الحالة
مغلق و غير مفتوح للمزيد من الردود.

M 7 M A D

زيزوومي جديد
إنضم
14 أبريل 2008
المشاركات
32
مستوى التفاعل
3
النقاط
40
الإقامة
Riyadh
غير متصل
السلام عليكم و رحمة الله و بركاته

كيف حالكم يا شباب
صراحة انا من النوع اللي احب اتحدى الفيروسات و طريقة القضاء عليها
اما هالمرة جاتني الضربة القاضية من أول جولة :d:

جاء فيروس للهاردسك عندي .. سويت بحث بأغلب المكافحات و حذفوا فيروسات كثيرة من الهارد
لكن المجلدات مازالت تظهر على شكل اختصارات ..
اللي استغربة عدم وجود حلول وافية لهالمشكلة الكبيرة

هذي صورة من المشكلة و اتمنى من الشباب المساعدة

11bb75ed1ee7223cb97a6771ac9e0dff.jpg
 

آسف على التأخير

هذا التقرير
logfile of trend micro hijackthis v2.0.2
scan saved at 7:20:53 م, on 01/02/2011
platform: Windows xp sp3 (winnt 5.01.2600)
msie: Internet explorer v6.00 sp3 (6.00.2900.5512)
boot mode: Normal

running processes:
C:\windows\system32\smss.exe
c:\windows\system32\winlogon.exe
c:\windows\system32\services.exe
c:\windows\system32\lsass.exe
c:\windows\system32\svchost.exe
c:\windows\system32\svchost.exe
c:\windows\system32\spoolsv.exe
c:\program files\hotspot shield\bin\openvpnas.exe
c:\windows\explorer.exe
c:\windows\system32\svchost.exe
c:\program files\hotspot shield\hsswpr\hsssrv.exe
c:\program files\hotspot shield\bin\hsswd.exe
c:\program files\java\jre6\bin\jqs.exe
c:\program files\************' anti-malware\mbamservice.exe
c:\program files\common files\microsoft shared\vs7debug\mdm.exe
c:\windows\rthdcpl.exe
c:\windows\system32\rundll32.exe
c:\program files\adobe\reader 9.0\reader\reader_sl.exe
c:\program files\common files\java\java update\jusched.exe
c:\program files\microsoft office\office12\groovemonitor.exe
c:\program files\messenger\msmsgs.exe
c:\windows\system32\ctfmon.exe
c:\program files\internet download manager\idman.exe
c:\program files\windows live\messenger\msnmsgr.exe
c:\windows\system32\nvsvc32.exe
c:\windows\system32\ioctlsvc.exe
c:\windows\system32\hpzipm12.exe
c:\windows\system32\pnkbstra.exe
c:\windows\system32\svchost.exe
c:\windows\system32\wuauclt.exe
c:\program files\internet download manager\iemonitor.exe
c:\program files\mozilla firefox\firefox.exe
c:\program files\mozilla firefox\plugin-container.exe
c:\documents and settings\administrator\سطح المكتب\سطح المكتب 2\hijackthis.exe

r1 - hkcu\software\microsoft\windows\currentversion\internet settings,proxyserver = 202.159.223.52:3128
o2 - bho: Idm helper - {0055c089-8582-441b-a0bf-17b458c2a3a8} - c:\program files\internet download manager\idmiecc.dll
o2 - bho: Adobe pdf reader link helper - {06849e9f-c8d7-4d59-b87d-784b7d6be0b3} - c:\program files\common files\adobe\acrobat\activex\acroiehelper.dll
o2 - bho: Acroiehelperstub - {18df081c-e8ad-4283-a596-fa578c2ebdc3} - c:\program files\common files\adobe\acrobat\activex\acroiehelpershim.dll
o2 - bho: Bitcomet clickcapture - {39f7e362-828a-4b5a-bcaf-5b79bfdfea60} - c:\program files\bitcomet\tools\bitcometbho_1.4.8.11.dll
o2 - bho: Ievkbdbho - {59273ab4-e7d3-40f9-a1a8-6fa9cca1862c} - c:\program files\kaspersky lab\kaspersky anti-virus 2010\ievkbd.dll
o2 - bho: Groove gfs browser helper - {72853161-30c5-4d22-b7f9-0bbc1d38a37e} - c:\program files\microsoft office\office12\grooveshellextensions.dll
o2 - bho: مساعد تسجيل الدخول إلى windows live - {9030d464-4c02-4abf-8ecc-5164760863c6} - c:\program files\common files\microsoft shared\windows live\windowslivelogin.dll
o2 - bho: Java(tm) plug-in 2 ssv helper - {dbc80044-a445-435b-bc74-9c25c1c588a9} - c:\program files\java\jre6\bin\jp2ssv.dll
o2 - bho: Link filter bho - {e33cf602-d945-461a-83f0-819f76a199f8} - c:\program files\kaspersky lab\kaspersky anti-virus 2010\klwtbbho.dll
o2 - bho: Jqsiestartdetectorimpl - {e7e6f031-17ce-4c07-bc86-eabfe594f69c} - c:\program files\java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
o2 - bho: Hotspot shield class - {f9e4a054-e9b1-4bc3-83a3-76a1ae736170} - c:\program files\hotspot shield\hssie\hssie.dll
o4 - hklm\..\run: [nvcpldaemon] rundll32.exe c:\windows\system32\nvcpl.dll,nvstartup
o4 - hklm\..\run: [skytel] skytel.exe
o4 - hklm\..\run: [rthdcpl] rthdcpl.exe
o4 - hklm\..\run: [nvmediacenter] rundll32.exe c:\windows\system32\nvmctray.dll,nvtaskbarinit
o4 - hklm\..\run: [adobe arm] "c:\program files\common files\adobe\arm\1.0\adobearm.exe"
o4 - hklm\..\run: [adobe reader speed launcher] "c:\program files\adobe\reader 9.0\reader\reader_sl.exe"
o4 - hklm\..\run: [avp] "c:\program files\kaspersky lab\kaspersky anti-virus 2010\avp.exe"
o4 - hklm\..\run: [avgnt] "c:\program files\avira\antivir desktop\avgnt.exe" /min
o4 - hklm\..\run: [sunjavaupdatesched] "c:\program files\common files\java\java update\jusched.exe"
o4 - hklm\..\run: [groovemonitor] "c:\program files\microsoft office\office12\groovemonitor.exe"
o4 - hklm\..\run: [************' anti-malware] "c:\program files\************' anti-malware\mbamgui.exe" /starttray
o4 - hkcu\..\run: [msmsgs] "c:\program files\messenger\msmsgs.exe" /background
o4 - hkcu\..\run: [ctfmon.exe] c:\windows\system32\ctfmon.exe
o4 - hkcu\..\run: [indxstoresvr_{79662e04-7c6c-4d9f-84c7-88d8a56b10aa}] "c:\program files\common files\nero\lib\nmindexstoresvr.exe" aso-616b5711-6dae-4795-a05f-39a1e5104020
o4 - hkcu\..\run: [idman] c:\program files\internet download manager\idman.exe /onboot
o4 - hkcu\..\run: [msnmsgr] "c:\program files\windows live\messenger\msnmsgr.exe" /background
o4 - hkus\s-1-5-18\..\run: [ctfmon.exe] c:\windows\system32\ctfmon.exe (user 'system')
o4 - hkus\.default\..\run: [ctfmon.exe] c:\windows\system32\ctfmon.exe (user 'default user')
o4 - global startup: Adobe reader speed launch.lnk = c:\program files\adobe\reader 8.0\reader\reader_sl.exe
o4 - global startup: Adobe reader synchronizer.lnk = c:\program files\adobe\reader 8.0\reader\adobecollabsync.exe
o6 - hkcu\software\policies\microsoft\internet explorer\control panel present
o6 - hklm\software\policies\microsoft\internet explorer\control panel present
o8 - extra context menu item: &تصدير إلى microsoft excel - res://c:\progra~1\micros~2\office11\excel.exe/3000
o8 - extra context menu item: Internet download manager تحميل بواسطة - c:\program files\internet download manager\ieext.htm
o8 - extra context menu item: ت&صدير إلى microsoft excel - res://c:\progra~1\micros~2\office12\excel.exe/3000
o8 - extra context menu item: تحميل الكل بواسطة internet download manager - c:\program files\internet download manager\iegetall.htm
o8 - extra context menu item: تحميل الكل بواسطة بيتكومنت - res://c:\program files\bitcomet\bitcomet.exe/addalllink.htm
o8 - extra context menu item: تحميل بواسطة بيتكومنت - res://c:\program files\bitcomet\bitcomet.exe/addlink.htm
o8 - extra context menu item: تحميل محتوى flv بواسطة internet download manager - c:\program files\internet download manager\iegetvl.htm
o9 - extra button: إرسال إلى onenote - {2670000a-7350-4f3c-8081-5663ee0c6c49} - c:\progra~1\micros~2\office12\onbttnie.dll
o9 - extra 'tools' menuitem: إر&سال إلى onenote - {2670000a-7350-4f3c-8081-5663ee0c6c49} - c:\progra~1\micros~2\office12\onbttnie.dll
o9 - extra button: &virtual keyboard - {4248fe82-7fcb-46ac-b270-339f08212110} - c:\program files\kaspersky lab\kaspersky anti-virus 2010\klwtbbho.dll
o9 - extra button: بحث - {92780b25-18cc-41c8-b9be-3c9c571a8263} - c:\progra~1\micros~2\office11\refiebar.dll
o9 - extra button: Urls c&heck - {ccf151d8-d089-449f-a5a4-d9909053f20f} - c:\program files\kaspersky lab\kaspersky anti-virus 2010\klwtbbho.dll
o9 - extra button: Messenger - {fb5f1910-f110-11d2-bb9e-00c04f795683} - c:\program files\messenger\msmsgs.exe
o9 - extra 'tools' menuitem: Windows messenger - {fb5f1910-f110-11d2-bb9e-00c04f795683} - c:\program files\messenger\msmsgs.exe
o16 - dpf: {17492023-c23a-453e-a040-c7c580bbf700} (windows genuine advantage validation tool) - http://go.microsoft.com/fwlink/?linkid=39204
o16 - dpf: {4f1e5b1a-2a80-42ca-8532-2d05cb959537} (msn photo upload tool) - http://gfx2.hotmail.com/mail/w3/resources/msnpupld.cab
o16 - dpf: {6414512b-b978-451d-a0d8-fcfdf33e833c} (wuwebcontrol class) - http://www.update.microsoft.com/win...ls/en/x86/client/wuweb_site.cab?1255776175250
o16 - dpf: {e2883e8f-472f-4fb0-9522-ac9bf37916a7} - http://platformdl.adobe.com/nos/getplusplus/1.6/gp.cab
o18 - protocol: Groovelocalgws - {88fed34c-f0ca-4636-a375-3cb6248b04cd} - c:\program files\microsoft office\office12\groovesystemservices.dll
o20 - appinit_dlls: C:\progra~1\kasper~1\kasper~2\mzvkbd3.dll
o23 - service: Avira antivir mailguard (antivirmailservice) - avira gmbh - c:\program files\avira\antivir desktop\avmailc.exe
o23 - service: Avira antivir scheduler (antivirschedulerservice) - avira gmbh - c:\program files\avira\antivir desktop\sched.exe
o23 - service: Avira antivir guard (antivirservice) - avira gmbh - c:\program files\avira\antivir desktop\avguard.exe
o23 - service: Avira antivir webguard (antivirwebservice) - avira gmbh - c:\program files\avira\antivir desktop\avwebgrd.exe
o23 - service: Kaspersky anti-virus (avp) - kaspersky lab - c:\program files\kaspersky lab\kaspersky anti-virus 2010\avp.exe
o23 - service: Flexnet licensing service - acresso software inc. - c:\program files\common files\macrovision shared\flexnet publisher\fnplicensingservice.exe
o23 - service: Hotspot shield service (hotspotshieldservice) - unknown owner - c:\program files\hotspot shield\bin\openvpnas.exe
o23 - service: Hotspot shield routing service (hsssrv) - anchorfree inc. - c:\program files\hotspot shield\hsswpr\hsssrv.exe
o23 - service: Hotspot shield tray service (hsstrayservice) - unknown owner - c:\program files\hotspot shield\bin\hsstrayservice.exe
o23 - service: Hotspot shield monitoring service (hsswd) - unknown owner - c:\program files\hotspot shield\bin\hsswd.exe
o23 - service: Java quick starter (javaquickstarterservice) - sun microsystems, inc. - c:\program files\java\jre6\bin\jqs.exe
o23 - service: Mbamservice - ************ corporation - c:\program files\************' anti-malware\mbamservice.exe
o23 - service: Nmindexingservice - unknown owner - c:\program files\common files\nero\lib\nmindexingservice.exe (file missing)
o23 - service: Nvidia display driver service (nvsvc) - nvidia corporation - c:\windows\system32\nvsvc32.exe
o23 - service: Plflash deviceiocontrol service - prolific technology inc. - c:\windows\system32\ioctlsvc.exe
o23 - service: Pml driver hpz12 - hp - c:\windows\system32\hpzipm12.exe
o23 - service: Pnkbstra - unknown owner - c:\windows\system32\pnkbstra.exe

--
end of file - 9910 bytes
 
هلا اخوي ماكس
المشكلة يا طويل العمر في هارديسك خارجي usb
و الجهاز سليم و لله الحمد بس المشكلة في الهارديسك

سويت له فحص و هذا هو التقرير " على الهارد فقط "
ملاحظة : الصورة المرفقة في الرد 1 هي برينت سكرين للمجلدات الموجودة في الهارديسك .


************' Anti-Malware 1.50.1.1100
www.************.org

Database version: 5655

Windows 5.1.2600 Service Pack 3
Internet Explorer 6.0.2900.5512

02/02/2011 10:07:10 ص
mbam-log-2011-02-02 (10-07-10).txt

Scan type: Quick scan
Objects scanned: 5173
Time elapsed: 3 minute(s), 55 second(s)

Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 0
Registry Values Infected: 0
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 1

Memory Processes Infected:
(No malicious items detected)

Memory Modules Infected:
(No malicious items detected)

Registry Keys Infected:
(No malicious items detected)

Registry Values Infected:
(No malicious items detected)

Registry Data Items Infected:
(No malicious items detected)

Folders Infected:
(No malicious items detected)

Files Infected:
g:\system volume information\_restore{328c4176-1b11-4eed-a44f-9924f4d96be5}\RP627\A0248538.dll (Trojan.Agent) -> Quarantined and deleted successfully.
 
الى الان المشكلة موجوده اخوي ؟؟؟؟
 
توقيع : الوفاء طبعي
نعم اخوي
ملفات الفيديو الموجودة في الهارديسك غير مصابة
فقط المجلدات .. تحولت إلى اختصارات مثل اللي موجود في الصورة في مشاركة 1
الغريب اني فاحص الهارديسك ببرامج كثيرة و متأكد من عدم وجود فيروس
لكن إلى الآن المجلدات على شكل اختصارات .. الحل إذا امكن و شكراً :)
 
جرب هالحل اخوي من بعد اذن استاذنا وعمدتنا ماكس

::: الطريقة :::



أول خطوة سنقوم بتفعيل خاصة إظهار الملفات المخفية.
كما سنقوم بإظهار خيار إمتدادات النظام.
وأيضا سنقوم بإظهار ملفات النظام المحمية.



\


نتوجه إلى زر ( ابدء = Start )
ومن ثم نقوم بالنقر على ( لوحة التحكم = Control Panel )

كما بالصورة



22a159bb2dc87a1b608ee1e6e70dd064.png





الآن نتوجه إلى ( خيارات المجلد = Folder Option )


767c784796f4477b4a54c82da35f502c.png




من النافذة الجديدة


603c3c3d100c08ded7d48d5b59c33fa1.png





- نختار من الأعلى التبويب View

- نحدد خيار إظهار الملفات المخفية

( Show hidden files, folders and drives ).

- نزيل الاشارة من خيار إخفاء إمتدادات التظام لتصبح مرئية لنا

( Hide extensions for known file types ).

- نزيل الاشارة من خيار إخفاء ملفات النظام المخفية لتصبح مرئية

( Hide protected operating system files ).



ستظهر هذه الرسالة التحذيرية ( ونوافق عليها ) فقط


a1b097aada55e7623b245fc1a4663407.png





\

الآن ندخل (الفلاش ميموري ) المصاب بالفايروس

::: ولكن ننتبه لا نقوم بفتحه :::

ندخل على خيار الكمبيوتر
لنرى أي قيمة أعطيت للفلاش ميموري المصاب



adfc8ca2d6640a8cc5c793632b6f1e93.png





نلاحظ ان الفلاش اعطيت له القيمة أو الحرف ( I ) كما يظهر من الصورة

::: يعتمد ذلك من جهاز إلى آخر فقد تتغير القيم لديكم :::

\

الآن من أيقونة ( ابدء = Start ) نكتب في خيار ( التشغيل أو البحث )
حروف ( cmd )
ونضغط للفتح كما بالصورة



a552b162c295d888898d83e516860ae4.png




الآن ستفتح لنا صفحة الدوس السوداء
نقوم بكتابة قيمة الفلاش ميموري للوصول إليه
( في السابق كنت قد وجدت أن قيمة الفلاش ميموري لدي هي الحرف I )


6c87ad4e0bd4a695cfe649c09955e461.png



نكتب في النافذة ( كما الصورة أعلاه ) الأمر

كود:
I:



ونضغط على زر ( الادخال = Enter )


091ddbb49d4e5be4a877e10c9e216582.png



( كما بالصورة اعلاه ) نكتب الكود التالي


كود PHP:
attrib -h -s *.* /s /d




ونضغط على زر ( الادخال = Enter )



وننتظر قليلا


58e955a6a796ec5fe3b340cdbb9bdb66.png



الآن نغلق النافذة

::: ما فائدة ما سبق عمله؟ :::


قمنا بإلغاء ميزة ( السوبر هايد ) من الملفات الموجودة بالفلاش
وتوجد برامج تقوم بهذه العملية ولكن تستهلك وقت
حيث انها تستهدف ملف معين بكل مرة
ولكن هذه الطريقة تستهدف جميع الملفات بالمسار الذي قمنا بادخاله
وهو مسار الفلاش ميموري.


\



نتوجه الآن للدخول إلى الفلاش ميموري المصاب
وذلك لمسح الفيروسات منه يدويا


939f24a563a081deda325a24436ce99b.png




( الفيروسات ستأخذ شكلين )
- إما علامة الشورت كت وهو سهم ملتف يظهر على يسار كل أيقونة.
- أو ملف بصيغة exe .


ece9fba968c55aad3df2251fcc1fb05e.png




::: نقوم بمسح الفيروسات المحددة :::

1 - تحديد الفيروسات.
2 - نضغط على ( Shift + Delete ) من الكيبورد ... لضمان الحذف النهائي من الجهاز.



206fed970a2f2c89acd85f56b13a1fea.png




وها هي الملفات رجعت وبصورة سليمة.
 
توقيع : الوفاء طبعي
الوفا طبعي
اعتذر عن التأخير في التطبيق .

ابشرك طبقت الخطوات و نجحت و لله الحمد ,, و الآن الهارديسك عال العال
الله يعطيك العافية و طول عمرك وافي .. :)
 
الوفا طبعي
اعتذر عن التأخير في التطبيق .

ابشرك طبقت الخطوات و نجحت و لله الحمد ,, و الآن الهارديسك عال العال
الله يعطيك العافية و طول عمرك وافي .. :)


الله يبشرك بالخير اخوي واسعدني حل مشكلتك

الحمدلله الذي جعلني سبباً لسعادتك

بالتوفيق اخوي :smile:
 
توقيع : الوفاء طبعي
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى