• بادئ الموضوع بادئ الموضوع alshopaky
  • تاريخ البدء تاريخ البدء
  • المشاهدات 2,667

alshopaky

زيزوومي نشيط
إنضم
11 أغسطس 2008
المشاركات
193
مستوى التفاعل
5
النقاط
230
الإقامة
دولة الاسلام
غير متصل
السلام عليكم
اخوانى انا عندى فيرس
win32 \sality ودمرر لى معظم ملفات الexe وبوظلى مكافحات الفيروسات وعملت سكان بكل من الاتى

TREND MICRO INTERNET SECURITY
PANDA2009 الفيرس بوظه ومش رضى يشتغل
والنوروتون مش راضى يستطب واخيرا نزلت ESET SMART 4 وطلع كتيييييييييييييييييييييير
وكل ما اعمل سكان الاقى الفيرس وسطبت ويندوز برده رجع ؟؟؟؟ فما الحل وارجو التجاوب سريعا لان لدى اعمال مهمة جد اريد ان انجزها بقالى 3 ايام بصلح فى الجهاز والله والمستعان !!!!!!!!
 

توقيع : alshopaky
والالنود او الايست الى بيشيلة بيعملوا qurantine فما معنى هذه الخاصية بالانتى فيرس وكيف ازالة الفير س؟؟؟؟؟؟
 
توقيع : alshopaky

اهلااا بك اخي
وعذرا بنقله للقسم المناسب للمتابعة
هذا القسم خاص بتحليل تقارير برامج الحماية ،، وباقي التقارير تكون عند الطلب فقط

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
توقيع : Demo-dashDemo-dash is verified member.
هذا الحل هنا اخوي


عطل نقطة استعادة النظام حسب الشرح التالي

dis_sys_xp.jpg



وافحص جهازك بهالأداه

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


مجرب
 
بارك الله فيكم اخانا الفاضل ان شاء الله ربنا ييسر واخبرك بالنتيجة لكن اخى لى استفسار ال
eset smaret 4 بيعمل qurante للفيروس فهل كده شالهم ؟؟؟؟؟ وهل لو حذفت الملفات من قائمة كده يرجعوا تانى وانا عملت توقيف استعادجة النظام ؟؟؟؟؟؟
 
توقيع : alshopaky
عذرا بتعديل العنوان لينم عن فحواه
بارك الله فيكم

 
توقيع : السّاجد لله
هناك أداة فى المنتدى لتنظيف هذا الفيروس إبحث عنها
 
توقيع : amro sallah010
هذا الحل هنا اخوي


عطل نقطة استعادة النظام حسب الشرح التالي

dis_sys_xp.jpg



وافحص جهازك بهالأداه

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


مجرب
يا اخى الاداة تعطى ايرور بعد مده من الفحص وتقول
cant move ?????
 
توقيع : alshopaky
مشكلة اخرى يا اخوة ان الجهاز لما بدخل على الساف مود بيعمل ريستارت ومش بيرضى يدحخل ؟؟؟؟؟؟ ارجو التفاعل السريع بقالى 3 ايام اصلح فى الجهاز ولدى اعمال كثيرة
 
توقيع : alshopaky
مشكلة اخرى يا اخوة ان الجهاز لما بدخل على الساف مود بيعمل ريستارت ومش بيرضى يدحخل ؟؟؟؟؟؟ ارجو التفاعل السريع بقالى 3 ايام اصلح فى الجهاز ولدى اعمال كثيرة

ان شاء الله اخي الكريم

اداه بديله طالما ان الاداه لم تنفع


حمل اداة الكاسبر من الرابط التالي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


بعد التحميل ،، دبل كلك وسيتم استخراج ملف الاداة الى مجلد بسطح المكتب لحظات وتبدأ الاداة بالعمل

تابع الشرح لفحص الجهاز وتنظيفه وارفاق التقرير


zyzoom-7ce8879e89.png


zyzoom-cdd75c8aa3.png


zyzoom-89156f000e.png


zyzoom-6d533c4f2e.png


zyzoom-f20f3644d0.png


ثم قم بضغط التقرير ورفعه هنا>>>>
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
التعديل الأخير بواسطة المشرف:
ان شاء الله افعل اخى جزاكم الله خيرا
 
توقيع : alshopaky
اخى الاداة الاولى اشتغلت وعملت فحص بيها وطلعت فيروسات هل لازم اعمل اداة الكسبر ؟؟؟؟؟؟
 
توقيع : alshopaky
لكن اخى لى استفسار ال
eset smaret 4 بيعمل qurante للفيروس فهل كده شالهم ؟؟؟؟؟ وهل لو حذفت الملفات من قائمة كده يرجعوا تانى وانا عملت توقيف استعادجة النظام ؟؟؟؟؟؟
 
توقيع : alshopaky
لا اخي .. الاداه الاولى تكفي

اذا انتهى الفحص


اعمل تقرير للهايجاك
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

اذا انتهى التحميل ==> شغل البرنامج ==> واضغط على Do a system scan and save log
لحظات .. ويظهر لك تقرير اعمل تحديد الكل ==> انسخه والصقه بردك القادم​


 
لكن اخى لى استفسار ال
eset smaret 4 بيعمل qurante للفيروس فهل كده شالهم ؟؟؟؟؟ وهل لو حذفت الملفات من قائمة كده يرجعوا تانى وانا عملت توقيف استعادجة النظام ؟؟؟؟؟؟

هو يحذف الفايروس ويعمل له نسخه احتياطيه بالكوارنتين

وهل لو حذفت الملفات من قائمة كده يرجعوا تانى

لا مش حيرجعوا اخي .. طالما انت معطل استعادة النظام
 
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 5:41:23 AM, on 3/12/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Unable to get Internet Explorer version!
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\ESET\ESET Smart Security\ekrn.exe
C:\WINDOWS\Explorer.exe
C:\Program Files\Simple DNS Plus\sdnsmain.exe
C:\Program Files\ESET\ESET Smart Security\egui.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\ABCDEFG\Desktop\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

F2 - REG:system.ini: Shell=Explorer.exe
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll (file missing)
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'Default user')
O4 - Startup: StopCut home.lnk = C:\Program Files\stopcut\StopCut home.url
O4 - Startup: StopCut.lnk = C:\Program Files\stopcut\StopCut.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: تحميل الكل بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: تحميل بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: تحميل محتوى FLV بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEGetVL.htm
O8 - Extra context menu item: تحميل ملفات FLV الـ 10 الأخيرة بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEGetVL2.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{D03E7357-2CD8-4927-8349-408D4A16247F}: NameServer = 127.0.0.1,0.0.0.0
O23 - Service: ESET HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe
O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET Smart Security\ekrn.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Unknown owner - C:\Program Files\Java\jre6\bin\jqs.exe (file missing)
O23 - Service: Windows Installer (MSIServer) - Unknown owner - C:\WINDOWS\system32\msiexec.exe (file missing)
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
O23 - Service: Simple DNS Plus (sdnsplus) - JH Software ApS - C:\Program Files\Simple DNS Plus\sdnsmain.exe

--
End of file - 4777 bytes

 
توقيع : alshopaky
شوف اخي

عطل نقطة استعادة النظام كما شرحو الاخوان فوق

ثم حمل هالبرنامج الصغير

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


وشغلة وخلة يقوم بعملة ..

اذا انتهى سو اعادة تشغيل وشوف هل المشكلة راحت ولا لا

واذا لم تنفع الطرق كلها ققم بفرمته الاقراص دي والاقراص الاخرى واترك القرص سي او الي في الويندوز ..

طبعا لا تنقل اي ملف مصاب ..

بعد ما تفرمت جميع الاقراص

قم بادخال cd الويندوز ثم فرمته الجهاز ..

وان شاء الله تروح المشكلة ..
 
شوف اخي

عطل نقطة استعادة النظام كما شرحو الاخوان فوق

ثم حمل هالبرنامج الصغير

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


وشغلة وخلة يقوم بعملة ..

اذا انتهى سو اعادة تشغيل وشوف هل المشكلة راحت ولا لا

واذا لم تنفع الطرق كلها ققم بفرمته الاقراص دي والاقراص الاخرى واترك القرص سي او الي في الويندوز ..

طبعا لا تنقل اي ملف مصاب ..

بعد ما تفرمت جميع الاقراص

قم بادخال cd الويندوز ثم فرمته الجهاز ..

وان شاء الله تروح المشكلة ..
افعل الان ان شاء الله جزيت خيرا
 
توقيع : alshopaky
وياك يالغالي ..

انتظرك وان شاء الله تظبط ..
 
عودة
أعلى