• بادئ الموضوع بادئ الموضوع elprince
  • تاريخ البدء تاريخ البدء
الحالة
مغلق و غير مفتوح للمزيد من الردود.

elprince

زيزوومي جديد
إنضم
6 مايو 2012
المشاركات
15
مستوى التفاعل
0
النقاط
20
غير متصل
pleas i have problem
this message appear when i restart my computer
and when i put the flash memory its appear more

and the anti virus cannot setup

im sorry to write in english but the language changed .i cant change it again

photo to problem

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

9k=
 

where the comments
 
أريد أي خبرة يساعدني
 
روح على
start
run
واطبع c:\windows\repair
راح تظهرلك نافذة
كلك ايمن عالملف Autoexec.nt
واختار copy
ثم اذهب الى
Start
Run
ثم اطبع
c:\windows\system32

كلك ايمن عالملف autoexec.nt
وغير تسميته الى
autoexect.bak
هنا الصق الملف autoexec.nt الذي نسخته من المجلد c:\windows\repair
بعدها كلك ايمن عالملف autoexec.nt الذي نسخته
اختار
Properties
ضع صح امام Read-Only
بعد انتهاء الاجراءات كرر الخطوات اعلاه مع الملف

Config.net
وبعدها اعمل اعادة تشغيل للكومبيوتر
 
توقيع : كفاح الجريح
بردة نفس المشكلة مفيش حاجة حصلت
 
بردة نفس المشكلة مفيش حاجة حصلت
 
ياجماعة فين اهل الخبرة مستنى ّّّّّّّّّ!!!!!
 
استرجع النظام لنقطه سابقه


[ آخر حاجه انت عملتها ماهي ]


+ ان لم ينفع اعمل اصلاح للنظام

بالطريقه التاليه :

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



ومن ثم قم بتحديث الجهاز


 
توقيع : الخفـوق
ياريت توضح طريقة استعادة النظام


وكل اللى عملته انى حطيت فلاشة شكلها كانت متفيرسة ومن ساعتها بتظهر لى الرسالة دى


ولما احط اى فلاشة او كارت ميمورى تظهر ورا بعض وكل ماقفلها تظهر تانى
 
اعمل هذا الفحص لو تكرمت

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


اسمها ناقص منه حرف يحاول يوهم انه احد عمليات النظام

+ احتمال انها تروجان يقوم بنشر رسائل لجميع المضافين

" لاتدخل ايميلك من الجهاز هذا "

طبق الفحص حسب الشرح
 
توقيع : الخفـوق
شكرا أخى الكريم على المتابعة وهذا هو التقرير


Malwarebytes' Anti-Malware 1.51.2.1300
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


Database version: 7622

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

08/05/2012 12:24:54 ص
mbam-log-2012-05-08 (00-24-54).txt

Scan type: Full scan (C:\|D:\|E:\|)
Objects scanned: 250134
Time elapsed: 23 minute(s), 9 second(s)

Memory Processes Infected: 1
Memory Modules Infected: 0
Registry Keys Infected: 0
Registry Values Infected: 0
Registry Data Items Infected: 4
Folders Infected: 0
Files Infected: 3

Memory Processes Infected:
c:\WINDOWS\missAU.exe (Worm.Yahlover.Gen) -> 1384 -> Unloaded process successfully.

Memory Modules Infected:
(No malicious items detected)

Registry Keys Infected:
(No malicious items detected)

Registry Values Infected:
(No malicious items detected)

Registry Data Items Infected:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Worm.Yahlover.Gen) -> Bad: (C:\WINDOWS\missAU.exe) Good: () -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\ANTIVIRUSDISABLENOTIFY (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FIREWALLDISABLENOTIFY (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UPDATESDISABLENOTIFY (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Folders Infected:
(No malicious items detected)

Files Infected:
e:\برامج\داونلود مانجر\idman.6.06.bulid.8.final.@.mazika2day.com~by.mooooka\serial num.exe (RiskWare.Tool.CK) -> Quarantined and deleted successfully.
c:\WINDOWS\missAU.exe (Worm.Yahlover.Gen) -> Quarantined and deleted successfully.
c:\WINDOWS\schost.exe (Backdoor.IRCBot) -> Quarantined and deleted successfully.

 
توقيع : الوفاء طبعي
عزيزي كان عندك :
Worm.Yahlover.Gen
دوده

+
باك دور
c:\WINDOWS\schost.exe (Backdoor.IRCBot) -> Quarantined and deleted successfully

العمليه اللي مسببه قلق
واللي بردودي السابق اللي تيقنت انها اختراق ..:hh: ماخاب ظني

شوفها بالبرتقالي
schost.exe

هي تحاول تقلد احد عمليات النظام Svchost.exe

لكن تم حذفها الحمدلله بالمالوير بايت البطــــــل


اخوي اتمنى تلصق تقريرك الاخير
نسخ لصق
 
توقيع : الخفـوق
بعده اعمل فحص ب اداة الكاسبر المنقوله عشان نتطمن اكثر :)



ادخل الموقع التالي لتحميل الأداة
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


ونتابع شرح التحميل وطريقة الفحص بأداة الكاسبر
أولاً بعد الدخول للموقع سيتطلب تسجيل بيانات الإيميل
وهنا ليس بالضرورة وضع معلومات صحيحه فيمكن استخدام إيميل وهمي وأيضاً اسم وهمي كالتالي

3bc81c7a5dbffa89eb436c689c506b84.png


ثم ستظهر لنا روابط تحميل الأداة نطبق كما بالصورة للتحميل
نختار اللغة الإنقليزية

74725ec70ffd6b22fbb1514a7344adae.png


بعد الإنتهاء من التحميل نشغل الأداة ونتابع
هنا جاري التحضير للتثبيت

6a6819dcaef2f80c273f656bb81a4b1f.png


نوافق عالترخيص

0b67fcb195e75157def98e5d05098d7f.png


نطبق الإعدادات التالية قبل البدء بالفحص

29773e61bd744d07c62a1d430cfc0277.png


08a1aacc7312f520431aa38b0ee57203.png


نبدأ عملية الفحص

d3b568723f5299ccada6241650cfa0bb.png



جاري الفحص هنا وسيستغرق وقت طويل جداً لذلك نرجو التحلي بالصبر والإنتظار حتى يكتمل الفحص تماماً

ce239e2139c52cc5c1183690a7545b8f.png


انتهى الفحص ونتابع

2bd0367e8c96ad2c65b8fb0dae6d5730.png


الآن نعمل حفظ لتقرير الفحص

c6108761eb1967f8552183a29574b76b.png


7b30f33222f60ea879611211e437a370.png


لحظات وسيتم الحفظ

1a2d090348d1109359ff39653c3a4bc1.png


بعد ذلك يقدم التقرير لخبير الصيآنه في حال تم طلبه منك

--

 
توقيع : الخفـوق
التقرير عدد حروفه كثيرة جدا


    1. النص الذي أدخلته كبير جداً (84271 حرف). الرجاء أجعلة أقصر إلى 60000 حقل كحد أقصى.
ما الحل لكى اعمله نسخ ولصق بالمشاركة
 
التقرير عدد حروفه كثيرة جدا

    1. النص الذي أدخلته كبير جداً (84271 حرف). الرجاء أجعلة أقصر إلى 60000 حقل كحد أقصى.
ما الحل لكى اعمله نسخ ولصق بالمشاركة
اسف على التدخل
لاكن ضعة في مستند وارفعة


بالتوفيق
 
توقيع : ۰۪۫B۪۫A۪۫B۪۫A۪۫۰۪۫S۪۫N۪۫F۪۫O۪۫R۪۫۰
الاداة مش عايزة تتسطب كل لما اجى اسطبها تظهر لى الرسالة دى


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


وعملت ريستارت وبرده نفس المشكلة

وعلى فكرة اى انتى فايرس مش بيتسطب عندى
 
^

اعمل اعادة تشغيل للجهاز


 
توقيع : الخفـوق
ياأخى باقولك عملت اعادة تشغيل ومفيش فايدة

اى انتى فايروس مش بيتسطب

فى حل للمشكلة دى ؟؟؟؟
 
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى