فدى الرسول

زيزوومى مبدع
إنضم
20 مايو 2008
المشاركات
1,214
مستوى التفاعل
8
النقاط
620
الموقع الالكتروني
www.elghanayem.com
غير متصل
السلام عليكم اليكم التقرير
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:44:19 صباحاً, on 13/06/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Windows\system32\VisualTask\VisualTask.exe
C:\WINDOWS\system32\CMD.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\PrevxCSI\prevxcsi.exe
C:\Program Files\PrevxCSI\prevxcsi.exe
C:\Documents and Settings\com\Desktop\كاسبر\Zyzoom_HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
O4 - HKLM\..\Run: [DsNiu] C:\WINDOWS\system32\ShuiNiu.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [VisualTask] Windows\\system32\\VisualTask\\VisualTask.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\Run: [VisualTask] Windows\\system32\\VisualTask\\VisualTask.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Toolbars\Restrictions present
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Web Anti-Virus statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
O23 - Service: CSIScanner - Prevx - C:\Program Files\PrevxCSI\prevxcsi.exe

--
End of file - 2676 bytes

طبعا فى عمليه خطره وهى
\..\Run: [DsNiu] C:\WINDOWS\system32\ShuiNiu.exe
اريد حل بسرعه اخوانى الكرام مع العمل انه جهاز لاب توب
ولا يوجد به انترنت
 

توقيع : فدى الرسول
اخوى تقريرك غير كامل نزل التقرير كامل حتى نستطيع مساعدتك​
 
طيب ممكن حل لهذا
C:\WINDOWS\system32\ShuiNiu.exe
 
توقيع : فدى الرسول
ارفع الملف هذا اذا انت شاك فيه على الرابط التالى :

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


بقولك اذا ظار او نافع​
 
طيب ممكن حل لهذا
C:\WINDOWS\system32\ShuiNiu.exe

اخي لم افهم عليك

هل تقصد انك تريد التخلص منه
 
توقيع : فارس الملاك
اذا كان ظار نعم

مع انى اشوف انه ملف لنظام​
 

ابدا ===> تشغيل ====> واكتب msconfig


zyzoom-1b164a3202.png



ثم اختار بدء التشغيل

zyzoom-993e1d3dfc.png


وابحث عن ShuiNiu.exe وشيل علامة الصح من على القيمة


ثم اعادة تشغيل
 
توقيع : فارس الملاك
نزل الأداة هذي عندك
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

عطل برنامج الحمايه بعدين شغلها
تطلع لك رسالتين اضغط على >> yes
بعد الإنتهاء من عملها ينتج لك تقرير
ارفعه لي على رابط
بعدها عطني تقرير هايجاك
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
توقيع : Juve GuardJuve Guard is verified member.
عودة
أعلى