• بادئ الموضوع بادئ الموضوع The.kni9ht
  • تاريخ البدء تاريخ البدء
  • المشاهدات 1,342

The.kni9ht

زيزوومي جديد
إنضم
11 سبتمبر 2008
المشاركات
89
مستوى التفاعل
0
النقاط
80
الإقامة
Egypt
غير متصل
السلام عليكم ورحمة الله وبركاته

كانت اعلانات الفيروس الصيني تظهر عندي ولكن ظهورها يتاخر من مرة لمرة , يعني يظهر مثلا يوم 1 في الشهر ويختفي ويظهر يوم 20 في الشهر , بالنسبة لي ظهرت مرتين في شهر واحد وظهورها قبل الشهر هذا تاخر حوالي 7 شهور .

919200870832amxu1.png


ماذا افعل , كيف احذفه ؟!

ملاحظة : بشان الاداه الزوزمية , انا فيستا ولا تعمل عندي انا اريد ان اعرف ما معنى رسالة الكاسبر وكيف التصرف معها !!!

( انا عملت سكان بالافيج والافاست والافيرا والكاسبر) ولا احد اكتشف هذا الفيروس ) بالصدفة اليوم براجع على ريبورت الكاسبر وجدت هذا الفيروس مُكتشف .



لاحظت الآتي واريد التاكد : ان الفيروس ليس على الهارد , وانما على لينك u,cnrmx.net
(وهل الفيروس يصيب المواقع ايضا مثل الاجهزة العادية . قد يكون اصاب السيرفر , ام ان الرابط مفخخ وظاهر باسم موقع اخر ) انا لم ادخل على هذا الموقع اصلا ولا اعرفه , بحثت على جوجل وجدت فعلا موقع بهذا الاسم ولكن بدون حرف U اللي باول اللينك .


 

بعد اذنكم حبايبي
اخوي
جرب تسوي سكان بالوضع الآمن
وان شاء الله خير
بعدين رد لنا خبر
 
توقيع : Juve GuardJuve Guard is verified member.
هذا التقرير , سليم , اما القيمتين( ؟ ) , فالدي ان اس تبعي , والسنيفر برنامج يعمل في الخلفية وهو لجلب الrss وآمن ,


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 8:08:36 AM, on 9/19/2008
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\RtHDVCpl.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
C:\Program Files\Snarfware\Snarfer\snarfer.exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Internet Download Manager\IEMonitor.exe
C:\Program Files\Mozilla Firefox\firefox.exe
F:\Programes\Anti-Virus & spyware & Firewall\Tools\HiJackThis\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: SnagIt Toolbar Loader - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Program Files\TechSmith\SnagIt 9\SnagItBHO.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
O2 - BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files\TechSmith\SnagIt 9\SnagItIEAddin.dll
O3 - Toolbar: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O4 - HKLM\..\Run: [RtHDVCpl] "C:\Windows\RtHDVCpl.exe"
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
O4 - HKCU\..\Run: [Snarfer] "C:\Program Files\Snarfware\Snarfer\snarfer.exe" /startminimized
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETWORK SERVICE')
O8 - Extra context menu item: Add to Banner Ad Blocker - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
O8 - Extra context menu item: Crawler Search - tbr:iemenu
O8 - Extra context menu item: Download all links with IDM - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: Download FLV video with IDM - C:\Program Files\Internet Download Manager\IEGetVL.htm
O8 - Extra context menu item: Download with IDM - C:\Program Files\Internet Download Manager\IEExt.htm
O9 - Extra button: Web traffic protection statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
O13 - Gopher Prefix:
O17 - HKLM\System\CCS\Services\Tcpip\..\{D6FACE19-D73C-4B38-A4A5-E60E85B9C024}: NameServer = 213.131.65.20,213.131.66.246
O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll (file missing)
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
O23 - Service: McAfee SiteAdvisor Service - Unknown owner - C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe

--
End of file - 5048 bytes


بس افيدوني ما معنى ان الكاسبر اكتشف ولم يحذف ,ولماذا لا يوجد مكان للفيروس بالهارد تبعي

________________________________________


بعد اذنكم حبايبي
اخوي
جرب تسوي سكان بالوضع الآمن
وان شاء الله خير
بعدين رد لنا خبر

الكاسبر كما تعلم , لا بعمل بالسيف مود , اي برنامج تنصحني فيه للسيف مود ,
 
أخوي ::

أولا ::

عطل عملية أستعادة النظام ..

ثانياً ::

قمت بتحديث الكاسبر وادخل من السيف مود واعمل فحص شامل

ثالثاً ::

اذا مانفع معاك .. ركب الافاست فحص عند الطلب مع فحص بالجدوله (( تجد الطريقه في خطلة الحماية السامله ))

رابعاً ::

اذا كان جهازك مشترك باكثر من جهاز في شبكة واحده (( مقهى مثلاً )) فلابد تعطل الشبكة .. وعمل فحص لكامل الاجهزه !!

...

ولاتنسى تقرير .. الهايجاك .. و ComboFix بعد الفحص !!

وان شاء الله الاخوان يفيدونك بالصيانه أكثر مني !!
 
توقيع : protection
الكاسبر كما تعلم , لا بعمل بالسيف مود , اي برنامج تنصحني فيه للسيف مود ,

يعمل اخي الحبيب .. !! .. !!

واذا كنت تواجه مشكله .. قم بتحميل هذه الاداة من كاسبر محدثه بتاريخ اليوم !!

وشغلها في السيف مود ::

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


وفيه موضوع للجنتل بشروحات برامج الحمايه عن الاداة لجعلها تتوافق مع الفيستا !!
 
توقيع : protection
أخوي ::

أولا ::

عطل عملية أستعادة النظام ..

ثانياً ::

قمت بتحديث الكاسبر وادخل من السيف مود واعمل فحص شامل

ثالثاً ::

اذا مانفع معاك .. ركب الافاست فحص عند الطلب مع فحص بالجدوله (( تجد الطريقه في خطلة الحماية السامله ))

رابعاً ::

اذا كان جهازك مشترك باكثر من جهاز في شبكة واحده (( مقهى مثلاً )) فلابد تعطل الشبكة .. وعمل فحص لكامل الاجهزه !!

...

ولاتنسى تقرير .. الهايجاك .. و ComboFix بعد الفحص !!

وان شاء الله الاخوان يفيدونك بالصيانه أكثر مني !!

شكرا اخوي . انا ما انتبهت ان الكاسبر يعمل في السيف مود الا منك , عندما فتحت الكاسبر في السيف مود وجدت ايقونته رصاصي وكل خصائصة معطلة لم انتبه الى انه يمكنني عمل سكان :king:

عطل عملية أستعادة النظام ..
لي سؤال بارك الله فيك : ما فائدة تعطيل استعادة النظام قبل الفحص؟
 
شكرا اخوي . انا ما انتبهت ان الكاسبر يعمل في السيف مود الا منك , عندما فتحت الكاسبر في السيف مود وجدت ايقونته رصاصي وكل خصائصة معطلة لم انتبه الى انه يمكنني عمل سكان :king:


لي سؤال بارك الله فيك : ما فائدة تعطيل استعادة النظام قبل الفحص؟

عنك يااخ بروتكشن

لكي لاتحتفظ نقاط الإستعاده بنسخه من الفايروس ,,

يعني انت الان جهازك نظيف حلو ,,,,,, حصلت لك مشكله وسويت استعاده للنظام ,, ونقطه الإستعاده الي عملتها كان فيها فايروسات ,, وبترجع الفايروسات من جديد لجهازك

تعطيل نقطه استعاده النظام شانها حذف جميع النقاط المسبق عملها
 
عنك يااخ بروتكشن

لكي لاتحتفظ نقاط الإستعاده بنسخه من الفايروس ,,

يعني انت الان جهازك نظيف حلو ,,,,,, حصلت لك مشكله وسويت استعاده للنظام ,, ونقطه الإستعاده الي عملتها كان فيها فايروسات ,, وبترجع الفايروسات من جديد لجهازك

تعطيل نقطه استعاده النظام شانها حذف جميع النقاط المسبق عملها

شكرا اخوي ديمو , بارك الله فيك
 
عودة
أعلى