|
|
|
03-03-2012, 11:35 PM | #99 |
خبير تقنية حديثة
تاريخ التسجيل: Jun 2011
البلد: ضَاحيةُ العُزلة ..!
المشاركات: 1,174
|
^
علييكم السلآم هالمشكله بسبب دخول مواقع مجهوله ونزول ملفات للجهاز وغالبا ماتكون من التولبرات بعدها يتم اختطاف المتصفح وتوجيهك لموقع ملغوم بغير ارادتك ! لكن التحذير هذا هو من المتصفح اللي تستعملينه وهو يمنعك من الدخول له وهذي الحمايه اللي اتكلم عنه وافضلها هي فيرفكس وقوقل كروم الموقع اللي موجه لمه دخلته بالفيرفكس لاحظ وش ظهر لي لكن لو صار بغير ارداتك والمتصفح ماقام بعمله ! هنا المصيبه عموماً اعملي التالي مالوير بايت واذا وجد اصابات نسوي لها ازاله مع ارفاق التقرير بردك القادم هذي نقطه النقطه الثانيه قد يكون في احد المواضيع في المنتدى هنأ مرفوع فيه صوره او ملف على مركز رفع من نفس الموقع الملغوم وينبهك ان هالرابط والموقع اللي مرفوع منه الصوره فيه مشكله وبرامج ضاره وهو فقط رابط من نفس الموقع ليس دخول للموقع بعينه
__________________
آخر من قام بالتعديل lonely22; بتاريخ 03-03-2012 الساعة 11:59 PM. |
03-03-2012, 11:47 PM | #100 |
عـضـو
تاريخ التسجيل: Aug 2010
البلد: عابرة سبيل ..
المشاركات: 5,867
|
جزاك الله الأجر على المساعدة
__________________
اللهم انصر سوريا و كل مغلوب يا رب |
07-03-2012, 11:36 PM | #101 | |||||||||||||||||||||||
عـضـو
تاريخ التسجيل: Oct 2010
البلد: بـــريدهـ بعد تسلاي.
المشاركات: 202
|
حملته و ثبتهـ..
وحملت مره ثانيه الهيجاك ولاآ ضبط...
__________________
العضويه قطيه^ــــــــــــــــــــــــ ^
|
|||||||||||||||||||||||
18-03-2012, 09:48 PM | #102 |
مميّزة
تاريخ التسجيل: May 2010
البلد: :..المدينة المنوره..:
المشاركات: 2,927
|
س:كيف أعرف جهازي مخترق...؟؟
__________________
* * * |
18-03-2012, 10:28 PM | #103 | ||||||||||||||||||||||||||||||||||||||||||||||
خبير تقنية حديثة
تاريخ التسجيل: Jun 2011
البلد: ضَاحيةُ العُزلة ..!
المشاركات: 1,174
|
اسف لتاخري لظروف خارجه عن الارادة وش ياتيك اذا رفض ؟
يبدو لي انك ماقريتي الموضوع جيداً .. هالموضوع هو جواب سؤالك من خلال تحليل التقارير اللي تضعونه منها نشوف اي شي يضر بالجهاز وكم ادات للفحص والتنظيف معتمدة وقويه من خلال تجارب وباذن الله لايوجد ماهو مخيف لكن الى الان ماشفت شي يستعدي الخوف من مارايته بهالموضوع كلها ملفات مزعجه + بعض الباك دور للتجسس ! وهي بسبب المستخدم نفسه وازالته سهله
__________________
|
||||||||||||||||||||||||||||||||||||||||||||||
19-03-2012, 10:12 AM | #104 | |||||||||||||||||||
مميّزة
تاريخ التسجيل: May 2010
البلد: :..المدينة المنوره..:
المشاركات: 2,927
|
امممم الافاهمه الموضوع وسويت فحص قبل هنا قال لايوجد بس مافهمت كيف تجسس..؟؟ انا سئلت قال المخترق مايخترق الجهاز الا عن طريق الروابط فقط وانا ماافتحها مستحيل.. هل فيه غير الروابط..؟؟
__________________
* * * |
|||||||||||||||||||
19-03-2012, 10:26 AM | #105 | |||||||||||||||||||||||
خبير تقنية حديثة
تاريخ التسجيل: Jun 2011
البلد: ضَاحيةُ العُزلة ..!
المشاركات: 1,174
|
عليك نور اهم شي الانتباه من الروابط لانها هي اساس كل حاجه والتحميل اساس من الروابط لكن "المحتوى " اللي يهالرابط وش يكون ؟ اذا عرفنا " مصدره " + " وثوقيته " هنا قطعنا اكثر نصف المشوار سواء برنامج او اي حاجه فيه حاجه ثانيه اللي هي صفحات لسرقة الحسابات مثلا تكون للفيس بوك مطابقه تماماً لهآ لكن بالاصل ليست هي عند ادخال معلوماتك من باسورد وايميل تروح لم صاحب هالصفحه وبكذآ يكشف بياناتك ويسرقهآ .. هنا تجي نصيحة انتبه من الروابط + الموااااااااااقع الغير موثوقه < يقصد بها هالصفحات يعني نكتب بقوقل وندخل منه افضل لك اذا حطيتي بالك والحذر من هالثنتين اضمن لك حمايه 80%
__________________
|
|||||||||||||||||||||||
19-03-2012, 09:58 PM | #106 |
رحم الله امرءٍ عرف قدر نفسه
تاريخ التسجيل: May 2010
البلد: اللّهمَّ صَلِّ عَلَىَ مُحَمّدْ
المشاركات: 8,289
|
وهذا التقرير
-------------------------- Logfile of Trend Micro HijackThis v2.0.4 Scan saved at 08:55:10 م, on 19/03/12 Platform: Windows 7 (WinNT 6.00.3504) MSIE: Internet Explorer v9.00 (9.00.8112.16421) Boot mode: Safe mode Running processes: C:\Windows\Explorer.EXE C:\Windows\system32\ctfmon.exe C:\Users\user\Desktop\HiJackThis.exe C:\Program Files\Windows Live\Photo Gallery\WLXPhotoGallery.exe C:\Windows\system32\NOTEPAD.EXE R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com/?st=1&barid=...B-00158315A310} R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll O2 - BHO: QuickStores-Toolbar - {10EDB994-47F8-43F7-AE96-F2EA63E9F90F} - mscoree.dll (file missing) O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: Updater For Spam Free Search Bar - {20a0be68-8fd9-4539-8712-ce3d1c1fdfc6} - C:\Program Files\blekkotb\auxi\blekkoAu.dll O2 - BHO: Spam Free Search Bar - {26c9e18c-3717-4be1-a225-04e4471f5b6e} - C:\Program Files\blekkotb\blekkoDx.dll O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin \IE\rpbrowserrecordplugin.dll O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2012\ievkbd.dll O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\Groove-----Extensions.dll O2 - BHO: Baidu Toolbar BHO - {77FEF28E-EB96-44FF-B511-3185DEA48697} - C:\Program Files\Baidu\Toolbar\BaiduBarX.dll O2 - BHO: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll (file missing) O2 - BHO: مساعد تسجيل الدخول إلى Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll O2 - BHO: link filter bho - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2012\klwtbbho.dll O3 - Toolbar: QuickStores-Toolbar - {10EDB994-47F8-43F7-AE96-F2EA63E9F90F} - mscoree.dll (file missing) O3 - Toolbar: °ظ¶ب¹¤¾كہ¸ - {B580CF65-E151-49C3-B73F-70B13FCA8E86} - C:\Program Files\Baidu\Toolbar\BaiduBarX.dll O3 - Toolbar: Spam Free Search Bar - {26c9e18c-3717-4be1-a225-04e4471f5b6e} - C:\Program Files\blekkotb\blekkoDx.dll O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE') O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE') O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE') O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE') O8 - Extra context menu item: Internet Download Manager تحميل بواسطة - C:\Program Files\Internet Download Manager\IEExt.htm O8 - Extra context menu item: Search the Web - C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\menuext.html O8 - Extra context menu item: إضافة إلى مكافحة الشعارات - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2012\ie_banner_deny.htm O8 - Extra context menu item: ت&صدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office12\EXCEL.EXE/3000 O8 - Extra context menu item: تحميل الكل بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEGetAll.htm O8 - Extra context menu item: تحميل محتوى FLV بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEGetVL.htm O9 - Extra button: إرسال إلى OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~4\Office12\ONBttnIE.dll O9 - Extra 'Tools' menuitem: إر&سال إلى OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~4\Office12\ONBttnIE.dll O9 - Extra button: &لوحة المفاتيح الظاهرية - {4248FE82-7FCB-46AC-B270-339F08212110} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2012\ievkbd.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\Office12\REFIEBAR.DLL O9 - Extra button: فحص &عناوين مواقع الويب - {CCF151D8-D089-449F-A5A4-D9909053F20F} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2012\klwtbbho.dll O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/ge...sh/swflash.cab O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll O23 - Service: خدمة Kaspersky لمكافحة الفيروسات (AVP) - Kaspersky Lab ZAO - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2012\avp.exe O23 - Service: خدمة Google Update (gupdate1cccbd844bb1175) (gupdate1cccbd844bb1175) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe O23 - Service: خدمة Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe O23 - Service: Protexis Licensing V2 (PSI_SVC_2) - Protexis Inc. - c:\Program Files\Common Files\Protexis\License Service\PsiService_2.exe O23 - Service: ScsiAccess - Unknown owner - C:\Program Files\Photodex\ProShow Producer\ScsiAccess.exe -- End of file - 6418 bytes
__________________
لا يتوقف الناس عن اللعب لأنهم كبروا ، بل يكبرون لأنهم توقفوا عن اللعب . أوليفر
|
19-03-2012, 10:23 PM | #107 |
خبير تقنية حديثة
تاريخ التسجيل: Jun 2011
البلد: ضَاحيةُ العُزلة ..!
المشاركات: 1,174
|
^
من نفس الهايجاك نحدد التالي O2 - BHO: QuickStores-Toolbar - {10EDB994-47F8-43F7-AE96-F2EA63E9F90F} - mscoree.dll (file missing) O2 - BHO: Baidu Toolbar BHO - {77FEF28E-EB96-44FF-B511-3185DEA48697} - C:\Program Files\Baidu\Toolbar\BaiduBarX.dll O2 - BHO: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll (file missing) O3 - Toolbar: QuickStores-Toolbar - {10EDB994-47F8-43F7-AE96-F2EA63E9F90F} - mscoree.dll (file missing) O3 - Toolbar: °ظ¶ب¹¤¾كہ¸ - {B580CF65-E151-49C3-B73F-70B13FCA8E86} - C:\Program Files\Baidu\Toolbar\BaiduBarX.dll O3 - Toolbar: Spam Free Search Bar - {26c9e18c-3717-4be1-a225-04e4471f5b6e} - C:\Program Files\blekkotb\blekkoDx.dll O8 - Extra context menu item: Search the Web - C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\menuext.html بعد التحديد نضغط FIX من تحت ولايوجد شي مريب ولاتحتاجين لاي تغيير
__________________
|
19-03-2012, 10:28 PM | #108 |
رحم الله امرءٍ عرف قدر نفسه
تاريخ التسجيل: May 2010
البلد: اللّهمَّ صَلِّ عَلَىَ مُحَمّدْ
المشاركات: 8,289
|
مافهمت وين اضغط fax واذا حددته شسوي فيه ؟
__________________
لا يتوقف الناس عن اللعب لأنهم كبروا ، بل يكبرون لأنهم توقفوا عن اللعب . أوليفر
|
19-03-2012, 10:39 PM | #109 |
خبير تقنية حديثة
تاريخ التسجيل: Jun 2011
البلد: ضَاحيةُ العُزلة ..!
المشاركات: 1,174
|
بعد التحديد نضغط مثل اللي بالصوره
بعد ضغطه تجينا رساله نعم او لا .. نضغط نعم وخلاص ننتهي
__________________
|
19-03-2012, 10:59 PM | #110 |
رحم الله امرءٍ عرف قدر نفسه
تاريخ التسجيل: May 2010
البلد: اللّهمَّ صَلِّ عَلَىَ مُحَمّدْ
المشاركات: 8,289
|
سويت نفس شرحك .. وبعدين اطفي الجهاز واشغله مرة ثانية ؟؟
__________________
لا يتوقف الناس عن اللعب لأنهم كبروا ، بل يكبرون لأنهم توقفوا عن اللعب . أوليفر
|
19-03-2012, 11:35 PM | #111 |
خبير تقنية حديثة
تاريخ التسجيل: Jun 2011
البلد: ضَاحيةُ العُزلة ..!
المشاركات: 1,174
|
^
الهايجاك لايحتاج لاعادة تشغيل بالغالب
__________________
|
19-03-2012, 11:39 PM | #112 |
رحم الله امرءٍ عرف قدر نفسه
تاريخ التسجيل: May 2010
البلد: اللّهمَّ صَلِّ عَلَىَ مُحَمّدْ
المشاركات: 8,289
|
خلاص : ) مشكور يااخوي بارك الله فيك ووفقك
__________________
لا يتوقف الناس عن اللعب لأنهم كبروا ، بل يكبرون لأنهم توقفوا عن اللعب . أوليفر
|
الإشارات المرجعية |
|
|