#1
|
||||
|
||||
![]() السلام عليكم ورحمة الله وبركاته ،، قوآكم الله ،، مساعدتكم يالغالين ،، جهاز اخوي تم اختراقه وطلعت له شاشه محادثه وتأخر يستوعب بأن الهكر جالس يكلمه ،، :f: فمالي إلا الله ثم المنتدى الغالي زيزوووم ،، وهذي تقارير الفحص الله يجزآكم كل الخيـر ،، المالوري ماكتشف شي غير انذار عن تعطيل التحديثات التلقائيه :f: ************' Anti-Malware 1.50.1.1100 www.************.org نسخة قاعدة البيانات : 5599 Windows 5.1.2600 Service Pack 2 Internet Explorer 6.0.2900.2180 26/01/2011 10:55:02 م mbam-log-2011-01-26 (22-55-02).txt نوع الفحص : فحص كامل (C:\|D:\|E:\|G:\|) الكائنات المفحوصة : 162356 الوقت المنقضي : 7 دقيقة, 47 ثانية عمليات الذاكرة المصابة : 0 وحدات الذاكرة المصابة : 0 مفاتيح الريجستري المصابة : 0 قيم الريجستري المصابة : 0 مواد بيانات الريجستري المصابة : 1 المجلدات المصابة : 0 الملفات المصابة : 0 عمليات الذاكرة المصابة : (لم يتم إكتشاف مواد ضارة) وحدات الذاكرة المصابة : (لم يتم إكتشاف مواد ضارة) مفاتيح الريجستري المصابة : (لم يتم إكتشاف مواد ضارة) قيم الريجستري المصابة : (لم يتم إكتشاف مواد ضارة) مواد بيانات الريجستري المصابة : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. المجلدات المصابة : (لم يتم إكتشاف مواد ضارة) الملفات المصابة : (لم يتم إكتشاف مواد ضارة) وعملت فحص Norman Malware Cleaner وهذا التقرير Norman Malware Cleaner Version 1.8.3 Copyright © 1990 - 2010, Norman ASA. Built 2011/01/25 03:14:37 Norman Scanner Engine Version: 6.06.12 Nvcbin.def Version: 6.06.00, Date: 2011/01/25 03:14:37, Variants: 9388948 Scan started: 2011/01/26 22:59:09 Running pre-scan cleanup routine: Operating System: Microsoft Windows XP Professional 5.1.2600 Service Pack 2 Logged on user: USER-43B71A2D0E\user Set registry value: HKLM\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify = 0x00000001 -> 0x00000000 Scanning kernel... Kernel scan complete Scanning bootsectors... Number of sectors found: 1 Number of sectors scanned: 1 Number of sectors not scanned: 0 Number of infections found: 0 Number of infections removed: 0 Total scanning time: 0s 47ms Scanning running processes and process memory... Number of processes/threads found: 2296 Number of processes/threads scanned: 2296 Number of processes/threads not scanned: 0 Number of infected processes/threads terminated: 0 Total scanning time: 1m 35s Scanning file system... Scanning: prescan Scanning: C:\*.* C:\Documents and Settings\user\Application Data\GRETECH\GomPlayer\GrLauncherTempSetup.exe/noname.nsis/file0/file5 (Error whilst scanning file: I/O Error (0x00220005)) C:\Documents and Settings\user\My Documents\My Music\Downloads\Programs\ALOT_Toolbar_casual_games _asia_Installer.exe (Infected with W32/Obfuscated.AK!genr) Deleted file C:\Documents and Settings\user\My Documents\مجلد جديد\أسباني 1 غربي.mp3 (Error opening file: Not found) C:\Documents and Settings\user\سطح المكتب\اختصارات سطح المكتب غير المستخدمة\اختصار إلى أسباني 1 غربي.lnk (Error opening file: Not found) C:\Documents and Settings\user\سطح المكتب\طويلان\20081028690.jpg (Error opening file: Not found) C:\Documents and Settings\user\سطح المكتب\طويلان\20081028697.jpg (Error opening file: Not found) C:\Program Files\WinRAR\Default.SFX (Infected with W32/Agent.UVIE) Deleted file Scanning: D:\*.* Scanning: postscan Running post-scan cleanup routine: Number of files found: 164742 Number of archives unpacked: 925 Number of files scanned: 164735 Number of files not scanned: 7 Number of files skipped due to exclude list: 0 Number of infected files found: 2 Number of infected files repaired/deleted: 2 Number of infections removed: 2 Total scanning time: 59m 11s تقرير الهايجك بعد الفحص وحذف بعض البرامج Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 12:45:50 ص, on 27/01/2011 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Avira\AntiVir Desktop\sched.exe C:\Program Files\Avira\AntiVir Desktop\avguard.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Avira\AntiVir Desktop\avgnt.exe C:\Program Files\Internet Download Manager\IDMan.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Internet Download Manager\IEMonitor.exe C:\WINDOWS\system32\wuauclt.exe C:\Documents and Settings\user\سطح المكتب\Zyzoom_HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.live.com R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.live.com/sphome.aspx O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: مساعد تسجيل الدخول إلى Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O8 - Extra context menu item: &تصدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: تحميل الكل بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEGetAll.htm O8 - Extra context menu item: تحميل بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEExt.htm O8 - Extra context menu item: تحميل محتوى FLV بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEGetVL.htm O9 - Extra button: بحث - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe -- End of file - 3279 bytes تقرير بالبرامج المثبته Adobe Flash Player 10 ActiveX Adobe Flash Player 10 Plugin Adobe Photoshop CS Adobe Reader 9.3 Avira AntiVir Personal - Free Antivirus CCleaner FormatFactory 2.00 Golden Al-Wafi Translator GOM Player HijackThis 2.0.2 K-Lite Codec Pack 3.6.5 Full Messenger Plus! Live Microsoft Choice Guard Microsoft Office Professional Edition 2003 Microsoft Text-to-Speech Engine 4.0 (English) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Mozilla Firefox (3.6.13) MSVCRT Nero 7 Lite 7.7.5.1 PowerDVD Realtek High Definition Audio Driver Revo Uninstaller 1.91 Segoe UI TOSHIBA SM56 Data Fax Modem Windows Live Communications Platform Windows Live Essentials Windows Live Essentials Windows Live Messenger WinRAR archiver أداة التحميل Windows Live Upload Tool مساعد تسجيل الدخول إلى Windows Live تقرير الرونسكنر http://up-master.com/data/takrer_0.rar الله يهديه مهمل جهازه :f: واعتذر على الاطاله ،، أكثر... |
مواقع النشر (المفضلة) |
|
|
![]() |
||||
الموضوع | كاتب الموضوع | المنتدى | مشاركات | آخر مشاركة |
اخبار الهكر 24/8/2010 الهكر GeoHots له علاقة بالفلاش + لا تحدثوا الى 3.42 | RSS | Arabic Rss | 0 | 08-26-2010 08:46 AM |
اختراق شبكة جهاز ايسر وتغيير اعدادات الجهاز والمجلدات | RSS | Arabic Rss | 0 | 08-17-2010 10:11 AM |
{ اختراق } وجود ملف ع سطح المكتب وفيه رسالة من الهكر | RSS | Arabic Rss | 0 | 08-17-2010 08:13 AM |
سكربت سهولة ارسال الملفات اثناء المحادثات المطور والحديث | RSS | Arabic Rss | 0 | 07-19-2010 11:48 AM |
تم اختراق جهاز زميلي .. ارجوا المساعده | RSS | Arabic Rss | 0 | 06-01-2010 03:05 AM |
|