مصطفى المنسي

زيزوومى مبدع
إنضم
29 يناير 2008
المشاركات
1,661
مستوى التفاعل
56
النقاط
690
الإقامة
بلاد الله الواسعة
غير متصل
مرفق لكم فيروس موضح في تقريري كل ما أحذفة يعود والنود يخبرني عنة ولكن لا يستطيع التعامل معة؟؟؟
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

التقرير بالكامل



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:21:54, on 08/08/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ESET\ESET Smart Security\ekrn.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\USB Disk Security\USBGuard.exe
C:\Program Files\ESET\ESET Smart Security\egui.exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Internet Download Manager\IEMonitor.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\AutorunRemover\AutorunRemover.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Internet Explorer\iexplore.exe
E:\بــــرامــــــــــــــج\برامج للتجربة\لعلاج التصفح\Zyzoom_HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: مساعد تسجيل الدخول إلى Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [USB Antivirus] C:\Program Files\USB Disk Security\USBGuard.exe
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: ShaPlus Google Translator - res://C:\Program Files\ShaPlus Google Translator\GoogleTranslator.dll/ie.htm
O8 - Extra context menu item: تحميل الكل بـ إنترنت داونلود مانيجر - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: تحميل بـ إنترنت داونلود مانيجر - C:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: تحميل محتوى فيديو (إف.إل.في) بـ إنترنت داونلود مانيجر - C:\Program Files\Internet Download Manager\IEGetVL.htm
O8 - Extra context menu item: تحميل ملفات (إف.إل.في) الـ 10 الأخيرة بـ إنترنت داونلود مانيجر - C:\Program Files\Internet Download Manager\IEGetVL2.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash ) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O20 - Winlogon Notify: Antiwpa - C:\WINDOWS\SYSTEM32\antiwpa.dll
O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET Smart Security\ekrn.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
--
End of file - 5065 bytes
 

توقيع : مصطفى المنسي
أخي العزيز جرب حمل الأداة التالية مع شرحها
على الرابط التالي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


وارفع تقرير هايجك جديد
وأخبرني بالنتيجة​
 
توقيع : samy7834
أخي مصطفى هالقيم عندك تحتاج للحذف ..

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

رد مع اقتباس


طريقة الحذف​


zyzoom-47abf39087.gif

zyzoom-dc3770ae68.gif

نزل هالاداة لتنظيف الجهاز​

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

zyzoom-3c0e283670.gif

 
توقيع : Dr.ZAIN
مرفق لكم فيروس موضح في تقريري كل ما أحذفة يعود والنود يخبرني عنة ولكن لا يستطيع التعامل معة؟؟؟
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



rating_4.gif

بخصوص هالقمية استخدم برنامج حماية

قوي
مثل الكاسبر 2009

واستخدم هالأداة الأصلاح الأكسبلورا

حمل الاداة التالية

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



بعد تشغيلها

اضغط Apply





01.gif




ستظهر لك نافذة لوضع قرص الويندوز​



02.gif


تجاوزها بالضغط على Cancel

انتظر قليلا لتتم عملية الاصلاح

03.gif


انتهاء عملية الاصلاح

04.gif


إن شاء ماراح تعود
:king:

 
توقيع : KinXG BlacK
شكرا للأخ سامي والأخkinXG وحبيب الشعب د.زين

وبارك الله فيكم جميعا

ولن أغير النود وسأظل على دربك ياملك النود د.زين
 
توقيع : مصطفى المنسي
شكرا للأخ سامي والأخkinXG وحبيب الشعب د.زين

وبارك الله فيكم جميعا

ولن أغير النود وسأظل على دربك ياملك النود د.زين

تسلم حبيبي مصطفى:u:
 
توقيع : Dr.ZAIN
شكرا للأخ سامي والأخkinXG وحبيب الشعب د.زين

وبارك الله فيكم جميعا

ولن أغير النود وسأظل على دربك ياملك النود د.زين
بكيفكـ
لكن نود سيئ
مامنه فائدة ..:d:

الكاسبر من قده
مافيه حيله


لكن لاتقول القيمة عودة ...:bleh:

وخلك على دربك ودرب الدكتور زين

الوعد قادم ...:cool::cool::cool:


 
توقيع : KinXG BlacK
بكيفكـ
لكن نود سيئ
مامنه فائدة ..:d:​

الكاسبر من قده
مافيه حيله​


لكن لاتقول القيمة عودة ...:bleh:​

وخلك على دربك ودرب الدكتور زين​


الوعد قادم ...:cool::cool::cool:


أنا جربت الكاسبر لمدة عام وأنا من أنصارة ؟؟؟؟
ولكن من خلال منتدانا الرائع وحبيبنا الدكتور زين دخلت عالم النود؟؟
وصدقني لم أستمتع بالتصفح ألا بعد مانزلت النود
والله كنت أستخدم بروكسي في فتح المواقع أما الان لا استخدمة
ومن ناحية الحماية موجودة وأهم مايميزة رسائل تنبية الرسائل
تطلع عندما يكون هناك تهديد حقيقي على الجهاز مش على الفاضي والمليان
ياسيدي خليني أضعة تحت الأختبار العملي والممارسة الفعلية وليس مجرد أسماء

وعلى فكرة بعد ماحذفت الكاسبر9 ونزلت النود أكتشف 7 فيروسات ورفعتها في مراسلة قديمة؟؟

وشكرا للجميع
 
توقيع : مصطفى المنسي
عودة
أعلى