لولولو

زيزوومي نشيط
إنضم
17 نوفمبر 2008
المشاركات
124
مستوى التفاعل
0
النقاط
170
غير متصل
السلام عليكم هذا التقرير
فياريت اخواني تشوفوا لي لو كان في اي غلط
---------------------------------------------
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 03:45:04 ص, on 06/12/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\wltrysvc.exe
C:\WINDOWS\System32\bcmwltry.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\system32\S3trayp.exe
C:\WINDOWS\system32\WLTRAY.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Windows Live\installer\WLSetupSvc.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\WINDOWS\fxstaller.exe
D:\M.M.A\pRoGeRaMs\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [S3Trayp] S3trayp.exe
O4 - HKLM\..\Run: [Broadcom Wireless Manager UI] C:\WINDOWS\system32\WLTRAY
O4 - HKLM\..\Run: [bore sect creative support] C:\Documents and Settings\All Users\Application Data\Active the bore sect\Camp wma.exe
O4 - HKLM\..\Run: [Windows UDP Control Center] fxstaller.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [AshSnap] C:\Programme\Ashampoo\Ashampoo Magical Snap\ashsnap.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Inter Wipe] C:\DOCUME~1\aaa\APPLIC~1\SECOND~1\01 base part.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL
O23 - Service: Eset HTTP Server (EhttpSrv) - Unknown owner - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Broadcom Wireless LAN Tray Service (wltrysvc) - Unknown owner - C:\WINDOWS\System32\wltrysvc.exe
--
End of file - 6060 bytes
 

توقيع : لولولو
طيب اختي
ابغاك تحملي هالادوات وتستخدميها بالوضع الامن

اداة SmitfraudFix


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي




اداة ComboFix


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


عند تشغيلها بتظهر لك رسالة ,, اضغط على >> Yes
بعدها بتظهر لك رساله ثانيه ,, اضغط على >> Yes


اثناء الفحص ممكن يعاد تشغيل الجهاز


وبعد اعادة التشغيل ,, سوف تبدأ الاداة بالفحص مرره ثانيه
انتظر حتى يظهر لك تقرير ،، وبذلك يكون الفحص انتهى



اداة SDFix

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي




طريقة الدخول للوضع الامن

عند تشغيل الجهاز تبدأ بالضغط على F8


بشكل متكرر حتى تظهر هذه الشاشة

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


 

التعديل الأخير بواسطة المشرف:
ولا تنسي التقارير :)
 
:mad::mad::mad::mad::mad::mad::mad::mad:يعني ليش أحكي ما اعرف :mad::mad::mad::mad::mad::mad::mad:
:mad::mad::mad::mad::mad::mad:اقسم بالله صاب لمرض من لجهاذ :mad::mad::mad::mad::mad::mad::mad::mad::mad:ر
:mad::mad::mad::mad::mad::mad:ليه كل أداوت تنظيف ما تشتغل ويش هل فايروس لعين هذا :mad::mad::mad::mad::mad::mad:
:mad::mad::mad::mad::mad::mad:وش هذااااااااااااااااااااااااااا ؟ :mad::mad::mad::mad::mad::mad::mad::mad::mad::mad:
:mad::mad::mad::mad::mad::mad::mad::mad::mad::mad:شوف اخوي ايش طلعلي :mad::mad::mad::mad::mad::mad::mad:
:mad::mad::mad::mad:===============================:mad::mad::mad::mad::mad:

:mad::mad::mad::mad::mad::mad::mad::mad::mad::mad::mad::mad::mad::mad::mad::mad::mad::mad::mad::mad::mad::mad::mad::mad::mad::mad::mad::mad::mad:
zyzoom-53d4952960.JPG
:mad::mad::mad::mad::mad::mad::mad::mad::mad::mad::mad::mad::mad::mad::mad::mad::mad::mad:


:mad::mad::mad::mad::mad::mad::mad::mad::mad::mad::mad::mad::mad::mad::mad::mad::mad::mad::mad::mad::mad::mad::mad::mad:
 
توقيع : لولولو
حاضر اخوي انتظرني حتى اويه يلي امرتني فيه
 
توقيع : لولولو
:mad::mad::mad::mad::mad::mad::mad::mad::mad::mad: :mad::mad::mad::mad::mad::mad::mad::mad::mad::mad: :mad::mad::mad::mad:
لا حولا ولا قوة ألا بالله
يعني اناليوم يومي أكيد اكييييد
يعني اخوي انا فتت على وضع لأمن :mad::mad::mad::mad::mad::mad::mad: :mad::mad::mad::mad:
و بعدها لما أختار أسمي ما يقوم بلأقلاع
بس لما أختار لأدمو ستير اوك يتشغل و لما أحولت أنزل لأدوات
يقلي لعنوان غلللللللللللطططططططططططططططططططططط
:mad::mad::mad::mad::mad::mad::mad::mad::mad::mad: :mad::mad::mad::mad::mad::mad::mad::mad::mad::mad: :mad::mad::mad::mad:
اخوي لما دخلت على لوضع لأمن طلعلي أختيارين بنفس لأسم ؟؟؟؟؟؟؟؟
و كئنه عندي نسختين ويندوززززز و عشان تفهم اكثر اخوي اقصد
في هذه لصورة :mad::mad::mad::mad::mad::mad::mad: :mad::mad::mad::mad:

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


ثنين أخوي ويندوز نفس لكلم :mad::mad::mad::mad::mad::mad::mad: :mad::mad::mad::mad:
:mad::mad::mad::mad::mad::mad::mad: :mad::mad::mad::mad:
:mad::mad::mad::mad::mad::mad::mad: :mad::mad::mad::mad::mad::mad::mad::mad::mad::mad::mad: :mad::mad::mad::mad:
 
توقيع : لولولو
UP
 
توقيع : لولولو
توقيع : Corporation
اخواني
بصراحة انا صابني ليئس و لطفش و لصمرقع هههههه من هذا لفايروس
يعني و الله شي تعبلي نفسيتي
لا اقدر انزل شي
ولا احمل شي
الله لا بيبارك بيلي سواه
و قررت اسوي فورمااااات
احسن شي لأني خجلت منكون و انتم بصراح ساعدتوني جدا
بس ايش اسوي هذا حالي
اخووووووووووووووووي لعزيزي ماكسسسسسسسسسسسس
شكرا و الله يجزيك كل خير و يجزيك لجنة
اخوووووووووووووووي ديمو شكرا يا لغلا
و اخوي فارس شكرا و هاوي نت شكرا
كلك ساعدتوني شكرا
 
توقيع : لولولو
اختي طيب حملي الادوات اول شيء
واحفظيهم على القرص دي
اعيدي التشغيل وادخلي بالوضع الامن على حساب الادمن

وشغليهم حسب الشرح
 
حاضر أخوي لح أسوي يلي قلت لي عليه
أنت أستاذنا لكبير بس أخوي لمهندس قال لي
انه ما يصير ألا بفورمات كامل كامل كامل لكل لجهاذ
قال هذا لفايروس لعين يلي أسمه سباي وير 2008
بس اكيد لح انفذ يلي قلت لي عليه
 
توقيع : لولولو
أخوي أنا لحين داخلة من لوضع لأمن
اخوي انا لما اضغط على اي رابط من هنا يقلي انه
رابط غلط رابط غلط
طيب اخوي ممكن حدا يساعدني و يحمله على غير رابط ؟
يعني انا قصدي اخوي أني أحملهم عن طريق موقع اجرب مو عن طريق
اني اضغط على رابط بيتحمل معاي اخوي
 
توقيع : لولولو
لولولو تقصدين الادوات هذي
علشان احملها لك على سيرفر المنتدى​

طيب اختي
ابغاك تحملي هالادوات وتستخدميها بالوضع الامن

اداة smitfraudfix




يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي






اداة combofix



يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



عند تشغيلها بتظهر لك رسالة ,, اضغط على >> yes
بعدها بتظهر لك رساله ثانيه ,, اضغط على >> yes



اثناء الفحص ممكن يعاد تشغيل الجهاز



وبعد اعادة التشغيل ,, سوف تبدأ الاداة بالفحص مرره ثانيه
انتظر حتى يظهر لك تقرير ،، وبذلك يكون الفحص انتهى




اداة sdfix

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


 
أخوي أنا لحين داخلة من لوضع لأمن
اخوي انا لما اضغط على اي رابط من هنا يقلي انه
رابط غلط رابط غلط
طيب اخوي ممكن حدا يساعدني و يحمله على غير رابط ؟
يعني انا قصدي اخوي أني أحملهم عن طريق موقع اجرب مو عن طريق
اني اضغط على رابط بيتحمل معاي اخوي

اختي حمليهم اول بعدين ادخلي للوضع الامن


لولولو تقصدين الادوات هذي


علشان احملها لك على سيرفر المنتدى​

ايه هذي الادوات لا هنت
 
هاوي نت الله يبني لك بيت بلجنة يااااااااااااااارب أيوا أخوي هذه لأدوات لا هتت
اخوي ماكس طيب لحين بطلع و بفوت عادي ( مع أني جربت بس أبشر )
 
توقيع : لولولو
اداة sdfix


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


هذا رابطها الجديد على سيرفر المنتدى
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

.............​


اداة combofix



يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



عند تشغيلها بتظهر لك رسالة ,, اضغط على >> yes
بعدها بتظهر لك رساله ثانيه ,, اضغط على >> yes



اثناء الفحص ممكن يعاد تشغيل الجهاز



وبعد اعادة التشغيل ,, سوف تبدأ الاداة بالفحص مرره ثانيه
انتظر حتى يظهر لك تقرير ،، وبذلك يكون الفحص انتهى





هذا رابطها الجديد على سيرفر المنتدى
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


..............................​

اداة smitfraudfix





يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي




يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي




هذا رابطها الجديد على سيرفر المنتدى​

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


بالتوفيق​
 
ايه هذي الادوات لا هنت

ولا انت حبيب قلبي​



هاوي نت الله يبني لك بيت بلجنة يااااااااااااااارب أيوا أخوي هذه لأدوات لا هتت


اللهم امين وياك وكل مسلم يارب
 
السلام عليكم
[ أخوي لعزيز ولكبير و أستاذي لعظيم maxx ]
الله يجزيك لجنة و يسكن قرب لرسول الله صلى الله عليه و سلم
و يعطيك ألف عافية يارب و يجعل مثواك لجنة و يجزيك كل خير يارب
=========================================
[ أخوي لعزيز و لكبير ديمو ]
الله يجزيك لجنة و يسكن قرب لرسول الله صلى الله عليه و سلم
و يعطيك ألف عافية يارب و يجعل مثواك لجنة و يجزيك كل خير يارب
=========================================
[ أخوي لغالي و لعزيزي و يلي عذبتك وااايت معاي هاوي نت ]
الله يجزيك لجنة و يسكن قرب لرسول الله صلى الله عليه و سلم
و يعطيك ألف عافية يارب و يجعل مثواك لجنة و يجزيك كل خير يارب
=========================================
و ألف ألف شكر لكل لأخون يلي ساعدوني (فارس لملاك - كومبو ) و أسف أذا نسيت حدا
و لدعاء لكم أيضاااا
=========================================
ألهم أمينننننننننن
بس للأسف اخواني ما في امل ماااافي امل والله يا أخواني الله يعلم أني دعيتلكون انتم لكل
بس للأسف بعد ما نزلت لأداوت حاولت أشغلها ولا واحدة شتغلت ولا واحدة أبدا يعني نزلت عندي بس ما شتغلت
ظاهر أنه هل فايروس سيطر على كل لجهاذ و خربه و خرب أبو شكله هههههه
المهم اخواني اعذروني ارجوكون
و لكن شي المستغرب منه لما أدخل على سيف مود ليش يطلعلي خيارين ؟
لزم يطلعلي خيار واحد ( أسم لوينوز ) يعني ويندوز بروفشينال مرتين طلعتلي
على اي حال مشكووووووووووووووووووووووورين كشووووووووووووووووورين
والله والله مااااااااااااااااااااااااااااااقصرتوووووووووووووووو
يعطيكون لعافية و الله يستجيب لدعوتي
 
توقيع : لولولو
اللهم آآآآآآآآآآمين يا رب العالمين

الله يتقبل دعائك ويشملنا به واياكي وكل مسلم

اختي باقي ما انتهينا من خياراتنا

اذا تحبي تتابعي باقي خيارات عديدة وان شاء الله تظبط معنا
انتظرك
 
اللهم امين يارب وياك وكل مسلم

ان شاء الله تنحل مشكلتك

 
مداخلة على الطاير ,,
الوضع الآمن ما فيه انترنت ولا شبكة ,,,

وإذا تريدين إنترنت في الوضع الآمن ,,, عند والوصول إلى هذا الخيار

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


اختاري الثاني وليس الأول ,,, بعدين حملي الأدوات من جديد ,,, وطبقي اللي قالولك عليه الأخواني ,,,
 
عودة
أعلى