العودة   منتديات المجاوشي > منتديات مجاوشي للترفيه والتسلية > :: RSS :: > Arabic Rss
Arabic Rss Arabic Rss تنويه : المعهد غير مسؤول عن ما يحويه هذا القسم .... وجب لاتنويه والتحذير

الملاحظات


اختراق جهاز اخي من الهكر والحديث معه

Arabic Rss


 
  #1  
قديم 01-27-2011
الصورة الرمزية RSS
RSS غير متواجد حالياً
ناقل الأخبار
 
تاريخ التسجيل: 11 - 2 - 10
المشاركات: 662,413
RSS is on a distinguished road
افتراضي اختراق جهاز اخي من الهكر والحديث معه

السلام عليكم ورحمة الله وبركاته ،،

قوآكم الله ،،

مساعدتكم يالغالين ،،

جهاز اخوي تم اختراقه وطلعت له شاشه محادثه وتأخر يستوعب بأن الهكر جالس يكلمه ،، :f:

فمالي إلا الله ثم المنتدى الغالي زيزوووم ،، وهذي تقارير الفحص الله يجزآكم كل الخيـر ،،


المالوري ماكتشف شي غير انذار عن تعطيل التحديثات التلقائيه :f:

************' Anti-Malware 1.50.1.1100
www.************.org

نسخة قاعدة البيانات : 5599

Windows 5.1.2600 Service Pack 2
Internet Explorer 6.0.2900.2180

26/01/2011 10:55:02 م
mbam-log-2011-01-26 (22-55-02).txt

نوع الفحص : فحص كامل (C:\|D:\|E:\|G:\|)
الكائنات المفحوصة : 162356
الوقت المنقضي : 7 دقيقة, 47 ثانية

عمليات الذاكرة المصابة : 0
وحدات الذاكرة المصابة : 0
مفاتيح الريجستري المصابة : 0
قيم الريجستري المصابة : 0
مواد بيانات الريجستري المصابة : 1
المجلدات المصابة : 0
الملفات المصابة : 0

عمليات الذاكرة المصابة :
(لم يتم إكتشاف مواد ضارة)

وحدات الذاكرة المصابة :
(لم يتم إكتشاف مواد ضارة)

مفاتيح الريجستري المصابة :
(لم يتم إكتشاف مواد ضارة)

قيم الريجستري المصابة :
(لم يتم إكتشاف مواد ضارة)

مواد بيانات الريجستري المصابة :
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

المجلدات المصابة :
(لم يتم إكتشاف مواد ضارة)

الملفات المصابة :
(لم يتم إكتشاف مواد ضارة)



وعملت فحص Norman Malware Cleaner وهذا التقرير

Norman Malware Cleaner
Version 1.8.3
Copyright © 1990 - 2010, Norman ASA. Built 2011/01/25 03:14:37

Norman Scanner Engine Version: 6.06.12
Nvcbin.def Version: 6.06.00, Date: 2011/01/25 03:14:37, Variants: 9388948

Scan started: 2011/01/26 22:59:09

Running pre-scan cleanup routine:
Operating System: Microsoft Windows XP Professional 5.1.2600 Service Pack 2
Logged on user: USER-43B71A2D0E\user

Set registry value: HKLM\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify = 0x00000001 -> 0x00000000

Scanning kernel...

Kernel scan complete


Scanning bootsectors...

Number of sectors found: 1
Number of sectors scanned: 1
Number of sectors not scanned: 0
Number of infections found: 0
Number of infections removed: 0
Total scanning time: 0s 47ms


Scanning running processes and process memory...

Number of processes/threads found: 2296
Number of processes/threads scanned: 2296
Number of processes/threads not scanned: 0
Number of infected processes/threads terminated: 0
Total scanning time: 1m 35s


Scanning file system...

Scanning: prescan

Scanning: C:\*.*

C:\Documents and Settings\user\Application Data\GRETECH\GomPlayer\GrLauncherTempSetup.exe/noname.nsis/file0/file5 (Error whilst scanning file: I/O Error (0x00220005))

C:\Documents and Settings\user\My Documents\My Music\Downloads\Programs\ALOT_Toolbar_casual_games _asia_Installer.exe (Infected with W32/Obfuscated.AK!genr)
Deleted file

C:\Documents and Settings\user\My Documents\مجلد جديد\أسباني 1 غربي.mp3 (Error opening file: Not found)

C:\Documents and Settings\user\سطح المكتب\اختصارات سطح المكتب غير المستخدمة\اختصار إلى ‎أسباني 1 غربي.lnk (Error opening file: Not found)

C:\Documents and Settings\user\سطح المكتب\طويلان\20081028690.jpg (Error opening file: Not found)

C:\Documents and Settings\user\سطح المكتب\طويلان\20081028697.jpg (Error opening file: Not found)

C:\Program Files\WinRAR\Default.SFX (Infected with W32/Agent.UVIE)
Deleted file

Scanning: D:\*.*

Scanning: postscan


Running post-scan cleanup routine:

Number of files found: 164742
Number of archives unpacked: 925
Number of files scanned: 164735
Number of files not scanned: 7
Number of files skipped due to exclude list: 0
Number of infected files found: 2
Number of infected files repaired/deleted: 2
Number of infections removed: 2
Total scanning time: 59m 11s


تقرير الهايجك بعد الفحص وحذف بعض البرامج

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:45:50 ص, on 27/01/2011
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Internet Download Manager\IEMonitor.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\user\سطح المكتب\Zyzoom_HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.live.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.live.com/sphome.aspx
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: مساعد تسجيل الدخول إلى Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &تصدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: تحميل الكل بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: تحميل بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: تحميل محتوى FLV بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEGetVL.htm
O9 - Extra button: بحث - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe

--
End of file - 3279 bytes


تقرير بالبرامج المثبته

Adobe Flash Player 10 ActiveX
Adobe Flash Player 10 Plugin
Adobe Photoshop CS
Adobe Reader 9.3
Avira AntiVir Personal - Free Antivirus
CCleaner
FormatFactory 2.00
Golden Al-Wafi Translator
GOM Player
HijackThis 2.0.2
K-Lite Codec Pack 3.6.5 Full
Messenger Plus! Live
Microsoft Choice Guard
Microsoft Office Professional Edition 2003
Microsoft Text-to-Speech Engine 4.0 (English)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
Mozilla Firefox (3.6.13)
MSVCRT
Nero 7 Lite 7.7.5.1
PowerDVD
Realtek High Definition Audio Driver
Revo Uninstaller 1.91
Segoe UI
TOSHIBA SM56 Data Fax Modem
Windows Live Communications Platform
Windows Live Essentials
Windows Live Essentials
Windows Live Messenger
WinRAR archiver
أداة التحميل Windows Live Upload Tool
مساعد تسجيل الدخول إلى Windows Live


تقرير الرونسكنر

http://up-master.com/data/takrer_0.rar

الله يهديه مهمل جهازه :f: واعتذر على الاطاله ،،









أكثر...
 

مواقع النشر (المفضلة)

أدوات الموضوع
انواع عرض الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع

المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
اخبار الهكر 24/8/2010 الهكر GeoHots له علاقة بالفلاش + لا تحدثوا الى 3.42 RSS Arabic Rss 0 08-26-2010 08:46 AM
اختراق شبكة جهاز ايسر وتغيير اعدادات الجهاز والمجلدات RSS Arabic Rss 0 08-17-2010 10:11 AM
{ اختراق } وجود ملف ع سطح المكتب وفيه رسالة من الهكر RSS Arabic Rss 0 08-17-2010 08:13 AM
سكربت سهولة ارسال الملفات اثناء المحادثات المطور والحديث RSS Arabic Rss 0 07-19-2010 11:48 AM
تم اختراق جهاز زميلي .. ارجوا المساعده RSS Arabic Rss 0 06-01-2010 03:05 AM


Loading...


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. منتديات بلاك بيري mjawshy.net
المجاوشي للتقنية المتقدمة