أدوآت الصيآنه والفحص وحلول المشآكل ~ ومن يريد فحص يتفضل

عندك برنامج الضغط winrar .؟ ؟


اذا لا

حمليه من هنآ وثبتيه
بعدها راح يتحول البرنامج الى شكل آخر طبقي مثل الصوره


12574371.png



عربي




انجليزي




حملته و ثبتهـ..
وحملت مره ثانيه الهيجاك
ولاآ ضبط...
 
حملته و ثبتهـ..
وحملت مره ثانيه الهيجاك
ولاآ ضبط...


اسف لتاخري لظروف خارجه عن الارادة
وش ياتيك اذا رفض ؟

س:كيف أعرف جهازي مخترق...؟؟


يبدو لي انك ماقريتي الموضوع جيداً ..

هالموضوع هو جواب سؤالك من خلال تحليل التقارير اللي تضعونه منها نشوف اي شي يضر بالجهاز
وكم ادات للفحص والتنظيف معتمدة وقويه من خلال تجارب وباذن الله لايوجد ماهو مخيف

لكن الى الان ماشفت شي يستعدي الخوف من مارايته بهالموضوع
كلها ملفات مزعجه + بعض الباك دور للتجسس ! وهي بسبب المستخدم نفسه :d وازالته سهله
 

لكن الى الان ماشفت شي يستعدي الخوف من مارايته بهالموضوع

كلها ملفات مزعجه + بعض الباك دور للتجسس ! وهي بسبب المستخدم نفسه :d وازالته سهله
امممم الافاهمه الموضوع وسويت فحص قبل هنا قال لايوجد
بس مافهمت كيف تجسس..؟؟
انا سئلت قال المخترق مايخترق الجهاز الا عن طريق الروابط فقط
وانا ماافتحها مستحيل..
هل فيه غير الروابط..؟؟​
 


امممم الافاهمه الموضوع وسويت فحص قبل هنا قال لايوجد
بس مافهمت كيف تجسس..؟؟
انا سئلت قال المخترق مايخترق الجهاز الا عن طريق الروابط فقط
وانا ماافتحها مستحيل..
هل فيه غير الروابط..؟؟​

عليك نور اهم شي الانتباه من الروابط لانها هي اساس كل حاجه
والتحميل اساس من الروابط

لكن "المحتوى " اللي يهالرابط وش يكون ؟ اذا عرفنا " مصدره " + " وثوقيته " هنا قطعنا اكثر نصف المشوار
سواء برنامج او اي حاجه

فيه حاجه ثانيه اللي هي صفحات لسرقة الحسابات مثلا تكون للفيس بوك مطابقه تماماً لهآ لكن بالاصل ليست هي
عند ادخال معلوماتك من باسورد وايميل تروح لم صاحب هالصفحه وبكذآ يكشف بياناتك ويسرقهآ .. :rolleyes:

هنا تجي نصيحة انتبه من الروابط + الموااااااااااقع الغير موثوقه < يقصد بها هالصفحات
يعني نكتب بقوقل وندخل منه افضل لك

اذا حطيتي بالك والحذر من هالثنتين اضمن لك حمايه 80%
 
وهذا التقرير
--------------------------

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 08:55:10 م, on 19/03/12
Platform: Windows 7 (WinNT 6.00.3504)
MSIE: Internet Explorer v9.00 (9.00.8112.16421)
Boot mode: Safe mode
Running processes:
C:\Windows\Explorer.EXE
C:\Windows\system32\ctfmon.exe
C:\Users\user\Desktop\HiJackThis.exe
C:\Program Files\Windows Live\Photo Gallery\WLXPhotoGallery.exe
C:\Windows\system32\NOTEPAD.EXE
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com/?st=1&barid={C6A3A3E1-37E8-11E1-931B-00158315A310}
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: QuickStores-Toolbar - {10EDB994-47F8-43F7-AE96-F2EA63E9F90F} - mscoree.dll (file missing)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Updater For Spam Free Search Bar - {20a0be68-8fd9-4539-8712-ce3d1c1fdfc6} - C:\Program Files\blekkotb\auxi\blekkoAu.dll
O2 - BHO: Spam Free Search Bar - {26c9e18c-3717-4be1-a225-04e4471f5b6e} - C:\Program Files\blekkotb\blekkoDx.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2012\ievkbd.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\Groove-----Extensions.dll
O2 - BHO: Baidu Toolbar BHO - {77FEF28E-EB96-44FF-B511-3185DEA48697} - C:\Program Files\Baidu\Toolbar\BaiduBarX.dll
O2 - BHO: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll (file missing)
O2 - BHO: مساعد تسجيل الدخول إلى Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: link filter bho - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2012\klwtbbho.dll
O3 - Toolbar: QuickStores-Toolbar - {10EDB994-47F8-43F7-AE96-F2EA63E9F90F} - mscoree.dll (file missing)
O3 - Toolbar: °ظ¶ب¹¤¾كہ¸ - {B580CF65-E151-49C3-B73F-70B13FCA8E86} - C:\Program Files\Baidu\Toolbar\BaiduBarX.dll
O3 - Toolbar: Spam Free Search Bar - {26c9e18c-3717-4be1-a225-04e4471f5b6e} - C:\Program Files\blekkotb\blekkoDx.dll
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O8 - Extra context menu item: Internet Download Manager تحميل بواسطة - C:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: Search the Web - C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\menuext.html
O8 - Extra context menu item: إضافة إلى مكافحة الشعارات - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2012\ie_banner_deny.htm
O8 - Extra context menu item: ت&صدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: تحميل الكل بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: تحميل محتوى FLV بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEGetVL.htm
O9 - Extra button: إرسال إلى OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~4\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: إر&سال إلى OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~4\Office12\ONBttnIE.dll
O9 - Extra button: &لوحة المفاتيح الظاهرية - {4248FE82-7FCB-46AC-B270-339F08212110} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2012\ievkbd.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\Office12\REFIEBAR.DLL
O9 - Extra button: فحص &عناوين مواقع الويب - {CCF151D8-D089-449F-A5A4-D9909053F20F} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2012\klwtbbho.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
O23 - Service: خدمة Kaspersky لمكافحة الفيروسات (AVP) - Kaspersky Lab ZAO - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2012\avp.exe
O23 - Service: خدمة Google Update (gupdate1cccbd844bb1175) (gupdate1cccbd844bb1175) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: خدمة Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: Protexis Licensing V2 (PSI_SVC_2) - Protexis Inc. - c:\Program Files\Common Files\Protexis\License Service\PsiService_2.exe
O23 - Service: ScsiAccess - Unknown owner - C:\Program Files\Photodex\ProShow Producer\ScsiAccess.exe
--
End of file - 6418 bytes
 
^

من نفس الهايجاك نحدد التالي

O2 - BHO: QuickStores-Toolbar - {10EDB994-47F8-43F7-AE96-F2EA63E9F90F} - mscoree.dll (file missing)

O2 - BHO: Baidu Toolbar BHO - {77FEF28E-EB96-44FF-B511-3185DEA48697} - C:\Program Files\Baidu\Toolbar\BaiduBarX.dll

O2 - BHO: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll (file missing)

O3 - Toolbar: QuickStores-Toolbar - {10EDB994-47F8-43F7-AE96-F2EA63E9F90F} - mscoree.dll (file missing)

O3 - Toolbar: °ظ¶ب¹¤¾كہ¸ - {B580CF65-E151-49C3-B73F-70B13FCA8E86} - C:\Program Files\Baidu\Toolbar\BaiduBarX.dll

O3 - Toolbar: Spam Free Search Bar - {26c9e18c-3717-4be1-a225-04e4471f5b6e} - C:\Program Files\blekkotb\blekkoDx.dll

O8 - Extra context menu item: Search the Web - C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\menuext.html


بعد التحديد نضغط FIX من تحت

ولايوجد شي مريب ولاتحتاجين لاي تغيير​
 
بعد التحديد نضغط مثل اللي بالصوره


988888.png



بعد ضغطه تجينا رساله نعم او لا .. نضغط نعم وخلاص ننتهي

 
فيه حاجه ثانيه اللي هي صفحات لسرقة الحسابات مثلا تكون للفيس بوك مطابقه تماماً لهآ لكن بالاصل ليست هي
عند ادخال معلوماتك من باسورد وايميل تروح لم صاحب هالصفحه وبكذآ يكشف بياناتك ويسرقهآ .. :rolleyes:

كيف مطابقه..؟
الاحظ من اللي عندي تسرق صفحاتهم وينشرون مقاطع وغيره على الحائط
ساعه وساعتين ويطلع..
ماعني مااظن احد يفتح الروابط اللي تجيه من مجهول
 


كيف مطابقه..؟
الاحظ من اللي عندي تسرق صفحاتهم وينشرون مقاطع وغيره على الحائط
ساعه وساعتين ويطلع..
ماعني مااظن احد يفتح الروابط اللي تجيه من مجهول


مطابقة لنفس الصفحه تكون مثله لكن مزوره < ملعوبن به

ومشكله لو بينت لك بالتفصيل راح اعلمك كيفية الاختراق ويمكن احد يستعمله وهالشي مايصلح ولا ابيه انا

وياااااااااكثرهم اللي يفتحون روابط لانه تصير خدعه وطبيعي يبي ينخدع لاصار الشغل مزبوط

ب التـوفيق
 


هاأنا عدت لكم من جديد بمشكلة بعد ان تم فحص جهآآزي عندكم

والحمدالله تحسن كثير [MARK="#CCCC00"]شكرا لجهودكم[/MARK]

لكن بعد ماعطيتن هالحامي وحملتة ماشي تمام معاي

http://www.buraydahcity.net/vb/showpost.php?p=3365548&postcount=34


الحين لاحظت صار لونة برتقالي ويطلع تسذا وش يبي بالضبط ؟؟








هل أنتهى الحآمي ولا إيش ؟

[MARK="#CCFF00"]المشكلة الثانية[/MARK]

من يوم احذف الفيتو بعد ماقلت لي هنا

http://www.buraydahcity.net/vb/showthread.php?t=293595

وانا الى الان ماقدرت اثبتة يعلق اثناء التثبيت

مادري وش بلآآة !!!

وجزاك ربي خيرا



 


هاأنا عدت لكم من جديد بمشكلة بعد ان تم فحص جهآآزي عندكم

والحمدالله تحسن كثير [MARK="#CCCC00"]شكرا لجهودكم[/MARK]

لكن بعد ماعطيتن هالحامي وحملتة ماشي تمام معاي

http://www.buraydahcity.net/vb/showpost.php?p=3365548&postcount=34


الحين لاحظت صار لونة برتقالي ويطلع تسذا وش يبي بالضبط ؟؟








هل أنتهى الحآمي ولا إيش ؟

[MARK="#CCFF00"]المشكلة الثانية[/MARK]

من يوم احذف الفيتو بعد ماقلت لي هنا

http://www.buraydahcity.net/vb/showthread.php?t=293595

وانا الى الان ماقدرت اثبتة يعلق اثناء التثبيت

مادري وش بلآآة !!!

وجزاك ربي خيرا





بالنسبه للحمايه يقولك بقى 7 ايام ويخلص السريال والرساله واضحه

هذي مجموعة سريالات للنود

كود:
Username:TRIAL-63063341
Password:5d67fnb8md

Username:TRIAL-63063350
Password:kej4rkje8k

Username:TRIAL-63063356
Password:p527du68p6

Username:TRIAL-63063367
Password:dte2hmp5c8

Username:TRIAL-63063377
Password:fr4xm7a8np

Username:TRIAL-63063394
Password:2hd7cseb87

Username:TRIAL-63063408
Password:uvtucdbvu4

Username:TRIAL-63063414
Password:xkaxxmvpdm

Username:TRIAL-63063421
Password:a2p2epu7x3

Username:TRIAL-63063427
Password:ruca3rf772

Username:TRIAL-63063438
Password:4dju7r3u4m

Username:TRIAL-63063451
Password:ffe2a5k75j

Username:TRIAL-63063462
Password:jc5xdm6ae3

Username:TRIAL-63063469
Password:trhxur4r2e
طريقة وضعه



1
9999u.png



2

8888y.png


3
نضع السريال كما هو بالفراغ الاول والثاني

222zs.png


ونضغط اكتفيت
اذا ماضبط السريال نغيره نحط ثاني
+
مساء اليوم اذا شاء ربي سارسل لك رساله كيفية الحصول على مفاتيح للحمايه بابسط طريقة وننسى مرحلة البحث مستقبلاً

==

بالنسبه للفوتو نروح لم لوحة التحكم ونسوي ازاله لـAdobe Flash Player

بعدها نروح لم جهاز الكمبيوترالقرص C بعدين Program Files نبحث عن هالمجلد Adobe ونحذفه كاملاً

ونعيد تشغيل الجهآز ونجرب نثبت الفوتو

طبعا بعدين راح تحتاجين الفلاش بلير حملي الملفين ذولي وثبتيهم > بعد اغلاق جميع المتصفحات

هنآ + هنآ


==


ان مانفعت كل هذولي نثبت البرنامج واذا كان عندك كويس

اللي ابيك تسوين بالبرنامج ذآ تبحثين عن ايقونة الفوتوشوب اذا موجوده مع البرامج
سوي لها ازاله على حسب الشرح ويمكن يقولك فقط يوجد بقايا للريجستري سوي لها ازالة

وبعدها اعملي تنظيف كما بالشرح



[URL="http://www.m
 
التعديل الأخير بواسطة المشرف:
<< مشاكل جهازها ماتنتهي : d

ثبت متصفح اكسبلورر 9 وصارت خيارات الإنترنت انجليزي ! كيف ارجعها عربي جزاكم الله خير​
 
+
كنت أدخل على أي صفحة وتتحدث من نفسها لكن الآن إذا طلعت من الصفحة ودخلت عليها ثانية ترجع كما كانت يعني لازم أسوي تحديث علشان أشوف آخر رد !!

( يارب انكم فهمتوا علي )
 
نشبه للهكر يالونلي .. :d


تحياتي لك يا مبدع .. (h)





.

توي اشوف ردك آسسف
طبعاً لازم نحترف الشغله ولا بلاها مواضيع :p
Ethical hacker

<< مشاكل جهازها ماتنتهي : d

ثبت متصفح اكسبلورر 9 وصارت خيارات الإنترنت انجليزي ! كيف ارجعها عربي جزاكم الله خير​

يعني اصدار انجليزي !

بسيطه نحمل حزمة اللغه لنفس المتصفح

32بت

او

64بت


ودبل كلك على الملف ونوافق على الرساله ونخليه لما يخلص وان طلب باعادة تشغيل نوافق عليه
مع اني امقت هالاكسبلورر


+
كنت أدخل على أي صفحة وتتحدث من نفسها لكن الآن إذا طلعت من الصفحة ودخلت عليها ثانية ترجع كما كانت يعني لازم أسوي تحديث علشان أشوف آخر رد !!

( يارب انكم فهمتوا علي )

هالمشكله فقط واجهته بمستخدمين هالمنتدى :confused:
غيري المتصفح طيب لغير هالاكسبلورر اذا انحلت تبقى باعدادت تبي تعديل لانه افترراضيه
لي رجعه بحل جذري ان شاء الله


 
عودة
أعلى