ابو ريفال

زيزوومي جديد
إنضم
7 نوفمبر 2008
المشاركات
44
مستوى التفاعل
3
النقاط
40
الموقع الالكتروني
www.zyzoom.org
غير متصل
السلام عليكم ورحمة الله وبركاته
Task Manager معطل
تم تعطيل تحرير التسجيل من قبل المسؤل
الكاسبر لايكمل التنصيب
لي يومين كامله وانا مقابل المنتديات ونزلت جميع الادوات شوي يزبط وبعدين يرجع الدوس لايكمل الحل
عملت فورمات 3 مرات ولاكن دون جدوى استغربت وبشده لما الفورمات لا تحل الموضوع
تكفووووووووون ياوجيه الخير طالبكم بالحل
هذا تقريري

Logfile of HijackThis v1.99.1
Scan saved at 06:18:27 م, on 12/12/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0013)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\DOCUME~1\OM\LOCALS~1\Temp\winfpjk.exe
C:\DOCUME~1\OM\LOCALS~1\Temp\eghxeq.exe
C:\Program Files\Opera\Opera.exe
C:\WINDOWS\system32\winlogon.exe
C:\Documents and Settings\OM\سطح المكتب\Portable OK Registry 5.0\Portable OK Registry 5.0.exe
C:\DOCUME~1\OM\LOCALS~1\Temp\RarSFX0\RegOK.exe
C:\DOCUME~1\OM\LOCALS~1\Temp\Rar$EX00.328\Portable OK Registry 5.0\Portable OK Registry 5.0.exe
C:\DOCUME~1\OM\LOCALS~1\Temp\Rar$EX00.531\Portable OK Registry 5.0\Portable OK Registry 5.0.exe
C:\DOCUME~1\OM\LOCALS~1\Temp\Rar$EX00.969\Portable OK Registry 5.0\Portable OK Registry 5.0.exe
C:\DOCUME~1\OM\LOCALS~1\Temp\RarSFX1\RegOK.exe
C:\DOCUME~1\OM\LOCALS~1\Temp\RarSFX2\RegOK.exe
C:\DOCUME~1\OM\LOCALS~1\Temp\RarSFX3\RegOK.exe
C:\WINDOWS\system32\msiexec.exe
C:\Documents and Settings\OM\Local Settings\Temp\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.awalnet.net.sa:8080
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O8 - Extra context menu item: Add to Banner Ad Blocker - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
O9 - Extra button: Web Anti-Virus statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O11 - Options group: [TABS] Tabbed Browsing
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash ) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing)
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

وبارك الله فيكم
 

ياعمي الرابط مايشتغل
 

اذكر الله وحملها من هذا الموضوع

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


بالموضوع الاداة عربية وتقريبا نفس الطرقة تطبقها
 
لااله الا الله محمدا رسول الله
جاري التحميل بارك الله فيك
ولكن ماجاوبت على سؤالي اخي ماكس
لماذا لم ينفع الفورمات مع هذا الفيروس
 
هذي الله يسلمك دودة
والظاهر انها موجودة باقراص ثانية ما جاها الفورمات
او هاردسك خارجي او فلاش

وللعلم انت ماقدرت تحمل الاداة من الرابط السابق لانها تمنع دخول مواقع برامج الحماية
 
صدقت اخي الكريم وبارك الله فيك على جهدك واكرمك الله
اخر سؤال طال عمرك
صحيح انا لم افرمت الا c,d
لأني وضعت ملفاتي في الجزء الثالث ولكن تفاجأت بانها موجود نفس اجابتك ربما انتقلت الى الدرايف الثالث
ولكن لو عملت فوررمات لكامل الجهاز هل تموت هذه الدودة
بارك الله فيك
 
نعم اخي
اعمل فورمات كامل واعادة تقسيم الهاردسك
وملفاتك اللي رح تحفظها لازم تفحصها لانها مصابة بالدودة
 
معليش اخوي ماكس تعبتك معاي بارك الله فيك وجزاك الله كل خير
 
مساء الخير
اخي ماكس او الخبراء الموجودين رعاكم الله
بعد تعب لمدة يومين ومتابعة مع اخينا العزيز ماكس وفشل كل المحاولات قررت يوم امس عمل فورمات لكامل الجهاز
وتم بحمد الله وبعد انزال برامج الجهاز واشتغلت عليه كم ساعه تفاجأت باللذي يطرق علي الباب ويقووووووول لي
Iam back
الله لايحييك من فين جاني ماني داري فورمات كامل وخساره كل البرامج اللي بجهازي ورجعلي ثاني واخيبتاه
سين سؤال : هل ممكن بأنه رجع من السيديهات وانه اصاب جميع السيديهات اللتي عندي علماً بأني لم اى فلاش ميموري غير ثلاث سيديهات بها برامج عادية ؟؟؟؟؟؟؟؟؟؟؟؟؟
سين سؤال ثاني : انا سويت فورمات مره ثالثه ؟ ولكن هذه المره نزلت الكاسبر على طول وحدثته ولم اضع اى سيدي لحد الان
خايف يدق الباب بعد شوي .. الامور الى الان سليمة ... الله يرحم والدينكم ايش اسوي للحمايه منه قبل مايجيني ثاني ؟؟؟ وقبل ماانزل اى برامج هل اتلف جميع سيديهاتي ؟؟ جهازي الان سليم ؟؟؟ بس ابغا شويه نصايح وكم برنامج للحمايه ؟؟
قبل مايدق علي الباب ؟؟؟؟؟
دخيلكم تراني مليت والله ؟؟؟؟؟
 
نسيت اعلمكم بإسم الدخيل
win32 sality virus
 


عزيزي اي اصدار للكاسبر انت مركب

وياليت لو صورة من الكاسبر
 
توقيع : فارس الملاك
حبيبي هذا اصداري
Kaspersky Anti-Virus 7.0
يقولون اقوى من 2009
 
وحملت ايضا بعض الادوات من بعض الاخوان جزاهم الله خير وهذه صورها

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
نسيت اعلمكم بإسم الدخيل
win32 sality virus

نسيت اعلمكم بإسم الدخيل
win32 sality virus

نعم اخي هذه دودة
الان ركب ملف الاعدادات التالي على الكاسبر اللي عندك

اعدادات الكاسبر انتي فايروس ( 7 )
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



شرح التركيب

000.png



001.png



002.png



003.png


بعدها افحص جميع سيدياتك بالكاسبر
اللي يظهر فيه اصابة تتلفه

اما الفلاشات تفحصها بالكاسبر وسينظفها كلها بحول الله
 
اخي جميع الادوات اللي حملتها ما تحتاجها

الكاسبر لوحده يكفي
 
بارك الله فيك اخي ماكس ورحم الله والديك
اخي ماكس مارأيك في تركيب برنامج حماية اخر خفيف بجانب الكاسبر هل تنصحني بذلك ؟
 
سؤال اخير بارك الله فيك هل هذه الدودة ممكن تصيب السيديهات وهي اصلا للقراءة فقط
قصدي cd-r
وليست cd-wr
 
بارك الله فيك اخي ماكس ورحم الله والديك
اخي ماكس مارأيك في تركيب برنامج حماية اخر خفيف بجانب الكاسبر هل تنصحني بذلك ؟

ووالديك يالغالي
برنامجين حماية مع بعض ما ينفع
بس اذا تحب مضاد ملفات تجسس مع الكاسبر لا مانع
وانصحك بهذه المواضيع

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



سؤال اخير بارك الله فيك هل هذه الدودة ممكن تصيب السيديهات وهي اصلا للقراءة فقط
قصدي cd-r
وليست cd-wr

اخوي اذا انت ناسخها وهي مصابة فما منها فايدة وبتسبب لك مشاكل ولا تنظف
 
عودة
أعلى