مصطفى المنسي

زيزوومى مبدع
إنضم
29 يناير 2008
المشاركات
1,661
مستوى التفاعل
56
النقاط
690
الإقامة
بلاد الله الواسعة
غير متصل
مرفق لحضراتكم تقرير

SmitFraudFix v2.419


لتحليلة ووضع الحلول المناسبة أن وجدت مشكلة


SmitFraudFix v2.419
Scan done at 17:23:32.42, Tue 06/09/2009
Run from C:\Users\7777777\Documents\Downloads\Programs\SmitfraudFix
OS: Microsoft Windows [Version 6.1.7100] - Windows_NT
The filesystem type is NTFS
Fix run in safe mode
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Before SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Killing process

»»»»»»»»»»»»»»»»»»»»»»»» hosts

127.0.0.1 localhost
::1 localhost
»»»»»»»»»»»»»»»»»»»»»»»» VACFix
VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix
S!Ri's WS2Fix: LSP not Found.

»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix
GenericRenosFix by S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files

»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
Agent.OMZ.Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» RK

»»»»»»»»»»»»»»»»»»»»»»»» DNS
HKLM\SYSTEM\CCS\Services\Tcpip\..\{49CC8B9B-B66D-4636-A372-5642C667BC52}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\..\{E96A3D46-4711-4F4A-9ADD-583AFAF9C004}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{49CC8B9B-B66D-4636-A372-5642C667BC52}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{E96A3D46-4711-4F4A-9ADD-583AFAF9C004}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\..\{49CC8B9B-B66D-4636-A372-5642C667BC52}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\..\{E96A3D46-4711-4F4A-9ADD-583AFAF9C004}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\..\{EC260606-F6C6-4F41-9EFA-CFE3C24AA90B}: NameServer=213.244.72.31 212.14.234.36
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

»»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files

»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, following keys are not inevitably infected!!!
"VMApplet"="SystemPropertiesPerformance.exe /pagefile"

»»»»»»»»»»»»»»»»»»»»»»»» RK.2

»»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning

Registry Cleaning done.

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler After SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» End
 

توقيع : مصطفى المنسي
الله يحييك اخوي
حمل هذا البرنامج
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

شغل البرنامج ==> واضغط على
Do a system scan and save log
لحظات .. ويظهر لك تقرير داخل المفكرة==> انسخه والصقه بردك القادم
 
التعديل الأخير بواسطة المشرف:
منور الشاشة أستااااز ماكس

وشكرا لسرعة تجاوبك مع الغلابة


اتفضل التقرير يا احسن مدير عاااام

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:50:01, on 09/06/2009
Platform: Unknown Windows (WinNT 6.01.3004)
MSIE: Internet Explorer v8.00 (8.00.7100.0000)
Boot mode: Normal
Running processes:
C:\Windows\system32\taskhost.exe
C:\Windows\system32\Dwm.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\Program Files\Internet Download Manager\IEMonitor.exe
C:\Program Files\Sunbelt Software\CounterSpy\SBAMTray.exe
C:\Windows\Explorer.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtblfs.exe
C:\Windows\system32\NOTEPAD.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\ievkbd.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: link filter bho - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\Program Files\No1 Video Converter\msdxm.ocx
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [SBAMTray] C:\Program Files\Sunbelt Software\CounterSpy\SBAMTray.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [avp] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O8 - Extra context menu item: Add to Anti-Banner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\ie_banner_deny.htm
O8 - Extra context menu item: ShaPlus Google Translator - res://C:\Program Files\ShaPlus Google Translator\GoogleTranslator.dll/ie.htm
O8 - Extra context menu item: تحميل الكل بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: تحميل بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: تحميل محتوى FLV بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEGetVL.htm
O9 - Extra button: &Virtual keyboard - {4248FE82-7FCB-46AC-B270-339F08212110} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
O9 - Extra button: URLs c&heck - {CCF151D8-D089-449F-A5A4-D9909053F20F} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
O13 - Gopher Prefix:
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe
O23 - Service: FSPro Filter Service (fsproflt) - FSPro Labs - C:\Windows\system32\fsproflt.exe
O23 - Service: CounterSpy Antispyware (SBAMSvc) - Sunbelt Software - C:\Program Files\Sunbelt Software\CounterSpy\SBAMSvc.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
--
End of file - 4930 bytes
 
توقيع : مصطفى المنسي
الوندوز 7 ؟

عطل برامج الحماية عن العمل
ثم
حمل الاداة التالية واحفظها على سطح المكتب
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

عند تشغيلها بتظهر لك رسالة ,, اضغط على >> Yes
بعدها بتظهر لك رساله ثانيه ,, اضغط على >> Yes
اثناء الفحص ممكن يعاد تشغيل الجهاز
وبعد اعادة التشغيل ,, سوف تبدأ الاداة بالفحص مرره ثانيه
لا تقم بتشغيل اي برنامج ،، ومهما طالت عملية الفحص انتظر حتى تنتهي
انتظر حتى يظهر لك تقرير ،،انسخه والصقه بمشاركتك القادمة
 
على ماأعتقد البرنامج لا يعمل في بيئة ويندوز 7

مرفق صورة عن ذلك

i16592_.PNG
 
توقيع : مصطفى المنسي
التعديل الأخير بواسطة المشرف:
توقيع : king_man
حملت الأداة الجديدة

وكانت نفس النتيجة والصورة بالأعلى

وحاولت من خلال توافق البرامج ماظبطت

والأهم من ذلك لم تظبط في saf mod

للعلم
 
توقيع : مصطفى المنسي
اخى يا ريت توضح

مش قادر تفتح مجلد ايه ؟؟

ويا ريت تصور الرساله اللى تطلع ؟؟
 
توقيع : king_man
اخى يا ريت توضح​


مش قادر تفتح مجلد ايه ؟؟​

ويا ريت تصور الرساله اللى تطلع ؟؟​



ماااااااشي يا باشا

توضيح المشكلة ؟؟؟؟

عندي مجلد حجمة 25 جيجا كلة أفلام عربي ( تحويشة العمر) على قرص d عندما أريد فتحة تظهر الصورة المرفقة !!!

مع العلم توجد مجلدات على نفس القرص وتفتح طبيعي ..... كما أنني نسخت نفس المجلد على القرص
f , e , كانت نفس النتيجة

مع العلم أيضا توجد مجلدات على الجميع الأقراص وتفتح طبيعي


بأستسناء هذا المجلد


i16605_20090609195124.png



انشاء الله اكون وضحت ألك المشكلة بالضبط
 
توقيع : مصطفى المنسي
اخي حاول ان تفتح محتواه عن طريق البحث او الاستكشاف
ثم قلل من حجم المجلد عن طريق توزيع محتواه على عدة مجلدات
 
ا اخى لا استطيع نسخ اى ملف من داخل المجلد وبمجرد المحاولة تظهر الصورة المرفقة بردى السابق
والجهاز يعلق لمدة ثلاث دقائق ويعود لوحده الى سطح المكتب
واستطيع نقل المجلد بالكامل ولا استطيع نقل اى شى من داخله او حتى مشاهدته


وبانتظار ردكم
 
توقيع : مصطفى المنسي
اخى مصطفى حاول نقل المجلد على اسطوانة dvd
وارجع الافلام واحد تلو الاخر مع الفحص بالكاسبر
 
كلامك صحيح !!!!

لكن حجم المجلد 25 جيجا ولا يمكن تجزئتة

لأنة ممكن تنقلة اوتنسخة بالكامل ولا يمكن نقلة بالتجزئة

وهادي مشكلتي بالظبط !!!

وعلى ماأعتقد مافي أسطوانة حجمها 25 جيجا
 
توقيع : مصطفى المنسي
اضغط المجلد

ثم قسمه الى ثلاث او اربع اقسام
ثم انقلة اسطوانات dvd ...
 
اضغط المجلد


ثم قسمه الى ثلاث او اربع اقسام

ثم انقلة اسطوانات dvd ...


شاكر جدا لردك الجميل والفكرة الممتازة

لكن انا مابدي أحصر مشكلتي بكيفية الحفاظ على المجلد !!! لأن الجهاز بة فيروس ويهمني جدا القضاء على هذا الفيروس اللعين !!! ومن ثم الحفاظ على المجلد
 
توقيع : مصطفى المنسي
مرفق تقرير أداة الكاسبر بعد فحص عميق ل6 ساااعات

لتحليلة من قبل الأخوان وكان الفحص نظيف تماااما



File #1:
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
توقيع : مصطفى المنسي
شاكر جدا لردك الجميل والفكرة الممتازة

لكن انا مابدي أحصر مشكلتي بكيفية الحفاظ على المجلد !!! لأن الجهاز بة فيروس ويهمني جدا القضاء على هذا الفيروس !!! ومن ثم الحفاظ على المجلد

قم بالدخول على هذه المواضيع وان شاء الله تستفيد
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
الحمد الله تم حل المشكلة

وشكري للجميع ولكل شخص حاول مساعدتي

ومشكلتي أنتهت بتنزيل ويندوز 7 نسخة جديدة غير النسخة اللي كانت موجودة عندي

وعاد كل شيئ أفضل من الأول

يعني العيب كان في النسخة القديمة


وأنا طرحت موضوع حل المشكلة حتى تعم الأفادة للجميع وخصوصا أذا واجهت شخص لة نفس المشكلة


وأكرر شكري لكل الأشخاص الذين ساعدوني وعلى رأسهم الأخ ماكس
 
توقيع : مصطفى المنسي
عودة
أعلى