• بادئ الموضوع بادئ الموضوع al_m3aand
  • تاريخ البدء تاريخ البدء
  • المشاهدات 937
الحالة
مغلق و غير مفتوح للمزيد من الردود.

al_m3aand

زيزوومي نشيط
إنضم
8 ديسمبر 2008
المشاركات
160
مستوى التفاعل
3
النقاط
200
غير متصل
السلام عليكم

أحبائي في زيزوم أتمنى منكم معرفة هل جهازي مصاب ولالا لأن دخلت موقع وقال مبرروك تم أختراق جهازك

هذا التقرير الله لا يهينكم

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:40:31, on 03/05/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Thomson SpeedTouch\ST330\service\st330service.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\SyAM\jetty\DMWebSrv.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\SyAM\system_monitor\agent\smaagent.exe
c:\program files\idt\intelxpv_v83\wdm\STacSV.exe
C:\SyAM\java\bin\java.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\IDT\WDM\sttray.exe
C:\Program Files\Thomson SpeedTouch\ST330\diagnostics\diagnostics.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Documents and Settings\user\سطح المكتب\Zyzoom_HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon
O4 - HKLM\..\Run: [SysTrayApp] %ProgramFiles%\IDT\WDM\sttray.exe
O4 - HKLM\..\Run: [TrojanScanner] C:\Program Files\Trojan Remover\Trjscan.exe /boot
O4 - HKLM\..\Run: [diagnostics] "C:\Program Files/Thomson SpeedTouch/ST330/diagnostics/diagnostics.exe" /icon -l:en
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: بحث - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {3C8E8DD8-D86A-4E6D-AF37-AB3CA7FDF8CD} (IMS_Conference Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {6924091F-CD97-41E1-B1D4-D9079409D413} (IMCv1 Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {7253A666-804A-1107-A4DC-00E04C504781} (BMC Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {9E45BE3C-DE06-4492-AB7D-E51447CF2ED0} (clsUMS Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {B7FDB0C3-4724-46D2-B8DB-6FA1DC63F7CA} (ReadUid.UserControlMacEntry) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {C171FF59-8C55-4796-A398-4F5D02B4C763} (IMC_Sec Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O17 - HKLM\System\CCS\Services\Tcpip\..\{90131137-2D7E-4B36-B105-7AAEE23991FE}: NameServer = 84.235.7.55
O20 - Winlogon Notify: Antiwpa - C:\WINDOWS\SYSTEM32\antiwpa.dll
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
O23 - Service: Bonjour Service - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Desktop Monitor Web Server (DMWebSrv) - Unknown owner - C:\SyAM\jetty\DMWebSrv.exe
O23 - Service: Google Updater Service (gusvc) - Unknown owner - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe (file missing)
O23 - Service: Hotspot Shield Tray Service (HssTrayService) - Unknown owner - C:\Program Files\Hotspot Shield\bin\HssTrayService.EXE (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Desktop Monitor Agent (SMAgent) - SyAM Software, Inc. - C:\SyAM\system_monitor\agent\smaagent.exe
O23 - Service: SpeedTouch 330 Manager (st330service) - THOMSON Telecom Belgium - C:\Program Files/Thomson SpeedTouch/ST330/service/st330service.exe
O23 - Service: Audio Service (STacSV) - IDT, Inc. - c:\program files\idt\intelxpv_v83\wdm\STacSV.exe
O23 - Service: Remote Console (winvnc) - RealVNC Ltd. - C:\SyAM\system_monitor\agent\winvnc.exe
--
End of file - 5682 bytes
 

اهلااا بك اخي
وعذرا بنقله للقسم المناسب للمتابعة
هذا القسم خاص بتحليل تقارير برامج الحماية ،، وباقي التقارير تكون عند الطلب فقط

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
توقيع : AbOdy
احذف هذه القيم

O16 - DPF: {3C8E8DD8-D86A-4E6D-AF37-AB3CA7FDF8CD} (IMS_Conference Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي




O16 - DPF: {7253A666-804A-1107-A4DC-00E04C504781} (BMC Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



O16 - DPF: {9E45BE3C-DE06-4492-AB7D-E51447CF2ED0} (clsUMS Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



O16 - DPF: {B7FDB0C3-4724-46D2-B8DB-6FA1DC63F7CA} (ReadUid.UserControlMacEntry) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



O16 - DPF: {C171FF59-8C55-4796-A398-4F5D02B4C763} (IMC_Sec Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



O23 - Service: Desktop Monitor Web Server (DMWebSrv) - Unknown owner - C:\SyAM\jetty\DMWebSrv.exe



طريقة الحذف



mg%20%283%29.png



mg%20%284%29.png




بعدها اذهب الى اضافة وازالة البرامج واحذف التولبار الموجود عندك (toolbar)>> ممكن ما يكون موجود



ثم نزل هذه الاداة واتبع الشرح التالي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


او

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي




التوافق : ويندوز اكسبيفقط



شرح الاستخدام ,,,,,,
عند تشغيل ملف الاداة تظهر لك هذه الشاشه ,, انتظر ( وتابع مع الصور )


000.png



001.png



وعند ظهور هذه الشاشه ,, اضغط على Close ليتم اعادة تشغيل جهازك (( لتكملة عملية التنظيف ))


002.png
 
التعديل الأخير بواسطة المشرف:
توقيع : AbOdy
حرر

الويندوز منشط بكراك
ما تنفع لك الأداة :u:

على العموم
انت تستخدم الكاسبر الاصدار السابع
وهذا فاشل بصراحه
استعمل الاصدار 2009
ويكون انترنت سكيوريتي
الانتي فايروس ما يفيدك اذا كنت تستخدم الإنترنت
 
توقيع : Juve GuardJuve Guard is verified member.
طبق الي قال اخونا عبودي
بعدها طبق الي بقولك

[ 1 ] عطل برنامج الحمايه وعطل خاصية استعادة النظام
[ 2 ] حمل الأداة
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

[ 3 ] اي رسالة تطلع لك اضغط عليها ( yes ) للموافقه
[ 4 ] انتظر ثواني واحتمال يعيد الجهاز التشغيل بنفسه
[ 5 ] بعد الإنتهاء من الفحص يظهر لك تقرير​

[ 6 ] انسخه والصقه بالرد الجاي​


لالا يا عزام

عنده كراك الوندوز


O20 - Winlogon Notify: Antiwpa - C:\WINDOWS\SYSTEM32\antiwpa.dll

:i:
 
توقيع : AbOdy
لالا يا عزام

عنده كراك الوندوز


o20 - winlogon notify: Antiwpa - c:\windows\system32\antiwpa.dll

:i:
اشوى انك نبهتني :q:
مستعجل وعندي انك تبي تحذر لو كان منشط بكراك
نشوف له شغله ثانيه
عوافي ابو عابد :ok:
 
توقيع : Juve GuardJuve Guard is verified member.
اشوى انك نبهتني :q:
مستعجل وعندي انك تبي تحذر لو كان منشط بكراك
نشوف له شغله ثانيه
عوافي ابو عابد :ok:

:wink:

اهو مشكلته في هذه القيمه O16

واهي الي تطلع له صفحات تم اختراق جهازك ومن هالكلام

بعد مايطبق كلامي

إذا ماضبط امره نشوف له شغله ثانيه

ولاهنت يا غلاهم :ok:
 
توقيع : AbOdy
:wink:

اهو مشكلته في هذه القيمه o16

واهي الي تطلع له صفحات تم اختراق جهازك ومن هالكلام

بعد مايطبق كلامي

إذا ماضبط امره نشوف له شغله ثانيه

ولاهنت يا غلاهم :ok:
الغريب في الامر
ان نتيجة التقرير ما طلعت لي قيمة ( o20 )
 
توقيع : Juve GuardJuve Guard is verified member.
الغريب في الامر
ان نتيجة التقرير ما طلعت لي قيمة ( o20 )

:u:
يعني شلون يا عزام ناسخ القيمه من موضوع ثاني :bleh:

القيمه ناسخها من نفس التقرير و وضحت لك :d:

O17 - HKLM\System\CCS\Services\Tcpip\..\{90131137-2D7E-4B36-B105-7AAEE23991FE}: NameServer = 84.235.7.55
O20 - Winlogon Notify: Antiwpa - C:\WINDOWS\SYSTEM32\antiwpa.dll
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe


دقق دقق في التقرير :hh:​
 
توقيع : AbOdy
ولا يهمك هذي صورة وما طلعت فيها القيمه
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

لكن بعد ما حذفت الملفات المؤقته وشيكت على التقرير من جديد
طلعت لي القيمه
هذا الفاير فوكس وما يسوي .. بغينا ننكب الرجال :cr:
 
توقيع : Juve GuardJuve Guard is verified member.
ولا يهمك هذي صورة وما طلعت فيها القيمه
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

لكن بعد ما حذفت الملفات المؤقته وشيكت على التقرير من جديد
طلعت لي القيمه
هذا الفاير فوكس وما يسوي .. بغينا ننكب الرجال :cr:

ههههههههههههههههه

:hh:

الله يرج بليسك

يا كذا الملفات المؤقته يا بلاش :bleh:
 
توقيع : AbOdy
أخوي AbOdy

أقول بيض الله وجهك

طيب سويت كل الي قلت لي عليه حذفت القيم

وشغلت الأداه واتبعت الطريقة بقي شيء ثاني ولا خلاص ؟؟
 
أخوي AbOdy

أقول بيض الله وجهك

طيب سويت كل الي قلت لي عليه حذفت القيم

وشغلت الأداه واتبعت الطريقة بقي شيء ثاني ولا خلاص ؟؟

و وجهك يا الغالي


باقي عندك مشكلة ؟؟ :i:
 
توقيع : AbOdy
لا المشاكل أنتهت خلاص

من تعليق ومن غيره والصفحة الي كانت تطلع معاد طلعت ابد

الله يعطيك العافية ما قصرت أخوي الغالي .

بس سؤال حصلت فايروسات او ملفات تجسس بالتقرير الي أعطيتك ؟؟

وألف شكر لك يالغالي
 
لا المشاكل أنتهت خلاص

من تعليق ومن غيره والصفحة الي كانت تطلع معاد طلعت ابد

الله يعطيك العافية ما قصرت أخوي الغالي .

بس سؤال حصلت فايروسات او ملفات تجسس بالتقرير الي أعطيتك ؟؟

وألف شكر لك يالغالي

الحمدلله على انتهاء المشكلة

ويسلم راسك يا عزام

بالنسبة للتقرير فيه كم قيمه مسببه لهذه المشكله

وتم حذفهم والأمور عندك طيبه

بالتوفيق يارب
 
توقيع : AbOdy
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى