الحالة
مغلق و غير مفتوح للمزيد من الردود.

حطآم إنسآن

زيزوومي نشيط
إنضم
6 يوليو 2010
المشاركات
151
مستوى التفاعل
25
النقاط
210
غير متصل
السلام عليكم ورحمه الله وبركاته

شخباركم اخواني ان شاء الله بخير

انا شاك ان جهازي مخترق وصراحه صايبني وسواس لي كم يوم

وعشان كذا جيت لموقعنا زيزوووم اللي فيه نلقى الحلول لآي مشكله

هذا تقرير هايجاك

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 07:36:57 ص, on 09/08/2012
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\system32\VTtrayp.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Real\RealPlayer\update\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Hotspot Shield\bin\openvpnas.exe
C:\Program Files\Hotspot Shield\HssWPR\hsssrv.exe
C:\Program Files\Hotspot Shield\bin\hsswd.exe
C:\Program Files\Avira\AntiVir Desktop\avshadow.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Zyzoom_Forum_Tools\zyzoom.exe
C:\Zyzoom_Forum_Tools\zHijak.com

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R3 - URLSearchHook: AF-HSS Toolbar - {f0381dbd-e018-4e07-ae40-d96ab15083f0} - C:\Program Files\AF-HSS\prxtbAF-H.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Documents and Settings\All Users\Application Data\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll
O2 - BHO: مساعد تسجيل الدخول إلى Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: AF-HSS - {f0381dbd-e018-4e07-ae40-d96ab15083f0} - C:\Program Files\AF-HSS\prxtbAF-H.dll
O2 - BHO: Hotspot Shield Class - {F9E4A054-E9B1-4BC3-83A3-76A1AE736170} - C:\Program Files\Hotspot Shield\HssIE\HssIE.dll
O3 - Toolbar: AF-HSS Toolbar - {f0381dbd-e018-4e07-ae40-d96ab15083f0} - C:\Program Files\AF-HSS\prxtbAF-H.dll
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Real\RealPlayer\update\realsched.exe" -osboot
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\userh\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: &تصدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: بحث - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: البرنامج الخفي لذاكرة التخزين المؤقت لفئات المكونات - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: Avira Scheduler (AntiVirSchedulerService) - Avira Operations GmbH & Co. KG - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira Realtime Protection (AntiVirService) - Avira Operations GmbH & Co. KG - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Hotspot Shield Service (hshld) - Unknown owner - C:\Program Files\Hotspot Shield\bin\openvpnas.exe
O23 - Service: Hotspot Shield Routing Service (HssSrv) - AnchorFree Inc. - C:\Program Files\Hotspot Shield\HssWPR\hsssrv.exe
O23 - Service: Hotspot Shield Tray Service (HssTrayService) - Unknown owner - C:\Program Files\Hotspot Shield\bin\HssTrayService.EXE
O23 - Service: Hotspot Shield Monitoring Service (HssWd) - Unknown owner - C:\Program Files\Hotspot Shield\bin\hsswd.exe

--
End of file - 5922 bytes


وهذا تقرير مالوووير بااايت

طبعاً انا حددت الاقراص c - d - e لآن الفلاش من ضمن الجهاز شابكها 24 ساعه

Malwarebytes' Anti-Malware 1.51.2.1300
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


Database version: 7622

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

09/08/2012 07:54:25 ص
mbam-log-2012-08-09 (07-54-25).txt

Scan type: Full scan (C:\|D:\|E:\|)
Objects scanned: 210400
Time elapsed: 15 minute(s), 12 second(s)

Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 0
Registry Values Infected: 0
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 0

Memory Processes Infected:
(No malicious items detected)

Memory Modules Infected:
(No malicious items detected)

Registry Keys Infected:
(No malicious items detected)

Registry Values Infected:
(No malicious items detected)

Registry Data Items Infected:
(No malicious items detected)

Folders Infected:
(No malicious items detected)

Files Infected:
(No malicious items detected)

 

وعليكم السلام ورحمة الله وبركاته
.
أخي بارك الله فيك اطمئن التقرير سليم ولا داعي للشك
.
فقط كل ما عليك هو الذهاب للبرامج المثبته وحذف التولبار : AF-HSS Toolbar
.
هل من استفسار آخر ؟​
 
توقيع : ihere
جزاك الله خير اخوي ابو راس طمنتي جهازي هذا عملي وفيه مواقعي وكل الامور الخاصه فيني وفي بعض الاصدقاء من بيانات وحولآت بنكيه من المصرف المباشر

تم حذف AF-HSS Toolbar

بخصوص تقرير مالوووير بااايت اول مره طلع لي 3 ملفات حمراء بعدين طلب من ريستارت للجهاز وبالغلط سويت قبول وعملت ريستارت وعملت تقرير من جديد وطلع لي التقرير اللي بالاعلى

تحيتي لك , }
 
وعليكم السلام ورحمة الله وبركاته

نصيحة اخوي اشياءك المهمة ضعها بهاردسك خارجي

هل تبقا شي


 
توقيع : مـوآدع
عودة جديدة ،،
.
بعد إذنك أخي موآدع
3.gif

.
أخي الكريم حطآم
.
بخصوص تقرير الفحص السابق من القائمة ابدأ > تشغيل > ثم ضع الأمر التالي
.
كود:
%userprofile%\AppData\Roaming\Malwarebytes\Malwarebytes' Anti-Malware\Logs
.
وسيظهر لك مجلد ستجد فيه جميع تقارير الفحص أرفق التقرير المصاب
.
بإنتظارك ،،
 
توقيع : ihere
وعليكم السلام ورحمة الله وبركاته

نصيحة اخوي اشياءك المهمة ضعها بهاردسك خارجي

هل تبقا شي



هلا والله اخوي موادع ان شاء راح اخذ بنصيحتك

تحيتي لك , }
 
عودة جديدة ،،
.
بعد إذنك أخي موآدع
3.gif

.
أخي الكريم حطآم
.
بخصوص تقرير الفحص السابق من القائمة ابدأ > تشغيل > ثم ضع الأمر التالي
.
كود:
%userprofile%\AppData\Roaming\Malwarebytes\Malwarebytes' Anti-Malware\Logs
.
وسيظهر لك مجلد ستجد فيه جميع تقارير الفحص أرفق التقرير المصاب
.
بإنتظارك ،،

هلا والله اخوي ابو راس بخصوص الامر اللي عطيتني ما نفع حطيته في تشغيل وظهر لي تاكد من الكتابه

بس هل جهازي سليم ام لا من وجهت نظرك ,؟

تحيتي لك , }
 
لا تقلق جهازك سليم بإذن الله تعالى
.
وبإعتقادي برنامج مالواري بايت قدم اللازم بخصوص الـ 3 إصابات
.
بالتوفيق أخي ،،​
 
توقيع : ihere
جزاك الله خير اخوي ابو راس والله يرحم والدينا ووالديك ويكتب لك الاجر


تحيتي لك , }
 
تم حل المشكله اخواني

يعطيكم الف عافيه اخوي ابو راس واخوي موادع

تحيتي للجميع , }
 
ووالديك يالغلا

يغلق
 
توقيع : مـوآدع
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى