• بادئ الموضوع بادئ الموضوع delta_devil
  • تاريخ البدء تاريخ البدء
  • المشاهدات 750

delta_devil

زيزوومى مبدع
إنضم
30 أكتوبر 2007
المشاركات
1,273
مستوى التفاعل
79
النقاط
640
الإقامة
In Zyzoom.org
غير متصل
السلام عليكم ورحمة الله وبركاته
اخواني واخواتي اعضاء منتديات زيزووم للامن والحماية
اليوم مشكلتي مع جهاز احد اصدقائي
حيث قمت بتنظيف الجهاز اكثر من مرة بالكاسبر 6 & 8
وكل مرة يخرجلي فيروسات
ودايما يتجمد سطح المكتب واقوم بتنزيل نسخة جوست
وبعد تنزيل النسخة يعمل الجهاز بشكل جيد لفترة قليلة
ثم بعد ذلك تحدث عدة مشاكل
مثل اختفاء التاسك مانجر
وتقل الجهاز
وريستارت للجهاز
وضرب برنامج الحماية
فما الحل
وهذا تقرير هاي جاك
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:16:04 ص, on 02/04/2009
Platform: Windows XP SP3, v.3264 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.3264)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\A4Tech\Keyboard\Ikeymain.exe
C:\Program Files\USBScan\USBScan.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\NoCUT\NCTCtl.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Symantec\Norton Ghost 2003\GhostStartService.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\DOCUME~1\3Girls\LOCALS~1\Temp\winwygiyo.exe
C:\DOCUME~1\3Girls\LOCALS~1\Temp\winnmwdw.exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\Program Files\Internet Download Manager\IEMonitor.exe
C:\Documents and Settings\3Girls\Desktop\Zyzoom_HijackThis.exe

O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [iKeyWorks] C:\PROGRA~1\A4Tech\Keyboard\Ikeymain.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [USBScan.exe] C:\Program Files\USBScan\USBScan.exe -Hide
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [TrojanScanner] C:\Program Files\Trojan Remover\Trjscan.exe /boot
O4 - HKCU\..\Run: [NoCUT Control] C:\Program Files\NoCUT\NCTCtl.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [Messenger (Yahoo!)] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: تحميل الكل بـ إنترنت داونلود مانيجر - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: تحميل بـ إنترنت داونلود مانيجر - C:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: تحميل محتوى فيديو (إف.إل.في) بـ إنترنت داونلود مانيجر - C:\Program Files\Internet Download Manager\IEGetVL.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: GhostStartService - Symantec Corporation - C:\Program Files\Symantec\Norton Ghost 2003\GhostStartService.exe
O23 - Service: NoCUT - CyberEDGE® Egypt - C:\WINDOWS\system32\NoCUT.exe

--
End of file - 4757 bytes
 

توقيع : delta_devil
أخي جهزك يحوي على فيروسات ياغالي لليل

اعمل التالي


عطل نقطة استعادة النظام حسب الشرح التالي​



dis_sys_xp.jpg


حمل اداة الكاسبر من الرابط التالي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

او من هنا

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


او من هنا

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي




بعد التحميل ،، دبل كلك وسيتم استخراج ملف الاداة الى مجلد بسطح المكتب لحظات وتبدأ الاداة بالعمل


تابع الشرح لفحص الجهاز وتنظيفه وارفاق التقرير


zyzoom-3d6517b067.png


zyzoom-7717063ed7.png


zyzoom-cda271da05.png


zyzoom-26888dbf15.png


zyzoom-3f4576c288.png


ثم قوم بضغط التقرير ورفعه هنا>>>>
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

وارفع تقرير الاداة على اي موقع

ذا نزلت الاداة وطلب منك تحديث لها ستظهر لك رسالة على اليمين تحت باللون الاصفر
واظغط عليها وسوف يتم نقلك لموقع الشركة لتنزيل الاصدار الاحدث هذا مجرد ان طلب منك تحديث للاداة

موفق



 
التعديل الأخير بواسطة المشرف:
توقيع : زمان الصمت
مشكور حبيبي علي سرعة تجاوبك وجاري التحميل والتجربة
 
توقيع : delta_devil
حياأاك الله ...

انا انصحك بعدة خطوات :_
1_تجهيز اسطوانة نسخة وندز جديدة لانك سوف تقوم بتسطيبها لاحقا:d:
2_ تجهيز اي اسطوانة وا فلاشة عليها برنامج النود انتي فيرس او النود سمارت سيكيورتي وانا شخصيا افضل الثاني لانه يحتوي خصائص اكثر:ok:
3_ قوم بتسطيب نسخة الوندز الان . وقم بعمل فورمات للجهاز ويفضل يكون فورمات ntfs العادي وليس السريع ال quick :wink:
4_بعد الانتهاء من تسطيب الويندز والانتهاء من تسطيب التعريفات الخاصة بالجهاز لا تقوم بفتح اي برتيشن نهائيا ولا تقوم بفتح My computer نهائيا وانت لازلت علي سطح المكتب ال desktop قـــم بتسطيب النود الاز واعمل له ابديت و ومن ثم مباشرة قم بعمل اسكان للجهاز واتفرج بقي علي التنظيف الحقيقي من تلك الفيروسات العنيدة:p:.واكرر لاتحاول فتح my computer الا بعد الانتهاء تماما من عمل الفحص للكمبيوتر Scan :cool:

وان شاء اكون قد افدتك بشي اخي بالله و حياك الله ثانية . وبالتوفيق ان شاءالله:king:
 
توقيع : shukran
جاري رفع التقرير
 
توقيع : delta_devil
التقرير مش راضي يترفع
مش راضي يترفع علي اي موقع رفع
ولا عايز يتاخد كوبي وباست في المنتدي
بيهنج علي طول
 
توقيع : delta_devil
عودة
أعلى