• بادئ الموضوع بادئ الموضوع 2pac
  • تاريخ البدء تاريخ البدء
  • المشاهدات 705

2pac

زيزوومي جديد
إنضم
22 أغسطس 2008
المشاركات
7
مستوى التفاعل
0
النقاط
0
غير متصل
السلام عليكم و رحمة الله و بركاته
اعتقد ان جهازي مصاب و ما ايش اسوي
بعد ما اكتشف الكاسبر سيكيوريتي 9 فايروس او تروجان ما ادري
و تم حذفه بعد معاناة بعدين حسيت ان جهازي ثقيل شوي
و الياهو ماسنجر كل ما ابي افتح البرنامج ما يرضي
بارك الله فيكم ايش الحل
و هذا تقرير الهايجاك
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 8:22:18 AM, on 4/30/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0013)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\Program Files\USB Disk Security\USBGuard.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Motorola Phone Tools\mPhonetools.exe
C:\Program Files\JetAudio\JetAudio.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\ama\Desktop\HiJackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
O2 - BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [USB Antivirus] C:\Program Files\USB Disk Security\USBGuard.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Messenger (Yahoo!)] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
O4 - HKUS\S-1-5-21-1220945662-507921405-1060284298-1003\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe (User '?')
O4 - HKUS\S-1-5-21-1220945662-507921405-1060284298-1003\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background (User '?')
O4 - HKUS\S-1-5-21-1220945662-507921405-1060284298-1003\..\Run: [Messenger (Yahoo!)] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet (User '?')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &إنزال الكل باستعمال ماس دونلوودر - C:\Program Files\Mass Downloader\Add_All.htm
O8 - Extra context menu item: &إنزال باستعمال ماس دونلوودر - C:\Program Files\Mass Downloader\Add_Url.htm
O8 - Extra context menu item: Add to Banner Ad Blocker - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Mass Downloader - {0FD01980-CCCB-11D3-80D4-0000E80E2EDE} - C:\Program Files\Mass Downloader\massdown.exe
O9 - Extra 'Tools' menuitem: &Mass Downloader - {0FD01980-CCCB-11D3-80D4-0000E80E2EDE} - C:\Program Files\Mass Downloader\massdown.exe
O9 - Extra button: Web traffic protection statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{6407C0B5-3F7F-48B2-918E-82F3CAB614ED}: NameServer = 62.68.42.2 62.240.32.5
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
--
End of file - 5660 bytes
 

اهلااا بك اخي
وعذرا بنقله للقسم المناسب للمتابعة
هذا القسم خاص بتحليل تقارير برامج الحماية ،، وباقي التقارير تكون عند الطلب فقط

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
توقيع : AbOdy
وراك وراك ياعبودي :d:

طيب يالغلا اعمل الاتي

عطل جميع برامج الحمايه ,,


نزل هذه الاداة

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

عند تشغيلها بتظهر لك رسالة ,, اضغط على >> Yes
بعدها بتظهر لك رساله ثانيه ,, اضغط على >> Yes

اثناء الفحص ممكن يعاد تشغيل الجهاز
وبعد اعادة التشغيل ,, سوف تبدأ الاداة بالفحص مرره ثانيه
انتظر حتى يظهر لك تقرير ،، وبذلك يكون الفحص انتهى الصق التقرير بمشاركتك القادمة



 
توقيع : KoNaMi
شكرا اخي AbOdy على التوضيح
و ايضا شكرا لاخي KoNaMi على الاستجابة
و احب اسالك ما نتيجة تقرير الهايجاك
و هذه نتيجة تقرير combo fix

ComboFix 09-04-29.07 - ama 04/30/2009 15:45.1 - NTFSx86
Running from: c:\documents and settings\ama\Desktop\ComboFix.exe
AV: Kaspersky Internet Security *On-access scanning disabled* (Updated)
FW: Kaspersky Internet Security *disabled*
WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.
((((((((((((((((((((((((( Files Created from 2009-05-28 to 2009-4-30 )))))))))))))))))))))))))))))))
.
2009-04-30 06:19 . 2009-04-30 06:19 -------- d-----w c:\program files\Yahoo!
2009-04-29 12:02 . 2009-04-29 12:02 -------- d-----w c:\program files\Common Files\SWF Studio
2009-04-28 11:30 . 2009-04-28 11:38 -------- d-----w C:\TC
2009-04-26 15:13 . 2009-04-27 15:32 101287 ----a-w c:\windows\system32\drivers\klin.dat
2009-04-26 15:13 . 2009-04-27 15:32 89601 ----a-w c:\windows\system32\drivers\klick.dat
2009-04-26 15:12 . 2009-04-30 13:50 1999904 --sha-w c:\windows\system32\drivers\fidbox.dat
2009-04-26 15:12 . 2009-04-30 13:50 491552 --sha-w c:\windows\system32\drivers\fidbox2.dat
2009-04-26 15:12 . 2009-04-30 13:52 -------- d-----w c:\documents and settings\All Users\Application Data\Kaspersky Lab
2009-04-23 11:21 . 2009-04-23 11:21 -------- d-----w c:\documents and settings\All Users\Application Data\Kaspersky Lab Setup Files
2009-04-20 12:02 . 2009-04-20 12:03 -------- d-----w c:\program files\eMule
2009-04-19 20:59 . 2009-04-19 21:00 -------- d-----w c:\program files\Total Video Converter
2009-04-13 17:38 . 2009-04-13 17:38 -------- d-----w C:\Interesting Hack Games
2009-04-12 18:27 . 2009-04-12 18:27 -------- d-----w c:\documents and settings\ama\Application Data\Leadertech
2009-04-12 17:53 . 2007-05-16 14:45 3497832 ----a-w c:\windows\system32\d3dx9_34.dll
2009-04-12 15:24 . 2009-04-12 15:24 -------- d-----w c:\windows\Logs
2009-04-07 18:04 . 2009-04-07 18:04 -------- d-----w c:\documents and settings\ama\Local Settings\Application Data\Help
2009-04-07 17:40 . 2009-04-07 17:39 216064 ----a-w c:\windows\iun3405.exe
2009-04-07 17:40 . 2009-04-28 20:18 -------- d-----w c:\program files\EWB512
2009-04-07 06:49 . 2009-04-07 06:49 -------- d-----w c:\program files\ZTE Dial-UP
2009-04-06 20:45 . 2007-03-01 10:12 75776 ----a-w c:\windows\system32\drivers\slabser.sys
2009-04-06 20:45 . 2007-03-01 10:12 5504 ----a-w c:\windows\system32\drivers\slabwh.sys
2009-04-06 20:45 . 2007-03-01 10:12 5504 ----a-w c:\windows\system32\drivers\slabwhnt.sys
2009-04-06 20:44 . 2007-03-01 10:12 5504 ----a-w c:\windows\system32\drivers\slabcm.sys
2009-04-06 20:44 . 2007-03-01 10:12 5504 ----a-w c:\windows\system32\drivers\slabcmnt.sys
2009-04-06 20:44 . 2007-03-01 10:12 58368 ----a-w c:\windows\system32\drivers\slabbus.sys
2009-04-06 20:44 . 2009-04-06 20:44 -------- d-----w c:\program files\Silabs
2009-04-04 14:09 . 2009-04-04 14:09 -------- d-----w c:\documents and settings\ama\Application Data\Media Player Classic
2009-04-04 14:09 . 2004-01-25 16:18 217088 ----a-w c:\windows\system32\yv12vfw.dll
2009-04-04 14:09 . 2007-04-28 12:54 593920 ----a-w c:\windows\system32\xvidcore.dll
2009-04-04 14:09 . 2006-11-01 12:54 180224 ----a-w c:\windows\system32\xvidvfw.dll
2009-04-04 14:09 . 2007-04-23 00:15 3596288 ----a-w c:\windows\system32\qt-dx331.dll
2009-04-04 14:09 . 2007-04-23 00:02 73728 ----a-w c:\windows\system32\dpl100.dll
2009-04-04 14:09 . 2007-05-31 06:44 740442 ----a-w c:\windows\system32\divx.dll
2009-04-04 14:09 . 2007-06-03 12:31 10752 ----a-w c:\windows\system32\ff_vfw.dll
2009-04-04 14:09 . 2009-04-04 14:09 -------- d-----w c:\program files\K-Lite Codec Pack
2009-04-02 08:35 . 2009-04-02 08:35 -------- d-----w c:\documents and settings\All Users\Application Data\nView_Profiles
2009-04-01 17:25 . 2009-04-01 17:25 -------- d-----w c:\documents and settings\ama\Local Settings\Application Data\Identities
2009-03-31 19:16 . 2009-04-29 16:32 53248 ----a-w C:\gendel32.exe
2009-03-31 17:23 . 2009-04-06 20:45 -------- d-----w c:\windows\system32\Silabs
2009-03-31 17:23 . 2009-04-06 20:42 -------- d-----w C:\SiLabs
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-04-30 13:50 . 2009-04-26 15:12 5904 --sha-w c:\windows\system32\drivers\fidbox2.idx
2009-04-30 13:50 . 2009-04-26 15:12 19848 --sha-w c:\windows\system32\drivers\fidbox.idx
2009-04-29 18:52 . 2004-05-23 12:00 13824 ----a-w c:\windows\system32\wscntfy.exe
2009-04-29 18:45 . 2004-05-23 12:00 180224 ----a-w c:\windows\system32\dwwin.exe
2009-04-29 17:54 . 2009-03-12 14:16 20480 ----a-w c:\windows\system32\qprocess.exe
2009-04-29 17:41 . 2004-05-23 12:00 17920 ----a-w c:\windows\system32\diskperf.exe
2009-04-29 17:40 . 2004-05-23 12:00 4096 ----a-w c:\windows\system32\actmovie.exe
2009-04-29 17:38 . 2009-03-15 19:33 2916352 ----a-w c:\windows\UNNMP.exe
2009-04-29 17:37 . 2009-03-15 19:26 2977792 ----a-w c:\windows\UNNeroVision.exe
2009-04-29 17:35 . 2009-03-13 16:18 46080 ----a-w c:\windows\setdebug.exe
2009-04-29 17:35 . 2009-03-12 16:04 15360 ----a-w c:\windows\TASKMAN.EXE
2009-04-29 17:35 . 2004-05-23 12:00 25600 ----a-w c:\windows\twunk_32.exe
2009-04-29 17:35 . 2009-03-12 14:19 35328 ----a-w c:\windows\pchealth\helpctr\binaries\notiflag.exe
2009-04-29 17:35 . 2009-03-12 14:19 18944 ----a-w c:\windows\pchealth\helpctr\binaries\HscUpd.exe
2009-04-29 17:35 . 2009-03-12 14:19 99840 ----a-w c:\windows\pchealth\helpctr\binaries\HelpHost.exe
2009-04-29 17:35 . 2009-03-12 14:19 743936 ----a-w c:\windows\pchealth\helpctr\binaries\HelpSvc.exe
2009-04-29 17:35 . 2009-03-12 14:35 306688 ----a-w c:\windows\IsUninst.exe
2009-04-29 16:39 . 2004-05-23 12:00 283648 ----a-w c:\windows\winhlp32.exe
2009-04-29 16:37 . 2004-05-23 12:00 114688 ----a-w c:\windows\system32\wscript.exe
2009-04-29 16:37 . 2004-05-23 12:00 8192 ----a-w c:\windows\system32\winhlp32.exe
2009-04-29 16:37 . 2004-05-23 12:00 32256 ----a-w c:\windows\system32\wpnpinst.exe
2009-04-29 16:37 . 2004-05-23 12:00 289792 ----a-w c:\windows\system32\vssvc.exe
2009-04-29 16:37 . 2004-05-23 12:00 24576 ----a-w c:\windows\system32\userinit.exe
2009-04-29 16:37 . 2004-05-23 12:00 18432 ----a-w c:\windows\system32\ups.exe
2009-04-29 16:37 . 2004-05-23 12:00 89600 ----a-w c:\windows\system32\smlogsvc.exe
2009-04-29 16:37 . 2004-05-23 12:00 73216 ----a-w c:\windows\system32\tlntsvr.exe
2009-04-29 16:37 . 2004-05-23 12:00 42496 ----a-w c:\windows\system32\shmgrate.exe
2009-04-29 16:37 . 2009-03-12 14:16 140800 ----a-w c:\windows\system32\sessmgr.exe
2009-04-29 16:37 . 2004-05-23 12:00 95744 ----a-w c:\windows\system32\scardsvr.exe
2009-04-29 16:37 . 2004-05-23 12:00 132608 ----a-w c:\windows\system32\rsvp.exe
2009-04-29 16:35 . 2004-05-23 12:00 135680 ----a-w c:\windows\system32\taskmgr.exe
2009-04-29 16:34 . 2004-05-23 12:00 45568 ----a-w c:\windows\system32\drwtsn32.exe
2009-04-29 16:16 . 2004-05-23 12:00 45568 ----a-w c:\windows\system32\mshta.exe
2009-04-29 16:15 . 2004-05-23 12:00 1200128 ----a-w c:\windows\system32\ntbackup.exe
2009-04-29 16:15 . 2009-03-12 14:16 183808 ----a-w c:\windows\system32\accwiz.exe
2009-04-29 16:12 . 2004-05-23 12:00 69120 ----a-w c:\windows\system32\notepad.exe
2009-04-29 16:09 . 2004-05-23 12:00 23040 ----a-w c:\windows\system32\setup.exe
2009-04-29 15:58 . 2004-05-23 12:00 75264 ----a-w c:\windows\system32\telnet.exe
2009-04-29 12:57 . 2009-03-15 19:31 155648 ----a-w c:\windows\system32\NeroCheck.exe
2009-04-27 07:21 . 2008-01-29 15:29 33808 ----a-w c:\windows\system32\drivers\klbg.sys
2009-04-26 15:12 . 2009-03-16 05:23 -------- d-----w c:\program files\Kaspersky Lab
2009-04-18 16:36 . 2009-03-12 15:48 90112 ----a-w c:\windows\DUMP6691.tmp
2009-04-15 17:01 . 2009-03-13 16:08 -------- d-----w c:\program files\Mass Downloader
2009-04-12 15:34 . 2009-03-12 14:41 -------- d--h--w c:\program files\InstallShield Installation Information
2009-03-29 06:52 . 2009-03-14 17:34 36504 ----a-w c:\documents and settings\ama\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
2009-03-26 16:13 . 2009-03-26 16:13 -------- d-----w c:\program files\Common Files\xing shared
2009-03-26 16:13 . 2009-03-26 16:11 -------- d-----w c:\program files\Real
2009-03-26 16:13 . 2009-03-26 16:12 -------- d-----w c:\program files\Common Files\Real
2009-03-26 16:12 . 2003-03-18 18:14 499712 ----a-w c:\windows\system32\msvcp71.dll
2009-03-26 16:12 . 2003-02-21 02:42 348160 ----a-w c:\windows\system32\msvcr71.dll
2009-03-23 19:27 . 2009-03-14 12:09 -------- d-----w c:\program files\USB Disk Security
2009-03-15 19:33 . 2009-03-15 19:25 -------- d-----w c:\program files\Ahead
2009-03-15 19:31 . 2009-03-15 19:31 -------- d-----w c:\program files\Common Files\Nero
2009-03-15 19:25 . 2009-03-15 19:25 -------- d-----w c:\program files\Common Files\Ahead
2009-03-14 12:37 . 2004-05-23 12:00 18560 ----a-w c:\windows\system32\drivers\tdi.sys
2009-03-13 16:19 . 2009-03-13 16:12 -------- d-----w c:\program files\Java
2009-03-13 16:18 . 2009-03-13 16:18 2232 ----a-w c:\windows\java\Packages\Data\SUGFB1VH.DAT
2009-03-13 16:18 . 2009-03-13 16:18 155995 ----a-w c:\windows\java\Packages\O285N179.ZIP
2009-03-13 16:18 . 2009-03-13 16:18 2678 ----a-w c:\windows\java\Packages\Data\CDNB5BJ1.DAT
2009-03-13 16:18 . 2009-03-13 16:18 2678 ----a-w c:\windows\java\Packages\Data\S353NBZH.DAT
2009-03-13 16:17 . 2009-03-13 16:17 2678 ----a-w c:\windows\java\Packages\Data\6RDJNHBB.DAT
2009-03-13 16:17 . 2009-03-13 16:17 2678 ----a-w c:\windows\java\Packages\Data\X7BHZD33.DAT
2009-03-13 16:17 . 2009-03-13 16:17 2678 ----a-w c:\windows\java\Packages\Data\6D7L7FHN.DAT
2009-03-13 16:12 . 2009-03-13 16:12 -------- d-----w c:\program files\Common Files\Java
2009-03-13 10:12 . 2009-03-13 10:12 -------- d-----w c:\program files\Avanquest update
2009-03-13 10:12 . 2009-03-13 10:11 -------- d-----w c:\program files\Motorola Phone Tools
2009-03-13 10:11 . 2009-03-13 10:11 24192 ----a-w c:\documents and settings\ama\usbsermptxp.sys
2009-03-13 10:11 . 2009-03-13 10:11 22768 ----a-w c:\windows\system32\drivers\usbsermpt.sys
2009-03-13 10:11 . 2009-03-13 10:11 22768 ----a-w c:\documents and settings\ama\usbsermpt.sys
2009-03-12 19:18 . 2009-03-12 19:18 -------- d-----w c:\program files\Common Files\PCSuite
2009-03-12 19:18 . 2009-03-12 19:18 -------- d-----w c:\program files\Common Files\Nokia
2009-03-12 19:18 . 2009-03-12 19:18 -------- d-----w c:\program files\Nokia
2009-03-12 19:13 . 2009-03-12 19:13 -------- d-----w c:\program files\PC Connectivity Solution
2009-03-12 19:08 . 2009-03-12 19:08 -------- d-----w c:\program files\DIFX
2009-03-12 16:58 . 2009-03-12 14:40 -------- d-----w c:\program files\Common Files\InstallShield
2009-03-12 15:06 . 2009-03-12 15:06 -------- d-----w c:\program files\directx
2009-03-12 14:56 . 2009-03-12 14:56 -------- d-----w c:\program files\Common Files\Adobe AIR
2009-03-12 14:54 . 2009-03-12 14:53 -------- d-----w c:\program files\Common Files\Adobe
2009-03-12 14:48 . 2009-03-12 14:48 -------- d-----w c:\program files\MultiYahoo!9
2009-03-12 14:43 . 2009-03-12 14:41 -------- d-----w c:\program files\JetAudio
2009-03-12 14:41 . 2009-03-12 14:41 -------- d-----w c:\program files\Common Files\COWON
2009-03-12 14:37 . 2009-03-12 14:21 166455 ----a-w c:\windows\pchealth\helpctr\OfflineCache\index.dat
2009-03-12 14:35 . 2009-03-12 14:35 -------- d-----w c:\program files\VIA Technologies, Inc
2009-03-12 14:35 . 2009-03-12 14:35 24064 ----a-w c:\windows\autoload.exe
2009-03-12 14:23 . 2009-03-12 14:23 -------- d-----w c:\program files\microsoft frontpage
2009-03-12 14:21 . 2004-05-23 12:00 67 --sha-w c:\windows\Fonts\desktop.ini
2009-03-12 14:17 . 2009-03-12 14:17 21640 ----a-w c:\windows\system32\emptyregdb.dat
.
------- Sigcheck -------
[-] 2009-04-29 16:37 24576 27F29F65BF97A1DD81D50229B5023745 c:\windows\system32\userinit.exe
[-] 2009-04-29 17:52 24576 27F29F65BF97A1DD81D50229B5023745 c:\windows\system32\dllcache\userinit.exe
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2004-05-23 15360]
"MSMSGS"="c:\program files\Messenger\msmsgs.exe" [2009-04-29 1667584]
"Messenger (Yahoo!)"="c:\program files\Yahoo!\Messenger\YahooMessenger.exe" [2008-09-19 4347120]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-04-29 34672]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2006-07-25 2899968]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2006-07-25 46080]
"SunJavaUpdateSched"="c:\program files\Java\jre1.6.0_02\bin\jusched.exe" [2007-06-14 132760]
"GrooveMonitor"="c:\program files\Microsoft Office\Office12\GrooveMonitor.exe" [2006-10-26 31016]
"USB Antivirus"="c:\program files\USB Disk Security\USBGuard.exe" [2009-03-14 798720]
"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2009-04-29 155648]
"AVP"="c:\program files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe" [2009-04-27 206088]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2004-05-23 15360]
"Nokia.PCSync"="c:\program files\Nokia\Nokia PC Suite 6\PcSync2.exe" [2009-04-29 1744896]
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus]
"DisableMonitoring"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Yahoo!\\Messenger\\YahooMessenger.exe"=
"c:\\Program Files\\Microsoft Office\\Office12\\GROOVE.EXE"=
"c:\\Program Files\\eMule\\emule.exe"=
"i:\\مجلد جديد\\International Superstar 3\\iss3.exe"=
"c:\\Program Files\\Kaspersky Lab\\Kaspersky Internet Security 2009\\avp.exe"=
"c:\\Program Files\\Adobe\\Reader 9.0\\Reader\\Reader_sl.exe"=
"e:\\مجلد جديد\\Yu Gi Oh Power Of Chaos Yugi Of Destiny\\yugi_pc.exe"=
"c:\\WINDOWS\\system32\\wscntfy.exe"=
R3 aic32p;aic32p; [x]
R3 PciCon;PciCon; [x]
S0 klbg;Kaspersky Lab Boot Guard Driver;c:\windows\system32\drivers\klbg.sys [2009-04-27 33808]
S3 KLFLTDEV;Kaspersky Lab KLFltDev;c:\windows\system32\DRIVERS\klfltdev.sys [2008-03-13 26640]
S3 klim5;Kaspersky Anti-Virus NDIS Filter;c:\windows\system32\DRIVERS\klim5.sys [2008-04-30 24592]

--- Other Services/Drivers In Memory ---
*Deregistered* - AFD
*Deregistered* - AudioSrv
*Deregistered* - audstub
*Deregistered* - AVP
*Deregistered* - Beep
*Deregistered* - BITS
*Deregistered* - Browser
*Deregistered* - Cdfs
*Deregistered* - CryptSvc
*Deregistered* - DcomLaunch
*Deregistered* - Dhcp
*Deregistered* - dmio
*Deregistered* - dmload
*Deregistered* - dmserver
*Deregistered* - ERSvc
*Deregistered* - EventSystem
*Deregistered* - FastUserSwitchingCompatibility
*Deregistered* - Fips
*Deregistered* - FltMgr
*Deregistered* - Ftdisk
*Deregistered* - Gpc
*Deregistered* - helpsvc
*Deregistered* - HTTP
*Deregistered* - IpNat
*Deregistered* - IPSec
*Deregistered* - kl1
*Deregistered* - klbg
*Deregistered* - KLIF
*Deregistered* - klim5
*Deregistered* - KSecDD
*Deregistered* - lanmanserver
*Deregistered* - lanmanworkstation
*Deregistered* - LmHosts
*Deregistered* - mnmdd
*Deregistered* - Modem
*Deregistered* - MountMgr
*Deregistered* - MRxDAV
*Deregistered* - MRxSmb
*Deregistered* - Msfs
*Deregistered* - mssmbios
*Deregistered* - Mup
*Deregistered* - NDIS
*Deregistered* - NdisTapi
*Deregistered* - Ndisuio
*Deregistered* - NdisWan
*Deregistered* - NDProxy
*Deregistered* - NetBIOS
*Deregistered* - NetBT
*Deregistered* - Netman
*Deregistered* - Nla
*Deregistered* - Npfs
*Deregistered* - Ntfs
*Deregistered* - Null
*Deregistered* - NVSvc
*Deregistered* - PartMgr
*Deregistered* - ParVdm
*Deregistered* - PolicyAgent
*Deregistered* - PptpMiniport
*Deregistered* - ProtectedStorage
*Deregistered* - PSched
*Deregistered* - RasAcd
*Deregistered* - Rasl2tp
*Deregistered* - RasMan
*Deregistered* - RasPppoe
*Deregistered* - Raspti
*Deregistered* - Rdbss
*Deregistered* - RDPCDD
*Deregistered* - rdpdr
*Deregistered* - RemoteRegistry
*Deregistered* - RpcSs
*Deregistered* - SamSs
*Deregistered* - Schedule
*Deregistered* - seclogon
*Deregistered* - SENS
*Deregistered* - SharedAccess
*Deregistered* - ShellHWDetection
*Deregistered* - Spooler
*Deregistered* - sr
*Deregistered* - srservice
*Deregistered* - Srv
*Deregistered* - SSDPSRV
*Deregistered* - swenum
*Deregistered* - TapiSrv
*Deregistered* - Tcpip
*Deregistered* - TermDD
*Deregistered* - TermService
*Deregistered* - Themes
*Deregistered* - TrkWks
*Deregistered* - Update
*Deregistered* - VgaSave
*Deregistered* - VolSnap
*Deregistered* - W32Time
*Deregistered* - Wanarp
*Deregistered* - WebClient
*Deregistered* - winmgmt
*Deregistered* - wscsvc
*Deregistered* - wuauserv
*Deregistered* - WZCSVC
.
.
------- Supplementary Scan -------
.
uStart Page = hxxp://www.microsoft.com
mStart Page = hxxp://www.microsoft.com
mWindow Title = Microsoft Internet Explorer
IE: &إنزال الكل باستعمال ماس دونلوودر - c:\program files\Mass Downloader\Add_All.htm
IE: &إنزال باستعمال ماس دونلوودر - c:\program files\Mass Downloader\Add_Url.htm
IE: E&xport to Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
DPF: Microsoft XML Parser for Java -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

.
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

Rootkit scan 2009-04-30 15:53
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden autostart entries ...
scanning hidden files ...
scan completed successfully
hidden files: 0
**************************************************************************
.
--------------------- DLLs Loaded Under Running Processes ---------------------
- - - - - - - > 'explorer.exe'(2500)
c:\windows\system32\msi.dll
.
------------------------ Other Running Processes ------------------------
.
c:\windows\system32\nvsvc32.exe
c:\windows\system32\wscntfy.exe
c:\windows\system32\rundll32.exe
.
**************************************************************************
.
Completion time: 2009-04-30 15:55 - machine was rebooted
ComboFix-quarantined-files.txt 2009-04-30 13:55
Pre-Run: 2,435,067,904 bytes free
Post-Run: 2,410,586,112 bytes free
321
 
ممكن يا الاخوان اي حد يقولي نتيجة تقرير الهايجاك و combo fix
 
هلا والله بتوباك

لاهنت احذف هالبرنامج USBGuard.exe


ثم نزل هذه الاداة واتبع الشرح التالي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


التوافق : ويندوز اكسبيفقط

شرح الاستخدام ,,,,,,
عند تشغيل ملف الاداة تظهر لك هذه الشاشه ,, انتظر ( وتابع مع الصور )

000.png


001.png


وعند ظهور هذه الشاشه ,, اضغط على Close ليتم اعادة تشغيل جهازك (( لتكملة عملية التنظيف ))

002.png


 
بارك الله فيك يا اخي demo dash
ولكن هل انت متاكد من حذف الاداة usbguard
هذه الاداة انا محملها من هذا المنتدى منتدانا زيزوم
و تستخدم لحماية الكمبيوتر من فيروسات الاوتورن الموجودة في الفلا ش
وانا استفدت كثيرا من هذا البرنامج
مع العلم اني بدات عندي المشكلة في البداية عندما وقفت الاداة عن العمل
وادخلت فلاش للجهاز ونسيت اني وقفت الاداة
في انتظار ردك للتاكد

و بارك الله فيك
عسى ما اكون تعبتك
 
طيب .. انا بأجاوب عليك اجابات من الي يحبها قلبك

اولا تبغا تحمي نفسك من فايروسات الفلاش والاوتورن بدون برامج ؟؟؟ اول شي تسويه انك تعطل القرائة التلقائية للأقراص

شوف هذا الموضوع

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


انت اعمل عكسه وعطل القرائة التلقائية ..

واحذف برنامج الـ
USBGuard.exe

كذا تكون حميت نفسك من الفايروسات والبرنامج حق اليو اس بي قادر اصبح ماله داعي ابدا الان

ثم ركب هالإعدادات للكاسبر

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


واعمل فحص شامل للجهاز ... واي فايروس سوف يحذف تلقائي

وثم ياغالي اول ماتشبك الفلاش حتى لو كنت معطل القرائة التلقائية .. لازم تعمل لها فحص بالكاسب اولا ... كليك يمين ثم Scan وتنضيف فقط .. والكاسب يكفي ويوفي

وبس .. واونلي قاد كان جج مي :hh:


 
التعديل الأخير بواسطة المشرف:
بارك الله فيك اخي demo dash
ولكن مازال يوجد مشكلة اخرى وهي ان الياهو مسنجر لا يعمل
يعني لا يريد البرنامج ان يشتغل
مع العلم اني حذفت الياهو و حملته ثلاث مرات
وايضا لا حظت في kasper> network monitor > network traffic
ملف اسمه GLB8.Tmp و اخر GLB11. TMP
:?: :eek: :i:​
 
عودة
أعلى