• بادئ الموضوع بادئ الموضوع ALZAEEM
  • تاريخ البدء تاريخ البدء
  • المشاهدات 1,753

ALZAEEM

زيزوومي نشيط
إنضم
26 يوليو 2007
المشاركات
119
مستوى التفاعل
26
النقاط
130
الإقامة
jjjj
غير متصل
السلام عليكم


أمس لاحظت ملف غريب اسمه Bac يحاول يشتغل والكاسبر معطيني تحذير وأنا أوقفت تشغيله من خلال الكاسبر لكن لما بحثت عنه لقيته في مجلد غريب اسمه PrintHood المهم لما ذهبت لخصائص الملف وجدت مكتوب عليه MICROFOST Corporation
4.gif


سويت فحص من خلال أداة combofix وطلع عندي هذه الملفات المشبوهة
anger2.gif
>>



c:\documents and settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat
c:\documents and settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat
c:\documents and settings\user\Application Data\addons.dat
c:\program files\Bifrost
c:\program files\Bifrost\server.exe
c:\windows\101.exe
c:\windows\system32\404Fix.exe
c:\windows\system32\Agent.OMZ.Fix.exe
c:\windows\system32\dumphive.exe
c:\windows\system32\IEDFix.C.exe
c:\windows\system32\IEDFix.exe
c:\windows\system32\o4Patch.exe
c:\windows\system32\Process.exe
c:\windows\system32\SrchSTS.exe
c:\windows\system32\tmp.reg
c:\windows\system32\VACFix.exe
c:\windows\system32\VCCLSID.exe
c:\windows\system32\WS2Fix.exe



وأيضا أثناء تشغيل الجهاز الكاسبر بلّغ عن ملف يشتغل ذاتيا dsktop.exe !!!

المشكلة الكبرى
10.gif


ان الماسنجر مو راضي يفتح معاي ويقلي خطأ في كلمة المرور + لا أستطيع الدخول بمعرفي في أحد المنتديات
new8.gif


هل هذا يعني أن الإيميل انسرق
new8.gif
؟؟؟؟؟؟؟؟؟؟


الكلام هذا صار أمس مع إني ما قبلت ملفات مشبوهة بس كنت أتصفح أحد المنتديات وحملت باتش تفعيل برنامج Internet Download Manager بالإضافة إلى تشغيل برنامج لزخرفة النكات في الماسنجر مع انه ما جتني أي رسالة تحذيرية !

البرنامج كاسبر إنترنت سيكيوريتي 2009

اللي أبغى أعرفه كيف تم اختراق الجهاز ؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟


أتمنى إفادتي بحلول عاجلة إذا كان بالإمكان تفادي هذه المشكلة
 

اخوي اذا غير السؤال او انت ماكنت حاط ايميل بديل يرسل اليه المعلومات انس

والطريقه اللي تسائل انك تسترجعه بنفس ماخذه تقدر لاكن لاتطلب هينا

لان ماحد بيسويها لك وزي الامور ممنوع تداولها بالمنتدى

لكن افضل حل سولك ايميل جديد واضف ايميلك القديم وتفاهم معه

وبالنسبه للمنتديات غير ايميلك من لوحة التحكم بالمنتدى

وعلم اللي مضافين عندك بالمسنجر على الايميل المسروق ان لايستقبلون شي منه

لان ممكن ايكمل على القائمه كلها بالتوفيق
 
بس اللي حط الملفين في منتدى ثاني وما أعرف أي أحد فيه وحطه للجميع لكن اللي اخترقني عارفني ومستقصدني !!!!!



أعتقد انه حط رابط ملغوم لي في أحد المواضيع التي كنت أزورها باستمرار :mad:
الله المستعان
اما طفل من اطفال الانترنت
او انسان حقير


واسترجاع الاميل في هذه الحاله
اما تعمل له اضافه ( السارق ) وتستعطفه ( للأسف )
او انك تعمل طلب من الهوتميل وتحتاج معرفة كلمة السر السابقه + الايميل البديل + كلمة المرور .. وكم مره قمت بتغييرها + شركة الانترنت التي كنت تستخدمها قبل سرقة الايميل

غير ذلك صعب
 
الحمد لله على كل حال ؛؛

سويت إيميل جديد أطلق من الأول بس أبغى أفضل طريقة لحمايته من السرقة ؟؟؟؟؟

الحين كلمات المرور تتخزن في الجهاز بشكل تلقائي ؟؟؟
 
رفع
 
الحمد لله على كل حال ؛؛

سويت إيميل جديد أطلق من الأول بس أبغى أفضل طريقة لحمايته من السرقة ؟؟؟؟؟

الحين كلمات المرور تتخزن في الجهاز بشكل تلقائي ؟؟؟

أولاً ::

اعتقد ان الاصابه واضحه

c:\program files\Bifrost
c:\program files\Bifrost\server.exe


(( والله اعلم ))

سيرفر ختراق يرسل للمخترق جميع تحركاتك وملفات لو يبي منها ويسرق عي كيفه

السبب بعد كشفه من كاسبر هو .. ان الباتش للسيرفر مشفر عن كاسبر

بالاضافه ان الجدار الناري موضوع بشكل أتوماتيك وبتالي يسمح بالاتصال بسبب

ان طريقة عمل الباتش بشكل مخادع لبرامج الحمايه لكي سمح له بالاتصال على اساس انه امن

لو كان الجدار الناري بشكل يدوي .. وتعرف تتعامل مع الجدار الناري بهذه الوضعيه لمنتعت الاتصال بنفسك

.........

المهم ::

باسوورد الايميل لابد ان يكون طويل ومنوع بالاحرف والارقام والرموز

مثل كذا ::

524swe&%$

لكي يكون قوي وصعب تخمين سرقته

الامر الاخر .. هو ::

عدم تخزين كلمة المرور بشكل تلقائي بالجهاز

فقط الايميل .. اما كلمة المرور ادخالها بشكل يدوي كل مره

(( نصيحه مو أي رابط يوضع بالمنتديات من أعضاء جدد ندخل عليه وخاصة اذا كان الموضوع حوله شك ))

بالاضافه اذا انتابك اي شك بجهازك حول رابط أو اي شي ..

نزل تقرير هايجك لكي يكشف جميع العمليات على جهازك .. وتعرف هل فيه سيرفر اختراق ام لا يعمل

...

ولاتنسى بعدم قبول الاضافات المجهوله والرسائل على الايميل من مصادر مجهولة المصدر

(( بالتوفيق ))
 
توقيع : protection
أولاً ::

اعتقد ان الاصابه واضحه

c:\program files\Bifrost
c:\program files\Bifrost\server.exe


(( والله اعلم ))

سيرفر ختراق يرسل للمخترق جميع تحركاتك وملفات لو يبي منها ويسرق عي كيفه

السبب بعد كشفه من كاسبر هو .. ان الباتش للسيرفر مشفر عن كاسبر

بالاضافه ان الجدار الناري موضوع بشكل أتوماتيك وبتالي يسمح بالاتصال بسبب

ان طريقة عمل الباتش بشكل مخادع لبرامج الحمايه لكي سمح له بالاتصال على اساس انه امن

لو كان الجدار الناري بشكل يدوي .. وتعرف تتعامل مع الجدار الناري بهذه الوضعيه لمنتعت الاتصال بنفسك

.........

المهم ::

باسوورد الايميل لابد ان يكون طويل ومنوع بالاحرف والارقام والرموز

مثل كذا ::

524swe&%$

لكي يكون قوي وصعب تخمين سرقته

الامر الاخر .. هو ::

عدم تخزين كلمة المرور بشكل تلقائي بالجهاز

فقط الايميل .. اما كلمة المرور ادخالها بشكل يدوي كل مره

(( نصيحه مو أي رابط يوضع بالمنتديات من أعضاء جدد ندخل عليه وخاصة اذا كان الموضوع حوله شك ))

بالاضافه اذا انتابك اي شك بجهازك حول رابط أو اي شي ..

نزل تقرير هايجك لكي يكشف جميع العمليات على جهازك .. وتعرف هل فيه سيرفر اختراق ام لا يعمل

...

ولاتنسى بعدم قبول الاضافات المجهوله والرسائل على الايميل من مصادر مجهولة المصدر

(( بالتوفيق ))
معلومات جدا رائعة :ok:

طيب بالنسبة للجدار الناري اليدوي كيف أسويه ؟؟؟؟؟؟؟

لدي برنامج ESET Smart Security
 
معلومات جدا رائعة :ok:

طيب بالنسبة للجدار الناري اليدوي كيف أسويه ؟؟؟؟؟؟؟

لدي برنامج ESET Smart Security

هنا تجد مواضيع فيها شرح للنود بشكل كامل

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
توقيع : protection
عودة
أعلى