Jack Sparrow

زيزوومى فعال
إنضم
2 يوليو 2008
المشاركات
202
مستوى التفاعل
2
النقاط
250
غير متصل
السـلام عليكــــم ,,

بدون مقدمات :q:

حملت اداة الكاسبر لحذف الفايروسات بتحديث اليوم ,, لكن صادفتني مشكلة وهي البرنامج اشتبه بأربع خمس ملفات بالمجلد سيستم 32 !! :cr:

وتعرفون المجلد هذا والمجلد ويندوز مهم جدا للجهاز واذا حذفت واحد من هذه الملفات يمكن يتضرر الجهاز وواحد من هذي الملفات تروجان داونلودر يعني باتش يستخدم في الصفحات بحيث انه يحمل من النت دون سؤال الشخص ,, وامس انا مسوي هالحركة :hh:

يعني هل فيه إمكانية ان الملف اللي مسويه امس واستخدمته على جهازي دمج نفسه ؟

وهلى اذا حذفت ملفات السيستم تسبب مشاكل بالجهاز ؟

وللمعلومية هذي الملفات المصابة لا تنظف تحذف فقـــط .

صورة للملفــات :-

3_01216750307.jpg


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



طلب أخير اللي عنده ويندوز سيرفيس باك 2 بروفيشنال ياليت يتاكد ان الملفات موجودة بجهازه ولا لا ,, وفيه ملف بصيغة EXE هذا انا شاك فيه ياليت تتاكدون منهن ,,:q::q:




تم التحرير ،،MAAX
 


عزيزي بدون تردد شوووتهم برى جهازك

 
توقيع : فارس الملاك
امم ,, ماتوقع سبق ظهر لي نفس الشيء وراح النظام فيها لكن هالمرة بستفسر بسبب استخدامي للباتشات ,, اتوقع يصير لي نفس الشيء :(

نحتاج مساعدة ياشباب
 
طيب عزيزي

==============
(1)
عطل جميع برامج الحماية ,,
وحمل هذه الاداة واحفظها على سطح المكتب
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

عند تشغيلها بتظهر لك رسالة ,, اضغط على >> Yes
بعدها بتظهر لك رساله ثانيه ,, اضغط على >> Yes
انتظر حتى الاداة تنتهي من فحص جهازك ,,, وبشكل تلقائي يعاد تشغيل جهازك ,,
وبعد اعادة التشغيل ,, سوف تبدأ الاداة بالفحص مرره ثانيه
انتظر حتى يظهر لك تقرير ,, انسخه والصقه بردك القادم
(2)
واعمل تقرير للهايجاك
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

اذا انتهى التحميل ==> شغل البرنامج ==> واضغط على Do a system scan and save log
لحظات ويظهر لك تقرير ,, انسخه والصقه بردك القادم

 
التعديل الأخير بواسطة المشرف:
توقيع : فارس الملاك
اداة الكومبو فيكس استخدمتها ,, اما بخصوص الهايجاك سويت تقرير وكل شيء سليم وهذا التقرير للتاكد

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 9:27:21 PM, on 7/22/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\svchost.exe
C:\Documents and Settings\All Users\Desktop\Kaspersky Lab Tool\is-P7DEP\is-P7DEP.exe
C:\Documents and Settings\All Users\Desktop\Kaspersky Lab Tool\is-P7DEP\is-P7DEP.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Azoooz\Desktop\New Folder\HiJackThis_2.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.saudi.net.sa:8080
F2 - REG:system.ini: UserInit=C:\WINDOWS\SYSTEM32\userinit.exe
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\RunServices: [Microsoft Windows Sound] svrhost.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Download FLV video with IDM - C:\Program Files\Internet Download Manager\IEGetVL.htm
O8 - Extra context menu item: Download with IDM - C:\Program Files\Internet Download Manager\IEExt.htm
O9 - Extra button: Outpost Firewall Pro Quick Tune - {44627E97-789B-40d4-B5C2-58BD171129A1} - C:\Program Files\Agnitum\Outpost Firewall Pro\ie_bar.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O20 - AppInit_DLLs: c:\progra~1\agnitum\outpos~1\wl_hook.dll mssetd.dll
O23 - Service: Agnitum Client Security Service (acssrv) - Agnitum Ltd. - C:\PROGRA~1\Agnitum\OUTPOS~1\acs.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Eset HTTP Server (EHttpSrv) - ESET - (no file)
O23 - Service: Eset Service (ekrn) - ESET - (no file)
O23 - Service: is-P7DEP - Kaspersky Lab - C:\Documents and Settings\All Users\Desktop\Kaspersky Lab Tool\is-P7DEP\is-P7DEP.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe

--
End of file - 5025 bytes
 
احذف هذه القيم

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

F2 - REG:system.ini: UserInit=C:\WINDOWS\SYSTEM32\userinit.exe

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O21 - SSODL: DesktopWin - {DA191DE0-AA86-4ED0-4B87-292A3D48BE99} - C:\WINDOWS\AppPatch\DesktopWin.dll (file missing)

O23 - Service: Eset HTTP Server (EHttpSrv) - ESET - (no file)

O23 - Service: Eset Service (ekrn) - ESET - (no file)

عشان اذا تبي تتاكد اكثر نزل الكاسبر وثبته واعمل فحص للجهاز
 
توقيع : فارس الملاك
بالنسبة للقيمة

O23 - Service: Eset HTTP Server (EHttpSrv) - ESET - (no file)

O23 - Service: Eset Service (ekrn) - ESET - (no file)

حاولت قبل من احط الموضوع ولا قدرت

واما القيمة

O21 - SSODL: DesktopWin - {DA191DE0-AA86-4ED0-4B87-292A3D48BE99} - C:\WINDOWS\AppPatch\DesktopWin.dll (file missing)

هذي خذفتها لكن حطيت التقرير الخطا راجع الرد تلقى عدلته قبل مشاركتك >>> متحمس :d

اما بالنسبة للكاسبر لازم ؟؟ توني مركب برنامج فايروول ,, بعدين النسخة 2009 تعلق الجهاز بشكل خيالي :)
 
اهلا بك عزيزي
وضع روابط تحتوي على فيروسات ممنوع بالمنتدى وحتى لو كان القصد هو الفحص

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


تم تحريره
 
O23 - Service: Eset HTTP Server (EHttpSrv) - ESET - (no file)

O23 - Service: Eset Service (ekrn) - ESET - (no file)


استطعت حذفهن من خلال هذا الموضوع

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

,,
 
اخي الملفات مصابة بشكل واضح
انت طبق التالي على الاداة عشان تنظف الملفات

zyzoom-3d6517b067.png


zyzoom-7717063ed7.png


zyzoom-cda271da05.png


اذا فشل التنظيف سيتم الحذف
 
سبق ووضحت بالموضوع ان الملفات لا تنظف ,, يعني احذفها ؟
 
الف شكــر لكم على الاجابة ,,

تحياتي ,,
 
عزيزي ياليت لو تعطينا خبر بعد الحذف

هل الامور عادية ام اصاب الجهاز خلل
 
توقيع : فارس الملاك
الى الان الامور تمام ,, :)
 
عودة
أعلى