• بادئ الموضوع بادئ الموضوع q8top
  • تاريخ البدء تاريخ البدء
  • المشاهدات 1,069
الحالة
مغلق و غير مفتوح للمزيد من الردود.

q8top

زيزوومى مميز
إنضم
18 يناير 2008
المشاركات
496
مستوى التفاعل
75
النقاط
490
غير متصل
السلام عليكم ورحمة الله وبركاته

متعود بين فترة وفترة اسوي سكان بالبرنامج مالوير بايت واليوم لفت نظري ان فيه اكتشافات سماها باك دور

ممكن قراءة التقرير وتحليله لي

Malwarebytes Anti-Malware 1.75.0.1300
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


Database version: v2013.10.02.12

Windows 8 x64 NTFS
Internet Explorer 10.0.9200.16688
Ahmad :: Q8OK [administrator]

03/10/2013 02:38:57 ص
MBAM-log-2013-10-03 (03-51-40).txt

Scan type: Full scan (C:\|D:\|E:\|)
Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM
Scan options disabled: P2P
Objects scanned: 451630
Time elapsed: 1 hour(s), 12 minute(s), 1 second(s)

Memory Processes Detected: 0
(No malicious items detected)

Memory Modules Detected: 0
(No malicious items detected)

Registry Keys Detected: 0
(No malicious items detected)

Registry Values Detected: 0
(No malicious items detected)

Registry Data Items Detected: 0
(No malicious items detected)

Folders Detected: 2
C:\Users\Ahmad\AppData\Roaming\OPENCANDY (PUP.Optional.OpenCandy) -> No action taken.
C:\Users\Ahmad\AppData\Roaming\OPENCANDY\63B367641C6E4A1587726504EC22194D (PUP.Optional.OpenCandy) -> No action taken.

Files Detected: 8
C:\gwregsrffewttzfxadhds\oxytytmfsddndfafe.exe (Backdoor.Bot.AI) -> No action taken.
C:\Users\Ahmad\AppData\Local\Temp\ADService.exe (Backdoor.Bot.AI) -> No action taken.
C:\Users\Ahmad\AppData\Local\Temp\ryflsyfl.exe (Backdoor.Bot.AI) -> No action taken.
C:\Users\Ahmad\AppData\Local\Temp\System (Backdoor.Bot.AI) -> No action taken.
C:\Users\Ahmad\AppData\Roaming\-972512110\AdobeARM.exe.pwcjpwcj (Backdoor.Bot.AI) -> No action taken.
C:\Users\Ahmad\Downloads\Programs\FreeVideoFlipAndRotate.exe (PUP.Optional.OpenCandy) -> No action taken.
C:\Users\Ahmad\Downloads\Programs\SoftonicDownloader_for_free-video-flip-and-rotate.exe (PUP.Optional.Softonic) -> No action taken.
C:\Users\Ahmad\AppData\Roaming\OPENCANDY\63B367641C6E4A1587726504EC22194D\chrometest.html (PUP.Optional.OpenCandy) -> No action taken.

(end)
 

عليكم السلام ورحمه الله وبركاته
ماهو برنامج الحمايه الاساسي علي الجهاز؟!
تحليل التقرير
الباك دور ملف خبيث من اسمه يدل على انه يعمل بالخلفيه متخفيا ومعظم الباك دور عالي الخطوره لانه يستخدم من قبل الهكر في الغالب لفتح بورت ليسمح للتحكم بالجهاز المصاب عن بعد الباك دور هو أحد تصنيفات ملفات الأختراق عند برامج الحماية

لماذا لم تقوم بحزف الاصابات المكتشفه
 
توقيع : m_uons2002m_uons2002 is verified member.
برنامج الحماية نورتون

وطلبت من البرنامج ازالة الاصابات ولكن طلب اعادة تشغيل فرفضت وكتبت الموضوع واعدت التشغيل وانا الحين اسوي فحص من جديد
 
طبيعي ان البرنامج يطلب اعادة التشغيل اخي
وافق عليها حتي يتم حزف الاصابات
وبعد ذالك ارفع التقرير مرة اخري
وان شاء الله احد المشرفين يقوم بالرد عليك
او ان شاء الله حين دخولي مره اخري:sleep:
 
توقيع : m_uons2002m_uons2002 is verified member.
شكرا استاذي وانا بانتظار تقرير البرنامج بعد الانتهاء
 
هذا التقرير الاخير مافي اي اصابات

Malwarebytes Anti-Malware 1.75.0.1300
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


Database version: v2013.10.02.12

Windows 8 x64 NTFS
Internet Explorer 10.0.9200.16688
Ahmad :: Q8OK [administrator]

03/10/2013 05:06:02 ص
mbam-log-2013-10-03 (05-06-02).txt

Scan type: Full scan (C:\|D:\|E:\|)
Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM
Scan options disabled: P2P
Objects scanned: 450158
Time elapsed: 1 hour(s), 25 minute(s), 9 second(s)

Memory Processes Detected: 0
(No malicious items detected)

Memory Modules Detected: 0
(No malicious items detected)

Registry Keys Detected: 0
(No malicious items detected)

Registry Values Detected: 0
(No malicious items detected)

Registry Data Items Detected: 0
(No malicious items detected)

Folders Detected: 0
(No malicious items detected)

Files Detected: 0
(No malicious items detected)

(end)
 
بالاذن اخوتي الافاضل ...

اخي عملك ممتاز و الان اصبح الجهاز سليم من الاصابات

فهل تبقى لك اي استفسار اخر !!!!
 
توقيع : Mazn_TNT
جزاكم الله خير ولكن ممكن طريقه اتأكد من خلالها ان الاصابات تم ازالتها بشكل سليم وكامل وشنو سبب عدم كشفها من النورتون
 
اخي النورتون طريقته بالتعامل اذكى من المالوير بايت فهو يعلم هذه الملفات و لكنه يراقبها و ان ارادت عمل شيء مريب يوقفها عن ذلك اما المالوير بايت يزيلها حتى لو لم تفعل شيء

اتمنى ان تكون وضحت الفكرة و اردت التاكد من الجهاز افحصه ببرنامج النورتون بعد التحديث فحص كامل و لكل الاقراص و ازل الاصابات ان وجدت

الان هل تبقى لديك اي استفسار قبل اغلاق الموضوع اخي الكريم !!!!
 
توقيع : Mazn_TNT
جزاك الله خير تم
 
الحمد لله

يغلق الموضوع للانتهاء
 
توقيع : Mazn_TNT
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى