• بادئ الموضوع بادئ الموضوع ناجي
  • تاريخ البدء تاريخ البدء
  • المشاهدات 2,192

ناجي

زيزوومى متألق
إنضم
1 أبريل 2011
المشاركات
276
مستوى التفاعل
28
النقاط
370
غير متصل
اخواني السلام عليكم في جهازي ملف تجسس او فيروس للتجسس
 

====== معلومات نظام التشغيل ======

X86 WIN_XP 2600 Service Pack 3


====== قائمة البرامج المثبتة ======

Adobe Flash Player 10 ActiveX
Adobe Flash Player 10 Plugin
Adobe Photoshop CS
Adobe Premiere Pro Tryout
Blaze Video Magic 3.0
CamStudio 2.0
Capture WebCam
CCleaner
DreamBoxEdit -- The one and only settings editor for your Dreambox
Driver Genius Professional Edition
EASEUS Partition Master 9.0.0 Home Edition
Intel(R) Graphics Media *********** Driver
Java Auto Updater
Java(TM) 6 Update 32
Java(TM) 7 Update 4
JavaFX 2.1.0
Malwarebytes Anti-Malware النسخة 1.61.0.1400
Microsoft .NET Framework 2.0
Microsoft .NET Framework 2.0
Microsoft Application Error Reporting
Microsoft Choice Guard
Microsoft Compression Client Pack 1.0 for Windows XP
Microsoft Office 2003 Arabic User Interface Pack
Microsoft Office Professional Edition 2003
Microsoft Visual C++ 2005 Redistributable
MiniTool Partition Wizard Home Edition 7.0
Mobily Connect Card
Mozilla Firefox 12.0 (x86 en-US)
Mozilla Maintenance Service
mpegable Player
MSI Afterburner 2.1.0
MSVCRT
Norton Internet Security
NVIDIA Install Application
NVIDIA PhysX
NVIDIA برنامج تشغيل الرسومات 267.60
NVIDIA برنامج تشغيل صوت HD 1.2.22.1
NVIDIA برنامج نظام PhysX 9.10.0514
Opera 11.64
PlayMemories Home
RealPlayer
REALTEK GbE & FE Ethernet PCI-E NIC Driver
Recuva
Security Update for Windows XP (KB923789)
Security Update for Windows XP (KB950760)
Security Update for Windows XP (KB980195)
Segoe UI
Sony USB Driver
Unlocker 1.9.0
Update for Microsoft Windows (KB971513)
Update for Windows XP (KB2467659)
Update for Windows XP (KB898461)
VLC media player 2.1.0-git-20120308-0006
WebFldrs XP
Windows Genuine Advantage Validation Tool (KB892130)
Windows Genuine Advantage Validation Tool (KB892130)
Windows Live Communications Platform
Windows Live Essentials
Windows Live Essentials
Windows Live Messenger
Windows Media Format 11 runtime
Windows Media Format 11 runtime
Windows Media Player 11
Windows Media Player 11
WinRAR archiver
WinZip 15.0
أداة التحميل Windows Live Upload Tool
لوحة تحكم NVIDIA 267.60
مساعد تسجيل الدخول إلى Windows Live
 

تقرير هايجك
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 03:11:23 م, on 11/06/2012
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINXP\System32\smss.exe
C:\WINXP\system32\winlogon.exe
C:\WINXP\system32\services.exe
C:\WINXP\system32\lsass.exe
C:\WINXP\system32\nvsvc32.exe
C:\WINXP\system32\svchost.exe
C:\WINXP\System32\svchost.exe
C:\WINXP\system32\svchost.exe
C:\WINXP\system32\spoolsv.exe
C:\WINXP\Explorer.EXE
C:\WINXP\system32\ctfmon.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Documents and Settings\Administrator\Desktop\Unlocker\UnlockerAssistant.exe
C:\WINXP\system32\RUNDLL32.EXE
C:\Program Files\Sony\PlayMemories Home\PMBVolumeWatcher.exe
C:\WINXP\system32\SupportAppXL\AutoDect.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\Program Files\Oracle\JavaFX 2.1 Runtime\bin\jqs.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Norton Internet Security\Engine\18.7.1.3\ccSvcHst.exe
C:\Program Files\Sony\PlayMemories Home\PMBDeviceInfoProvider.exe
C:\WINXP\system32\svchost.exe
C:\WINXP\system32\wscntfy.exe
C:\Program Files\Norton Internet Security\Engine\18.7.1.3\ccSvcHst.exe
C:\WINXP\System32\svchost.exe
C:\WINXP\system32\igfxsrvc.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\Zyzoom_Forum_Tools\zyzoom.exe
C:\WINXP\system32\NOTEPAD.EXE
C:\Zyzoom_Forum_Tools\zHijak.com

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 91.121.106.176:443
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Symantec NCO BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files\Norton Internet Security\Engine\18.7.1.3\coIEPlg.dll
O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Program Files\Norton Internet Security\Engine\18.7.1.3\IPS\IPSBHO.DLL
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Oracle\JavaFX 2.1 Runtime\bin\ssv.dll
O2 - BHO: مساعد تسجيل الدخول إلى Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Oracle\JavaFX 2.1 Runtime\bin\jp2ssv.dll
O3 - Toolbar: Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files\Norton Internet Security\Engine\18.7.1.3\coIEPlg.dll
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [IgfxTray] C:\WINXP\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINXP\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINXP\system32\igfxpers.exe
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Documents and Settings\Administrator\Desktop\Unlocker\UnlockerAssistant.exe"
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINXP\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINXP\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [PMBVolumeWatcher] C:\Program Files\Sony\PlayMemories Home\PMBVolumeWatcher.exe
O4 - HKLM\..\Run: [autodetect] C:\WINXP\system32\SupportAppXL\AutoDect.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware] "C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINXP\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Administrator\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINXP\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINXP\system32\CTFMON.EXE (User 'Default user')
O4 - S-1-5-18 Startup: _uninst_.lnk = C:\Documents and Settings\Administrator\Local Settings\Temp\_uninst_.bat (User 'SYSTEM')
O4 - .DEFAULT Startup: _uninst_.lnk = C:\Documents and Settings\Administrator\Local Settings\Temp\_uninst_.bat (User 'Default user')
O4 - Startup: _uninst_.lnk = C:\Documents and Settings\Administrator\Local Settings\Temp\_uninst_.bat
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINXP\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINXP\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\winxp\system32\nwprovau.dll
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINXP\system32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINXP\system32\browseui.dll
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Oracle Corporation - C:\Program Files\Oracle\JavaFX 2.1 Runtime\bin\jqs.exe
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: Norton Internet Security (NIS) - Symantec Corporation - C:\Program Files\Norton Internet Security\Engine\18.7.1.3\ccSvcHst.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\WINXP\system32\nvsvc32.exe
O23 - Service: PMBDeviceInfoProvider - Sony Corporation - C:\Program Files\Sony\PlayMemories Home\PMBDeviceInfoProvider.exe

--
End of file - 7603 bytes
 
شباب شو النتيجه ماذا اعمل الان
 
حمل

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



اختر النواه لديك 32 بت او64


بعد تثبيت الاداه اعمل سكان



واعطنا النتيجه
 
توقيع : م. نواف الروقي
حمل

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



اختر النواه لديك 32 بت او64


بعد تثبيت الاداه اعمل سكان



واعطنا النتيجه
بشـــر شو النتيجه الان


Malwarebytes Anti-Malware (Trial) 1.61.0.1400
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


Database version: v2012.06.12.01

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18241
Administrator :: XP-E643D06AB30A [administrator]

Protection: Disabled

23/07/1433 03:32:38 ص
mbam-log-2012-06-12 (03-32-38).txt

Scan type: Full scan
Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM
Scan options disabled: P2P
Objects scanned: 239104
Time elapsed: 25 minute(s), 37 second(s)

Memory Processes Detected: 0
(No malicious items detected)

Memory Modules Detected: 0
(No malicious items detected)

Registry Keys Detected: 2
HKCU\SOFTWARE\Bifrost (Bifrose.Trace) -> Quarantined and deleted successfully.
HKLM\SOFTWARE\Bifrost (Bifrose.Trace) -> Quarantined and deleted successfully.

Registry Values Detected: 0
(No malicious items detected)

Registry Data Items Detected: 0
(No malicious items detected)

Folders Detected: 0
(No malicious items detected)

Files Detected: 1
E:\فديووو\برامج عامه\برامج عامه\u94\U998.exe (PUP.UltraReach) -> No action taken.

(end)
 
طبق هالفحص


حمل اداة الدكتور ويب من الرابط التالي



يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



واتبع الشرح لتنظيف جهازك وحفظ التقرير
شغل الاداة بدبل كلك ثم


b5dab16e5de5db4c417d7e1ab6b709b3.png



847eae702c34ef1d29a04af1298e7b03.png



ecc038b9c85d240b50a43862cb30e207.png



43466e8c885decc132292f4775ab5406.png



7a64850e491bc4a0cfde49fe6ce2b732.png



d94825bc8efd42d3ebe27b9355384552.png



c087a58c8977afc70982b0d4c8dfbb5f.png



94801656e22a41fb257a588985ae63ad.png



d292894cb52978fa70594a666ef6ffcc.png




5897a14b095fe829ee3920215b50dc38.png



قم بضغط التقارير >>>
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

وارفع الملف​
 
طبق هالفحص


حمل اداة الدكتور ويب من الرابط التالي



يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي





قم بضغط التقارير >>>
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

وارفع الملف​
حاولت احمل البرنامج هذا ولم استطع لان حجم البرنامج كبير والوقت المتوقع لتحميل البرنامج اكثر من خمس ساعات واكثر ياليت في حل اخر اسهل من هذا والله يكتب اجركم اجمعين لمساعدتي لحل هذي المشكله والله يكفيكم شر المتجسسين
 
حاولت احمل البرنامج هذا ولم استطع لان حجم البرنامج كبير والوقت المتوقع لتحميل البرنامج اكثر من خمس ساعات واكثر ياليت في حل اخر اسهل من هذا والله يكتب اجركم اجمعين لمساعدتي لحل هذي المشكله والله يكفيكم شر المتجسسين
أخي حجم البرنامج 83 ميجا بايت ليش يستغرق معك التحميل 5 ساعات أو أكثر غريبة

تريد حل مريح فرمت جهازك ونزل ويندوز جديد وحمل برنامج حماية بسيريال أصلي وحدث جهازك

غير هذا ما أعتقد عندي أنا واحد من الناس حل أفضل لك غير هذا بما أنك لا تستطيع تحميل أسطوانة مصغرة تقوم بنسف الفيروسات من جهازك
 
أخي حجم البرنامج 83 ميجا بايت ليش يستغرق معك التحميل 5 ساعات أو أكثر غريبة

تريد حل مريح فرمت جهازك ونزل ويندوز جديد وحمل برنامج حماية بسيريال أصلي وحدث جهازك

غير هذا ما أعتقد عندي أنا واحد من الناس حل أفضل لك غير هذا بما أنك لا تستطيع تحميل أسطوانة مصغرة تقوم بنسف الفيروسات من جهازك
والله ياغالي ان هذا البرنامج فقط دون غيره حاولت احمله اكثر من مره وفي التحميل يكتب الوقت المتوقع 5 ساعات وفوق للعلم هذا البرنامج الي عمل معي هذا فقط اما باقي البرامج تتحمل دون مشاكل لااعلم لاكن بحاول احمله بشتى السبل ... واما موضوع الفرمته ياغالي اتمنى ان لااعمله إلا بعد ان استنفذ جميع الطرق وانا ارى ان الموضوع في نهايته فقط شويت دعم من منتدانا زيزوم وتتيسر امورنا

ودمتم بــــــود
 
أخي حجم البرنامج 83 ميجا بايت ليش يستغرق معك التحميل 5 ساعات أو أكثر غريبة

تريد حل مريح فرمت جهازك ونزل ويندوز جديد وحمل برنامج حماية بسيريال أصلي وحدث جهازك

غير هذا ما أعتقد عندي أنا واحد من الناس حل أفضل لك غير هذا بما أنك لا تستطيع تحميل أسطوانة مصغرة تقوم بنسف الفيروسات من جهازك
قمت بتحمل البرنامج من جهاز اخر والنتيجه سلبيه والتحميل واقف ولايتحرك اعتقد الرابط فيه مشكله واتمنى تقوم بالتجربه بتحميل الملف وسترى المشكله بنفسك وهي توقف التحميل بعد فتره قصيره من بدايه التحميل
 
والله ياغالي ان هذا البرنامج فقط دون غيره حاولت احمله اكثر من مره وفي التحميل يكتب الوقت المتوقع 5 ساعات وفوق للعلم هذا البرنامج الي عمل معي هذا فقط اما باقي البرامج تتحمل دون مشاكل لااعلم لاكن بحاول احمله بشتى السبل ... واما موضوع الفرمته ياغالي اتمنى ان لااعمله إلا بعد ان استنفذ جميع الطرق وانا ارى ان الموضوع في نهايته فقط شويت دعم من منتدانا زيزوم وتتيسر امورنا

ودمتم بــــــود

قمت بتحمل البرنامج من جهاز اخر والنتيجه سلبيه والتحميل واقف ولايتحرك اعتقد الرابط فيه مشكله واتمنى تقوم بالتجربه بتحميل الملف وسترى المشكله بنفسك وهي توقف التحميل بعد فتره قصيره من بدايه التحميل
مرحباً بك أخي وأعانك الله

تم تحميل الملف أو الأسطوانة سمها ما شئت ولم تأخذ عندي 10 دقائق مع السرعة المتدنية

لعله يوجد لديك مشكلة في الاتصال استخدم برنامج داونلود مانجر في التحميل يسرع لك التحميل ويستأنف لك الملف في حالة توقفه

وبالتوفيق

 
عودة
أعلى