الحالة
مغلق و غير مفتوح للمزيد من الردود.

freedo007

زيزوومي جديد
إنضم
21 أكتوبر 2007
المشاركات
18
مستوى التفاعل
0
النقاط
20
غير متصل
فيروس جديد بثوب جديد خطير جدا
1- يعطل صيغة exe
2- يغير الايقونات ويجعلها بلون باهت اقرب ما تكون لعمل بالوضع الامن
3- بعد تنزيل الكاسبر 7.125 الذي طرحه السيد زيززم الكاسبر لا كشف عن الفيروس
فما الحل على جناح السرعة
:blusnuphing::jhuyno:
 

ممكن ترفع لنـــــــا صوره يالغالي !!!


بإنتظـــــارك...
 
توقيع : SUL6AN
اخي الكريم

كل الاجهزة عندي معطلة
بس ممكن اقول انو فيه ملف ظهر معي يوم عملت اظهار المخفي
scvhost.exe
يمكن هو عامل المشكل
:blusnuphing:
 
يالغالي

حمل هذا البرنامج وشغله واضغط على
do system scan and save log
وانسخ التقرير والصقه في الرد القادم

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
البرنامج
 
توقيع : SUL6AN
Logfile of HijackThis v1.99.1
Scan saved at 05:47:09 ص, on 02/11/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\ATKKBService.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\TinaSoft\Easy Cafe Server\EASYSERVER.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
E:\new program,s\Small.CHA_Removal.exe
E:\new program,s\HijackThis.exe
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.tarassul.sy:8080
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: StylerToolBar - {D2F8F919-690B-4EA2-9FA7-A203D1E04F75} - C:\Program Files\Styler\TB\StylerTB.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKLM\..\Run: [VMSnap3] C:\WINDOWS\VMSnap3.EXE
O4 - HKLM\..\Run: [Domino] C:\WINDOWS\Domino.EXE
O4 - HKLM\..\Run: [DrvIcon] C:\Program Files\Vista Drive Icon\DrvIcon.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
O4 - HKCU\..\Run: [LClock] C:\Program Files\LClock\LClock.exe
O4 - HKCU\..\Run: [IDMan] C:\PROGRAM FILES\INTERNET DOWNLOAD MANAGER\IDMAN.EXE /onboot
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: Download All Links with IDM - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: Download FLV video with IDM - C:\Program Files\Internet Download Manager\IEGetVL.htm
O8 - Extra context menu item: Download with IDM - C:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: ت&صدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Web Anti-Virus statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - Extra button: إرسال إلى OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: إر&سال إلى OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {E72CFC93-BAE3-8D60-85D1-129993AAC8B9} (UImageUploader Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O17 - HKLM\System\CCS\Services\Tcpip\..\{8DDF896E-806B-452B-B71C-585381828FE3}: NameServer = 82.137.200.18,82.137.200.86
O17 - HKLM\System\CS1\Services\Tcpip\..\{8DDF896E-806B-452B-B71C-585381828FE3}: NameServer = 82.137.200.83,82.137.200.86
O17 - HKLM\System\CS2\Services\Tcpip\..\{8DDF896E-806B-452B-B71C-585381828FE3}: NameServer = 82.137.200.18,82.137.200.86
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Common Files\Microsoft Shared\Help\hxds.dll
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
 
اخي الغالي كان الله في عونك
وبما ان الأخ سلطان معك ابشر بالخير ان شاء الله
وعذرا منك سوف يتم تعديل عنوان الموضوع
 
توقيع : ابن الملوك
حدد هذه القيم واعمل لهــا fix


O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

O16 - DPF: {E72CFC93-BAE3-8D60-85D1-129993AAC8B9} (UImageUploader Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


O17 - HKLM\System\CCS\Services\Tcpip\..\{8DDF896E-806B-452B-B71C-585381828FE3}: NameServer =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
,
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


O17 - HKLM\System\CS1\Services\Tcpip\..\{8DDF896E-806B-452B-B71C-585381828FE3}: NameServer =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
,
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


O17 - HKLM\System\CS2\Services\Tcpip\..\{8DDF896E-806B-452B-B71C-585381828FE3}: NameServer =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
,
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



وافحص جهازك من ملفات السباي ويرات والتجسس
 
توقيع : SUL6AN
مافي نتيجة الوضع زي ما كان
 
ممكن اقترح

استخدم مكافح الفيروسات Nod32

وإنشاء الله يحل لك هذه الأزمه واهم شي حدث او خذ نسخه رقم 7.3 لأنها جديده
 
توقيع : aaj789
طب ممكن رابط للبرنامج بس عندي الكاسبر علىاساس اخر نسخة وبشكل يومي اعملة updat
وانا عندي كافي نت والحين فصلت الشبكة
 
صار يا معلم ثواني طال عمرك
 
للسيد زيزوم ارجو الاهتمام

وضعت لك ملف مصاب + صورة توضيحية كيف يصير معي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
ياخوي انت ماعطيتني اللي طلبته منك ,, من ملفات

واللي في الصوره ,, مشكلة بالايقونات
والسبب ثيم الفيستا اللي انت مركبه

ارجع الثيم الافتراضي للاكسبي ,, بعدها اعمل صوره وارفقها هناا
 
استشارة

]الف شكر للسيد زيزوم وبارك الله فيك بعد تنزيل nod32 بس المصيبة تم حذف جميع امتدادات exe مع العلم انو حاولت اعمل اصلاه للملف المصاب لكن يتم حذف الامتداد على كل حال خلصنا من الفيروس والحمد لله حمدا كثيرا لكن اخب العزيز عندي مشكلة كبيرة
أنا املك مقهى انترنت من مال الله عندي 14 جهاز كل الاجهزة اخترتها بعناية راح ابعثلك مواصفاتها المشكلة بعد عمل الفمورمات وتنزيل الويندوس وتنزيل البرامج المطلوبة يكون الجهاز بافضا حال بعد فترة وجيزة تبدا المشاكل الاجهزة تتجمد اظطر لاعادة التشغيل
ومرات عمل فورمات نصحني احد الاخوة بالdeep freez نزلتو كمان نفس الكلام الاجهزة ليست بالمستوى المطلوب والمشاكل مستمرة
يعني كيف الحل مع العلم انو انزل ante virus اخر اصدار من منتداكم الكريم kasper sky بنسختيه ارجو انو تساعدني بوجود حل لهذي المشاكل مع العلم اني استخدم برنامج easy cafe 2.14 راح ارسل لك المواصفات ولك جزيل الشكر[
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
طلب مساعة من الاخ العزيز زيزوم(استشارة)

الف شكر للسيد زيزوم وبارك الله فيك بعد تنزيل nod32 بس المصيبة تم حذف جميع امتدادات exe مع العلم انو حاولت اعمل اصلاه للملف المصاب لكن يتم حذف الامتداد على كل حال خلصنا من الفيروس والحمد لله حمدا كثيرا لكن اخي العزيز عندي مشكلة كبيرة
أنا املك مقهى انترنت من مال الله عندي 14 جهاز كل الاجهزة اخترتها بعناية راح ابعثلك مواصفاتها المشكلة بعد عمل الفمورمات وتنزيل الويندوس وتنزيل البرامج المطلوبة يكون الجهاز بافضا حال بعد فترة وجيزة تبدا المشاكل الاجهزة تتجمد اظطر لاعادة التشغيل
ومرات عمل فورمات نصحني احد الاخوة بالdeep freez نزلتو كمان نفس الكلام الاجهزة ليست بالمستوى المطلوب والمشاكل مستمرة
يعني كيف الحل مع العلم انو انزل ante virus اخر اصدار من منتداكم الكريم kasper sky بنسختيه ارجو انو تساعدني بوجود حل لهذي المشاكل مع العلم اني استخدم برنامج easy cafe 2.14 راح ارسل لك المواصفات ولك جزيل الشكر
 
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى