الحالة
مغلق و غير مفتوح للمزيد من الردود.

بلسم الجروح

زيزوومي جديد
إنضم
13 مارس 2009
المشاركات
10
مستوى التفاعل
0
النقاط
20
الإقامة
؟؟؟؟؟؟
غير متصل
سلام عليكم

هذا تقرير ببرنامج BitDefender


BitDefender Online Scanner


Scan report generated at: Mon, Apr 20, 2009 - 06:55:03



Scan path: A:\;C:\;D:\;E:\;





Statistics
Time
01:40:25
Files
272449
Folders
4110
Boot Sectors
0
Archives
4548
Packed Files
20734


Results
Identified Viruses
3
Infected Files
12
Suspect Files
2
Warnings
0
Disinfected
0
Deleted Files
14


Engines Info
Virus Definitions
2849405
Engine build
AVCORE v1.7 (build 8314.19) (i386) (Sep 29 2008 17:19:14)
Scan plugins
17
Archive plugins
45
Unpack plugins
7
E-mail plugins
6
System plugins
4


Scan Settings
First Action
Disinfect
Second Action
Delete
Heuristics
Yes
Enable Warnings
Yes
Scanned Extensions
*;
Exclude Extensions

Scan Emails
Yes
Scan Archives
Yes
Scan Packed
Yes
Scan Files
Yes
Scan Boot
Yes


Scanned File
Status
C:\Documents and Settings\tip\Local Settings\Temporary Internet Files\Content.IE5\J7L9D116\member[1].htm=>(JAVASCRIPT 9)
Infected with: Exploit.ADODB.Stream.HO
C:\Documents and Settings\tip\Local Settings\Temporary Internet Files\Content.IE5\J7L9D116\member[1].htm=>(JAVASCRIPT 9)
Disinfection failed
C:\Documents and Settings\tip\Local Settings\Temporary Internet Files\Content.IE5\J7L9D116\member[1].htm=>(JAVASCRIPT 9)
Deleted
C:\Documents and Settings\tip\Local Settings\Temporary Internet Files\Content.IE5\J7L9D116\member[1].htm
Updated
C:\Documents and Settings\tip\Local Settings\Temporary Internet Files\Content.IE5\J7L9D116\vb[1].htm=>(JAVASCRIPT 8)
Infected with: Exploit.ADODB.Stream.HO
C:\Documents and Settings\tip\Local Settings\Temporary Internet Files\Content.IE5\J7L9D116\vb[1].htm=>(JAVASCRIPT 8)
Disinfection failed
C:\Documents and Settings\tip\Local Settings\Temporary Internet Files\Content.IE5\J7L9D116\vb[1].htm=>(JAVASCRIPT 8)
Deleted
C:\Documents and Settings\tip\Local Settings\Temporary Internet Files\Content.IE5\J7L9D116\vb[1].htm
Updated
C:\Documents and Settings\tip\Local Settings\Temporary Internet Files\Content.IE5\QQQX5DK6\vb[1].htm=>(JAVASCRIPT 8)
Infected with: Exploit.ADODB.Stream.HO
C:\Documents and Settings\tip\Local Settings\Temporary Internet Files\Content.IE5\QQQX5DK6\vb[1].htm=>(JAVASCRIPT 8)
Disinfection failed
C:\Documents and Settings\tip\Local Settings\Temporary Internet Files\Content.IE5\QQQX5DK6\vb[1].htm=>(JAVASCRIPT 8)
Deleted
C:\Documents and Settings\tip\Local Settings\Temporary Internet Files\Content.IE5\QQQX5DK6\vb[1].htm
Updated
C:\Program Files\Circle Developement\Uninstall.exe
Infected with: Trojan.Generic.1432560
C:\Program Files\Circle Developement\Uninstall.exe
Deleted
C:\System Volume Information\_restore{A9497E47-95F2-43BC-9F61-32E14BD2813C}\RP237\A0196709.exe
Infected with: Trojan.Generic.1432560
C:\System Volume Information\_restore{A9497E47-95F2-43BC-9F61-32E14BD2813C}\RP237\A0196709.exe
Deleted
C:\System Volume Information\_restore{A9497E47-95F2-43BC-9F61-32E14BD2813C}\RP256\A0200740.exe
Infected with: Trojan.Generic.1432560
C:\System Volume Information\_restore{A9497E47-95F2-43BC-9F61-32E14BD2813C}\RP256\A0200740.exe
Deleted
C:\System Volume Information\_restore{A9497E47-95F2-43BC-9F61-32E14BD2813C}\RP261\A0207119.exe
Infected with: Trojan.Generic.1432560
C:\System Volume Information\_restore{A9497E47-95F2-43BC-9F61-32E14BD2813C}\RP261\A0207119.exe
Deleted
C:\System Volume Information\_restore{A9497E47-95F2-43BC-9F61-32E14BD2813C}\RP263\A0210170.exe
Infected with: Trojan.Generic.1432560
C:\System Volume Information\_restore{A9497E47-95F2-43BC-9F61-32E14BD2813C}\RP263\A0210170.exe
Deleted
C:\System Volume Information\_restore{A9497E47-95F2-43BC-9F61-32E14BD2813C}\RP264\A0211179.exe
Infected with: Trojan.Generic.1432560
C:\System Volume Information\_restore{A9497E47-95F2-43BC-9F61-32E14BD2813C}\RP264\A0211179.exe
Deleted
C:\System Volume Information\_restore{A9497E47-95F2-43BC-9F61-32E14BD2813C}\RP264\A0211215.exe
Infected with: Trojan.Generic.1432560
C:\System Volume Information\_restore{A9497E47-95F2-43BC-9F61-32E14BD2813C}\RP264\A0211215.exe
Deleted
D:\ADWAT-Anti-Virus.rar=>???? ???? ???????? ????????.exe
Suspected of: Generic.Malware.SD.87308D2F
D:\ADWAT-Anti-Virus.rar=>???? ???? ???????? ????????.exe
Disinfection failed
D:\ADWAT-Anti-Virus.rar=>???? ???? ???????? ????????.exe
Deleted
D:\ADWAT-Anti-Virus.rar
Update failed
D:\ADWAT-Anti-Virus.rar=>anti_copy.exe
Infected with: Worm.Generic.9491
D:\ADWAT-Anti-Virus.rar=>anti_copy.exe
Deleted
D:\ADWAT-Anti-Virus.rar
Update failed
D:\ãÌáÏ ÌÏíÏ (5)\anti_copy.exe
Infected with: Worm.Generic.9491
D:\ãÌáÏ ÌÏíÏ (5)\anti_copy.exe
Deleted
D:\ãÌáÏ ÌÏíÏ (5)\ÇÏÇÉ áÍÐÝ ÝÇíÑæÓÇÊ ÇáãÇÓäÌÑ.exe
Suspected of: Generic.Malware.SD.87308D2F
D:\ãÌáÏ ÌÏíÏ (5)\ÇÏÇÉ áÍÐÝ ÝÇíÑæÓÇÊ ÇáãÇÓäÌÑ.exe
Disinfection failed
D:\ãÌáÏ ÌÏíÏ (5)\ÇÏÇÉ áÍÐÝ ÝÇíÑæÓÇÊ ÇáãÇÓäÌÑ.exe
Deleted

؟؟؟؟ :cr:


 

عندك كم اصابة تم حذفها

عطل استعادة النظام حسب الشرح التالي

i7549_1.png


i7550_2.png


i7551_3.png



اعمل تقرير للهايجاك
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

اذا انتهى التحميل ==> شغل البرنامج ==> واضغط على Do a system scan and save log
لحظات .. ويظهر لك تقرير اعمل تحديد الكل ==> انسخه والصقه بردك القادم​

 
هذا تقرير للهايجاك

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 05:42, on 20/04/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Hotspot Shield\bin\openvpnas.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\HPZipm12.exe
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\SPSSM\data\winservm.exe
C:\Program Files\Common Files\PCSuite\DataLayer\DataLayer.exe
C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\PROGRA~1\COMMON~1\PCSuite\Services\SERVIC~1.EXE
C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe
C:\PROGRA~1\COMMON~1\Nokia\MPAPI\MPAPI3s.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
D:\HiJackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [reghostm] C:\WINDOWS\system32\reghostm.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
O4 - HKLM\..\Run: [Anti Trojan Elite] C:\Program Files\Anti Trojan Elite\TJEnder.exe :NO
O4 - HKLM\..\Run: [TE_RegProtect] C:\Program Files\Anti Trojan Elite\TERegPct.exe
O4 - HKLM\..\Run: [DataLayer] C:\Program Files\Common Files\PCSuite\DataLayer\DataLayer.exe
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -onlytray
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [PcSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: KYESCAN.lnk = ?
O8 - Extra context menu item: Add to Banner Ad Blocker - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Web traffic protection statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {1212565B-AA7C-4E80-83AF-708DC6E2BD7A} (SysInfo Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {6924091F-CD97-41E1-B1D4-D9079409D413} (IMCv1 Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {7253A666-804A-1107-A4DC-00E04C504781} (BMC Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {8C159DFD-DC9C-4077-B3B6-114A8D64B6D2} (UserAuthenticate Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {9E45BE3C-DE06-4492-AB7D-E51447CF2ED0} (clsUMS Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {B7FDB0C3-4724-46D2-B8DB-6FA1DC63F7CA} (ReadUid.UserControlMacEntry) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {C171FF59-8C55-4796-A398-4F5D02B4C763} (IMC_Sec Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~2\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~2\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~2\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~2\kloehk.dll
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
O23 - Service: Hotspot Shield Service (HotspotShieldService) - Unknown owner - C:\Program Files\Hotspot Shield\bin\openvpnas.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
--
End of file - 7598 bytes
 
احذف هالبرنامج من اضافة وازاله البرامج

Yahoo! Toolbar


ثم من التقرير احذف


O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)


O4 - HKLM\..\Run: [reghostm] C:\WINDOWS\system32\reghostm.exe


O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot


O4 - Global Startup: KYESCAN.lnk = ?


O16 - DPF: {1212565B-AA7C-4E80-83AF-708DC6E2BD7A} (SysInfo Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



O16 - DPF: {6924091F-CD97-41E1-B1D4-D9079409D413} (IMCv1 Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي




O16 - DPF: {7253A666-804A-1107-A4DC-00E04C504781} (BMC Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي




O16 - DPF: {8C159DFD-DC9C-4077-B3B6-114A8D64B6D2} (UserAuthenticate Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي




O16 - DPF: {9E45BE3C-DE06-4492-AB7D-E51447CF2ED0} (clsUMS Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي




O16 - DPF: {B7FDB0C3-4724-46D2-B8DB-6FA1DC63F7CA} (ReadUid.UserControlMacEntry) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



O16 - DPF: {C171FF59-8C55-4796-A398-4F5D02B4C763} (IMC_Sec Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي




طريقة الحذف

mg%20%283%29.png


mg%20%284%29.png


ثم طبق التالي على هذا الملف الأحمر في هذا المسار


C:\WINDOWS\system32\reghostm.exe


cca%20%288%29.png

wh_80835080.png

cca%20%2810%29.png

cca%20%2811%29.png

cca%20%2812%29.png

cca%20%2813%29.png


cca%20%2814%29.png

ثم


ثم نزل هذه الاداة واتبع الشرح التالي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


التوافق : ويندوز اكسبيفقط

شرح الاستخدام ,,,,,,
عند تشغيل ملف الاداة تظهر لك هذه الشاشه ,, انتظر ( وتابع مع الصور )

000.png


001.png


وعند ظهور هذه الشاشه ,, اضغط على Close ليتم اعادة تشغيل جهازك (( لتكملة عملية التنظيف ))

002.png

وارفع لي تقرير هاي جاك جديد
 
هذا ما شفتهC:\WINDOWS\system32\reghostm.exe





ثم نزل هذه الاداة واتبع الشرح التالي






يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي





التوافق : ويندوز اكسبيفقط





شرح الاستخدام ,,,,,,


عند تشغيل ملف الاداة تظهر لك هذه الشاشه ,, انتظر ( وتابع مع الصور )







000.png





001.png





وعند ظهور هذه الشاشه ,, اضغط على Close ليتم اعادة تشغيل جهازك (( لتكملة عملية التنظيف ))





002.png










:?: نزلته بس كل ما شغلته علق البرنامج

و مادري شصاير في جهازي يعيد التشغيل لحاله اليوم :er:
 
التعديل الأخير بواسطة المشرف:
هذا ما شفتهC:\WINDOWS\system32\reghostm.exe






و مادري شصاير في جهازي يعيد التشغيل لحاله اليوم :er:

يبدولي بسبب الفايروسات


اترك الخطوات الي فوق كلها ثم حمل اداة الكاسبر من الرابط التالي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


بعد التحميل ،، دبل كلك وسيتم استخراج ملف الاداة الى مجلد بسطح المكتب لحظات وتبدأ الاداة بالعمل

تابع الشرح لفحص الجهاز وتنظيفه وارفاق التقرير


zyzoom-7ce8879e89.png


zyzoom-cdd75c8aa3.png


zyzoom-89156f000e.png


zyzoom-6d533c4f2e.png


zyzoom-f20f3644d0.png


ثم قم بضغط التقرير ورفعه هنا>>>>
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
التعديل الأخير بواسطة المشرف:
يغلق لعدم المتابعة
 
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى