سما الروح

زيزوومي نشيط
إنضم
31 مايو 2009
المشاركات
119
مستوى التفاعل
0
النقاط
120
الإقامة
ممـٍـٍـٍـٍـٍـٍـٍلكة الآنسـٍـٍـٍـٍـٍـٍـٍـٍآنيه ~
غير متصل
ارجآكم سآعدوووووووووني


=(


اليوم ركبت سكربت من هناا

وصاار يرسل رواابط

غيرت البااسورد حق الأيميل

وبعد يرسل

شلت البلس

ماافي فايده

سويت اايميل جديد وقاالو لي انه يرسل مثل القديم

يعني المشكله بالجهااز

وانا مو كثير بالأجهزه

ابي مسااعدتكم

وربي يجزاكم كل خير .,،
 

توقيع : سما الروح
Scan
----
Scanned: 236580
Detected: 4
Untreated: 0
Start time: 08/06/1430 10:15:18 م
Duration: 00:35:16
Finish time: 08/06/1430 10:50:34 م

Detected
--------
Status Object
------ ------
deleted: Trojan program Trojan.Win32.Agent2.hoc File: C:\efmwq.exe
deleted: Trojan program Trojan.Win32.Agent2.hoc File: C:\pehbb.exe
deleted: Trojan program Trojan.Win32.Agent.ccgs File: C:\Qoobox\Quarantine\C\Documents and Settings\Siemens\Application Data\fbsipvda.dll.vir
deleted: virus Net-Worm.Win32.Kido.ih File: F:\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx//PE_Patch.UPX//UPX

Events
------
Time Name Status Reason
---- ---- ------ ------

Statistics
----------
Object Scanned Detected Untreated Deleted Moved to Quarantine Archives Packed files Password protected Corrupted
------ ------- -------- --------- ------- ------------------- -------- ------------ ------------------ ---------

Settings
--------
Parameter Value
--------- -----
Security Level Recommended
Action Disinfect, delete if disinfection fails
Run mode Manually
File types Scan all files
Scan only new and changed files No
Scan archives All
Scan embedded OLE objects All
Skip if object is larger than No
Skip if scan takes longer than No
Parse email formats No
Scan password-protected archives No
Enable iChecker technology No
Enable iSwift technology No
Show detected threats on "Detected" tab Yes
Rootkits search Yes
Deep rootkits search No
Use heuristic analyzer Yes

Quarantine
----------
Status Object Size Added
------ ------ ---- -----

Backup
------
Status Object Size
------ ------ ----
 

توقيع : سما الروح
وااااااااسفه ع التأخير ^^
 
توقيع : سما الروح
يااااااليت اخوي تكمل معااي وتشوفلي الحل =(
 
توقيع : سما الروح
اتمنى اخوي فورمات يكمل معااي :(
 
توقيع : سما الروح
هلا بك سما الروح .

عندي لك بعض الآسئله .. وش هي الروابط اللي يرسلها ؟؟

راجعي هالموضوع :

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


ياليت تحطين هنا رابط الموضوع اللي أخذتي منه السكربت ..

وعطيني هايجاك جديد لا هنتي
 
توقيع : الديبلوماسي
طيب اخوي بس واصل معاي بالموضوع لاهنت

بسوي الي قلت لي عليه

بس الاقي احد من المسن يقولي

شنو هو الرابط ..,،

وللعلم مسني 8.5
 
توقيع : سما الروح
طيب اخوي بس واصل معاي بالموضوع لاهنت

بسوي الي قلت لي عليه

بس الاقي احد من المسن يقولي

شنو هو الرابط ..,،

وللعلم مسني 8.5

سمعيني يالغاليه :

الحين انت تقولين منزله سكربت من موضوع بالمنتدى صح ؟؟

وبعد تثبيتك للسكربت ، قام يرسل روابط للمضافين عندك بشكل تلقائي !!

طيب وين هو الموضوع اللي أخذتي منه السكربت ؟؟

حط الموضوع هنا ، عشان نتأكد من الموضوع ، ولا يتأذى أحد من الأخوان .

وعطيني هذا :

( 1 )

حمل هالاداة واحفظها على سطح المكتب

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


اذا انتهى التحميل ==> شغل البرنامج ==> واضغط على Do a system scan and save log

لحظات ويظهر لك تقرير ، انسخه كاملا والصقه بردك القادم .

موفق .
 
توقيع : الديبلوماسي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


هذا الموضوع ااستغربته

وحملته :(




Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 06:11:54 ص, on 02/06/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Google\Update\GoogleUpdate.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\igfxsrvc.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Launch Manager\HotkeyApp.exe
C:\Program Files\TOSHIBA\Bluetooth Toshiba Stack\ItSecMng.exe
C:\Program Files\Nero\Nero 7\InCD\NBHGui.exe
C:\Program Files\Nero\Nero 7\InCD\InCD.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\program Files\MicPhone\antit.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosAVRC.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosOBEX.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosBtProc.exe
C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
C:\Program Files\Launch Manager\WisLMSvc.exe
C:\Documents and Settings\Siemens\My Documents\ادوات\HiJackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
O4 - HKLM\..\Run: [SMSERIAL] C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [HotkeyApp] "C:\Program Files\Launch Manager\HotkeyApp.exe"
O4 - HKLM\..\Run: [ITSecMng] %ProgramFiles%\TOSHIBA\Bluetooth Toshiba Stack\ItSecMng.exe /START
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [SecurDisc] C:\Program Files\Nero\Nero 7\InCD\NBHGui.exe
O4 - HKLM\..\Run: [InCD] C:\Program Files\Nero\Nero 7\InCD\InCD.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [CtrlVol] C:\Program Files\Launch Manager\CtrlVol.exe
O4 - HKLM\..\Run: [LaunchAp] C:\Program Files\Launch Manager\LaunchAp.exe
O4 - HKLM\..\Run: [Wbutton] C:\Program Files\Launch Manager\WButton.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [shv] C:\program Files\MicPhone\antit.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Bluetooth Manager.lnk = ?
O8 - Extra context menu item: &تصدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: بحث - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O20 - AppInit_DLLs: c:\progra~1\MicPhone\antit.dll
O23 - Service: خدمة تحديث Google (gupdate1c9e25748145436) (gupdate1c9e25748145436) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
O23 - Service: WisLMSvc - Wistron Corp. - C:\Program Files\Launch Manager\WisLMSvc.exe
--
End of file - 8206 bytes
 
توقيع : سما الروح
وهذا التقرير ..,،
 
توقيع : سما الروح
وهذا التقرير ..,،

أختي :

ألاحظ عدم وجود برنامج حمايه بجهازك .. ليه ماتثبتي برنامج حمايه ؟؟

وهل إلى الأن يقوم بإرسال روابط للمضافين ؟؟
 
توقيع : الديبلوماسي
انا النت الحين فاصل بلابي

يعني ااظن اذا دخلت المسن منه يرسل لهم

شوف اخوي يوم سويت وااحد ثاني قالو لي يرسل

مثل الأول بس بعدين قالو لا خلاص

ماعاد يرسل

ما ادري يمكن لأني داخله من جهاز ثاني اولا

والله يجزاك خير قلي وش انزل

من برامج الحمايه
 
توقيع : سما الروح
انا النت الحين فاصل بلابي

يعني ااظن اذا دخلت المسن منه يرسل لهم

شوف اخوي يوم سويت وااحد ثاني قالو لي يرسل

مثل الأول بس بعدين قالو لا خلاص

ماعاد يرسل

ما ادري يمكن لأني داخله من جهاز ثاني اولا

والله يجزاك خير قلي وش انزل

من برامج الحمايه

سمعيني يالغاليه :

هذا رابط الأفيرا ، خفيف وقوي :

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


وهنا الشرح للغالي جوفي للاصدار الي قبل :

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


وهذا شرح للغالي أمير لنفس الاصدار :

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


في التثبيت اتبعي شرح امير ..

الفرق بين شرح جوفي وأمير ، شرح أمير اختياري وجوفي لا .

يعني انت طبقي شرح جوفي مع اختلاف بسيط بين الاصدارين .

بعد التثبيت اعملي سكان كامل للجهاز ، من باب التأكد .

وان رجعت لك مشكلة الروابط مره ثانيه ، راجعي موضوع الغالي زيزوم :

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


بالتوفيق يآآآرب ، ولا تنسينا من دعواتكم الطيبه .

:q:
 
توقيع : الديبلوماسي
جزاك ربي كل خير ما قصرت والله

الله يحفظك ويسعدك

بس النت يتصل عندي ااحمل برنامج الحمايه

والحين حملت اداة حذف الفايروس

مشكووووور ..,،
 
توقيع : سما الروح
آمين يآآآرب ، ولك بالمثل .

لكن أختي :

لفت انتباهي شيء ، انت الحين عملتي التقارير هذي من جهازك ولا من جهاز أحد الآخوان ؟؟

نبي التقارير تكون من جهازك عشان التأكد .. بارك الله فيك ، وسدد خطاك .
 
توقيع : الديبلوماسي
اي اكيد من جهازي كنت انقل التقارير

بالفلاش

ااطمن اخوي ^.^
جزاك ربي كل خير ..,،
 
توقيع : سما الروح
توقيع : الديبلوماسي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


او

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


واي استفسار انا موجود
 
توقيع : format
عودة
أعلى