• بادئ الموضوع بادئ الموضوع king_man
  • تاريخ البدء تاريخ البدء
  • المشاهدات 1,809
الحالة
مغلق و غير مفتوح للمزيد من الردود.

king_man

زيزوومى متألق
إنضم
30 مايو 2009
المشاركات
323
مستوى التفاعل
2
النقاط
390
غير متصل
السلام عليكم

عندي فيروس الكاسبر مش قادر يحذفه شوفوا كمان اخوانى :

i16673_king.png


وتقرير هايجاك سليم لمن يريد التأكد :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:49:46 AM, on 6/10/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\ASTSRV.EXE
C:\Program Files\Internet Download Manager\IDMan.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Internet Download Manager\IEMonitor.exe
C:\Program Files\Mozilla Firefox\firefox.exe
H:\Zyzoom_HijackThis.exe

R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: SnagIt Toolbar Loader - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Program Files\TechSmith\Snagit 9\SnagitBHO.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Snagit - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files\TechSmith\Snagit 9\SnagitIEAddin.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Messenger (Yahoo!)] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
O8 - Extra context menu item: Add to Banner Ad Blocker - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
O8 - Extra context menu item: Download all links with IDM - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: Download FLV video content with IDM - C:\Program Files\Internet Download Manager\IEGetVL.htm
O8 - Extra context menu item: Download with IDM - C:\Program Files\Internet Download Manager\IEExt.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\jp2iexp.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\jp2iexp.dll
O9 - Extra button: Web traffic protection statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{7E77BB87-4521-4553-8AFC-5B528BE48D56}: NameServer = 163.121.128.134,163.121.128.135
O23 - Service: AST Service (astcc) - Nalpeiron Ltd. - C:\WINDOWS\system32\ASTSRV.EXE
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Uninterruptible Power Supply (UPS) - Unknown owner - C:\WINDOWS\System32\ups.exe (file missing)

--
End of file - 5086 bytes



اتمنى المساعده ؟
 

توقيع : king_man
اخى قم بحذف القيمة
O17 - HKLM\System\CCS\Services\Tcpip\..\{7E77BB87-4521-4553-8AFC-5B528BE48D56}: NameServer =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
,
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


للتاكد
+
لاحظ اخى لقد تم التنظيف فعلا
تنظيف = Clean
60057971.jpg

 
اخى الغالي الكاسبر مش قادر يحذفه

بيقولى اعمل ريستارت عملت ريستارت برضه الكاسبر مش قادر يحذفه اخى الكريم

يا ريت حد من الخبراء يعطينى اداة او طريقة لحذف هذه الفيروس العنيد
 
توقيع : king_man
وبعدين يا اخى القيمة اللى بتقول عليها دي عليها علامة استفهام يعنى مش مضرة

القيمة التى تتحذف هي اللى عليها علاكة غلط حمرة وصفرة بس


 
توقيع : king_man
طيب جرب اداه الكاسبر للتنظيف اخوي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



اداة الكاسبر

بعد التحميل ،، دبل كلك وسيتم استخراج ملف الاداة الى مجلد بسطح المكتب لحظات وتبدأ الاداة بالعمل



تابع الشرح لفحص الجهاز وتنظيفه وارفاق التقرير

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
حياك الله

( اولاا )
لاهنت حمل المكافي من هنا واحفظه على سطح المكتب
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



( ثانيا )



عطل استعادة النظام حسب الشرح التالي




i7549_1.png




i7550_2.png




i7551_3.png



( ثالثا )
ادخل للوضع الأمن

( رابعا )

بالماوس دبل كلك على ملف المكافي ,, لحظات وتظهر لك شاشة الفحص السوداء
انتظر حتى تختفي ( راح تستغرق وقت ,, تقريبا ساعه او اكثر )
ومن ثم افتح محرك الاقراص سي وسوف تجد ملف التقرير بأسم noor_mcafee.htm
اضغطه وارفعه هنا
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



ملااحظه مهمه
اثناء عملية الفحص والتنظيف ,, لا تقم بتشغيل اي برنامج او فتح اي ملف


وعطني تقرير المكافي مع تقرير هايجاك جديد بالوضع العادي​
 
توقيع : AbOdy
يعطيكم العافيه حبايبي ..

ننتظر تقرير عبودي اللي طلبه

وياليت تحفظ تقرير برنامج الكاسبر وتعمل له ضغط وترفعه
 
جاري العمل
 
توقيع : king_man
تفضلوا اخوانى الكرام :

هذا تقرير الكاسبر :

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


وتقرير المكافي جاري عمله

واسف عندي النت بطيئ وبيفصل عندي بسبب الفيروس اللعين

بس انا حاسس ان جهازي اتهكر واخترق

اصل مكتوب لا يمكن الاتصال بالانترنت حسام اعد الاتصال مرة اخرى :mad:

انا اصلا اسمى عبدالرحمن :cr:

انا شاكك ان حد اخترقني :f:
 
توقيع : king_man
تفضلوا اخوانى الكرام :​


هذا تقرير الكاسبر :​

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

وتقرير المكافي جاري عمله​

واسف عندي النت بطيئ وبيفصل عندي بسبب الفيروس اللعين​

بس انا حاسس ان جهازي اتهكر واخترق​

اصل مكتوب لا يمكن الاتصال بالانترنت حسام اعد الاتصال مرة اخرى :mad:

انا اصلا اسمى عبدالرحمن :cr:​

انا شاكك ان حد اخترقني :f:​

حيا الله عبدالرحمن

اثرك نفس اسمي وماتقول :bleh:

لاهنت باقي تقرير المكافي
 
توقيع : AbOdy
اخى ممكن ترفع الملف على الميديا فاير

لانه النت فصل عندي وجيت احمل تاني مش راضي
 
توقيع : king_man
تفضلوا اخوانى الكرام :


هذا تقرير الكاسبر :

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


وتقرير المكافي جاري عمله

واسف عندي النت بطيئ وبيفصل عندي بسبب الفيروس اللعين

بس انا حاسس ان جهازي اتهكر واخترق

اصل مكتوب لا يمكن الاتصال بالانترنت حسام اعد الاتصال مرة اخرى :mad:

انا اصلا اسمى عبدالرحمن :cr:

انا شاكك ان حد اخترقني :f:


لوووووووووول

زبط لنا تقرير رن سكنر

التالية واتبع الشرح لعمل تقرير ورفعه

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


i11040_1.png


اعمل كما الصورة لبدء الفحص

i11041_2.png


ثم اعمل التالي لحفظ ملف التقرير

i11042_3.png


بعد حفظه قم بضغط الملف >>>
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

وارفع الملف هنا

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
بخصوص الفايروس اللي تقول ان الكاسبر يكتشفه وما يحذفه
ليس بفايروس لكن عمليه خطيره وبالغالب لبرنامج حماية آخر على جهازك

واذا ظهر لك التحذير مره اخرى ,,, اعمل له Add to exclusions

i16774_xxxc.JPG




المعلومات والصوره من منتدى الكاسبر للدعم الفني
 
لوووووووووول

زبط لنا تقرير رن سكنر

التالية واتبع الشرح لعمل تقرير ورفعه

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


i11040_1.png


اعمل كما الصورة لبدء الفحص

i11041_2.png


ثم اعمل التالي لحفظ ملف التقرير

i11042_3.png


بعد حفظه قم بضغط الملف >>>
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

وارفع الملف هنا

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
[/CENTER]

بخصوص الفايروس اللي تقول ان الكاسبر يكتشفه وما يحذفه
ليس بفايروس لكن عمليه خطيره وبالغالب لبرنامج حماية آخر على جهازك

واذا ظهر لك التحذير مره اخرى ,,, اعمل له Add to exclusions

i16774_xxxc.JPG




المعلومات والصوره من منتدى الكاسبر للدعم الفني

بالنسبه للتقرير رن سكانر

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


وبخصوص الفيروس الحمد لله الكاسبر ظبطت دلوقتى

بس انا احس دلوقتى ان الجهاز مش سريع زي الاول ولا النت سريع زي الاول :f:

بيقعد كتير عشان يحمل الدخول الى جوجل حتى :u:

فياريت اخى تشوفلى حل :d:
 
توقيع : king_man
ابشر ولا يهمك

وجاري تحليل التقرير
 
توقيع : king_man
ماعندك شئ مشبووه

لكن عندك اداة الكاسبر يجب انك تحذفها
+
تفريغ التقارير لبرنامج الكاسبر
+
تنظيف جهازك من الملفات المؤقته
 
ماعندك شئ مشبووه

لكن عندك اداة الكاسبر يجب انك تحذفها
+
تفريغ التقارير لبرنامج الكاسبر
+
تنظيف جهازك من الملفات المؤقته

طيب اخى يا ريت تقولى ازاي افرع التقارير لبرنامج الكاسبر
 
توقيع : king_man
حياك الله

( اولاا )
لاهنت حمل المكافي من هنا واحفظه على سطح المكتب
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



( ثانيا )



عطل استعادة النظام حسب الشرح التالي




i7549_1.png




i7550_2.png




i7551_3.png



( ثالثا )
ادخل للوضع الأمن

( رابعا )

بالماوس دبل كلك على ملف المكافي ,, لحظات وتظهر لك شاشة الفحص السوداء
انتظر حتى تختفي ( راح تستغرق وقت ,, تقريبا ساعه او اكثر )
ومن ثم افتح محرك الاقراص سي وسوف تجد ملف التقرير بأسم noor_mcafee.htm
اضغطه وارفعه هنا
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



ملااحظه مهمه
اثناء عملية الفحص والتنظيف ,, لا تقم بتشغيل اي برنامج او فتح اي ملف


وعطني تقرير المكافي مع تقرير هايجاك جديد بالوضع العادي​

تفضل اخى الغالي تقرير اداة مكافي :
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
وهذا تقرير هايجاك جديد :
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
فى انتظارك مش عارف الخط مش راضي يسيب مسافه بينه ليه وحتى الابتسامات مش راضيه تيجى عندي ارجو الحل اخوانى الاحباب ؟؟؟؟؟؟؟؟
 
توقيع : king_man
تفضل طريقة تفريغ تقارير الكاسبر /

كلك يمين على شعار الكاسبر بجانب الساعه ... واضغط على settings
بعدها بتظهر لك هذه الشاشه ... اعمل كما هو موجود

i16567_k01.png
 
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى