نداء عاجل

    • هلا بك اخي العزيز...

      في البداية السؤال اللي يطرح نفسه! كيف عرفت ان في احد دخل على جهازك؟؟؟


      احسن حل في الوقت الحالي، انك تركب برنامج Kasper AntiHacker ، ابحث عنه في
      ساحة البرامج وستجده...

      بعدين طبق الخطوات التالية، علشان اقدر احاول اساعدك...


      1- في البداية يجب ان تقوم بتحميل البرنامج التالي : HijackThis
      اضغط هنا لتحمي البرنامج


      2- قم بانشاء مجلد جديد في السي ، وسمه: HijackThis

      3- لما تنتهي من تنزيل البرنامج ستجد انه مضغوط! قم بفك الضغط عنه ، وضعه في المجلد
      الذي انشأته سابقا، يعني في : c:\HijackThis

      4- بعد ذلك افتح المجلد c:\HijackThis وابحث عن : hijackthis.exe وقم بالضغط عليه مرتين لتشغيله

      5- لما يشتغل البرنامج سترى ايقونة مكتوب عليها : do a system scan and save a logfile
      اضغط عليها ، ثم بعد ذلك سيقوم البرنامج بفحص الجهاز ، ومن ثم سيعطيك اختيار
      لتخزين الملف ، اختار على سبيل المثال سطح المكتب... ثم اضغط save

      البرنامج تلقائيا راح يفتح لك الملف ، اعمل copy لكل ما في الملف ، ثم قم بوضعه هنا في
      الساحة على انه : كود


      في انتظارك...
    • عرفة عندما ادخل الانترنت يتم غلق النوافذ أو عندما أكتب يكتب معي بالانجليزي ومشكور أخي


      وكل عام وأنت بمليون صحه وعافية ان شاء الله

      الكود عزيزي هو :


      Logfile of HijackThis v1.99.0
      Scan saved at 11:25:38 ص, on 18/01/2005
      Platform: Windows XP (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 (6.00.2600.0000)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\system32\crypserv.exe
      C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
      C:\Program Files\Norton AntiVirus\navapsvc.exe
      C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Analog Devices\SoundMAX\Smtray.exe
      C:\Program Files\Common Files\Real\Update_OB\realsched.exe
      C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb08.exe
      C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe
      C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
      C:\Program Files\Common Files\Symantec Shared\ccApp.exe
      C:\Program Files\QuickTime\qttask.exe
      C:\PROGRA~1\A4Tech\Keyboard\Ikeymain.exe
      C:\Program Files\MSN Apps\Updater\01.02.3000.1001\ar-xa\msnappau.exe
      C:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe
      C:\WINDOWS\System32\ctfmon.exe
      C:\Program Files\DynAdvance\MailNotifier\MailNotifier.Exe
      C:\Program Files\MSN Messenger\MsnMsgr.Exe
      C:\Program Files\Common Files\Real\Update_OB\rnathchk.exe
      C:\Program Files\Messenger\msmsgs.exe
      C:\WINDOWS\System32\wuauclt.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Common Files\Microsoft Shared\Speech\sapisvr.exe
      C:\Program Files\Internet Explorer\IEXPLORE.EXE
      C:\Program Files\Internet Explorer\IEXPLORE.EXE
      C:\WINDOWS\System32\wuauclt.exe
      C:\PROGRA~1\WinZip\winzip32.exe
      C:\Download\HijackThis\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = g.msn.com/0SEARXA/SAOS01
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = oman0.net/
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\program files\Adobe\Acrobat Reader 5\Reader\ActiveX\AcroIEHelper.ocx
      O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.02.3000.1002\en-xu\stmain.dll
      O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.3000.1001\ar-xa\msntb.dll
      O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
      O2 - BHO: (no name) - {FFFFFEF0-5B30-21D4-945D-000000000000} - C:\PROGRA~1\STARDO~1\SDIEInt.dll
      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
      O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
      O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.3000.1001\ar-xa\msntb.dll
      O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\Smtray.exe
      O4 - HKLM\..\Run: [TkBellExe] C:\Program Files\Common Files\Real\Update_OB\realsched.exe -osboot
      O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb08.exe
      O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe
      O4 - HKLM\..\Run: [DeviceDiscovery] C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
      O4 - HKLM\..\Run: [ccApp] C:\Program Files\Common Files\Symantec Shared\ccApp.exe
      O4 - HKLM\..\Run: [ccRegVfy] C:\Program Files\Common Files\Symantec Shared\ccRegVfy.exe
      O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [iKeyWorks] C:\PROGRA~1\A4Tech\Keyboard\Ikeymain.exe
      O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.02.3000.1001\ar-xa\msnappau.exe"
      O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
      O4 - HKCU\..\Run: [MailNotifier] C:\Program Files\DynAdvance\MailNotifier\MailNotifier.Exe
      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
      O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
      O8 - Extra context menu item: &تصدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
      O8 - Extra context menu item: Download with Star Downloader - C:\PROGRA~1\STARDO~1\sdie.htm
      O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
      O8 - Extra context menu item: Open Picture in &Microsoft PhotoDraw - res://C:\PROGRA~1\MICROS~2\Office\1033\phdintl.dll/phdContext.htm
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_06\bin\npjpi142_06.dll
      O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_06\bin\npjpi142_06.dll
      O9 - Extra button: بحث - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
      O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
      O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
      O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - messenger.msn.com/download/MsnMessengerSetupDownloader.cab
      O17 - HKLM\System\CCS\Services\Tcpip\..\{8D0FB512-ABC3-4709-9BEE-41C7619E6D83}: NameServer = 206.49.101.6 206.49.101.5
      O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
      O23 - Service: Symantec Password Validation Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe
      O23 - Service: Crypkey License - Unknown - crypserv.exe (file missing)
      O23 - Service: Norton AntiVirus Auto Protect Service - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
      O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe
      O23 - Service: SoundMAX Agent Service - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe

      In
    • هلا بك اخي العزيز...

      الواضح من الكود ان جهازك ما فيه اي نوع من التروجان، إلا اذا انا فاتني
      شيء #e !!

      لذلك فمثل ما ذكرت لك سابقا احسن شيء انك تحمل برنامج kasper antihacker من
      ساحة البرامج، واذا في احد حاول الدخول على جهازك عن طريق اي بورت او ما شابه
      راح يكون له بالمرصاد!!

      :)
    • والله حرام ساعدوني خلاص بفجر هذا الجهاز

      عملت إلا خبرتني علية لكن مافي فايدة وحملت البرنامج لكن ظهرت مشكلة آخرى شوف الصورة في المرفق

      انا عندي برنامج النورتن وعملتله تحديث


      هذا الفيروس ما يدخل لا عند فتح الانترنت ويعمل اصوات ويغلق ويفتح على كيفه وانا اشاهد الحداث
      لا حوله لي ولاقوة
    • هلا بك اخي العزيز....

      في البداية، الظاهر انك نزلت برنامج ثاني!! انت نزلت Kaspersky Anti-Virus ، وسبب
      المشكلة اللي فيه انه غير مسجل!!

      بس انت تحتاج برنامج ثاني ، اسمه : Kaspersky Anti-Hacker من تطوير الشركة نفسها..
      على العموم، بامكانك تنزله من: هنا


      وايضا لا تنسى تعمل Uninstall لبرنامج Kaspersky Anti-Virus ، فانت لست بحاجة اليه
      مادام عندك النورتون!!

      :)
    • مشكور The Master

      جزاك الله خبر اخي على هذه الوقفه معي

      الله يجنبك بلا هذه الدنيا الفانية واسعدك في الاخرة الباقية



      ومرة ثانية


      كل عام وانتم بخير وعساكم من العوادة



      يا رب آمين

      لكن عند التحميل ظهرت النافذه
    • تسلم اخي العزيز...

      بالنسبة للملف، الظاهر ان فيه خلل!! وهذا الشيء غريب ، كون الوصلة من الشركة
      المصنعة....

      على العموم ، ولا يهمك، نزله من واحدة من الوصلات التالية:

      اضغط هنا بزر الماوس الايمن واختر حفظ الهدف باسم

      او هنا

      او هنا

      وكل عام وانت بالف خير...

      :)
    • مرحبا...

      اخي معنى الرسالة بكل بساطة انك تستخدم نسخة من تجريبية من البرنامج..
      وان الفترة التجريبية راح تنتهي في التاريخ الموضوع!!

      بمعنى اخر ، البرنامج غير مسجل، وللتخلص من الرسالة لازم تقوم بتسجيله!!

      على العموم، ارسلي ايميلك على الرسائل الخاصة...

      :)
    • مرحبا...

      اخي هذه الرسالة من برنامج Kaspersky Anit-Hacker ، لاحظ انه راح تظهر لك مثل
      هذي الرسالة لما تدخل على النت ويحاول اي برنامج انه يعمل اتصال خارجي من جهازك...
      بالعادة معظم البرامج تحاول الاتصال بسيرفر الشركة للبحث عن تحديث جديد وما شابه...

      فمن الرسالة اذا كنت تعرف البرنامج ، بامكان تسمح له بالاتصال او لأ، في بعضها قد يكون
      الاتصال غير ضروري، ولكن هناك برامج اخرى عملية الاتصال لها ضرورية، على سبيل المثال،
      مضاد الفيرسات...

      لاحظ من الرسالة عندك ثلاث خيارات
      الاول انك تضغط OK ، فاذا اخترت هذا الخيار، البرنامج راح يسمح لهذا البرنامج بالاتصال في
      ذلك الوقت وفي اي وقت اخر.

      الثاني انك تضغط Allow once وهذا الخيار راح يسمح للبرنامج بالاتصال في ذلك الوقت، ولكن
      اي محاولة اخرى في وقت اخر، راح تظهر لك نفس الرسالة.

      الثالث انك تضغط block Once وهذا الخيار راح يمنع البرنامج من الاتصال في ذلك الوقت، وبعدين
      اذا حاول البرنامج الاتصال مرة اخرى ، راح تظهر لك نفس الرسالة...

      لذلك افضل شيء انك تختار ok لكل البرامج التي تعرفها وتثق فيها..

      :)