• بادئ الموضوع بادئ الموضوع naskira
  • تاريخ البدء تاريخ البدء
  • المشاهدات 893

naskira

زيزوومي نشيط
إنضم
24 فبراير 2009
المشاركات
104
مستوى التفاعل
0
النقاط
120
غير متصل
4wun1gr7u6smzfwayq1x.gif





كنت حب استفسار
عن ملف موجود في القرص السي
واسم الملف ((final))
فهل هو فيروس
اما ملف تابع للنظام


وهذاالملف رفعته على احد المواقع


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


رابط الصورة
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



600x600.jpg

552-Thanks.gif

مقدماً
 


حمل هذا البرنامج

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

شغل البرنامج ==> واضغط على
Do a system scan and save log
لحظات .. ويظهر لك تقرير داخل المفكرة==> انسخه والصقه بردك الثاني
 
التعديل الأخير بواسطة المشرف:
9219ff9.gif
على ردك على استفساري

بس
سؤالي محدد هل هو فيروس اما لا اتمنى ان تنظر الى الصورة
وعلى العموم
هذا تقرير الهاجياك




Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:37:22 ص, on 02/03/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\zyzoom.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\GetSmile\getsmile.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Administrator\سطح المكتب\rav_1.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Administrator\سطح المكتب\Zyzoom_HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\zyzoom.exe" /minimized
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O8 - Extra context menu item: "إضافة إلى حاجب الدعايات" - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Sothink SWF Catcher - C:\Program Files\Common Files\SourceTec\SWF Catcher\InternetExplorer.htm
O9 - Extra button: احصائيات حماية حركة مرور الشبكة - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Sothink SWF Catcher - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Program Files\Common Files\SourceTec\SWF Catcher\InternetExplorer.htm
O9 - Extra 'Tools' menuitem: Sothink SWF Catcher - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Program Files\Common Files\SourceTec\SWF Catcher\InternetExplorer.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\BrOnZ Patch Pro\AdAware2007\AdAware2007\aawservice.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
--
End of file - 4009 bytes
 
وعليكم السلام ورحمة الله

لاهنت قم بضغط الملف وارفعه على موقع الرفع

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


وارسل لي الرابط على الخاص
 
توقيع : AbOdy
samp7db4371d8ec3613c.jpg

وإن شاء الله راح ارفعه وارسلك به على الخاص
 
اخي الرسائل الخاصة
لايمكنني استخدمها حيث انها تتطلب ان يكون لدي 20مشاركة


لذلك رفعت الصور على هذا الربط
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

والملف على هذا الرابط

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

اما موقع الزيد شير فلم استطع ان ارفع عليه الملف وذلك
لان لدي نفس مشكله الاعضاء
حيث يطلع لي هذه الرساله
You Are Using Ad Block Plus or some other advert blocking software!
zSHARE relies on advertising for revenue!.
Please add zSHARE to your ad blocking whitelist or disable ad blocking when you visit zSHARE
spacer.gif
 
^ يقصد الملف وليس الصوره
ارفع الملف
واطرح الرابط هنا
 
^ يقصد الملف وليس الصوره
ارفع الملف
واطرح الرابط هنا

332-welcome.gif

اختي
رهف



عارف انه يقصد الملف
بس
ما في فرق سواً رفعه الصورة بدون ان ادخلها في مجلد واضغطها
او رفعتها لحلها
المهم انها تكون واضحة
وعلى العموم
راح ارفق ملف في الرد القادم



وعلى العموم
هذا رابط الملف

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
ممم
فى انتظارك
واحتمال يكون حجمه شوي كبير
اضغظ الملف وارفعه على اي موقع
وانا راح اشوف لك هل هو ملف تجسس
مودتي
 
اخوي الله يسعدك
احنا هنا مانقصد الصوره تكون داخل مجلد
نبي اللى انت تقول عليه فيروس:b:
وليس الصوره
ان شاء الله فهمت عليا .,؟
 
ازين
اعطني دقايق وافحص لك
مودتي
 
الملف سليم اخي الغالي

ولاكن للتاكد قم بحذفة ..

اذا اتاك رساله ان الملف شغال قم بالدخول الى ادارة المهام ثم ايقاف عملة

ثم حذفة ..

وتم الفحص عن طريق بيت ديفندر والملف سليم

وتم فحصة في فايروس توتال والملف سليم ، الا بعض الحمايات قامت بكشفة لاكن تعتبر خطورة منخفضة

عموما قم بحذفة وانتهينا ..



وهذا رابط الفحص

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


..
 
الملف سليم اخي الغالي

ولاكن للتاكد قم بحذفة ..

اذا اتاك رساله ان الملف شغال قم بالدخول الى ادارة المهام ثم ايقاف عملة

ثم حذفة ..

وتم الفحص عن طريق بيت ديفندر والملف سليم

وتم فحصة في فايروس توتال والملف سليم ، الا بعض الحمايات قامت بكشفة لاكن تعتبر خطورة منخفضة

عموما قم بحذفة وانتهينا ..



وهذا رابط الفحص

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


..


samp63a28485ccf5bc94.jpg


قمت بحدفه حالياً وان شاء الله راح اعمل بعد دقائق اعادة تشغيل للجهاز
واشف هل اثر في النظام
 
وتم فحصة في فايروس توتال والملف سليم ، الا بعض الحمايات قامت بكشفة لاكن تعتبر خطورة منخفضة
نصادف ملفات مشفره من جميع الحمايات :no:
ولكن نحتاج لى معرفة محتوي الملف
نتيجة اخره
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

ليس ملف تجسس
مودتي
واعتذر منك :b:
اتصالى مش ولابد
 
شكر للكل

552-Thanks.gif



samp7e74f3cb9602f10a.jpg





samp87680a01e30b4c79.jpg




sampcb3d283cf661d803.jpg




samp63a28485ccf5bc94.jpg



وعفواً لو غلبتكم معايا
لاني كنت خايف ان ملف نظام رغم ان الكاسبر لم يكتشفه
 
عودة
أعلى