1. الإدارة العامة

    صفحة منتديات زيزووم للأمن والحماية

  2. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية الفيس بوك

  3. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية التلكرام

(( كيف تعرف ان جهازك مخترق بالطريقة الصحيحة ))

الموضوع في 'منتدى [ حلول مشاكل الحاسوب الشائعة ]' بواسطة fahd, بتاريخ ‏مايو 12, 2010.

حالة الموضوع:
مغلق
  1. بطل مكة

    بطل مكة زيزوومي جديد

    إنضم إلينا في:
    ‏ابريل 10, 2011
    المشاركات:
    40
    الإعجابات :
    0
    نقاط الجائزة:
    40
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows XP
    مشكووووووووووووور بس انا اتوقع ان جهازي مهكر بس بغيت برامج حماية ضد ملافات التجسس
     
  2. أحمدالمرسى

    أحمدالمرسى زيزوومي جديد

    إنضم إلينا في:
    ‏مايو 21, 2011
    المشاركات:
    24
    الإعجابات :
    0
    نقاط الجائزة:
    20
    برامج الحماية:
    avast
    نظام التشغيل:
    Windows XP
    بارك الله فيك
     
  3. MAJED-KSA

    MAJED-KSA زيزوومي جديد

    إنضم إلينا في:
    ‏يونيو 21, 2011
    المشاركات:
    24
    الإعجابات :
    0
    نقاط الجائزة:
    20
    برامج الحماية:
    Avira
    نظام التشغيل:
    Windows 7
    مشكور ولاهنت ياخوي
     
  4. السفير2004

    السفير2004 زيزوومي نشيط

    إنضم إلينا في:
    ‏فبراير 11, 2011
    المشاركات:
    111
    الإعجابات :
    0
    نقاط الجائزة:
    120
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows XP
    ابي اعرف جهازي مخترق او لا وي المطلوب
     
  5. دوت

    دوت زيزوومي نشيط

    إنضم إلينا في:
    ‏يونيو 4, 2011
    المشاركات:
    108
    الإعجابات :
    0
    نقاط الجائزة:
    120
    برامج الحماية:
    Avira
    نظام التشغيل:
    Windows XP
    طىب هل جهازى مخترق؟:?:



    ; for 16-bit app support
    [drivers]
    wave=mmdrv.dll
    timer=timer.drv
    [mci]
    [driver32]
    [386enh]
    woafont=dosapp.FON
    EGA80WOA.FON=EGA80850.FON
    EGA40WOA.FON=EGA40850.FON
    CGA80WOA.FON=CGA80850.FON
    CGA40WOA.FON=CGA40850.FON
    [TTFontDimenCacheDBCS]
    0 4=4 6
    0 5=4 6
    0 6=4 6
    0 7=4 6
    0 8=6 8
    0 9=6 8
    0 10=6 8
    0 11=6 8
    0 12=8 12
    0 13=8 12
    0 14=8 12
    0 15=8 12
    0 16=12 16
    0 18=10 18
    0 20=10 18
    0 22=10 18
     
  6. saef_iraq

    saef_iraq زيزوومي جديد

    إنضم إلينا في:
    ‏أكتوبر 20, 2008
    المشاركات:
    42
    الإعجابات :
    0
    نقاط الجائزة:
    40
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    جزاك الله حيراً على هذه المعلومات
     
  7. شوق وحنين

    شوق وحنين زيزوومي جديد

    إنضم إلينا في:
    ‏يوليو 5, 2011
    المشاركات:
    8
    الإعجابات :
    0
    نقاط الجائزة:
    0
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows XP
    مشكور عل الطرح الرائع بس انا معرف شي عن الكمبيوتر ولا هايجاك ولاشي وودي اعرف اذ جهازي مخترق ولا لا لان واحد يزعجني عل جوالي ويقول انه يعرف كل شي عني عن طريق معلومات عني وعن زوجي عل الاب بحكم شغلنا الديم عل الكمبيوترويهددني بصوري وانا خايفه ومتزوجه اخاف اعلم زوجي لانه عصبي حييل واشك انه الي مزعجني كذاب اشك انه واحد من قرايبي ابي اعرف اذ جهازي مخترق ولا لا كيييييييييييف
     
  8. شوق وحنين

    شوق وحنين زيزوومي جديد

    إنضم إلينا في:
    ‏يوليو 5, 2011
    المشاركات:
    8
    الإعجابات :
    0
    نقاط الجائزة:
    0
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows XP
    ابي طريقه سهله لاني اجهل اشياء كثيره وشكورييييييييين
     
  9. fahd

    fahd زيزوومي VIP

    إنضم إلينا في:
    ‏ديسمبر 5, 2007
    المشاركات:
    5,591
    الإعجابات :
    3,298
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    k.s.a
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى
    أنا ممكن أشرح لك طريقتين وبعد أن تقومي بتطبيق الشرح
    أخبرك هل جهازك مخترق أولا

    ولكن
    لازم أعرف معلومات عن جهازك
    مثلا
    هل لديك برامج حماية ؟
    وإذا عندك أذكري أسماءها
    وماهو نظام التشغيل عندك ؟
    XP
    أو فيستا أو سيفن

    ولكن
    مع برنامج الهايجاك مانحتاج لكل هذه الأسئلة لأنه يخبرنا عنها بنقرة زر واحده

    ولهذا الأفضل أنك تدخلي الرابط التالي

    [للمبتدىء والخبير] اداة الصيانة المعتمدة لقسم مشاكل وحلول الحاسب

    وتطبقين الشرح الموجود بالرابط
     
  10. شوق وحنين

    شوق وحنين زيزوومي جديد

    إنضم إلينا في:
    ‏يوليو 5, 2011
    المشاركات:
    8
    الإعجابات :
    0
    نقاط الجائزة:
    0
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows XP
    Logfile of Trend Micro HijackThis v2.0.4
    Scan saved at 11:08:27 م, on 23/07/11
    Platform: Windows 7 (WinNT 6.00.3504)
    MSIE: Internet Explorer v8.00 (8.00.7600.16385)
    Boot mode: Normal
    Running processes:
    C:\Windows\system32\taskhost.exe
    C:\Windows\system32\Dwm.exe
    C:\Windows\Explorer.EXE
    C:\Program Files\Common Files\Real\Update_OB\realsched.exe
    C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
    C:\Windows\System32\SupportAppXL\AutoDect.exe
    C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe
    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
    C:\Program Files\Nokia\Nokia PC Suite 6\PCSuite.exe
    C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
    C:\Program Files\Common Files\Nokia\MPAPI\MPAPI3s.exe
    C:\Program Files\PC Connectivity Solution\Transports\NclMSBTSrv.exe
    C:\Program Files\Windows Live\Contacts\wlcomm.exe
    C:\Windows\system32\wuauclt.exe
    C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Windows Live\Toolbar\wltuser.exe
    C:\Program Files\Google\Google Toolbar\GoogleToolbarUser_32.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Zyzoom_Forum_Tools\zyzoom.exe
    C:\Zyzoom_Forum_Tools\zHijak.com
    C:\Windows\system32\SearchProtocolHost.exe
    C:\Windows\system32\SearchFilterHost.exe
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
    O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
    O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GR469A~1.DLL
    O2 - BHO: مساعد تسجيل الدخول إلى Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.7.6406.1642\swg.dll
    O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
    O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
    O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [autodetect] C:\Windows\system32\SupportAppXL\AutoDect.exe
    O4 - HKCU\..\Run: [Messenger (Yahoo!)] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
    O4 - HKCU\..\Run: [Nokia.PCSync] "C:\Program Files\Nokia\Nokia PC Suite 6\PCSync2.exe" /NoDialog
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [PC Suite Tray] "C:\Program Files\Nokia\Nokia PC Suite 6\PCSuite.exe" -onlytray
    O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
    O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
    O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
    O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
    O4 - Startup: OneNote 2007 Screen Clipper and Launcher.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
    O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_43C348BC2E93EB2B.dll/cmsidewiki.html
    O8 - Extra context menu item: ت&صدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
    O9 - Extra button: تدوين هذا في المدونة - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra 'Tools' menuitem: &تدوين هذا في Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra button: إرسال إلى OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
    O9 - Extra 'Tools' menuitem: إر&سال إلى OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
    O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GRA32A~1.DLL
    O23 - Service: خدمة تحديث Google (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
    O23 - Service: خدمة Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
    O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
    --
    End of file - 6513 bytes
     
  11. شوق وحنين

    شوق وحنين زيزوومي جديد

    إنضم إلينا في:
    ‏يوليو 5, 2011
    المشاركات:
    8
    الإعجابات :
    0
    نقاط الجائزة:
    0
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows XP
    كذا صح ولا لا
     
  12. شوق وحنين

    شوق وحنين زيزوومي جديد

    إنضم إلينا في:
    ‏يوليو 5, 2011
    المشاركات:
    8
    الإعجابات :
    0
    نقاط الجائزة:
    0
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows XP
    ياخوي فهد رد علي جهازي مهكر ولا لا[
     
  13. شوق وحنين

    شوق وحنين زيزوومي جديد

    إنضم إلينا في:
    ‏يوليو 5, 2011
    المشاركات:
    8
    الإعجابات :
    0
    نقاط الجائزة:
    0
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows XP
    :angry:
     
  14. fahd

    fahd زيزوومي VIP

    إنضم إلينا في:
    ‏ديسمبر 5, 2007
    المشاركات:
    5,591
    الإعجابات :
    3,298
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    k.s.a
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى
    نعم الطريقة صحيحه

    وجهازك مافيه تهكير إن شاء الله

    بس تقرير الهايجاك تحطينه في المكان المخصص وهو على الرابط التالي

    ركن مشاكـل وحلول الحـاسب

    اكتبي موضوع جديد في : ركن مشاكل وحلول الحاسب
    وارفقي تقرير الهايجاك بالموضوع

    وهناك تلاقين خبراء متخصيين بهذه القارير


     
  15. @NAIF@

    @NAIF@ زيزوومي جديد

    إنضم إلينا في:
    ‏يناير 18, 2011
    المشاركات:
    25
    الإعجابات :
    0
    نقاط الجائزة:
    20
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Linux
    المعلومه هاذي خاطئه وللمعلومه ويندوز سفن تجيك woa

    وبخصوص الي ذكرتها التقارير ما تنفع يا اخوان
    راح تقول لي كيف

    فيه طريقة تسوي فيها خادم وتضع توقيعات ميكروسوفت عليه << يعني حماية ويندوز سفن الي تكشف ترقيع الملف + الكاسبر ما يكشفونه
    وطرق كثيرة تاخذ توقيعات شركات كبيرة وما تكشفها واغير لك اسم الخادم الى اسم برنامج
    وبكذا اوهمك ان البرنامج مثبت على الجهاز
    التقارير ما تنفع

    وحسب عقليات الاخوة هنا صعب تجيب لهم برامج كشف ...الخ وتخليهم يطبقونه من موضوع واحد لازم شرح بحدود 10 مواضيع

    بس الي بيكشف بالطريقة السليمة

    ابداء تشغيل ولا تكتب cmd على طول اكتب الامر
    تظهر لك كل الاتصالات الحالية بالجهاز
    لازم تكون مسكر المتصفحات بانواعه
    فيرفوكس كروم اكسبلورو اوبرا ...
    والماسنجر
    وتظهر لك الاتصالات الحالية
    ^
    الطريقة لا تكفي بس على حسب فهم الاخوة الي هنا صعب اشرح لكم برامج بمشاركة او بموضوع واحد

    اعيد واكرر التقارير من متى تكشف لك اذا الجهاز مخترق !
     
  16. fahd

    fahd زيزوومي VIP

    إنضم إلينا في:
    ‏ديسمبر 5, 2007
    المشاركات:
    5,591
    الإعجابات :
    3,298
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    k.s.a
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى
    أهلين أخوي : نايق

    هذا الموضوع تم طرحه من أجل إثبات عدم صحة هذه المعلومه
    اللي أنت تقول إنها غير صحيحه

    ==============
    إما بخصوص التقايري
    اللي أنا ذكرتها في بداية هذا الموضوع
    فهي تبين إن كان الجهاز مصاب أم لا
    وهي قادرة على كشف الإختراق
    بشرط
    أن يتم تحليلها من قبل شخص خبير في هذه الأمور


     
  17. @NAIF@

    @NAIF@ زيزوومي جديد

    إنضم إلينا في:
    ‏يناير 18, 2011
    المشاركات:
    25
    الإعجابات :
    0
    نقاط الجائزة:
    20
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Linux
    نايق = نايف :d:

    اخوي شلون تكشف وانا باستطاعتي على تغيير المسارات + مفاتيح الرجستري + الاسم بقائمة ستارت اب
    وللمعلومه تقدر تخليه يشتغل مع بدء التشغيل بدون ستارت اب اثبته بمكان مثل بمجلد الويندوز او ملجد البرامج وبس اضع له مفتاح بالرجستري ويشتغل تلقائي مع بدء التشغيل
    لو الهاردسك الي عندي شغال كان وضعت لك امثله بس للاسف ملفاتي وشغلي كله فيه وتعطل فجاة
    وشف الموضوع بقسم المشاكل او ادخل بروفيالي وشف المواضيع الي نازله مني كان عندك حل
    التقارير ما له صلة بكشف الاختراق << :openmouth:k:
    سوء خبير او مبتدئ
    اذا كان لكشف الجهاز اذا مصاب معك بالحاله هاذي معك فالتقارير تستطيع كشف الاصابات بالجهاز اما كشف الاختراق صعبه مره
    كل شي اقدر اوهمك فيه كشخص محلل
    اختار ايقونة برنامج اغير توقيع الملف اختار مسار للملف مسار لبرنامج مسار للرجستري وجميعها تحمل اسم البرنامج ..الخ
    يعني طرق كثيره مو بس الي ذكرته :angry:
    والله الموفق :smile:

    للفائده
    مافي شخص محترف او مبتدئ
    جميعآ مبتدئين بالمجالات
     
  18. fahd

    fahd زيزوومي VIP

    إنضم إلينا في:
    ‏ديسمبر 5, 2007
    المشاركات:
    5,591
    الإعجابات :
    3,298
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    k.s.a
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى
    شوف أخوي
    خليك من طهبلة أطفال الهكر
    ملينا منها

    كل الكلام اللي أنت ذكرته معروف + صحيح

    ورغم كل هذا يمكن كشف أي إختراق
    بعدة طرق ومن أهمها
    1 - مراقبة الاتصالات الخارجية
    2 - مراقبة العمليات

    تبي تقول
    نغير البورت
    ونغير أسم العملية
    أقول صح
    ولكن خبير الحماية يستطيع كشفها بسهوله
    ولعلمك خبير الحماية لازم يكون خبير إختراق
    ويعرف كل طرق الهكرز وحيلهم
     
  19. @NAIF@

    @NAIF@ زيزوومي جديد

    إنضم إلينا في:
    ‏يناير 18, 2011
    المشاركات:
    25
    الإعجابات :
    0
    نقاط الجائزة:
    20
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Linux
    تم تحرير النص بواسطة برووم

    أخواني بارك الله فيكم جميعاً

    نرجو عدم الخروج عن الموضوع وإستخدام الكلمات الجارحه

    لاهنتم
     
  20. fahd

    fahd زيزوومي VIP

    إنضم إلينا في:
    ‏ديسمبر 5, 2007
    المشاركات:
    5,591
    الإعجابات :
    3,298
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    k.s.a
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى


    بس أبي أعلق على كلامك التالي



    طيّب يا فاهم
    والإختراق من أين جاء ؟؟؟؟ مو من الإصابات ؟؟؟؟
    إذا التقارير تكشف الإصابات
    والإختراق ناتج عن هذه الإصابات
    وعرفنا الإصابات من التقارير
    نحذفها وينحذ الإختراق
     
حالة الموضوع:
مغلق

مشاركة هذه الصفحة

جاري تحميل الصفحة...