الحالة
مغلق و غير مفتوح للمزيد من الردود.

روزيتا

زيزوومي نشيط
إنضم
2 أبريل 2009
المشاركات
112
مستوى التفاعل
3
النقاط
120
الإقامة
Egypt
غير متصل
السلام عليكم ورحمة الله وبركاته


ارجو المساعده العاجله
جهازي اصابه ذالك الفيرس اللعين
live security platinum
ظهر عندي علي انه برنامج فحص للجهاز
مش عارفه اتخلص منه
مبعرفش ادخل علي النت خالص غير من الوضع الامن
اشتغلت علي الوضع الامن و
عملت فحص كامل بمالويرا بايت
ومسحت الفيروسات اللي وجدت لكن بلا جدوي
كمان عملت فحص بsuperantispyware
ومسحت الفيروسات لكن برده بلاجدوي

 

جربي احد اقراص الانقاذ مثلا
kasper rescue cd
 
توقيع : كفاح الجريح
ياريت يا جماعه حد يساعدني
الفيرس ده اوقف نقطة استعادة النظام
ومش عارفه امسحه خالص
جربت برامج كتير لكن بلاجدوي
 
بسيطه ان شاء الله :)


بس يلزم متابعه
لانه يعبث بقيم ويعدل البروكسي


ف يرجي المتابعه وتطبيق الحلول بالترتيب فضلا ً //




>>>>>> يتبع​
 
توقيع : الخفـوق
تمام
مع حضرتك
 
أولا ً //


ندخل للنظام عن طريق التالي //


48f3461efbe291f0f832d827723553f1.jpg







ثًانيا ً //




نعدل قيمة البروكسي اللي اضافها البرنامج المزور




بالطريقه التاليه //




ab896ff7ed290d53d1f708add4a48be9.png





بعدين




94a1b64dacd218dc8ed3a51c932658bf.png







احتمال بجهاز يكونوا معدلين ب ارقام


مثل الصوره التاليه //






d43987e05d6f4a686d9eae3e53d8c61e.png





احنا نعمل مثل اللي بالصوره التاليه




bf1f5057dca0f232c1bd45dfde30454f.png







ثم موافق




>>> يتبع​
 
توقيع : الخفـوق
تمام
انا بالفعل علي الوضع الامن

 






نحمل ملف الرجستري التالي //


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي





ثم نشغله ونوافق


c67a70c96ad89bcdc5eb0f82c4b2c4a3.png







(( الملف يصلح قيم تم اتلافها بواسطة البرنامج المزور ))




>>>>>> يتبع​
 
توقيع : الخفـوق
اللنك مش بيفتح صفحة مكتوبه
لكن مفيش تحميل لملف
 






الحين نقوم ب إزالة البرنامج المزور من جذوره
بواسطة الاداه التاليه //




3b7eb437189cb4dceb644f10498d62e7.png



يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



ونشغلها وراح تطلع نافذه سوداء للبحث عن البرامج الضاره وحذفها مع حذف القيم الخاصه بها


مثل الصوره التاليه //




acd94f8ae41733f077d8a3bd9aadc9df.png





نننتظر حتى تنتهي من الفحص !!!




لما تخلص الاداه فحص
راح يطلع تقرير مثل اللي بالصوره التاليه //




6792146b65eb6aca96c535f6b4c2ea27.png





ان قدرتي الصقيه ب ردك القادم
عشان نتأكد من الحذف + ان كان فيه برامج ثانيه


..............


>>>>>>> يتبع​
 
توقيع : الخفـوق
اللنك مش بيفتح صفحة مكتوبه
لكن مفيش تحميل لملف





كليك يمين حفظ الهدف باسم واحفظيه على سطح المكتب وشغليه

و وافقي




ثم تابعي باقي خطوات الحلول بالترتيب


وعند الانتهاء يرجى الابلاغ ب ردك القادم
 
توقيع : الخفـوق
Rkill 2.3.15 by Lawrence Abrams (Grinler)
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

Copyright 2008-2012 BleepingComputer.com
More Information about Rkill can be found at this link:
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


Program started at: 09/14/2012 04:06:30 PM in x86 mode.
Windows Version: Microsoft Windows XP Service Pack 2

Checking for Windows services to stop:

* No malware services found to stop.

Checking for processes to terminate:

* No malware processes found to kill.

Checking Registry for malware related settings:

* No issues found in the Registry.

Resetting .EXE, .COM, & .BAT associations in the Windows Registry.

Performing miscellaneous checks:

* No issues found.

Checking Windows Service Integrity:

* COM+ Event System (EventSystem) is not Running.
Startup Type set to: Manual

* Automatic Updates (wuauserv) is not Running.
Startup Type set to: Automatic

* helpsvc [Missing Service]
* mnmsrvc [Missing Service]
* seclogon [Missing Service]
* srservice [Missing Service]
* wscsvc [Missing Service]
* sr [Missing Service]

Searching for Missing Digital Signatures:

* C:\WINDOWS\System32\UxTheme.dll [NoSig]

Program finished at: 09/14/2012 04:07:22 PM
Execution time: 0 hours(s), 0 minute(s), and 52 seconds(s)

 
تمام الحين
اعملي فحص


اعمل فحص ببرنامج
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي





فضلا ً فحص كامل وليس سريع
عشان يحذف كل قيم البرنامج


و ضعي التقرير ب ردك القادم ( التقرير مطلوب )




 
توقيع : الخفـوق
Malwarebytes' Anti-Malware 1.51.2.1300
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


Database version: 7622

Windows 5.1.2600 Service Pack 2 (Safe Mode)
Internet Explorer 6.0.2900.2180

14/09/2012 04:53:56 م
mbam-log-2012-09-14 (16-53-56).txt

Scan type: Full scan (A:\|C:\|D:\|E:\|F:\|G:\|H:\|)
Objects scanned: 286011
Time elapsed: 15 minute(s), 31 second(s)

Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 0
Registry Values Infected: 0
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 0

Memory Processes Infected:
(No malicious items detected)

Memory Modules Infected:
(No malicious items detected)

Registry Keys Infected:
(No malicious items detected)

Registry Values Infected:
(No malicious items detected)

Registry Data Items Infected:
(No malicious items detected)

Folders Infected:
(No malicious items detected)

Files Infected:
(No malicious items detected)

 


الحين حملي الاداه التاليه ::
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



وشغليها واضغطي كما في الصوره




bf324847c6956b08f41946a012a9901b.png





بعد ماينتهي فحص


اضغطي على زر [ Delete ]


بعدين بالترتيب كل الازرار اللي تحتها


....


وراح يتفعل زر [ Report ]


اضغطي عليه وانسخي التقرير والصقيه ب ردك القادم



 
توقيع : الخفـوق
RogueKiller V8.0.3 [09/13/2012] by Tigzy
mail: tigzyRK<at>gmail<dot>com
Feedback:
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

Blog:
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


Operating System: Windows XP (5.1.2600 Service Pack 2) 32 bits version
Started in : Safe mode with network support
User : NewLook [Admin rights]
Mode : Shortcuts HJfix -- Date : 09/14/2012 17:32:13

¤¤¤ Bad processes : 2 ¤¤¤
[SUSP PATH][DLL] explorer.exe -- C:\WINDOWS\explorer.exe : C:\Documents and Settings\NewLook\Local Settings\Temp\zxq2\mbamext.dll -> UNLOADED
[SUSP PATH][DLL] explorer.exe -- C:\WINDOWS\explorer.exe : C:\WINDOWS\FastFolders.dll -> UNLOADED

¤¤¤ Driver : [NOT LOADED] ¤¤¤

¤¤¤ File attributes restored: ¤¤¤
Desktop: Success 5 / Fail 0
Quick launch: Success 0 / Fail 0
Programs: Success 7 / Fail 0
Start menu: Success 0 / Fail 0
User folder: Success 16 / Fail 0
My documents: Success 0 / Fail 0
My favorites: Success 0 / Fail 0
My pictures: Success 0 / Fail 0
My music: Success 0 / Fail 0
My videos: Success 0 / Fail 0
Local drives: Success 218 / Fail 0
Backup: [NOT FOUND]

Drives:
[A:] \Device\Floppy0 -- 0x2 --> Skipped
[C:] \Device\HarddiskVolume1 -- 0x3 --> Restored
[D:] \Device\HarddiskVolume2 -- 0x3 --> Restored
[E:] \Device\HarddiskVolume3 -- 0x3 --> Restored
[F:] \Device\HarddiskVolume4 -- 0x3 --> Restored
[G:] \Device\HarddiskVolume5 -- 0x3 --> Restored
[H:] \Device\CdRom0 -- 0x5 --> Skipped

¤¤¤ Infection : ¤¤¤

Finished : << RKreport[6].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt ; RKreport[4].txt ; RKreport[5].txt ;
RKreport[6].txt




 
تمام


من اعراضه كان مخفي



[A:] \Device\Floppy0 -- 0x2 --> Skipped
[C:] \Device\HarddiskVolume1 -- 0x3 --> Restored
[D:] \Device\HarddiskVolume2 -- 0x3 --> Restored
[E:] \Device\HarddiskVolume3 -- 0x3 --> Restored
[F:] \Device\HarddiskVolume4 -- 0x3 --> Restored
[G:] \Device\HarddiskVolume5 -- 0x3 --> Restored
[H:] \Device\CdRom0 -- 0x5 --> Skipped


حسب التقرير


الحين اعيدي تشغيل الجهاز
والدخول بالوضع العادي

 
توقيع : الخفـوق
جزاكم الله خيرا

دخلت علي الوضع العادي لكن الفيرس اشتغل مع بداء تشغيل الجهاز برده
وبرده لم يسمح بفتح المتصفحات فدخلت تاني من الوضع الامن
 
احذفيه اختي
من اضافة ازالة البرامج
بالوضع الامن



 
توقيع : الخفـوق
مش موجود
هو ممكن يكون متخفي بأسم تاني؟
 
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى