• بادئ الموضوع بادئ الموضوع joker2010
  • تاريخ البدء تاريخ البدء
  • المشاهدات 1,716

joker2010

زيزوومي نشيط
إنضم
26 يناير 2008
المشاركات
176
مستوى التفاعل
11
النقاط
210
غير متصل
يوجد فيرس فى ملفات السيستم32 عند المسح تظهر سالة

هل تريد مسح الارشيف بلفعل؟

ما الحل
 

توقيع : joker2010
المعذرة على تعديل العنوان

ونقل الموضوع الى القسم المختص


للمتابعه ,,
 
توقيع : AbOdy
اعمل التالي


dis_sys_xp.jpg





ولو تعمل لنا تقرير هايجاك


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


اذا انتهى التحميل ==> شغل البرنامج ==> واضغط على Do a system scan and save log
لحظات .. ويظهر لك تقرير ==> انسخه والصقه بردك القادم
 
توقيع : AbOdy
اخى لاافهم شئ هل امسح الفيرس
وادوس مسح الارشيف موافق ام لا
 
توقيع : joker2010
حمل هالبرنامج


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


اذا انتهى التحميل ==> شغل البرنامج ==> واضغط على Do a system scan and save log
لحظات .. ويظهر لك تقرير اعمل تحديد الكل ==> انسخه والصقه بردك القادم



بالأنتظار
 
توقيع : AbOdy
لا اخوي

اعذرني عالمداخلة عبوودي

اخوي اتبع خطوات شرح الاخ عبودي

و اعمل تقرير هيجاك بالاداة التي اعطاها لك الاخ
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
توقيع : العرافة
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 5:31:53.MD, on 2008-07-15
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0013)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
C:\Program Files\Internet Lock\ILSvc.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\joker\Desktop\Zyzoom_HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [ctfmon.exe] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [ctfmon.exe] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: Web traffic protection statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\SCIEPlgn.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll
O23 - Service: Kaspersky Anti-Virus (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
O23 - Service: Internet Lock Service (INETLOCKSVC) - TopLang Software - C:\Program Files\Internet Lock\ILSvc.exe
O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Program Files\Intel\NCS\Sync\NetSvc.exe
--
End of file - 2713 bytes
 
توقيع : joker2010
هل هذا التقرير ام شئ اخر؟
 
توقيع : joker2010
اعمل التالي


عطل استعادة النظام ثم شغلها مرة اخرى


dis_sys_xp.jpg





ثم حدد القيم واحذفها


O23 - Service: Internet Lock Service (INETLOCKSVC) - TopLang Software - C:\Program Files\Internet Lock\ILSvc.exe




طريقة الحذف

mg%20%283%29.png


mg%20%284%29.png



ثم نزل هذه الاداة واتبع الشرح التالي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

التوافق : ويندوز اكسبيفقط


شرح الاستخدام ,,,,,,
عند تشغيل ملف الاداة تظهر لك هذه الشاشه ,, انتظر ( وتابع مع الصور )

000.png

001.png

وعند ظهور هذه الشاشه ,, اضغط على Close ليتم اعادة تشغيل جهازك (( لتكملة عملية التنظيف ))

002.png



ثم ركب ملف الأعدادت للكاسبر



الانتي فايروس
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

zyzoom-778f486a26.gif

شرح التركيب

000.png


001.png


002.png


003.png


zyzoom-778f486a26.gif

واعمل سكان كامل للجهاز​


العرافة وش رأيك ؟؟
 
التعديل الأخير بواسطة المشرف:
توقيع : AbOdy
اخى الفيرس هنا

c:\windows\system32\wmdrtc32.dl_//wmdrtc32.dl_

كيف اقوم بى اخيارو
 
توقيع : joker2010
اخوي طبق الكلام الي قلت عليه

حتى اقدر اساعدك


وبالأنتظار رأي العرافة؟؟
 
توقيع : AbOdy
اخى الفيرس هنا

c:\windows\system32\wmdrtc32.dl_//wmdrtc32.dl_

كيف اقوم بى اخيارو



راايي من راي الاخ عبوودي

طبق خطوات الاخ عبوودي

و بعدين صحيح هذا فيروس اسمه Win32.Warezov.ET@mm

حمل برنامج
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


روح عالمسار و احذفه بالبرنامج
 
توقيع : العرافة
اخوانى انا عملت كل شئ لكن لا اعرف كيف احدد المصار واحذفه لانى لا اعلم اى شئ مصاب هو الارشيف كامل ام ملف لا اعلم
 
توقيع : joker2010
تم التحرير :: AbOdy
 
توقيع : joker2010
اخوي الصور النسائية ممنوعه في المنتدى
 
توقيع : AbOdy
اخوي هذه القيمة


O23 - Service: Internet Lock Service (INETLOCKSVC) - TopLang Software - C:\Program Files\Internet Lock\ILSvc.exe


احذفها



طريقة الحذف


افتح البرنامج لحتى تأتيك هذه الصورة

ودور على القيمة من عندك وحددها واحذفها كما في الصور​

mg%20%283%29.png


mg%20%284%29.png
 
توقيع : AbOdy
اخوي انسخ هالرابط

c:\windows\system32

و الصقه في my documents في شريط العنوان

يفتح لك المسار

]دور عن الملف المصاب اللذ ذكرته سابقا

بعد ما تحصله

اضغط الزر الايمن عليه

و اختار unlocker

اختار delete

و اذغط ok
 
توقيع : العرافة
الف شكر اخوانى على المتابعة بس لايوجد شئ فى سيستم 32 بى هذا الاسم

c:\windows\system32\wmdrtc32.dl_//wmdrtc32.dl_
 
توقيع : joker2010
الف شكر اخوانى على المتابعة بس لايوجد شئ فى سيستم 32 بى هذا الاسم

c:\windows\system32\wmdrtc32.dl_//wmdrtc32.dl_


اظهر الملفات المخفية
 
توقيع : AbOdy
انا مع الاخ عبودي

و لما توصل للسيستم 32

دور عن هالملف wmdrtc32.dll

و احذفه
 
توقيع : العرافة
عودة
أعلى