• بادئ الموضوع بادئ الموضوع مشآعل
  • تاريخ البدء تاريخ البدء
  • المشاهدات 1,492

مشآعل

زيزوومى متألق
إنضم
4 يناير 2009
المشاركات
304
مستوى التفاعل
0
النقاط
390
الإقامة
في منتدى زيزووم
الموقع الالكتروني
www.zyzoom.org
غير متصل
al salaam alikom

kif al hal

ana sart ly moshkilah kabirah

fee virus dakhal jehazy wee lab bjhazy laab

wee khlaa al kibord english


:mad:

wee hatha taqrer hijak





Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:06:20 م, on 13/03/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\User\سطح المكتب\server.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Premium\sched.exe
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\WINDOWS\system32\hkcmd.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Avira\AntiVir PersonalEdition Premium\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Avira\AntiVir PersonalEdition Premium\avguard.exe
C:\Program Files\Avira\AntiVir PersonalEdition Premium\avesvc.exe
C:\Program Files\ShadowStor\ShadowUser\ShadowUser.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\Program Files\TechSmith\SnagIt 8\SnagIt32.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\Program Files\Avira\AntiVir PersonalEdition Premium\avmailc.exe
C:\Program Files\Avira\AntiVir PersonalEdition Premium\AVWEBGRD.EXE
C:\Program Files\TechSmith\SnagIt 8\TSCHelp.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\No-IP\DUC20.exe
D:\مجلد البرامج\Zyzoom_HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
O2 - BHO: HelperObject Class - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Program Files\TechSmith\SnagIt 8\SnagItBHO.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files\TechSmith\SnagIt 8\SnagItIEAddin.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SuNotification] C:\Program Files\ShadowStor\ShadowUser\suatshut.exe
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Premium\avgnt.exe" /min
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: ShadowUser Pro Edition.lnk = C:\Program Files\ShadowStor\ShadowUser\ShadowUser.exe
O4 - Global Startup: SnagIt 8.lnk = C:\Program Files\TechSmith\SnagIt 8\SnagIt32.exe
O4 - Global Startup: Windows Live Messenger.lnk = C:\Program Files\MSN Messenger\msnmsgr.exe
O8 - Extra context menu item: Add to Anti-Banner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\ie_banner_deny.htm
O8 - Extra context menu item: ت&صدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Web Anti-Virus statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll
O9 - Extra button: إرسال إلى OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: إر&سال إلى OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
O20 - AppInit_DLLs: vsmvhk.dll,C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll
O23 - Service: Avira AntiVir Premium MailGuard (AntiVirMailService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\avmailc.exe
O23 - Service: Avira AntiVir Premium Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\sched.exe
O23 - Service: Avira AntiVir Premium Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\avguard.exe
O23 - Service: Avira AntiVir Premium WebGuard (antivirwebservice) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\AVWEBGRD.EXE
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Avira AntiVir Premium MailGuard helper service (AVEService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\avesvc.exe
O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe

--
End of file - 6757 bytes
 

بالنسبة للتقرير سليم بس احذفي هالقيمة

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

طريقة الحذف ..


mg%20(3).png


mg%20(4).png




ثم نزل هذه الاداة واتبع الشرح التالي



يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


التوافق : ويندوز اكسبيفقط


شرح الاستخدام ,,,,,,
دبل كلك على الاداة واصبر حتى تنتهي جميع النوافذ وتقف عند هذه النافذة


002.png


وعند ظهور هذه الشاشه ,, اضغط على Close ليتم اعادة تشغيل جهازك (( لتكملة عملية التنظيف ))


موفق


اما مشكلة الكيبورد هل انتي علقتي عـ الشـ shift ؟ ثم جاك يكتب انجليزي فقط

اذا الجواب ايه اعملي ريستارت وان شاء الله يظبط ..

!
 
شعوله
كم عندك برنامج حمايه ؟؟

(1) الكاسبر
(2) افيرا
(3) افاست

ليش كذا ؟
 
توقيع : fahd
هالملف ناتج من سيرفر او باتش مخترق فيه جهازك ..

اول شيء حملي ادارة العمليات هذي ..

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


ثم قومي بتسكير جميع صفحات الانترنت .. او اي شيء مفتوح قومي بتسكيرة ..

ثم افتحي ادارة العمليات واذا شفتي صفحة انترنت مفتوحة او برامج ما تعرفينها قومي بالتحديد عليها ثم الضغط على كلك يمين ثم كيلر ديليت او كيلر del ..

طبعا بعد كذا نستخدم هالاداه ..

اذا جهازك اصلي مو مستخدمه كراك لجعلة اصلي .. قومي باستخدام هالاداه ..

عطل برامج الحماية عن العمل
ثم
حمل الاداة التالية واحفظها على سطح المكتب
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

عند تشغيلها بتظهر لك رسالة ,, اضغط على >> Yes
بعدها بتظهر لك رساله ثانيه ,, اضغط على >> Yes
اثناء الفحص ممكن يعاد تشغيل الجهاز
وبعد اعادة التشغيل ,, سوف تبدأ الاداة بالفحص مرره ثانيه
لا تقم بتشغيل اي برنامج ،، ومهما طالت عملية الفحص انتظر حتى تنتهي
انتظر حتى يظهر لك تقرير ،،انسخه والصقه بمشاركتك القادمة
 
اعملي الطريقة التالية :

(1) تعطيل إستعادة النظام .

(2) تحديث الكاسبر .

(3) تشغيل الجهاز بالوضع الأمن ( save mode )

(4) إظهار الملفات والمجلدات المخفية .

(5) فحص كامل الجهاز بالكاسبر
وهو يقوم بالواجب .

طريقة تشغيل الجهاز بالوضع الأمن مشروحه بالصور
بالموضوع التالي :
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


4 طرق للدخول للوضع الأمن
الطريقة الأولى تكفي ( أسهل لك )
 
توقيع : fahd
وبعد شوي أجيب لك شرح تعطيل النظام

مقدر ظروفك ماتقدرين تكتبين عربي ههههه الله يعينك
 
توقيع : fahd
توقيع : fahd
باك عدنا اليكم بالعربي

هع

جاري تطبيق كل شي

بس كيف اشيل الملف اللي اسمه servr
 
طبقي ما في ردي السابق اختي وعطيني تقرير الاداه الي عطيتك اياها ..
 
باك عدنا اليكم بالعربي

هع

جاري تطبيق كل شي

بس كيف اشيل الملف اللي اسمه servr

هذه شغلة مضاد الفايروسات .. هو أبخص
 
توقيع : fahd
هذه شغلة مضاد الفايروسات .. هو أبخص

طيب انا فحصت الملف بالكاسبر والافيرا والافاست وماقال انه تروجان :?:

يلا استخدم الاداه واجي
 
شرح طريقة تعطيل استعادة النظام بالموضوع التالي :

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


ثاني واحد
 
توقيع : fahd
طيب انا فحصت الملف بالكاسبر والافيرا والافاست وماقال انه تروجان :?:

يلا استخدم الاداه واجي

لازم يكون الفحص بعد تحديث مضاد الفايروسات ..

ومادام ثلاث مضادات قالو مو تروجان
أتوقع مو تروجان ؟؟

بعد تطبيق الطرق السابقه يكون خير .
 
توقيع : fahd
هالملف ناتج من سيرفر او باتش مخترق فيه جهازك ..

اول شيء حملي ادارة العمليات هذي ..

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


ثم قومي بتسكير جميع صفحات الانترنت .. او اي شيء مفتوح قومي بتسكيرة ..

ثم افتحي ادارة العمليات واذا شفتي صفحة انترنت مفتوحة او برامج ما تعرفينها قومي بالتحديد عليها ثم الضغط على كلك يمين ثم كيلر ديليت او كيلر del ..

طبعا بعد كذا نستخدم هالاداه ..

اذا جهازك اصلي مو مستخدمه كراك لجعلة اصلي .. قومي باستخدام هالاداه ..
لالا اكيد جهازي اصلي

طبقت مثل ماقلتو بالملي متر :getsmile.tmp0017660

والجهاز صار تمام احسن من اول

مشكورين وماقصرتوا

وذا رجع الملف انا برجع

ان شاء الله مايرجع :ok:
 
لالا اكيد جهازي اصلي

طبقت مثل ماقلتو بالملي متر :getsmile.tmp0017660
والله ما أظنك طبقتي ولا حرف من اللي قلناه هههههههه ؟؟

طب والنتيجه ؟؟

انحلت المشكلة ؟
 
توقيع : fahd
عودة
أعلى