!!..الحــــزن..!!

زيزوومي نشيط
إنضم
4 مارس 2008
المشاركات
173
مستوى التفاعل
0
النقاط
200
الإقامة
هنا
غير متصل
السلام عليكم ورحمة الله وبركاته


عندي مشاكل بالجهاز

وهي من رابط تم فتحه بالغلط .. وكل شوي برنامج الحمايه يقولي فيه فايروسات ..

والجهاز صاير بطئ مع اني توني مفرمته

وهذا تقرير الهايجاك


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 05:46:26 م, on 25/04/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\drivers\services.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\drivers\services.exe
C:\Documents and Settings\LocalService\svchost.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\drivers\services.exe
C:\Documents and Settings\A\svchost.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Documents and Settings\A\قائمة ابدأ\البرامج\بدء التشغيل\userinit.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\Documents and Settings\A\سطح المكتب\HijackThis.exe
C:\Documents and Settings\A\A.exe
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\drivers\services.exe
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
O2 - BHO: MS extension - {C2C3339C-2559-4b81-B9EF-CBAF906D5DA2} - trinf32.dll (file missing)
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O4 - HKLM\..\Run: [19472] C:\rkgr.exe
O4 - HKLM\..\Run: [[system]] C:\WINDOWS\system32\drivers\services.exe
O4 - HKLM\..\Run: [winlogon] C:\Documents and Settings\A\svchost.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [[system]] C:\WINDOWS\system32\drivers\services.exe
O4 - HKCU\..\Run: [winlogon] C:\Documents and Settings\A\svchost.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [A] C:\Documents and Settings\A\A.exe /i
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [cdoosoft] C:\WINDOWS\system32\olhrwef.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: userinit.exe
O8 - Extra context menu item: &تصدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: بحث - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: FCI - Unknown owner - C:\WINDOWS\system32\fci.exe.exe:ext.exe (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
--
End of file - 5026 bytes


وسلامتكم
 

مزرعة فيروسـآت مش فيروسآت وبس :cr:​

عطل استعادة النظام حسب الشرح التالي

i7549_1.png

i7550_2.png

i7551_3.png

ثم


حمل اداة الكاسبر من الرابط التالي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


بعد التحميل ،، دبل كلك وسيتم استخراج ملف الاداة الى مجلد بسطح المكتب لحظات وتبدأ الاداة بالعمل

تابع الشرح لفحص الجهاز وتنظيفه وارفاق التقرير


zyzoom-7ce8879e89.png

zyzoom-cdd75c8aa3.png

zyzoom-89156f000e.png

zyzoom-6d533c4f2e.png

zyzoom-f20f3644d0.png

ثم قم بضغط التقرير ورفعه هنا>>>>
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

 
التعديل الأخير بواسطة المشرف:
توقيع : Corporation
وانت سالم اخوي

جهازك مليان فايروسات

عطل استعادة النظام

جهاز الكمبيوتر >>>> خصائص >>> استعادة النظام >>> تعطيل ستعادة النظام


حمل اداة الكاسبر من الرابط التالي


...
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
...


او من هنا



يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

او من هنا

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


او من هنا

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي





بعد التحميل ،، دبل كلك وسيتم استخراج ملف الاداة الى مجلد بسطح المكتب لحظات وتبدأ الاداة بالعمل



تابع الشرح لفحص الجهاز وتنظيفه وارفاق التقرير









zyzoom-3d6517b067.png







zyzoom-7717063ed7.png







zyzoom-cda271da05.png






zyzoom-26888dbf15.png







zyzoom-3f4576c288.png



[/B]





ثم قوم بضغط التقرير ورفعه هنا>>>>
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
التعديل الأخير بواسطة المشرف:
هلاا بك

ما شاء الله تبارك الله

جهازك حفله فيروسات فيه

على العموم اعمل التالي


طبق هذا الشرح على هالقيم


C:\WINDOWS\system32\drivers\services.exe


C:\WINDOWS\system32\drivers\services.exe


C:\Documents and Settings\LocalService\svchost.exe


C:\WINDOWS\system32\drivers\services.exe


C:\Documents and Settings\A\svchost.exe


C:\Documents and Settings\A\A.exe

طبق عليهم هذا الشرح

امسك قيمه قيمه وطبق الشرح عليها


cca%20(8).png


wh_80835080.png


cca%20(10).png


cca%20(11).png


cca%20(12).png


cca%20(13).png


cca%20(14).png

وبعدها من نفس التقرير حدد القيم واحذفها


O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)



O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll


O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\s wg.dll



O2 - BHO: MS extension - {C2C3339C-2559-4b81-B9EF-CBAF906D5DA2} - trinf32.dll (file missing)



O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll



O4 - HKLM\..\Run: [19472] C:\rkgr.exe



O4 - HKLM\..\Run: [[system]] C:\WINDOWS\system32\drivers\services.exe



O4 - HKLM\..\Run: [winlogon] C:\Documents and Settings\A\svchost.exe



O4 - HKCU\..\Run: [[system]] C:\WINDOWS\system32\drivers\services.exe



O4 - HKCU\..\Run: [winlogon] C:\Documents and Settings\A\svchost.exe



O4 - HKCU\..\Run: [A] C:\Documents and Settings\A\A.exe /i



O4 - HKCU\..\Run: [cdoosoft] C:\WINDOWS\system32\olhrwef.exe




O4 - Startup: userinit.exe



O23 - Service: FCI - Unknown owner - C:\WINDOWS\system32\fci.exe.exe:ext.exe (file missing)





طريقة الحذف




mg%20%283%29.png


mg%20%284%29.png





وبعدها اعمل التالي من جديد

عطل برامج الحماية وشغل الأداة

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



عند تشغيلها بتظهر لك رسالة ,, اضغط على >> Yes
بعدها بتظهر لك رساله ثانيه ,, اضغط على >> Yes


اثناء الفحص ممكن يعاد تشغيل الجهاز


وبعد اعادة التشغيل ,, سوف تبدأ الاداة بالفحص مرره ثانيه
انتظر حتى يظهر لك تقرير ،، وبذلك يكون الفحص انتهى


وعطني تقرير هايجاك مع تقرير هذه الأداة

..
 
توقيع : AbOdy
صبرآ شباب


الطريقه الصحيحه قبل الفحص بأداة الكاسبر هو تعطيل القيم من الهايجاك ثم الفحص بالأداة


لاهنت طبق شرحي اولا وبعدين كمل مع الشباب
 
توقيع : AbOdy
صبرآ شباب


الطريقه الصحيحه قبل الفحص بأداة الكاسبر هو تعطيل القيم من الهايجاك ثم الفحص بالأداة


لاهنت طبق شرحي اولا وبعدين كمل مع الشباب

طيب اخوي عبودي والاصابات اللي في السي كيف من الممكن حذفها (( القيم التي لاتحذف بالهايجاك )) امتدادات exe
 
انا داري ان الكمبيوتر فيه جرررب ..



):



على العموم جاري التحميل والتطبيق


واشكركم على المساعدهـ

ولنا عوده بالتقارير
 
اوكـ بنطبق شرح الرجال ونرجع للشغل الاول
 
cca%20(12).png




cca%20(13).png



ياحبيبي هذا وينه في كمبيوتري لو سمحت ؟؟

يعني احدد على ايش بالكمبيوتر ؟؟


وشكراً
 
cca%20(12).png




cca%20(13).png


ياحبيبي هذا وينه في كمبيوتري لو سمحت ؟؟

يعني احدد على ايش بالكمبيوتر ؟؟



وشكراً


هذي

:\WINDOWS\system32\drivers\services.exe

يعني هنا روح وندوز >>> seystem 32 >> درايفرز drivers >>> وبعدين هالاسم

services.exe



وزي كذا مع الباقي

C:\WINDOWS\system32\drivers\services.exe


C:\Documents and Settings\LocalService\svchost.exe


C:\WINDOWS\system32\drivers\services.exe


C:\Documents and Settings\A\svchost.exe


C:\Documents and Settings\A\A.exe
 
عودة
أعلى