الحالة
مغلق و غير مفتوح للمزيد من الردود.

أبوزيد محمد

زيزوومي جديد
إنضم
12 أغسطس 2007
المشاركات
96
مستوى التفاعل
1
النقاط
110
الإقامة
مصر
غير متصل
السلام عليكم ورحمة الله وبركاته،،،

أولا أرجو أن يكون صدركم واسعا لي لأنني وضعت أكثر من موضوع عن المشاكل ولكن يعلم الله أنها لمساعدة أخوة لكم في ملتقى إسلامي ، ونظرا إلى أنني أثقلت عليكم فهذا سيكون آخر موضوع أنقله لكم إن شاء الله ،،،

المشكلة هي :

تم تلقي صورة عن طريق الشات وبعد تلقي الصورة
كما أتمنى منكم مساعدتي للتخلص من الباك دور الذي نزل بجهازي عن طريق استقبال ملف
صورة, من احدى صديقاتي في الماسنجر , وعندما أخبرتها .. قالت : لم أرسل لكِ أي صورة
بحثت كثيراً في الانترنت عن طرق للتخلص منه , فلم أجد مايشفي غليلي..
مع العلم أن بالجهاز يوجد برنامج كاسبري وهو من اكتشفه لي ..
ولكن بمجرد تسجيل دخول جديد تأتيني رسالة الكاسبري وأراه ينتقل من ملف لملف
فحذفت كل الملفات الموجودة في النظام 32 .. ولافائدة


وهذا هو التقرير ،،،

كود:
Logfile of Trend Micro HijackThis v2.0.2
كود:
[CENTER][SIZE=5]Scan saved at 08:53:21 ص, on 11/12/2007[/SIZE]
[CENTER][SIZE=5]Platform: Windows XP SP2 (WinNT 5.01.2600)[/SIZE]
[SIZE=5]MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)[/SIZE]
[SIZE=5]Boot mode: Normal[/SIZE]
[SIZE=5]Running processes:[/SIZE]
[SIZE=5]C:\WINDOWS\System32\smss.exe[/SIZE]
[SIZE=5]C:\WINDOWS\system32\winlogon.e xe[/SIZE]
[SIZE=5]C:\WINDOWS\system32\services.e xe[/SIZE]
[SIZE=5]C:\WINDOWS\system32\lsass.exe[/SIZE]
[SIZE=5]C:\WINDOWS\system32\svchost.ex e[/SIZE]
[SIZE=5]C:\WINDOWS\System32\svchost.ex e[/SIZE]
[SIZE=5]C:\WINDOWS\system32\spoolsv.ex e[/SIZE]
[SIZE=5]C:\WINDOWS\system32\acs.exe[/SIZE]
[SIZE=5]C:\WINDOWS\Explorer.EXE[/SIZE]
[SIZE=5]C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe[/SIZE]
[SIZE=5]C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe[/SIZE]
[SIZE=5]C:\Program Files\TOSHIBA\TouchPad\TPTray. exe[/SIZE]
[SIZE=5]C:\Program Files\TOSHIBA\Tvs\TvsTray.exe[/SIZE]
[SIZE=5]C:\Program Files\TOSHIBA\TOSHIBA Zooming Utility\SmoothView.exe[/SIZE]
[SIZE=5]C:\Program Files\Java\jre1.6.0_03\bin\jus ched.exe[/SIZE]
[SIZE=5]C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe[/SIZE]
[SIZE=5]C:\Program Files\Eset\nod32kui.exe[/SIZE]
[SIZE=5]C:\Program Files\Common Files\Real\Update_OB\realsched .exe[/SIZE]
[SIZE=5]C:\Program Files\TOSHIBA\TOSCDSPD\toscdsp d.exe[/SIZE]
[SIZE=5]C:\WINDOWS\system32\ctfmon.exe[/SIZE]
[SIZE=5]C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe[/SIZE]
[SIZE=5]C:\Program Files\TOSHIBA\ConfigFree\CFSvc s.exe[/SIZE]
[SIZE=5]C:\WINDOWS\system32\DVDRAMSV.e xe[/SIZE]
[SIZE=5]C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE[/SIZE]
[SIZE=5]C:\Program Files\Eset\nod32krn.exe[/SIZE]
[SIZE=5]C:\Program Files\MSN Messenger\msnmsgr.exe[/SIZE]
[SIZE=5]C:\Program Files\Internet Explorer\iexplore.exe[/SIZE]
[SIZE=5]C:\********s and Settings\المدير التقني\سطح المكتب\HijackThis.exe[/SIZE]
[SIZE=5]R1 - HKCU\Software\Microsoft\Intern et Explorer\Main,Search Bar = http://g.msn.com/0SEENUS/SAOS01?FORM=TOOLBR[/SIZE]
[SIZE=5]R1 - HKCU\Software\Microsoft\Intern et Explorer\Main,Search Page = http://g.msn.com/0SEENUS/SAOS01?FORM=TOOLBR[/SIZE]
[SIZE=5]R0 - HKCU\Software\Microsoft\Intern et Explorer\Main,Start Page = http://www.live.com/[/SIZE]
[SIZE=5]R1 - HKCU\Software\Microsoft\Intern et Explorer\SearchURL,(Default) = http://g.msn.com/0SEENUS/SAOS01?FORM=TOOLBR[/SIZE]
[SIZE=5]O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll[/SIZE]
[SIZE=5]O4 - HKLM\..\Run: [CeEKEY] C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe[/SIZE]
[SIZE=5]O4 - HKLM\..\Run: [HWSetup] C:\Program Files\TOSHIBA\TOSHIBA Applet\HWSetup.exe hwSetUP[/SIZE]
[SIZE=5]O4 - HKLM\..\Run: [PadTouch] C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe[/SIZE]
[SIZE=5]O4 - HKLM\..\Run: [TPNF] C:\Program Files\TOSHIBA\TouchPad\TPTray. exe[/SIZE]
[SIZE=5]O4 - HKLM\..\Run: [Tvs] C:\Program Files\TOSHIBA\Tvs\TvsTray.exe[/SIZE]
[SIZE=5]O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\TOSHIBA Zooming Utility\SmoothView.exe[/SIZE]
[SIZE=5]O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jus ched.exe"[/SIZE]
[SIZE=5]O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe"[/SIZE]
[SIZE=5]O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE[/SIZE]
[SIZE=5]O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched .exe" -osboot[/SIZE]
[SIZE=5]O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\zyzoom.exe" /minimized[/SIZE]
[SIZE=5]O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\toscdsp d.exe[/SIZE]
[SIZE=5]O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe[/SIZE]
[SIZE=5]O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')[/SIZE]
[SIZE=5]O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')[/SIZE]
[SIZE=5]O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'SYSTEM')[/SIZE]
[SIZE=5]O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Default user')[/SIZE]
[SIZE=5]O4 - Global Startup: سرعة تشغيل Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe[/SIZE]
[SIZE=5]O8 - Extra con**** menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm[/SIZE]
[SIZE=5]O8 - Extra con**** menu item: &تصدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFF ICE11\EXCEL.EXE/3000[/SIZE]
[SIZE=5]O8 - Extra con**** menu item: Add to Anti-Banner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\ie_banner_deny.htm[/SIZE]
[SIZE=5]O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv .dll[/SIZE]
[SIZE=5]O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv .dll[/SIZE]
[SIZE=5]O9 - Extra button: *** Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\scieplugin.dll[/SIZE]
[SIZE=5]O9 - Extra button: PalTalk - {4EAFEF58-EEFA-4116-983D-03B49BCBFFFE} - C:\Program Files\Paltalk Messenger\Paltalk.exe (file missing)[/SIZE]
[SIZE=5]O9 - Extra button: بحث - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\ REFIEBAR.DLL[/SIZE]
[SIZE=5]O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)[/SIZE]
[SIZE=5]O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)[/SIZE]
[SIZE=5]O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.d ll[/SIZE]
[SIZE=5]O16 - DPF: {6924091F-CD97-41E1-B1D4-D9079409D413} (IMCv1 Control) - http://74.53.69.87/cp/files/talk3.cab[/SIZE]
[SIZE=5]O20 - AppInit_DLLs: "C:\PROGRA~1\KASPER~1\KASPER~1 .0\adialhk.dll"[/SIZE]
[SIZE=5]O23 - Service: Atheros Configuration Service (ACS) - Unknown owner - C:\WINDOWS\system32\acs.exe[/SIZE]
[SIZE=5]O23 - Service: Kaspersky Internet Security 6.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe[/SIZE]
[SIZE=5]O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvc s.exe[/SIZE]
[SIZE=5]O23 - Service: DVD-RAM_Service - Matsushita Electric Industrial Co., Ltd. - C:\WINDOWS\system32\DVDRAMSV.e xe[/SIZE]
[SIZE=5]O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe[/SIZE]
[SIZE=5]O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe[/SIZE]
[SIZE=5]--[/SIZE]
[SIZE=5]End of file - 5814 bytes[/SIZE][/CENTER]
[/CENTER]


والسلام عليكم ورحمة الله وبركاته،،،
 

توقيع : أبوزيد محمد
اخي الكريم
عندما تكون انت حلقة وصل لحل مشاكل الاخرين في منتديات اخرى فهذا يؤدي الى حدوث خلبطة
وتأخير في انهاء المشكلة مما يسبب لنا التعب والمجهود المضاعف
وتأكد ان التواصل مع صاحب المشكلة مباشرة يسهل عملية الحل
على العموم
التقرير فيه مشاكل كثيرة اهمها واولها انه مركب برنامجين حماية مع بعض
النود مع الكاسبر سيكرتي الاصدار السادس
مما يؤدي الى اخطاء بالنظام وعدم عمل المكافح بالصورة المطلوبة
واذا كنت انت من ستوصل الحلول لاصلاح هذا التقرير فالامر سيستغرق وقت اكثر ومجهود اكثر
 
اخي الكريم
عندما تكون انت حلقة وصل لحل مشاكل الاخرين في منتديات اخرى فهذا يؤدي الى حدوث خلبطة
وتأخير في انهاء المشكلة مما يسبب لنا التعب والمجهود المضاعف
وتأكد ان التواصل مع صاحب المشكلة مباشرة يسهل عملية الحل
على العموم
التقرير فيه مشاكل كثيرة اهمها واولها انه مركب برنامجين حماية مع بعض
النود مع الكاسبر سيكرتي الاصدار السادس
مما يؤدي الى اخطاء بالنظام وعدم عمل المكافح بالصورة المطلوبة
واذا كنت انت من ستوصل الحلول لاصلاح هذا التقرير فالامر سيستغرق وقت اكثر ومجهود اكثر

أخي الحبيب شسويله بعد صدقت فيما قلت حلقة الوصل لا تنفع في حل المشاكل لذلك أعتذر لك إن كنت سببت لك مضايقات في مواضيعي السابقة .
أنا أعرف موقع لتحليل التقرير ولكن ماذا بعد تحليل التقرير فهو يحتاج إلى خبرة وممارسة ودراية بالبرامج المنسبة على الجهاز الذي به التقرير والأهم كما قلت أنت سابقا القيم وهذه مالا أعرفها ولو كنت أعرفها لقمت بتحليل التقارير .
على العموم سأقول للأخت صاحبة المشكلة أن تسجل في زيزوم وتضع مشكلتها هنا وستجد هي إن شاء الله آذان صاغية في منتدانا الحبيب زيزوم .
أقدم شكري وإعتزازي لك اخي الحبيب شسويله وأنا لا أنسى الجميل أبدا ،،،
والسلام عليكم ورحمة الله وبركاته،،،
 
توقيع : أبوزيد محمد
الله يحييك ويبقيك اخوي
انا لا اقصد اني ما اقدم الخدمة ولكن صدقا بعض المشكلات اللي تحتاج متابعة متواصلة لازم يكون صاحب الجهاز متابعا اول باول بنفسه حتى لا هو يضيع ولا احنا نتعب ويستغرق الامر وقت اطول من اللازم كهذه المشكلة مثلا
ارجع اقولك الله يحييك في منتداك اخ وعزيز وغالي واحنا في خدمتك باي وقت
كل التقدير
 
راجع الرابط التالي

وهو يحتوي على مجموعة أدوات من ضمنها أداة إزالة فايروس الماسنجر

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
توقيع : البرونز
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى