• بادئ الموضوع بادئ الموضوع fahd
  • تاريخ البدء تاريخ البدء
الحالة
مغلق و غير مفتوح للمزيد من الردود.
مشكووووووووووووور بس انا اتوقع ان جهازي مهكر بس بغيت برامج حماية ضد ملافات التجسس
 

بارك الله فيك
 
توقيع : أحمدالمرسى
مشكور ولاهنت ياخوي
 
ابي اعرف جهازي مخترق او لا وي المطلوب
 
طىب هل جهازى مخترق؟:?:



; for 16-bit app support
[drivers]
wave=mmdrv.dll
timer=timer.drv
[mci]
[driver32]
[386enh]
woafont=dosapp.FON
EGA80WOA.FON=EGA80850.FON
EGA40WOA.FON=EGA40850.FON
CGA80WOA.FON=CGA80850.FON
CGA40WOA.FON=CGA40850.FON
[TTFontDimenCacheDBCS]
0 4=4 6
0 5=4 6
0 6=4 6
0 7=4 6
0 8=6 8
0 9=6 8
0 10=6 8
0 11=6 8
0 12=8 12
0 13=8 12
0 14=8 12
0 15=8 12
0 16=12 16
0 18=10 18
0 20=10 18
0 22=10 18
 
جزاك الله حيراً على هذه المعلومات
 
توقيع : saef_iraq
مشكور عل الطرح الرائع بس انا معرف شي عن الكمبيوتر ولا هايجاك ولاشي وودي اعرف اذ جهازي مخترق ولا لا لان واحد يزعجني عل جوالي ويقول انه يعرف كل شي عني عن طريق معلومات عني وعن زوجي عل الاب بحكم شغلنا الديم عل الكمبيوترويهددني بصوري وانا خايفه ومتزوجه اخاف اعلم زوجي لانه عصبي حييل واشك انه الي مزعجني كذاب اشك انه واحد من قرايبي ابي اعرف اذ جهازي مخترق ولا لا كيييييييييييف
 
ابي طريقه سهله لاني اجهل اشياء كثيره وشكورييييييييين
 
أنا ممكن أشرح لك طريقتين وبعد أن تقومي بتطبيق الشرح
أخبرك هل جهازك مخترق أولا

ولكن
لازم أعرف معلومات عن جهازك
مثلا
هل لديك برامج حماية ؟
وإذا عندك أذكري أسماءها
وماهو نظام التشغيل عندك ؟
XP
أو فيستا أو سيفن

ولكن
مع برنامج الهايجاك مانحتاج لكل هذه الأسئلة لأنه يخبرنا عنها بنقرة زر واحده

ولهذا الأفضل أنك تدخلي الرابط التالي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


وتطبقين الشرح الموجود بالرابط
 
توقيع : fahd
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 11:08:27 م, on 23/07/11
Platform: Windows 7 (WinNT 6.00.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16385)
Boot mode: Normal
Running processes:
C:\Windows\system32\taskhost.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\Windows\System32\SupportAppXL\AutoDect.exe
C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Nokia\Nokia PC Suite 6\PCSuite.exe
C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
C:\Program Files\Common Files\Nokia\MPAPI\MPAPI3s.exe
C:\Program Files\PC Connectivity Solution\Transports\NclMSBTSrv.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Windows\system32\wuauclt.exe
C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Windows Live\Toolbar\wltuser.exe
C:\Program Files\Google\Google Toolbar\GoogleToolbarUser_32.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Zyzoom_Forum_Tools\zyzoom.exe
C:\Zyzoom_Forum_Tools\zHijak.com
C:\Windows\system32\SearchProtocolHost.exe
C:\Windows\system32\SearchFilterHost.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GR469A~1.DLL
O2 - BHO: مساعد تسجيل الدخول إلى Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.7.6406.1642\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [autodetect] C:\Windows\system32\SupportAppXL\AutoDect.exe
O4 - HKCU\..\Run: [Messenger (Yahoo!)] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
O4 - HKCU\..\Run: [Nokia.PCSync] "C:\Program Files\Nokia\Nokia PC Suite 6\PCSync2.exe" /NoDialog
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [PC Suite Tray] "C:\Program Files\Nokia\Nokia PC Suite 6\PCSuite.exe" -onlytray
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O4 - Startup: OneNote 2007 Screen Clipper and Launcher.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_43C348BC2E93EB2B.dll/cmsidewiki.html
O8 - Extra context menu item: ت&صدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: تدوين هذا في المدونة - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &تدوين هذا في Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: إرسال إلى OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: إر&سال إلى OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GRA32A~1.DLL
O23 - Service: خدمة تحديث Google (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: خدمة Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
--
End of file - 6513 bytes
 
كذا صح ولا لا
 
ياخوي فهد رد علي جهازي مهكر ولا لا[
 
نعم الطريقة صحيحه

وجهازك مافيه تهكير إن شاء الله

بس تقرير الهايجاك تحطينه في المكان المخصص وهو على الرابط التالي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


اكتبي موضوع جديد في : ركن مشاكل وحلول الحاسب
وارفقي تقرير الهايجاك بالموضوع

وهناك تلاقين خبراء متخصيين بهذه القارير
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


 
توقيع : fahd
(( بـدايـة المعـلومة الخاطئة ))




افتح قائمة (Start) يعني( ابدأ ) ومنها اختر

أمر ( Run ) أو يعني ( تشغيل

أكتب التالي:

system.ini

ثم اضغط enter أو موافق

سوف تظهر لك صفحة مفكرة وبها أسطر مثل التالية :

EGA80WOA.FON= EGA80850.FON
EGA40WOA.FON= EGA40850.FON
CGA80WOA.FON= CGA80850.FON
CGA40WOA.FON= CGA40850.FON


إذا ظهر رقم 850

فهذا يعني بأن جهازك سليم 100/100 ولم يتم اختراقه ابدآ.


أما إذا ظهر لك WOA :


EGA80WOA.FON= EGA80WOA.FON
EGA40WOA.FON= EGA40WOA.FON
CGA80WOA.FON= CGA80WOA.FON
CGA40WOA.FON= CGA40WOA.FON


يعني جهازك فيه ملفات تجسس ويتم اختراقه بسهولة .

(( نهايـة المعلومة الخاطئة ))

===================

المعلومه هاذي خاطئه وللمعلومه ويندوز سفن تجيك woa

وبخصوص الي ذكرتها التقارير ما تنفع يا اخوان
راح تقول لي كيف

فيه طريقة تسوي فيها خادم وتضع توقيعات ميكروسوفت عليه << يعني حماية ويندوز سفن الي تكشف ترقيع الملف + الكاسبر ما يكشفونه
وطرق كثيرة تاخذ توقيعات شركات كبيرة وما تكشفها واغير لك اسم الخادم الى اسم برنامج
وبكذا اوهمك ان البرنامج مثبت على الجهاز
التقارير ما تنفع

وحسب عقليات الاخوة هنا صعب تجيب لهم برامج كشف ...الخ وتخليهم يطبقونه من موضوع واحد لازم شرح بحدود 10 مواضيع

بس الي بيكشف بالطريقة السليمة

ابداء تشغيل ولا تكتب cmd على طول اكتب الامر

تظهر لك كل الاتصالات الحالية بالجهاز
لازم تكون مسكر المتصفحات بانواعه
فيرفوكس كروم اكسبلورو اوبرا ...
والماسنجر
وتظهر لك الاتصالات الحالية
^
الطريقة لا تكفي بس على حسب فهم الاخوة الي هنا صعب اشرح لكم برامج بمشاركة او بموضوع واحد

اعيد واكرر التقارير من متى تكشف لك اذا الجهاز مخترق !
 
توقيع : @NAIF@
أهلين أخوي : نايق

هذا الموضوع تم طرحه من أجل إثبات عدم صحة هذه المعلومه
اللي أنت تقول إنها غير صحيحه

==============
إما بخصوص التقايري
اللي أنا ذكرتها في بداية هذا الموضوع
فهي تبين إن كان الجهاز مصاب أم لا
وهي قادرة على كشف الإختراق
بشرط
أن يتم تحليلها من قبل شخص خبير في هذه الأمور


 
توقيع : fahd
أهلين أخوي : نايق



هذا الموضوع تم طرحه من أجل إثبات عدم صحة هذه المعلومه
اللي أنت تقول إنها غير صحيحه
==============
إما بخصوص التقايري
اللي أنا ذكرتها في بداية هذا الموضوع
فهي تبين إن كان الجهاز مصاب أم لا
وهي قادرة على كشف الإختراق
بشرط
أن يتم تحليلها من قبل شخص خبير في هذه الأمور

نايق = نايف :d:

اخوي شلون تكشف وانا باستطاعتي على تغيير المسارات + مفاتيح الرجستري + الاسم بقائمة ستارت اب
وللمعلومه تقدر تخليه يشتغل مع بدء التشغيل بدون ستارت اب اثبته بمكان مثل بمجلد الويندوز او ملجد البرامج وبس اضع له مفتاح بالرجستري ويشتغل تلقائي مع بدء التشغيل
لو الهاردسك الي عندي شغال كان وضعت لك امثله بس للاسف ملفاتي وشغلي كله فيه وتعطل فجاة
وشف الموضوع بقسم المشاكل او ادخل بروفيالي وشف المواضيع الي نازله مني كان عندك حل
التقارير ما له صلة بكشف الاختراق << :ok:
سوء خبير او مبتدئ
اذا كان لكشف الجهاز اذا مصاب معك بالحاله هاذي معك فالتقارير تستطيع كشف الاصابات بالجهاز اما كشف الاختراق صعبه مره
كل شي اقدر اوهمك فيه كشخص محلل
اختار ايقونة برنامج اغير توقيع الملف اختار مسار للملف مسار لبرنامج مسار للرجستري وجميعها تحمل اسم البرنامج ..الخ
يعني طرق كثيره مو بس الي ذكرته :mad:
والله الموفق :smile:

للفائده
مافي شخص محترف او مبتدئ
جميعآ مبتدئين بالمجالات
 
توقيع : @NAIF@
شوف أخوي
خليك من طهبلة أطفال الهكر
ملينا منها

كل الكلام اللي أنت ذكرته معروف + صحيح

ورغم كل هذا يمكن كشف أي إختراق
بعدة طرق ومن أهمها
1 - مراقبة الاتصالات الخارجية
2 - مراقبة العمليات

تبي تقول
نغير البورت
ونغير أسم العملية
أقول صح
ولكن خبير الحماية يستطيع كشفها بسهوله
ولعلمك خبير الحماية لازم يكون خبير إختراق
ويعرف كل طرق الهكرز وحيلهم
 
توقيع : fahd
تم تحرير النص بواسطة برووم

أخواني بارك الله فيكم جميعاً

نرجو عدم الخروج عن الموضوع وإستخدام الكلمات الجارحه

لاهنتم
 
توقيع : @NAIF@


بس أبي أعلق على كلامك التالي

التقارير ما له صلة بكشف الاختراق
سوء خبير او مبتدئ
اذا كان لكشف الجهاز اذا مصاب معك بالحاله هاذي معك فالتقارير تستطيع كشف الاصابات بالجهاز اما كشف الاختراق صعبه مره


طيّب يا فاهم
والإختراق من أين جاء ؟؟؟؟ مو من الإصابات ؟؟؟؟
إذا التقارير تكشف الإصابات
والإختراق ناتج عن هذه الإصابات
وعرفنا الإصابات من التقارير
نحذفها وينحذ الإختراق
 
توقيع : fahd
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى