معذب كاسبر

زيزوومي جديد
إنضم
1 يناير 2009
المشاركات
71
مستوى التفاعل
0
النقاط
80
الإقامة
In YoUr PC
الموقع الالكتروني
www.d1-m1.com
غير متصل
السلام عليكم ورحمة الله وبركاته

ا
خواني ابي المساعدة منكم بالمشكلة الي عندي

ومشكلتي هي اول ماشغل الجهاز يفتح لي نافذة من كاسبر
(اصدارهـ سبعه)

ويطلع كذ
ا :C:\WINDOWS\system32\vamsoft.exe

ورحت دورت عليه مالقيته بالسيستم

الحـل يـآرجال :$

في انـتظآركـ
م
:king::king::king::king::king::king:
 

توقيع : معذب كاسبر
حمل هذا البرنامج
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

شغل البرنامج ==> واضغط على
Do a system scan and save log
لحظات .. ويظهر لك تقرير داخل المفكرة==> انسخه والصقه بردك القادم
 
التعديل الأخير بواسطة المشرف:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 01:02:21 م, on 06/01/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\Program Files\HyperTechnologies\Deep Freeze\DfServEx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\HyperTechnologies\Deep Freeze\_$Df\FrzState.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\WINDOWS\system32\notepad.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Documents and Settings\Administrator\Desktop\Zyzoom_HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [vamsoft] C:\WINDOWS\system32\vamsoft.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Add to Anti-Banner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\ie_banner_deny.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Web Anti-Virus statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6924091F-CD97-41E1-B1D4-D9079409D413} (IMCv1 Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {8C159DFD-DC9C-4077-B3B6-114A8D64B6D2} (UserAuthenticate Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {B7FDB0C3-4724-46D2-B8DB-6FA1DC63F7CA} (ReadUid.UserControlMacEntry) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {C171FF59-8C55-4796-A398-4F5D02B4C763} (IMC_Sec Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O17 - HKLM\System\CCS\Services\Tcpip\..\{33828217-13FF-4E28-BE0F-FCC319EBB816}: NameServer = 10.0.0.137
O17 - HKLM\System\CS1\Services\Tcpip\..\{33828217-13FF-4E28-BE0F-FCC319EBB816}: NameServer = 10.0.0.137
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll
O20 - Winlogon Notify: DfLogon - C:\WINDOWS\SYSTEM32\LogonDll.dll
O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
O23 - Service: DFServEx - Hyper Technologies Inc. - C:\Program Files\HyperTechnologies\Deep Freeze\DfServEx.exe

--
End of file - 5374 bytes
 
توقيع : معذب كاسبر
حدد القيم التالية واحذفها

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file

O4 - HKCU\..\Run: [vamsoft] C:\WINDOWS\system32\vamsoft.exe

O16 - DPF: {8C159DFD-DC9C-4077-B3B6-114A8D64B6D2} (UserAuthenticate Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


O16 - DPF: {B7FDB0C3-4724-46D2-B8DB-6FA1DC63F7CA} (ReadUid.UserControlMacEntry) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


O16 - DPF: {C171FF59-8C55-4796-A398-4F5D02B4C763} (IMC_Sec Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


طريقة الحذف

mg%20(3).png


mg%20(4).png


ثم نزل هذه الاداة واتبع الشرح التالي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


التوافق : ويندوز اكسبيفقط

شرح الاستخدام ,,,,,,
دبل كلك على الاداة واصبر حتى تنتهي جميع النوافذ وتقف عند هذه النافذة

002.png


وعند ظهور هذه الشاشه ,, اضغط على Close ليتم اعادة تشغيل جهازك (( لتكملة عملية التنظيف ))
 
مشكووور اخوي على المساعده وان شاء الله هالفايروس مايرجع . .

بس حبيت اسئلك الحين انا حملت ملف التعريب وسويت زي ماقال الشرح

بس ماظبط التعريب !!!!
 
توقيع : معذب كاسبر
ملف تعريب كــآسبر سيكورتــي ((سـبعه))
 
توقيع : معذب كاسبر
ههههههههههآآآي ياخي كاسبر ذا صاير علة

شوف يوم جيت ابي ادخل السي وش طلع لي



zyzoom-efd4eae8ba.bmp

view.php
 
توقيع : معذب كاسبر
ثبت الاعدادات المناسبة لاصدارك واعمل فحص شامل للجهاز

اعدادات الكاسبر انترنت سيكرتي ( 7 )
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


z1.gif


شرح التركيب

000.png



001.png



002.png



003.png


بعد تثبيتها اي رسالة تخرج نعمل لها سماح (allow )
 
والله اني مدري وش حقته انت ادرى بس ظبطتها زي ماتقول بالظبط . .



المهم ملف التعريب حملته مرتين وظبطته زي مايقول الشرح بس ماجاى كاسبر عربي لــيه ؟ ؟
 
توقيع : معذب كاسبر
والله اني مدري وش حقته انت ادرى بس ظبطتها زي ماتقول بالظبط . .



المهم ملف التعريب حملته مرتين وظبطته زي مايقول الشرح بس ماجاى كاسبر عربي لــيه ؟ ؟


بعد اذن الاخ maax


عطني رقم الاصدار ...​
 
توقيع : ابـــو عــبــد الــلــه
اخوي الاعدادات تتعامل مع الفيروسات بدون تدخل منك
ولازم تعمل فحص كامل للجهاز

وبالنسبة للتعريب جرب اعادة تشغيل الجهاز
او جرب الضغط على >>> shift + F5 او shift + F12
طبعا وانت فاتح واجهية الكاسبر
وان شاء الله يظبط

موفق
 
الأصــدآر (سـبعه)
والله ماظبط سويت رستارت مية مرهـ مانفع والحين انا قاعد احمل ملف تعريب من موقع ثاني لعل وعسى
 
توقيع : معذب كاسبر
بس خلااااااص صار عربي

<<<الله يجزى تركي العتيبي الف مليون خير على برنامجه حق التعريب هو اللي انقذني ههههه

اخوي ماكس اتمنى من الله العلي القدير ان يوفقك في حياتك وكل من ساعدني او اراد ان يساعدني

وشكـــرآآ لكم
 
توقيع : معذب كاسبر
الله يجزاك خير

موفق يالغالي
 
اخوووي ماكس يبدو لي ان الفايروس شرس جدآ

لأني سويت زي ماقلت. اللي امس باليل وكل شي تمام ماقصرت. .

بس المشكلة اني اليوم فتحت الجهاز وفتحت الأكسبلور وعلى طول اشتغل الكاسبر يحذرني
وسويت سماح للموقع اللي انا داخله(ترافيان)

وببعد ثانية وحده يحذرني من نفس الفايروس اللي مسحته البارح

وسويت نفس طريقتنا ومسحته إلى الآن مافي مشكلة

بس انا مابغى كل مااشغل الجهاز اسوي سكان وديليت يعني ياليت تساعدني نهائيا من الفايروس المزعج هذا

وانا عندي احساس انه اكسبلور له دخل بالسالفة

انـتظر ردكـ ،،
 
توقيع : معذب كاسبر
اخي هل عملت فحص كامل للجهاز بالكاسبر ؟
لازم تعمل فحص كامل للجهاز
وقبل الفحص تعمل تعطيل للاستعادة

dis_sys_xp.jpg


بعد انتهاء الفحص اعد تشغيل استعادة النظام
 
اوكي هذا انا الحين سويت سكآن اذاالبحث انتهى ارد لك انشاء الله تظبط

طيب اكسبلور ماله شغل يعني

<<كل الناس تسبه والله

ابي احل لاكسبلور لأني احتاجه
 
توقيع : معذب كاسبر
هو ظبط الفايروس الاول راح

بس الحين كل شوي يطلع لي شي جديد
 
توقيع : معذب كاسبر
عودة
أعلى