الحالة
مغلق و غير مفتوح للمزيد من الردود.

استغفار

زيزوومى مميز
إنضم
28 أغسطس 2010
المشاركات
607
مستوى التفاعل
45
النقاط
530
غير متصل
السلام عليكم ورحمه الله

بدايه لدى مشكله فى الماسنجر
انا استخدم ياهو وحدث انى لم استطع رؤيه الكتابه
بمعنى عند المحادثه بالماسنجر كتابة

ثم اضغط send

لا اجد الكلام الذى ارسلته ويظهر مربع الحوار فاااااارغ
ما الحل

ايضا اثناء عمل سكان بالافاست ظهر لدى فيروس هذا اسمه


Win32:Renos-TL [Drp



كيف اتخلص منه

واخيرا كلما حاولت عمل استعاده للنظام بتواريخ ختلفه الجهاز يرفض ولا يتم الطلب


وهذا تقرير للجهاز بالهاىجك
بسم الله

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 02:40:56 م, on 16/02/2011
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
D:\program fie\USB Disk Security\USBGuard.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\CyberLink\PowerDVD8\PDVD8Serv.exe
C:\WINDOWS\system32\hkcmd.exe
C:\Program Files\Cyberlink\Shared Files\brs.exe
C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe
C:\Program Files\Nokia\Nokia PC Suite 7\PCSync2.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Common Files\Ahead\lib\NMBgMonitor.exe
C:\Program Files\Clear History\ClearHistory.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\Kpaqoa.exe
C:\Program Files\Orbitdownloader\orbitdm.exe
C:\Program Files\Stardock\ObjectDock\ObjectDock.exe
C:\Program Files\Orbitdownloader\orbitnet.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Common Files\Nokia\MPAPI\MPAPI3s.exe
C:\WINDOWS\system32\spoolsv.exe
E:\DOWEN load program\AppServ\Apache2.2\bin\httpd.exe
C:\Program Files\Bonjour\mDNSResponder.exe
E:\DOWEN load program\AppServ\Apache2.2\bin\httpd.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
E:\DOWEN load program\AppServ\MySQL\bin\mysqld-nt.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\TUProgSt.exe
C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\DOCUME~1\User\LOCALS~1\Temp\Kvl.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\User\LOCALS~1\Temp\Rar$EX00.250\HijackThis 2.0.2.exe
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
O2 - BHO: btorbit.com - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Program Files\Orbitdownloader\orbitcth.dll
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [USB Antivirus] D:\program fie\USB Disk Security\USBGuard.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [RemoteControl8] "C:\Program Files\CyberLink\PowerDVD8\PDVD8Serv.exe"
O4 - HKLM\..\Run: [PDVD8LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD8\Language\Language.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [BDRegion] C:\Program Files\Cyberlink\Shared Files\brs.exe
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "E:\Program Files\qttask.exe" -atboottime
O4 - HKLM\..\Run: [AdobeCS4ServiceManager] "C:\Program Files\Common Files\Adobe\CS4ServiceManager\CS4ServiceManager.exe" -launchedbylogin
O4 - HKCU\..\Run: [PC Suite Tray] "C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
O4 - HKCU\..\Run: [Nokia.PCSync] "C:\Program Files\Nokia\Nokia PC Suite 7\PCSync2.exe" /NoDialog
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [ClearHistory] C:\Program Files\Clear History\ClearHistory.exe -hidden
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [CE8SIIFGSU] C:\DOCUME~1\User\LOCALS~1\Temp\Kvl.exe
O4 - HKCU\..\Run: [VXEG3ZNNE5] C:\WINDOWS\Kpaqoa.exe
O4 - HKCU\..\Run: [Messenger (Yahoo!)] "C:\PROGRA~1\Yahoo!\Messenger\YahooMessenger.exe" -quiet
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Stardock ObjectDock.lnk = C:\Program Files\Stardock\ObjectDock\ObjectDock.exe
O4 - Global Startup: Orbit.lnk = C:\Program Files\Orbitdownloader\orbitdm.exe
O8 - Extra context menu item: &Download by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/201
O8 - Extra context menu item: &Grab video by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/204
O8 - Extra context menu item: Do&wnload selected by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/203
O8 - Extra context menu item: Down&load all by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/202
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_89D8574934B26AC4.dll/cmsidewiki.html
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: Apache2.2 - Apache Software Foundation - E:\DOWEN load program\AppServ\Apache2.2\bin\httpd.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Bonjour Service - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: خدمة تحديث Google (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: mysql - Unknown owner - E:\DOWEN.exe (file missing)
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe
O23 - Service: Yahoo! Updater (YahooAUService) - Yahoo! Inc. - C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe
--
End of file - 8510 bytes


جزاكم الله خيرا كثيرا
 

السلام عليكم
قمت بذلك الان
وظهر 5 اصابات كلهم به كلمه تروجان

ولكنى للاسف نسيت باقى الخطوات المفروضه
فلم اضغط على كيور
بل ديليت
فاغلق الجهاز وفتح مره ثانيه
هل اعد الفحص
لاتبع نفس الخطوات ام ماذا

بارك الله فيك
 
طيب اخى بارك الله فيك
هل ممكن طريقه اخرىهذى تعذرت على
وكيف احل مشكله الماسنجر ؟

شكرا
 
السلام عليكم
اتمنى المساعده من الخبراء
اثناء بحثى عن المشكله وجدت هذا الحل

نفذته ولا تزال المشكله قائمه



يجب التأكد من الـ Scripting في الإنترنت إكسبلورير من أنه مفعل أي في وضعية" Enable" فبرنامج الياهو ماسنجير يتأثر بإعدادات الإنترنت اكسبلورير .. ولتفعيل الـ Scripting نتبع الآتي:

- نفتح صفحة الإنترنت ومن التول بار في الأعلى نفتح قائمة "Tools" ونذهب لآخر خيار والذي من المفترض أن يكون "Internet Options."

- ثم نقوم بفتح "Security". من الخيارات في الأعلى

- نعمل كليلك على أيكونة الكرة الأرضية ثم نعمل كليك على "Custom Level" button. في الأسفل.

- حرك القائمة للأسفل حتى تصل إلى "Scripting." ثم نفعل الخيارات التي تنندرج تحتها إذا كانت غير مفعلة باختيار الخيار " Enable" تحتها والخيارات المراد تفعيلها هي:

•Active scripting
•Allow paste operations via script
•Scripting of Java applets

أكرر يجب أن تكون الخيارات السابقة كلها في وضعية " Enable".

فهل على ان ارجع الاعدادات كما هى ؟؟؟؟

ايضا وجدت حل يفيد ان السبب هو الجافا

نزلت الاداه من هنا بالوقع ولكن تظهر هذى الرساله عند تشغيلها

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
هل من مساعد

تظهر الرساله السابقه كيييرا

ولا استطيع عمل استعاده للنظام
والفحص بادكتور ويب

أخذ نهار كامل من الوقت
 
لا حول ولا قوه الا بالله العظيم
لا حول ولا قوه الا بالله العظيم

اول شىء ظهرت رساله من افاست تفيد ان به فيروس
فأقفلت برنامج الافاست كما ذكرت

ولكن عند التنصب
وبمجرد الضغط على الايقونه ظهرت الرساله السابقه
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



لا اعرف لماذا تظهر وماذا تعنى
رجاء ساعدونى
 
اخي جهازك مليان فيروسات ويتلف كل الاداوات والبرامج

جرب الفحص بالوضع الامن
 
اخي جهازك مليان فيروسات ويتلف كل الاداوات والبرامج

جرب الفحص بالوضع الامن


وما هو

كيف ذلك بارك الله فيك

وما نصيحتك لى للقضاء على الفيروسات
هل ارسله للمتخصص لعمل فورمات ام ماذا
ايضا انا استخدم افاست للحمايه
 
السلام عليكم
نفذت الوضع الامن
وبدات عمل فحص
لكن ظهرت نفس الرساله ايضا

ارجو النصيحه
اخشى ان اكون مخترق

طيب ما سبب هذه الرساله
ربما اكون حذفت شىء بدون قصد
 
انتظر الرد
فى اول رد لى لقد ارفقت تقرير من هايجك
 
حمل الاسطوانة التالية من جهاز سليم
واعمل بها فحص

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

عذرا اخى ما فهت

انا ليس لدى جهاز اخر
وانا عندى ويندوس اكس بى

لك كل الشكر

طيب هل تنصحنى اخى بعمل فورمات للجهاز

اذا نعم
رجاء اريد الطريقه المفصله للفورمات ولتنصيب ويندوز جديد
وهل هذا يضمن باذن الله ان يختفى هذا الفيروس
ايضا بارك الله فيك
انا انقل بعض الملفات المهمه الى هارد ديسك حتى يمكنى استرجاعها مره اخرى الى الجهاز بعد الفورمات له
طيب هل من الممكن ان ينتقل الفيرس مره اخرى مع هذه الملفات وكيف اتجنب ذلك
 
هذه صوره
الفحص بافاست
هذه الفيروسات فى الحجز

ما الاجراء الذلى افعله
هل الحذف

3d7d780294c93c3a66e9868cc2021182.jpg
 
سبحان الله
 
اعذرني اخي ما عندي حلول اضافية :(
 
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى