• بادئ الموضوع بادئ الموضوع أنجل
  • تاريخ البدء تاريخ البدء
  • المشاهدات 2,256

أنجل

زيزوومي جديد
إنضم
29 مايو 2008
المشاركات
49
مستوى التفاعل
0
النقاط
40
الإقامة
أرض العــــــــــــــــــــرب
غير متصل
السلام عليكم:


1_ شباب أكتشفت أنه في فايروس في الجهاز virus.win32.sality.aa وعملت سكان بالكاسبر أنترنت سكيورتي والباين أنه مازال موجود....أدا كان فيه أداة لأزالته أو طريقة لاتبخلو علينا...:i:


2_ ظهور رسالة خطا حين أشغل بعض البرامج ومنها ميديا بلاير كلاسيك. :mad:



i17725_untitledb.jpg





3_ تقرير الهايجك بعد الفحص بالكاسبر أنترنت سكيورتي :eek::eek:



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:00:13 PM, on 6/16/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.20583)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\system32\RunDll32.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\TechniSat DVB\bin\Server4PC.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Avira\AntiVir Desktop\avmailc.exe
C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Internet Download Manager\IEMonitor.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"
O4 - HKUS\S-1-5-19\..\RunOnce: [ShowDeskFix] regsvr32 /s /n /i:u shell32 (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [ShowDeskFix] regsvr32 /s /n /i:u shell32 (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\RunOnce: [ShowDeskFix] regsvr32 /s /n /i:u shell32 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [ShowDeskFix] regsvr32 /s /n /i:u shell32 (User 'Default user')
O4 - Global Startup: Server4PC.lnk = C:\Program Files\TechniSat DVB\bin\Server4PC.exe
O8 - Extra context menu item: Add to Banner Ad Blocker - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
O8 - Extra context menu item: Download all links with IDM - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: Download FLV video content with IDM - C:\Program Files\Internet Download Manager\IEGetVL.htm
O8 - Extra context menu item: Download with IDM - C:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Web traffic protection statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
O23 - Service: Avira AntiVir MailGuard (AntiVirMailService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avmailc.exe
O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Avira AntiVir WebGuard (AntiVirWebService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe

--
End of file - 6577 bytes



والـــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــسلام علـــــــــــــــــــــــــــــــــــــــــــــــــــــيكم
 

وعليكم السلام

بالنسبه للفايرس تفضل هذا الموضوع

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


ومشكلة الرسالة تفضل هنا

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



وبعدها شوف كيف الوضع ..

بالآآنتظآآر ,,
 
توقيع : أعتز بك
يعطيكم العافية

بالنسبة للفيروس الي تعاني منه اعمل التالي

عطل استعادة النظام حسب الشرح التالي

i7549_1.png


i7550_2.png


i7551_3.png



ادخل هذه الصفحة

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


وحمل اداة المكافي
شغلها بدبل كلك واتركها حتى تنتهي صفحة الدوس من الفحص والتنظيف
ثم توجه الى القرص c ،، وقم
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
التقرير noor_mcafee
وارفعه على هذا الموقع

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


وارفق رابط التحميل بمشاركتك القادمة



بالأنتظار
 
توقيع : AbOdy
أخي الفاضل ...... أعتز بك تم تنزيل التحديت والقضاء على المشكلة شكرا لك وجعلها ألله في ميزان حسناتك
بالنسبة لآداة الفحص تم التحميل والتشغيل بعد الأنتهاء طلب ريستارت ضغطت أوكي طلعت هده الرسالة

i17736_ggg.bmp



أخي الفاضل.... ugugx تم تحميل الأداة وعمل سكان وطلع عندي سيرفر للبيفروست وتم المسح والفضل يعود إلى ألله تم لك

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
أخي الفاضل.... AbOdy تم تعطيل نقطة أستعادة النظام عن طريق الشرح الدي عملته بالنسبة لأداة المكافي حجمها كبير وأنا أتصالي ضعيف وبالتالي لم أحملها يارك ألله فيك يا أخي


الـــــــــــــــــــــــــــــــــــــــــــــسلام عليكم ورحمة ألله وبركــــــــــــــــــــــــــــاته
 
