مشعل العتيبي

زيزوومى مميز
إنضم
13 ديسمبر 2007
المشاركات
604
مستوى التفاعل
1
النقاط
520
غير متصل
السلام عليكم

اخواني قمت بعمل فورمات لجهازي
وتحميل برنامج الافاست
الان كل مااقوم بفتح فلم او مقطع صوتي في الجهاز
يطلع لي تحذير وهذه هي الصوره
1_1204055698.jpg

وقمت بتعطيل البرنامج واخذ القيم للجهاز وطلعت على النحو التالي

Logfile of HijackThis v1.99.1
Scan saved at 10:50:22 م, on 2/25/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\sttray.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Java\jre1.5.0_08\bin\jusched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\CyberLink\Shared files\RichVideo.exe
C:\Program Files\SigmaTel\C-Major Audio\WDM\STacSV.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\tazebama.dl_
C:\Program Files\WinRAR\WinRAR.exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\Program Files\Internet Download Manager\IEMonitor.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\svchost.exe
C:\DOCUME~1\HELLO\LOCALS~1\Temp\Rar$EX28.172\HijackThis.exe
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [SigmatelSysTrayApp] sttray.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_08\bin\jusched.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: تحميل الكل بـ إنترنت داونلود مانيجر - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: تحميل بـ إنترنت داونلود مانيجر - C:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: تحميل محتوى فيديو (إف.إل.في) بـ إنترنت داونلود مانيجر - C:\Program Files\Internet Download Manager\IEGetVL.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.google.com
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe
O23 - Service: SigmaTel Audio Service (STacSV) - SigmaTel, Inc. - C:\Program Files\SigmaTel\C-Major Audio\WDM\STacSV.exe
اخواني ارجو من لديه حل لهذه المشكله حلها لنا
 

المعذرة على التاخير واشكرك على تجاوبك اخوي

النسخه هي windows xp pro essential v1.1
 

حاليا لا

بس ادبر عمري ,, أهم شي يظبط الجهاز
 
lol

i wish i can
i just formatted my laptop
coz it stop working at all :s
sorry i have no arabic now

thanx mr.zyzoom ,, :d
 
لزوم ترجع البرامج تعمل وللعلم ان البيانات ما اتصلحت وانحذفت جميع البرامج المصابة

تلاقي الاوفيس والنوت باد والبرامج التانية لا تعمل

لان الفيروس يحقن نفسه بملفات النظام والبيانات

انا قعد على رأي حذف الملفات التنفيذية وعمل تنصيب جديد للوندوز
 
ياجماعة اخونا تركي عطانا حلول كثيره لهذا الفايروس في هذا الموضوع

ايهما الذي قام بتنظيفه فعلا


لانني اعني من هذا الفايروس وتعبت كثيرا في محاولة التخلص منه

هذا الفايروس Mabezat الذي عجوت جميع برامج حماية الفيروسات عنه


وفقكم الله ورعاكم
 
أخي معاذ

انتظر الرد من زيزوم

سأخبره بذلك إن شاء الله

لأني حاولت أن أبحث عن الحل لكن مثلك والله

ضيعت هههههههه
 
توقيع : البرونز
ياجماعة اخونا تركي عطانا حلول كثيره لهذا الفايروس في هذا الموضوع

ايهما الذي قام بتنظيفه فعلا


لانني اعني من هذا الفايروس وتعبت كثيرا في محاولة التخلص منه

هذا الفايروس Mabezat الذي عجوت جميع برامج حماية الفيروسات عنه


وفقكم الله ورعاكم

هلااا فيك ياغالي ...

تفضل
اعمل الاسطوانة ذي على جهاز ثاني نظيف
http://www.zyzoom.org/vb/t7642.html


بعدها افحص جهازك المصاب فيها​
 
تركي ياشنب اشكرك ...
وكل الموجودين برضوو اشكرهم على نقاشهم الرائح حول الفايروس " القلق " :d:

مع التحيه

bad3r
 
توقيع : Mohammed AL Jeaid
سلام عليكم

هذا الفايروس كان يولد في جهازي ،،

ولكن حذفته عن طريق الكاسبر،،،

وبعدين هو من نوع الدودة يتولد بكثرة يعني زي البرونتك ،،

نصب الكاسبر ويطيره لك

بالتوفيق
 
اخوي تركي كفو والله كفو​


انا لدي انتربيس مكافي الجديد​

اذكر فيه برنامج فحص من الكاسبر سويت له نسخه ايزو وحملته في احد مواضيعك اخوي زيزوووم بسبب وجود فايروس اوتورن سابقا عندي وتسبب في اعطاب الوندوز واضطريت اسويله فورمات بسبب تعارض البرنامجين وجهازي ابشرك نظيف تماما ،، لكن لاادري هل هو هذا ام غيره​


لكن الفايروس كان في جهازي بالعمل DEll وبرضه مكافي وابشرك سويت له فورمات وحشرت الفايروس في الـ D وهي مجموعة ملفات وصوتيات

عموما سأحاول اعادة التجربه وأتأكد من تعطيل المكافي مع اني عطلته سابقا​

nic33.gif
 
أخي معاذ

انتظر الرد من زيزوم

سأخبره بذلك إن شاء الله

لأني حاولت أن أبحث عن الحل لكن مثلك والله

ضيعت هههههههه


الله يعطيك العافيه

وشكرا الله لكم جهودكم
 
اخي زيزوم قمت بعمل السيدي ولكن المشكله ان بجهازي في البيت يعمل حص تلقائي

لكن في جهاز العمل الذي يوجد فيه الفايروس لايعمل علما بأن جهازي بالعمل نوع ديل
 
عودة
أعلى