ابو مؤمن

زيزوومي جديد
إنضم
4 يونيو 2009
المشاركات
74
مستوى التفاعل
11
النقاط
90
الإقامة
فلسطين
غير متصل
بسم الله الرحمن الرحيم​
مشكلتى هي كالتالى انا اعمل على نظام winxp2 eng ولدي برنامج حماية الكاسبر سكيرتي 2009 طبعا معرب ، ولدي اشتراك نت من قبل شبكة ونحن 7 افراد مشتركين بها، حصل معي بالامس امر غريب جدا اثناء تحديثى للكاسبر ، ظهرت لى رسالة واضحة تقول كالتالى :
جهازك يتعرض لهجوم من قبل جهاز اخر على نفس الشبكة ورقم الاي بي بتاعة 192.168.1.4 ولا استطيع ان اغلق جهاز المهاجم
عندما ظهرت لى هذه الرسالة قمت باغلاق الجهاز ، وفتحته بعد فترة ،لاحظت امر غريب الجهاز شديد البطئ اولا ،اصبح الكاسبر يظهر لى رسائل عديدة ، وانا لا اعرف الان هل جهازي مخترق بالفعل ام لا ، وما هي طبيعة الرسالة التي ذكرتها هل ان الكاسبر بعد تعريبه يظهر رسائل يعني يكبر من حجمها بخصوص كلمة اختراق ام لا ؟
وللمساعدة هذه صور ما حدث بجهازي اسئل الله عز وجل ان تفيد:
58451375.jpg

94538574.jpg

86990462.jpg

95882837.jpg


47625239.jpg

71479355.jpg

30967911.jpg

هذا كل مالدي واتمني عليكم الا تخذلوني وانتظر منكم الرد اكرمكم الله...
 

الى القسم المختص
بالتوفيق
 
توقيع : mezouari

اعمل تقرير للهايجاك
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

اذا انتهى التحميل ==> شغل البرنامج ==> واضغط على Do a system scan and save log
لحظات .. ويظهر لك تقرير اعمل تحديد الكل ==> انسخه والصقه بردك القادم​
 
توقيع : king_man


اعمل تقرير للهايجاك​

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

اذا انتهى التحميل ==> شغل البرنامج ==> واضغط على Do a system scan and save log
لحظات .. ويظهر لك تقرير اعمل تحديد الكل ==> انسخه والصقه بردك القادم


وهذا هو التقرير ، ولكن اريد ان اعرف حتي لو لم يشاهد فى هذا التقرير اي اختراق بناء على المعلومات التى ذكرتها هل هناك محاولة اختراق لجهازي حدثت ام لا

هذا هو التقرير

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:07:11 AM, on 6/4/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\WINDOWS\FixCamera.exe
C:\WINDOWS\tsnpstd3.exe
C:\WINDOWS\vsnpstd3.exe
C:\Program Files\Anti Netcut\Anti NetCut.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
C:\Program Files\Internet Download Manager\IEMonitor.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
F:\q9.cmd
C:\WINDOWS\system32\dwwin.exe
C:\Program Files\Avramovic Web Solutions\ImageShack Hotspot\ishs.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\abo mo'mmen\Desktop\HiJackThis.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\system32\arp.exe
C:\WINDOWS\system32\cmd.exe
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [FixCamera] C:\WINDOWS\FixCamera.exe
O4 - HKLM\..\Run: [tsnpstd3] C:\WINDOWS\tsnpstd3.exe
O4 - HKLM\..\Run: [snpstd3] C:\WINDOWS\vsnpstd3.exe
O4 - HKLM\..\Run: [antinetcut2] C:\Program Files\Anti Netcut\Anti NetCut.exe
O4 - HKLM\..\Run: [UVS12 Preload] d:\Program Files\Corel\Corel VideoStudio 12\uvPL.exe
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
O4 - HKLM\..\Run: [protection] C:\WINDOWS\system32\config\dohme.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - HKCU\..\Run: [Kav] C:\WINDOWS\KAV.exe
O4 - HKCU\..\Run: [protection2] C:\WINDOWS\system32\config\dohme.exe
O4 - HKLM\..\Policies\Explorer\Run: [explorer] C:\WINDOWS\system32\config\dohme.exe
O4 - HKCU\..\Policies\Explorer\Run: [explorer] C:\WINDOWS\system32\config\dohme.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: Add to Anti-Banner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
O8 - Extra context menu item: Download all links with IDM - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: Download FLV video content with IDM - C:\Program Files\Internet Download Manager\IEGetVL.htm
O8 - Extra context menu item: Download with IDM - C:\Program Files\Internet Download Manager\IEExt.htm
O9 - Extra button: Web traffic protection statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
--
End of file - 6020 bytes
 
احذف هذه القيمة :

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)


شغل الهايجاك واضغط على scan

واشر على هذه القيم >>> واختر fix

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)


بعدها


عطل جميع برامج الحماية ,,
وحمل هذه الاداة واحفظها على سطح المكتب
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

عند تشغيلها بتظهر لك رسالة ,, اضغط على >> Yes
بعدها بتظهر لك رساله ثانيه ,, اضغط على >> Yes
انتظر حتى الاداة تنتهي من فحص جهازك ,,, وبشكل تلقائي يعاد تشغيل جهازك ,,
وبعد اعادة التشغيل ,, سوف تبدأ الاداة بالفحص مرره ثانيه
انتظر حتى يظهر لك تقرير ,, انسخه والصقه بردك القادم



عطل برنامج الحمايه واستخدم اداة SmitfraudFix

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


قم بتشغيل الملف SmitfraudFix.exe ,, وتابع الشرح كماا بهذه الصور

000.png





001.png





002.png





003.png





004.png


005.png


 
توقيع : king_man
اخي العزيز ساعمل كل ما طلبته ولكن استفسار بصيط هل ما ذكرته لك بالموضوع هو محاولة اختراق ام لا ؟ ارجو قرائة موضوعي واتنظر اجابتك
 
اخى اظن هي محاوله اختراق

وبالفعل حصلت معي هذه المشكله
 
توقيع : king_man
مشاركة
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



spacer.gif

اخي العزيز شكرا لك على صورتك الواضحة جدا والشكر موصول لك على ما قدمته لى من فائدة بالمختصر المفيد اول شى اريد ان نصل الى نقطة معينة .
اتفقنا ان جهازي تعرض لهجوم هل هذا مؤكد بالفعل ام ان الكاسبر ضخم الامر ؟ هذا اولا
ثانيا : هل برنامج ضربات الكيبورد للتجسس كان موجود بالفعل فى جهازي قبل محاولة الاختراق ام لا ؟
ثالثا : فيما لو عملت فورمات dm للجهاز هل المشكلة تحل ام لا ؟ وبماذا تنصحني بعد الفورمات ؟
 
عودة
أعلى