• بادئ الموضوع بادئ الموضوع sama4u
  • تاريخ البدء تاريخ البدء
  • المشاهدات 2,439
الحالة
مغلق و غير مفتوح للمزيد من الردود.

sama4u

زيزوومي جديد
إنضم
3 فبراير 2009
المشاركات
28
مستوى التفاعل
0
النقاط
20
غير متصل
السلام عليكم

قبل فترة حملت برنامج اتضح انه مرفق معه فيروس .. كشفه لي الاي في جي وحذفت الملف قبل
يكمل التحميل وسويت سكان للجهاز كامل على طول.. سويت Heal لكل الملفات بس
صار يطلع لي رسايل كذا لما احاول افتح اي برنامج..

gzquie7v.jpg


هنا انا كنت راح افتح الفوتوشوب ..
مع ان العملية سليمة بس ما ادري ايش الضرر :no:

نزلت الاداة اللي تنصحون فيها كل اللي دخلوا هالقسم
وسويت فيها مسح .. بس مافي فايده

سويت مسح للجهاز ببرنامج Ad aware

ومسح ثاني Malaware byte

والحين حملت TuneUp Utilities
وبروح انظفه ..

من بعد السالفه هذي خرب عندي Media Player Classic وصار يطلع لي رسالة خطأ اذا
حاولت افتح فيه اي ملف.. حذفته ونزلت نسخة ثانية برضو نفس المشكلة :(

هل يمكن ان الفيروس ضرر جهازي ؟؟؟؟؟؟؟ :no:
ووشلون احذفه ؟؟ لاني احس انه الى الآن فيه بقايا :f:
 

الله يحييك اخوي
حمل هذا البرنامج
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

شغل البرنامج ==> واضغط على
Do a system scan and save log
لحظات .. ويظهر لك تقرير داخل المفكرة==> انسخه والصقه بردك القادم
 
التعديل الأخير بواسطة المشرف:
هذا اللي اظهر لي البرنامج ..

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 05:36:55 م, on 04/02/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\PROGRA~1\AVG\AVG8\avgemc.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\PROGRA~1\AVG\AVG8\avgnsx.exe
C:\Program Files\AVG\AVG8\avgcsrvx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\ClocX\ClocX.exe
C:\PROGRA~1\AVG\AVG8\avgtray.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\uTorrent\uTorrent.exe
C:\Program Files\Magic Video Converter\videoapp.exe
C:\Program Files\Adobe\Adobe Photoshop CS3\Photoshop.exe
C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
C:\Program Files\Magic Video Converter\avcore.dll
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\nesnas\سطح المكتب\Zyzoom_HijackThis.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: btorbit.com - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Program Files\Orbitdownloader\orbitcth.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\4.1.805.4472\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Grab Pro - {C55BBCD6-41AD-48AD-9953-3609C48EACC7} - C:\Program Files\Orbitdownloader\GrabPro.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SMSERIAL] C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [ClocX] C:\Program Files\ClocX\ClocX.exe
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [TrayServer] C:\Program Files\MAGIX\Movie_Edit_Pro_14_PLUS_Download_version\TrayServer.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\RunOnce: [Privacy Suite] "C:\Documents and Settings\nesnas\Application Data\cleaner\CSPSeraser.exe" "/R:C:\Documents and Settings\nesnas\Application Data\CyberScrub\Privacy Suite"
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Stardock ObjectDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O4 - Global Startup: Orbit.lnk = C:\Program Files\Orbitdownloader\orbitdm.exe
O8 - Extra context menu item: &Download by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/201
O8 - Extra context menu item: &Grab video by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/204
O8 - Extra context menu item: &تصدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Do&wnload selected by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/203
O8 - Extra context menu item: Down&load all by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/202
O8 - Extra context menu item: Download All Files by HiDownload - C:\Program Files\StreamingStar\HiDownload\HDGetAll.htm
O8 - Extra context menu item: Download all links with IDM - C:\DOCUME~1\nesnas\LOCALS~1\Temp\RarSFX95\IEGetAll.htm
O8 - Extra context menu item: Download by HiDownload - C:\Program Files\StreamingStar\HiDownload\HDGet.htm
O8 - Extra context menu item: Download FLV video ******* with IDM - C:\DOCUME~1\nesnas\LOCALS~1\Temp\RarSFX95\IEGetVL.htm
O8 - Extra context menu item: Download with IDM - C:\DOCUME~1\nesnas\LOCALS~1\Temp\RarSFX95\IEExt.htm
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: بحث - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: HiDownload - {F4FBA929-A891-492C-A0F6-5C79CC4F1742} - C:\Program Files\StreamingStar\HiDownload\hidownload.exe (HKCU)
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {5d86ddb5-bdf9-441b-9e9e-d4730f4ee499} (BDSCANONLINE Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\Program Files\MAGIX\Common\Database\bin\fbserver.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies, Inc. - C:\Program Files\WinPcap\rpcapd.exe

--
End of file - 8639 bytes

بس ما فهمت وش دخل هايجاك ذس بالرسايل اللي تطلع من برنامج الحماية .. ؟؟
 
بس ما فهمت وش دخل هايجاك ذس بالرسايل اللي تطلع من برنامج الحماية .. ؟؟

نشوف فيه العمليات التي تعمل بالنظام

التقرير سليم اخي
والملف الذي يظهر الاصابة من ملفات النظام الهامة
ومن المعروف عن الـ avg كثرة اخطائه باصطياد الاصابات

انصحك بحذفه وتثبيت الكاسبر
موفق
 
يعني اركب الكاسبر :( :( :(
انا الكاسبر ما اطيقه ..
وبعدين ايش احسن antivirus OR internet security

ويسلموووووو .. اتعبتك معي :)
 
الانترنت سيكرتي هو الافضل

حمل الكاسبر من هذا الرابط

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


المفاتيح

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


شرح التثبيت بالفيديووو

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


ثم ثبت ملف الاعدادات التالي للكاسبر

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
تشكرات ..
راح احمله لفترة وبعدها راح اشري البرنامج الأصلي من جرير

تسلم وجزاك الله خير
 
معليش.. طلعت لي مشكلة جديدة

الرسالة اللي تطلع لي من AVG صرت كل ما طلعت حطيت Ignore
الحين صارت لوحة التحكم كاملة ما تشتغل.. وما فيه استعادة نظام
شكل الفيروس عطلها ..

لما اضغط على اضافة وازالة البرامج يطلع لي كذا

7ztdzkqv.jpg


اكيد ملف النظام خرب :er::er::er:
وش اسوي الحين :er:
 
طيب اخوي
عندك اسطوانة الوندوز ؟
 
لا تقول لي محتاج فرمته ؟؟؟؟؟؟؟؟
 
ايوه موجود ..
 
حط اسطوانة الوندوز بمحرك الاقراص
ثم

ابدأ >>> تشغيل >>> واكتب فيها >>> sfc /scannow
واضغط موافق
وانتظر حتى انتهاء العملية

اعد تشغيل الجهاز وبلغنا النتائج
 
اوكي .. حليت المشكلة يا اخوي اني حملت نسخة من ملف rundll32.exe
من النت .. ونسخته في مجلد system32 واشتغلت لوحة التحكم تمام التمام

جزاك الله خير ومعليش اتعبتك .. بس ياخوك الجهاز ما عندي غيره
وانا مالي خبره بالفيروسات ..

تسلم مره ثانية وماتقصر .. وكثر الله من أمثالك
 
اوكي .. حليت المشكلة يا اخوي اني حملت نسخة من ملف rundll32.exe
من النت .. ونسخته في مجلد system32 واشتغلت لوحة التحكم تمام التمام

جزاك الله خير ومعليش اتعبتك .. بس ياخوك الجهاز ما عندي غيره
وانا مالي خبره بالفيروسات ..

تسلم مره ثانية وماتقصر .. وكثر الله من أمثالك

هذا كان الحل الثاني :d:
على العموم انت طلعت قدها والله يوفقك

 
معليش بس سؤال صغير

انا حملت الانترنت سكيورتي وسويت الشرح في الفيديو
بس الحين رافض التحديث والحماية معطلة .. ؟؟

طلعنا من مشكلة جت ثانية :(
مالي حظ وربي
 
تاكد من تاريخ ووقت الجهاز
وياليت ترفع صورة لواجهة الكاسبر
 
هذي واجهة البرنامج

7c6vs5ae.jpg


فارغه مافيها معلومات .. الليسنس صحيحة
حاولت اضيف برامج لقائمة السماح للبرامج والعمليات بس مو راضي ..

تأكدت من التاريخ والوقت مضبوطين
 
عطله من امام الساعة
واحذفه بهذه الاداة

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


واعد تثبيته
 
المشكلة لازالت موجودة
 
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى