• بادئ الموضوع بادئ الموضوع بنت نجد
  • تاريخ البدء تاريخ البدء
  • المشاهدات 7,390
الحالة
مغلق و غير مفتوح للمزيد من الردود.

بنت نجد

زيزوومى متألق
إنضم
11 ديسمبر 2008
المشاركات
300
مستوى التفاعل
3
النقاط
390
غير متصل
انا فتحت رابط بعده يشتغل الكام تلقائي ويدخل الهكرز ويتكلم علي كيف يتم حذفه انا اجهل بالموضوع

ابشركم الكام عليه لاصق من رحمة ربي ........
 

توقيع : بنت نجد
جالسه الخطوات اللي قال لي عليها عبودي ...
 

توقيع : بنت نجد
أختي وين وصلتلي للحين ؟

نزلتي أداءة الكاسبر ؟ و نصبتيه ؟ و لحين تسوي فحص ؟

ولا حزفت لملف ألي قلك عليه لأستاذ ديمو ؟
 
توقيع : MMA_LORD_735
حذفت الملف والان جاري الفحص بكاسبر ..

يعطيك الف عافيه ويرحم والديك ويجزاك خير ...
 
توقيع : بنت نجد
الان متوقعه انه يتابع الخطوات معي قبل دقايق ارسلي على سطح المكتب مفكره ...
 
توقيع : بنت نجد
خليه لين يخلص أختي و بعدها هاتي لتقرير ...
 
توقيع : MMA_LORD_735
للاسف لما اخترق جهازي حذفت كل شي ومنها ملف الظغط للملفات

بس بكتب التقرير كتابه
deleted:trojan program trojan.win32.ag...file:c:/windows/system32/memo1.exe


هذهاللي طلع قبل احفظ التقرير
 
توقيع : بنت نجد
السلام عليكم ورحة الله وبركاته

قوة ياشباب والله يعطيكم العافية
وياريت لو فيه طريقة نوصل لهذا الهكر إلي عقليته أصغر من عقل اطفال الروضة عشان يتأدب .

انا فتحت رابط بعده يشتغل الكام تلقائي ويدخل الهكرز ويتكلم علي كيف يتم حذفه انا اجهل بالموضوع
ابشركم الكام عليه لاصق من رحمة ربي ........


ايه والله إني دائماً انصح اصحاب اللاب توبات ابو كميرة خاصة الأخوات وإلي يستخدموه من الشباب في البيت مع اهلهم بوضع لاصق على الكميرة حتى لو كان يشوه شكل الجهاز .
الله يستر علينا وعلى بناتنا وبنات وشباب المسلمين الهم آمين آمين.
 
توقيع : طالب علم2
السلام عليكم ورحة الله وبركاته

قوة ياشباب والله يعطيكم العافية
وياريت لو فيه طريقة نوصل لهذا الهكر إلي عقليته أصغر من عقل اطفال الروضة عشان يتأدب .



ايه والله إني دائماً انصح اصحاب اللاب توبات ابو كميرة خاصة الأخوات وإلي يستخدموه من الشباب في البيت مع اهلهم بوضع لاصق على الكميرة حتى لو كان يشوه شكل الجهاز .
الله يستر علينا وعلى بناتنا وبنات وشباب المسلمين الهم آمين آمين.


والله اني احمد ربي مليوووووون مرره ...
 
توقيع : بنت نجد
لا اخي عفوا هذا التقرير

Scan
----
Scanned: 180159
Detected: 1
Untreated: 0
Start time: 22/03/1430 16:46:05
Duration: 00:36:46
Finish time: 22/03/1430 17:22:51

Detected
--------
Status Object
------ ------
deleted: Trojan program Trojan.Win32.Agent.buag File: C:\WINDOWS\system32\memo1.exe

Events
------
Time Name Status Reason
---- ---- ------ ------
22/03/1430 16:46:12 Running module: smss.exe\smss.exe ok scanned

Statistics
----------
Object Scanned Detected Untreated Deleted Moved to Quarantine Archives Packed files Password protected Corrupted
------ ------- -------- --------- ------- ------------------- -------- ------------ ------------------ ---------

Settings
--------
Parameter Value
--------- -----
Security Level Recommended
Action Disinfect, delete if disinfection fails
Run mode Manually
File types Scan all files
Scan only new and changed files No
Scan archives All
Scan embedded OLE objects All
Skip if object is larger than No
Skip if scan takes longer than No
Parse email formats No
Scan password-protected archives No
Enable iChecker technology No
Enable iSwift technology No
Show detected threats on "Detected" tab Yes
Rootkits search Yes
Deep rootkits search No
Use heuristic analyzer Yes

Quarantine
----------
Status Object Size Added
------ ------ ---- -----

Backup
------
Status Object Size
------ ------ ----
 
توقيع : بنت نجد
شو اعمل بعد هذه الخطوووه
 
توقيع : بنت نجد
Scan
----
Scanned: 180159
Detected: 1
Untreated: 0
Start time: 22/03/1430 16:46:05
Duration: 00:36:46
Finish time: 22/03/1430 17:22:51

Detected
--------
Status Object
------ ------
deleted: Trojan program Trojan.Win32.Agent.buag File: C:\WINDOWS\system32\memo1.exe

Events
------
Time Name Status Reason
---- ---- ------ ------
22/03/1430 16:46:12 Running module: smss.exe\smss.exe ok scanned

Statistics
----------
Object Scanned Detected Untreated Deleted Moved to Quarantine Archives Packed files Password protected Corrupted
------ ------- -------- --------- ------- ------------------- -------- ------------ ------------------ ---------

Settings
--------
Parameter Value
--------- -----
Security Level Recommended
Action Disinfect, delete if disinfection fails
Run mode Manually
File types Scan all files
Scan only new and changed files No
Scan archives All
Scan embedded OLE objects All
Skip if object is larger than No
Skip if scan takes longer than No
Parse email formats No
Scan password-protected archives No
Enable iChecker technology No
Enable iSwift technology No
Show detected threats on "Detected" tab Yes
Rootkits search Yes
Deep rootkits search No
Use heuristic analyzer Yes

Quarantine
----------
Status Object Size Added
------ ------ ---- -----

Backup
------
Status Object Size
------ ------ ----
 
توقيع : بنت نجد
تمام .. الكاسبر مسك الملف


اعملي تقرير للهايجاك
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

اذا انتهى التحميل ==> شغل البرنامج ==> واضغط على Do a system scan and save log
لحظات .. ويظهر لك تقرير اعمل تحديد الكل ==> انسخه والصقه بردك القادم​


 
توقيع : Demo-dashDemo-dash is verified member.
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:12:43, on 18/03/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\cisvc.exe
C:\Program Files\Hotspot Shield\bin\openvpnas.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\O2Micro Flash Memory Card Driver\o2flash.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Documents and Settings\WIN XP\سطح المكتب\Virus Removal Tool3\is-BD0BO\is-BD0BO.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\cidaemon.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\WIN XP\سطح المكتب\HiJackThis.exe
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll (file missing)
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
O2 - BHO: Hotspot Shield Toolbar - {c95a4e8e-816d-4655-8c79-d736da1adb6d} - C:\Program Files\Hotspot_Shield\tbHot1.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: SWEETIE - {EEE6C35C-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
O2 - BHO: Hotspot Shield Class - {F9E4A054-E9B1-4BC3-83A3-76A1AE736170} - C:\Program Files\Hotspot Shield\hssie\HssIE.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll (file missing)
O3 - Toolbar: SweetIM Toolbar for Internet Explorer - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
O3 - Toolbar: Hotspot Shield Toolbar - {c95a4e8e-816d-4655-8c79-d736da1adb6d} - C:\Program Files\Hotspot_Shield\tbHot1.dll
O3 - Toolbar: BS.Player ControlBar - {2C688203-7EB3-4327-9995-1CB417BA23F9} - C:\Program Files\BS.Player ControlBar\BSToolbar.dll
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - Startup: is-41KA4.lnk = ?
O4 - Startup: is-BD0BO.lnk = ?
O4 - Startup: _uninst_is-P23FN.exe.bat
O8 - Extra context menu item: Add to Vbuzzer RSS list - C:\Program Files\vbuzzer\addurl.htm
O8 - Extra context menu item: Sothink SWF Catcher - C:\Program Files\Common Files\SourceTec\SWF Catcher\InternetExplorer.htm
O9 - Extra button: بحث - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Sothink SWF Catcher - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Program Files\Common Files\SourceTec\SWF Catcher\InternetExplorer.htm
O9 - Extra 'Tools' menuitem: Sothink SWF Catcher - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Program Files\Common Files\SourceTec\SWF Catcher\InternetExplorer.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Hotspot Shield Service (HotspotShieldService) - Unknown owner - C:\Program Files\Hotspot Shield\bin\openvpnas.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: O2Micro Flash Memory Card Service (o2flash) - O2Micro International - C:\Program Files\O2Micro Flash Memory Card Driver\o2flash.exe
--
End of file - 5207 bytes
 
توقيع : بنت نجد
يعطيكم العافية يا شباب

لاهنتي احذفي هذه القيم

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll (file missing)



O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\sw g.dll




O2 - BHO: Hotspot Shield Toolbar - {c95a4e8e-816d-4655-8c79-d736da1adb6d} - C:\Program Files\Hotspot_Shield\tbHot1.dll




O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll (file missing)



O3 - Toolbar: SweetIM Toolbar for Internet Explorer - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll




O3 - Toolbar: Hotspot Shield Toolbar - {c95a4e8e-816d-4655-8c79-d736da1adb6d} - C:\Program Files\Hotspot_Shield\tbHot1.dll




O3 - Toolbar: BS.Player ControlBar - {2C688203-7EB3-4327-9995-1CB417BA23F9} - C:\Program Files\BS.Player ControlBar\BSToolbar.dll




O4 - Startup: is-41KA4.lnk = ?




O4 - Startup: is-BD0BO.lnk = ?



O4 - Startup: _uninst_is-P23FN.exe.bat




O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي








طريقة الحذف




mg%20%283%29.png


mg%20%284%29.png




بعدها اذهب الى اضافة وازالة البرامج واحذف التولبار الموجود عندك (toolbar)>> ممكن ما يكون موجود


ثم نزل هذه الاداة واتبع الشرح التالي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

او

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



التوافق : ويندوز اكسبيفقط


شرح الاستخدام ,,,,,,
عند تشغيل ملف الاداة تظهر لك هذه الشاشه ,, انتظر ( وتابع مع الصور )

000.png


001.png


وعند ظهور هذه الشاشه ,, اضغط على Close ليتم اعادة تشغيل جهازك (( لتكملة عملية التنظيف ))

002.png




من اضافة و ازاله البرامج احذفي اي تولبار واحذفي هذا البرنامج Hotspot_Shield



بعد ما تخلصي اعمل التالي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



عند تشغيلها بتظهر لك رسالة ,, اضغط على >> Yes
بعدها بتظهر لك رساله ثانيه ,, اضغط على >> Yes


اثناء الفحص ممكن يعاد تشغيل الجهاز


وبعد اعادة التشغيل ,, سوف تبدأ الاداة بالفحص مرره ثانيه
انتظر حتى يظهر لك تقرير ،، وبذلك يكون الفحص انتهى


وعطيني تقرير هايجاك جديد


بالأنتظار للتقريرين
 
التعديل الأخير بواسطة المشرف:
توقيع : AbOdy
ماعرف وش احذف لازم ترشدوني جزاكم الله خير
 
توقيع : بنت نجد
والله ابداع ماشاء الله عليكم بالفعل انتم خبراء
ذلك الوغد المتطفل لم لاياتي ويتطفل علي رجل
ويترك النساء .
اتمني منه التطفل علي احد خبراء زيزوم حتي يكون عبرة لغيره
اما انت اختنا الفاضلة فانصحك ببرنامج كاسبر للحماية
 
اخر برنامج مايفتح من الموقع ممكن تعطيني غيره
 
توقيع : بنت نجد
والله ابداع ماشاء الله عليكم بالفعل انتم خبراء

ذلك الوغد المتطفل لم لاياتي ويتطفل علي رجل
ويترك النساء .
اتمني منه التطفل علي احد خبراء زيزوم حتي يكون عبرة لغيره

اما انت اختنا الفاضلة فانصحك ببرنامج كاسبر للحماية


بارك الله فيك :king:

مالي طالع من الموضوع قبل لا اطلع روحه :hh:
 
توقيع : AbOdy
اخر برنامج مايفتح من الموقع ممكن تعطيني غيره

هذه روابط بديله

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


او

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


او

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي




بالأنتظار لتكملة عمل المطلوب
 
توقيع : AbOdy
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى