الحالة
مغلق و غير مفتوح للمزيد من الردود.

الغلات

زيزوومي نشيط
إنضم
8 يناير 2009
المشاركات
155
مستوى التفاعل
0
النقاط
200
غير متصل
السلام عليكم
كيف حالكم اخواني ان شاء الله بخير

انا واجهت مشكلة بطئ الجهاز مع اني توني مفرمته والجهاز مواصفاته كويسة ولكن تفأجات في ملف دائماً يطلع لي اسمه tazebama.dll في ادارة المهام وبعض الاحيان عند تشغيل البرامج بعدين بحثت في قوقل واكتشفت انه فايروس وبحثت ولقيت حلول كثيرة لكن مشكلة جربت ولا نفع .!
وهذا تقرير هايجآك :
كود:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:25:56 م, on 16/10/2010
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\Program Files\Realtek\RTL8187 Wireless LAN Utility\RtWLan.exe
C:\Program Files\Internet Download Manager\IEMonitor.exe
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\Program Files\PC Connectivity Solution\Transports\NclUSBSrv.exe
C:\Program Files\PC Connectivity Solution\Transports\NclRSSrv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
C:\Documents and Settings\tazebama.dl_
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 87.238.116.9:8080
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: مساعد تسجيل الدخول إلى Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [nwiz] C:\Program Files\NVIDIA Corporation\nView\nwiz.exe /installquiet
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - HKCU\..\Run: [PC Suite Tray] "C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: REALTEK RTL8187 Wireless LAN Utility.lnk = C:\Program Files\Realtek\RTL8187 Wireless LAN Utility\RtWLan.exe
O8 - Extra context menu item: &تصدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: تحميل الكل بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: تحميل بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: تحميل محتوى FLV بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEGetVL.htm
O9 - Extra button: بحث - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262F} (System Requirements Lab) - http://www.nvidia.com/content/DriverDownload/srl/3.0.0.4/srl_bin/sysreqlab_nvd.cab
O20 - Winlogon Notify: fsp_lmwl - C:\WINDOWS\
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies, Inc. - C:\Program Files\WinPcap\rpcapd.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe

--
End of file - 4661 bytes

وهذا تقرير ران سكانر :
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


علماً ياشباب اني حملت اداة الدكتور ويب واشغلتها وبحثت وصلحت الملفات المصابة لكن مافيه امل وايضاً ماني مثبت برنامج حماية بالجهاز لاني مافضيت
:q:
بانتظار ابداعاتكم ..
 

عزيزي هذا هو التازي باما

يمنعك من تثبيت برامج الحمايه لو حاولت تثبتهم ؟


[ مسار تواجده بجهازك ]

C:\Documents and Settings\tazebama.dl



[ الحل تحميل اسطوانة فحص لاحد البرامج المعتمده ]

مثلا // الافيرا

والفحص من البوت


~


احد محاولاتي للقضاء عليه

[ محاولات قبل اكتشاف الفيروس من برامج الحمايه ]


انو لما انظف الجهاز

اروح اعمل ملف دلل [ وهمي ] بنفس الاسم واجعله للقراءه فقط


واعيد تشغيل الجهاز ~


لما يجي يزرع نفسه بـ مكان محدد [ وهذي نقطة ضعفه ]

مايقدر

لان فيه نفس الاسم متواجد

~

الحل لك كما ذكرت

~



برضو حذفته بواسطة برنامج الهايجاك

و بواسطة اداة اخرى هي


[ Killbox ]

59cc2fecd170016406739f76e1f4aef1.png


اتبعت مساره


C:\Documents and Settings\tazebama.dl



و وضعته بواسطة الاداه ثم حذف



d4419391fdb0718c9bb8c9a20876f4c4.png



يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

~


ــــــــــــــ [] سبب الاصابه [] ــــــــــــــ


عدم التحديث والترقيه للحزمه الثالثه ~~~:hh::bleh:


عندك الحزمه الثانيه :eek:

~

3.gif

 
توقيع : الخفـوق
الله يوفقك اخوي ممكن الروابط والشرح لاهنت ..
 
اهلاا بك اخي
هذه الاداة تقضي عليها بشكل نهائي ومضمون

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


اثناء الفحص ركب الهاردات والفلاشات الخارجية اذا موجود
 
^^^^^^^^^^^^^^^^
طيب اخوي انا عندي هارد خارجي وخايف ان الفحص يحذف الملفات لان فيه ملفات مهمة ..
فهل الفحص يحذف ولا يصلح .؟
 
ينظف اولا
واذا فشل التنظيف يحذف
طبعا اذا ملفات مصابة وش تبي فيها :d:
 
الله يوفقك اخوي ممكن الروابط والشرح لاهنت ..


3.gif
ويوفقك ويخليك


طبق الرابط اللي وضعه اخونا / ماكس


ثم اعمل ترقيه للحزمه الثالثه


وحدث المتصفح من خلال التحديثات لـــــــ الثامن [ اضمن احسن اسرع للنت ولتصفحك بالجهاز ]


~

وثبت نقطة استعادة جديده :d:


~

وان لم تحل المشكله / ننتقل الى خطوة فحص الجهاز من البوت باحد اسطوانات الاقلاع

مع الشرح باذن الله


عطنا النتيجه
موفق ~
 
توقيع : الخفـوق
[ لاتخاف عزيزي التازي باما يزرع بس ملفات دلل ]

مع كل البرامج ~


[ وهو قديــــــــــــــــم بس لانك ماحدثت جهازك وعملت ترقيه اصبت به ]



 
توقيع : الخفـوق
الله يعطيكم الف عافية وماقصرتم وانتهى الفحص وتم التنظيف ومافيه اي أثر للفايروس لكن بانتظار ليوم الغد يمكن انه يرجع ..
 
مشكورين اخواني انحلت المشكلة ومافيه اي بطئ والجهاز شغال والفايروس ماله أثر [تم حل المشكلة]
 
الله يوفقك اخي
 
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى