*النمر المقنع*

زيزوومى فعال
إنضم
14 مارس 2008
المشاركات
229
مستوى التفاعل
0
النقاط
280
الإقامة
at home
غير متصل
بسم الله
الاخوة الاعزاء

منذو ايام اشعر بان الجهاز فيه بطء وتاخر عند الاغلاق وعملت فحص للجهاز بالمكافح ولكن الامر مازال كذلك عملت فحص اون لاين من مايكروسوفت والامر لازال.
امر الاخر تغير الوان بعض الملفات من الاسود اى الازرق كما ستشاهدون في الصور ادناه
وعملت فحص باداة run time file checker
فاظهرت وجود ملفات مفقودة من system 32 وهذه الملفات
tlbinf32.dll
ym11auth.dll
mswinsck.ock
MSCAL.ock
MSINET.ock

i6528_1.png



i6529_2.png


i6530_3.png



فهل هناك علاقة بين فقد هذه الملفات وما حصل وكيف يمكن استعادتها؟

وسارفق تقرير هاي جاك ايضا
ولكم شكري
 

عاجل
ادخلت الفلاش حقي في جهاز اخر مصاب بدودة win32 وعند ادخالها في جهازي في الوضع الامن انتقلت الدودو وخربت الشغله
ضربت جدار الحماية outpost وضربت ال IDM والاوتلوك وغيرها من البرامج بعد فتح الجهاز طلب مني الافاست اعادة التشغيل لان الجهاز مصاب بفيروس خطير تم اعادة التشغيل وتم الفحص عند الاقلاع ووجد 19 ملف مصاب ب دودة win32
الان يتم الفحص باداة الكاسبر
ولكن هل هنك عمل اخر ممكن اعمل به وكيف العمل بالبرامج المضروبة وهل هناك اداة اخرى لهذه الدودة للفحص بها للتاكد من خلو الجهاز منها
بارك الله فيكم
 

عطل استعادة النظام حسب الشرح التالي

dis_sys_xp.jpg


ثم

حمل الاداة التالية

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي



شغلها فتظهر لك واجهة الاداة
احتر خيار التنظيف فتظهر شاشة الدوس للفحص
اتركها حتى تنتهي ويظهر التقرير
انسخه والصقه بمشاركتك القادمة
 
طيب جاري التحميل

اخي ماكس لو تلاحظ اول المشاركة كانت المشكلة مختلفة ولكن دخلت هذه الدودة بشكل عارض.

بس عندي الان اداة الكاسبر شغاله للفحص
وكذلك super anti spyware شغال للفحص

هل يستمروا في الفحص او لا؟
وعند اكتمال تنزيل اداة المكافي يعني اشغلها واغلق اداة الكاسبر والسوبر انتي سبايوير
اليس كذلك؟
مع شكري لك
 
توقيع : ابـــو عــبــد الــلــه
اخي حجم تقرير اداة الكاسبر 121 ميجا قبل الضغط هل يمكن رفعه لاني اشوف انه كبير
 
أظغطة وآرفعة ليتم الأطلاع ,,​
 
توقيع : Corporation

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


اخي ماكس هذا التقرير الظاهر انه صافي لان الافاست قد قضى على جميع الفيروسات
Engine Version : 5300.2777
Engine Load Time : 21203 milliseconds
AV DAT Version : 5492.0000 488805 detections Built 11 January, 2009
Extra DAT : 0 detections

Memory : Clean
Please wait ... building list of critical files to scan
Critical : Clean
Scanning the computer's cookie directories
Cookies : Clean
c:\pagefile.sys : Scan Failed
c:\Documents and Settings\LocalService.NT AUTHORITY\NTUSER.DAT : Scan Failed
c:\Documents and Settings\LocalService.NT AUTHORITY\ntuser.dat.LOG : Scan Failed
c:\Documents and Settings\LocalService.NT AUTHORITY\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat : Scan Failed
c:\Documents and Settings\LocalService.NT AUTHORITY\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG : Scan Failed
c:\Documents and Settings\NetworkService.NT AUTHORITY\NTUSER.DAT : Scan Failed
c:\Documents and Settings\NetworkService.NT AUTHORITY\ntuser.dat.LOG : Scan Failed
c:\Documents and Settings\NetworkService.NT AUTHORITY\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat : Scan Failed
c:\Documents and Settings\NetworkService.NT AUTHORITY\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG : Scan Failed
c:\Documents and Settings\user\ntuser.dat : Scan Failed
c:\Documents and Settings\user\NTUSER.DAT.LOG : Scan Failed
File : c:\Documents and Settings\user\Desktop\Virus Removal Tool\is-KNH84\startup.exe : contains "Trojan" called "Generic PWS.y" (No Action Taken (Clean failed) )
c:\Documents and Settings\user\Desktop\Virus Removal Tool\is-KNH84\startup.exe : Repair Failed
File : c:\Documents and Settings\user\Desktop\خاص بنسخة ويندوز إكس بي\BrOnZ_Delete_XP.exe : contains "Trojan" called "Generic.dx" (Deleted )
c:\Documents and Settings\user\Desktop\خاص بنسخة ويندوز إكس بي\BrOnZ_Delete_XP.exe : Deleted
c:\Documents and Settings\user\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat : Scan Failed
c:\Documents and Settings\user\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG : Scan Failed
c:\Documents and Settings\user\Local Settings\temp\Perflib_Perfdata_d70.dat : Scan Failed
c:\WINDOWS.0\SoftwareDistribution\DataStore\DataStore.edb : Scan Failed
c:\WINDOWS.0\SoftwareDistribution\DataStore\Logs\edb.log : Scan Failed
c:\WINDOWS.0\SoftwareDistribution\DataStore\Logs\tmp.edb : Scan Failed
c:\WINDOWS.0\system32\CatRoot2\edb.log : Scan Failed
c:\WINDOWS.0\system32\CatRoot2\tmp.edb : Scan Failed
c:\WINDOWS.0\system32\config\DEFAULT : Scan Failed
c:\WINDOWS.0\system32\config\default.LOG : Scan Failed
c:\WINDOWS.0\system32\config\SAM : Scan Failed
c:\WINDOWS.0\system32\config\SAM.LOG : Scan Failed
c:\WINDOWS.0\system32\config\SECURITY : Scan Failed
c:\WINDOWS.0\system32\config\SECURITY.LOG : Scan Failed
c:\WINDOWS.0\system32\config\SOFTWARE : Scan Failed
c:\WINDOWS.0\system32\config\software.LOG : Scan Failed
c:\WINDOWS.0\system32\config\SYSTEM : Scan Failed
c:\WINDOWS.0\system32\config\system.LOG : Scan Failed
c:\WINDOWS.0\system32\drivers\fidbox.dat : Scan Failed
c:\WINDOWS.0\system32\drivers\fidbox.idx : Scan Failed
c:\WINDOWS.0\system32\drivers\fidbox2.dat : Scan Failed
c:\WINDOWS.0\system32\drivers\fidbox2.idx : Scan Failed
c:\WINDOWS.0\Temp\Perflib_Perfdata_74c.dat : Scan Failed
c:\WINDOWS.0\Temp\_avast4_\Webshlock.txt : Scan Failed
Scanning the registry
Registry : Clean

Summary :-
FilesFound : 89059
FilesScanned : 58398
FilesNotScanned : 30661

ObjectsFound : 185577
ObjectsInfected : 2
ObjectsCleaned : 0
ObjectsDeleted : 1

FilesInfected : 2
FilesCleaned : 0
FilesMoved : 0
FilesDeleted : 1

Started at : 10:13:44 ص 14 April, 2009
Ended at : 03:12:15 م 14 April, 2009
Duration : 4 hours 58 minutes 30 seconds
9413 MB scanned in 17910 seconds = 538 KB/s
Engine Version : 5300.2777
Engine Load Time : 20906 milliseconds
AV DAT Version : 5492.0000 488805 detections Built 11 January, 2009
Extra DAT : 0 detections


Summary :-
FilesFound : 51545
FilesScanned : 21518
FilesNotScanned : 30027

ObjectsFound : 57320
ObjectsInfected : 0
ObjectsCleaned : 0
ObjectsDeleted : 0

FilesInfected : 0
FilesCleaned : 0
FilesMoved : 0
FilesDeleted : 0

Started at : 03:12:39 م 14 April, 2009
Ended at : 03:38:44 م 14 April, 2009
Duration : 26 minutes 5 seconds
3557 MB scanned in 1565 seconds = 2 MB/s
Engine Version : 5300.2777
Engine Load Time : 21016 milliseconds
AV DAT Version : 5492.0000 488805 detections Built 11 January, 2009
Extra DAT : 0 detections


Summary :-
FilesFound : 29782
FilesScanned : 11900
FilesNotScanned : 17882

ObjectsFound : 29960
ObjectsInfected : 0
ObjectsCleaned : 0
ObjectsDeleted : 0

FilesInfected : 0
FilesCleaned : 0
FilesMoved : 0
FilesDeleted : 0

Started at : 03:39:06 م 14 April, 2009
Ended at : 03:45:33 م 14 April, 2009
Duration : 6 minutes 26 seconds
1122 MB scanned in 386 seconds = 2 MB/s
Engine Version : 5300.2777
Engine Load Time : 21172 milliseconds
AV DAT Version : 5492.0000 488805 detections Built 11 January, 2009
Extra DAT : 0 detections


Summary :-
FilesFound : 25267
FilesScanned : 11218
FilesNotScanned : 14049

ObjectsFound : 32597
ObjectsInfected : 0
ObjectsCleaned : 0
ObjectsDeleted : 0

FilesInfected : 0
FilesCleaned : 0
FilesMoved : 0
FilesDeleted : 0

Started at : 03:45:56 م 14 April, 2009
Ended at : 03:53:47 م 14 April, 2009
Duration : 7 minutes 50 seconds
1722 MB scanned in 470 seconds = 3 MB/s
Engine Version : 5300.2777
Engine Load Time : 20859 milliseconds
AV DAT Version : 5492.0000 488805 detections Built 11 January, 2009
Extra DAT : 0 detections


Summary :-
FilesFound : 6
FilesScanned : 4
FilesNotScanned : 2

ObjectsFound : 6
ObjectsInfected : 0
ObjectsCleaned : 0
ObjectsDeleted : 0

FilesInfected : 0
FilesCleaned : 0
FilesMoved : 0
FilesDeleted : 0

Started at : 03:54:09 م 14 April, 2009
Ended at : 03:54:10 م 14 April, 2009
Duration : 0 seconds
Engine Version : 5300.2777
Engine Load Time : 19828 milliseconds
AV DAT Version : 5492.0000 488805 detections Built 11 January, 2009
Extra DAT : 0 detections


Summary :-
FilesFound : 20110
FilesScanned : 11780
FilesNotScanned : 8330

ObjectsFound : 24092
ObjectsInfected : 0
ObjectsCleaned : 0
ObjectsDeleted : 0

FilesInfected : 0
FilesCleaned : 0
FilesMoved : 0
FilesDeleted : 0

Started at : 03:54:31 م 14 April, 2009
Ended at : 04:02:38 م 14 April, 2009
Duration : 8 minutes 6 seconds
1470 MB scanned in 486 seconds = 3 MB/s
Engine Version : 5300.2777
Engine Load Time : 20703 milliseconds
AV DAT Version : 5492.0000 488805 detections Built 11 January, 2009
Extra DAT : 0 detections


Summary :-
FilesFound : 6
FilesScanned : 4
FilesNotScanned : 2

ObjectsFound : 6
ObjectsInfected : 0
ObjectsCleaned : 0
ObjectsDeleted : 0

FilesInfected : 0
FilesCleaned : 0
FilesMoved : 0
FilesDeleted : 0

Started at : 04:03:00 م 14 April, 2009
Ended at : 04:03:01 م 14 April, 2009
Duration : 0 seconds
 
التقرير سليم
كيف الاوضاع عندك
 
كثير من البرامج قد حطمتها الدودة
بينما المشكلة الاساسية هي تغير اشكال ايقونات الاقراص الصلبة كما في الصورة في بداية الموضوع وكذلك فقدان الصوت ولم استطيع تعريفة من السيدي الخاص به
 

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


هذه المشكلة مازالت موجودة وهي تغير ايقونات الاقراص
 
اذا اسطوانة الوندوز عندك اعمل اصلاح للوندوز
 
المشكلة جاءت بعد ان عملت الاصلاح تغيرت الايقونات وتعطل الصوت

لكن اخي ماكس ملاحظة وهي ان الويندوز عندي كان sp2 وبعد التحديثات ترقى الى sp3 فعندما عملت الاصلاح على سيدس sp3 فهل ممكن ان يكون ذلك هو السبب او مستبعد ذلك
؟؟؟
 
وهذه مشكلة الصوت انها تظهر هذه الرساله عند التعريف من السيدي الخاص به علما ان هذه المشكلة ماكانت تظهر من سابق عندما كنت اعرف الصوت من السيدي
i7062_2.png
 
اعذرني اخي
ما عندي علم اكثر بالمشكلة
ان شاء الله الاخوان يفيدوك اكثر
 
بارك الله فيك اخي ماكس
ساقوم بفرمتة الجهاز مع شكري لك ولجميع الاخوه على مساعدتهم
 

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


وهذا خطأ والله أعلم

لأن علمية الاصلاح يجب أن تكون من نسخة مطابقة لها

حتى لايتغيير عليه ملفات النظام
 
توقيع : البرونز
توقيع : البرونز
عودة
أعلى