
السادة الافاضل اخوانى مشرفى ومراقبى واعضاء القسم
انجدونى لقد يأست بمعنى الكلمة من جهازى والى بيحصلى منة
وقالولى ان علية عفاريت ومش ها يشفى غير فى منتداكم العظيم
من اكثر من شهر وانا دايخ بدون فائدة واسمحولى هاطول عليكم شوية
لكنىعارف ان صدركم رحب وهاتستحملونى واليكم المشكلة بحازفيرها
اولا ابتدت بثقل فى الجهاز وامور الفايروسات العادية مما جعلنى اشعر ان هناك
من يتحكم بجهازى عن بعد وجربت طرق ازالة الاتو ران العادية وازيل
ونزلت ويندوز جديد وقلت اسطب انتى فايروس واعمل اسكان
والنتيجة ولابرنامج انتى فايروس رضى يعمل او يكمل حتى الابديت ثم يفصل
الجهاز شوت داون -قلت اعمل اسكان على انت -اون لاين -جربت جميع المواقع
يعمل اسكان ويظهر لى مئات الفيروسات ثم عند المعالجة يفصل الاتصال
بالنت ولايرجع النت الا بعد ازالة تعريف كارت اللان من جديد
قلت مافيش فايدة لازم افرمت الهارد وعلية العوض فى تعب السنين
فرمت الهارد وقسمتةمن جديد ونزلت ويندوز جديدة وقلت اسطب انتىفايروس
من اسطوانة خارجية وكانت المفاجئة الكبرى الانتى قايروس لايكمل
جربت كل البرامج المهم الافيرا اشتغل وطلب تحديث وصلت النت وعمل تحديث
وعملت اسكان والحمد للة مامسكش حاجة لان الهارد فاضى
وبعد عشر دقائق على النت رجع الحهاز اتقل من الاول
نزلت ويندوز جديدة ونصحنى الاصدقاء بالديب فريز وغلق
بارتيشن سى وفعلا تم عمل الديب وقفلت السى والنتيجة
الجهاز يعمل جيدا ولساعات طويلة بدون مشاكل وبدون النت
وعند توصيل النت يحدث الاتى
1 -ثقل فى الجهاز وثقل فى التصفح
2-عند دخول بعض المواقع يعمل شوت داون
3-عند تتبع امر التاسك مانيجر task managerاجد عشرات البرامج العاملة والمكررة
ولا اعلم عنها شى مثل RUNDLL.32.EXEمكرر
4-عند دخول الTEMPفى الدوكمن اند سيتنج
اجد عشرات الملفات وبعدها شبية بالدوس لايحذف ابدا ومرقق صورة


5-عند غلق الجهاز وقتحة تبدو الامور جيدة بالديب فريزر ثم لحظات بعد النت وتبدا المشاكل
وعندالتصفح تظهر شاشات شبيهى بالدوس تحمل تلقائى ويبدا الملفات فى التمب بارجوع تدريجية
والانتى فايروس نايم
واخيرا نصحنى اصدقائى بالجوء اليكم ورفع تقرير ببرنامج
واليكم التقرير
---------------------------Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 01:17:53 صباحاً, on 24/10/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\Program Files\HyperTechnologies\Deep Freeze\DfServEx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Windows\system32\VisualTask\VisualTask.exe
C:\WINDOWS\system32\OpjctDock\Dock.exe
C:\Program Files\HyperTechnologies\Deep Freeze\_$Df\FrzState.exe
C:\Program Files\stopcut\StopCut.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\explorer.exe
G:\صناعه المشاركات\محمد دياب.exe
C:\DOCUME~1\محمدال~1\LOCALS~1\Temp\ir_ext_temp_0\autorun.exe
C:\DOCUME~1\محمدال~1\LOCALS~1\Temp\ir_ext_temp_0\AutoPlay\Docs\Fwasil.exe
C:\DOCUME~1\محمدال~1\LOCALS~1\Temp\ir_ext_temp_0\AutoPlay\Docs\diab.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\System.exe
C:\WINDOWS\system32\rundll32.exe
G:\fixd\ادوات ازالة اللعين\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = ( MISHO )
O1 - Hosts: 127.1 localhost
O1 - Hosts: 127.1 fffff8888fsgfbghj88.cn
O1 - Hosts: 127.1 61.134.37.12
O1 - Hosts: 127.1 ko.ssa387.cn
O1 - Hosts: 127.1
يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي
O1 - Hosts: 127.1 12345.ssa387.cn
O1 - Hosts: 127.1 lihai88.com
O1 - Hosts: 127.1 wwwwhf.cn
O1 - Hosts: 127.1 a89369093.sq.u9idc.com
O1 - Hosts: 127.1
يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي
O1 - Hosts: 127.1
يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي
O1 - Hosts: 127.1
يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي
O1 - Hosts: 127.1 tw.lovechina.tw.cn
O1 - Hosts: 127.1 222.189.238.151
O1 - Hosts: 127.1 222.179.185.78
O1 - Hosts: 127.1
يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي
O1 - Hosts: 127.1 593ffcey.cn
O1 - Hosts: 127.1 set.yay520.cn
O1 - Hosts: 127.1 tenmoc999.cn
O1 - Hosts: 127.1 lihai88.com
O1 - Hosts: 127.1 121.kcuf-01.com
O1 - Hosts: 127.1
يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي
O1 - Hosts: 127.1
يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي
O1 - Hosts: 127.1 up.bizmd.cn
O1 - Hosts: 127.1
يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي
O1 - Hosts: 127.1
يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي
O1 - Hosts: 127.1
يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي
O1 - Hosts: 127.1
يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي
O1 - Hosts: 127.1 hai067.com
O1 - Hosts: 127.1 hai088.com
O1 - Hosts: 127.1 778899.jd8j.cn
O1 - Hosts: 127.1 sql.78-11.net
O1 - Hosts: 127.1
يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي
O1 - Hosts: 127.1
يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي
O1 - Hosts: 127.1
يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي
O1 - Hosts: 127.1
يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي
O1 - Hosts: 127.1 max-2.cn
O1 - Hosts: 127.1 a.asp-o.cn
O1 - Hosts: 127.1 b.asp-o.cn
O1 - Hosts: 127.1 c.asp-o.cn
O1 - Hosts: 127.1 x.kprobb.cn
O1 - Hosts: 127.1 js.php-k.cn
O1 - Hosts: 127.1 max-1.cn
O1 - Hosts: 127.1 max-3.cn
O1 - Hosts: 127.1 max-4.cn
O1 - Hosts: 127.1 max-5.cn
O1 - Hosts: 127.1 max-6.cn
O1 - Hosts: 127.1 max-7.cn
O1 - Hosts: 127.1 max-8.cn
O1 - Hosts: 127.1 max-9.cn
O1 - Hosts: 127.1 max-10.cn
O1 - Hosts: 127.1 max-11.cn
O1 - Hosts: 127.1 max-12.cn
O1 - Hosts: 127.1 twocannon250.com.cn
O1 - Hosts: 127.1
يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي
O1 - Hosts: 127.1
يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي
O1 - Hosts: 127.1
يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي
O1 - Hosts: 127.1
يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي
O1 - Hosts: 127.1
يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي
O1 - Hosts: 127.1
يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي
O1 - Hosts: 127.1
يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي
O1 - Hosts: 127.1
يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي
O1 - Hosts: 127.1 biqulu.cn
O1 - Hosts: 127.1 2008.qq2006.com.cn
O1 - Hosts: 127.1 giaitrisex.com
O1 - Hosts: 127.1
يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي
O1 - Hosts: 127.1
يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي
O1 - Hosts: 127.1 mekiep.com
O1 - Hosts: 127.1
يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي
O1 - Hosts: 127.1 a.9ymm.com
O1 - Hosts: 127.1 bobo.7wyt.com
O1 - Hosts: 127.1
يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي
O1 - Hosts: 127.1
يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي
O1 - Hosts: 127.1 asp-15.cn
O1 - Hosts: 127.1 asp-12.cn
O1 - Hosts: 127.1
يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي
O1 - Hosts: 127.1 6.a88a.com
O1 - Hosts: 127.1 w.b2c3.cn
O1 - Hosts: 127.1 m.c5x8.com
O1 - Hosts: 127.1
يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي
O1 - Hosts: 127.1
يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي
O1 - Hosts: 127.1 u.cnmrx.net
O1 - Hosts: 127.1 duowan.czm.cn
O1 - Hosts: 127.1 xccxcxcxcxcx.cn
O1 - Hosts: 127.1 google-yahoo.org.cn
O1 - Hosts: 127.1 tudou-net.org.cn
O1 - Hosts: 127.1 downloads.zango.com
O1 - Hosts: 127.1
يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي
O1 - Hosts: 127.1 bis.180solutions.com
O1 - Hosts: 127.1 installs.hotbar.com
O1 - Hosts: 127.1
يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي
O1 - Hosts: 127.1 static.zangocash.com
O1 - Hosts: 127.1
يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي
O1 - Hosts: 127.1 aa.9234.net
O1 - Hosts: 127.1
يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي
O1 - Hosts: 127.1 97love.info
O1 - Hosts: 127.1
يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي
O1 - Hosts: 127.1 zyzhuiku.cn
O1 - Hosts: 127.1
يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي
O1 - Hosts: 127.1 lang18.com
O1 - Hosts: 127.1 sao6666.com
O2 - BHO: ThunderAdvise - {97421D0D-E07F-40DF-8F07-99597B9585AD} - C:\WINDOWS\Downloaded Program Files\ThunderAdvise.dll
O4 - HKLM\..\Run: [Resume copy] copyfstq.exe /startup
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe"
O4 - HKLM\..\Run: [StormCodec_Helper] "C:\Program Files\Ringz Studio\Storm Codec\StormSet.exe" /S /opti
O4 - HKLM\..\Run: [GLDStart] C:\Program Files\GLDirect\gldirect.exe -filterstart
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [3PMmUpdate] rundll32 "C:\WINDOWS\Update.dll",Main
O4 - HKLM\..\Run: [HBService32] System.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [VisualTask] Windows\\system32\\VisualTask\\VisualTask.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\Run: [VisualTask] Windows\\system32\\VisualTask\\VisualTask.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: StopCut home.lnk = C:\Program Files\stopcut\StopCut home.url
O4 - Startup: StopCut.lnk = C:\Program Files\stopcut\StopCut.exe
O4 - Global Startup: Dock.lnk = C:\WINDOWS\system32\OpjctDock\Dock.exe
O4 - Global Startup: TempClean.lnk = C:\WINDOWS\system32\TempClean\TempClean.exe
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Toolbars\Restrictions present
O20 - AppInit_DLLs: HBmhly.dll,HB1000Y.dll,HBWOOOL.dll,HBXY2.dll,HBJXSJ.dll,HBSO2.dll,HBFS2.dll,HBXY3.dll,HBSHQ.dll,HBFY.dll,HBWULIN2.dll,HBW2I.dll,HBKDXY.dll,HBWORLD2.dll,HBASKTAO.dll,HBZHUXIAN.dll,HBWOW.dll,HBZERO.dll,HBBO.dll,HBCONQUER.dll,HBSOUL.dll,HBCHIBI.dll,HBDNF.dll,HBWARLORDS.dll,HBTL.dll,HBPICKCHINA.dll,HBCT.dll,HBGC.dll,HBHM.dll,HBHX2.dll,HBQQHX.dll,HBTW2.dll,HBQQSG.dll,HBQQFFO.dll,HBZT.dll,HBMIR2.dll,HBRXJH.dll,HBYY.dll,HBMXD.dll,HBSQ.dll,HBTJ.dll,HBFHZL.dll,HBWLQX.dll,HBLYFX.dll,HBR2.dll,HBCHD.dll,HBTZ.dll,HBQQXX.dll,HBWD.dll,HBZG.dll,HBPPBL.dll,HBXMJ.dll,HBJTLQ.dll,HBQJSJ.dll
O20 - Winlogon Notify: DfLogon - C:\WINDOWS\SYSTEM32\LogonDll.dll
O21 - SSODL: msnmsg - {DA191DE0-AA86-4ED0-4B87-293D48B2AE99} - C:\Program Files\Messenger\msgmr.dll
O21 - SSODL: Upnp - {DE01DA19-A6A8-EB80-4D47-248DEB2A9399} - C:\WINDOWS\system32\upnpsrv.dll
O21 - SSODL: ThunderAdvise - {97421D0D-E07F-40DF-8F07-99597B9585AD} - C:\WINDOWS\Downloaded Program Files\ThunderAdvise.dll
O23 - Service: DFServEx - Hyper Technologies Inc. - C:\Program Files\HyperTechnologies\Deep Freeze\DfServEx.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
--
End of file - 7583 bytes
-------------------------------
فارجوكم الاهتمام ونصيحتى ماذا افعل وهل جهازى مخترقا او هناك من يتحكم بة معى على الشبكة
واتمنى من اللة ان اجد الحل لديكم والف شكرا مقدما وتحياتى لكم جميعا
