• بادئ الموضوع بادئ الموضوع owsha
  • تاريخ البدء تاريخ البدء
  • المشاهدات 916

owsha

زيزوومي نشيط
إنضم
13 نوفمبر 2007
المشاركات
184
مستوى التفاعل
0
النقاط
230
الإقامة
egypt
غير متصل
السلام عليكم ورحمة الله وبركاتة

الموضوع باختصار

اخدت الهارد بتاعى وروحت عشان انقل شوية افلام وبرامج من صحبى
ويا ريت ما نقلت :er:

رجعت لقيت الجهاز مملى فيروسات
المهم عملت سكان انا عندى الافيرا برميم اخر اصدار
v.9.0.0.442
شال الى فية النصيب من الفيروسات ونضفت الجهاز

بس فى مشكلة فى فيرس مش لقيلة حل

كل لما انزل برنامج يكتبلى صيغتة مثلا نزلت برنامج
ccleaner
يكتبلى اسم البرنامج كدة ccleaner.exe
اى ملف ايزو يكتبلى اسم البرنامج وجمبة كلمة iso
اى ملف تكست يكتب جمبة .txt
مثال
index.php

ازاى اقدر امسح الفيرس دة مع ان الاول مكنش بيجى الحجات دى انزل البرنامج عادى

وازاى اعرف ان الجهاز خالى من الفيروسات وخاصة ان الافيرا مقدرش يمسك
جميع الفيروسات لانى عملت اسكان بلافيرا وجد كذة فيرس وروحت منزل بعدها
avg وعملت اسكان وجد فيروسات اخرى كتير


بماذا تنصحونى فى برامج الحماية ؟؟؟؟؟؟؟
 

اعمل تقرير للهايجاك​

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

اذا انتهى التحميل ==> شغل البرنامج ==> واضغط على Do a system scan and save log

لحظات .. ويظهر لك تقرير اعمل تحديد الكل ==> انسخه والصقه بردك القادم



وانتظر الخبراء لتحليل التقرير لاني ماعرف :)


وبخصوص الصوره قبل وبعد
على ماضن هذا شي طبيعي مو فايروس
وانتظر الخبراء للتاكيد

واذا تبي رايي ببرنامج الحمايه
مافي غير الكاسبر kaspersky
بالتوفيق.....
 
التعديل الأخير بواسطة المشرف:
للعلم اخى
انا كان عندى الويندوز الى فية الفيروسات عملت الفيروسات بوظتلى برنامج الافيرا
مش ردى يتمسح روحت منزل ال avg مسحلى فيروسات كتيرة جدا
بس للاسف بوظلى ملفات النظام والويندوز مش ردى يفتح
نزلت ويندوز جديد وعملت سكان بلافيرا وجدت فيرس واحد فقط

وهادا هوة التقرير

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 09:40:04 م, on 13/06/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Avira\AntiVir Desktop\avmailc.exe
C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE
C:\Documents and Settings\00\Desktop\zyzoom_BART.exe
C:\DOCUME~1\00\LOCALS~1\Temp\RarSFX0\zzx.EXE
C:\Program Files\Internet Download Manager\IDMan.exe
C:\Program Files\Internet Download Manager\IEMonitor.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\00\Desktop\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'Default user')
O8 - Extra context menu item: تحميل الكل بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: تحميل بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: تحميل محتوى FLV بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEGetVL.htm
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O23 - Service: Avira AntiVir MailGuard (AntiVirMailService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avmailc.exe
O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Avira AntiVir WebGuard (AntiVirWebService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE

--
End of file - 3492 bytes




اخى ما افضل اصدار للكاسبر وهل الكاسبر اخف من الافيرا
لانى مستعملتش الكسبر قبل كدة
 
عذرا بنقل الموضوع الى الركن المناسب
 
يعطيكم العافية

مشكلتك سهله وانا اخوك

اعمل الاتي

i17178_1.JPG


بعدين على تبويب عرض >> استعادة الافتراضيات >> تطبيق >> موافق

i17179_2.JPG


موفق
 
توقيع : AbOdy
للعلم اخى

انا كان عندى الويندوز الى فية الفيروسات عملت الفيروسات بوظتلى برنامج الافيرا
مش ردى يتمسح روحت منزل ال avg مسحلى فيروسات كتيرة جدا
بس للاسف بوظلى ملفات النظام والويندوز مش ردى يفتح
نزلت ويندوز جديد وعملت سكان بلافيرا وجدت فيرس واحد فقط​

وهادا هوة التقرير​

logfile of trend micro hijackthis v2.0.2
scan saved at 09:40:04 م, on 13/06/2009
platform: Windows xp sp2 (winnt 5.01.2600)
msie: Internet explorer v6.00 sp2 (6.00.2900.2180)
boot mode: Normal​

running processes:
C:\windows\system32\smss.exe
c:\windows\system32\winlogon.exe
c:\windows\system32\services.exe
c:\windows\system32\lsass.exe
c:\windows\system32\svchost.exe
c:\windows\system32\svchost.exe
c:\windows\system32\spoolsv.exe
c:\program files\avira\antivir desktop\sched.exe
c:\windows\explorer.exe
c:\program files\avira\antivir desktop\avgnt.exe
c:\windows\system32\ctfmon.exe
c:\program files\avira\antivir desktop\avguard.exe
c:\program files\avira\antivir desktop\avmailc.exe
c:\program files\avira\antivir desktop\avwebgrd.exe
c:\documents and settings\00\desktop\zyzoom_bart.exe
c:\docume~1\00\locals~1\temp\rarsfx0\zzx.exe
c:\program files\internet download manager\idman.exe
c:\program files\internet download manager\iemonitor.exe
c:\program files\mozilla firefox\firefox.exe
c:\documents and settings\00\desktop\hijackthis.exe​

r0 - hkcu\software\microsoft\internet explorer\main,start page = about:blank
o2 - bho: Idm helper - {0055c089-8582-441b-a0bf-17b458c2a3a8} - c:\program files\internet download manager\idmiecc.dll
o4 - hklm\..\run: [avgnt] "c:\program files\avira\antivir desktop\avgnt.exe" /min
o4 - hkcu\..\run: [ctfmon.exe] c:\windows\system32\ctfmon.exe
o4 - hkcu\..\run: [idman] c:\program files\internet download manager\idman.exe /onboot
o4 - hkus\s-1-5-19\..\run: [ctfmon.exe] c:\windows\system32\ctfmon.exe (user 'local service')
o4 - hkus\s-1-5-19\..\runonce: [nlsf] cmd.exe /c move /y "%systemroot%\system32\syssetub.dll" "%systemroot%\system32\syssetup.dll" (user 'local service')
o4 - hkus\s-1-5-20\..\run: [ctfmon.exe] c:\windows\system32\ctfmon.exe (user 'network service')
o4 - hkus\s-1-5-20\..\runonce: [nlsf] cmd.exe /c move /y "%systemroot%\system32\syssetub.dll" "%systemroot%\system32\syssetup.dll" (user 'network service')
o4 - hkus\s-1-5-18\..\run: [ctfmon.exe] c:\windows\system32\ctfmon.exe (user 'system')
o4 - hkus\s-1-5-18\..\runonce: [nlsf] cmd.exe /c move /y "%systemroot%\system32\syssetub.dll" "%systemroot%\system32\syssetup.dll" (user 'system')
o4 - hkus\.default\..\run: [ctfmon.exe] c:\windows\system32\ctfmon.exe (user 'default user')
o4 - hkus\.default\..\runonce: [nlsf] cmd.exe /c move /y "%systemroot%\system32\syssetub.dll" "%systemroot%\system32\syssetup.dll" (user 'default user')
o8 - extra context menu item: تحميل الكل بواسطة internet download manager - c:\program files\internet download manager\iegetall.htm
o8 - extra context menu item: تحميل بواسطة internet download manager - c:\program files\internet download manager\ieext.htm
o8 - extra context menu item: تحميل محتوى flv بواسطة internet download manager - c:\program files\internet download manager\iegetvl.htm
o10 - unknown file in winsock lsp: C:\windows\system32\nwprovau.dll
o23 - service: Avira antivir mailguard (antivirmailservice) - avira gmbh - c:\program files\avira\antivir desktop\avmailc.exe
o23 - service: Avira antivir scheduler (antivirschedulerservice) - avira gmbh - c:\program files\avira\antivir desktop\sched.exe
o23 - service: Avira antivir guard (antivirservice) - avira gmbh - c:\program files\avira\antivir desktop\avguard.exe
o23 - service: Avira antivir webguard (antivirwebservice) - avira gmbh - c:\program files\avira\antivir desktop\avwebgrd.exe​

--
end of file - 3492 bytes​




اخى ما افضل اصدار للكاسبر وهل الكاسبر اخف من الافيرا
لانى مستعملتش الكسبر قبل كدة​

الكاسبر برنامج قوي وخفيف
استعمل الاصدار 8
وانتظر الخبراء لتحليل الهايجاك (التقرير)
 


بارك الله فيك اخى الكريم وجعلة الله فى ميزان حسناتك
تمام الملفات كانت ظاهرة الملفات المخفية ولما رجعتها
باة الملفات عادية

بس بماذا تنصحونى بافضل برنامج للحماية ؟
 
بارك الله فيك اخى الكريم وجعلة الله فى ميزان حسناتك
تمام الملفات كانت ظاهرة الملفات المخفية ولما رجعتها
باة الملفات عادية​

بس بماذا تنصحونى بافضل برنامج للحماية ؟​

عليك بالكاسبر :q:

تشوفه موزع في المنتدى :d:

موفق
 
توقيع : AbOdy
عليك بالكاسبر :q:

تشوفه موزع في المنتدى :d:

موفق


هتعبك باة معايا بعد اذنك بس
ممكن افضل اصدار للكاسبر :q:
وازاى اعمل افضل اعدادات للكاسبر :q:
 
توقيع : AbOdy
عودة
أعلى