• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

  • بادئ الموضوع بادئ الموضوع Abdulmuhaimen
  • تاريخ البدء تاريخ البدء
  • المشاهدات 3,391
الحالة
مغلق و غير مفتوح للمزيد من الردود.
مكتشف من avast! Antivirus
i14833_31052009194130.png
 

توقيع : Inspector
توقيع : FABs
ولك يا محمد الصورة الي حاطتها ( هذا الرجل الي قاعد يخبط راسه )

avatar51999_7.gif


سوالي قلق ,, دوخني ,,

ولك شفقت عليه طلعه خلص
ههههههههههههههههه :hh: :hh:
والله دوخني أنا بعد..
 
توقيع : PrinceOfPersia
شاهدوا الاصابة

i14887_.jpg

هذا بعد التحويل الى صيغة بات bat
 
توقيع : virus and spyware
شاهدوا الاصابة

i14887_.jpg

هذا بعد التحويل الى صيغة بات bat


اخي غريبة عاد ,,
لاني انا حولته لبات وما سوى الملف اي شي بجهازي ابدا
 
توقيع : FABs
يا شباب
الي عنده الملف يرسله
بجربه واشوف وش سواياه مع فايروول الأفيرا
 
توقيع : Juve GuardJuve Guard is verified member.
توقيع : Abdulmuhaimen
اشكر الشباب الي ارسلوا لي الملف
حولت الملف الى امتداد ( Hosts.bat )
وشغلته بوجود الأفيرا سكيوريتي سويت 2009
وطلعت لي شاشة الدوس وخلصت
ودخلت على موقع الكاسبر والأفاست والإيست والحمد لله الأمر سليم
وهذا تقرير هايجاك ما طلع فيه اي هوستات مضافه
كود:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 03:18:44 م, on 01/06/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16827)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\ibmpmsvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Billionton\Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Hotspot Shield\bin\openvpnas.exe
C:\Program Files\Billionton\Bluetooth Software\BTTray.exe
C:\Program Files\TechSmith\SnagIt 8\SnagIt32.exe
C:\Program Files\Hotspot Shield\HssWPR\hsssrv.exe
C:\Program Files\TechSmith\SnagIt 8\TSCHelp.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\Program Files\TechSmith\SnagIt 8\SnagPriv.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\BILLIO~1\BLUETO~1\BTSTAC~1.EXE
C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Download Manager\IDMan.exe
C:\Program Files\Internet Download Manager\IEMonitor.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
D:\HiJackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: SnagIt Toolbar Loader - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Program Files\TechSmith\SnagIt 8\SnagItBHO.dll
O2 - BHO: مساعد تسجيل الدخول إلى Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Hotspot Shield Class - {F9E4A054-E9B1-4BC3-83A3-76A1AE736170} - C:\Program Files\Hotspot Shield\hssie\HssIE.dll
O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files\TechSmith\SnagIt 8\SnagItIEAddin.dll
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: SnagIt 8.lnk = C:\Program Files\TechSmith\SnagIt 8\SnagIt32.exe
O8 - Extra context menu item: Send To &Bluetooth - C:\Program Files\Billionton\Bluetooth Software\btsendto_ie_ctx.htm
O8 - Extra context menu item: تحميل الكل بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: تحميل بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: تحميل محتوى FLV بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEGetVL.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{7ECFFA38-E1B5-4095-851B-6480645CD7F7}: Domain = lan
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Avira Firewall (AntiVirFirewallService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avfwsvc.exe
O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Avira AntiVir WebGuard (AntiVirWebService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE
O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Program Files\Billionton\Bluetooth Software\bin\btwdins.exe
O23 - Service: Hotspot Shield Service (HotspotShieldService) - Unknown owner - C:\Program Files\Hotspot Shield\bin\openvpnas.exe
O23 - Service: Hotspot Shield Helper Service (HssSrv) - AnchorFree Inc. - C:\Program Files\Hotspot Shield\HssWPR\hsssrv.exe
O23 - Service: Hotspot Shield Tray Service (HssTrayService) - Unknown owner - C:\Program Files\Hotspot Shield\bin\HssTrayService.EXE
O23 - Service: IBM PM Service (IBMPMSVC) - Unknown owner - C:\WINDOWS\system32\ibmpmsvc.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe

--
End of file - 6224 bytes
 
توقيع : Juve GuardJuve Guard is verified member.
ولك يا محمد الصورة الي حاطتها ( هذا الرجل الي قاعد يخبط راسه )

avatar51999_7.gif


سوالي قلق ,, دوخني ,,

ولك شفقت عليه طلعه خلص
:hh:
عشان خاطرك
راح اطلعه
 
توقيع : Mr.Najem
أرسلته الى مختبرات أفيرا وكاسبر

و وصل الرد بانه سليم
 
توقيع : protection
:hh:
عشان خاطرك
راح اطلعه

من شان الله رجعه
ليش اللي حاطه الحين احسن
عامللي صدااااااااااااااااااااااااااااااااااااااااع :cr:
 
توقيع : افراح الروح
أرسلته الى مختبرات أفيرا وكاسبر

و وصل الرد بانه سليم
هذا الكلام الي يجمد على الشارب
ما حصل عندي أي تغير
مكافحات غبيه :smile:
 
توقيع : Juve GuardJuve Guard is verified member.
توقيع : protection
توقيع : Juve GuardJuve Guard is verified member.
أخواني كما نوهت في بداية الموضوع

اكتشفت بالصدفة في بداية الامر عدم تمكني من فتح موقع VirusTotal

بعدها لم أكتشافت أنني لم أستطيع تصفح مواقع الحماية أيضا

وبعد عدة محاولت وصلت للحال

لانني وجدت ملف الـ Hosts معدل بتاريخ جديد

وعندما تم تنظيفه تمكنت من التصفح بشكل رائع

ملاحظة :- ملف الـ Hosts يحتوي فقط على العديد والعديد من المواقع الممنوع زيارتها

كما وأعتقد أن الملف ليس مصاب في حد ذاته وانما هناك فيروس يقوم بعمل ايعاز

لتشغيل ملف الـ Hosts ليمنعك من زيارة المواقع الموجودة فيه


 
توقيع : Abdulmuhaimen
إرسل الملف
 
توقيع : إكس زيرو
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى