• بادئ الموضوع بادئ الموضوع sasm99
  • تاريخ البدء تاريخ البدء
  • المشاهدات 856

sasm99

زيزوومي نشيط
إنضم
27 ديسمبر 2008
المشاركات
180
مستوى التفاعل
3
النقاط
230
الإقامة
baiti
غير متصل
نرجو من أهل الخبرة ... يشوفون لنا حل للجهاز هذا ... حيرني والله ..

بالعربي ... البرنامج الموجود كان ( أفيرا ) واكتشف دودة worm وما سويت له ديليت ..

شوي والبرنامج توقف عن العمل ...

حذفته وحاولت أنزله من جديد .. ماكو فايدة

حاولت أنزل الكاسبر ... ها تقدم شوي ... وفي النصف ما كمل التنصيب ...

مرة مرتين .. ما كو فايدة ..

المهم ... جبت أداة الكاسبر ... مشي وفي نصف الفحص والتنظيف

شكله شاف الدودة واكتشفها

تخيلوا انفجع الكاسبر منه ووقف الفحص من شدة الفجعة :eek: :eek:

ياسترك يارب ... ويش دا الدودة اللي خرع حتى الكاسبر ...

جبت أدوات أخرى .. لكنها لازم عن طريق safmode تشتغل

وللأسف ما قدرت أدخل عن طريقه تماماً لأنه يعيد تشغيل لاجهاز لحاله كلما حاولت

المهم هذا تقرير الهايجاك اللي يجب يشوف

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 01:17:05 م, on 05/03/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\SYSTEM32\DWRCS.EXE
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\SYSTEM32\DWRCST.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Documents and Settings\menmrkt\Desktop\Virus Removal Tool\is-5IU40\is-5IU40.exe
C:\Program Files\Opera\opera.exe
G:\Zyzoom_HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = isa-srv:8080
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: is-5IU40.lnk = C:\Documents and Settings\menmrkt\Desktop\Virus Removal Tool\is-5IU40\startup.exe
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = shaqaiq.com
O17 - HKLM\Software\..\Telephony: DomainName = shaqaiq.com
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = shaqaiq.com
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = shaqaiq.com
O23 - Service: DameWare Mini Remote Control (DWMRCS) - DameWare Development LLC - C:\WINDOWS\SYSTEM32\DWRCS.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe

--
End of file - 3474 bytes


رجاءً غير الخبراء لا يجربوا معاي حلول

نبغى كل الشغل سليم عشان لا نفرمت
 

اخوي جرب هالموضوع وعطني وش يصير معاك

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

الآن جربت أداة الكاسبر ...

وهو شغال الآن 100 % يطهر الملفات اللي تحتوي على الفايروس المذكور في الموضوع

وغالب الملفات المصابة هو نفس هذا الفايروس

هل أكمل ...

أم أتوقف وأسوي اللي في موضوعك ..
 
أحذف هذه القيمة

O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Pol icies\System, DisableRegedit=1

شرح الحذف

باستخدام اداة الهايجاك


تابع الشرح على الصور


mg%20(3).png



mg%20(4).png



وبذلك تكون تمت عملية الحذف



----------------------------------------------------------->

شوف ياغالي ,,, حمل هذه الاداة ,,
واتبع الشرح التالي ,, لتنظيف جهازك من هذه الدعايات
و عمل تقرير بالعمليه حتى ترفقه بردك القادم ,,

رابط تحميل آخر تحديث للاداة
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



شرح الاستخدام ,,,,,,
قم بتشغيل الملف SmitfraudFix.exe ,, وتابع الشرح كماا بهذه الصور

000.png





001.png





002.png





003.png





004.png





005.png





<-----------------------------------------------------------

--

احذف هذا البرنامج ..

Virus Removal Tool

واذا كان هذا أداة الكاسبر فـ خله ينتهي الفحص .. و احذفه على طووول ..​
 
حذفت القيمة المطلوبة

بس باقي أنتهي من الفحص بالكاسبر

وبعدين أفحص بأداتك

بس ما عرفت أي دعايات اللي تقصد ياعزيزي
 
وعندي سؤال بـ جهازك فايرس Staily ?

لأنه كان عندي و عطل الريجستري و عطل إدارة المهام و عطل أشياء كثيره ..

وما يشتغل ولا برنامج حماية وهي ينتشر بسررررررررررررررررررعة ..!!


اللين حملت المكافي ..

ومسحها كلللها ..

وهذي صوورة لي مصوورها من زمااااااااااااااااااااااااااااااااااااان ..

يووم كنت ما اعرف شيء ..

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

 
كيف حملت المكافي ... والجهاز ما يقبل

أنا عندي أداة المكافي زي أداة الكاسبر ... يقولوا ممتاز

مع أن الكاسبر شغال يطهر الجهاز

بس أحاول من كذا طرف

شوف الصورة

zyzoom-6c390d2c2e.jpg
 
لأن المكافي مو من البرامج الي مانعها الفايرس ^^ ..

واذا انتهى الفحص قوول لي ..
 
الحمد لله

انتهت المشكلة مع أداة الكاسبر

واستطعت أنزل برنامج المكافحة المطلوبة

وكل شيء 100 %

أشكر الجميع على حسن متابعتهم

وأخص بالشكر الأخوين البارون وقاهرهم على حسن إفادتهم لي

بالمعلومات اللازمة للقضاء على المشكلة
 
مبروووووووووك ..

والعفوو اخووي .. قبل شووي لو ما رديت كنت حعطيك هذي الأداة ..

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
عودة
أعلى