(مجرد انسان)

زيزوومى محترف
إنضم
14 نوفمبر 2008
المشاركات
2,025
مستوى التفاعل
28
النقاط
730
الإقامة
ALKHARJ City ^^
غير متصل



:king:هلا وغلا بجميع الزيزوووميين:king:

باختصار شديد :q:
جهازي محمول xp

يوجد فيه فيروس الشاشة الزرقاء .. :er:
ما يشتغل الا بالطقاق .. :cr:
بعض الأحيان يعلق عند شاشة الترحيب:no:
وبعض الأحيان تأتي الشاشة الزرقاء:cr:
ودائماً تأتي عند الدخول ع الوضع الآمن (safe mood)

مع العلم أنه عند الفحص بالكاسبر 2009 ..
يقول موجود فيروس
rootkis.win32..tdss.a
ويتم حذفه وبعد إعادة التشغيل يقول فيه نفس الفيروس عطلت استعادة النظام ونفس المشكلة ..

:er::no::no::no::no::no::no::er:


تقرير الهيجاك

Trend Micro HijackThis v2.0.2
Scan saved at 12:56:06 م, on 03/06/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Internet Explorer\Iexplore.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\stsystra.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\PROGRA~1\WIDCOMM\BLUETO~1\BTSTAC~1.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Dell\QuickSet\NICCONFIGSVC.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\WINDOWS\system32\wuauclt.exe
H:\Zyzoom.org_Tool_V_1.0.exe
C:\DOCUME~1\user\LOCALS~1\Temp\zyaoom Tool\Hijack.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: SnapFlash Class - {A44CBB0B-C77D-4BF5-87CC-B4EE79AD1B7E} - C:\Program Files\Common Files\Justdo\Jd2002.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [amva] C:\WINDOWS\system32\amvo.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: OneNote 2007 Screen Clipper and Launcher.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
O4 - Global Startup: Bluetooth.lnk = ?
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: "إضافة إلى حاجب الدعايات" - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
O8 - Extra context menu item: &Save Flash In This Page - C:\PROGRA~1\FLASHS~1.0\save.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Save Flash with Flash Catcher - res://C:\Program Files\Common Files\Justdo\IECatcher.DLL/FlashCatcher.htm
O8 - Extra context menu item: Send to &Bluetooth Device... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O8 - Extra context menu item: ت&صدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Flash Saver - {09EA1F80-F40A-11D1-B792-444553540001} - C:\PROGRA~1\FLASHS~1.0\save.htm
O9 - Extra 'Tools' menuitem: Flash Saver - {09EA1F80-F40A-11D1-B792-444553540001} - C:\PROGRA~1\FLASHS~1.0\save.htm
O9 - Extra button: Web traffic protection statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
O9 - Extra button: إرسال إلى OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: إر&سال إلى OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Flash Catcher - {90BAE0EF-F4BF-4FAC-B2EC-2C725C34AF12} - C:\Program Files\Common Files\Justdo\IECatcher.DLL
O9 - Extra 'Tools' menuitem: Flash Catcher - {90BAE0EF-F4BF-4FAC-B2EC-2C725C34AF12} - C:\Program Files\Common Files\Justdo\IECatcher.DLL
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~2\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~2\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~2\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~2\kloehk.dll
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NICCONFIGSVC - Dell Inc. - C:\Program Files\Dell\QuickSet\NICCONFIGSVC.exe

--
End of file - 7541 bytes

:q: وآسف ع الإزعاج :q:
والله يعطيكمـ.. ألف ع ـافية ..
و يجعلها في ميزان حسناتكم,,





متابع للموضوع أول بأول .. :y:







:smile:




 

توقيع : (مجرد انسان)
توقيع : king_man
قم بحدف التالي

O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)


O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)


O4 - HKCU\..\Run: [amva] C:\WINDOWS\system32\amvo.exe​
 
توقيع : format
توقيع : (مجرد انسان)
طريقة الحذف للاكس بي





mg%20%283%29.png





mg%20%284%29.png



بعدين استخدم ها الادوات



التحميل من هنا




يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي




التوافق : ويندوز اكسبي فقط





شرح الاستخدام ,,,,,,




عند تشغيل ملف الاداة تظهر لك هذه الشاشه ,, انتظر ( وتابع مع الصور )





000.png





001.png





وعند ظهور هذه الشاشه ,, اضغط على Close ليتم اعادة تشغيل جهازك (( لتكملة عملية التنظيف ))





002.png


بعدين

عطل جميع برامج الحمايه ,,

نزل هذه الاداة

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

عند تشغيلها بتظهر لك رسالة ,, اضغط على >> Yes
بعدها بتظهر لك رساله ثانيه ,, اضغط على >> Yes

اثناء الفحص ممكن يعاد تشغيل الجهاز
وبعد اعادة التشغيل ,, سوف تبدأ الاداة بالفحص مرره ثانيه
انتظر حتى يظهر لك تقرير ،، وبذلك يكون الفحص انتهى الصق التقرير بمشاركتك القادمة

 
التعديل الأخير بواسطة المشرف:
توقيع : format
طريقة الحذف للاكس بي





mg%20%283%29.png





mg%20%284%29.png



بعدين استخدم ها الادوات



التحميل من هنا




يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي




التوافق : ويندوز اكسبي فقط





شرح الاستخدام ,,,,,,




عند تشغيل ملف الاداة تظهر لك هذه الشاشه ,, انتظر ( وتابع مع الصور )





000.png





001.png





وعند ظهور هذه الشاشه ,, اضغط على Close ليتم اعادة تشغيل جهازك (( لتكملة عملية التنظيف ))





002.png


بعدين

عطل جميع برامج الحمايه ,,

نزل هذه الاداة

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

عند تشغيلها بتظهر لك رسالة ,, اضغط على >> Yes
بعدها بتظهر لك رساله ثانيه ,, اضغط على >> Yes

اثناء الفحص ممكن يعاد تشغيل الجهاز
وبعد اعادة التشغيل ,, سوف تبدأ الاداة بالفحص مرره ثانيه
انتظر حتى يظهر لك تقرير ،، وبذلك يكون الفحص انتهى الصق التقرير بمشاركتك القادمة




thanks


جاري التجربة وسيتم الرد بأسرع وقت انشاء الله ..

 
التعديل الأخير بواسطة المشرف:
توقيع : (مجرد انسان)
الله يـ ع ـطيكـ,, 20000000 عافية ويجعلها في ميزان حسناتكـ,, يوم القيامة

جاااري التجربة

تسلم اخى الكريم :king:

اتمنى لك التوفيق
 
توقيع : king_man
توقيع : king_man
ياريت تقرير كومبيفكس عشان نكمل معاك ^_^​
 
توقيع : format
ياريت تقرير كومبيفكس عشان نكمل معاك ^_^​

اع ـذرني ع التأخير لأن الكمبييوتر عذبني .. أما شاشة زرقاء أو تعليق ..

من ناحية أداة التنظيف اشتغلت 100% زي الفل وانتهت ..
وبعد تنزيل الأداة الثانية اللي هي الكمبوفيس ما تشتغل اضغط عليها ولا كأني ضغطت أي شيء ..
مع اني معطل جميع براااامج الحماية ..


واعذرني ع الإزعاج وشاكر تجاوبك وأنتظر ردكـ,, بفارغ الصبر ..

 
توقيع : (مجرد انسان)
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

وايضا لحذف الفايروس :

راجع هذين الموضوعين :

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


وقم بتحميل هذه الاداة والعمل بها :

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


موفق .


اخى هل قمت بعمل هذه الاشياء ؟
 
توقيع : king_man
اخى هل قمت بعمل هذه الاشياء ؟

:king:king man:king:


أول شيء آسف على إزعاجكـ معي :q:
من ناحية رابط موضوع الشاشة الزرقاء عملت كل شيء بس للأسف ما نفع .. :no:
لأن الكمبيوتر أتوقع في مشاكل غير الشاشة الزرقاء :er:
ومن ناحية ازالة الفيروس للأسف ليس هذا هو الفيروس المطلوب .. :no:

وللأسف الكمبيوتر عطب .. عدت تشغيله أكثر من 20 مره .. وتظهر كل مرره الشاشة الزرقاء :er:

:y:وشاكر تجاوبكـ معي ,, والله يوفقك ويجزاك كل خير :y:



:mad:
والله لا يوفق من صمم فيروس الشاشة الزرقاء ..
والله هذا الفيروس أتاني للمرة الثانية على التوالي..
أتاني على كمبيوترين مكتبي ومحمول

:mad:
 
توقيع : (مجرد انسان)
اخوي مو شرط فايروس يمكن مخليه يحتر واذا احتر تطلع الحراره !! بقول لك طريقه جربها بس خلك قريب انزلها لك الحين !!
 
توقيع : فديتني
:er:(( قصة مأساوية )):er:

للأسف بعد محاولات يائسة في تشغيل الكمبيوتر ..

عطب مايشتغل بتاتاً .. بتاتاً
تأتيني الشاشة الزرقاء
سواءً في الوضع الآمن أم الغير آمن
:er:

ماذا أفعل الآن يا اخواني الزيزوميين؟؟
:er:
 
توقيع : (مجرد انسان)
اخوي مو شرط فايروس يمكن مخليه يحتر واذا احتر تطلع الحراره !! بقول لك طريقه جربها بس خلك قريب انزلها لك الحين !!

:king:يالغالي :king:

أنتظركـ,, بفارغ الصبر ..


:q:
 
توقيع : (مجرد انسان)
اخيي اول شي اذا جيت تشغل الجهاز اضغط على F2 بستمرار بعدين بتطلع لك شاشة الدوس بعدين روح ثاني خيار على الي هو Advanced بعدين انزل لأخر شي واضغط انتر وغيرها عن طريق الاسهم وبعدين انتر وبعدها ESC خروج وراح يضبط معاك وعطني خبر !!!
 
توقيع : فديتني
اخيي اول شي اذا جيت تشغل الجهاز اضغط على F2 بستمرار بعدين بتطلع لك شاشة الدوس بعدين روح ثاني خيار على الي هو Advanced بعدين انزل لأخر شي واضغط انتر وغيرها عن طريق الاسهم وبعدين انتر وبعدها ESC خروج وراح يضبط معاك وعطني خبر !!!

هلا أخوي .. أعتذر عن الرد المتأخر:q:

سويت اللي قلت مس ما لقيت خيار Advanced ؟؟:no:


:er:
 
توقيع : (مجرد انسان)
اخوي افتح الدوووس الي هو عن طريق f2 بعدين ثاني خيار يعني اول ما تفتحه روح بالسهم يمين بعدي انزل لأخر خيار بعدين غيره فيه خيارين بدل بينهم بعدين خروج ورد علي بنتظارك !!!
 
توقيع : فديتني
اخوي افتح الدوووس الي هو عن طريق f2 بعدين ثاني خيار يعني اول ما تفتحه روح بالسهم يمين بعدي انزل لأخر خيار بعدين غيره فيه خيارين بدل بينهم بعدين خروج ورد علي بنتظارك !!!

اعذرني ع التأخر اخوي ..

والله يعطيكـ,, العافية بس للأسف :er: جربت ما اشتغل نفس الحالة الشاشة الزرقاء :eek:

وشاكر تجاوبك اخوي
 
توقيع : (مجرد انسان)
:er:(( قصة مأساوية )):er:

للأسف بعد محاولات يائسة في تشغيل الكمبيوتر ..
عطب مايشتغل بتاتاً .. بتاتاً
تأتيني الشاشة الزرقاء
سواءً في الوضع الآمن أم الغير آمن
:er:

ماذا أفعل الآن يا اخواني الزيزوميين؟؟
:er:
 
التعديل الأخير بواسطة المشرف:
توقيع : (مجرد انسان)
عودة
أعلى