جهازي مخترف

تم تحميل الصفحة في 1,4481776 ثانية
جهازي مخترف
الحالة
مغلق و غير مفتوح للمزيد من الردود.

Mr aloulou

ExpErt DeveloPer
rankrankrank
إنضم
15 أغسطس 2010
المشاركات
683
الإعجابات
186
النقاط
43
العمر
27
السلام عليكم ورحمة الله وبركاته

انا اليوم اول ما فتحت جهاز اغلقت جميع البرامج كالعادة
وشغلت برنامجNetSnifferCsلفحص اتصالات الجهاز
ففوجئت بوجود اتصال بين جهازي وipاخر





بعد ما وجدت هالاصال رحت على gestionnaire des taches windows (او
(Windows Task Managerبالانجلش
وقمت بحذف عديد ال
processeur
من الجهاز وعندما قمت باخلاق واحد اسمه
winlogin
اختفى التصال!!!!
اسف على الاطالة
سؤالي هو الجهاز مخترق او لا واذا كان نخترق ازاي احذف الباتش
على فكرة انا استعملت بالامس برنامج
Malwarebytes' Anti-Malware
وعنلت سكان للجهاز وما طلع اي شيء غير عادي

في انتظاركم


 

Mr aloulou

ExpErt DeveloPer
rankrankrank
إنضم
15 أغسطس 2010
المشاركات
683
الإعجابات
186
النقاط
43
العمر
27
رد: جهازي مخترف

هذا تقرير الهايجاك

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:13:43, on 03/01/2011
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\SuperCopier2\SuperCopier2.exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Internet Download Manager\IEMonitor.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: SnagIt Toolbar Loader - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Program Files\TechSmith\Snagit 10\SnagitBHO.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\PROGRA~1\FlashFXP\IEFlash.dll
O3 - Toolbar: Snagit - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files\TechSmith\Snagit 10\SnagitIEAddin.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AdobeCS5ServiceManager] "C:\Program Files\Fichiers communs\Adobe\CS5ServiceManager\CS5ServiceManager.exe" -launchedbylogin
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\RunOnce: [nLite] %systemroot%\inf\nlite.cmd (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RESEAU')
O4 - HKUS\S-1-5-20\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SERVICE RESEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Télécharger avec IDM - C:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: Télécharger le contenu de video FLV avec IDM - C:\Program Files\Internet Download Manager\IEGetVL.htm
O8 - Extra context menu item: Télécharger tous les liens avec IDM - C:\Program Files\Internet Download Manager\IEGetAll.htm
O9 - Extra button: Blog This - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Blog This in Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: E?E - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\WINDOWS\system32\GameMon.des.exe (file missing)
O23 - Service: SwitchBoard - Adobe Systems Incorporated - C:\Program Files\Fichiers communs\Adobe\SwitchBoard\SwitchBoard.exe

--
End of file - 5703 bytes

 
إنضم
29 أغسطس 2010
المشاركات
270
الإعجابات
7
النقاط
0
رد: جهازي مخترف

مذل ما قال اخوانا سمو الحزن رآقـب الإتصآلات الخآرجيـه
 

Mr aloulou

ExpErt DeveloPer
rankrankrank
إنضم
15 أغسطس 2010
المشاركات
683
الإعجابات
186
النقاط
43
العمر
27
رد: جهازي مخترف

انا جربت البرنامج طلعلتلي هي النتيجة


ما العمل????
 

Dr.ADeeB

.:: Legends DeveloPer ::.
rankrankrankrankrankrank
إنضم
23 أغسطس 2008
المشاركات
5,133
الإعجابات
877
النقاط
113
الإقامة
Palestine
رد: جهازي مخترف

هذا البرنامج لمراقبة اتصال ملف تفتحه بعد تشغيله ووضع رقم 0

وليس لظهور اتصالات بجهازك

حمل

Cports

وشوف عمليات اتصال غريبة تتصل بأحدى البورتات

81

61

3460

225

250

واعمل له Kill
 
إنضم
17 أغسطس 2010
المشاركات
2,268
الإعجابات
825
النقاط
113
رد: جهازي مخترف

انا جربت البرنامج طلعلتلي هي النتيجة


ما العمل????

اخي ما في اي اتصال بجهازك اضغط على كلمه ip endpoint وراح تجد المسار مع بورته

لكن بقولك اخي مو مخترق بالنسبه ل united state وهي دائما ما تشمل التحديثات والصفحات اللي انت فاتحه ودوميناتها


سلامي لك اتمنى اكون افتدك :8::8:
 

Mr aloulou

ExpErt DeveloPer
rankrankrank
إنضم
15 أغسطس 2010
المشاركات
683
الإعجابات
186
النقاط
43
العمر
27
رد: جهازي مخترف

انا الى حد الان ما فهمت ايش المطلوب!!!
ياريت حل يخليني اعرف الملف الي صادر من الاتصال(الباتش)وكيفية حذفه نهائيا
 

Dr.hac

ExpErt DeveloPer
rankrankrankrank
إنضم
14 أغسطس 2010
المشاركات
1,672
الإعجابات
423
النقاط
83
رد: جهازي مخترف

طيب بما انك مو عارف اذا حد مخترقك او لا نزل هالبرنامج
http://www.dev-point.com/vb/t148272.html

بعد تثبيته لو حاول انه يتصل ابجهازك مرة تانيه او ايراقب الشاشه او الكيبورد ...
راح يطلع تنبيه باسم الباتش الي بحاول الاتصال خذ اسمة ودور عليه بالبحث ههه
القيته مبرووك اكشف بياناته وسوي اللازم بالتوفيق:32:
اذا افدتك (قيمني)
 
الحالة
مغلق و غير مفتوح للمزيد من الردود.

الأعضاء النشطين حاليآ الذين يشاهدون هذا الموضوع (1 عضو و 0 ضيف)

خيارات الاستايل

نوع الخط
مودك
اخفاء السايدر بار OFF
توسيط المنتدى OFF
فصل الأقسام OFF
الأقسام الفرعية OFF
عرض المشاركات
حجم الخط
معلومات العضو OFF
إخفاء التوقيع OFF

إرجاع خيارات الإستايل