• بادئ الموضوع بادئ الموضوع Gentle_Man
  • تاريخ البدء تاريخ البدء
  • المشاهدات 1,800

Gentle_Man

زيزوومي جديد
إنضم
11 أغسطس 2007
المشاركات
79
مستوى التفاعل
20
النقاط
90
غير متصل
السلام عليكم و رحمة الله و بركاته

إخواني الأحبة بالأمس تم اختراق جهازي من قبل شخص مريض و هذا لا شك فيه

مع العلم بأنني كنت أستعمل الكاسبري سكاي انترنت سكيورتي 2009 و مع عمل التحديثات اليومية بشكل دائم

بالاضافة الى أن اسم المستخدم محمي بكلمة سر طويلة و صعبة أيضا و نظام الويندوز هو فيستا التميت و رغم كل هذه التحصينات إلا أن هذا الشخص استطاع اختراق الجهاز و العبث بمحتوياته بل و سرقة الكثير و بدأ بالتهديد و الوعيد لأنه حصل على صور خاص بالأهل :kmj-by0000 (64):


خلاصة الكلام يا اخوان الايميل طار و الحمد لله على كل حال

قمت بعمل فورمات فورا و لكنني لم أعد أثق بالكاسبر سكاي رغم أنني استعمله من حوالي 4 سنين و لكن فيما يبدو بأن هذا المريض قام بتشفير التروجان او الفايروس لكي يتخطى حواجز الكاسبر والله أعلم

الآن و أنا في هذه اللحظة قمت بتصفح باقي الهاردات الموجودة على جهازي و وجدت بعض الملفات الغريبة و جميعها ذات امتداد exe و ما ادراك ما هذا الامتداد

قمت بتحميل nod 32 anti virus و قمت بتحميل التحديثات كاملة ثم بعد ذلك بدأت بفحص تلك الملفات و لكن حتى النود لم يعطيني اي تقرير بأنها ملفات ضارة و أنا متأكد مليون بالمية بأنها ملفات تم وضعها من قبل الهكر لكي يستطيع الاختراق مرة اخرى بعد ان اقوم بعمل فورمات للجهاز

الان انا بوضع لا احسد عليه و اشعر بأنني مكبل ولا أدري ماذا أفعل ... دخلت هذا المنتدى و انا من اكثر الناس ثقة باخي زيزووم بارك الله به و برفاقه حتى أنني قمت بتهديد الهكر و قلت له ( والله بخلي زيزوم و باقي العصابة يخلوك تكره حياتك :bleh:... جاوبني : مين زيزوووم :eek:و مين و و ..:no:) بعدين جربت أن اقوم بعمل مسح شامل عن طريق المواقع الموجودة في الروابط و لكنني لم انجح ولا بأي موقع

أرشدوني بارك الله بكم ماذا أفعل ؟؟؟


في انتظار ردكم بفارغ الصبر أيها الأحباب

لكم كل الود و المحبة
 

توقيع : Gentle_Man
وعليكم السلام ورحمة الله وبركاته

أولاً أزل البرامج والملفات التي لاتثق فيها ولاتعرفها
ثانياً إن شككت في ملف فارفعه للموقع
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
للفحص
ثالثاً الكاسبر برئ من الاختراق :) والمشكلة في بعض المواقع والسكربتات والبرامج عندما تعطيها صلاحية السماح بالتنفيذ Allow

والله يعوضك بايميل ثاني
 
توقيع : PrinceOfPersia
أخى الكريم عليك باستخدام أقوى جدار نارى Agnitum.Outpost Firewall Pro 2009

رابط البرنامج

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


السريال


0FwkIJj+/BEt+NuuS5iEdyhc93TuQlMFtcWofSh
x/8vl6rkVDJduAgj4STeBdAN1K45QnJEmrPp+Qg
KQLoALk5P9uX/NW31rB/5GryAU6aSk6Pu3BLBFN
r6JIJHq/aAkRLl1G+78kZDEXQTS1KI3XHBTEckg
zFCzaAdl2EFdT/M7zeTtCBRPZ+jyGTkaE


السريال ينسخ كاملا​
 
توقيع : amir atta
أخي الكاسبر برئ من دم هذا الشخص المريض..كما نصحك الأخ prince عليك فحص أي ملف باقي في الموقع المشار اليه سابقا...ولا تقوم بعمل allow لشئ لا تثق به..وأنصحك باستخدام برنامج outpost firewall pro ..والله المعوض...
 
توقيع : starmaker295
شكرا لك اخي الكريم على ردك الطيب

و لكن عندي سؤال و هو ربما سؤال غبي نوعا ما و لكني اعذرني لأنني وصلت لدرجة من عدم الثقة جعلتني أشعر نفسي بأنني طفل يستعمل الكمبيوتر للمرة الأولى هل أقوم بمسح الملفات بشكل طبيعي عن طريق الحذف الى سلة المهملات و من ثم اقوم بتنظيف سلة المهملات؟؟

ثانية بالنسبة للاختراق أخي الكريم فقد قمت بتحميل احد البرامج و عندما أردت تفعيل الكي جن قمت بفحصه عن طريق الكاسبر و لم يعطيني اي تقرير أو أي رسالو مفادها السماح او الرفض مما جعلني أثق بالمحتوى... و لكن بعد حوالي ساعتين حصل الاختراق

ثالثا فضلا لا أمرا أرجوا أن تنصحني ببرنامج آخر بديل عن الكاسبر و لو مؤقتا

و تفضل بقبول تحياتي
 
توقيع : Gentle_Man
أخى الكريم عليك باستخدام أقوى جدار نارى Agnitum.Outpost Firewall Pro 2009

رابط البرنامج

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


السريال


0FwkIJj+/BEt+NuuS5iEdyhc93TuQlMFtcWofSh
x/8vl6rkVDJduAgj4STeBdAN1K45QnJEmrPp+Qg
KQLoALk5P9uX/NW31rB/5GryAU6aSk6Pu3BLBFN
r6JIJHq/aAkRLl1G+78kZDEXQTS1KI3XHBTEckg
zFCzaAdl2EFdT/M7zeTtCBRPZ+jyGTkaE


السريال ينسخ كاملا​
سبقتني صديقي العزيز أمير القلوب..:hh::hh::hh:
 
توقيع : starmaker295
أخي الكاسبر برئ من دم هذا الشخص المريض..كما نصحك الأخ prince عليك فحص أي ملف باقي في الموقع المشار اليه سابقا...ولا تقوم بعمل allow لشئ لا تثق به..وأنصحك باستخدام برنامج outpost firewall pro ..والله المعوض...


جزاك الله كل خير على تفاعلك الطيب و لكن الأمر كما ذكرت يا أخي بأن الكاسبر لم يعطيني أي رسالة تنبيه أو تحذير للسماح أو رفض هذا البرنامج

و بالنسبة للجدار الناري سوف أخذ بنصيحتك و أقوم بتنصيبه بحول الله تقبل كل تحياتي
 
توقيع : Gentle_Man
أخي..الكاسبر لا عيب به..وطالما نفسيا لا تتقبله... عليك بلأفيرا انتي فيروس وركب معه ال outpost وكن آمنا..
 
توقيع : starmaker295
أخى الكريم عليك باستخدام أقوى جدار نارى agnitum.outpost firewall pro 2009​


رابط البرنامج

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

السريال


0fwkijj+/bet+nuus5iedyhc93tuqlmftcwofsh
x/8vl6rkvdjduagj4stebdan1k45qnjemrpp+qg
kqloalk5p9ux/nw31rb/5gryau6ask6pu3blbfn
r6jijhq/aakrll1g+78kzdexqts1ki3xhbteckg
zfczaadl2efdt/m7zettcbrpz+jygtkae



السريال ينسخ كاملا


جزاك الله كل خير أخي الحبيب سأقوم بالتحميل فورا

تقبل تحياتي و أدام الله عليكم نعمة الأمن و الأمان
 
توقيع : Gentle_Man

اهلا بك بمنتديات زيزوووم للامن والحماية
تم نقل موضوعك للقسم الانسب حتى يأخذ حقه من الاطلاع
بارك الله فيك
 
توقيع : Abu-7arb
أخي..الكاسبر لا عيب به..وطالما نفسيا لا تتقبله... عليك بلأفيرا انتي فيروس وركب معه ال outpost وكن آمنا..


طيب سؤال ثاني فضلا لا أمراً رقم النسخة بارك الله بك و إن كان هناك رابط للبرنامج أرجوا منك أن تتكرم بوضعه هنا و لك مني كل التحية و التقير

و السؤال الأخير هل أقوم بحذف النود بشكل طبيعي و من ثم تنصيب الافيرا بشكل عادي ام احتاج الى ملف ما لكي يتم حذف النود بشكل كامل ؟؟
 
توقيع : Gentle_Man
جزاك الله كل خير أخي الحبيب سأقوم بالتحميل فورا

تقبل تحياتي و أدام الله عليكم نعمة الأمن و الأمان



تقبل الله منكم

ننتظر التجربة والرد​
 
توقيع : amir atta
طيب سؤال ثاني فضلا لا أمراً رقم النسخة بارك الله بك و إن كان هناك رابط للبرنامج أرجوا منك أن تتكرم بوضعه هنا و لك مني كل التحية و التقير

و السؤال الأخير هل أقوم بحذف النود بشكل طبيعي و من ثم تنصيب الافيرا بشكل عادي ام احتاج الى ملف ما لكي يتم حذف النود بشكل كامل ؟؟



رابط نسخة الافيرا التى تلزمك

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


المفتاح

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



عليك بازالة النود بشكل طبيعى ثم قم بتنزيل الافيرا + الاوتبوست​
 
توقيع : amir atta
للفايدة ..

حمل هذا البرنامج
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

شغل البرنامج ==> واضغط على
Do a system scan and save log
لحظات .. ويظهر لك تقرير داخل المفكرة==> انسخه والصقه بردك القادم

 
التعديل الأخير بواسطة المشرف:
توقيع : Corporation
رابط نسخة الافيرا التى تلزمك​


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

المفتاح

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



عليك بازالة النود بشكل طبيعى ثم قم بتنزيل الافيرا + الاوتبوست

جزاك الله عني كل خير أخي الكريم و أبعد عنكم كل شر

سأقوم بتحميل نسخة الافيرا ايضا بالاضافة لنسخة الاوتبوست و أطلعكم بالنتائج
 
توقيع : Gentle_Man
جزاكم الله عني كل خير إخواني الأحبة و بارك الله بكم جميعا و أبعد عنكم كل شر

سأوافيكم بالرد بعد الإنتهاء من تنصيب البرامج بحول الله تعالى
 
توقيع : Gentle_Man
ملاحظة مهمة حتى لا سممح الله من ان الجهاز لا زال مخترق ,,

أفصل اتصالك بالانترنت ,,

قم بنقل ملفات الشخصية إلى فلاش أو هارد خارجي ,,

بعد أن تستعمل الجهاز لمدة تثق من ان الجهاز سليمم ,,

يمكنك معاودة ادراج اغراضك الشخصية بالجهاز ,,

كل المنى ربي يبعد عنكم المصايب ,,​
 
توقيع : Corporation
وهذا موضوع مش أكييد بيفيدك ,, الا راح يفرحك ياغالي ,,

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
توقيع : Corporation
للفايدة ..​


حمل هذا البرنامج
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

شغل البرنامج ==> واضغط على
Do a system scan and save log
لحظات .. ويظهر لك تقرير داخل المفكرة==> انسخه والصقه بردك القادم


بارك لله بك أخي الحبيب

هذا هو التقرير


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 2:04:09 PM, on 3/16/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal
Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Creative\Shared Files\Module Loader\DLLML.exe
C:\Windows\System32\CTHELPER.EXE
C:\Windows\System32\rundll32.exe
C:\Program Files\Creative\Sound Blaster X-Fi\Volume Panel\VolPanlu.exe
C:\Windows\System32\Ctxfihlp.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Creative\MediaSource5\Go\CTCMSGoU.exe
C:\Windows\SYSTEM32\CTXFISPI.EXE
C:\Program Files\TV Expert\ADTVScheduleAgent.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\IEUser.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Paltalk Messenger\paltalk.exe
C:\Windows\system32\conime.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Creative\Sound Blaster X-Fi\Console Launcher\ConsoLCu.exe
C:\Program Files\Creative\ShareDLL\CADI\NotiMan.exe
C:\Users\Bolbol AlSham - SYR\Desktop\Zyzoom_HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RCSystem] "C:\Program Files\Creative\Shared Files\Module Loader\DLLML.exe" RCSystem * -Startup
O4 - HKLM\..\Run: [AudioDrvEmulator] "C:\Program Files\Creative\Shared Files\Module Loader\DLLML.exe" -1 AudioDrvEmulator "C:\Program Files\Creative\Shared Files\Module Loader\Audio Emulator\AudDrvEm.dll"
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [UpdReg] C:\Windows\UpdReg.EXE
O4 - HKLM\..\Run: [TV Card Remote Control Device Monitor] C:\Windows\713xRMT.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [VolPanel] "C:\Program Files\Creative\Sound Blaster X-Fi\Volume Panel\VolPanlu.exe" /r
O4 - HKLM\..\Run: [CTxfiHlp] CTXFIHLP.EXE
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [OutpostMonitor] C:\Program Files\Agnitum\Outpost Firewall Pro\op_mon.exe /tray /noservice
O4 - HKLM\..\Run: [OutpostFeedBack] "C:\Program Files\Agnitum\Outpost Firewall Pro\feedback.exe" /dump:os_startup
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [Creative MediaSource Go] "C:\Program Files\Creative\MediaSource5\Go\CTCMSGoU.exe" /SCB
O4 - HKCU\..\Run: [CTRegRun] C:\Windows\CTRegRun.EXE
O4 - HKCU\..\Run: [DeafUpload] "C:\ProgramData\sitelockslocks.km0lcz9"
O4 - HKCU\..\Run: [close surf mail dupe] "C:\ProgramData\Rect Gpl Mags.wazfryq"
O4 - Global Startup: TV Expert Schedule Agent.lnk = ?
O9 - Extra button: PalTalk - {4EAFEF58-EEFA-4116-983D-03B49BCBFFFE} - C:\Program Files\Paltalk Messenger\Paltalk.exe
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
O13 - Gopher Prefix:
O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O20 - AppInit_DLLs: c:\progra~1\agnitum\outpos~1\wl_hook.dll
O22 - SharedTaskScheduler: Windows DreamScene - {E31004D1-A431-41B8-826F-E902F9D95C81} - C:\Windows\System32\DreamScene.dll
O23 - Service: Agnitum Client Security Service (acssrv) - Agnitum Ltd. - C:\PROGRA~1\Agnitum\OUTPOS~1\acs.exe
O23 - Service: Creative ALchemy AL6 Licensing Service - Creative Labs - C:\Program Files\Common Files\Creative Labs Shared\Service\AL6Licensing.exe
O23 - Service: Creative Audio Engine Licensing Service - Creative Labs - C:\Program Files\Common Files\Creative Labs Shared\Service\CTAELicensing.exe
O23 - Service: Creative Audio Service (CTAudSvcService) - Creative Technology Ltd - C:\Program Files\Creative\Shared Files\CTAudSvc.exe
O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
--
End of file - 6186 bytes
 
التعديل الأخير بواسطة المشرف:
توقيع : Gentle_Man
قم بحذف القيم التالية ,,

O1 - Hosts: ::1 localhost

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)

O4 - HKCU\..\Run: [DeafUpload] "C:\ProgramData\sitelockslocks.km0lcz9"

O4 - HKCU\..\Run: [close surf mail dupe] "C:\ProgramData\Rect Gpl Mags.wazfryq"

O13 - Gopher Prefix:

طريقة الحذف للاكس بي




mg%20%283%29.png




mg%20%284%29.png


بعدها



رابط تحميل آخر تحديث للاداة



يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


لتنظيف جهازك من هذه الدعايات
و عمل تقرير بالعمليه حتى ترفقه بردك القادم ,,



شرح الاستخدام ,,,,,,



قم بتشغيل الملف SmitfraudFix.exe ,, وتابع الشرح كماا بهذه الصور





000.png





001.png






002.png






003.png






004.png






005.png

 
التعديل الأخير بواسطة المشرف:
توقيع : Corporation
عودة
أعلى