• بادئ الموضوع بادئ الموضوع click
  • تاريخ البدء تاريخ البدء
  • المشاهدات 1,725

click

زيزوومى مبدع
إنضم
8 أكتوبر 2007
المشاركات
1,076
مستوى التفاعل
127
النقاط
650
غير متصل
لدي جهازي في العمل
عندما اختار اظهار الملفات المخفية تظهر عادي ثم ما ان تمر ثانيتين او لو عملت *******
يرجع ثاني الخيار على عدم اظهار الملفات المخفية لا ادري مالسبب

جربت ادوات ازالة فيروسات اوتورن ولا فائدة

وهذا تقرير الهايجاك

Logfile of HijackThis v1.99.1
Scan saved at 02:54:20 م, on 02/02/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\winsersec.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\csrcs.exe
C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
C:\WINDOWS\winwd.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\sdaemon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
C:\WINDOWS\system32\winlogon.exe
E:\Prog\ \HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

F2 - REG:system.ini: Shell=Explorer.exe csrcs.exe
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [SDaemon] C:\WINDOWS\sdaemon.exe
O4 - HKLM\..\Run: [SWd] C:\WINDOWS\winwd.exe
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
O4 - HKLM\..\Run: [Copy handler] C:\Program Files\Copy Handler\Copy Handler.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: &تصدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Add to Banner Ad Blocker - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: Web traffic protection statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
O9 - Extra button: بحث - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
O20 - Winlogon Notify: Antiwpa - C:\WINDOWS\SYSTEM32\antiwpa.dll
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O23 - Service: Kaspersky Internet Security (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe" -r (file missing)
O23 - Service: winser - Unknown owner - C:\WINDOWS\system32\winsersec.exe
 

توقيع : click
حمل اداة دكتور ويب للفحص والتنظيف وهي محدثه بتاريخ اليوم (( الرابط متجدد من الشركة ))

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


(( اذا كنت تستخدم كاسبر أعمل له خروج من جوار الساعه أولاً ))

i72j1t42q3.jpg


شرح عمل الاداة ::

بعد التحميل نقوم بتشغيلها .. ونعمل كما بالصور ::

3oh2ql4moe.jpg


ثم

wb3gi1nm8j.jpg


ثم ننتظر قليلاً يتم فحص الذاكرة فقط ..

وبعد الانتهاء نعمل كما بالصوره للفحص الشامل للجهاز

m3m2rh4xtf.jpg


وفي حال العثور على فايروس أثناء الفحص وظهرت هذه الرساله

نعمل الاتي لحذف الاصابه وتنظيفها ::

vwopk5zb2n.jpg


ثم ننتظر أنتهاء الفحص الشامل (( قد يتأخر الفحص على حسب حجم ملفاتك على الجهاز ))

وعند الانتهاء نعمل الاتي ::

vgcih1gsrj.jpg


ثم نقوم بحذف الفايروسات المكتشفه ::

1h71ch58um.jpg


(( ثم أعد تشغيل الجهاز ))


بعدين ارفع تقرير هاي جاك جديد لان الجهاز مصاب
 
مشكور يا غالي بارك الله فيك والله ولا عمري اجد رد اسرع من كده ان شاء الله غدا ارد عليك اما اروح العمل

بس لي طلب لو تكرمت منين عرفت من تقرير الهايجك انه مصاب من اي سطر

ومنين اجيب هذا البرنامج محدث اول بأول

ولو تكرمت طلب ثالث اخير كنت قريت في المنتدى هناك طريقة من خلال Group Policy اعطل خاصية التشغيل التلقائي للفلاشات
 
توقيع : click
بس لي طلب لو تكرمت منين عرفت من تقرير الهايجك انه مصاب من اي سطر

من

C:\WINDOWS\system32\winsersec.exe

C:\WINDOWS\system32\csrcs.exe

C:\WINDOWS\winwd.exe

ومنين اجيب هذا البرنامج محدث اول بأول

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


^^
اول ماتحمل هي بتكون اخر نسخه محدثه

ولو تكرمت طلب ثالث اخير كنت قريت في المنتدى هناك طريقة من خلال Group Policy اعطل خاصية التشغيل التلقائي للفلاشات

اعمل عكس هذا الموضوع ,, مشروح بالصور

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
‏​
 
يا سلام عليك يا مراقبنا يا غاااااااالي

طبعا اخي الغالي لو علمت على Fix في برنامج الهايجاك لهذه الملفات لن يحذفهم لأنهم ملفات سيستم​
 
توقيع : click
كيف الوضع عندك الان اخي ؟؟
 
توقيع : السّاجد لله
هلا مشرفنا الغالي هشام​

غدا الرد لأنه جهازي في العمل كما ذكرت اعلاه

تحياتي لك​
 
توقيع : click
مراقبنا الغالي تم حذف الفيروسات والحمد لله بسلام ولكن حبيت انوه الى نقطة هامة حيث تعرضت لها انه لا بد ان اشغل هذه الأداة في وضع السيف موود لأن الفيروس موجود في السسيتم 32 وعندما شغلت الأداة على الويندوز عادي لم يستطع حذف الأداة بل عمل نقل لها Moved وعند الإنتهاء حاولت ان ادخل الى الويندوز رفض تماما الا بعد التسجيل النسخة ولم تفلح معي اي محاولة للتسجيل ولم اوصل الا بعد الفورمات للويندوز

وهذه صور للفحص

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
توقيع : click
توقيع : click
ولو تكرمت ما احسن طريقة لتسريع الكاسبر حيث اجده يثقل الجهاز جدا جدا

مع اني مركب عليه اعدادات زيزوم
 
توقيع : click
Up up
 
توقيع : click
مرحبا .. عذرا على التاخير

اخي هل فرمتت الجهاز ؟؟

الفايروسات موجوده بالسيستم ريستور .. اعمل التالي


عطل نقطة استعادة النظام حسب الشرح التالي

dis_sys_xp.jpg


وانا شايفك مثبت الكاسبر .. حدثه وافحص جهازك كامل وخبرنا النتائج
 
اخي نعم انا فرمت الويندوز للأسف

ومش فاهم موضوع السسيستم ريستور هذا
 
توقيع : click
عودة
أعلى