بنت العيـــن

زيزوومى فعال
إنضم
27 نوفمبر 2008
المشاركات
252
مستوى التفاعل
0
النقاط
330
الإقامة
الإمـــارات
غير متصل
السلام عليكم ورحمة الله وبركاته

ماعليه اسمحوا لي انا ماايي الا بالمشاكل :b:

بس انا اشتريت جهاز يديد

غير اللاب اللي كثرت مشاكله وفايروساته

وحاطين لي في الافيرا :cr:

ومااستخدمه وايد ومستغربه كيف دخلت فيه التروجانات :?:

لانه من يومين فتحته طلعت لي صفحة برنامج system security

اول مره اشوفها سوا البرنامج البحث وطلع 38 تورجان وفايروس :er:

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


بغيت امسحهم بالبرنامج نفسه ماطاع شكله مدته انتهت يقول لازم اجدد الاشتراك :no:

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


ومايتجدد الا بفلوس في نفس الوقت طلعت لي صفحة فيها مكتوب

big brother is watching you :cr:

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


الحين شو اسوي هل في فعلا فايروسات او انها حركة من البرنامج عشان اجدد الاشتراك؟

المشكله حاولت امسحه من حذف واضافة البرامج ومالقيته هناك :eek:

لانه لعوزني وايد كل شويه تطلع لي رسالته

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


ساعدوني الله لايهينكم :er: كيف اتصرف؟
 

حمل هذا البرنامج
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

شغل البرنامج ==> واضغط على
Do a system scan and save log
لحظات .. ويظهر لك تقرير داخل المفكرة==> انسخه والصقه بردك القادم
 
التعديل الأخير بواسطة المشرف:
توقيع : صمت السكوت
مشكورة فديتج عالاهتمام والرد

بس عقب السكان اللي بسويه بالبرنامج اللي عطيتيني اياه

ابغي اعرف شو هالبرنامج اليي عندي وهل هو قوي والا مب شي؟

اقصد السيستم سيكيورتي وليش ماينحذف؟

والحين بحمل الاداه وان شاء الله خير

برب :er:
 
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 07:54:24 م, on 29/12/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Nero\Nero 7\InCD\NBHGui.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Intel\IDU\iptray.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\Documents and Settings\All Users\Application Data\486927171\544415492.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Intel\IDU\awServ.exe
C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\svchost.exe
C:\Documents and Settings\Taleb\My Documents\My Videos\Zyzoom_HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: (no name) - {7E172324-6B8F-4C01-AB72-2E8118E92FB7} - C:\WINDOWS\system32\appmgmt.dll (file missing)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
O2 - BHO: (no name) - {CDE27ED4-7BA6-4EEA-A90C-671CD59FEE54} - C:\WINDOWS\system32\confms.dll (file missing)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [SecurDisc] C:\Program Files\Nero\Nero 7\InCD\NBHGui.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [ipTray.exe] "C:\Program Files\Intel\IDU\iptray.exe"
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Locks open bore help] C:\Documents and Settings\All Users\Application Data\Dumb Save Locks Open\User rule.exe
O4 - HKLM\..\Run: [544415492] "C:\Documents and Settings\All Users\Application Data\486927171\544415492.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Warn bows] C:\DOCUME~1\Taleb\APPLIC~1\UPLOAD~1\wait view.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Skype add-on - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Admin Works Agent X8 (AWService) - OSA Technologies Inc., An Avocent Company - C:\Program Files\Intel\IDU\awServ.exe
O23 - Service: Diskeeper - Diskeeper® Corporation - C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: Nero Registry InCD Service (NeroRegInCDSrv) - Unknown owner - C:\Program Files\Nero\Nero 7\InCD\NBHRegInCDSrv.exe (file missing)
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
--
End of file - 6673 bytes
 
أظن أن اللي تقولين عنو برنامج حماية هو أصلا فيروس؟
ولازم تنزلي برنامج حماية مثل الكاسبر أو البتدفندر أو الأفيرا يعني برنامج يكون معروف لأنو اللي عندك أول مرة أسمع به
على العموم نفذي وش قالتلك الأخت وبعدين نشوف
 
توقيع : samirzehani
جاري التحليل
 
توقيع : samirzehani
سمير شكرا لك اخويه عالنصيحه

بس انا عندي الافيرا

وهالبرنامج

انا مادريت عنه الا من يومين طلع لي برسالته اللي ماطاعت تروح :no:
 
هلا والله باهل الامارات ..

اذا قصدك على سستم سكيوريتي .. مادري عنه والله ؟؟

والأفضل انك تثبتين برنامج حمايه معروف ..

واذا على الافيرا اللي عندك .. احذفيه وثبتي هالاصدار ..

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


أقوى وأحسن ..

وهذا موضوع عن مفاتيحه ..

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


وبالتوفيق . :q:
 
توقيع : الديبلوماسي
وعبال مايحللون التقرير .. وش رايك تسوين سكان لجهازك بهالأداة ؟

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


ما تحتاج تثبيت .. حمليها وافحصي الجهاز بالوضع الأمن .
 
توقيع : الديبلوماسي
مرحبا بك يالدبلوماسي

وشكرا لك على نصيحتك

بس ليش احذفه :er: اخاف احذفه ومايتحمل الثاني بسهوله

وينفتح الباب على مصراعيه للفايروسات :er: يكفي اللاب راح فيها

الافيرا اللي عندي مجاني عشان جي تظن انه تعبان في حمايته؟
 
مرحبا بك يالدبلوماسي

وشكرا لك على نصيحتك

بس ليش احذفه :er: اخاف احذفه ومايتحمل الثاني بسهوله

وينفتح الباب على مصراعيه للفايروسات :er: يكفي اللاب راح فيها

الافيرا اللي عندي مجاني عشان جي تظن انه تعبان في حمايته؟

لا تخافين ولا شيء .. الأفيرا اللي بالرابط مسوي رجيم :d::d:

خفيف جدا وقوي .. ومفاتيحه اللي بالموضوع تاخذينها من الشركه

كل ثلاثه شهور .. حملي البرنامج وثبتيه ولا تشيلين هم ..

:q:
 
توقيع : الديبلوماسي
وعبال مايحللون التقرير .. وش رايك تسوين سكان لجهازك بهالأداة ؟

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


ما تحتاج تثبيت .. حمليها وافحصي الجهاز بالوضع الأمن .


انزين بعد الفحص شو اسوي؟

والا الاداه هي بتقوم بالواجب؟؟ :?:
 
[/color][/size]

انزين بعد الفحص شو اسوي؟

والا الاداه هي بتقوم بالواجب؟؟ :?:

بنت العين .. شوفي هالرابط ، فيها شرح للأداة .

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


حملي الأداة من الرابط اللي عطيتك ياه في بداية الموضوع .. لأنها

محدثه بتاريخ اليوم .. وما يبالك تحدثيه من جديد .. وشغليها في

الوضع الآمن .. بالتوفيق لك ولأهل الامارات .

:q:
 
توقيع : الديبلوماسي
جاري التحميــــــــــل

باقي شويه ويكتمل

:ok:

والف شكر لك

:q:

..........

 
توقيع : الديبلوماسي
:er::er:

حملت الاداة

وسكرت الجهاز ويوم ييت افتحه عالوضع الآمن ماستوى :er:

تميت ضاغطة عالـ f8

ومااشتغل السيف مود

:er::er:
 
توقيع : الديبلوماسي
بعد اذن الاستاذ الدبلوماسي



قم بتعطيل استعادة النظام


dis_sys_xp.jpg






وبعد ماتخلص حمل اداة الكاسبر واعمل فحص فيها





يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


او


من هنا


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



بعد التحميل ،، دبل كلك وسيتم استخراج ملف الاداة الى مجلد بسطح المكتب لحظات وتبدأ الاداة بالعمل

تابع الشرح لفحص الجهاز وتنظيفه وارفاق التقرير

zyzoom-3d6517b067.png


zyzoom-7717063ed7.png


zyzoom-cda271da05.png


zyzoom-26888dbf15.png


zyzoom-3f4576c288.png


ثم قم بضغط التقرير ورفعه هنا>>>>
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


 
توقيع : صمت السكوت
ماشاء الله عليكم احبتي

الله يوفقكم ويجزاكم خير ..
 
توقيع : SUL6AN
^

^

هذي طريقه وهذي طريقه .. والقصد كله واحد ..

خدمتكم ..

:q:
 
توقيع : الديبلوماسي
عودة
أعلى