الحالة
مغلق و غير مفتوح للمزيد من الردود.

Master Danger

زيزوومي جديد
إنضم
23 ديسمبر 2008
المشاركات
14
مستوى التفاعل
0
النقاط
20
غير متصل
بسم الله الرحمن الرحيم

السلام عليكم ورحمة الله وبركاته

كيفكم .....؟

ان شاء الله بخير

انا عندي جهازين مليانة فايروسات

الاول سار مايشتغل من كثر الفايروسات

والثاني في طريقه للخراااب

والحين سويت تقرير بالهايجاك لجهازي المليااان

وهذا التقرير

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


وعندي تروجان في بدء التشغيل هذا اسمه Trojan horse HB Inject Application Version 1.2.1.1007
 

هلااا بك اخي

عندك اصاابات قوية وكثيرة

اولااا

عطل استعادة النظام حسب الشرح التالي

dis_sys_xp.jpg


ثم

حمل الاداة التالية ثم شغلها بدبل كلك
بعدها اعد تشغيل جهازك

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


ثم

حمل هذا البرنامج
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

شغل البرنامج ==> واضغط على
Do a system scan and save log
لحظات .. ويظهر لك تقرير داخل المفكرة==> انسخه والصقه بردك القادم
 
التعديل الأخير بواسطة المشرف:
اهلا اخوي

تفضل التقرير الجديد

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 06:06:39 م, on 21/12/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\255528M.exe
C:\WINDOWS\255528CQWZ.exe
C:\WINDOWS\system32\System.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\DynDNS Updater\DynDNS.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\sistray.exe
C:\WINDOWS\system32\taskmgr.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\سبحان الله وبحمده\Desktop\Zyzoom_HijackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
O1 - Hosts: 127.1 localhost
O1 - Hosts: 127.1 down.smsmov.cn
O1 - Hosts: 127.1 dfdyc.cn
O1 - Hosts: 127.1
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O1 - Hosts: 127.1 go.mmxdy.org.cn
O1 - Hosts: 127.1 mmxdy.org.cn
O1 - Hosts: 127.1 top.lkd3.cn
O1 - Hosts: 127.1 tp.dddyyy123.cn
O1 - Hosts: 127.1
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O1 - Hosts: 127.1 riyici.cn
O1 - Hosts: 127.1 uxa.onetao.net
O1 - Hosts: 127.1 84120.com
O1 - Hosts: 127.1 wqwq222.cn
O1 - Hosts: 127.1
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O1 - Hosts: 127.1 update.cpushpop.com
O1 - Hosts: 127.1
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O1 - Hosts: 127.1
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O1 - Hosts: 127.1
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O1 - Hosts: 127.1 qqicz.cn
O1 - Hosts: 127.1 ffies.cn
O1 - Hosts: 127.1 w.c88u.cn
O1 - Hosts: 127.1 bas.gmvs7.cn
O1 - Hosts: 127.1 gas.gmbd6.cn
O1 - Hosts: 127.1
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O1 - Hosts: 127.1 10000-qr.cn
O1 - Hosts: 127.1 xya.pas1111.cn
O1 - Hosts: 127.1 cy1717.cn
O1 - Hosts: 127.1 w.cdd6.com
O1 - Hosts: 127.1 asowri.cn
O1 - Hosts: 127.1
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O1 - Hosts: 127.1
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O1 - Hosts: 127.1
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O1 - Hosts: 127.1
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O1 - Hosts: 127.1
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O1 - Hosts: 127.1
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O1 - Hosts: 127.1
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O1 - Hosts: 127.1
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O1 - Hosts: 127.1
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O1 - Hosts: 127.1 58.215.79.174
O1 - Hosts: 127.1 360avva.akvvv.cn
O1 - Hosts: 127.1 ak47.kkkpkpk.cn
O1 - Hosts: 127.1 vvv.cccvvvbbb.cn
O1 - Hosts: 127.1 kcy-0008.cn
O1 - Hosts: 127.1
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O1 - Hosts: 127.1
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O1 - Hosts: 127.1 9997sese.cn
O1 - Hosts: 127.1 google.84ws.cn
O1 - Hosts: 127.1 tj.baidu-6661.com
O1 - Hosts: 127.1 baidu-baiduxin1.cn
O1 - Hosts: 127.1 baidu-baiduxin2.cn
O1 - Hosts: 127.1 www-17173.com
O1 - Hosts: 127.1 baidu-baiduxin3.cn
O1 - Hosts: 127.1 baidu-baiduxin4.cn
O1 - Hosts: 127.1 baidu-baiduxin5.cn
O1 - Hosts: 127.1 baidu-baiduxin6.cn
O1 - Hosts: 127.1 baidu-baiduxin7.cn
O1 - Hosts: 127.1 baidu-baiduxin8.cn
O1 - Hosts: 127.1
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O1 - Hosts: 127.1
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O1 - Hosts: 127.1 zlwrnm11.cn
O1 - Hosts: 127.1
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O1 - Hosts: 127.1
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O1 - Hosts: 127.1
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O1 - Hosts: 127.1
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O1 - Hosts: 127.1 sllwbd1.cn
O1 - Hosts: 127.1 sllwbd2.cn
O1 - Hosts: 127.1 sllwbd3.cn
O1 - Hosts: 127.1 sllwbd4.cn
O1 - Hosts: 127.1 sllwbd5.cn
O1 - Hosts: 127.1 sllwbd6.cn
O1 - Hosts: 127.1 sllwbd7.cn
O1 - Hosts: 127.1 sllwbd8.cn
O1 - Hosts: 127.1 sllwbd9.cn
O1 - Hosts: 127.1
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O1 - Hosts: 127.1
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O1 - Hosts: 127.1
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O1 - Hosts: 127.1
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O1 - Hosts: 127.1
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O1 - Hosts: 127.1
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O1 - Hosts: 127.1
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O1 - Hosts: 127.1
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O1 - Hosts: 127.1
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O1 - Hosts: 127.1 x.wuc7.com
O1 - Hosts: 127.1 baidu-dudouai9.cn
O1 - Hosts: 127.1
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O1 - Hosts: 127.1 biao.djdj4455.cn
O1 - Hosts: 127.1 baidu.xinlang1.cn
O1 - Hosts: 127.1 baidu.xinlang2.cn
O1 - Hosts: 127.1 baidu.xinlang3.cn
O1 - Hosts: 127.1 baidu.xinlang4.cn
O1 - Hosts: 127.1 baidu.xinlang5.cn
O1 - Hosts: 127.1 baidu.xinlang6.cn
O1 - Hosts: 127.1 baidu.xinlang7.cn
O1 - Hosts: 127.1
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O1 - Hosts: 127.1
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O1 - Hosts: 127.1 longlong1.cn
O1 - Hosts: 127.1 longlong2.cn
O1 - Hosts: 127.1 longlong3.cn
O1 - Hosts: 127.1 longlong4.cn
O1 - Hosts: 127.1 longlong5.cn
O1 - Hosts: 127.1 longlong6.cn
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\ievkbd.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: ThunderAdvise - {97421D0D-E07F-40DF-8F07-99597B9585AD} - C:\WINDOWS\Downloaded Program Files\ThunderAdvise.dll (file missing)
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [3PMmUpdate] rundll32 "C:\WINDOWS\Update.dll",Main
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [MPKrnl] rundll32 "C:\WINDOWS\MPKrnl.dll",KrnlMsgProc
O4 - HKLM\..\Run: [WinSysM] C:\WINDOWS\255528M.exe
O4 - HKLM\..\Run: [WinWZSys] C:\WINDOWS\255528CQWZ.exe
O4 - HKLM\..\Run: [HBService32] System.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [DynDNS Updater] "C:\Program Files\DynDNS Updater\DynDNS.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKLM\..\Policies\Explorer\Run: [MPMKrnl] rundll32 "C:\WINDOWS\MKMKrnl.dll",KMainProc
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Web traffic protection statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\SCIEPlgn.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O20 - AppInit_DLLs: 01AFE3DC.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,HBmhly.dll,HBWOW.dll,HBTL.dll,HBASKTAO.dll,HBWULIN2.dll,HBQQSG.dll,HBCHIBI.dll,HBSHQ.dll,HBTW2.dll,HBYY.dll,HBQQXX.dll,HBLYFX.dll,HBW2I.dll,HBQQFFO.dll,HBBO.dll,HBJXSJ.dll,HBZG.dll,HBXMJ.dll,HBDNF.dll,HBWD.dll,HBKDXY.dll,HBZHUXIAN.dll
O21 - SSODL: ThunderAdvise - {97421D0D-E07F-40DF-8F07-99597B9585AD} - C:\WINDOWS\Downloaded Program Files\ThunderAdvise.dll (file missing)
O21 - SSODL: msnmsg - {DA191DE0-AA86-4ED0-4B87-293D48B2AE99} - C:\Program Files\Messenger\msgmr.dll
--
End of file - 8205 bytes
 
اخوي حملت الاداة بس في الشرح تقول لازم نشغل الجهاز بالوضع الأمن وانا لمن اشغل الجهاز بالوضع الأمن يقفل ويعيد التشغيل
وهذا من قبل الفايرس يمكن من نسخة الويندوز

طيب عايدي نشغل الاداة بالتشغيل العادي....؟
 
هذا بسبب الفايروس معطل الوضع الامن

اعمل هذا طيب


حمل هذا البرنامج

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



ثبته على الجهاز ،، ثم شغله واعمل كما الشرح التالي لفحص الجهاز وعمل تقرير






يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي






وبعد انتهاء الفحص اعمل التالي






يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


وابغاك تجرب هل تقدر تدخل موقع الكاسبر

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

 
التعديل الأخير بواسطة المشرف:
هلا يالغالي خلاص راحت علي الحين جالس على لاب توب اخوي

وجهازي الي به فايروسات الله يرحمه افتحه قبل لاتجي علامة الويندوز يعيد التشغيل يعني مالها غير فورمات كامل
 
ومشكووووور يالغالي على وقفتك معي
 
الله يوفقك اخوي
كان ودي اخدمك اكثر

يغلق الموضوع لانتهائه
 
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى