ssem23

زيزوومي جديد
إنضم
2 أكتوبر 2014
المشاركات
14
مستوى التفاعل
2
النقاط
20
غير متصل
السلام عليكم ورحمة الله وبركاتة انا عندي مشكلة في فيروس svchost.exe هو انو يجعل البرامج في الجهاز يعني شكله رمز البرنامج غير واضح و برنامج الوينرار جعلهو لي لمى استخرج يقول لي لم يتم العثور على الاريشف ارجو ان اتجدو حل
لي

انا والله لسى قبل اسبوعين عملت فورمت للجهاز اريد حذف الفيروس من الجهاز والي يحل لي المشكله بيض الله وجهه

:(:(:(:(:(:(:(:(
 

راجع قوانين القسم ~ الإدارة
 
التعديل الأخير بواسطة المشرف:
توقيع : Mr.AzOz
هذا هو التقرير

Malwarebytes Anti-Malware
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



Protection, 08/12/35 03:40:36 ص, SYSTEM, SCC-PC, Protection, Malware Protection, Starting,
Protection, 08/12/35 03:40:36 ص, SYSTEM, SCC-PC, Protection, Malware Protection, Started,
Protection, 08/12/35 03:40:37 ص, SYSTEM, SCC-PC, Protection, Malicious Website Protection, Starting,
Protection, 08/12/35 03:40:41 ص, SYSTEM, SCC-PC, Protection, Malicious Website Protection, Started,
Detection, 08/12/35 03:40:51 ص, scc, SCC-PC, Protection, Malware Protection, File, Virus.Neshta, C:\Windows\svchost.com, Quarantine, [a7a2f20dabcfaf8736cb29d10af86e92]
Update, 08/12/35 03:41:12 ص, SYSTEM, SCC-PC, Manual, Rootkit Database, 2014.2.20.1, 2014.9.19.1,
Update, 08/12/35 03:41:19 ص, SYSTEM, SCC-PC, Manual, Malware Database, 2014.3.4.9, 2014.10.1.11,
Protection, 08/12/35 03:41:21 ص, SYSTEM, SCC-PC, Protection, Refresh, Starting,
Protection, 08/12/35 03:41:21 ص, SYSTEM, SCC-PC, Protection, Malicious Website Protection, Stopping,
Protection, 08/12/35 03:41:21 ص, SYSTEM, SCC-PC, Protection, Malicious Website Protection, Stopped,
Protection, 08/12/35 03:41:27 ص, SYSTEM, SCC-PC, Protection, Refresh, Success,
Protection, 08/12/35 03:41:27 ص, SYSTEM, SCC-PC, Protection, Malicious Website Protection, Starting,
Protection, 08/12/35 03:41:27 ص, SYSTEM, SCC-PC, Protection, Malicious Website Protection, Started,
Protection, 08/12/35 03:42:06 ص, SYSTEM, SCC-PC, Protection, Refresh, Starting,
Protection, 08/12/35 03:42:06 ص, SYSTEM, SCC-PC, Protection, Malicious Website Protection, Stopping,
Protection, 08/12/35 03:42:06 ص, SYSTEM, SCC-PC, Protection, Malicious Website Protection, Stopped,
Protection, 08/12/35 03:42:12 ص, SYSTEM, SCC-PC, Protection, Refresh, Success,
Protection, 08/12/35 03:42:12 ص, SYSTEM, SCC-PC, Protection, Malicious Website Protection, Starting,
Protection, 08/12/35 03:42:13 ص, SYSTEM, SCC-PC, Protection, Malicious Website Protection, Started,
Protection, 08/12/35 04:27:41 ص, SYSTEM, SCC-PC, Protection, Malware Protection, Starting,
Protection, 08/12/35 04:27:42 ص, SYSTEM, SCC-PC, Protection, Malware Protection, Started,
Protection, 08/12/35 04:27:42 ص, SYSTEM, SCC-PC, Protection, Malicious Website Protection, Starting,
Protection, 08/12/35 04:27:51 ص, SYSTEM, SCC-PC, Protection, Malicious Website Protection, Started,
Protection, 08/12/35 04:41:32 ص, SYSTEM, SCC-PC, Protection, Malware Protection, Starting,
Protection, 08/12/35 04:41:32 ص, SYSTEM, SCC-PC, Protection, Malware Protection, Started,
Protection, 08/12/35 04:41:32 ص, SYSTEM, SCC-PC, Protection, Malicious Website Protection, Starting,
Protection, 08/12/35 04:41:40 ص, SYSTEM, SCC-PC, Protection, Malicious Website Protection, Started,

(end)




Scan Date: 08/12/35
Scan Time: 04:30:23 ص
Logfile: 3.txt
Administrator: Yes

Version: 2.00.2.1012
Malware Database: v2014.10.01.11
Rootkit Database: v2014.09.19.01
License: Trial
Malware Protection: Enabled
Malicious Website Protection: Enabled
Self-protection: Disabled

OS: Windows 7 Service Pack 1
CPU: x64
File System: NTFS
User: scc

Scan Type: Threat Scan
Result: Completed
Objects Scanned: 297872
Time Elapsed: 8 min, 55 sec

Memory: Enabled
Startup: Enabled
Filesystem: Enabled
Archives: Enabled
Rootkits: Disabled
Heuristics: Enabled
PUP: Enabled
PUM: Enabled

Processes: 0
(No malicious items detected)

Modules: 0
(No malicious items detected)

Registry Keys: 0
(No malicious items detected)

Registry Values: 0
(No malicious items detected)

Registry Data: 1
Broken.OpenCommand, HKCR\exefile\shell\open\command, C:\Windows\svchost.com "Good: ("Bad: (C:\Windows\svchost.com "%1" %*),Replaced,[ffffffffffffffffffffffffffffffff]" %*)" %*, %4, %5

Folders: 0
(No malicious items detected)

Files: 2
PUP.Optional.BPlug, C:\Users\scc\AppData\Local\Temp\Cantataweb\Cantataweb.mg.exe, Quarantined, [4748cb4409735dd994d555674cb50000],
PUP.Optional.BPlug, C:\Users\scc\AppData\Local\Temp\U90B7.tmp\UNT90B8.tmp.exe, Quarantined, [741b51be6a1283b32445b10b51b007f9],

Physical Sectors: 0
(No malicious items detected)
 
بس برنامج الي اعمل به تقرير الهايجك الرابط حقه خربان
 
خلاص اشتغل هاذا هو تقرير الهيجاك

Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 08:42:22 ص, on 02/10/14
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v8.00 (8.00.7601.17514)
CHROME: 31.0.1626.1
FIREFOX: 32.0.3 (x86 ar)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\Internet Download Manager\IDMan.exe
C:\Users\scc\AppData\Local\Akamai\netsession_win.exe
C:\Users\scc\AppData\Roaming\uTorrent\uTorrent.exe
C:\Users\scc\AppData\Local\Akamai\netsession_win.exe
C:\Program Files (x86)\Internet Download Manager\IEMonitor.exe
C:\Program Files (x86)\Real\RealPlayer\Update\realsched.exe
C:\Program Files\AVAST Software\Avast\AvastUI.exe
C:\Users\scc\Desktop\HIJACK~1.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe,
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files (x86)\Internet Download Manager\IDMIECC.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~2\MICROS~1\Office12\GR469A~1.DLL
O2 - BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files (x86)\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files (x86)\Real\RealPlayer\update\realsched.exe" -osboot
O4 - HKLM\..\Run: [AvastUI.exe] "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
O4 - HKLM\..\Run: [Aeria Ignite] "C:\Program Files (x86)\Aeria Games\Ignite\aeriaignite.exe" silent
O4 - HKCU\..\Run: [IDMan] C:\Program Files (x86)\Internet Download Manager\IDMan.exe /onboot
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [Akamai NetSession Interface] "C:\Users\scc\AppData\Local\Akamai\netsession_win.exe"
O4 - HKCU\..\Run: [uTorrent] "C:\Users\scc\AppData\Roaming\uTorrent\uTorrent.exe" /MINIMIZED
O4 - HKCU\..\Run: [Skype] "C:\Program Files (x86)\Skype\Phone\Skype.exe" /minimized /regrun
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User '?')
O4 - HKUS\S-1-5-19-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User '?')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User '?')
O4 - HKUS\S-1-5-20-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User '?')
O4 - HKUS\S-1-5-21-1099115914-2981679970-866308238-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\..\Run: [IDMan] C:\Program Files (x86)\Internet Download Manager\IDMan.exe /onboot (User '?')
O8 - Extra context menu item: ت&صدير إلى Microsoft Excel - res://C:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: تحميل الكل بواسطة Internet Download Manager - C:\Program Files (x86)\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: تحميل بواسطة Internet Download Manager - C:\Program Files (x86)\Internet Download Manager\IEExt.htm
O9 - Extra button: إرسال إلى OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: إر&سال إلى OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~1\Office12\REFIEBAR.DLL
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~2\MICROS~1\Office12\GRA32A~1.DLL
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: MBAMScheduler - Malwarebytes Corporation - C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamscheduler.exe
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files (x86)\Skype\Updater\Updater.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 8708 bytes
 
وهاذا تقرير عن قائمة البرامج المثبتة



Adobe Flash Player 15 ActiveX
Adobe Flash Player 15 Plugin
Adobe Reader X - Arabic
Aeria Ignite
Aeria Ignite
avast! Free Antivirus
GOM Player
Google Update Helper
Internet Download Manager
K-Lite Mega Codec Pack 10.5.0
Malwarebytes Anti-Malware version 2.0.2.1012
Microsoft Office Access MUI (Arabic) 2007
Microsoft Office Enterprise 2007
Microsoft Office Enterprise 2007
Microsoft Office Excel MUI (Arabic) 2007
Microsoft Office Groove MUI (English) 2007
Microsoft Office Groove Setup Metadata MUI (Arabic) 2007
Microsoft Office InfoPath MUI (Arabic) 2007
Microsoft Office OneNote MUI (Arabic) 2007
Microsoft Office Outlook MUI (Arabic) 2007
Microsoft Office PowerPoint MUI (Arabic) 2007
Microsoft Office Proof (Arabic) 2007
Microsoft Office Proof (English) 2007
Microsoft Office Proof (French) 2007
Microsoft Office Proofing (Arabic) 2007
Microsoft Office Publisher MUI (Arabic) 2007
Microsoft Office Shared MUI (Arabic) 2007
Microsoft Office Shared MUI (English) 2007
Microsoft Office Word MUI (Arabic) 2007
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
Mozilla Firefox 32.0.3 (x86 ar)
Mozilla Maintenance Service
MTA:SA v1.4.0
RealNetworks - Microsoft Visual C++ 2008 Runtime
RealPlayer
RealUpgrade 1.1
S4 League
Skype™ 6.20
VLC media player 2.1.3
 
طيب انحلت المشاكل ؟
واحذف avast! Free Antivirus ..
ويفضل تثبت برنامج حمايه ثاني !
 
توقيع : Mr.AzOz
لا مانحلت وياليت تقولي برنامج حمايه يكون احسن من افاست
 
راجع قوانين القسم ~ الإدارة
 
التعديل الأخير بواسطة المشرف:
اعمل فحص من الوضع الامن ..

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


وبعدها احذف افاست وثبت Eset smart security ..
وياليت تشرح المشاكل اللي تواجهك غير برنامج وينرار ..
 
توقيع : Mr.AzOz
انا الحين مثبت كاسبر والمشاكل غير وينرار يعني يخلي رمز البرنامج غير واضح هو الحين اختفى من مجلد ويندوز بس احس الجهاز صار شوي بطي ورجعت البرامج زي اول بس الجهاز بطي شوي

ارجوك تشوف حل تعليق الجهاز وبطئ الجهاز يعني يعلق شوي ^^
 
انا الحين مثبت كاسبر والمشاكل غير وينرار يعني يخلي رمز البرنامج غير واضح هو الحين اختفى من مجلد ويندوز بس احس الجهاز صار شوي بطي ورجعت البرامج زي اول بس الجهاز بطي شوي

ارجوك تشوف حل تعليق الجهاز وبطئ الجهاز يعني يعلق شوي ^^
اخى قم ب
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

ثم فحص بـ
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

==
وبعد ذلك نتطرق لمشكلة البطء
 
توقيع : White Man
عملت فحص SuperAntispyware وهاذا تقرير الفحص وحملت برنامج Eset smart security لكن الغه مو انجليزي ولا عربي مادري وش الغه ماني فاهم شي ياليت تعطيني رابط عربي ولا انجليزي

SUPERAntiSpyware Scan Log
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


Generated 10/03/2014 at 03:27 AM

Application Version : 6.0.1158
Database Version : 11536

Scan type : Complete Scan
Total Scan Time : 00:21:15

Operating System Information
Windows 7 Professional 64-bit, Service Pack 1 (Build 6.01.7601)
UAC Off - Administrator

Memory items scanned : 466
Memory threats detected : 0
Registry items scanned : 62338
Registry threats detected : 0
File items scanned : 18608
File threats detected : 5

Trojan.Agent/Gen-FlyStudio
D:\124\SERVER\MTA SERVER.EXE
C:\PROGRAMDATA\MICROSOFT\WINDOWS\START MENU\PROGRAMS\MTA SAN ANDREAS 1.4\MTA SERVER.LNK
D:\124\UNINSTALL.EXE
C:\PROGRAMDATA\MICROSOFT\WINDOWS\START MENU\PROGRAMS\MTA SAN ANDREAS 1.4\UNINSTALL MTA SAN ANDREAS.LNK
D:\INSTALL.EXE

============
End of Log
============
 
و شو حل البطئ الجهاز؟
 
توقيع : Mr.AzOz
حمل هاذا تقرير الجهاز من برنامج startup


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


هاذي صورة لي درجة حراره الجهاز

D80cz7.png




وبرنامج الحمايه خلاص حملته لغه انجليزي
 
ازل علامة صح امام هذه البرامج ..

IDMan
Akamai NetSession Interface
uTorrent
Skype
SUPERAntiSpyware
Adobe Reader Speed Launcher
Adobe ARM
GrooveMonitor
TkBellExe
Aeria Ignite


ثم اضغط على Apply ..

ثم نظف جهازك بهذه الاداه ..

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


واعد تشغيل الجهاز ..
وبلغنا اخر النتايج :) !
 
توقيع : Mr.AzOz
سويت زي ماقلت بس الحين برنامج التحميل و سكايبي مارح تشتغل؟
 
عودة
أعلى