مشعل العتيبي

زيزوومى مميز
إنضم
13 ديسمبر 2007
المشاركات
604
مستوى التفاعل
1
النقاط
520
غير متصل
السلام عليكم

اخواني قمت بعمل فورمات لجهازي
وتحميل برنامج الافاست
الان كل مااقوم بفتح فلم او مقطع صوتي في الجهاز
يطلع لي تحذير وهذه هي الصوره
1_1204055698.jpg

وقمت بتعطيل البرنامج واخذ القيم للجهاز وطلعت على النحو التالي

Logfile of HijackThis v1.99.1
Scan saved at 10:50:22 م, on 2/25/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\sttray.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Java\jre1.5.0_08\bin\jusched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\CyberLink\Shared files\RichVideo.exe
C:\Program Files\SigmaTel\C-Major Audio\WDM\STacSV.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\tazebama.dl_
C:\Program Files\WinRAR\WinRAR.exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\Program Files\Internet Download Manager\IEMonitor.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\svchost.exe
C:\DOCUME~1\HELLO\LOCALS~1\Temp\Rar$EX28.172\HijackThis.exe
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [SigmatelSysTrayApp] sttray.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_08\bin\jusched.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: تحميل الكل بـ إنترنت داونلود مانيجر - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: تحميل بـ إنترنت داونلود مانيجر - C:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: تحميل محتوى فيديو (إف.إل.في) بـ إنترنت داونلود مانيجر - C:\Program Files\Internet Download Manager\IEGetVL.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.google.com
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe
O23 - Service: SigmaTel Audio Service (STacSV) - SigmaTel, Inc. - C:\Program Files\SigmaTel\C-Major Audio\WDM\STacSV.exe
اخواني ارجو من لديه حل لهذه المشكله حلها لنا
 

يامشعل ,, وسع صدرك
الفيروس سهل حذفه

وهذا سكربت الحذف ,,, جاهز ,, لكن يحتاج تحويل ( دقائق بس )

كود:
cd\
zyzoom_PROCESS.exe -k zPharaoh.exe
zyzoom_PROCESS.exe -k 1.taz
c:
cd\
zyzoom_PROCESS.exe -k tazebama.dl_
zyzoom_PROCESS.exe -k zPharaoh.exe
del /q /f /a zPharaoh.exe
md zPharaoh.exe
zyzoom_PROCESS.exe -k 1.taz
del /q /f /a 1.taz
md 1.taz

d:
cd\
zyzoom_PROCESS.exe -k tazebama.dl_
zyzoom_PROCESS.exe -k zPharaoh.exe
del /q /f /a zPharaoh.exe
md zPharaoh.exe
zyzoom_PROCESS.exe -k 1.taz
del /q /f /a 1.taz
md 1.taz

e:
cd\
zyzoom_PROCESS.exe -k tazebama.dl_
zyzoom_PROCESS.exe -k zPharaoh.exe
del /q /f /a zPharaoh.exe
md zPharaoh.exe
zyzoom_PROCESS.exe -k 1.taz
del /q /f /a 1.taz
md 1.taz

f:
cd\
zyzoom_PROCESS.exe -k tazebama.dl_
zyzoom_PROCESS.exe -k zPharaoh.exe
del /q /f /a zPharaoh.exe
md zPharaoh.exe
zyzoom_PROCESS.exe -k 1.taz
del /q /f /a 1.taz
md 1.taz

g:
cd\
zyzoom_PROCESS.exe -k tazebama.dl_
zyzoom_PROCESS.exe -k zPharaoh.exe
del /q /f /a zPharaoh.exe
md zPharaoh.exe
zyzoom_PROCESS.exe -k 1.taz
del /q /f /a 1.taz
md 1.taz

h:
cd\
zyzoom_PROCESS.exe -k tazebama.dl_
zyzoom_PROCESS.exe -k zPharaoh.exe
del /q /f /a zPharaoh.exe
md zPharaoh.exe
zyzoom_PROCESS.exe -k 1.taz
del /q /f /a 1.taz
md 1.taz

g:
cd\
zyzoom_PROCESS.exe -k tazebama.dl_
zyzoom_PROCESS.exe -k zPharaoh.exe
del /q /f /a zPharaoh.exe
md zPharaoh.exe
zyzoom_PROCESS.exe -k 1.taz
del /q /f /a 1.taz
md 1.taz

k:
cd\
zyzoom_PROCESS.exe -k tazebama.dl_
zyzoom_PROCESS.exe -k zPharaoh.exe
del /q /f /a zPharaoh.exe
md zPharaoh.exe
zyzoom_PROCESS.exe -k 1.taz
del /q /f /a 1.taz
md 1.taz

zyzoom_PROCESS.exe -k tazebama.dll
zyzoom_PROCESS.exe -k hook.dl_
zyzoom_PROCESS.exe -k tazebama.dl_
pushd %ALLUSERSPROFILE%
cd..
zyzoom_PROCESS.exe -k tazebama.dll
del /q /f /a tazebama.dll
md tazebama.dll
zyzoom_PROCESS.exe -k hook.dl_
del /q /f /a hook.dl_
md hook.dl_
zyzoom_PROCESS.exe -k tazebama.dl_
del /q /f /a tazebama.dl_
md tazebama.dl_

cd\
pushd %appdata%\tazebama
zyzoom_PROCESS.exe -k zPharaoh.dat
del /q /f /a zPharaoh.dat
md zPharaoh.dat
zyzoom_PROCESS.exe -k tazebama.log
del /q /f /a tazebama.log
md tazebama.log

del /q /a /f /s c:\TempEI4\*.*
rd /q /s c:\TempEI4
 

توكل على الله وبعدها نزل الافيرا وسوي ابديت لا تفتح ولا تنزل اي برنامج اخر ولا تلمس الدرايفات بعد يشتغل جهازك ارجع للمنتدى واعمل له تحميل وبعد يكمل نصبه بجهازك واعمله ابديت ( تحديث ) وبعدها مسح كامل للاقراص ولا تنسى ادخل الفلاش ميموري وما تفتحها ادخلها عشان يشملها السكان .

اخي زيزوم ---

هوا ممكن يتوقف بس ملفات النظام والاوفيس والمسنجرات وكل ماهو تنفيذي مصاب ..

سيرجع كما كان حتى بعد تلك الاوامر ... لانه يعمل مع تلك الملفات

هذا ما يدعينا للفورمات والتي انا لا احبها اصلا ولا احب الاستسلام لها ولكنها الحل الاخير والاكيد .
 
والله اخي زيزوم انا مر علي الفيروس وبحتت عليه بس ما اذكر اعتقد المصدر كان موقع sophos
كما ان خبراء شركة افيرا وعدوني باضافة التصليحات بالقريب العاجل ..​


تفضل ياغالي ,,​


المكافي ( W32/Mabezat )

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي





من شركة سوفس ( W32/Mabezat-B )

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
توكل على الله وبعدها نزل الافيرا وسوي ابديت لا تفتح ولا تنزل اي برنامج اخر ولا تلمس الدرايفات بعد يشتغل جهازك ارجع للمنتدى واعمل له تحميل وبعد يكمل نصبه بجهازك واعمله ابديت ( تحديث ) وبعدها مسح كامل للاقراص ولا تنسى ادخل الفلاش ميموري وما تفتحها ادخلها عشان يشملها السكان .

اخي زيزوم ---

هوا ممكن يتوقف بس ملفات النظام والاوفيس والمسنجرات وكل ماهو تنفيذي مصاب ..

سيرجع كما كان حتى بعد تلك الاوامر ... لانه يعمل مع تلك الملفات

هذا ما يدعينا للفورمات والتي انا لا احبها اصلا ولا احب الاستسلام لها ولكنها الحل الاخير والاكيد .

اخي العزيز ,,

ممكن توضح لي ,, هل الفايروس ملف او كود
واذا الفايروس كــ ملف ( بذاته ) هل ينتشر ويصيب ملفات الجهاز ,, او لا
واذا الفايروس كــ كود ,,, هل ينتشر ويصيب ملفات الجهاز ,, او لا

عزيزي ,, فيه فرق بينهم
واللي موجود عند الاخ مشعل ,, فايروس له ملفه الخاص
وليس كود وينتشر باصابته لملفات الجهاز


للفائده :smile:
 
وصلة المكافي لا تعمل ..

مع العلم انه الاصدار للفيروس قديم والمطروح في سوفوس وقد قابلني هذا الفيروس

وعملت مع فريق افيرا على كشف اكتر من 150 توقيع للفيروس
 
اخي زيزوم

الفيروس هوا ملف يعمل سكان ويصيب الملفات التنفيذية بنسخ نفسه بداخلها ما ينتج عنه تركيبة جديدة للفيروس

ولايوجد حتى الان برنامج حماية يعزل نسخته الجديدة في الملف الذي كان سليم حتى يصبح كما كان وفي طلب لشركة افيرا

وعدوني باضافة خاصية الاصلاح في المحرك الخاص بهم ولكن لم يحددو لي الوقت .
 
وصلة المكافي لا تعمل ..

مع العلم انه الاصدار للفيروس قديم والمطروح في سوفوس وقد قابلني هذا الفيروس

وعملت مع فريق افيرا على كشف اكتر من 150 توقيع للفيروس

ماشاء الله تبارك الله
150 توقيع للفايروس

عيني عليك بارده ,, المفروض يكرمونك كــ ادمن بمنتدياتهم​
 
اخي زيزوم
الفيروس هوا ملف يعمل سكان ويصيب الملفات التنفيذية بنسخ نفسه بداخلها ما ينتج عنه تركيبة جديدة للفيروس


ولايوجد حتى الان برنامج حماية يعزل نسخته الجديدة في الملف الذي كان سليم حتى يصبح كما كان وفي طلب لشركة افيرا
وعدوني باضافة خاصية الاصلاح في المحرك الخاص بهم ولكن لم يحددو لي الوقت .




مع احترامي لك من وين جبت هالمعلومات !!!!!!!!


هذه نبذه وان شاء الله تفيد من يقرأ حوارنا مع بعض




هلااا فيكم

( حقائق ومسَلمات ) للبرامج الخبيثه
كينونة البرامج الخبيثه ( فيروسات & تروجانز & دود البريد الالكتروني & برامج تجسس & برامج دعائيه ... الخ )
اما اكواد ,, وتدمج مع الملفات الخاصه بالنظام ( الويندوز ) وجميع الملفات التشغيليه والمستندات ,, الخ
او ملفات خاصه بالفيروس نفسه ,,

في حالة ان الفيروس كود ومدمج مع الملفات التشغيليه للنظام
نستخدم (((( أمر تنظيف )))) لحذف كود الفيروس من ملف النظام (( وليس أمر حذف ))
لأن امر الحذف ,, يحذف ملف النظام مع كود الفايروس ,, وبعدها ما يشتغل الجهاز :no:
وهذه النوعيه من الفيروسات تكتشف ((( فقط ))) باستخدام برامج مضادات الفيروسات
وبواسطتهاا ننظف اكواد الفيروسات المدموجه بملفات النظام

اما اذا الفيروس ملف خاص فيه ((( علاااجه الحذف ))) ,, اماا باوامر الدوس او ببرامج الحمايه ,, او باي اداة اخرى
وهذه النوعيه من الفيروسات تكتشف (( باكثر من طريقه )) ,, واهمهاا اداة الهايجاك ( اسرع من برامج الحمايه )


54724501.gif


الزبده من الدرس :hh:
- فيروسات الحاسب ,, اما (( اكواد وتدمج مع ملفات اخرى )) او (( ملفات خاصه بنفس الفيروس ))
- للتعامل مع الفيروسات بواسطة برامج الحماية ,, نختار اولااا / أمر ( تنظيف ) ثانياا / أمر ( حذف )

حتى ما نحذف ملفات النظام ,,
 
سويت فورمات للجهاز وكانت النتيجه كالتالي

علما ً السيديات غير السيديات الاوله عشان لاتقولون اكيد فيها فيروسات

بس هالفيروس شكله نشبه مامنه فكه شكلي ابي احرقه هو والجهاز بالنار واشتري غيره

رفع ضغطي لاتلوموني

وبعدين يازيزووم وش السكربت طال عمرك ترى ماعندي فيه خبره ياليت لوتشرحه ولاعليك امر يابعدهم

almlaak507.JPG
 
الله يعينكم مانحلت مشكلت مشعل حتى الان

والله شكله خبيث هالفيروس
 
سويت فورمات للجهاز وكانت النتيجه كالتالي

علما ً السيديات غير السيديات الاوله عشان لاتقولون اكيد فيها فيروسات

بس هالفيروس شكله نشبه مامنه فكه شكلي ابي احرقه هو والجهاز بالنار واشتري غيره

رفع ضغطي لاتلوموني

وبعدين يازيزووم وش السكربت طال عمرك ترى ماعندي فيه خبره ياليت لوتشرحه ولاعليك امر يابعدهم

almlaak507.JPG

وسع صدرك وانا اخوك ,, ابشر بسعدك
لكن ارجو عدم تشغيل اي ملف او اي برنامج
حتى نخلص من عملية التنظيف ,, خوفاا من رجوع الاصابه

استخدم المكافي ,, حتى يعطينا تقرير شامل عن ملفات الفايروس
واتبع الشرح التالي ,, لتنظيف جهازك من الفيروسات
و عمل تقرير بالعمليه حتى ترفقه بردك القادم ,,


رابط الاداة
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



شرح الاستخدام ,,,,,,


000.png



ولحفظ التقرير اعمل التالي ,,

001.png




002.png




بعدهاا ارفع التقرير على هذا الموقع ,, وارفق الرابط بردك القادم
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

 
اخي الغالي زيزوووم هل الكاسبر لا يتعرف على هذا الفيروس

يعني هل معرض اي احد ان يصاب بهذا الفيروس


وكيف لي ان احدث اخر اداة التي ارفقتها للمكافي بعاليه
 
توقيع : click
اخي الغالي زيزوووم هل الكاسبر لا يتعرف على هذا الفيروس

يعني هل معرض اي احد ان يصاب بهذا الفيروس


وكيف لي ان احدث اخر اداة التي ارفقتها للمكافي بعاليه

هلاا فيك ياغالي ,,

يتعرف عليه الكاسبر

لكن استخدم المكافي لأنه انتي فايروس + انتي سباي وير >>> ويفحص مفاتيح مسجل النظام
ويعطينا تقرير كامل

-----------



فيه موضوع ثاني للاداة بورتابل + امكانية التحديث
موجود هنا
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
استلم ياتركي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



حسبي الله عليك فيروس لعب في جهازي
كان حليل وحبوب ومطاوعني في كل شيء وسريع والحين اشوفه
قام يلخبط وصار ثقيل ويهنق شكلي ابي اوريه شغله ههههههههههاي
 
استلم ياتركي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



حسبي الله عليك فيروس لعب في جهازي
كان حليل وحبوب ومطاوعني في كل شيء وسريع والحين اشوفه
قام يلخبط وصار ثقيل ويهنق شكلي ابي اوريه شغله ههههههههههاي

ماعليك والله مايقوم الفيروس بعد زيزوم
 
اني انا ماابيه يقوم الله يكسر ساقه قل امين ههههههههههاي

وزيزوم والله ماقصر الله يعطيه العافيه ويسلمه
 
استلم ياتركي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



حسبي الله عليك فيروس لعب في جهازي
كان حليل وحبوب ومطاوعني في كل شيء وسريع والحين اشوفه
قام يلخبط وصار ثقيل ويهنق شكلي ابي اوريه شغله ههههههههههاي

خخخخخخخخخخخخخخخخخخخ
خخخخخخخخخخ


التقرير ,, نظيف ومافيه شئ

لكن نبي نمشي ورا جهازك حتى النهاية :hh:

CENTER]

عطل جميع برامج الحماية ,,
وحمل هذه الاداة واحفظها على سطح المكتب
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


عند تشغيلها بتظهر لك رسالة ,, اضغط على >> Yes
بعدها بتظهر لك رساله ثانيه ,, اضغط على >> Yes

انتظر حتى الاداة تنتهي من فحص جهازك ,,, وبشكل تلقائي يعاد تشغيل جهازك ,,
وبعد اعادة التشغيل ,, سوف تبدأ الاداة بالفحص مرره ثانيه
انتظر حتى يظهر لك تقرير ,, انسخه والصقه بردك القادم
 
الله يعينك تركي
 
مشكور اخي زيزوم ولكن بعد تحميل الأداة ( Zyzoom_McAfee_VirusScan&AntiSpyware_8[1].5i_Enterprise_Portable )

لا اجدها تفتح عندي كلما اضغط عليها لفتحها لا تفتح

وعندما فكيت الضغط وفتحت منه autorun

فتح البرنامج بس طلع لي بلغة غريبة
 
توقيع : click
عودة
أعلى