اللهم آآمين والأخوان ما قصروا

طيب الآن أعمل تحديث للكاسبر وبعدها فحص كامل

وشوف كيف النتيجه
 
توقيع : أعتز بك
تقدر تحمل اداة حذف الفيروس من هنا
rmsality
اختصار لـ remove sality
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
أخي الفاضل.... AbOdy تم تعطيل نقطة أستعادة النظام عن طريق الشرح الدي عملته بالنسبة لأداة المكافي حجمها كبير وأنا أتصالي ضعيف وبالتالي لم أحملها يارك ألله فيك يا أخي

والله يا الغالي الأداة الي عطيتك ياها هي الوحيده الي تنسف الفايروس الي تعاني منه من جذوره



وانت براحتك

اعمل مثل ماتفضل فيه اخوانا اعتز بك


اعمل تحديث للكاسبر وخله يحدث تحديث كامل

ثم

كلك يمين على شعار الكاسبر بجانب الساعه ... واضغط على settings
بعدها بتظهر لك هذه الشاشه ... اعمل كما هو موجود بالضبط :bleh:​


i16567_k01.png



بعدها افتح واجهة البرنامج واعمل " فحص كامل " للجهاز ... كما هو موجود بالصوره​


i16568_k02.png



بعد الانتهاء من الفحص ... اضغط على Reports واتبع الشرح كما هو واضح بالصور التاليه​


i16571_kr0.png


i16572_kr1.png


i16573_kr2.png



بعد حفظه قم بضغط الملف >>>
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

وارفع الملف هنا​


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
توقيع : AbOdy
هنـــــا الحل المضمووون

طبعًا القول هذا ناتج عن تجربة عانيت معاها شهر كاااامل :u:

طبعًا انت بتعرف اعراض الفيروس الخطرة ومنها :-

1- تعطيل ادارة المهام :eek:
2- تعطيل محرر التسجيل (الرجستري) :no:
3- تثقيل الجهاز :cr:
4- تثقيل النت :f:
5- اذا طول بالجهاز اكثر من شهر ممكن يحرق الـC و D :er:

لازالته خليكم معاي خطوة خطوة

اولا حملو الملف التالي : من عدة مواقع مشهورة

ملاحظة : الباسورد هو : 1

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


((نبدأ على بركة الله)) 1- لازم يكون عندك الوينرار وانا عارف ان البرنامج يمسحة عشان كذا ارجع ثبته من عند ثبته اول مره

فك الضغط طبعا انتو بتسألو ليش ضغطه انا بقول لكم لان الفيروس اذا شاف ملف Exe يتحمل بيحذفه اول ما يوصل
(الباسورد : 1 )
2- بعدين افتح rmslt
3- اذا قال لك ان الفيروس شغال بالميموري ولازم اعادة تشغيل اضغط OK
5- بعد ما ينعاد التشغيل بتلاحظ ان الويندوز يسوي حاجات عند شاشة الدخول انتبه تعيد التشغيل خليه يكمل الفحص
6- بعد الفحص على طول اضغط على rmslt مرة ثانية
7- خليه يفحص
8- لمن يخلص قفل البرنامج (rmslt)
9- هنا جا الوقت عشان ترجع ادارة المهام افتح صفحة "حل مشكلة ( تم تعطيل ادارة المهام من قبل المسؤول )"الشرح بالصور -" الموجودة داخل ملف الوينرار
10- لاستعادة محرر التسجيل اضغط
"ابدأ">"تشغيل">اكتب ("gpedit.msc")>"تكوين المستخدم">"قوالب الادارة">حدد على "نظام"
11- بعدين شوف علي يسار الشاشة بتلاقي خيارات اضغط ضغطتين على "منع الوصول إلى أدوات تحرير التسجيل"
12- حدد على "معطل" ثم "موافق"
13- ومبروك عليك استعادة الجهاز
(ملاحظة: قد تحذف بعض ملفات الـexe المصابة وقد تحذف معظم البرامج لذا للأسف عليك التثبيت من جديد)

وسلامتكم
 
اولا اخي الكريم
عندك 2 انتي فايروس الافيرا والكاسبر
قم بازالة احدهما والاحتفاظ بالاخر
لان الافيرا عادة لا يقبل وجود انتي فايروس اخر
ثانيا عندك ملفات الانترنت اكسبلورر بالاحمرفي تقرير الهايجاك
قم باستعادتها من منطقة الحجر للا نتفايروس او قم بتحديت المتصفح
واعمل تحديث للانتفايروس وقم بسكان
وياريت تجنب تشغيل اية برامج الى حين القضاء
على الفايروس
 
هل تم القضاء عليه
 
توقيع : احمدابوحجر
عودة
أعلى