• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

  • بادئ الموضوع بادئ الموضوع AlsfeR
  • تاريخ البدء تاريخ البدء
  • المشاهدات 1,568
الحالة
مغلق و غير مفتوح للمزيد من الردود.

AlsfeR

زيزوومي جديد
إنضم
12 مارس 2009
المشاركات
34
مستوى التفاعل
0
النقاط
40
غير متصل
السلام عليكم ورحمة الله وبركاته

كيف الحال اخوتي

عندما كتبت الأمر التالي


netstat -b لأرى البرامج المتصلة بالإنترنت



استوقفني هذا البورت
1234 وأمامه ip

أليس لبرنامج السب سفن؟

i21621_2.jpg


وهذا أيضاً


i21622_11.jpg


استخدم الكاسبر + الأفيرا فحص عند الطلب

محدثين بتاريخ اليوم

+ تقرير الهايجك سليم

مارأئيكم؟هل هو اختراق فعلي؟ ولماذا لم يكتشف الأفيرا الباتش إن وجد والكاسبر لصد الإتصال!!

 

لاتعليق :d:
 
توقيع : النقيب
السلام عليكم ورحمة الله وبركاته

كيف الحال اخوتي

عندما كتبت الأمر التالي


netstat -b لأرى البرامج المتصلة بالإنترنت


استوقفني هذا البورت 1234 وأمامه ip

أليس لبرنامج السب سفن؟

i21621_2.jpg


وهذا أيضاً


i21622_11.jpg


استخدم الكاسبر + الأفيرا فحص عند الطلب

محدثين بتاريخ اليوم

+ تقرير الهايجك سليم

مارأئيكم؟هل هو اختراق فعلي؟ ولماذا لم يكتشف الأفيرا الباتش إن وجد والكاسبر لصد الإتصال!!

اعمل تقرير هايجاك وهو بيوضح كل شيء
 
توقيع : الديبلوماسي
طيب ارسلي الصوره وتقرير الهاي جاك عالخاص
 
توقيع : النقيب
تقرير الهايجك كما قلت لكم سليم

yahweh أنا رجل :)

أي صورة؟
 
وعليكم السلام ... على العموم شوف الموقع اللي انت مخفيه .. لان الاتصال يستخدم الموقع هذا ..

وتقرير هايجاك لاهنت جديد


 
توقيع : shaded
تقرير الهايجك كما قلت لكم سليم

yahweh أنا رجل :)

أي صورة؟

والله يالغالي :

اللي أعرفه إن الهايجاك بيوضح لك كل شيء بجهازك ..

وان كان الباتش موجود رح تلقاه بالتقرير ..

طيب شووف لك أحد برامج مراقبة العمليات أو حمل هذا :

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


ثبته وأغلق المتصفح ، وان كان الباتش شغال رح تلقى متصفح الاكسبلورر فاتح ..
 
توقيع : الديبلوماسي
موقع؟ هل تقصد الـip?
 
موقع؟ هل تقصد الـip?


انا شفت http وجا على بالي ان اللي انت مخفيه عنوان موقع ...

هل هو اي بي ؟
 
توقيع : shaded
تقرير الهايجك كما قلت لكم سليم

yahweh أنا رجل :)

أي صورة؟


طيب انا قلت شي ثاني :d: انا قصدي على الصوره اللي حاطها في الموضوع وكمان تقرير جديد :wink:
 
توقيع : النقيب
إذا كان http هل الرقم للذي قبله هو عنوان موقع؟

وهذا التقرير

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 03:08:57 م, on 07/07/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Premium\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Premium\avguard.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\TUProgSt.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\stsystra.exe
C:\Program Files\Unlocker\UnlockerAssistant.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Microsoft Xbox 360 Accessories\XboxStat.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\Program Files\GIGABYTE\VGA Utility Manager\Utility.exe
C:\Program Files\Internet Download Manager\IEMonitor.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
D:\برامج\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: مساعد تسجيل الدخول إلى Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Program Files\Common Files\InstallShield\UpdateService\isuspm.exe" -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe" -H
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [XboxStat] "c:\Program Files\Microsoft Xbox 360 Accessories\XboxStat.exe" silentrun
O4 - HKLM\..\Run: [AdobeCS4ServiceManager] "C:\Program Files\Common Files\Adobe\CS4ServiceManager\CS4ServiceManager.exe" -launchedbylogin
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: GIGABYTE VGA Utility.lnk = ?
O8 - Extra context menu item: &تصدير إلى Microsoft Excel - res://C:\PROGRA~1\MI1933~1\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Add to Banner Ad Blocker - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
O8 - Extra context menu item: تحميل الكل بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: تحميل بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: تحميل محتوى FLV بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEGetVL.htm
O9 - Extra button: Web traffic protection statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
O9 - Extra button: تدوين هذا في المدونة - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &تدوين هذا في Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: بحث - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MI1933~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
O23 - Service: Avira AntiVir Premium Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\sched.exe
O23 - Service: Avira AntiVir Premium Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\avguard.exe
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Update Service (gupdate1c9953c36fc3226) (gupdate1c9953c36fc3226) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe

--
End of file - 8126 bytes
 
والله يالغالي :

اللي أعرفه إن الهايجاك بيوضح لك كل شيء بجهازك ..

وان كان الباتش موجود رح تلقاه بالتقرير ..

طيب شووف لك أحد برامج مراقبة العمليات أو حمل هذا :

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


ثبته وأغلق المتصفح ، وان كان الباتش شغال رح تلقى متصفح الاكسبلورر فاتح ..

ارفقت التقرير

 
ههههههههه مش مشكلة :)
 
إذا كان http هل الرقم للذي قبله هو عنوان موقع؟

وهذا التقرير

ياغالي دام انه امامه http جرب تدخل الاي بي في المتصفح وشوف يفتح لك موقع ؟
 
توقيع : shaded
المشكلة حذفت الصورة الأصلية >_<

متأكد يا أخوي إذا كان http بيكون موقع؟

طيب وقت ما أخذت الصورة ماكنت اتصفح !!

كان برنامج idm يحمل فقط

و إذا كان موقع فلماذا يستخدم هذا المنفذ؟

التقرير سليم؟


 
المشكلة حذفت الصورة الأصلية >_<

متأكد يا أخوي إذا كان http بيكون موقع؟

طيب وقت ما أخذت الصورة ماكنت اتصفح !!

كان برنامج idm يحمل فقط

و إذا كان موقع فلماذا يستخدم هذا المنفذ؟

التقرير سليم؟




انت تاكد يالغالي .. اكتب الامر مرة ثانية netstat -b وطلع الاي بي وادخله في المتصفح

التقرير ما اشوف فيه اي شي :smile:
 
توقيع : shaded
حالياً ما أشوف أي شيء

تتوقع من برنامج idm ؟
 
حالياً ما أشوف أي شيء

تتوقع من برنامج idm ؟

جرب يالغالي وشوف ... طف idm واكتب الامر .. وشغل idm واكتب الامر

راح يبان لك كل شي اذا كان هو السبب :wink:
 
توقيع : shaded
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى