• بادئ الموضوع بادئ الموضوع KAMRY2009
  • تاريخ البدء تاريخ البدء
  • المشاهدات 2,670

KAMRY2009

زيزوومى فعال
إنضم
5 يونيو 2010
المشاركات
230
مستوى التفاعل
49
النقاط
290
الإقامة
@@@@
غير متصل
الموضوع يتابع من الاخ الخفووووق


ما المطلوب مني اخ احمد؟
 





هلا اخوي


ان كان نظامك اكس بي


طبق التالي // ( من الوضع الامن السيف مود )




حمل الاداة التالية وطبق الشرح للفحص

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


شرح الاستخدام ,,,,,,
قم بتشغيل الملف SmitfraudFix.exe ,, وتابع الشرح كماا بهذه الصور


3f7cd4c7c175f0cb43be958123a8084d.png


683cff01a1c397e204f951dac600cd62.png


735ee6c13608ec1741b096d2a506b0ef.png


c8d8aa32dcb91176fd4d7d5012d42957.png


491008fe652b22485eb5015e3df47852.png


61129989873864c279dcd7dc95b9cd3e.png

 
توقيع : الخفـوق


بعدها اعد تشغيل الجهاز


وتأكد من خيارات الاتصال ان مافيه بروكسي مفروض ع الجهاز




ab896ff7ed290d53d1f708add4a48be9.png





بعدين




94a1b64dacd218dc8ed3a51c932658bf.png







احتمال بجهاز يكونوا معدلين ب ارقام


مثل الصوره التاليه //






d43987e05d6f4a686d9eae3e53d8c61e.png





احنا نعمل مثل اللي بالصوره التاليه




bf1f5057dca0f232c1bd45dfde30454f.png







ثم موافق
 
توقيع : الخفـوق




بعدها اعمل هذا التقرير فضلا ً




حمل الاداة التالية واتبع الشرح لعمل تقرير ورفعه

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

2c29d21f4feca664083f4077338f341d.png

اعمل كما الصورة لبدء الفحص

6a72a6ba8302d44106eeb8d83b3be9af.png

ثم اعمل التالي لحفظ ملف التقريرر

a4c2dabf736a5f979c8de595fcfcdef2.png

هذا هو التقرير المطلوب

dce37dbcade59fcb66de4e9713c9d71f.png

بعد حفظه قم بضغط الملف >>>
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

وارفع الملف هنا

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


------------------------------

 
توقيع : الخفـوق
SmitFraudFix v2.424

Scan done at 16:28:55.46, Fri 09/14/2012
Run from H:\SmitfraudFix
OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT
The filesystem type is NTFS
Fix run in safe mode

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Before SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» Killing process


»»»»»»»»»»»»»»»»»»»»»»»» hosts

127.0.0.1 localhost

»»»»»»»»»»»»»»»»»»»»»»»» VACFix

VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

S!Ri's WS2Fix: LSP not Found.


»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

GenericRenosFix by S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files


»»»»»»»»»»»»»»»»»»»»»»»» IEDFix

IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri



»»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix

Agent.OMZ.Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» 404Fix

404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» RK


»»»»»»»»»»»»»»»»»»»»»»»» DNS

HKLM\SYSTEM\CCS\Services\Tcpip\..\{DE350321-F1B1-4D3F-8D36-7AF6C7E6AA92}: NameServer=8.8.8.8,8.8.4.4
HKLM\SYSTEM\CS2\Services\Tcpip\..\{DE350321-F1B1-4D3F-8D36-7AF6C7E6AA92}: NameServer=8.8.8.8,8.8.4.4


»»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, following keys are not inevitably infected!!!

"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» RK.2



»»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning

Registry Cleaning done.

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler After SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» End
 
وجدت اخر اعداد مفعل+بورت 80 لكن بدون هوست:cool:
 
الخفوووووووووووق؟

هل قمت بتحميل الملف
 
هلا اخوي

امسح المربعات واجلعها كما في الصوره


وشيل ال dns من الاتصال
 
توقيع : الخفـوق
تم منذ البداية
 
تمام الحين جاري تحليل التقرير



 
توقيع : الخفـوق
لاهنت ارفع التقرير على مركز تحميل اخر



 
توقيع : الخفـوق
ولاعليك امر
ارفعه هنا
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي





المواقع محجوبه ههههههههه

 
توقيع : الخفـوق
مع اني عارف ان المشكلة ما راح تنحل+ مستحيل اعمل فورمات+الجهاز اصبح هارد للتخزين فقط.:mad:

+
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
لي عوده ياغالي بعد صلاة العشاء ان شاء الله :)
 
توقيع : الخفـوق
عزيزي هل استطعت تحميل الملف؟
 
يابعدي الملف فاضي

ارجع اعمله لاهنت حسب الشرح
 
توقيع : الخفـوق
عودة
أعلى