• بادئ الموضوع بادئ الموضوع Alone
  • تاريخ البدء تاريخ البدء
  • المشاهدات 2,013
الحالة
مغلق و غير مفتوح للمزيد من الردود.

Alone

زيزوومي جديد
إنضم
5 يناير 2008
المشاركات
59
مستوى التفاعل
0
النقاط
50
الإقامة
in life
غير متصل
السلام عليكم..


شكرا لكل اللي ساعدوني في مأساتي الاولة الله لايحرمهم الاجر يااارب..

لكن كما تعلمون المؤمن مبتلى كلبودايمن..وانا من الناس اللي قدر الله عليهم الابتلاء الله ياجرني..
a030.gif


المهم مالكم بالطويلة ..

امس اتسرئ ايميلي العزيز..وكيف انسرق وربي ما ادري ما اذكر اني فتحت مسج ولا استقبلت شي من احد..
اصلا صار لي 5 ايام مادخلت نت شلون انسرق مدري..

المهم ويضيق صدري وتضيق بي السبل
a030.gif
وافحص الجهاز ولاه سليم..
وبرنامج الكاسبر ماشي تمام الله يسعدكم..

يوم جا اليوم ويدخل سارق ايميلي واكلمه واترجاه يرجع ايميلي واعطيه حلاو بقر..
a045.gif

ولا عطاني وجه شكله حاقد..المشكلة اني ماعمري جيت احد ولا تعرضت لاحد بس مدري وش بلاهم علي ممتحنيني..
a035.gif


يوم دريت وينتف ايميلي الثاني..تخيلوا ..
p070.gif

وشلووون بس قدر يااخذه ابي افهم..

والحين قعدت بدون ايميلات ..ماودي استاثم بالعالم اللي اضيفهم يقعد يجيهم شي يدعون علي..
a060.gif


الخلاصة ..
نفس السؤال هل جهازي مخترق؟ مع اني ما اعتقد بس من باب الحيطة..
ثانيا : الحين وش السواة مع هالعلة الباطنية؟ ابي ايميلاتي موب معقول كذا ..
a075.gif

عالاقل من باب الذوق يزرف واحد ويخلي لي واحد..موب يقول بهن مرة وحدة..
a034.gif

مافيه حل يمنع انه يسرق المزيد من الايميلات؟؟

قسم بالله نفسيتي مرررررة تعبت وطفشت من ذالزلايب..
موب معقولة كذا ووش معنى انا بالذات يعني..!

لدرجة اني بديت اشك ان جهازي مكتوب عليه:
لمن يريد الاختراق الرجاء القلوط هونا يوجد وجبة دسمة بالداخل..
p070.gif


الله يعين بس على هالدنيا بخير كلما سديناها من جهة هبت من جهة ثانية..
a025.gif
 

توقيع : Alone
ملاحظة

ترى هذا المعرف يدخلونه ثنتين يعني راعية الفيستا غير..:biggrin:
انا نظام اكس بي..ولذلك جرى التنويه..:rolleyes:
 
توقيع : Alone
الله يعينك ويساعدك
 
توقيع : md003
^
^
آمين يارب..
انا شكلي بتكثر نجومي اللي تحت اسمي بهالمنتدى من كثر مشاكلي..
biggrin.gif


بس شسوي مالي الا الله ثم انتم وين اروح له..
frown.gif
 
توقيع : Alone
توقيع : Juve GuardJuve Guard is verified member.
مشكلتك محلولة بحول الله وقوته ..

لأني أثق تمام الثقة بالله أولا
وثانيا :
خبراء الحماية كثيرين في هذا الموقع المميز :iconmju30:

إذا ثبت أن ايملاتك أتسرقت
فهذا يعني وجود تروجانات في جهازك :eek:

وأكيد الأخوان ماراح يقصرون معك
راح يتأكدون من تنظيف جهازك 100 %
ولكن هذا مايكفي

لازم تعلم كيف تحصن جهازك وتقفل جميع الأبواب
وتمنع فتحها مرة أخرى
وألا ستعود التروجانات باليوم الثاني وهي أكثر قوة :biggrin:
 
توقيع : fahd
مشكلتك محلولة بحول الله وقوته ..

لأني أثق تمام الثقة بالله أولا
وثانيا :
خبراء الحماية كثيرين في هذا الموقع المميز :iconmju30:

إذا ثبت أن ايملاتك أتسرقت
فهذا يعني وجود تروجانات في جهازك :eek:

وأكيد الأخوان ماراح يقصرون معك
راح يتأكدون من تنظيف جهازك 100 %
ولكن هذا مايكفي

لازم تعلم كيف تحصن جهازك وتقفل جميع الأبواب
وتمنع فتحها مرة أخرى
وألا ستعود التروجانات باليوم الثاني وهي أكثر قوة :biggrin:
ياخوي وش انت شايفه
ياكل حبوب مضاد حيوي وتركه :blbyeh:
 
توقيع : Juve GuardJuve Guard is verified member.
ياخوي وش انت شايفه
ياكل حبوب مضاد حيوي وتركه :blbyeh:

لالالا أنا أتكلم بجد :smile:

وبمشية الله راح أتابع معه حتى يتعلم كيف يمنع تكرار مسلسل الإختراقات
المتكرره .
 
توقيع : fahd
^
^
الله يعطيكم العافية ماقصرتوا

واهوه التقرير

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


الله يستر
 
توقيع : Alone
احذف القيم التاليه

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O3 - Toolbar: The Weather Channel Toolbar - {2E5E800E-6AC0-411E-940A-369530A35E43} - C:\WINDOWS\system32\TwcToolbarIe7.dll

O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

O9 - Extra button: The Weather Channel - {2E5E800E-6AC0-411E-940A-369530A35E43} - (no file)

O9 - Extra 'Tools' menuitem: The Weather Channel - {2E5E800E-6AC0-411E-940A-369530A35E43} - (no file)



لا يكون باسووردك في الايميل المسروق نفس الباسوورد الأول ؟
حاول تسترجعه عن طريق البريد البديل <= ان شاء الله ما يغيره السارق
 
توقيع : Juve GuardJuve Guard is verified member.
بعد تنظيف جهازك من ملفات الحرامية لاتروح
لك عندي كم طريقة تجعل جهازك حصن منيع
بحول الله وقوته ..

تقدر تقول يصبح إختراقه شبه مستحيل .
 
توقيع : fahd
هلا اخوي تم حذف القيم اللي ذكرت..

لا يكون باسووردك في الايميل المسروق نفس الباسوورد الأول ؟
حاول تسترجعه عن طريق البريد البديل <= ان شاء الله ما يغيره السارق

اما بالنسبة لباسوورد الايميل هم كانوا نفس بعض بس بعد السرقة غيرت الثاني ولافاد برضو انسرق..

اما البريد البديل طلع مغيره بن الذين مالحقت عليه..

اخوي فهد

انتظرك..(وردة)
 
توقيع : Alone
يالله تكفون دعونا نفشل برامجهم وتروجوناتهم ..
a040.gif


تعسا لهم ..
a020.gif
 
توقيع : Alone
مابقى حلاو بقر خخخخخخخخخخخخ اشوى اللي دربة بعيد عن ايميلاتي حرفين ورقم فقط يعني ممكن يفتح مزاد عليهم وعددهم اكثر من عشرين ايميل :)
 
توقيع : الصقر999
مابقى حلاو بقر خخخخخخخخخخخخ اشوى اللي دربة بعيد عن ايميلاتي حرفين ورقم فقط يعني ممكن يفتح مزاد عليهم وعددهم اكثر من عشرين ايميل :)

الا فيه كرتون للي بيرجع ايميلي..
a025.gif

شكلي بحوله عليك بقول فيه واحد اسمه الصقر فريسه سهلة الاصطياد ..
f010.gif

واخليك تبلش انت وياه..
p070.gif
<== راضعه مع النذالة
 
توقيع : Alone
مرحبا لازم تعمل تقرير ثاني بالهايجاك
حتى نتأكد من تنظيف الجهاز .
 
توقيع : fahd
تفضل خيوو


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:38:29 م, on 16/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe
C:\WINDOWS\System32\wltrysvc.exe
C:\WINDOWS\System32\bcmwltry.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\Program Files\Intel\Wireless\Bin\ZcfgSvc.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\Intel\Wireless\Bin\1XConfig.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\stsystra.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\WLTRAY.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
C:\Program Files\lg_fwupdate\fwupdate.exe
C:\Program Files\Nero\Nero 7\InCD\NBHGui.exe
C:\Program Files\Nero\Nero 7\InCD\InCD.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\zyzoom.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\The Weather Channel FW\Desktop Weather\DesktopWeather.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosAVRC.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosOBEX.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosBtProc.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\notepad.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\BitComet\BitComet.exe
D:\كشف تروجون.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 212.71.32.97:8080
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.9.24.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: TwcToolbarBhoApp Class - {AA1F9DDB-E605-4ba6-81D4-E427DEE012AD} - C:\WINDOWS\system32\TwcToolbarBho.dll
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
O4 - HKLM\..\Run: [Dell Wireless Manager UI] C:\WINDOWS\system32\WLTRAY
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [IntelZeroConfig] C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
O4 - HKLM\..\Run: [IntelWireless] C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe /tf Intel PROSet/Wireless
O4 - HKLM\..\Run: [LGODDFU] "C:\Program Files\lg_fwupdate\fwupdate.exe" blrun
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [SecurDisc] C:\Program Files\Nero\Nero 7\InCD\NBHGui.exe
O4 - HKLM\..\Run: [InCD] C:\Program Files\Nero\Nero 7\InCD\InCD.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\zyzoom.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [DW4] "C:\Program Files\The Weather Channel FW\Desktop Weather\DesktopWeather.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Bluetooth Manager.lnk = ?
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: &تصدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Add to Anti-Banner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\ie_banner_deny.htm
O9 - Extra button: Web Anti-Virus statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll
O9 - Extra button: BitComet Search - {461CC20B-FB6E-4f16-8FE8-C29359DB100E} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.9.24.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
O23 - Service: EvtEng - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: RegSrvc - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe (file missing)
O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: WLANKEEPER - Intel® Corporation - C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe
O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
O23 - Service: Dell Wireless WLAN Tray Service (wltrysvc) - Unknown owner - C:\WINDOWS\System32\wltrysvc.exe

--
End of file - 9038 bytes
 
توقيع : Alone

فضلا لا أمرا طبق الخطوات التالية بالكامل وبكل دقه :

وقابلني إذا فيه أحد قدر يخترق جهازك ...


أولا :

طبق جميع الخطوات التي شرحها أستاذنا : زيزوووم
على الرابط التالي :
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



ثانيا :

(1) اسطوانة الوندز تكون أصليه أو مكركره .. بحيث تضمن الحصول على جميع الرقع الخاصة بسد ثغرات الوندز من ميكروزفت ( التحديثات الضرورية ).
هذه لايفوتك شيء منها أبدا .

(2) تركيب مضاد فايروسات قوي مثل ( الكاسبر ).
وتحدثه أول بأول .
(3) تركب مضاد لملفات التجسس ويكون قوي
مثل ( avg ).
وتحدثه أول بأول .
(4) تركب جدار ناري لسد المنافذ ( البورتات )
إذا كان مضاد الفايروسات اللي عندك من نوع
(Security ) بيكون معه جدار ناري ماتحتاج غيره .

(5) تركب برنامج قوي لمسح مخلفات التصفح
مثل Window Washer
أو برنامج زيزوووم Zyzoom_CyberScrub_Privacy_Suite

خلصنا من البرامج .

وإليك بعض النصائح :

(1) دائما راقب برامج بدء التشغيل واعرف كل واحد منها :
(2) دائما راقب البرامج العاملة واعرف كل واحد منها وهي :
(Running processes )

(3) لاتفتح أي مرفقات تصلك عن طريق الايميل
مهما كانت المغريات .
(4) إذا كنت تكلم أحد بالماسنجر وعطاك رابط ما
لا تضغط على الرابط أبدأ لأنه ربما يكون صفحة ملغمه
أو لمعرفة رقم الآيبي الخاص بك .
ويفضل أن لاتقبل إضافة أي شخص لاتعرفه
وحتى اللي تعرفه لاتثق به .. الإختراق مغري .

(5) لاتنصب أي برنامج ألا بعد فحصه بمضاد الفايروسات
وبمضاد ملفات التجسس .
(6) أبتعد عن مواقع الكراك .
(7) أبتعد عن مواقع الهكر .
(8) لاتحمل برامج من أي موقع غير معروفه .
 
توقيع : fahd
التقرير الأخير سليم
وكله تمام التمام ولله الحمد
ماقصر أخوي : Juve Guard
 
توقيع : fahd
هالحين لازم تغير كل أرقام ايملاتك
وتغير السؤال والإجابة ..

ولازم تجعل كلمات المرور صعبة التخمين ..

خليط بين أرقام وحروف كبيره وصغيره
ولايقل عن 8 خانات .
 
توقيع : fahd
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى