النسر الابيض

زيزوومى فعال
إنضم
16 سبتمبر 2008
المشاركات
228
مستوى التفاعل
0
النقاط
280
الإقامة
الكويت
غير متصل
يخرج لي هذا التحذير
اللي فهمته انه يريد ارسال بيانات الكرديت كارد الي مصدر مجهول

فما الحل

fakewarning.jpg
 

اخي تم اكتشاف كي لوقر في جهازك وهذا البرنامج عبارة عن ملف تجسسي يقوم بأرسال كل ما يكتب على الكيبورد من كلام وباسوردات وبيانات مهمة يرسلها الى الشخص المخترق او الذي قام بزرع البرنامج بجهازك بمجرد دخولك للانترنت لذلك عزيزي لا تدع اي من بياناتك المهمة على الجهاز ابدا ابدا وقم بنسخ ما يهمك على اقراص سيدي واحتفظ به في مكان امين وبالنسبة لك اضغط على الخيار yes activate system security
وقم بتثبيت برنامج حماية قوي اذا لم يكن لديك مثل الكاسبر انترنت سيكورتي 2009 او البت ديفيندر انترنت سيكورتي 2009

 
توقيع : السّاجد لله
بارك الله بكم اخي يعني جهازي مخترق الان ام ماذا
وهل اقوم بالفورمات افضل
 
اخي الكريم
قم بتثبيت برنامج حماية قوي اذا لم يكن لديك مثل الكاسبر انترنت سيكورتي 2009 او البت ديفيندر انترنت سيكورتي 2009
بعدها اعمل تحديث للبرنامج ثم اعمل فحص للجهاز بالكامل وان شاء الله تروح المشكلة

واذا حبيت اعمل تقرير هايجاك بس التقرير ما يغني اذا لم يكن لديك برنامج حماية قوي اخي الكريم

حمل هذا البرنامج
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

شغل البرنامج ==> واضغط على
Do a system scan and save log

لحظات .. ويظهر لك تقرير داخل المفكرة==> انسخه والصقه بردك القادم

 
التعديل الأخير بواسطة المشرف:
توقيع : السّاجد لله
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 08:05:55 م, on 21/01/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Java\j2re1.4.2_04\bin\jusched.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\system32\S3trayp.exe
C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE
C:\Documents and Settings\All Users\Application Data\395426712\1922132083.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe
C:\Program Files\Common Files\Ahead\Lib\NMIndexStoreSvr.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\ert58244.exe
C:\PROGRA~1\COMMON~1\Nokia\MPAPI\MPAPI3s.exe
C:\Program Files\Common Files\PCSuite\Services\ServiceLayer.exe
C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~tmpc.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\*******.IE5\LJK9456J\Zyzoom_HijackThis[1].exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_04\bin\jusched.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [S3Trayp] S3trayp.exe
O4 - HKLM\..\Run: [Help Creative Meow City] C:\Documents and Settings\All Users\Application Data\aim rect help creative\media second.exe
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -startup
O4 - HKLM\..\Run: [1922132083] "C:\Documents and Settings\All Users\Application Data\395426712\1922132083.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [nurb first] C:\DOCUME~1\ADMINI~1\APPLIC~1\DEAFSH~1\Ante htm burn.exe
O4 - HKCU\..\Run: [PcSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - HKCU\..\Run: [MSFox] C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\ert58244.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xport to Microsoft Excel -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\Common Files\PCSuite\Services\ServiceLayer.exe

--
End of file - 4935 bytes
 
^

^

والله يالغالي :

أنا لما كنت مثبت الديب فريز .. كان الكاسبر يقول لي نفس الكلام ..

كي لوقر .. كان الله بعونك .
 
توقيع : الديبلوماسي
حياكم الله يا ابطااال ...

عزيزي أسمعني ...

في برامج تستطيع خلع هذه الأمور من جزورها ...

لكن أسمع

1- ما تضمن يكون البرنامج شغال ...

2- ماتضمن البرنامج يحزفها ولا لاء ...

3- يمكن أصلا يلي مخترق جهاذك مسوي هاكات تخوف مو اكتر ...

--> بس لا مجال للعب يعني هي بينات خطيرة ...

ليهك يا عزيزي بنصحك بلفورمات ...

ننتقل للتقرير ...

قم بأصلاح هذه القيم ...

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O4 - HKCU\..\Run: [nurb first] C:\DOCUME~1\ADMINI~1\APPLIC~1\DEAFSH~1\Ante htm burn.exe


طريقة الاصلاح ...

mg%20%283%29.png


mg%20%284%29.png


نظف بعدين


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


التوافق : ويندوز اكسبيفقط

شرح الاستخدام ,,,,,,
عند تشغيل ملف الاداة تظهر لك هذه الشاشه ,, انتظر ( وتابع مع الصور )

000.png


001.png


وعند ظهور هذه الشاشه ,, اضغط على Close ليتم اعادة تشغيل جهازك (( لتكملة عملية التنظيف ))

002.png



في أمان الله ...
 
توقيع : MMA_LORD_735
الديبلوماسي
اشكر مرورك حبيب قلبي والله بعون الجميع ان شاءالله


mma_lord_735

اشكرك حبيب قلبي وتم عمل اللازم هل يكفي ذلك ام افرمت الجهاز اشكر الجميع وبارك الله بكم
 
عودة
أعلى