فلسطينيـ

زيزوومى متألق
إنضم
22 فبراير 2008
المشاركات
390
مستوى التفاعل
0
النقاط
470
غير متصل


السلام عليكم

ممكن فحص هذا التقرير؟؟


لأنى اعانى من عدم المقدرة على تسطيب انتى فايروس
وايضا الجهاز ثقيل بالرغم من عمل فورمات لـ : c



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 09:29:46 م, on 14/08/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\explorer.exe
F:\Zyzoom_HijackThis.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Messenger\msmsgs.exe
C:\DOCUME~1\m\LOCALS~1\Temp\winbfflb.exe
C:\DOCUME~1\m\LOCALS~1\Temp\winheada.exe
C:\WINDOWS\system32\mmc.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [AdVantage Setup] C:\Program Files\Webteh\BSplayer\AdVantageSetup.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [amva] C:\WINDOWS\system32\amvo.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [kamsoft] C:\WINDOWS\system32\ckvo.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{66AC29E4-5D93-4477-AFCB-A3B96663E7E9}: NameServer = 10.0.0.138
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe

--
End of file - 2374 bytes
 

(1)
عطل جميع برامج الحماية ,,
وحمل هذه الاداة واحفظها على سطح المكتب
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

عند تشغيلها بتظهر لك رسالة ,, اضغط على >> Yes
بعدها بتظهر لك رساله ثانيه ,, اضغط على >> Yes
انتظر حتى الاداة تنتهي من فحص جهازك ,,, وبشكل تلقائي يعاد تشغيل جهازك ,,
وبعد اعادة التشغيل ,, سوف تبدأ الاداة بالفحص مرره ثانيه
انتظر حتى يظهر لك تقرير ,, انسخه والصقه بردك القادم
(2)
واعمل تقرير للهايجاك
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

اذا انتهى التحميل ==> شغل البرنامج ==> واضغط على Do a system scan and save log
لحظات ويظهر لك تقرير ,, انسخه والصقه بردك القادم
 
التعديل الأخير بواسطة المشرف:
توقيع : LINEZERO
(1)
عطل جميع برامج الحماية ,,
وحمل هذه الاداة واحفظها على سطح المكتب
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

عند تشغيلها بتظهر لك رسالة ,, اضغط على >> Yes
بعدها بتظهر لك رساله ثانيه ,, اضغط على >> Yes
انتظر حتى الاداة تنتهي من فحص جهازك ,,, وبشكل تلقائي يعاد تشغيل جهازك ,,
وبعد اعادة التشغيل ,, سوف تبدأ الاداة بالفحص مرره ثانيه
انتظر حتى يظهر لك تقرير ,, انسخه والصقه بردك القادم
(2)
واعمل تقرير للهايجاك
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

اذا انتهى التحميل ==> شغل البرنامج ==> واضغط على Do a system scan and save log
لحظات ويظهر لك تقرير ,, انسخه والصقه بردك القادم




بارك الله فيك

جارى التحميل والعمل





هناك ملاحظة ايضا عند الدخول على جهاز الكمبيوتر
والضغط على بارتشن الدى مثلا لا يفتح فى نفس الصفحة
ولكن اجدة اشتغل فى صفحة اخرى



ولى عووودة


بعـــــــــــد العــــــــــــــودة


اليك التقاريـــــــــــــر




ComboFix 08-08-13.05 - m 08/14/2008 22:48:32.1 - FAT32x86
Microsoft Windows XP Professional 5.1.2600.2.1256.1.1025.18.119 [GMT 2:00]
Running from: C:\Documents and Settings\m\سطح المكتب\ComboFix.exe
* Created a new restore point

WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.

((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\Autorun.inf
C:\b3b9u.com
C:\DOCUME~1\m\LOCALS~1\Temp\tru1.tmp
C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\.IE5
C:\rqq2v.bat
C:\tbm9.bat
C:\tpfbusg.cmd
C:\WINDOWS\system32\amvo.exe
C:\WINDOWS\system32\amvo0.dll
C:\WINDOWS\system32\amvo1.dll
C:\WINDOWS\system32\ckvo.exe
C:\WINDOWS\system32\ckvo0.dll
C:\WINDOWS\system32\ckvo1.dll
D:\Autorun.inf
D:\b3b9u.com
D:\rqq2v.bat
D:\tbm9.bat
D:\tpfbusg.cmd
E:\Autorun.inf
E:\b3b9u.com
E:\rqq2v.bat
E:\tbm9.bat
E:\tpfbusg.cmd
F:\Autorun.inf
F:\b3b9u.com
F:\rqq2v.bat
F:\tbm9.bat

.
((((((((((((((((((((((((( Files Created from 2008-07-14 to 2008-08-14 )))))))))))))))))))))))))))))))
.

No new files created in this timespan

.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-08-14 20:23 155,995 ----a-w C:\WINDOWS\java\Packages\2RNFFZRH.ZIP
2008-08-14 19:52 --------- d-----w C:\Program Files\MSN Messenger
2008-08-14 18:38 --------- d-----w C:\Program Files\Webteh
2008-08-14 18:38 --------- d-----w C:\Documents and Settings\m\Application Data\BSplayer Pro
2008-08-14 18:38 --------- d-----w C:\Documents and Settings\m\Application Data\BSplayer
2008-08-14 17:55 --------- d-----w C:\Documents and Settings\m\Application Data\Grisoft
2008-08-14 17:53 --------- d-----w C:\Documents and Settings\All Users\Application Data\Grisoft
2008-08-14 16:09 --------- d-----w C:\Program Files\microsoft frontpage
.

((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [08/03/2004 10:56 PM 15360]
"MsnMsgr"="C:\Program Files\MSN Messenger\MsnMsgr.Exe" [01/19/2007 12:55 PM 5735792]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"!AVG Anti-Spyware"="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [06/11/2007 11:25 AM 6800944]
"AdVantage Setup"="C:\Program Files\Webteh\BSplayer\AdVantageSetup.exe" [08/14/2008 08:38 PM 182272]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [08/03/2004 10:56 PM 15360]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableLUA"= 0 (0x0)

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"NoUserNameInStartMenu"= 0 (0x0)

[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusDisableNotify"=dword:00000001
"UpdatesDisableNotify"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"F:\\MM_KE_v4.2_AR\\MM_KE_v4.2_AR.exe"=
"C:\\WINDOWS\\system32\\ctfmon.exe"=
"C:\\Program Files\\Messenger\\msmsgs.exe"=
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
"C:\\Program Files\\MSN Messenger\\livecall.exe"=
"C:\\Program Files\\Grisoft\\AVG Anti-Spyware 7.5\\avgas.exe"=
"C:\\DOCUME~1\\m\\LOCALS~1\\Temp\\wincxilh.exe"=
"C:\\DOCUME~1\\m\\LOCALS~1\\Temp\\winfuik.exe"=

R3 aic32p;aic32p;C:\WINDOWS\system32\drivers\mhieln.sys []

*Newly Created Service* - AVGASCLN
.
- - - - ORPHANS REMOVED - - - -

HKCU-Run-kamsoft - C:\WINDOWS\system32\ckvo.exe


.
------- Supplementary Scan -------
.
R0 -: HKCU-Main,Start Page = about:blank
R1 -: HKCU-Internet Settings,ProxyOverride = local
O17 -: HKLM\CCS\Interface\{66AC29E4-5D93-4477-AFCB-A3B96663E7E9}: NameServer = 10.0.0.138

O16 -: Microsoft XML Parser for Java - file://C:\WINDOWS\Java\classes\xmldso.cab
C:\WINDOWS\Downloaded Program Files\Microsoft XML Parser for Java.osd


**************************************************************************

catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

Rootkit scan 2008-08-14 22:56:02
Windows 5.1.2600 Service Pack 2 FAT NTAPI

scanning hidden processes ...

scanning hidden autostart entries ...

scanning hidden files ...

scan completed successfully
hidden files: 0

**************************************************************************
.
------------------------ Other Running Processes ------------------------
.
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\DOCUME~1\m\LOCALS~1\Temp\wincxilh.exe
C:\DOCUME~1\m\LOCALS~1\Temp\winfuik.exe
C:\Program Files\AdVantage\AdVantage.exe
.
**************************************************************************
.
Completion time: 08/14/2008 23:01:53 - machine was rebooted
ComboFix-quarantined-files.txt 2008-08-14 21:01:36

Pre-Run: 2,259,472,384 bytes free
Post-Run: 2,197,893,120 bytes free

118







000000000000000000000000000



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:05:50 م, on 14/08/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\DOCUME~1\m\LOCALS~1\Temp\wincxilh.exe
C:\DOCUME~1\m\LOCALS~1\Temp\winfuik.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\notepad.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
F:\Zyzoom_HijackThis.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [AdVantage] "C:\Program Files\AdVantage\AdVantage.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{66AC29E4-5D93-4477-AFCB-A3B96663E7E9}: NameServer = 10.0.0.138
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe

--
End of file - 2860 bytes




وجزاك الله تعالى كل خيــــــر مقدما


بانتظاركـــ
 
التعديل الأخير بواسطة المشرف:
تم اضافة التقرير اخى

وبانتظاركـــــــ
 
بـعد اذن حبيبنا بندر

حدد التالي واحذفه :::

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = local

O4 - HKCU\..\Run: [AdVantage] "C:\Program Files\AdVantage\AdVantage.exe"

O17 - HKLM\System\CCS\Services\Tcpip\..\{66AC29E4-5D93-4477-AFCB-A3B96663E7E9}: NameServer = 10.0.0.138


طريقة الحذف

9ofccez7zg03e2edjckj.png


ستظهر لك هذا النافذه : اضغط Yes

r2yz0bxm9ksfpd6fs507.png


ثم نزل هذه الاداة واتبع الشرح التالي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


التوافق : ويندوز اكسبي فقط

شرح الاستخدام ,,,,,,
عند تشغيل ملف الاداة تظهر لك هذه الشاشه ,, انتظر ( وتابع مع الصور )

000.png


001.png


وعند ظهور هذه الشاشه ,, اضغط على Close ليتم اعادة تشغيل جهازك (( لتكملة عملية التنظيف ))


002.png



وتقرير جديد للهاي جاك لاهنت بعد عمل جميـع ماسبق​
 
توقيع : Al jNtEeL
بـعد اذن حبيبنا بندر

حدد التالي واحذفه :::

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = local

O4 - HKCU\..\Run: [AdVantage] "C:\Program Files\AdVantage\AdVantage.exe"

O17 - HKLM\System\CCS\Services\Tcpip\..\{66AC29E4-5D93-4477-AFCB-A3B96663E7E9}: NameServer = 10.0.0.138


طريقة الحذف

9ofccez7zg03e2edjckj.png


ستظهر لك هذا النافذه : اضغط Yes

r2yz0bxm9ksfpd6fs507.png


ثم نزل هذه الاداة واتبع الشرح التالي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


التوافق : ويندوز اكسبي فقط

شرح الاستخدام ,,,,,,
عند تشغيل ملف الاداة تظهر لك هذه الشاشه ,, انتظر ( وتابع مع الصور )

000.png


001.png


وعند ظهور هذه الشاشه ,, اضغط على Close ليتم اعادة تشغيل جهازك (( لتكملة عملية التنظيف ))


002.png



وتقرير جديد للهاي جاك لاهنت بعد عمل جميـع ماسبق​




تفضل اخى الكريم


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 01:13:12 ص, on 15/08/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\internet explorer\iexplore.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\internet explorer\iexplore.exe
C:\DOCUME~1\m\LOCALS~1\Temp\winfykg.exe
C:\DOCUME~1\m\LOCALS~1\Temp\wincqmb.exe
F:\Zyzoom_HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\RunOnce: [Privacy Suite] "C:\Documents and Settings\m\Application Data\cleaner\CSPSeraser.exe" "/R:C:\Documents and Settings\m\Application Data\CyberScrub\Privacy Suite"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{66AC29E4-5D93-4477-AFCB-A3B96663E7E9}: NameServer = 10.0.0.138
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe

--
End of file - 2937 bytes
 
تقريرك نظيـف بحول الله :ok: .. باقـي آخر خطوه واهم خطوه

حمل هذه الاداة ,,
واتبع الشرح التالي ,, لتنظيف جهازك من الفيروسات
و عمل تقرير بالعمليه حتى ترفقه بردك القادم ,,


رابط الاداة

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



شرح الاستخدام ,,,,,,


000.png




ولحفظ التقرير اعمل التالي ,,


001.png





002.png





بعدهاا ارفع التقرير على هذا الموقع ,, وارفق الرابط بردك القادم
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



بنتظار تقريرك ......​
 
توقيع : Al jNtEeL
تقريرك نظيـف بحول الله :ok: .. باقـي آخر خطوه واهم خطوه

حمل هذه الاداة ,,
واتبع الشرح التالي ,, لتنظيف جهازك من الفيروسات
و عمل تقرير بالعمليه حتى ترفقه بردك القادم ,,


رابط الاداة

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



شرح الاستخدام ,,,,,,


000.png




ولحفظ التقرير اعمل التالي ,,


001.png





002.png





بعدهاا ارفع التقرير على هذا الموقع ,, وارفق الرابط بردك القادم
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



بنتظار تقريرك ......​




جارى التحميل ان شاء الله

ولكن سؤالى هل بالسيف مود ام العادى سيتم تشغيل الاداة؟؟



واريد منك لو سمحت اهم طرق الحماية من الاختراق

وجزاك الله خير
 
جارى التحميل ان شاء الله

ولكن سؤالى هل بالسيف مود ام العادى سيتم تشغيل الاداة؟؟



واريد منك لو سمحت اهم طرق الحماية من الاختراق

وجزاك الله خير

والله بكيـفك ويفضل فـي الوضع الآمن

وياليـت تعمل هذه الطريقه قبل فحص الجهاز :

dis_sys_xp.jpg



ثم اعمل فحص وأتني بالتقرير :ok:

وبالنسبة للحماية من الإختراق سأخبرك بذلك بعد تنظيـف جهازك من هذه الفايروسات نهائيا

بنتظارك .....​
 
توقيع : Al jNtEeL
والله بكيـفك ويفضل فـي الوضع الآمن

وياليـت تعمل هذه الطريقه قبل فحص الجهاز :

dis_sys_xp.jpg



ثم اعمل فحص وأتني بالتقرير :ok:

وبالنسبة للحماية من الإختراق سأخبرك بذلك بعد تنظيـف جهازك من هذه الفايروسات نهائيا

بنتظارك .....​



صباحك خير اخى الكريم

تركت الجهاز يعمل ويقوم بالفحص

ويبدو بأنة سيأخذ فترة طويلة


ولم ارى ردك بعمل ايقاف استعادة النظام الا الان بعد ما بدأت الفحص
فى الوضع العادى ولكنى قمت الان بعمل ايقاف استعادة للنظام

هل هذا يؤثر شئ؟؟



وجزاك الله كل خير
 
صباحك خير اخى الكريم

تركت الجهاز يعمل ويقوم بالفحص

ويبدو بأنة سيأخذ فترة طويلة


ولم ارى ردك بعمل ايقاف استعادة النظام الا الان بعد ما بدأت الفحص
فى الوضع العادى ولكنى قمت الان بعمل ايقاف استعادة للنظام

هل هذا يؤثر شئ؟؟



وجزاك الله كل خير

صبـحك الله بالنور والسرور :king:

لالا عادي أكمـل فحصك وعطنا التقرير :ok:

بنتظار التقرير .....
 
توقيع : Al jNtEeL
صبـحك الله بالنور والسرور :king:

لالا عادي أكمـل فحصك وعطنا التقرير :ok:

بنتظار التقرير .....



للاسف لا يوجد تقرير:no:

ذهبت للصلاة والاداة تعمل بشكل سليم وبعد العودة

وجدت الاداة مغلقة وصفحات المتصفح مغلقة ايضا

دون اللعب فى الجهاز هكذا فجأة ولا اعلم السبب كيف حصل هذا


اعتقد بوجود فايروس عنيــــــد داخل الجهاز:er::er:



بانتظاركـــــ
 
للاسف لا يوجد تقرير:no:

ذهبت للصلاة والاداة تعمل بشكل سليم وبعد العودة

وجدت الاداة مغلقة وصفحات المتصفح مغلقة ايضا

دون اللعب فى الجهاز هكذا فجأة ولا اعلم السبب كيف حصل هذا


اعتقد بوجود فايروس عنيــــــد داخل الجهاز:er::er:



بانتظاركـــــ

افتح البرنامج ولاتعمل فحص وإنما اتبع طريقة حفظ التقرير واتني به
 
توقيع : Al jNtEeL
بعد اذنكم يا جماعة الخير
اخوي ركب مكافح فيروسات عندك
اما كاسبر 2009
او
أفيرا
وافحص جهازك بأحدهم مع آخر التحديثات
ويفضل الفحص في الوضع الآمن نظرا ً لوجود بعض الفيروسات العنيده في جهازك
الطريقة هذي تغنيك عن الفحص بواسطة المكافي المقدم من العزيز الجنتل
وفي نفس الوقت تكون كسبان مكافح فيروسات على جهازك
ولا تنسى ايضا ً الفحص بواسطة الأفج انتي سبايوير لحذف ملفات التجسس
والله الموفق ،،،
 
توقيع : Juve GuardJuve Guard is verified member.
افتح البرنامج ولاتعمل فحص وإنما اتبع طريقة حفظ التقرير واتني به



تفضل اخى الكريم هذا الرابط الخاص بالتقرير
لكن هل يمشى الحال حتى لو شغلت الاداة وحفظت التقرير بعد ريستارت؟؟

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



بانتظاركـ ان شاء الله خيـر
 
تفضل اخى الكريم هذا الرابط الخاص بالتقرير
لكن هل يمشى الحال حتى لو شغلت الاداة وحفظت التقرير بعد ريستارت؟؟

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



بانتظاركـ ان شاء الله خيـر

الحمد لله تم حذف كل هذه الفايروسات والفضل للـه :ok:

أخـي الحبيب جهازك هكذا مضبوط طبق التالي لاهنت :


نزل هذه الاداة واتبع الشرح التالي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


التوافق : ويندوز اكسبي فقط

شرح الاستخدام ,,,,,,
عند تشغيل ملف الاداة تظهر لك هذه الشاشه ,, انتظر ( وتابع مع الصور )

000.png


001.png


وعند ظهور هذه الشاشه ,, اضغط على Close ليتم اعادة تشغيل جهازك (( لتكملة عملية التنظيف ))


002.png




ثـم ركـب الكاسبر بآخر اصدار من هنا :

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


وملف الإعدادات وهو جدا مهم من هنا :

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


والمفاتيـح :

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



وفق الله لـما يحبه ويرضاه​
 
توقيع : Al jNtEeL
بعد اذنكم يا جماعة الخير
اخوي ركب مكافح فيروسات عندك
اما كاسبر 2009
او
أفيرا
وافحص جهازك بأحدهم مع آخر التحديثات
ويفضل الفحص في الوضع الآمن نظرا ً لوجود بعض الفيروسات العنيده في جهازك
الطريقة هذي تغنيك عن الفحص بواسطة المكافي المقدم من العزيز الجنتل
وفي نفس الوقت تكون كسبان مكافح فيروسات على جهازك
ولا تنسى ايضا ً الفحص بواسطة الأفج انتي سبايوير لحذف ملفات التجسس
والله الموفق ،،،



اخى الكريم

لو كنت قادر اركب انتى فايروس كان ركبت من زمان

بس للاسف الفايروس يمنع اى انتى فايروس من التسطيب

وللاسف لا استطيع الدخول للوضع الامن لا ادرى ما السبب

وايضا فحصت فى برنامج AVG Anti-Spyware Plus 7.5.1.43

من هذا الرابط

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



ولكن مشكلة لا يقبل التحديث

لا ادرى ما المشكلة



دمت بخير
 
اخى الكريم

لو كنت قادر اركب انتى فايروس كان ركبت من زمان

بس للاسف الفايروس يمنع اى انتى فايروس من التسطيب

وللاسف لا استطيع الدخول للوضع الامن لا ادرى ما السبب

وايضا فحصت فى برنامج AVG Anti-Spyware Plus 7.5.1.43

من هذا الرابط

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



ولكن مشكلة لا يقبل التحديث

لا ادرى ما المشكلة



دمت بخير

بـعد اذنك أخوي عزام

طيب ماهو الذي يظهر لك عند تثبيت أي انت فايروس ؟
 
توقيع : Al jNtEeL
الحمد لله تم حذف كل هذه الفايروسات والفضل للـه :ok:

أخـي الحبيب جهازك هكذا مضبوط طبق التالي لاهنت :


نزل هذه الاداة واتبع الشرح التالي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


التوافق : ويندوز اكسبي فقط

شرح الاستخدام ,,,,,,
عند تشغيل ملف الاداة تظهر لك هذه الشاشه ,, انتظر ( وتابع مع الصور )

000.png


001.png


وعند ظهور هذه الشاشه ,, اضغط على Close ليتم اعادة تشغيل جهازك (( لتكملة عملية التنظيف ))


002.png




ثـم ركـب الكاسبر بآخر اصدار من هنا :

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


وملف الإعدادات وهو جدا مهم من هنا :

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


والمفاتيـح :

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



وفق الله لـما يحبه ويرضاه​





اللهم امين جميعا يوفقنا للخير

فعلت ما طلبت بالاعلى وقمت بعمل تقرير هايجاك للتأكد

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 03:30:32 م, on 15/08/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\DOCUME~1\m\LOCALS~1\Temp\wintmcxa.exe
C:\DOCUME~1\m\LOCALS~1\Temp\wincapex.exe
C:\Program Files\internet explorer\iexplore.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\internet explorer\iexplore.exe
C:\Program Files\Windows NT\Accessories\WORDPAD.EXE
C:\Program Files\LeapFTP\LeapFTP.exe
F:\Zyzoom_HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: تحميل الكل بـ إنترنت داونلود مانيجر - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: تحميل بـ إنترنت داونلود مانيجر - C:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: تحميل محتوى فيديو (إف.إل.في) بـ إنترنت داونلود مانيجر - C:\Program Files\Internet Download Manager\IEGetVL.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{66AC29E4-5D93-4477-AFCB-A3B96663E7E9}: NameServer = 10.0.0.138
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe

--
End of file - 3320 bytes





بخصوص الكاسبر ثقيل جدا على جهازى ولا استطيع تحميلة

جربت تثبيت الافيرا كان لدى نسخة عند التثبيت تأتى الشاشة ثم تختفى فجأة


سأقوم بتحيملة مرة اخرى واقوم بالتجربة


لكن سؤالى هل ممكن المساعدة عن بعد بتثبيت الافيرا على جهازى؟؟


ولكم جزيل الشكر واسأل الله ان يكون تعبكم معى فى ميزان حسناتكم
 
اللهم امين جميعا يوفقنا للخير

فعلت ما طلبت بالاعلى وقمت بعمل تقرير هايجاك للتأكد

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 03:30:32 م, on 15/08/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\DOCUME~1\m\LOCALS~1\Temp\wintmcxa.exe
C:\DOCUME~1\m\LOCALS~1\Temp\wincapex.exe
C:\Program Files\internet explorer\iexplore.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\internet explorer\iexplore.exe
C:\Program Files\Windows NT\Accessories\WORDPAD.EXE
C:\Program Files\LeapFTP\LeapFTP.exe
F:\Zyzoom_HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: تحميل الكل بـ إنترنت داونلود مانيجر - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: تحميل بـ إنترنت داونلود مانيجر - C:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: تحميل محتوى فيديو (إف.إل.في) بـ إنترنت داونلود مانيجر - C:\Program Files\Internet Download Manager\IEGetVL.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{66AC29E4-5D93-4477-AFCB-A3B96663E7E9}: NameServer = 10.0.0.138
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe

--
End of file - 3320 bytes





بخصوص الكاسبر ثقيل جدا على جهازى ولا استطيع تحميلة

جربت تثبيت الافيرا كان لدى نسخة عند التثبيت تأتى الشاشة ثم تختفى فجأة


سأقوم بتحيملة مرة اخرى واقوم بالتجربة


لكن سؤالى هل ممكن المساعدة عن بعد بتثبيت الافيرا على جهازى؟؟


ولكم جزيل الشكر واسأل الله ان يكون تعبكم معى فى ميزان حسناتكم

بارك الله فيـك :ok:

حدد التالي فقط :

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = local



ونصيـحه احذف الإفيجي انتي سبايويـر

وحمـل الأفيرا من هنا :

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


والمفتاح من هنــا :

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


بنتظار ردك
 
توقيع : Al jNtEeL
عودة
أعلى