الحالة
مغلق و غير مفتوح للمزيد من الردود.

ســـعــــد

زيزوومي جديد
إنضم
26 يناير 2008
المشاركات
23
مستوى التفاعل
0
النقاط
20
الإقامة
wadi aldawser
غير متصل
إخواني أعضاء منتدانا الغالي
السلام عليكم ورحمة الله وبركاته

أطرح لكم المشاكل التي تواجهني بالجهاز وأتمنى أن أجد المساعدة منكم ... المشاكل باختصار :
1/ رسالة فايروس من برنامج الحماية عند تشغيل الماسنجر
2/ رسالة فايروس لملف موجود بالقرص c واسمه>> server.exe
3/ بطئ شديــــد بالجهاز ... مع توقف النظام عن العمل احياناً لفترة محددة حتى إنه لا يقبل الدخول على شاشة إدارة المهام .

للمعلومية الفيروسات الأول والثاني أعمل لها إزالة وعند إعادة فتح الماسنجر ترجع .. وعند إعادة تشغيل الجهاز يعود الملف server.exe

معلومات الجهاز :
# النظام >> windows xp sp3

# برنامج الحماية >> Kaspersky Internet Security 2011

ملاحظة/ رسائل اكتشاف الفيروسات لم تظهر الا بعد تحميل برنامج الحماية هذا فلا اعلم هل كانت موجودة سابقا ام بعد تحميل البرنامج .. لاني كنت اعمل على الأفيرا ومن يومين حملت الكاسبر من موضوع الاخ bigwig جزاه الله خيراً عبر هذا الرابط

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


وهذه التقاير الثلاثة المطلوبة على هذا الرابط
(عذراً لم أستطع الرفع على موقع المنتدى)

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


أتمنى أن أجد حلاً لهذه المشكلة .. لأني بدأت بالشك في أن جهازي مخترق أو نحو ذلك​

وآمل تكرمكم بقبووول أطيب تحيااااتي ؛؛؛
 

اهلاا بك اخي
لم استطع تحميل التقارير
فضلا ارفعهم على مركز اخر
 
أخي MAAX
أسأل الله العظيم رب العرش الكريم أن يغفر لك ولوالديك بصرآأآأحة أنا لا أعلم كم يوجد في المنتدى من ماكس ..!! أستغرب سرعة تجاوبك مع المشاكل وطرحك للمواضيع وترتيبك لسير المنتدى وقوانينه ...
بصراااحة عمل جباااار أسأل المولى أن يجعل هذا العمل والوقت في ميزان حسناااتك يوم القيااامة ..
كذلك الشكر والدعاء لمن نذر نفسه ووقته في خدمة إخوانه ومساعدتهم من بقية الأعضاء والزوار الكرام..

أما بالنسبة للتقرير فهذا هو على أكثر من رابط

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي



أو هنا

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي



وجزيتم الجنة
 
اللهم اميييين واياك وكل مسلم
الله يجزاك كل خير اخوي
واعذرني مرة ثانية ما تحملت معي التقارير
مواقع هدفها الدعاية :(
جرب ارفع هنا

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي



او هنا افضل

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

 
بالنسبه للهايجك

فيه اصابتين سوي تنظيف

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local


R3 - URLSearchHook: (no name) - {EEE6C35D-6118-11DC-9C72-001320C79847} - (no file)


يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

 
توقيع : مـوآدع

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي



وهذا التقرير اخي ماكس

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 01:55:13 م, on 28/06/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Creative\Shared Files\CTAudSvc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\VistaDrive\VistaDrive.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Athan\Athan.exe
C:\Program Files\Creative\Shared Files\Module Loader\DLLML.exe
C:\WINDOWS\system32\RunDll32.exe
C:\Program Files\Creative\Sound Blaster X-Fi Surround 5.1\Volume Panel\VolPanlu.exe
C:\Program Files\HP\HP UT\bin\hppusg.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\Program Files\uTorrent\uTorrent.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Documents and Settings\SAAD COMPUTERS\Local Settings\Application Data\Google\Update\1.2.183.29\GoogleCrashHandler.exe
C:\PROGRA~1\WIDCOMM\BLUETO~1\BTSTAC~1.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
c:\Program Files\Common Files\Protexis\License Service\PsiService_2.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2011\klwtblfs.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Your Uninstaller 2010\urmain.exe
C:\Program Files\Your Uninstaller 2010\urmain.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Common Files\Corel\Standby\Standby.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Program Files\Skype\Toolbars\Shared\SkypeNames2.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
R3 - URLSearchHook: (no name) - {EEE6C35D-6118-11DC-9C72-001320C79847} - (no file)
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Documents and Settings\All Users\Application Data\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2011\ievkbd.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: مساعد تسجيل الدخول إلى Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: link filter bho - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2011\klwtbbho.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [VistaDrive] C:\WINDOWS\VistaDrive\VistaDrive.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SMSERIAL] sm56hlpr.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [Athan] C:\Program Files\Athan\Athan.exe
O4 - HKLM\..\Run: [Module Loader] C:\Program Files\Creative\Shared Files\Module Loader\DLLML.exe -StartUpRun
O4 - HKLM\..\Run: [Creative KSRun Persistence Module] RunDll32 KSRun.dll,RunDLLEntry
O4 - HKLM\..\Run: [CTAPR2] "C:\Program Files\Creative\Sound Blaster X-Fi Surround 5.1\Console Launcher\CTAPR2.exe" /r
O4 - HKLM\..\Run: [VolPanel] "C:\Program Files\Creative\Sound Blaster X-Fi Surround 5.1\Volume Panel\VolPanlu.exe" /r
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [HPUsageTracking] C:\Program Files\HP\HP UT\bin\hppusg.exe "C:\Program Files\HP\HP UT\"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [Standby] "c:\Program Files\Common Files\Corel\Standby\Standby.exe" -START
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - HKCU\..\Run: [uTorrent] "C:\Program Files\uTorrent\uTorrent.exe"
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\SAAD COMPUTERS\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Bluetooth.lnk = ?
O8 - Extra context menu item: Add to Anti-Banner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2011\ie_banner_deny.htm
O8 - Extra context menu item: Internet Download Manager تحميل بواسطة - C:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: Send To &Bluetooth - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O8 - Extra context menu item: ت&صدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: تحميل الكل بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: تحميل محتوى FLV بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEGetVL.htm
O9 - Extra button: إرسال إلى OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: إر&سال إلى OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra button: &Virtual Keyboard - {4248FE82-7FCB-46AC-B270-339F08212110} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2011\klwtbbho.dll
O9 - Extra button: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\Office12\REFIEBAR.DLL
O9 - Extra button: URLs c&heck - {CCF151D8-D089-449F-A5A4-D9909053F20F} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2011\klwtbbho.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) -

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


O16 - DPF: {C171FF59-8C55-4796-A398-4F5D02B4C763} (IMC_Sec Control) -

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} -

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


O16 - DPF: {E77F23EB-E7AB-4502-8F37-247DBAF1A147} (Windows Live Hotmail Photo Upload Tool) -

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) -

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
O23 - Service: Kaspersky Anti-Virus Service (AVP) - Kaspersky Lab ZAO - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: Creative Audio Engine Licensing Service - Creative Labs - C:\Program Files\Common Files\Creative Labs Shared\Service\CTAELicensing.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: Creative Audio Service (CTAudSvcService) - Creative Technology Ltd - C:\Program Files\Creative\Shared Files\CTAudSvc.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Protexis Licensing V2 (PSI_SVC_2) - Protexis Inc. - c:\Program Files\Common Files\Protexis\License Service\PsiService_2.exe

--


End of file - 12601 bytes



الرين سكان

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

 
توقيع : مـوآدع
توقيع : مـوآدع
كل الشكر لك أخوي مــوآدع ويعطيك الف عآأإآأإفية
أنا سويت تنظيف للرين سكان

لكن ما اعرف اسوي تنظيف الهيجاك

أخوي MAAX أكرر لك الشكر أخوي وعذرآ ع الروابط العطلانة وهذا رابط من الميديافير

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي



وبالنسبة للملف اللي بقرص السي ما الحل معه ..
بوركتم .. ورزقتم الجنة
 
الله يرحم والديك اخوي موادع
اعمل هذا الفحص اخي

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

 

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


تفضل الله يعطيك العافية
************' Anti-Malware 1.45

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


Database version: 3972
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
29/06/2010 07:17:40 ص
mbam-log-2010-06-29 (07-17-40).txt
Scan type: Full scan (C:\|D:\|E:\|)
Objects scanned: 294113
Time elapsed: 2 hour(s), 21 minute(s), 56 second(s)
Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 1
Registry Values Infected: 0
Registry Data Items Infected: 2
Folders Infected: 0
Files Infected: 10
Memory Processes Infected:
(No malicious items detected)
Memory Modules Infected:
(No malicious items detected)
Registry Keys Infected:
HKEY_CLASSES_ROOT\CLSID\{e8cfc029-8420-4eae-adef-
915bdc77e1dc} (Spyware.AdaEbook) -> Quarantined and
deleted successfully.
Registry Values Infected:
(No malicious items detected)
Registry Data Items Infected:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security
Center\AntiVirusDisableNotify (Disabled.SecurityCenter)
-> Bad: (1) Good: (0) -> Quarantined and deleted
successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security
Center\FirewallDisableNotify (Disabled.SecurityCenter)
-> Bad: (1) Good: (0) -> Quarantined and deleted
successfully.
Folders Infected:
(No malicious items detected)
Files Infected:
C:\Documents and Settings\SAAD COMPUTERS\My
Documents\alkeaka2101.genial78.anas
barakat\AutoPlay\Docs\programs\Pictures and
designs\Adobe Photoshop CS4
\patch\adobe.photoshop.cs4.exe (Trojan.Agent) ->
Quarantined and deleted successfully.
D:\Downloads\Compressed\اسطوانة برامج بعد الفورمات الاصدار الأول 2009
\Cybersoft_After_Format_v1.00\AutoPlay\Docs\keygen_1.exe
(Trojan.Agent) -> Quarantined and deleted successfully.
D:\Downloads\Compressed\اسطوانة برامج بعد الفورمات الاصدار الأول 2009
\Cybersoft_After_Format_v1.00\AutoPlay\Docs\TuneUp.exe
(Trojan.Agent.CK) -> Quarantined and deleted
successfully.
D:\Downloads\Documents\كتاب الأذكياء.exe (Spyware.AdaEbook) ->
Quarantined and deleted successfully.
D:\Downloads\Documents\70 كتاب إلكتروني عربي\omar1.exe
(Spyware.AdaEbook) -> Quarantined and deleted
successfully.
D:\Downloads\learn\شروحات لبرنامج دريم ويفر\part1.exe
(Spyware.AdaEbook) -> Quarantined and deleted
successfully.
D:\Downloads\learn\شروحات لبرنامج دريم ويفر\part2.exe
(Spyware.AdaEbook) -> Quarantined and deleted
successfully.
D:\كشكول\دورة الفوتوشوب\أساسيات.exe (Spyware.AdaEbook) ->
Quarantined and deleted successfully.
D:\System Volume Information\_restore{584D106D-43C9-
4805-90A5-5D4E4580372E}\RP437\A0160050.exe (Trojan.Agent)
-> Quarantined and deleted successfully.
D:\System Volume Information\_restore{584D106D-43C9-
4805-90A5-5D4E4580372E}\RP437\A0160036.exe
(Trojan.FlashKiller) -> Quarantined and deleted
successfully.

أما بالنسبة للملف server.exe فأعتقد أنه جاء من خلال تحميلي لأحد سكربتات الماسنجر حسب قرائتي لأحد المواضيع بالمنتدى والتي وجدت الكثيرين يشتكون من نفس المشكلة ... وأعتقد بأن أستاذي MAAX قد أطلع على الموضوع .. والسؤال ماهي الطريقة لحذف هذا الباتش ؟؟

فااااااائق الاحترام لكم ،،،
 
حمل هذا الملف

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي



وطبق عليه هذا الشرح

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي



والفايروس اللي تقول عنه في برنامج حماية كاشفه لك
ولا مجرد شكوك ؟
 

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي





تم تحميل البرنامج وعمل مافي الشرح ... فهل هناك خطوات أخرى بوركت أخي ماكس​


أما بالنسبة للملف فكان بالفعل كما ذكرت تروجان تحمل بعد تحميلي لاحد سكربتات الماسنجر .. وكان الكاسبر يعطي رسائل خطر وبعد ان حذفت الماسنجر بلص قمت بحذف الملف وانحذف مع انه كان لا ينحذف واذا انحذف يعود بعد اعادة التشغيل​



بقي لدي مشكلة صغيرة وهي أن الكاسبر 11 يعطي رسالة باللون الأحمر لم اعرف معناها وعندما اضغط على زر الاصلاح لا يقوم بتنفيذ اي شي وهذي صور للبرنامج

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي




يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي






رزقنا الله وإياك الجنة
 
تماام اخي
بالنسبة للكاسبر 2011 انا لا انصح به
النسخة ما زالت غير مستقرة مع الاسف
احذفه وارجع للنسخة 2010
 
شكراً أخي
يعطيك الف عاااااااافية ولاهنت
انتهت المشكلة ولله الحمد ،،،
 
الله يبشرك بالخير
موفق
 
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى