالاف البرامج
المزيفه والمخادعه

:kmj-by0000 (72):




هو وجود برنامج الهايجاك + صوره وهميه لخدمة العملاء

الدعم الفني
:hh:




بداية الاقناع النفسي لاستخدامه



hh7.net_13074784661.jpg





طبعا ً لو سمعنا كلامه واستمرينا


hh7.net_13074786381.jpg



يحب ملفات الويندوز

+ السيستم 32

:d:




052b01058810db38c934aeb3af5b3cd7.gif



طيب الحين عرفنا الواجهه واسمه


راح نعرف ان شاء الله

الملفات اللي يزرعها

واسمائه في إدارة المهام



:cool:

.
.
.
.
.
.


052b01058810db38c934aeb3af5b3cd7.gif


أسمائه في إدارة المهام

Ctrl+Alt+Del


hotfix.exe

gog.exe






052b01058810db38c934aeb3af5b3cd7.gif


ملفاته في الرجستري




HKEY_CURRENT_USER\Software\PAV


HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run cleanthis


HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon “Shell” = “%Documents and Settings%\[UserName]\Application Data\gog.exe


ملحوظه في المسار اعلاه
المقصود بــ
UserName
هو اسم المستخدم الخاص بك
ــ المصاب ــ






052b01058810db38c934aeb3af5b3cd7.gif

ملفاته في الويندوز

%UserProfile%\Application Data\gog.exe
%UserProfile%\Application Data\cleanthis.exe
%UserProfile%\Application Data\install




:bleh:
<:::::::::::::
طبعا ً نلاحظ
UserProfile





=====================================





052b01058810db38c934aeb3af5b3cd7.gif



الحــل ـ التنظيف ـ التخلص منه


يوجد طريقتين

الاولى //

عن طريق أدوات خاصه من فحص للرجستري + ملفات دلل


الثانيه //

يدويه [ ويتم تطبيقها بعد الطريقة الاولى للتأكد من اجتثاث بقايا الجريمه

:hh:



052b01058810db38c934aeb3af5b3cd7.gif



الطريقه الأولى


إستخدام الأدوات التاليه

مالوير بايت ... لحذف مسارات الرجستري
المذكوره بأعلى الموضوع



استخدام//

دكتور سباي وير
لحذف ملفات
Dll

اللي يزرعها ، أيضاً تم ذكرها بأعلى الموضوع
مساراته بالملفات



=======
052b01058810db38c934aeb3af5b3cd7.gif
=======


برامج اثبتت تخلصها منه

من باب الاحاطه والعلم
الحل السابق متكامل وشامل



SUPER
AntiSpyware


hh7.net_13074810971.jpg



يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



مجرد فحص شامل بعد تحديثه




=======
052b01058810db38c934aeb3af5b3cd7.gif
=======



الأداه الثانيه

Norton

Power Eraser


hh7.net_13074810972.jpg


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


ـ تحميل وفحص ـ

الوضع الآمن
Safe Mode




=======
052b01058810db38c934aeb3af5b3cd7.gif
=======

الطريقه الثانيه

اليدويه


وهي حذف مسارات تواجده
المذكوره بأول الموضوع


مسارات ملفات + مسارات رجستري

بالوضع الآمن

:cool:







:: أداه خاصه لاجتثاثه ::
من اخونا
Format

بارك الله فيه ولاحرمه الاجر

بارك االله فيك يالغالي
واشكرك على المعلومات التي اعطيتني اياها
اذا عندك الفيروس جرب هذه الاداه التي عملتها
مخصص لهذا الفيروس ليتم حدفه ولا يبقى اله اثر

واعطيني النتائج
التحميل
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
مباشر
التحميل
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
هوتفيل


:king:~~~~

أي استفسار أو ملاحظه
أنا حاضر ولايردكم الا الكيبورد



هذا وصلى الله وسلم على سيد الأنبياء والمرسلين
سيدنا محمد وعلى آله وصحبه أجمعين

052b01058810db38c934aeb3af5b3cd7.gif


3.gif

 

التعديل الأخير بواسطة المشرف:
توقيع : الخفـوق
5/5
 
توقيع : بلاك ليست
بت ديفندر بالمرصاد
 
توقيع : بلاك ليست
بــاركـ الله فيكـ أخي

تـعجبني ادب البرنامج المخادع و براءتو:hh:

يغطيكـ ألف صحــة
 
توقيع : SeCuRiTy-DZ
هلا بك يا غالي
منور والله وشاكر لك تقييمك



نعم ياغالي

بس البرامج المخادعه
بعد ماتزرع قيمها وملفاتها



تقوم بحظر التحكم بالرجستري + بقية اوامر التحكم




وهنا يجي سر الابداع بالتخلص من السيطره باغلاق الرجستري من قبل الفايروس

ومن ثم حذفها بالوضع الآمن :ok:


::::::::: > وهذا الدرس القادم بملف صغير باذن الله
ان سمح لي الوقت



وهو موضوع حصري لــ منتدى زيزوم


ان شاء الله

لروحكـــ
3.gif

~
 
توقيع : الخفـوق
الله يجزاك خير
 
توقيع : مـوآدع
بــاركـ الله فيكـ أخي

تـعجبني ادب البرنامج المخادع و براءتو:hh:

يغطيكـ ألف صحــة


هلا بك منوور
3.gif



ههههههههههههههههه ايه ودعم فني + هايجاك
يحبون يخدمون

خدمة الدعم الفني

عباره عن اتصال بين جهازين

طبعا ً برنامج الحمايه راح يحذرك :eek:

ف من الثقه راح تقول لا لا هذا لخدمة العملاء :er:

:hh:
 
توقيع : الخفـوق
توقيع : الخفـوق
:hh:

الله يكفينآ الشر يا اخوي احمد:d:

يعطيك العافيه
 
توقيع : .: fahad10 :.
بارك الله فيك
تم التقييم
 
توقيع : wajdi abu lail
حقا برنامج زفت دمر حاسبتي مرة صار عندي وكان عندي البيتدفندر 2010 ولكن قدرت اتخلص منه عن طريق المالوير بايت مشكووووووووور على الطرح اخي
 
توقيع : وائل تقي
بارك االله فيك يالغالي
واشكرك على المعلومات التي اعطيتني اياها
اذا عندك الفيروس جرب هذه الاداه التي عملتها
مخصص لهذا الفيروس ليتم حدفه ولا يبقى اله اثر

واعطيني النتائج
التحميل
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
مباشر
التحميل
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
هوتفيل
 
توقيع : format
ما شاء الله ... ... التقييم قليلة بحقك يالغلا ... ... 5/5 + شخصي لشخصك الكريم
 
:hh:

الله يكفينآ الشر يا اخوي احمد:d:

يعطيك العافيه


اي والله

الله يعافيك ويخليك ولايحرمنا من اطلالتك الحلوه يارب
 
توقيع : الخفـوق
توقيع : الخفـوق
توقيع : الخفـوق
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى