• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

  • بادئ الموضوع بادئ الموضوع ابعاد
  • تاريخ البدء تاريخ البدء
  • المشاهدات 1,983
الحالة
مغلق و غير مفتوح للمزيد من الردود.

ابعاد

زيزوومي جديد
إنضم
3 نوفمبر 2008
المشاركات
28
مستوى التفاعل
1
النقاط
20
الإقامة
saudia arabia
غير متصل
:king: السلام عليكم ورحمة الله وبركاته :king:


بداية احب اقول كل عام وانتم طيبين ويعود علينا وعليكم بالخير والعافية :hh:

موضوعي بدأ من يوم مااحتجت لبرنامج استعادة ملفات ولقيته ولله الحمد لكن الفرحة ماكملت :er: والسبب كان انه البرنامج مو كامل :mad:

فرحت ادور على كراك او سيريال له واخيرا لقيت موقع :y: يعطيني هالرابط وفيه ملف تطبيق
تم تحرير الرابط من قبل Virus X
يمنع وضع روابط ملفات ضاره حتى لو كان مجرد شك


خفت بالبداية منه :no: وترددت اجربه

لكن الحاجة له خلتني افحصه بالكاسبر انتي فايروس 2009 محدث ولم يجد شيء :smile:

قلت توكل على الله وجربته وصار شيء جدد مخاوفي مره ثانيه :hh:

الملف لم يعمل شيء للبرنامج يعني بقي البرنامج مثل ماهو مو كامل والغريب انه الملف اختفى فجأة

المطلوب يااخواني بعد هالسالفة الطويلة :y: انكم تجربون الملف ذا وتفحصونه لي وتشوفون لا يكون مهكر ولا مفيرس ولا فيه مصيبة

علشان الواحد عنده شغلات على جهازه مو ناقص تنسرق الله يرضى عليكم

وشكرا وأسف على الإطالة
 

وعليكم السلام ورحمة الله وبركاته

اولا عذراً بنقل الموضوع للقسم المناسب

ثانيا اخي الكريم يمنع وضع روابط فيروسات او ملفات يشبته فى كونها ضاره
ولو انت شككت فى اي ملف قم بفحصه على الموقع الشهير
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

و سيتم فحصه بواسطة 40 برنامج حماية و ستظهر لك النتيجة اما مصاب او لا

فى النتيجة لو اكتشفه الكاسبر , النود , الافيرا , النورتون , البت دفندر
فتأكد من انه ضار وملغم والا فتوكل على الله وشغله

بالنسبة للملف لم يكتشفه سوى 2 فقط
ولكن عندما اختبرته بتفسي وجدته
اولا يعمل فى الخفاء ! ثانيا
يقوم بإتصال ولهذا اظن انه مصاب
و ارسلته لمختبر الافيرا :y:

رابط التقرير :
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
توقيع : Mr.Najem
الملف سليم مثل ماهو باين في فحص موقع virus total
 
توقيع : النقيب
الملف سليم مثل ماهو باين في فحص موقع virus total

أخي محمد يقول أن الملف غير سليم :q:

بانتظار التجارب ان شاء الله
 
والله يااخوان ان اسف اني خالفت نظام المنتدى

ماعندي خبر واستعجلت ماقريت قوانين المنتدى

لكن جزاكم الله خير على نتائجكم اللي مابخلتوا بها علي رغم المخالفة

لكن انا جربت الملف وصار اللي صار ايش تشوفوا اني اسوي ؟؟

هل فيه اداة لإزالة ماقد يفعله هذا الملف بجهازي ؟

ياريت تخبروني وشكرا
 
والله يااخوان ان اسف اني خالفت نظام المنتدى

ماعندي خبر واستعجلت ماقريت قوانين المنتدى

لكن جزاكم الله خير على نتائجكم اللي مابخلتوا بها علي رغم المخالفة

لكن انا جربت الملف وصار اللي صار ايش تشوفوا اني اسوي ؟؟

هل فيه اداة لإزالة ماقد يفعله هذا الملف بجهازي ؟

ياريت تخبروني وشكرا
ولا يهمك يا غالى :d:

بالنسبة للملف اصبر بعض الوقت حتى تصلني نتيجة الملف الاكيدة من مختبر الافيرا

لو طلع مصاب كل ما عليك فعله هو عمل فحص بالافيرا
او سأريك طريقة حذف يدويا

ولكن اولا النتيجة لنعرف امصاب او لا
واعيد واكرر انا شغلت الملف و حاول الاتصال و اختفي ولم يظهر شئ مما يجعلني متأكد بنسبة 99.9% انه تروجان !! :cr:
 
توقيع : Mr.Najem
الله يسلمك اخوي

تورجان ؟؟!! :eek:

يالله سترك شكلي الليلة مابخلي موقع فحص إلا واسوي به سكان

والله المستعان

شكرا لكم جميعا وبالأخص لك يااخوي وبنتظر نتيجة المختبر :p:
 
وعليكم السلام


حمل هذا البرنامج
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

شغل البرنامج ==> واضغط على
Do a system scan and save log
لحظات .. ويظهر لك تقرير داخل المفكرة==> انسخه والصقه بردك القادم

وياليت ترسل الملف لو سمحت
 
التعديل الأخير بواسطة المشرف:
وعليكم السلام

أرسل لي الملف على الخاص لاهنت
 
توقيع : protection
توقيع : protection
ننتظر Virus X يرسله لنا :d:


انا ايضاً

i5xzpdu9dv1jwm1bk6uw.gif

 
توقيع : الأشـهب
توقيع : protection
:getsmile.tmp0018859
:getsmile.tmp0018859
:getsmile.tmp0018859
:getsmile.tmp0018859
:getsmile.tmp0018859
:getsmile.tmp0018859
:getsmile.tmp0018859
:getsmile.tmp0018859
:getsmile.tmp0018859
:getsmile.tmp0018859
:d:
 
وصلت النتيجة :
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


الملف تروجان ! و الافيرا الان يكتشفه بعد ان ارسلته لهم طبعا :(

بالنسبة للرابط للاسف اخواني الرابط ضاع مني والا لكنت ارسلته لكم
 
توقيع : Mr.Najem
يعطيك العاافية فايروس اكس

خربت على راعي الباتش .. كان مشفره كلين خخخخخخخخخخخخ

ما قصرت يالنشمي .. الله يعينه اللحين يروح يشفره عن الأفيرا بيهبل به ^_^
 
توقيع : Al jNtEeL
وعليكم السلام


حمل هذا البرنامج
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

شغل البرنامج ==> واضغط على
Do a system scan and save log
لحظات .. ويظهر لك تقرير داخل المفكرة==> انسخه والصقه بردك القادم

وياليت ترسل الملف لو سمحت

وعليكم السلام اخوي القناص

مشكور على اهتمامك وهذي نتائج الفحص

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 03:54:37 م, on 16/09/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Common Files\Motive\McciCMService.exe
C:\Program Files\CyberLink\Shared files\RichVideo.exe
C:\WINDOWS\system32\svchost.exe
C:\DOCUME~1\DD9D~1\LOCALS~1\Temp\b.exe
C:\WINDOWS\msa.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\AutorunRemover\AutorunRemover.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\Program Files\Autorun Cleaner\Autorun Cleaner 1.0.exe
C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\REALTEK RTL8187 Wireless LAN Driver and Utility\RtWLan.exe
C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
C:\Program Files\Common Files\Ahead\Lib\NMIndexStoreSvr.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Download Manager\IEMonitor.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: XML module - {500BCA15-57A7-4eaf-8143-8C619470B13D} - C:\WINDOWS\system32\msxml71.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\ievkbd.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [ZSSnp211] C:\WINDOWS\ZSSnp211.exe
O4 - HKLM\..\Run: [Domino] C:\WINDOWS\Domino.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [AdobeCS4ServiceManager] "C:\Program Files\Common Files\Adobe\CS4ServiceManager\CS4ServiceManager.exe" -launchedbylogin
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [SpyHunter Security Suite] C:\Program Files\Enigma Software Group\SpyHunter\SpyHunter3.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [AutorunRemover.exe] C:\Program Files\AutorunRemover\AutorunRemover.exe -Hide
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe"
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - HKCU\..\Run: [AutorunCleaner] C:\Program Files\Autorun Cleaner\Autorun Cleaner 1.0.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [PopRock] C:\DOCUME~1\DD9D~1\LOCALS~1\Temp\b.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: REALTEK RTL8187 Wireless LAN Utility.lnk = ?
O8 - Extra context menu item: ت&صدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: تحميل الكل بـ إنترنت داونلود مانيجر - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: تحميل بـ إنترنت داونلود مانيجر - C:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: تحميل محتوى فيديو (إف.إل.في) بـ إنترنت داونلود مانيجر - C:\Program Files\Internet Download Manager\IEGetVL.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Web traffic protection statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\SCIEPlgn.dll
O9 - Extra button: إرسال إلى OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: إر&سال إلى OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: PalTalk - {4EAFEF58-EEFA-4116-983D-03B49BCBFFFE} - C:\Program Files\Paltalk Messenger\Paltalk.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll
O20 - Winlogon Notify: Antiwpa - C:\WINDOWS\SYSTEM32\antiwpa.dll
O23 - Service: Kaspersky Anti-Virus (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: McciCMService - Motive Communications, Inc. - C:\Program Files\Common Files\Motive\McciCMService.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe

--
End of file - 8068 bytes

بس كيف ارسلك الملف ووضعه هنا ممنوع ؟
 
التعديل الأخير بواسطة المشرف:
وصلت النتيجة :
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


الملف تروجان ! و الافيرا الان يكتشفه بعد ان ارسلته لهم طبعا :(

بالنسبة للرابط للاسف اخواني الرابط ضاع مني والا لكنت ارسلته لكم

يعطيك العافية اخوي على المجهود

اليوم وقبل شوي تفاجأت بالكاسبر يعطيني تنبيه بوجود تروجان لملف اسمه b.exe

وانه يبي يحظر خروجه للنت ولأول مره تطلع معي هالرسالة

لو عندك رابط فحص او برنامج يشيله ياريت تعطيني هوا
 
جهازك فيه اصابات :d:

[/FONT]
حمل هذا البرنامج [/FONT]
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


ثبته على الجهاز ،، ثم شغله[/FONT] وقم[/FONT] بتحديثه[/FONT] واعمل كما الشرح التالي لفحص الجهاز وعمل تقرير[/FONT]

zyzoom-3217b04352.png


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

لكن قبل لاتضغط على remove selected شيل علامة الصح من اي قيمه بالاسم ذا

C:\WINDOWS\SYSTEM32\antiwpa.dll


zyzoom-e4c8201db0.png

[/FONT]

[/FONT]
انسخ ما بداخل التقرير والصقه بمشاركتك القادمة[/FONT]

 
توقيع : النقيب
جهازك فيه اصابات :d:


حمل هذا البرنامج [/FONT]
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


ثبته على الجهاز ،، ثم شغله[/FONT] وقم[/FONT] بتحديثه[/FONT] واعمل كما الشرح التالي لفحص الجهاز وعمل تقرير[/FONT]

zyzoom-3217b04352.png




لكن قبل لاتضغط على remove selected شيل علامة الصح من اي قيمه بالاسم ذا



C:\WINDOWS\SYSTEM32\antiwpa.dll




zyzoom-e4c8201db0.png




[/FONT]

انسخ ما بداخل التقرير والصقه بمشاركتك القادمة[/FONT]



مشكور وبصراحة انا اليوم بشتغل حرب ضروس :mad: بكل انواع المضادات علشان اشيله بديت بالبرنامج اللي انت اعطيتني هو وبدأ الفحص وطبعا الهارد اللي عندي كبير نص تيرابايت حياخذ وقت طويل شوي

لكن من الحين شايف النتايج وهو يدوب بدأ 6 اصابات

اللي حاب اضيفه اني فعلا مبهور بنشاط الأعضاء وحماسهم للموضوع

هنيئا للمنتدى بكم وهنيئا لكم بهذا المنتدى اللي جمعكم
 
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى