تم آختراق جهازي
بسم الله الرحمن الرحيم آخواني اليوم بعد ما بحثت وتعبت عشان أعرف شلون تم آختراق جهازي وجهاز صديق لي وكيف تم الأختراق هل هو عن طريق ملف مرسل او عن طريق صورة او باتش او رابط او صفحة ملغومة كل هذي جات في بالي وبحثت عنها لاكن للأسف لم أطلع بنتيجه من هذا البحث وتقصي للمعلومة .. بصدفة ونا سارح وأفكر أعجبني متصفح قوقل Google Chrome قلت خلني اجربة ودخل على آحد المواقع الي تخصني ودايم اكون فيها طبعاً هذا الموقع عباره عن دردشة صوتيه آحب أسولف فيها وأجتمع مع اصدقائي لنتحاور ونتبادل كثير من المعلومات …
http://www.jebarni.com/ من متصفحي الجديد Google Chrome عشان حبيت أجربه …!!
وتفاجئ برساله مثل الصورة المرفقه :
أنصدمت صراحه وقاعد أقول في بالي معقوله تصير بهسهوله … طيب انا مركب برنامج حماية قوي جداً واي معلومة بيعطيني لو فيها خطر …
طيب أيش الحل لازم أعرف شلون تم الأختراق وتم آختراق جهاز صديقي حتى أيميلاتي كلها راحت ونسرقت … قلت مالي الى أني أبحث عن طريقة أكتشف فيها طريقة الأختراق ومن أيش تم آختراق جهازي … في الصورة المرفقه يوجد تنبيهين عن صور كما هو ملاحظ هنا :
قلت خلني أحمل الصورتين وسوي عليهم سكان في مواقع خاصة للبحث عن التروجينات وملفات الباتش والفيروسات :
مثل موقع : http://www.virustotal.com
والله يا جماعة الخير أنصدمت بعد ما حملت الصورة الموضحة في الصورة الي فوق وهذي روابطها :
http://hop.7bcol.com/images/ajozah.gif
http://swalefshouq.com/bnat.gif
توقعوا أيش أكتشفت من الصورة الي في الموقع : شاهد الصورة بعد التحليل والأعتماد على تحليلي في موقع: http://www.virustotal.com
تم أكتشاف تروجين او باتش من عدد برامج الحماية كما بصورة :
http://www.virustotal.com/analisis/2e5fe1b5c9e26f3dcd35f0c989da1ee17060161ffaf281b1768788068e0c7a9b-1243246309
طيب قلت لا نظلم صاحب الموقع يمكن موقع البحث ما عنده سالفه خلني اسوي سكان على نفس الصورة من برنامج الحماية الي عندي ونشوف النتيجه :
شاهد نتيجة البحث بصورة ..
ما أقول إلى حسبي الله ونعم الوكيل …















لا قول ولا قوة الا بالله
لا اعرف سبب خراب الذمم اخ توفى
هل تعلم ايضا ان برنامج سباى وير دكتور لدى قام باكتشاف تروجانات فى منتدى الدى فى دى !!!
بمجرد دخولى لمنتدى الدى فى دى حذرنى البرنامج وكانت اماكن وجود التروجان فى الهيدر
لا اعلم هل هذا اتجاه جديد من اصحاب المواقع العربية بعد ان اغرقونا بالمنتديات والمحتويات المنقولة فقرروا الاتجاه الى الاختراق ام ماذا
وفى النهاية فعلا ( حسبنا الله ونعم الوكيل )
اخوك شريف
حياك الله آخي شريف نعم حسبي الله ونعم الوكيل .
يوجد منتديات ومواقع ملغومة كثير … منها عن طريق صاحب الموقع ومنها عن طريق التروجينات المنتشره في الانتر نت لا دخل لصاحب الموقع فيها …
تسلم على هذا الرد
مرحبا اخوي توفي فعلا طريقه واضحه الاختراق ياخي وش تبي بالمتصفحات العقيمه ياخي خذلك فاير فوكس والله اتحدى اطلق شنب يخترقك انا مجرب الاختراقات كلها يااخ ماحب امدح نفسي بس شي يقهر اغلب الناس تتصفح متصفحات عقيمه واذا تبي ماحد يخترقك الفاير فوكس (:
اتمنى اني افدتك بالنسبه للباتش لاتضمن انه يروح ممكن موجود بجهازك الا الان ولو يحذفه برنامج الحمايه يستنسخ الى الرجيستر وعلى حسب قوة الباتش واخوي اذهب الى هذا المسار
C:\Documents and Settings\Administrator\قائمة ابدأ\البرامج\بدء التشغيل
ممكن تحصل الباتش ممكن تقولي ليش يحطه بالمكان ؟؟ السبب اول مايشتغل جهازك يشتغل الباتش فهمت الطريقه يحط الباتش في بدء التشغيل
حياك الله آخي مدونة هاكر …
مثل ما قلتلي سويت وفعلا آتضح أنه ما زال موجود ولاكن غير فعال ولا أتبعت طريقه لحذفه من آحد المواقع العربية ونجحت معاي الطريقه … سوف آضع الطريقه بدرس وشرح منفصل لحذف الباتش من الجهاز المصاب …
الله يجزاك الجنه على المعلومه الجيده … ولا حرمنا ردودك الحلوة
السلام عليكم ،،،
أعانك الله أخي بدايةً … لكن ملاحظة سريعة … بعض الناس اذا حصل معهم أمر كهذا يظنون أن صاحب هذا الموقع وضع هذا الفيروس لاختراق أجهزة الزوار … قد يكون هذا صحيح … ولكن في الغالي يعاني اصحاب المواقع – و أنا واحد منهم – من اختراق مواقعهم واضافة مثل هذه البرمجيات الضارة …
فكون هذا الموقع هو الذي سبب لك ضرراً فهذا لا يعني بالضرورة أن صاحب هذا الموقع هو المسؤول عن هذا بشكل مباشر …
نصيحتي … ودّع الوندوز وانتقل الى لينوكس … و انسَ هذه المشاكل …
حياك ربي آخي الفاضل حسن عبيد
في البدايه كانت ظنوني طيبه اتجاه صاحب الموقع … ما حبيت اضلمه الى من بعد ما أتأكد من الاختراق وهل له دخل فيه او لا ….
أستعنت بأحد الاصدقاء من لهم خبره في هذا المجال …. عطيته الباتش الي حملته من موقع جبرني لدردشة الصوتيه …
وقام بتحليل الباتش وتضحت هذه الأمور لديه :
1- البرنامج المستخدم في الأختراق وأسمه Bifrost او بالعربي بي فورست .
2 – الأخ الفاضل قام بتحليله ببرنامج الهيكس او شي من هذا القبيل لا اعلم بظبط ما هي الطريقه لاكن أفادني بأن لكل مخترق طريقه تبليغ عند دخول الجهاز المصاب إلى الانتر نت .. وهذا التبليغ يوصله عن طريق برنامج مساعد أسمه : No-Ip هذا البرنامج يوجد بداخله أيميل الشخص الي مسوي الباتش عشان يوصله التبيلغ عليه .
للأسف الأيميل الموجود أيميل صاحب موقع دردشة جبرني
تحياتي لشخصك الكريم ..
سلامات انشاء الله , وهذا تروجان انتشر بشكل كبير بين المواقع بالفترة الاخيره
والحمدلله موقعك خالي منه حاليا وموقع جبرني كذلك ..
خطاك السو
حياك ربي أخي الافاضل غيور …
المشكله أني للأن أشاهد روابط الباتش موجوده في موقع جبرني … لانها مرتبطه في صور وهذه الصوره موجوده في مداخل الصفحة الرئيسيه لدخول إلى الروم المعين ….
يعني المشكله ما زالت موجوده … أستخدم متصفح Google Chrome وسوف تشاهد بعينك …
قبل أن تستخدم المتصفح تأكد من وجود برنامج الحماية :Avira AntiVir Control Center موجود بجهازك لانه هو الأسلم لحماية جهازك من كل ما هو مشبوه ….
تحياتي لك
للمعلوميه آخواني الأفاضل :
أنا ليس توفي صاحب الموقع … أنا ولد آخته محمد
وأستخدم جهاز توفي لانه الأن في رحلة سفر مع آبنه … أتمنى له العوده بسلامه وشفاء أبنه مهند .
السلام عليكم ..أنا معك avira مكافح فيروسات ممتاز …غير أن الأميز من كل هذا يا صديقي هو الابتعاد قدر الامكان عن ويندوز واستعمال لينكس فهو الأسلم لا تحتاج مكافح فيروسات ولا مكافح تروجان ..خاصة اذا كان الأمر يتعلق بالتصفح أو غيره من الأمور التي يستغنى عنها بالكلية عن ويندوز..أنا مثلا أستعمل ويندوز عندما يتعلق الأمر ببرنامج لا يشتغل الا به..لكن في معظم الوقت لينكس يغني عن كل نظام ..هذه نصيحة فقط..والسلام
حياك الله آخي خليل …
كلام سليم جداً .. لاكني آعشق الوندز خاصة وندز 7 .. ومن ناحية الأنظمة لا أعرف شيء عن لينكس وهذا ما يقلقني من نظام لينكس ..
تحياتي لك وللجميع
حسبنا الله ونعم الوكيل
ويا كثرها في المواقع العربية . .
أحيانا تكون عبارة عن فايروسات تنتقل مع بروتوكول الاف تي بي لكن ما دام إنها صورة في الهيدر فهي مقصودة
بعض الناس ما عنده لا ذمة ولا ضمير
الله المستعان
لا حول ولا قوة الا بالله الحمدالله الان جهازك بخير
انصحك باستعمال برنامج Bitdefender وهو اقوى برنامج لحمايتك
180 ميغا مساحته وفي مميزات كثيرة !!
والله يا صديقي فعلا أمرا مقلق يعني مو معقول كل صورة تسحبها من النت نروح ونكشف عليها ببرامج الحماية .. الله يجيرنا ويسترنا .. ويحمينا ..
وشكرا بالفعل للموضوع ..