نبدأ بشرح محتوى التقرير الاول
log
رابط تحميل تقرير جهازي والذي سيطبق عليه الشرح
التقرير ببدايته يحتوي على تقرير
HijackThis
ثم يبدأ بجزئيات مختلفة حسب التوضيح التالي
======Registry dump======
وهي عبارة عن قيم الريجستري البرامج التي تعمل مع اقلاع الوندوز او المتصفح
حسب التقرير يظهر لنا قيم التي تعمل مع متصفح الاكسبلورر
مثال عليها
كود:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\[COLOR=red]Explorer\Browser[/COLOR] Helper Objects\{0055C089-8582-441B-A0BF-17B458C2A3A8}]
IDMIEHlprObj Class - C:\Program Files\Internet Download Manager\IDMIECC.dll [2009-09-09 173488]
ما حدد بالاحمر هو لتوضيح انه خاص بالمتصفح
وللمعلومية
هذه القيمة هي ما تقابل القيم المبتدئة بـ
02 و
09 بتقرير الهايجاك
-------------------------------
قيم ريجستري الخاصة بالبرامج التي تقلع ذاتيا مع بدء تشغيل الجهاز
مثال عليها
كود:
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\[COLOR=red]Run[/COLOR]]
"SoundMan"=C:\WINDOWS\SOUNDMAN.EXE [2006-04-01 77824]
"AVP"=C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe [2009-10-20 340456]
مهم جدا الاطلاع عليها كلها ،، لان باتشات الهكر المشفرة تعمل من خلالها وتضع قيمها فيها
بالغالب
------------------------------
ايضا تجد البرامج التي يوجد لها اختصار بمجلد بدء التشغيل
وتستطيع الاطلاع على محتواه من خلال
ابدأ >>> كافة البرامج >>> بدء التشغيل
مثال عليه
كود:
C:\Documents and Settings\MAAX\Start Menu\Programs\Startup
[COLOR=red]Zyzoom_FSCapture2.exe[/COLOR]
حسب المثال السابق هو برنامج التقاط صور للشاشة
------------------------------------
قيم الملفات الخاصة بالوندوز للاقلاع
مثال عليها
كود:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
C:\WINDOWS\system32\[COLOR=red]WgaLogon.dll[/COLOR] [2009-03-10 239496]
طبعا ولمن يطلع على باقي القيم المنسدلة تحت
Registry dump يجد بعض القيم التي لم نتطرق لها
مثل القيم الخاصة ببعض خدمات البرامج مثل الاوفيس او طريقة دخول حساب المستخدم وغيره
وعملية بحث بسيط بعموو
قوقل تجد حاجتك واكثر :d:
---------------------------------------------
===List of files/folders created in the last 1 months===
اخر الملفات والمجلدات التي اضيفت او انشأت بقرص النظام
وحسب التقرير هي الملفات التالية
كود:
2009-11-02 21:41:32 ----D---- C:\rsit
2009-10-30 02:02:27 ----D---- C:\Program Files\Flash Slideshow Maker Professional
2009-10-28 04:48:32 ----D---- C:\Program Files\Your Uninstaller
2009-10-27 04:59:36 ----A---- C:\WINDOWS\khooker.INI
2009-10-27 01:17:03 ----N---- C:\WINDOWS\system32\SiSlib.ini
2009-10-27 01:17:03 ----N---- C:\WINDOWS\system32\SiSlib.dll
2009-10-27 01:17:03 ----N---- C:\WINDOWS\system32\sisagptest.exe
2009-10-27 01:16:23 ----A---- C:\WINDOWS\system32\Khooker.exe
2009-10-27 01:16:21 ----A---- C:\WINDOWS\system32\sistray.exe
2009-10-27 01:16:18 ----D---- C:\WINDOWS\SiS
2009-10-27 01:16:12 ----A---- C:\VGAsetup.ini
2009-10-27 01:15:53 ----D---- C:\Program Files\Multimedia V3.10
2009-10-27 01:15:41 ----D---- C:\WINDOWS\system32\trayres
2009-10-27 01:15:36 ----A---- C:\WINDOWS\system32\VGAunistlog.ini
2009-10-27 01:15:16 ----A---- C:\WINDOWS\system32\SiSParse.dll
2009-10-27 01:15:15 ----A---- C:\WINDOWS\system32\SiSApCom.dll
2009-10-27 01:15:15 ----A---- C:\WINDOWS\system32\instFunc.dll
2009-10-27 00:41:45 ----D---- C:\Documents and Settings\MAAX\Application Data\DeviceDoctorSoftware
2009-10-22 17:14:54 ----D---- C:\Program Files\Kaspersky Lab
2009-10-22 17:14:54 ----D---- C:\Documents and Settings\All Users\Application Data\Kaspersky Lab
2009-10-22 17:12:42 ----D---- C:\Documents and Settings\All Users\Application Data\Kaspersky Lab Setup Files
2009-10-22 00:15:42 ----D---- C:\WINDOWS\pss
2009-10-20 20:34:56 ----A---- C:\WINDOWS\system32\klogon.dll
2009-10-20 05:22:10 ----D---- C:\Program Files\BreakPoint Software
2009-10-18 03:46:19 ----D---- C:\Documents and Settings\MAAX\Application Data\IDM
2009-10-18 03:46:09 ----D---- C:\Program Files\Internet Download Manager
2009-10-17 22:52:08 ----D---- C:\Documents and Settings\MAAX\Application Data\Paltalk
2009-10-17 22:52:02 ----D---- C:\WINDOWS\PaltalkScene
2009-10-17 22:52:01 ----D---- C:\Program Files\Paltalk Messenger
2009-10-16 17:37:47 ----A---- C:\llog.txt
2009-10-15 10:39:10 ----A---- C:\WINDOWS\system32\idmmbc.dll
2009-10-15 06:09:32 ----D---- C:\Documents and Settings\All Users\Application Data\FLEXnet
2009-10-15 01:00:02 ----D---- C:\Documents and Settings\All Users\Application Data\Adobe
2009-10-15 00:57:48 ----D---- C:\Program Files\Bonjour
2009-10-15 00:38:21 ----D---- C:\Program Files\Adobe
2009-10-15 00:36:48 ----D---- C:\Program Files\Common Files\Macrovision Shared
2009-10-15 00:35:05 ----D---- C:\Program Files\Common Files\Adobe
2009-10-14 00:02:04 ----D---- C:\Documents and Settings\MAAX\Application Data\ArcSoft
2009-10-13 19:11:01 ----D---- C:\Documents and Settings\All Users\Application Data\CMUV
2009-10-12 22:32:49 ----D---- C:\Program Files\ProgDVB
2009-10-12 22:31:45 ----D---- C:\Documents and Settings\All Users\Application Data\NVIDIA Corporation
2009-10-12 22:31:08 ----A---- C:\WINDOWS\system32\atl71.dll
2009-10-12 22:31:07 ----A---- C:\WINDOWS\system32\DSETUP.dll
2009-10-12 22:31:06 ----A---- C:\WINDOWS\system32\DolbyHph.dll
2009-10-12 22:31:05 ----D---- C:\Program Files\NVIDIA Corporation
2009-10-12 22:22:30 ----D---- C:\Program Files\Common Files\ArcSoft
2009-10-12 22:22:30 ----D---- C:\Documents and Settings\All Users\Application Data\ArcSoft
2009-10-12 22:11:26 ----D---- C:\WINDOWS\system32\Codec
2009-10-12 22:05:01 ----D---- C:\Program Files\Common Files\Elecard
2009-10-12 22:04:57 ----D---- C:\Program Files\Elecard
2009-10-12 21:57:19 ----D---- C:\Documents and Settings\All Users\Application Data\Technisat
2009-10-12 21:57:05 ----D---- C:\Program Files\DVBViewer TE2
2009-10-12 21:56:35 ----D---- C:\Program Files\MainConcept
2009-10-12 21:55:37 ----D---- C:\Program Files\TechniSat DVB
2009-10-12 21:29:51 ----D---- C:\WINDOWS\system32\ReinstallBackups
2009-10-12 21:20:44 ----D---- C:\Program Files\Setup Files
2009-10-12 21:16:57 ----D---- C:\Program Files\MSI
2009-10-12 21:10:45 ----D---- C:\Documents and Settings\All Users\Application Data\PC Drivers HeadQuarters
2009-10-12 21:07:20 ----D---- C:\Documents and Settings\MAAX\Application Data\GetRightToGo
2009-10-12 19:54:19 ----A---- C:\WINDOWS\system32\vfwwdm32.dll
2009-10-12 19:54:18 ----A---- C:\WINDOWS\system32\PsisDecd.dll
2009-10-12 19:25:20 ----DC---- C:\WINDOWS\system32\DRVSTORE
2009-10-12 18:10:01 ----D---- C:\Program Files\TeamViewer
2009-10-12 18:00:00 ----A---- C:\WINDOWS\system32\XAudio2_5.dll
2009-10-12 18:00:00 ----A---- C:\WINDOWS\system32\xactengine3_5.dll
2009-10-12 17:59:59 ----A---- C:\WINDOWS\system32\D3DCompiler_42.dll
2009-10-12 17:59:58 ----A---- C:\WINDOWS\system32\d3dx11_42.dll
2009-10-12 17:59:58 ----A---- C:\WINDOWS\system32\d3dcsx_42.dll
2009-10-12 17:59:57 ----A---- C:\WINDOWS\system32\d3dx10_42.dll
2009-10-12 17:59:56 ----A---- C:\WINDOWS\system32\D3DX9_42.dll
2009-10-12 17:59:56 ----A---- C:\WINDOWS\system32\D3DX9_41.dll
2009-10-12 17:59:56 ----A---- C:\WINDOWS\system32\d3dx10_41.dll
2009-10-12 17:59:56 ----A---- C:\WINDOWS\system32\D3DCompiler_41.dll
2009-10-12 17:59:55 ----A---- C:\WINDOWS\system32\XAudio2_4.dll
2009-10-12 17:59:55 ----A---- C:\WINDOWS\system32\XAPOFX1_3.dll
2009-10-12 17:59:54 ----A---- C:\WINDOWS\system32\xactengine3_4.dll
2009-10-12 17:59:54 ----A---- C:\WINDOWS\system32\X3DAudio1_6.dll
2009-10-12 17:59:53 ----A---- C:\WINDOWS\system32\d3dx10_40.dll
2009-10-12 17:59:53 ----A---- C:\WINDOWS\system32\D3DCompiler_40.dll
2009-10-12 17:59:52 ----A---- C:\WINDOWS\system32\D3DX9_40.dll
2009-10-12 17:59:51 ----A---- C:\WINDOWS\system32\XAudio2_3.dll
2009-10-12 17:59:51 ----A---- C:\WINDOWS\system32\XAPOFX1_2.dll
2009-10-12 17:59:51 ----A---- C:\WINDOWS\system32\xactengine3_3.dll
2009-10-12 17:59:50 ----A---- C:\WINDOWS\system32\X3DAudio1_5.dll
2009-10-12 17:59:49 ----A---- C:\WINDOWS\system32\XAudio2_2.dll
2009-10-12 17:59:49 ----A---- C:\WINDOWS\system32\XAPOFX1_1.dll
2009-10-12 17:59:49 ----A---- C:\WINDOWS\system32\xactengine3_2.dll
2009-10-12 17:59:48 ----A---- C:\WINDOWS\system32\d3dx10_39.dll
2009-10-12 17:59:48 ----A---- C:\WINDOWS\system32\D3DCompiler_39.dll
2009-10-12 17:59:47 ----A---- C:\WINDOWS\system32\XAudio2_1.dll
2009-10-12 17:59:47 ----A---- C:\WINDOWS\system32\XAPOFX1_0.dll
2009-10-12 17:59:47 ----A---- C:\WINDOWS\system32\D3DX9_39.dll
2009-10-12 17:59:46 ----A---- C:\WINDOWS\system32\xactengine3_1.dll
2009-10-12 17:59:45 ----A---- C:\WINDOWS\system32\X3DAudio1_4.dll
2009-10-12 17:59:45 ----A---- C:\WINDOWS\system32\d3dx10_38.dll
2009-10-12 17:59:45 ----A---- C:\WINDOWS\system32\D3DCompiler_38.dll
2009-10-12 17:59:44 ----A---- C:\WINDOWS\system32\D3DX9_38.dll
2009-10-12 17:59:43 ----A---- C:\WINDOWS\system32\XAudio2_0.dll
2009-10-12 17:59:43 ----A---- C:\WINDOWS\system32\xactengine3_0.dll
2009-10-12 17:59:43 ----A---- C:\WINDOWS\system32\X3DAudio1_3.dll
2009-10-12 17:59:42 ----A---- C:\WINDOWS\system32\d3dx10_37.dll
2009-10-12 17:59:42 ----A---- C:\WINDOWS\system32\D3DCompiler_37.dll
2009-10-12 17:59:41 ----A---- C:\WINDOWS\system32\xactengine2_10.dll
2009-10-12 17:59:41 ----A---- C:\WINDOWS\system32\D3DX9_37.dll
2009-10-12 17:59:39 ----A---- C:\WINDOWS\system32\d3dx10_36.dll
2009-10-12 17:59:39 ----A---- C:\WINDOWS\system32\D3DCompiler_36.dll
2009-10-12 17:59:38 ----A---- C:\WINDOWS\system32\d3dx9_36.dll
2009-10-12 17:59:37 ----A---- C:\WINDOWS\system32\xactengine2_9.dll
2009-10-12 17:59:35 ----A---- C:\WINDOWS\system32\d3dx9_35.dll
2009-10-12 17:59:35 ----A---- C:\WINDOWS\system32\d3dx10_35.dll
2009-10-12 17:59:35 ----A---- C:\WINDOWS\system32\D3DCompiler_35.dll
2009-10-12 17:59:34 ----A---- C:\WINDOWS\system32\xactengine2_8.dll
2009-10-12 17:59:34 ----A---- C:\WINDOWS\system32\X3DAudio1_2.dll
2009-10-12 17:59:33 ----A---- C:\WINDOWS\system32\d3dx10_34.dll
2009-10-12 17:59:33 ----A---- C:\WINDOWS\system32\D3DCompiler_34.dll
2009-10-12 17:59:32 ----A---- C:\WINDOWS\system32\xinput1_3.dll
2009-10-12 17:59:32 ----A---- C:\WINDOWS\system32\d3dx9_34.dll
2009-10-12 17:59:31 ----A---- C:\WINDOWS\system32\xactengine2_7.dll
2009-10-12 17:59:29 ----A---- C:\WINDOWS\system32\d3dx10_33.dll
2009-10-12 17:59:29 ----A---- C:\WINDOWS\system32\D3DCompiler_33.dll
2009-10-12 17:59:28 ----A---- C:\WINDOWS\system32\xactengine2_6.dll
2009-10-12 17:59:28 ----A---- C:\WINDOWS\system32\d3dx9_33.dll
2009-10-12 17:59:27 ----A---- C:\WINDOWS\system32\xactengine2_5.dll
2009-10-12 17:59:27 ----A---- C:\WINDOWS\system32\d3dx9_32.dll
2009-10-12 17:59:26 ----A---- C:\WINDOWS\system32\xactengine2_4.dll
2009-10-12 17:59:26 ----A---- C:\WINDOWS\system32\x3daudio1_1.dll
2009-10-12 17:59:26 ----A---- C:\WINDOWS\system32\d3dx9_31.dll
2009-10-12 17:59:25 ----A---- C:\WINDOWS\system32\xinput1_2.dll
2009-10-12 17:59:25 ----A---- C:\WINDOWS\system32\xinput1_1.dll
2009-10-12 17:59:25 ----A---- C:\WINDOWS\system32\xactengine2_3.dll
2009-10-12 17:59:25 ----A---- C:\WINDOWS\system32\xactengine2_2.dll
2009-10-12 17:59:24 ----A---- C:\WINDOWS\system32\xactengine2_1.dll
2009-10-12 17:59:18 ----A---- C:\WINDOWS\system32\d3dx9_30.dll
2009-10-12 17:59:17 ----A---- C:\WINDOWS\system32\xactengine2_0.dll
2009-10-12 17:59:17 ----A---- C:\WINDOWS\system32\x3daudio1_0.dll
2009-10-12 17:59:17 ----A---- C:\WINDOWS\system32\d3dx9_29.dll
2009-10-12 17:59:16 ----A---- C:\WINDOWS\system32\xinput9_1_0.dll
2009-10-12 17:59:16 ----A---- C:\WINDOWS\system32\d3dx9_28.dll
2009-10-12 17:59:15 ----A---- C:\WINDOWS\system32\d3dx9_27.dll
2009-10-12 17:59:15 ----A---- C:\WINDOWS\system32\d3dx9_26.dll
2009-10-12 17:59:15 ----A---- C:\WINDOWS\system32\d3dx9_25.dll
2009-10-12 17:59:13 ----A---- C:\WINDOWS\system32\d3dx9_24.dll
2009-10-08 21:01:49 ----D---- C:\WINDOWS\Logs
2009-10-06 18:48:01 ----D---- C:\Documents and Settings\All Users\Application Data\Real
2009-10-06 18:45:35 ----A---- C:\WINDOWS\system32\rmoc3260.dll
2009-10-06 18:45:04 ----A---- C:\WINDOWS\system32\pndx5032.dll
2009-10-06 18:45:04 ----A---- C:\WINDOWS\system32\pndx5016.dll
2009-10-06 18:44:51 ----D---- C:\Program Files\Common Files\xing shared
2009-10-05 18:25:05 ----D---- C:\Documents and Settings\MAAX\Application Data\U3
2009-10-03 00:34:05 ----A---- C:\WINDOWS\system32\msxml3a.dll
كما لاحظتم يظهر امام كل ملف ، تاريخ ووقت انشاء الملف او المجلد
وهذا يساعد على تحديد الملفات التي سببت مشكلة معينة بوقت معين
وايضا يساعد على كشف البرامج الدعائية وتحديد اسمائها ومساراتها
---------------------------------------------------
يتبـــــع