• بادئ الموضوع بادئ الموضوع asd_541
  • تاريخ البدء تاريخ البدء
  • المشاهدات 2,762

asd_541

زيزوومي جديد
إنضم
19 أغسطس 2007
المشاركات
85
مستوى التفاعل
8
النقاط
80
الإقامة
في ام الدنيا
غير متصل
السلام عليكم ورحمه الله وبركاته
باختصار وبدون اطاله تتلخص مشكلتي في الاتي
اي برنامج لتثبيت انتي فيروس او انترنت سكيورتي لايكتمل :mad:
الاوبشن الخاص باظهار واخفاء الملفات تقريبا لايعمل بصوره سليمه
برنامج التاسك مانجر لا يعمل وتظهر :mad:
اظهار ملفات الريجستري عن طريق امر الرن لا يعمل وتظهر هذه الرساله:mad: rigestry editing disabled by your adminstrator
ولا اعلم ماذا يوجد ايضا لم اكتشفه بعد:no:
كل هذه الامور ظهرت تقريبا بعد دخول الفيروس الصيني الشهير وكذلك لسوء حظي فيروس الاوتورن
ولقد قمت باستخدام الادوات اللازمه وتم علي مايبدو التخلص منهم ولكن علي مايبدو هناك شيء اخر لاستطيع فهمه ماهو لااعلم
وللعلم فقد قمت بتثبيت وندوز جديد ولكنن للاسف لافائده نفس المشاكل التي ذكرتها بالاعلي
فعلت الكثير ولكن لافائده
بالله عليكم ارجو الافاده من ذوي الخبره واهل المعرفه في المنتدي العزيز وارجو وادعو من الله ان لايشير علي احد بضروره عمل فورمات كامل لكل اقسام الهارد
وفي انتظار الرد والافاده بارك الله فيكم
والسلام عليكم ورحمه الله وبركاته
 

و عليكم السلام و رحمة الله ...

حياك الله عزيزي ...

بأذن الله لا داعي للفورمات ...

أولا قم بعمل التالي و بعدها نشوف ...


dis_sys_xp.jpg


حمل اداة الكاسبر من الرابط التالي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


بعد التحميل ،، دبل كلك وسيتم استخراج ملف الاداة الى مجلد بسطح المكتب لحظات وتبدأ الاداة بالعمل

تابع الشرح لفحص الجهاز وتنظيفه وارفاق التقرير


zyzoom-7ce8879e89.png


zyzoom-cdd75c8aa3.png


zyzoom-89156f000e.png


zyzoom-6d533c4f2e.png


zyzoom-f20f3644d0.png


ثم قم بضغط التقرير ورفعه هنا>>>>
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


و لا تنسى التقرير ...

بنتظارك ...
 
توقيع : MMA_LORD_735
شكرا اخي علي الاهتمام والرد ولكنني لااستطيع تحميل الاداه يبو ان الرابط لايعمل ارجو ان تجربه

ساعدك الله واعانك
 
يعني أخي لمشكلة من رابط ولا من التحميل ؟؟؟

يعني رابط شغال معك ولا لاء ؟
 
توقيع : MMA_LORD_735
عفور اخي الكريم علي التاخير ولكن عند الضغط علي الرابط اعلاه احصل علي صفحه فارغه بدون تحميل
ولكن عندي تقرير ComboFix فهل يفيد وارجو المعذره لازعاجي لك
بارك الله فيك
 
في الخدمة يا غالي و ما في أي أزعاج ...

عطيني لتقرير لاهنت ...

و أعم لتالي ...

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
توقيع : MMA_LORD_735
عفوا اخي لااستطيع الرفع لظروف النت البطيء وارجن ان تقبله نسخ بارك الله فيك
ComboFix 09-03-12.01 - asd_541 03/13/2009 22:16:19.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1256.1.1033.18.511.276 [GMT 2:00]
Running from: c:\documents and settings\asd_541\Desktop\ComboFix.exe
* Created a new restore point
WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\documents and settings\asd_541\Favorites\aws دليل للمواقع.exe
c:\documents and settings\asd_541\Favorites\Online Security Test.url
.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\Legacy_ASC3360PR
-------\Service_asc3360pr

((((((((((((((((((((((((( Files Created from 2009-02-13 to 2009-03-13 )))))))))))))))))))))))))))))))
.
No new files created in this timespan
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-03-13 18:40 --------- d-----w c:\documents and settings\asd_541\Application Data\Smart PC Solutions
2009-03-13 18:33 --------- d-----w c:\documents and settings\All Users\Application Data\TEMP
2009-03-12 17:02 --------- d-----w c:\documents and settings\All Users\Application Data\Kaspersky Lab Setup Files
2009-03-12 12:36 --------- d--h--w c:\program files\InstallShield Installation Information
2009-03-12 12:36 --------- d-----w c:\program files\Creative
2009-03-12 12:20 --------- d-----w c:\documents and settings\asd_541\Application Data\Winamp
2009-03-12 12:19 --------- d-----w c:\program files\Winamp
2009-03-12 12:18 --------- d-----w c:\program files\K-Lite Codec Pack
2009-03-12 12:08 --------- d-----w c:\program files\MultiRes
2009-03-12 12:07 451,072 ----a-w c:\windows\Radeon Omega Drivers v3.8.252 Uninstall.exe
2009-03-12 12:07 --------- d-----w c:\program files\Radeon Omega Drivers
2009-03-12 11:57 --------- d-----w c:\program files\IC Media Corp
2009-03-12 11:57 --------- d-----w c:\program files\Common Files\InstallShield
2009-03-12 11:36 --------- d-----w c:\program files\microsoft frontpage
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [08/12/2004 10:18 AM 15360]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IMJPMIG8.1"="c:\windows\IME\imjp8_1\IMJPMIG.EXE" [08/12/2004 10:20 AM 208952]
"PHIME2002ASync"="c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE" [08/12/2004 10:21 AM 455168]
"PHIME2002A"="c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE" [08/12/2004 10:21 AM 455168]
"WinampAgent"="c:\program files\Winamp\winampa.exe" [01/28/2009 07:31 PM 114176]
"UpdReg"="c:\windows\UpdReg.EXE" [05/11/2000 01:00 AM 163840]
"Jet Detection"="c:\program files\Creative\SBLive\PROGRAM\ADGJDet.exe" [11/29/2001 01:00 AM 28672]
"ATIModeChange"="Ati2mdxx.exe" [05/03/2006 06:45 PM 26112 c:\windows\system32\Ati2mdxx.exe]
"AtiPTA"="atiptaxx.exe" [02/22/2006 03:05 AM 413696 c:\windows\system32\atiptaxx.exe]
"WINDVDPatch"="CTHELPER.EXE" [07/02/2002 05:56 PM 24576 c:\windows\system32\CTHELPER.EXE]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [08/12/2004 10:18 AM 15360]
c:\documents and settings\All Users\Start Menu\Programs\Startup\
Launchpad.lnk - c:\program files\IC Media Corp.\ICM532\Launchpad.exe [2009-03-12 126976]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system]
"DisableTaskMgr"= 1 (0x1)
"DisableRegistryTools"= 1 (0x1)
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"d:\\programs\\Antivirus\\Kaspersky_Internet_Security_2009_v8.0.0.454_ENG\\Kaspersky Internet Security 2009 v8.0.0.454 ENG\\kis8.0.0.454en.exe"=
"c:\\WINDOWS\\system32\\Ati2evxx.exe"=
"c:\\WINDOWS\\system32\\atiptaxx.exe"=
"c:\\WINDOWS\\UpdReg.EXE"=
"c:\\WINDOWS\\system32\\CTHELPER.EXE"=
"d:\\Conquer 2.0\\Conquer.exe"=
"c:\\WINDOWS\\system32\\CF31292.exe"=

--- Other Services/Drivers In Memory ---
*NewlyCreated* - ASC3360PR
.
.
------- Supplementary Scan -------
.
uStart Page = hxxp://www.google.com/
.
**************************************************************************
catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

Rootkit scan 2009-03-13 22:18:57
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden autostart entries ...
scanning hidden files ...
scan completed successfully
hidden files: 0
**************************************************************************
.
--------------------- DLLs Loaded Under Running Processes ---------------------
- - - - - - - > 'winlogon.exe'(520)
c:\windows\system32\Ati2evxx.dll
.
------------------------ Other Running Processes ------------------------
.
c:\windows\system32\ati2evxx.exe
c:\windows\system32\ati2evxx.exe
c:\program files\IC Media Corp\ICM532\launchpad.exe
c:\windows\system32\wscntfy.exe
.
**************************************************************************
.
Completion time: 03/13/2009 22:20:58 - machine was rebooted
ComboFix-quarantined-files.txt 2009-03-13 20:20:54
Pre-Run: 4,731,154,432 bytes free
Post-Run: 4,689,219,584 bytes free
109 --- E O F --- 2009-03-13 16:03:40
 
السلام عليكم ورحمة الله

ممكن ندخل معاكم عرض بالموضوع ؟؟ بعد اذن صاحبه طبعا

لان عندي نفس المشكلة تماما

لكن بداية اخي الكريم .. رابط مركز الرفع لايؤدي لمركز الرفع
 
عن أذنك أخي اللورد ,,

أعتقد أنه فيروس سآلتي أخي الكريم ,,

حآول تحميل الأدآة من جهآز ثآني ,, وأرسلها إلى جهـآزك ,, بعد قم بالخطوآت ,,

هذا هو الحل أخي ,,
 
توقيع : Corporation
أخي ASD حتى موقع الفحص ما شتغل معك ؟؟؟ أذا ما شتغل أعلمني عزيزي ...

أخي REENAA تابع جميع الخطوات و أعملها معنا ...

حبيبي كنبو أكيد مشكلة فايروس بس ممكن نحلها بلا أداءة الكاسبر قول أمين :d: ...
 
توقيع : MMA_LORD_735
MMA_LORD_735;878435[COLOR=royalblue قال:
حبيبي كنبو أكيد مشكلة فايروس بس ممكن نحلها بلا أداءة الكاسبر قول أمين :d: ... [/COLOR]
Ameeeeeem :d:

بس يقول مش قادر يحمل اي شئ الأخ :no:
 
توقيع : Corporation
توقيع : MMA_LORD_735
موقع الفحص يعمل معي الان ومازلت احاول العثور علي اداه الكاسبر علها تساعد في التوصل لحل بدون اللجوء الي فرمته الهارد
وشكرا لكا من يساهم في التوصل الي حل حيت انه علي ايبدو ان مشكلتي قد تكون موجوده عند البعض بكثره
افادكم الله واعانكم علي مافيه الخير للجميع
 
موقع الفحص يعمل معي الان ومازلت احاول العثور علي اداه الكاسبر علها تساعد في التوصل لحل بدون اللجوء الي فرمته الهارد
وشكرا لكا من يساهم في التوصل الي حل حيت انه علي ايبدو ان مشكلتي قد تكون موجوده عند البعض بكثره
افادكم الله واعانكم علي مافيه الخير للجميع
اخي العزيز هل هذا هو اسم الاداه المذكورهAVPTOOL Kaspersky 7 Virus Removal Tools.exe ان كان هو فقد قمت بتحميلها من هنا
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
عزيزي تابع الفحص بلموقع و شرح الأستاذ زيزوووم ...

و بخصوص الأداء والله ما فهمت عليك للحين ...

يا أخي لرابط غلط ولا ما تقدر تحمل ؟؟
 
توقيع : MMA_LORD_735
اخي الكريم الرابط لايعمل وعفوا علي الازعاج وانا الان اقوم بالفحص وفي انتظار الانتهاء
بارك الله فيك وفيكم جميعا
 
توقيع : MMA_LORD_735
اخي الكريم لقد اكتملت عمليه الفحص وقمت برفع الملف علي الموقع وهذا مو الرابط
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
توقيع : MMA_LORD_735
عودة
أعلى