• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

تم الفحص طلب تفسير اميل تجسس

الحالة
مغلق و غير مفتوح للمزيد من الردود.

hammoda1000

زيزوومي جديد
إنضم
5 أكتوبر 2016
المشاركات
36
مستوى التفاعل
24
النقاط
50
غير متصل
السلام عليكم ورحمة الله وبركاته

السادة الاكارم جزاكم الله خيرا على المجهود المبذول في هاذا المنتدى

لدي مشكلة وارجو المساعدة في حلها

تصنلي من فترة اميلات من عناوين وهمية واحيانا من اميلي الخاص الى اميلي نفسه يكون المرسل والمستلم نفس الاميل

لكن احصلها في الجنك ميل ولا تكون في الانبوكس

تحتوي الايملات على تهديدات بالاختراق ونشر محتوى ملفق

وتطلب مني دفع فدية بتكوين الى حساب مشفر

وثام الهكر بتصوير شاشة الجهاز لدي مع كلام وصور بذيئة

هل هناك طريقة لايقافه او هل يستطيع الوصول الى اكثر من تصوير الشاشة والى ملفاتي وحساباتي الخاصة

علما اني استخدم برنامج حماية نود سيكيورتي لكن اقوم بايقافه احيانا لتفعيل بعض البرامج

مع جزيل الشكر والتقدير
 

الحل
السلام عليكم
لم أجد شيئ مشبوه في الصور المرفقة
اذن الأمور اتضحت ك الآتي
قمت بتحميل برنامج مكرك بالبحث على جوجل، وعلفكرة 99,9 % من البرامج المكركة التي تصل لها من البحث في جوجل هي ملغومة وفي الغالب هي سبب تعرض الناس لسرقة حساباتهم بالستيلر أو تشفير ملفاتهم بالرانسوموير
المكان الوحيد المضمون لتحميل البرامج هو منتدى زيزووم لأن الملفات يتم فحصها والتأكد منها قبل طرح المواضيع
عندما حملت هذا البرنامج كان ملغوم ب RAT وتم اختراق الجهاز وسحب جميع كلمات السر وتصوير الشاشة
عندما قمت بعمل فورمات تم حذف هذا ال RAT ولكن لازالت كلمات السر في حوزة الهاكر ويحاول ابتزازك بها ليصنع ربحا ما
الحل هو تجاهل ايميلاته وتغيير جميع كلمات السر الخاصة بك لأنها الآن مع الهاكر مع عمل log out from all sessions من المواقع في حالة ان ال cookies كانت بحوزة...
بما انه قام بتصوير الشاشة لديك
فانه عل الاغلب قام بنسخ الملفات والصور وباسووردات حساباتك سواء عل المواقع والمنتديات وحتي مواقع التواصل الاجتماعي الخاصة بك

لذلك عليك بتغيير باسووردات المواقع والمنتديات ومواقع التواصل الاجتماعي

لذلك عليك بايقاف النت،
واعادة تثبيث نسخة وينذوز جديدة
وعدم فتح اي هاردديسك بعد التثبيث

وتثبيث انتي فيروس مثل النود او الكاسبر سكاي وحدث قاعدة البيانات واعمل فحص شامل للكمبيوتر

عليك بمعرفة كيف وصل الهاكر اليك ؟
هل عن طريق برنامج او ملف قمت بتثبيثه عل جهازك او عن طريق رسالة ملغمة او عن طريق اختراق الواي فاي عندك ؟
 
طيب مشكور لكن ممكن يكون الملف نزل على ملفات هامة لايمكنني الاستغناء عنها او عمل فورمات لها

هل يوجد برنامج او اداة تغني عن الفورمات
 
طيب مشكور لكن ممكن يكون الملف نزل على ملفات هامة لايمكنني الاستغناء عنها او عمل فورمات لها

هل يوجد برنامج او اداة تغني عن الفورمات
مبدئيا عليك بنقل ملفاتك المهمة الي بارتشن اخر مثلا ال D
وعمل فورمات للهاردديسك الذي عليه النظام وهو ال. c

ولكن المشكلة هي مكان تواجد ملفات التجسس،.
و
 
السلام عليكم
أولا أخي يرجى التحدث باحترام مع الأعضاء، حتى لو أختلفت مهم، الأخ @alnaloty كلامه صحيح
ثانيا
بالنسبة للأيميلات فهذا هجوم email spoofing
يستطيع المهاجم ببساطة التعديل على ال email header الخاص به ووضع أي ايميل يرغب في ان يظهر انه الراسل sender
ارجوا منك اخباري بال email client الذي تسخدمه ونسخته، هل تستخدم outlook أم thunder bird أم تقوم بفتح الايميل مباشرة من المتصفح، وهو هو ايميل شركة أو جامعة أو ايميك الشخصي @Gmail او @hotmail او @yahoo
ثالثا هذة الجملة خطيرة جدا : وثام الهكر بتصوير شاشة الجهاز لدي مع كلام وصور بذيئة
أخي هل تقصد انه أخذ screenshot لك وانت شغال ؟
في هذة الحالة ف قد تم اختراق جهازك بالكامل
لأن الهاكر يستعمل برامج RAT مثل الذي في الصورة يمكنه من فعل كل شيئ بجهازك بدايئة من سرقة كلمات السر ومراقبة الشاشة والملفات وكل شيء
اخي هل قمت بتحميل اي ملف ارسله هذا الشخص وتشغيله على جهازك ؟

1731555788735.webp
 
توقيع : MagicianMiDo32
اريد منك تصوير كل ما يظهر لك من هذة الأداة

وكذلك اريد ملف ال run scanner
1731556154051.webp
1731556186941.webp
 
توقيع : MagicianMiDo32
السلام عليكم ورحمة الله

بعتذر من الاخ عن كلامي

واشكرك جزيل الشكر اخي للاهتمام

مرفق الملفات المطلوبة

تم اختراق الجهاز مرتين اول مرة كان الجهاز جديد وتم مسح جميع البيانات وعمل فورمات لجميع الاقراص وتثبيت ويندوز جديد

وقد تم تصوير الشاشة في المرة الاولى

لكن الان المرة الثانية وصلني اميل نصي فقط يطلب تحويل بتكوين ولايوجد اي صورة

ومحاولات تسجيل دخول لاميلي الهوتميل تطلب مصادقة ثنائية لكن لم يتم الدخول

الان الجهاز عليه ملفات عمل هامة لا ارغب بفقدانها وعمل فورمات كامل

الرسالة وصلتني على الهوتميل

افتح الهوتميل و الجيميل من المتصفح وتطبيق نيو اوتلوك

مع فائق الاحترام والتقدير
 
لم اقم بتحميل أو تشغيل اي ملف مرسل من قبله
كان نص الرساله يحتوي كلام باللغه الانجليزيه
وقمت بحظره و الابلاغ عنها انها تصيد احتيالية
أخبرني أنه قام بالتجسس علي من خلال دخولي لبعض مواقع التطبيقات المهكره
وقمت بإزالة جميع التطبيقات المهكره من جهازي

والرسالة وصلت إلى مجلد spam ولم تصل إلى inbox
 
السلام عليكم
لم أجد شيئ مشبوه في الصور المرفقة
اذن الأمور اتضحت ك الآتي
قمت بتحميل برنامج مكرك بالبحث على جوجل، وعلفكرة 99,9 % من البرامج المكركة التي تصل لها من البحث في جوجل هي ملغومة وفي الغالب هي سبب تعرض الناس لسرقة حساباتهم بالستيلر أو تشفير ملفاتهم بالرانسوموير
المكان الوحيد المضمون لتحميل البرامج هو منتدى زيزووم لأن الملفات يتم فحصها والتأكد منها قبل طرح المواضيع
عندما حملت هذا البرنامج كان ملغوم ب RAT وتم اختراق الجهاز وسحب جميع كلمات السر وتصوير الشاشة
عندما قمت بعمل فورمات تم حذف هذا ال RAT ولكن لازالت كلمات السر في حوزة الهاكر ويحاول ابتزازك بها ليصنع ربحا ما
الحل هو تجاهل ايميلاته وتغيير جميع كلمات السر الخاصة بك لأنها الآن مع الهاكر مع عمل log out from all sessions من المواقع في حالة ان ال cookies كانت بحوزة الهاكر ايضا
كذلك أنصح باستخدام برنامج password manager مثل bitwarder وعدم الاعتماد على حفظ كلمات السر في المتصفح لسهولة سحب كلمات السر منه باستعمال ال Stealers
بالتوفيق
 
توقيع : MagicianMiDo32
شكرا جزيلا
عاجز عن شكرك
مع تحياتي وتقديري للمجهود الكبير الذي تقومون به في هاذا المنتدى
سوف اقوم بالتوصيات المذكورة
مع اطيب التحيات لجميع الاعضاء
 
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى