• بادئ الموضوع بادئ الموضوع majelano
  • تاريخ البدء تاريخ البدء
  • المشاهدات 1,685
الحالة
مغلق و غير مفتوح للمزيد من الردود.

majelano

زيزوومي جديد
إنضم
21 ديسمبر 2007
المشاركات
18
مستوى التفاعل
0
النقاط
20
غير متصل
أخواني السلام عليكم ورحمة الله وبركاته

اليوم قمت بإدخال فلاش في جهاز الكمبيوتر

ونسيت أعمل لها فحص

حينها قمت بفتح محرك الفلاش ومباشرة ظهر عندي تحذير من الكاسبرسكاي بوجود ملف ضار وأسمه invader وأيضاً asvchost
كذلك detected: riskware Invader Running process: C:\WINDOWS\explorer.exe

detected: riskware Invader Running process: C:\WINDOWS\system32\services.exe


والأهم هذا الملف على محرك الفلاش detected: riskware Invader Running process: K:\dbqhv.exe
ولم يستطيع الأنتي فايروس حذفه

-علماً بأن إدارة المهام تم تعطيلها ولم أستطع الدخول عليها
- تم تعطيل محرر التسجيل .
أستخدم كاسبرسكاي 6 ولم أحدثه من شهرين تقريباً لعدم إيجاد المفاتيح
-وأيضاً إذا قمت بتثبيت أدات كاسبر سكاي الموجودة في المنتدى
يقوم بشكل تلقائي بإلغاء تثبيتها أي يمنعني من تثبيت برامج المكافحة !!!


أرجو من كم المساعدة ولكم جزيل الشكر
 

أخوي

عند تثبيت الكاسبر ظهرت لي الشاشة الزرقاء
وتقول ان هنا ك مشكلة في ملف klif.sys
طبعاً لازم أسوي إعادة تشغيل
لكن بعد إعادة التشغيل لم يشتغل الجهاز
يعني يعلق قبل شاشة الترحيب وتظهر الشاشة الزرقاء

والمشكلة أن الوضع الأمن كما سبق أن قلت لا يعمل
عند إختيار الوضع الأمن يقوم الجهاز بإعادة التشغيل

يعني أخوك متعلق

 

عندك cd الويندوز ؟؟؟
 
توقيع : AbOdy
نعم بحاول أدبر نفس النسخة من أحد الشباب

لأن لي أكثر من سنة مافرمت

ثم بسوي إصلاح او تشك دسك
 
قم بعمل اصلاح للوندوز

اصلاح الوندوز

عند الاقلاع من قرص الوندوز اكسبي


عند ظهور هذه الشاشة أضغط انتر


wh_83747850.png



6bb33494d4tv1-1.gif



wh_20145286.png



6bb33494d4tv1-1.gif



من هذه الشاشة لاحظ أنه يظهر أمر الاصلاح وهو الامر الثاني ولكن ليس هو غايتنا



اضغط على أنتر لتكمل ولتصل لخيار الأصلاح



wh_60493190.png



6bb33494d4tv1-1.gif



من هذه الشاشة أضغط على F8



wh_49615252.png



6bb33494d4tv1-1.gif



من هنا الآن نضغط على الحرف R



wh_78989160.png



6bb33494d4tv1-1.gif



wh_75840970.png



6bb33494d4tv1-1.gif



الآن لانضغط على شيئ لأننا لانريد الأقلاع من السيدي مرة ثانية



wh_82948179.png



6bb33494d4tv1-1.gif



ثم نتابع التنصيب حتى النهاية وهكذا نكون قد أتممنا عملية الاصلاح



wh_21592773.png



6bb33494d4tv1-1.gif



wh_54099928.png



6bb33494d4tv1-1.gif
[/B]
[/B]
[/B]
 
التعديل الأخير بواسطة المشرف:
توقيع : AbOdy
للأسف

الصراحة أول مرة أواجه مثل الفيروس هذا

سويت إصلاح للوندز وchkdsk

ولا نفع

باقي طريقة وحده هي حذف الملف الي سبب المشكلة وهو ملف من الكاسبر سكاي عندي أسمه لأنه سبب ظهور الشاشة الزرقاء
لكن ودي أعرف طريقة حذفه من الدوس
 
طيب يا الغالي الأن ما المشاكل الي توجهها ؟؟
 
توقيع : AbOdy
عند بداية إقلاع الوندوز تظهر مشكلة الشاشة الزرقاء يعني لا أستطيع الدخول للوندز بسبب ملف من برنامج الكاسبر سكاي عندتنصيبه سبب تعارض

كذلك لا أستطيع الدخول للوضع الأمن بسبب الفيروس يعني متعلق
 
هذا تقرير هاي جاك عن جهاز أخر مصاب لم يتم تنظيفه بعد

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:07:28 ص, on 24/02/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.exe
C:\Documents and Settings\All Users\سطح المكتب\Kaspersky Lab Tool\setup_7.0.0.180_28.04.2008_ 04-24 أداة إزالة الفايروسات من كاسبر سكاي.exe
C:\WINDOWS\TEMP\703B.tmp
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\system32\VTtrayp.exe
C:\WINDOWS\msauc.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\DOCUME~1\home\LOCALS~1\Temp\ckiapt.exe
C:\DOCUME~1\home\LOCALS~1\Temp\winagwktm.exe
C:\Documents and Settings\home\سطح المكتب\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
F2 - REG:system.ini: Shell=Explorer.exe "C:\DOCUME~1\home\LOCALS~1\Temp\winOYlkiWP9.exe"
F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\userinit.exe,C:\DOCUME~1\home\LOCALS~1\Temp\init.exe
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: IE 4.x-6.x BHO for Internet Download Accelerator - {2A646672-9C3A-4C28-9A7A-1FB0F63F28B6} - C:\PROGRA~1\IDA\idaiehlp.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: IDA Bar - {C70E30C7-140A-4166-A2E8-43557E62B41A} - C:\Program Files\IDA\idabar.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [AVP] "D:\kav\avp.exe"
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
O4 - HKLM\..\Run: [lsass driver] C:\WINDOWS\msauc.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Init] C:\WINDOWS\system32\logon.exe
O4 - HKCU\..\Run: [Internet Download Accelerator] C:\Program Files\IDA\ida.exe -autorun
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O8 - Extra context menu item: &تصدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Download ALL with IDA - C:\Program Files\IDA\idaieall.htm
O8 - Extra context menu item: Download with IDA - C:\Program Files\IDA\idaie.htm
O9 - Extra button: Web Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - D:\kav\scieplugin.dll
O9 - Extra button: بحث - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Internet Download Accelerator - {9819CC0E-9669-4D01-9CD7-2C66DA43AC6C} - C:\Program Files\IDA\ida.exe
O9 - Extra 'Tools' menuitem: &Internet Download Accelerator - {9819CC0E-9669-4D01-9CD7-2C66DA43AC6C} - C:\Program Files\IDA\ida.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O20 - Winlogon Notify: crypt - C:\WINDOWS\SYSTEM32\crypts.dll
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Kaspersky Lab - D:\kav\avp.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\Common Files\PCSuite\Services\ServiceLayer.exe
O23 - Service: setup_7.0.0.180_28.04.2008_ 04-24 أداة إزالة الفايروسات من كاسبر سكاي - Kaspersky Lab - C:\Documents and Settings\All Users\سطح المكتب\Kaspersky Lab Tool\setup_7.0.0.180_28.04.2008_ 04-24 أداة إزالة الفايروسات من كاسبر سكاي.exe

--
End o
 
طيب يا الغلاا

اعمل التالي

عطل برامج الحماية وشغل الأداة

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



عند تشغيلها بتظهر لك رسالة ,, اضغط على >> Yes
بعدها بتظهر لك رساله ثانيه ,, اضغط على >> Yes


اثناء الفحص ممكن يعاد تشغيل الجهاز


وبعد اعادة التشغيل ,, سوف تبدأ الاداة بالفحص مرره ثانيه
انتظر حتى يظهر لك تقرير ،، وبذلك يكون الفحص انتهى


بالأنتظار للتقرير
 
توقيع : AbOdy
أخوي عبودي أشكرك على سعة صدرك معي

يبدوأن هذا النوع من الفايروسات خبيث بمعنى الكلمة

كأنة يعلم انك تكافحه او تحاول إبطاله

وللعلم أن الجهاز الأخر أيضاً لم يعد يعمل

والحل الأخير هو إستخدام أسطوانة hiren's boot أو الفورمات

أخيراً أشكرك على تواصلك معي في هذا الموضوع وهذا يعكس نوعية رواد هذا المنتدى الرائع

وأحيطك علماً بأني خبير في صيانة الأجهزة لكن هذا لم يفيدني لأني لا أعرف طبيعة هذا الفيروس ولم يعطيني المجال لذلك أيضاً. ففضلت الأستعانة بمن هم أقرب مني في هذا المجال

لكن الواضح ان هذا الفيروس غير معروف أو جديد والدليل عدم كشفه من برامج الحماية

أرجو منك أو من الرواد الكرام مستقبلاً إذا عرفو طبيعة هذا الفيروس والحل الأكيد له
أن يوضع في هذا الموضوع لعموم الفائدة

تقبل تحياتي ...
 
أخوي عبودي أشكرك على سعة صدرك معي

يبدوأن هذا النوع من الفايروسات خبيث بمعنى الكلمة

كأنة يعلم انك تكافحه او تحاول إبطاله

وللعلم أن الجهاز الأخر أيضاً لم يعد يعمل

والحل الأخير هو إستخدام أسطوانة hiren's boot أو الفورمات

أخيراً أشكرك على تواصلك معي في هذا الموضوع وهذا يعكس نوعية رواد هذا المنتدى الرائع

وأحيطك علماً بأني خبير في صيانة الأجهزة لكن هذا لم يفيدني لأني لا أعرف طبيعة هذا الفيروس ولم يعطيني المجال لذلك أيضاً. ففضلت الأستعانة بمن هم أقرب مني في هذا المجال

لكن الواضح ان هذا الفيروس غير معروف أو جديد والدليل عدم كشفه من برامج الحماية

أرجو منك أو من الرواد الكرام مستقبلاً إذا عرفو طبيعة هذا الفيروس والحل الأكيد له
أن يوضع في هذا الموضوع لعموم الفائدة

تقبل تحياتي ...


للأسف يا الغلاا هذا القسم ماحد يقدر يشارك فيه غير صاحب الموضوع وثلاثة اعضاء من فريق العمل

وكان ودي اساعدك اكثر من كذا

اتمنى لك التوفيق والسداد

يغلق الموضوع
 
توقيع : AbOdy
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى