• بادئ الموضوع بادئ الموضوع الدبا
  • تاريخ البدء تاريخ البدء
  • المشاهدات 653
الحالة
مغلق و غير مفتوح للمزيد من الردود.

الدبا

زيزوومي جديد
إنضم
5 نوفمبر 2007
المشاركات
7
مستوى التفاعل
0
النقاط
0
غير متصل
عندما أحاول أفتح أي من الدرايف الموجود بجهازي تأتي رسالة من الأفاست بوجود فيروس :
اسم الملف : C:\WINDOWS\system32\winxp.exe
اسم البرنامج الضار : Win32:Bifrose-DXR [Trj]
نوع البرنامج الضار : حصان طروادة
وعند عمل حذف يتم الحذف وعند محاولة فتح الدرايف ترجع نفس الرسالة بوجود فيروس
آمل أن أجد لديكم حل
علما أنها انتقلت عن طريق الفلاش ميموري لجهازي من جهاز أحد الزملاء ولديه برنامج أفيرا
والبرنامجين محدثين والمفاتيح شغالة
 

الله يحييك
حمل هذا البرنامج
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

شغل البرنامج ==> واضغط على
Do a system scan and save log
لحظات .. ويظهر لك تقرير داخل المفكرة==> انسخه والصقه بردك القادم
 
التعديل الأخير بواسطة المشرف:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 07:11:50 م, on 03/04/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\wscript.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Avant Browser\avant.exe
C:\Program Files\Internet Download Manager\IEMonitor.exe
C:\Documents and Settings\aldobba1425\سطح المكتب\Zyzoom_HijackThis.exe
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL
O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [CTFMON] C:\WINDOWS\system32\wscript.exe /E:vbs C:\WINDOWS\system32\winjpg.jpg
O4 - HKLM\..\Run: [regdiit] C:\WINDOWS\system32\winxp.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &تصدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: تحميل الكل بـ إنترنت داونلود مانيجر - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: تحميل بـ إنترنت داونلود مانيجر - C:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: تحميل محتوى فيديو (إف.إل.في) بـ إنترنت داونلود مانيجر - C:\Program Files\Internet Download Manager\IEGetVL.htm
O9 - Extra button: Bonjour - {7F9DB11C-E358-4ca6-A83D-ACC663939424} - C:\Program Files\Bonjour\ExplorerPlugin.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: بحث - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
--
End of file - 4001 bytes
(( بانتظار ردك أخي العزيز ))
 
Time And Date : 07:52:31 م 03/04/2009
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe (Access-Denied-AV)
C:\Program Files\Alwil Software\Avast4\ashServ.exe (Access-Denied-AV)
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe (Access-Denied-AV)
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe (Access-Denied-AV)
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe (Access-Denied-AV)
C:\WINDOWS\system32\aswBoot.exe (Access-Denied-AV)
C:\WINDOWS\system32\AvastSS.scr (Access-Denied-AV)
C:\Program Files\Alwil Software\Avast4\aswRegSvr.exe (Access-Denied-AV)
C:\Program Files\Alwil Software\Avast4\copyx64.exe (Access-Denied-AV)
C:\Program Files\Alwil Software\Avast4\ashAvast.exe (Access-Denied-AV)
C:\Program Files\Alwil Software\Avast4\ashBug.exe (Access-Denied-AV)
C:\Program Files\Alwil Software\Avast4\ashChest.exe (Access-Denied-AV)
C:\Program Files\Alwil Software\Avast4\ashCnsnt.exe (Access-Denied-AV)
C:\Program Files\Alwil Software\Avast4\ashDisp.exe (Access-Denied-AV)
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe (Access-Denied-AV)
C:\Program Files\Alwil Software\Avast4\aswChLic.exe (Access-Denied-AV)
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe (Access-Denied-AV)
C:\Program Files\Alwil Software\Avast4\VisthAux.exe (Access-Denied-AV)
C:\Program Files\Alwil Software\Avast4\VisthLic.exe (Access-Denied-AV)
C:\Program Files\Alwil Software\Avast4\VisthUpd.exe (Access-Denied-AV)
C:\Program Files\Alwil Software\Avast4\AVASTSS.scr (Access-Denied-AV)
C:\Program Files\Alwil Software\Avast4\aswRunDll.exe (Access-Denied-AV)
C:\Program Files\Alwil Software\Avast4\ashLogV.exe (Access-Denied-AV)
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe (Access-Denied-AV)
C:\Program Files\Alwil Software\Avast4\ashPopWz.exe (Access-Denied-AV)
C:\Program Files\Alwil Software\Avast4\ashQuick.exe (Access-Denied-AV)
C:\Program Files\Alwil Software\Avast4\ashServ.exe (Access-Denied-AV)
C:\Program Files\Alwil Software\Avast4\ashSimp2.exe (Access-Denied-AV)
C:\Program Files\Alwil Software\Avast4\ashSimpl.exe (Access-Denied-AV)
C:\Program Files\Alwil Software\Avast4\ashSkPcc.exe (Access-Denied-AV)
C:\Program Files\Alwil Software\Avast4\ashSkPck.exe (Access-Denied-AV)
C:\Program Files\Alwil Software\Avast4\ashUpd.exe (Access-Denied-AV)
C:\Program Files\Alwil Software\Avast4\sched.exe (Access-Denied-AV)
C:\Program Files\Alwil Software\Avast4\ashCmd.exe (Access-Denied-AV)
C:\Program Files\Alwil Software\Avast4\ashEnhcd.exe (Access-Denied-AV)
C:\Program Files\Alwil Software\Avast4\Setup\INF\AMD64\aswMem64.exe (Access-Denied-AV)
 
الله يحييك
حمل هذا البرنامج
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

شغل البرنامج ==> واضغط على
Do a system scan and save log
لحظات .. ويظهر لك تقرير داخل المفكرة==> انسخه والصقه بردك القادم
:smile:
 
التعديل الأخير بواسطة المشرف:
آمل التوضيح أخي العزيز أدام الله لك الابتسامة وما الفرق بين البرنامجين والتقريرين
أخوك الدبا
 
اخي الاداة الاول تظهر تقرير للتاكد من نوع الفايروس
الثانية لتحذف الفايروس

كيف الاوضاع عندك ؟
 
من أحلى ما يكون
سؤال / الافاست ليش ما يستطيع أن يحذف الفيروس نهائي
 
الله يبشرك بالخير

الفيروس لسا جديد وبعض المكافحات تكشفه ولا تستطيع حذفه
مع التحديثات الجديدة ان شاء الله يتم حذفه

يغلق الموضوع لانتهائه
 
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى