منتديات  الـــود

منتديات الـــود (http://vb.al-wed.com/index.php)
-   منتدى البرامــج (http://vb.al-wed.com/forumdisplay.php?f=19)
-   -   تكفون يامشرفين قسم الكمبيوتر الو من لديه خبره فى مجال النت عندى مشكله (http://vb.al-wed.com/showthread.php?t=156330)

مخاوىالليل 04-03-2007 12:00 AM

تكفون يامشرفين قسم الكمبيوتر الو من لديه خبره فى مجال النت عندى مشكله
 
بسم الله الرحمن الرحيم

اخونى مشرفين وعضاء قسم الكمبيوتر

سمعت ان الموقع هذ يقوم بكشف جهازك اذ كان مخترق وسمعت اذ وجد الون لاصفر او لاحمر يكون الجهاز مخترق فدخلة عليه وللاسف وجدت جهازى بلون لاصفر ولاحمر فقمت بفرمتت الجهاز
فرمات كامل لى السى والدى وركبت افضل حمايه الكاسر اسكاى ولكن لاسف لا زالت المشكله مستمره وهذى صوره توضحيه لجهازى عندما دخلت على الرابط علمنا انه قبل فتره كان جهازى كل المنافذ بلون لاخضر ارجوووووووووو مساعدتى

الصوره التوضحبه لجهازى

http://www.stooop.com/2007/2/23c87403af.bmp


لدخول الى الموقع اضغط هنا

تقووى الهجرر 04-03-2007 08:23 PM

ههههههههههههه

لا اخوي عاااادي البورت 80 او المنفذ80 ما فيه مشكله لو انفتح

لانه للانترنت

اما لو غيره كااان مشكله لاكن لا تخاااف اي واااحد متصل بالانترنت بينفتح هالبورت هذاا

مخاوىالليل 04-03-2007 09:00 PM

اقتباس:

المشاركة الأصلية كتبت بواسطة تقووى الهجرر (المشاركة 1930056)
ههههههههههههه

لا اخوي عاااادي البورت 80 او المنفذ80 ما فيه مشكله لو انفتح

لانه للانترنت

اما لو غيره كااان مشكله لاكن لا تخاااف اي واااحد متصل بالانترنت بينفتح هالبورت هذاا

مشكور خوى الله يعطيك العافيه بس اول كان عندى لونه كله اخضر وفجاءه تحول الى الون لاحمر مما اثار خوفى و قليلى العموم اشكر الشكر الجزيل

مزوحي 05-03-2007 01:56 PM

::

مخاوىالليل

السلام عليكم ,, يسعد مساك

بخصوص [ هذا ] الموقع [ موو ] شرط اذا اصفر او احمر ,, يعني جهازك [ مخترق ] ,, هذا الموقع [ يبين ] لك بس المنافذ المفتوحة بجهازك ,, اما المنافذ اللي بالصورة [ مو ] خطيرة ,, اثنين خاصة ببرامج الايميل لاستقبال الرسائل والارسال ,, وواحد لتصفح الانترنت ,,

[ اما ] لو عندك المنفذ 139 او 443 فهذي ممكن تكون [ خطيرة ] ,, ويتم عن طريقها الختراق او نزول الديدان مثل فايروس اعادة التشغيل ,,

طيب [ جرب ] هذة الاداة ,, وان شاء الله تغلق [ كل ] المنافذ ,, وادخل على الموقع وقولي وش صار معك :) ,,

::: أسم الأداة :::
Windows Worms Doors Cleaner v1.4.1

::: تحميل الأداة :::
أضغط هنا
الحجم / 50 كيلو فقط

::: شرح الأداة :::

[ وظيفة ] هذة الأداة اغلاق المنافذ الخطرة ,, [ بعد ] ماتحمل الأداة ,, واول ماتفتحها ,, بيظهر لك الصورة التالية ,,

شاهد الصورة التالية ,, طبعا ان عندي [ كلها ] صح ,, انت بيطلع لك كلها [ اكس ] ,, عشان تقفل المنافذ ,, [ اضغط ] على كل المستطيلات اللي محددة بالصورة التالية ,, وعند الضغط على [ كل ] المستطيلات ,, سيقوم الجهاز [ بعمل ] اعادة تشغيل ,, وبعد اعادة التشغيل افتح الأداة مرة ثانية ,, وان شاء الله سيظهر لديك كلها علامة [ صح ] ,, وبعد التأكد من ان الجميع عليه علامة [ صح ] ,, ادخل على الموقع اللي يفحص البورتات ,, وقولي ايش صار معك ,,

http://mzoo7i.googlepages.com/WWDC1.4.1.gif

هذا النتيجة اللي [ ظهرت ] لي في الموقع :) ,,
http://mzoo7i.googlepages.com/PortSecure.gif



ودمت [ بكل ] الود

::

تقووى الهجرر 05-03-2007 06:38 PM

والله انا قلت لكم

يعني لو ترووح تسوي سكااان ببرامج السكان حقت المناافذ وانت فااهمني مزووحي :-)

تلقى المنفذ 80 داايم مفتوح

مخاوىالليل 05-03-2007 08:59 PM

اقتباس:

المشاركة الأصلية كتبت بواسطة مزوحي (المشاركة 1931341)
::

مخاوىالليل

السلام عليكم ,, يسعد مساك

بخصوص [ هذا ] الموقع [ موو ] شرط اذا اصفر او احمر ,, يعني جهازك [ مخترق ] ,, هذا الموقع [ يبين ] لك بس المنافذ المفتوحة بجهازك ,, اما المنافذ اللي بالصورة [ مو ] خطيرة ,, اثنين خاصة ببرامج الايميل لاستقبال الرسائل والارسال ,, وواحد لتصفح الانترنت ,,

[ اما ] لو عندك المنفذ 139 او 443 فهذي ممكن تكون [ خطيرة ] ,, ويتم عن طريقها الختراق او نزول الديدان مثل فايروس اعادة التشغيل ,,

طيب [ جرب ] هذة الاداة ,, وان شاء الله تغلق [ كل ] المنافذ ,, وادخل على الموقع وقولي وش صار معك :) ,,

::: أسم الأداة :::
Windows Worms Doors Cleaner v1.4.1

::: تحميل الأداة :::
أضغط هنا
الحجم / 50 كيلو فقط

::: شرح الأداة :::

[ وظيفة ] هذة الأداة اغلاق المنافذ الخطرة ,, [ بعد ] ماتحمل الأداة ,, واول ماتفتحها ,, بيظهر لك الصورة التالية ,,

شاهد الصورة التالية ,, طبعا ان عندي [ كلها ] صح ,, انت بيطلع لك كلها [ اكس ] ,, عشان تقفل المنافذ ,, [ اضغط ] على كل المستطيلات اللي محددة بالصورة التالية ,, وعند الضغط على [ كل ] المستطيلات ,, سيقوم الجهاز [ بعمل ] اعادة تشغيل ,, وبعد اعادة التشغيل افتح الأداة مرة ثانية ,, وان شاء الله سيظهر لديك كلها علامة [ صح ] ,, وبعد التأكد من ان الجميع عليه علامة [ صح ] ,, ادخل على الموقع اللي يفحص البورتات ,, وقولي ايش صار معك ,,

http://mzoo7i.googlepages.com/WWDC1.4.1.gif

هذا النتيجة اللي [ ظهرت ] لي في الموقع :) ,,
http://mzoo7i.googlepages.com/PortSecure.gif



ودمت [ بكل ] الود

::


مشكور خوى مزوحى على اهتمامك الزايد اتضح لى من خلا ل ردك انك انسان مخلص وتحب لاخلاص فى نفع لاخرين على كلن خوى مزوحى انا حملت لاداه وقمت بلضغط على كل المربعا ت ثم اعاد الجهاز التشغيل اوصبحت كل المربعا ت فيها علامات صح
وكن بعد دقيقه صارة عندى فى المربع الثالث علامه صفراء مثل المثلث
ولازم اضغط عليها فى كل مره ثم يعيد الجهاز التشغيل ثم تصبح المربعات فيها علامه صح وبعد فتره قليله يرجع صورة المثلث لاصفر فى المربع الثالث وهذى صوره توضحيه

http://www.stooop.com/2007/2/afd4441d53.bmp


الشى الثانى دخلت خوى مزوحى الله يعطيك الف عافيه عاجز عن الشكر لك ولاكن للاسف يوجد عندى منفذين مفتوحان وهذى صور توضحيه

http://www.stooop.com/2007/2/9ef6fb36c8.bmp


http://www.stooop.com/2007/2/8565628be7.bmp


الشى الثالث يطولى عمرك خوى مزوحى فى اليوم الثانى بعد التحميل فتحت لاداه فضهر معى مربع بشكل هذا

http://www.stooop.com/2007/2/b2e2e38c4f.bmp


وبعدها صارة لاداءه بشكل هذا ثم قمت بضغط على المربعات مره ثانيه حتى صارت لوضعها الطبيعى وبعد فتره قليه تعود لوضعها السابق

http://www.stooop.com/2007/2/98a7cd2fbb.bmp

امل منك عزيزى مزوحى ا فادتى ولك منى كل الشكر والتقدير

مزوحي 07-03-2007 05:34 PM

::

السلام عليكم ,, يسعد مساك

بخصوص الرسالة [ اللي ] تظهر لك ,, هذي [ عادي ] تظهر لك اوتماتيك في كل مره تفتح البرنامج بعد ماتقوم باغلاق الثغرات ,, يعني ماعليك منها :) ,,

-- -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- --
طيب ,, بما [ انك ] تغلق الثغرات وترجع [ تفتح ] البرنامج وتلاقيهم رجعوو مثل ماهم ,, [ قد ] يكون بجهازك فايروس [ وهو ] يستخدم هذا المنافذ ,, عشان [ اتأكد ] اكثر ,, حمل الأداة التاليه ,,

::: أضغط هنا لتحميل :::
الحجم / 207 كيلو

افتح الاداه ,, والاداة ماتحتاج الي تثبت ,, وافعل كما بالصور للحصول على تقرير ,,

http://www.geocities.com/mzo97/HijackThis1.gif

بعدين

http://www.geocities.com/mzo97/HijackThis2.gif

بالفاره [ باليمن ] على التقرير واضغط [ تحديد الكل ] ,, ومن ثم [ نسخ ] ,, ومن ثم [ الصقه ] برد جديد


بانتظار التقرير :) ,,
-- -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- --





دمت [ بكل ] الود

::

مخاوىالليل 07-03-2007 11:14 PM

Logfile of HijackThis v1.99.1
Scan saved at 10:54:12 م, on 07/03/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\WINDOWS\system32\crypserv.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\pctspk.exe
C:\WINDOWS\system32\PV92Tray.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\VIA Technologies, Inc\VIA Audio Driver Setup Program\AudioDeck\AudioDeck.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\m\سطح المكتب\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext =.php?f=61
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe
O4 - HKLM\..\Run: [PV92TRAY] PV92Tray.exe
O4 - HKLM\..\Run: [kav] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: AudioDeck.lnk = C:\Program Files\VIA Technologies, Inc\VIA Audio Driver Setup Program\AudioDeck\AudioDeck.exe
O9 - Extra button: Web Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{C109357B-D026-44ED-8601-4D02F501C0CE}: NameServer = 212.71.32.19 212.71.32.20
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing)
O23 - Service: Crypkey License - Kenonic Controls Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe


الساعة الآن 10:42 PM.