أبوزيد محمد
زيزوومي جديد
غير متصل
من فضلك قم بتحديث الصفحة لمشاهدة المحتوى المخفي
السلام عليكم ورحمة الله وبركاته،،،
أولا أرجو أن يكون صدركم واسعا لي لأنني وضعت أكثر من موضوع عن المشاكل ولكن يعلم الله أنها لمساعدة أخوة لكم في ملتقى إسلامي ، ونظرا إلى أنني أثقلت عليكم فهذا سيكون آخر موضوع أنقله لكم إن شاء الله ،،،
المشكلة هي :
تم تلقي صورة عن طريق الشات وبعد تلقي الصورة
كما أتمنى منكم مساعدتي للتخلص من الباك دور الذي نزل بجهازي عن طريق استقبال ملف
صورة, من احدى صديقاتي في الماسنجر , وعندما أخبرتها .. قالت : لم أرسل لكِ أي صورة
بحثت كثيراً في الانترنت عن طرق للتخلص منه , فلم أجد مايشفي غليلي..
مع العلم أن بالجهاز يوجد برنامج كاسبري وهو من اكتشفه لي ..
ولكن بمجرد تسجيل دخول جديد تأتيني رسالة الكاسبري وأراه ينتقل من ملف لملف
فحذفت كل الملفات الموجودة في النظام 32 .. ولافائدة
وهذا هو التقرير ،،،
كود:
Logfile of Trend Micro HijackThis v2.0.2
كود:
[CENTER][SIZE=5]Scan saved at 08:53:21 ص, on 11/12/2007[/SIZE]
[CENTER][SIZE=5]Platform: Windows XP SP2 (WinNT 5.01.2600)[/SIZE]
[SIZE=5]MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)[/SIZE]
[SIZE=5]Boot mode: Normal[/SIZE]
[SIZE=5]Running processes:[/SIZE]
[SIZE=5]C:\WINDOWS\System32\smss.exe[/SIZE]
[SIZE=5]C:\WINDOWS\system32\winlogon.e xe[/SIZE]
[SIZE=5]C:\WINDOWS\system32\services.e xe[/SIZE]
[SIZE=5]C:\WINDOWS\system32\lsass.exe[/SIZE]
[SIZE=5]C:\WINDOWS\system32\svchost.ex e[/SIZE]
[SIZE=5]C:\WINDOWS\System32\svchost.ex e[/SIZE]
[SIZE=5]C:\WINDOWS\system32\spoolsv.ex e[/SIZE]
[SIZE=5]C:\WINDOWS\system32\acs.exe[/SIZE]
[SIZE=5]C:\WINDOWS\Explorer.EXE[/SIZE]
[SIZE=5]C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe[/SIZE]
[SIZE=5]C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe[/SIZE]
[SIZE=5]C:\Program Files\TOSHIBA\TouchPad\TPTray. exe[/SIZE]
[SIZE=5]C:\Program Files\TOSHIBA\Tvs\TvsTray.exe[/SIZE]
[SIZE=5]C:\Program Files\TOSHIBA\TOSHIBA Zooming Utility\SmoothView.exe[/SIZE]
[SIZE=5]C:\Program Files\Java\jre1.6.0_03\bin\jus ched.exe[/SIZE]
[SIZE=5]C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe[/SIZE]
[SIZE=5]C:\Program Files\Eset\nod32kui.exe[/SIZE]
[SIZE=5]C:\Program Files\Common Files\Real\Update_OB\realsched .exe[/SIZE]
[SIZE=5]C:\Program Files\TOSHIBA\TOSCDSPD\toscdsp d.exe[/SIZE]
[SIZE=5]C:\WINDOWS\system32\ctfmon.exe[/SIZE]
[SIZE=5]C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe[/SIZE]
[SIZE=5]C:\Program Files\TOSHIBA\ConfigFree\CFSvc s.exe[/SIZE]
[SIZE=5]C:\WINDOWS\system32\DVDRAMSV.e xe[/SIZE]
[SIZE=5]C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE[/SIZE]
[SIZE=5]C:\Program Files\Eset\nod32krn.exe[/SIZE]
[SIZE=5]C:\Program Files\MSN Messenger\msnmsgr.exe[/SIZE]
[SIZE=5]C:\Program Files\Internet Explorer\iexplore.exe[/SIZE]
[SIZE=5]C:\********s and Settings\المدير التقني\سطح المكتب\HijackThis.exe[/SIZE]
[SIZE=5]R1 - HKCU\Software\Microsoft\Intern et Explorer\Main,Search Bar = http://g.msn.com/0SEENUS/SAOS01?FORM=TOOLBR[/SIZE]
[SIZE=5]R1 - HKCU\Software\Microsoft\Intern et Explorer\Main,Search Page = http://g.msn.com/0SEENUS/SAOS01?FORM=TOOLBR[/SIZE]
[SIZE=5]R0 - HKCU\Software\Microsoft\Intern et Explorer\Main,Start Page = http://www.live.com/[/SIZE]
[SIZE=5]R1 - HKCU\Software\Microsoft\Intern et Explorer\SearchURL,(Default) = http://g.msn.com/0SEENUS/SAOS01?FORM=TOOLBR[/SIZE]
[SIZE=5]O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll[/SIZE]
[SIZE=5]O4 - HKLM\..\Run: [CeEKEY] C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe[/SIZE]
[SIZE=5]O4 - HKLM\..\Run: [HWSetup] C:\Program Files\TOSHIBA\TOSHIBA Applet\HWSetup.exe hwSetUP[/SIZE]
[SIZE=5]O4 - HKLM\..\Run: [PadTouch] C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe[/SIZE]
[SIZE=5]O4 - HKLM\..\Run: [TPNF] C:\Program Files\TOSHIBA\TouchPad\TPTray. exe[/SIZE]
[SIZE=5]O4 - HKLM\..\Run: [Tvs] C:\Program Files\TOSHIBA\Tvs\TvsTray.exe[/SIZE]
[SIZE=5]O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\TOSHIBA Zooming Utility\SmoothView.exe[/SIZE]
[SIZE=5]O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jus ched.exe"[/SIZE]
[SIZE=5]O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe"[/SIZE]
[SIZE=5]O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE[/SIZE]
[SIZE=5]O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched .exe" -osboot[/SIZE]
[SIZE=5]O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\zyzoom.exe" /minimized[/SIZE]
[SIZE=5]O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\toscdsp d.exe[/SIZE]
[SIZE=5]O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe[/SIZE]
[SIZE=5]O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')[/SIZE]
[SIZE=5]O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')[/SIZE]
[SIZE=5]O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'SYSTEM')[/SIZE]
[SIZE=5]O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Default user')[/SIZE]
[SIZE=5]O4 - Global Startup: سرعة تشغيل Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe[/SIZE]
[SIZE=5]O8 - Extra con**** menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm[/SIZE]
[SIZE=5]O8 - Extra con**** menu item: &تصدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFF ICE11\EXCEL.EXE/3000[/SIZE]
[SIZE=5]O8 - Extra con**** menu item: Add to Anti-Banner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\ie_banner_deny.htm[/SIZE]
[SIZE=5]O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv .dll[/SIZE]
[SIZE=5]O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv .dll[/SIZE]
[SIZE=5]O9 - Extra button: *** Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\scieplugin.dll[/SIZE]
[SIZE=5]O9 - Extra button: PalTalk - {4EAFEF58-EEFA-4116-983D-03B49BCBFFFE} - C:\Program Files\Paltalk Messenger\Paltalk.exe (file missing)[/SIZE]
[SIZE=5]O9 - Extra button: بحث - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\ REFIEBAR.DLL[/SIZE]
[SIZE=5]O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)[/SIZE]
[SIZE=5]O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)[/SIZE]
[SIZE=5]O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.d ll[/SIZE]
[SIZE=5]O16 - DPF: {6924091F-CD97-41E1-B1D4-D9079409D413} (IMCv1 Control) - http://74.53.69.87/cp/files/talk3.cab[/SIZE]
[SIZE=5]O20 - AppInit_DLLs: "C:\PROGRA~1\KASPER~1\KASPER~1 .0\adialhk.dll"[/SIZE]
[SIZE=5]O23 - Service: Atheros Configuration Service (ACS) - Unknown owner - C:\WINDOWS\system32\acs.exe[/SIZE]
[SIZE=5]O23 - Service: Kaspersky Internet Security 6.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe[/SIZE]
[SIZE=5]O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvc s.exe[/SIZE]
[SIZE=5]O23 - Service: DVD-RAM_Service - Matsushita Electric Industrial Co., Ltd. - C:\WINDOWS\system32\DVDRAMSV.e xe[/SIZE]
[SIZE=5]O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe[/SIZE]
[SIZE=5]O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe[/SIZE]
[SIZE=5]--[/SIZE]
[SIZE=5]End of file - 5814 bytes[/SIZE][/CENTER]
[/CENTER]
والسلام عليكم ورحمة الله وبركاته،،،
