• بادئ الموضوع بادئ الموضوع الحيرة
  • تاريخ البدء تاريخ البدء
  • المشاهدات 2,204
الحالة
مغلق و غير مفتوح للمزيد من الردود.

الحيرة

زيزوومي جديد
إنضم
2 يناير 2008
المشاركات
97
مستوى التفاعل
7
النقاط
110
غير متصل
ny3xyjzuqnvmg4p8dk13.gif


كنت قد كتبت موضوعا في السابق عن هذه المشكلة
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


ولكن المشكلة للاسف لم تنتهي نهائيا ..فبعد مرور 24 سا ..ترجع هذه التروجنات
HEUR/Modified.SystemFile و ADSPY/Bho.CR
لتسبب مشاكل في بدء التشغيل ..فبعد 5محاولات حتى تستطيع الويندوز أن تبدأ بصورة طبيعية ..وبرنامج Avira بإصداره الآخير يقوم بإكتشافها وحذفها ..ولكن في الغد بعد أن أعمل فحص جديد للجهاز أجدها مرة أخرى..فلست أدري كيف أتخلص منها نهائيا
وهذا هو التقرير :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 8:54:30 AM, on 30/03/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\OptusNet DSL Internet\DSC.exe
C:\Program Files\Athan\Athan.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\PROGRA~1\PANICW~1\POP-UP~1\PSFree.exe
C:\WINDOWS\system32\ctfmon.exe
C:\program files\Internet Download Manager\IDMan.exe
C:\Program Files\Google\Update\GoogleUpdate.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\TUProgSt.exe
C:\Program Files\Avira\AntiVir Desktop\avmailc.exe
C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE
C:\program files\Internet Download Manager\IEMonitor.exe
C:\Program Files\Avira\AntiVir Desktop\avscan.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\GetSmile\getsmile.exe
D:\ملفات من النت\Zyzoom_HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer provided by OptusNet
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\program files\Internet Download Manager\IDMIECC.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O4 - HKLM\..\Run: [Desktop Service Centre] C:\Program Files\OptusNet DSL Internet\DSC.exe
O4 - HKLM\..\Run: [Athan] C:\Program Files\Athan\Athan.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [PopUpStopperFreeEdition] "C:\PROGRA~1\PANICW~1\POP-UP~1\PSFree.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [IDMan] C:\program files\Internet Download Manager\IDMan.exe /onboot
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Download all links with IDM - C:\program files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: Download FLV video content with IDM - C:\program files\Internet Download Manager\IEGetVL.htm
O8 - Extra context menu item: Download with IDM - C:\program files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: Translate with &Babylon - res://C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/Translate.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: Antiwpa - C:\WINDOWS\SYSTEM32\antiwpa.dll
O23 - Service: Avira AntiVir MailGuard (AntiVirMailService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avmailc.exe
O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Avira AntiVir WebGuard (AntiVirWebService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE
O23 - Service: Google Update Service (gupdate1c9a43e20ac0ca6) (gupdate1c9a43e20ac0ca6) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe
--


للتنويه فقط فقد قمت منذ قليل بحذف عدة قيم رأيتها غير ضرورية ..والتقرير أعلاه هو آخر تقرير
وهذه صورة للأفير عند عملية الفحص

jpg
 

للرفع
 
هلااا بك

اعمل التالي

عطل استعادة النظام وابقها معطلة حسب الشرح التالي

dis_sys_xp.jpg


ثم

حمل الاداة التالية

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


شغلها فتظهر لك واجهة الاداة
احتر خيار التنظيف فتظهر شاشة الدوس للفحص
اتركها حتى تنتهي ويظهر التقرير
انسخه والصقه بمشاركتك القادمة
 
بارك الله فيك أخي الكريم على الدخول للمساعدة ..

لقد قمت البارحة (نظرا لفارق التوقيت ) بعملية التنظيف وقد فشلت المحاولة عند المرة الأولى ..وفي المرة الثانية إستغرق الوقت مدة طويلة ..وها أنا الآن أعيد الكرة ..ولست أدري كم سيأخذ من الوقت ...أتمنى أن يكون الأمر طبيعي
سأوافيك بالتقرير فور إنتهاءه
 
هذه صورة لعملية التنظيف أشعر وكأن هناك خلل ما ..فالصورة عندي تتحرك ولكنها في الحقيقة تعيد نفسها ..فمالعمل اخي الكريم ؟

jpg
 
بعد ساعتين تقريبا من الفحص والتنظيف توقف كل شيء وظهرت الشاشة الزرقاء للتنبيه على وجود خطأ كبير ..,الرسالة مضمونها :

windows will shutdown to prevent any damage

هذا الكلام الذي أتذكره فقط ..وهناك غيره ..وبعد إعادة تشغيل الحاسوب ظهرت الرسالة التالية :


bmp
 
للرفع
 
نظف الجهاز بهذه الاداة

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


التوافق : ويندوز اكسبيفقط


شرح الاستخدام ,,,,,,
دبل كلك على الاداة واصبر حتى تنتهي جميع النوافذ وتقف عند هذه النافذة


002.png


وعند ظهور هذه الشاشه ,, اضغط على Close ليتم اعادة تشغيل جهازك (( لتكملة عملية التنظيف ))

بعد الانتهاء اعد الفحص بالاداة مرة ثانية
 
أخي الكريم بارك الله فيك على تجاوبك ..ولكنني قمت بالتنظيف بهذه الأداة ..دلني عليها أحد الإخوة هنا في المنتدى ..ولكن لست أدري كيف يتسلل هذا الفايروس لجهازي مرة أخرى بعد تنظيفه
 
اعد الفحص بالاداة مرة ثانية >>> اداة المكافي
 
سأعيدها إن شاء الله ..ولكن هل من الطبيعي أن يستغرق الوقت أكثر من ساعتين ...وسؤال آخر لوسمحت أخي الكريم ..هل يجب أن أتوقف عن التصفح أثناء عملية التنظيف ؟
 
طبيعي اخي
وممكن تاخذ 5 ساعات
على حسب حجم الملفات

والافضل تترك الجهاز وتغلق جميع البرامج اثناء التنظيف حتى لا تثقل عليه
 
أخي الكريم هذا هو التقرير:

Engine Version : 5300.2777
Engine Load Time : 46531 milliseconds
AV DAT Version : 5492.0000 488805 detections Built Sunday, 11 January 2009
Extra DAT : 0 detections

Memory : Clean
Please wait ... building list of critical files to scan
Critical : Clean
Scanning the computer's cookie directories
Cookies : Clean
c:\pagefile.sys : Scan Failed
c:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\TEMP\avguard.tmp : Scan Failed
c:\Documents and Settings\Kamel Lokmane\NTUSER.DAT : Scan Failed
c:\Documents and Settings\Kamel Lokmane\NTUSER.DAT.LOG : Scan Failed
c:\Documents and Settings\Kamel Lokmane\Local Settings\Application Data\Microsoft\Internet Explorer\Recovery\Active\RecoveryStore.{0308BC3B-1E11-11DE-9980-0018D18D62B8}.dat : Scan Failed
cInternet Files\Content.IE5\56PN1XAB\f[3].aspx : Scan Failed
c:\Documents and Settings\Kamel Lokmane\Local Settings\Temporary Internet Files\Content.IE5\56PN1XAB\f[3].htm : Scan Failed
c:\Internet Files\Content.IE5\56PN1XAB\summary[9].htm : Scan Failed
c:\Documents and Settings\Kamel Lokmane\Local Settings\Temporary Internet Files\Content.IE5\56PN1XAB\S_011[1].gif : Scan Failed
c:\Documents and Settings\Kamel Lokmane\Local Settings\Temporary Internet Files\Content.IE5\78LPA8K3\summaryCACHGIFB.htm : Scan FailedInternet Files\Content.IE5\7OTI6YKD\summaryCALQ5EYS.htm : Scan Failed
c:\Documents and Settings\Kamel Lokmane\Local Settings\Temporary Internet Files\Content.IE5\7OTI6YKD\summaryCALRFVFN.htm : Scan Failed
 
ادخل بالوضع الامن واعمل التالي

ابدأ >> تشغيل واكتب >> %temp%
اضغط موافق فيفتح لك مجلد
احذف كل مافيه

طبق نفس الكلام مع هذا المجلد >>> temp
 
لقد قمت بحذف التروجن في %temp % في الوضع الآمن ...وتأكدت من ذلك مرتين ..ولكن بمجرد إعادة تشغيل الويندوز بصورة طبيعية ..وجدته قد نسخ نفسه وعاد ..فالعمل ؟؟؟!!!
 
وهذه هي صورته :

jpg
 
لقد قمت بعملية الفحص بواسطة الأداة ,,ولكنها للأسف الشديد لم تحل المشكلة ..وأنا آسف جدا أخي الكريم على إتعابك معي

هل تنصحني أخي بتغيير برنامج الحماية ؟ ربما Avira ليس جيد ..
 
للرفع
 
جرب اداة الكاسبر حالياا


حمل اداة الكاسبر من الرابط التالي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


بعد التحميل ،، دبل كلك وسيتم استخراج ملف الاداة الى مجلد بسطح المكتب لحظات وتبدأ الاداة بالعمل

تابع الشرح لفحص الجهاز وتنظيفه وارفاق التقرير


zyzoom-7ce8879e89.png


zyzoom-cdd75c8aa3.png


zyzoom-89156f000e.png


zyzoom-6d533c4f2e.png


zyzoom-f20f3644d0.png


ثم قم بضغط التقرير ورفعه هنا>>>>
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

 
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى