ورد الرياض

زيزوومي جديد
إنضم
9 يناير 2009
المشاركات
66
مستوى التفاعل
0
النقاط
80
الإقامة
الـــــ K.s.A ـــ رياض
غير متصل
السلام عليكم
طبعا" من العنوان واضح اني بحاجة مساعده إذا ممكن للي يعرف
اكون مشكوره وممنونه له
ابغى مفتاح الكاسبر انترنت سيكيورتى 2009
مع اني حاولت احمله من رابط المفاتيح الي هنا بس مو راضي يتحمل معي
وإذا ممكن ابغى طريقة حذف ملفات تجسس الي بجهازي:er:
بنتظااااركم:b:
 

توقيع : ورد الرياض
حاولت كذا مره بس مو راضي يتحلم وربي

بس لقيته برابط الموضوع هذا

7

7

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


وحملته وتحمل وياي بس بتاكد هو نفس البرنامج ولا انا متلقفه ع شي ثاني ؟؟
 

توقيع : ورد الرياض
حاولت كذا مره بس مو راضي يتحلم وربي


بس لقيته برابط الموضوع هذا

7

7

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


وحملته وتحمل وياي بس بتاكد هو نفس البرنامج ولا انا متلقفه ع شي ثاني ؟؟


أختي ورد :

ما فهمت عليك .. لكن :

اذا انت قصدك على رابط الميديا فاير معطوب .. هذا رابط ثاني :

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


بالتوفيق .

:q:
 
توقيع : الديبلوماسي
الديبلوماسي مررررره ثانكس
ايه هذا كان قصدي من اول
بس خلاص حملته وانتهيت
يعطيك العافيه

 
توقيع : ورد الرياض
الديبلوماسي مررررره ثانكس

ايه هذا كان قصدي من اول
بس خلاص حملته وانتهيت
يعطيك العافيه

طيب ..

طبقي كلام عبودي .. وعطينا خبر وش صار ؟؟

بالتوفيق .

:q:
 
توقيع : الديبلوماسي


بعد عمل المطلوب عطيني تقرير جديد


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 09:45:07 م, on 11/01/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\CyberLink\Shared files\RichVideo.exe
C:\WINDOWS\system32\RunDll32.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Documents and Settings\user\My Documents\Zyzoom_HijackThis.exe
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [more slow barb platform] C:\Documents and Settings\All Users\Application Data\Up draw more slow\Clock Rect.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Gram Phone] C:\DOCUME~1\user\APPLIC~1\WAYWIN~1\Remote Show.exe
O4 - HKCU\..\RunOnce: [Privacy Suite] "C:\Documents and Settings\user\Application Data\cleaner\CSPSeraser.exe" "/R:C:\Documents and Settings\user\Application Data\CyberScrub\Privacy Suite"
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6924091F-CD97-41E1-B1D4-D9079409D413} (IMCv1 Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe
--
End of file - 4609 bytes
 
توقيع : ورد الرياض
طيب ..

طبقي كلام عبودي .. وعطينا خبر وش صار ؟؟

بالتوفيق .

:q:

شور سويت كل حرف قاله

وبنتظار استاذ عبود عشان يقيم تقرير الجديد
 
توقيع : ورد الرياض
^
والله يالغاليه :

خبرتي ضعيفه بهالتقارير .. كله من الأسهم :d:

لكن أحس انه طيب .. وانتظري باقي الاخوان .

:q:
 
توقيع : الديبلوماسي
ههههههههههه
اهم شي فيه خبره احسن من الي عدم
أول مره بحياتي اعرف ان فيه تقارير
غير تقارير المدارس بهالموقع
شي طيب جدا"
وبنتظار العباقره لتقيم نهائي
 
توقيع : ورد الرياض
السلام عليكم

حملي البرنامج من الموضوع حدثي البرنامج وافحصي الجهاز

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
توقيع : egle
طيب حلوو ,,

الأن احذفي هذه القيم من جديد

O4 - HKCU\..\Run: [Gram Phone] C:\DOCUME~1\user\APPLIC~1\WAYWIN~1\Remote Show.exe




وعطيني تقرير جديد بعد اعادة التشغيل
 
توقيع : AbOdy
السلام عليكم

حملي البرنامج من الموضوع حدثي البرنامج وافحصي الجهاز

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


وعليكم السلام

egle ثانكس يعطيك العافيه ع اني ماعرف شنو يعني التروجونات
بس إذا خلصت مذاكره بجلس احاول افهم الموضوع
واحمل رابط
 
توقيع : ورد الرياض
طيب حلوو ,,

الأن احذفي هذه القيم من جديد

O4 - HKCU\..\Run: [Gram Phone] C:\DOCUME~1\user\APPLIC~1\WAYWIN~1\Remote Show.exe




وعطيني تقرير جديد بعد اعادة التشغيل

مرحبا استاذي

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:19:50 ص, on 12/01/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\CyberLink\Shared files\RichVideo.exe
C:\WINDOWS\system32\RunDll32.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\WINDOWS\system32\KJr5J5Gl.exe
C:\Documents and Settings\user\My Documents\Zyzoom_HijackThis.exe

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [more slow barb platform] C:\Documents and Settings\All Users\Application Data\Up draw more slow\Clock Rect.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Gram Phone] C:\DOCUME~1\user\APPLIC~1\WAYWIN~1\Remote Show.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6924091F-CD97-41E1-B1D4-D9079409D413} (IMCv1 Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe

--
End of file - 4495 bytes

 
توقيع : ورد الرياض
قم بحذف الاتي :

كود:
C:\WINDOWS\system32\KJr5J5Gl.exe
O4 - HKCU\..\Run: [Gram Phone] C:\DOCUME~1\user\APPLIC~1\WAYWIN~1\Remote  Show.exe

ويفضل ترقية الويندوز الى سيرفس باك 3

وانزال جميع التحديثات من ميكروسوفت اذا النسخه اصليه :smile:

الجدار الناري عندك معطل ولاتوجد برامج حمايه بالجهاز :no:
 
توقيع : LINEZERO
قم بحذف الاتي :

كود:
C:\WINDOWS\system32\KJr5J5Gl.exe
O4 - HKCU\..\Run: [Gram Phone] C:\DOCUME~1\user\APPLIC~1\WAYWIN~1\Remote  Show.exe

ويفضل ترقية الويندوز الى سيرفس باك 3

وانزال جميع التحديثات من ميكروسوفت اذا النسخه اصليه :smile:

الجدار الناري عندك معطل ولاتوجد برامج حمايه بالجهاز :no:


LINEZERO
يعطيك العافيه
بس ثاني شي قلته لقيتها وحذفتها بس اول وحده مالقيتها ضمن الاختيارات الي بتقرير
وبعدين مافهمت وربي ولا شي من الكلام الاخير الي قلته
الا اني عارفه ان الجدار النار معطل عندي ودايم يطلع لي صفحات غريبه فيه
بس مادري وش الحل له ماني عارفه ؟؟:no:
وبرنامج الحمايه حذفته لانه صار يعلق بالجهاز:i:
 
توقيع : ورد الرياض
تيب اختي اذا طبقتي كلام الاخوان ومازلتي تعانين من فايروس

حمل اداة دكتور ويب للفحص والتنظيف وهي محدثه بتاريخ اليوم

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


(( اذا كنت تستخدم كاسبر أعمل له خروج من جوار الساعه أولاً ))

i72j1t42q3.jpg


شرح عمل الاداة ::

بعد التحميل نقوم بتشغيلها .. ونعمل كما بالصور ::

3oh2ql4moe.jpg


ثم

wb3gi1nm8j.jpg


ثم ننتظر قليلاً يتم فحص الذاكرة فقط ..

وبعد الانتهاء نعمل كما بالصوره للفحص الشامل للجهاز

m3m2rh4xtf.jpg


وفي حال العثور على فايروس أثناء الفحص وظهرت هذه الرساله

نعمل الاتي لحذف الاصابه وتنظيفها ::

vwopk5zb2n.jpg


ثم ننتظر أنتهاء الفحص الشامل (( قد يتأخر الفحص على حسب حجم ملفاتك على الجهاز ))

وعند الانتهاء نعمل الاتي ::

vgcih1gsrj.jpg


ثم نقوم بحذف الفايروسات المكتشفه ::

1h71ch58um.jpg


(( ثم أعد تشغيل الجهاز ))

 
توقيع : protection
protection
مررره ثااانكس برنامج روووعه
يعطيك الف عافيه عليه
ع اني ماكنت ابغا احمله قلت يكفي الي حملتهم
بس قلت بجرب و بعد ماحملته وسويت الفحص
تم القضاء ع 2 فايرووس:u:
 
توقيع : ورد الرياض
protection
مررره ثااانكس برنامج روووعه
يعطيك الف عافيه عليه
ع اني ماكنت ابغا احمله قلت يكفي الي حملتهم
بس قلت بجرب و بعد ماحملته وسويت الفحص
تم القضاء ع 2 فايرووس:u:

أي برنامج روسي .. لازم يكون قوي :d:

بالتوفيق لكِ
 
توقيع : protection
الله يعطيك العافيه
 
أي برنامج روسي .. لازم يكون قوي :d:

بالتوفيق لكِ

ياعيني أجل فيه فايده كبيره من روس هههههه

وامين جميعأ"
 
توقيع : ورد الرياض
توقيع : ورد الرياض
عودة
أعلى