خيآل إنسآن

زيزوومى مميز
إنضم
20 مايو 2009
المشاركات
823
مستوى التفاعل
13
النقاط
530
غير متصل
الســلام عليكم و رحمة الله و بركاته



جهازي مخترق للآسف و كلمني الهكر ع المسن :?:

سويت تحديث لـ برنامج الافيرا انتي فاير برسونال
و فحصت الجهاز بس ما بين شي و كمان هل تنصحوني
بتغيير برنامج الحماية؟؟؟

هذا تقرير للهيجاك



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 01:24:19 ص, on 21/05/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Conexant\Adsl\dslstat.exe
C:\Program Files\a-squared Free\a2service.exe
C:\Program Files\Conexant\Adsl\dslagent.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\I-R-I\سطح المكتب\منوعات\HiJackThis.exe
R3 - URLSearchHook: ************ Toolbar - {09ec805c-cb2e-4d53-b0d3-a75a428b81c7} - C:\Program Files\************\tb4sh1.dll
O2 - BHO: ************ Toolbar - {09ec805c-cb2e-4d53-b0d3-a75a428b81c7} - C:\Program Files\************\tb4sh1.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: مساعد تسجيل الدخول إلى Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: ************ Toolbar - {09ec805c-cb2e-4d53-b0d3-a75a428b81c7} - C:\Program Files\************\tb4sh1.dll
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [DSLSTATEXE] C:\Program Files\Conexant\Adsl\dslstat.exe icon
O4 - HKLM\..\Run: [DSLAGENTEXE] C:\Program Files\Conexant\Adsl\dslagent.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O8 - Extra context menu item: &تصدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: بحث - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {6924091F-CD97-41E1-B1D4-D9079409D413} (IMCv1 Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {B7FDB0C3-4724-46D2-B8DB-6FA1DC63F7CA} (ReadUid.UserControlMacEntry) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O17 - HKLM\System\CCS\Services\Tcpip\..\{C7EB8285-CDE3-4272-B9E9-AB6BF5E66784}: NameServer = 84.235.6.55
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
--
End of file - 4639 bytes
 

اخوي انت مركب الافيرا النسخه المجانية

انصحك بتركيب النسخه المشتراه

زور هذا الرابط

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

وثاني شي يا ليت تتاكد لي من جدار الحماية للويندوز

هل هو معطل او مفعل ؟

وجهازك ما فيه الا العافية ان شاء الله

مو كل من كلمك على المسنجر وقال لك انا مخترقك يكون مخترقك :d:
 
توقيع : shaded
اخوي انت مركب الافيرا النسخه المجانية



انصحك بتركيب النسخه المشتراه

زور هذا الرابط

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

وثاني شي يا ليت تتاكد لي من جدار الحماية للويندوز

هل هو معطل او مفعل ؟

وجهازك ما فيه الا العافية ان شاء الله


مو كل من كلمك على المسنجر وقال لك انا مخترقك يكون مخترقك :d:


اوكيه بركب هذا البرنامج و احذف الاولي
،
،
بس الهكر وراني صورة لي اخذها من جهازي
يعني مخترق جهازي :?:

جدار الحماية الويندوز شغال تمام


بس وش افضل الكاسبر و الا الافيرا و شغلي في النت تصفح منتديات فقط
 
السلام عليكم اخى,,,

ما دام جهاز مخترق يا ريت لو تفرمت الجهاز لانه ممكن يكون عمل اذابه للسيرفر فالحل هو الفورمات السريع

لانك ما تقدر تجيب السيرفر على ما اعتقد او نزل برنامج

Kasper Internet Security 2009

وسوى ليه تحديث ,,, واعمل بيه سكان وبالاخص على برامج بدايه التشغيل
-----------------------------------
ادخل على Start-- Run--Regedit

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]

شوف دى برامج بدايه التشغيل شوف اى برنامج تشك فيه وشيله من القائمه ,., او مش تعرفه ..
--------------------------------
شوف البورتات المفتوحه فى جهازك واقفلها ,,
-------------------------
ادخل على

start-run-msconfig --start up

وشوف اى حاجه مجهوله او لا تعرفها وشيل علامه الصح من عليها ثم

apply--ok
---------------------------

ادخل على
C:\Program Files

وشوف مجلد ااسمه bifrost ممكن يكون مخقى اظهر الملفات

المخفيه وشيل الملف كله من الوضع الامنى لو رفض يتشال

او باستخدام برنامج Unlocker

بس يكون يستخدم Bifrost قى الاختراق

ولو كان ما لقيته يبقى غير مسار الباتش او يستخدم

البويزون او البرورات

فجرب باقى الحلول
---------------------
هذه الحلول اللى جت ع بالى دلوقتى وان شاء الله اضيف اى شى يخطر عليا

بالتوفيق اخى
 
توقيع : C0DeZeR0
عودة
أعلى