• بادئ الموضوع بادئ الموضوع darkmo0n
  • تاريخ البدء تاريخ البدء
  • المشاهدات 937

darkmo0n

زيزوومي جديد
إنضم
17 مارس 2008
المشاركات
3
مستوى التفاعل
0
النقاط
0
الإقامة
sa
غير متصل
السلام عليكم
الفايروس داه جنني مقفل الريجستري وادارة المهام ونزلت اداة AVG وعلى الفاضي ونزلت اداة الكاسبر وبرضوا على الفاضي يصير يعيد لتشغيل
وكلم انزل برنامج حماية يسكر لوحده وما ينزل
ولما احاول ادخل على ال safemode يعيد تشغيل !!
فما الحل ؟؟؟
وياريت ما يكون الحل الفرمته لاني عندي ملفات كتير بالجهاز وما اقدر احذفها
داه التقرير
كود:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 06:25:53 ã, on 06/07/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.20733)
Boot mode: Normal
Running processes:
C:\WINDOWS.0\System32\smss.exe
C:\WINDOWS.0\system32\winlogon.exe
C:\WINDOWS.0\system32\services.exe
C:\WINDOWS.0\system32\lsass.exe
C:\WINDOWS.0\system32\svchost.exe
C:\WINDOWS.0\System32\svchost.exe
C:\WINDOWS.0\system32\spoolsv.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
C:\WINDOWS.0\system32\DrvIcon.exe
C:\WINDOWS.0\system32\ctfmon.exe
C:\Program Files\LClock\LClock.exe
C:\Program Files\TbarShuffle\taskbarshuffle.exe
C:\WINDOWS.0\system32\UberAPI\UberIcon Manager.exe
C:\WINDOWS.0\system32\TaskSwitchXP.exe
C:\WINDOWS.0\system32\svchost.exe
C:\Documents and Settings\Administrator\Desktop\sality_off\Sality_off.exe
C:\WINDOWS.0\explorer.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS.0\system32\rundll32.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = [URL]http://go.microsoft.com/fwlink/?LinkId=54896[/URL]
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = [URL]http://go.microsoft.com/fwlink/?LinkId=69157[/URL]
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = [URL]http://go.microsoft.com/fwlink/?LinkId=54896[/URL]
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = [URL]http://go.microsoft.com/fwlink/?LinkId=54896[/URL]
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = [URL]http://go.microsoft.com/fwlink/?LinkId=69157[/URL]
F2 - REG:system.ini: UserInit=userinit.exe 
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [DrvIcon] C:\WINDOWS.0\system32\DrvIcon.exe
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS.0\system32\ctfmon.exe
O4 - HKCU\..\Run: [LClock] C:\Program Files\LClock\LClock.exe
O4 - HKCU\..\Run: [Taskbar Shuffle] C:\Program Files\TbarShuffle\taskbarshuffle.exe
O4 - HKCU\..\Run: [UberIcon] "C:\WINDOWS.0\system32\UberAPI\UberIcon Manager.exe"
O4 - HKCU\..\Run: [TaskSwitch] C:\WINDOWS.0\system32\TaskSwitchXP.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS.0\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\Run: [LClock] C:\Program Files\LClock\LClock.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS.0\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS.0\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS.0\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O9 - Extra button: ieSpell - {0E17D5B7-9F5D-4fee-9DF6-CA6EE38B68A8} - C:\Program Files\ieSpell\iespell.dll
O9 - Extra 'Tools' menuitem: ieSpell - {0E17D5B7-9F5D-4fee-9DF6-CA6EE38B68A8} - C:\Program Files\ieSpell\iespell.dll
O9 - Extra button: (no name) - {1606D6F9-9D3B-4aea-A025-ED5B2FD488E7} - C:\Program Files\ieSpell\iespell.dll
O9 - Extra 'Tools' menuitem: ieSpell Options - {1606D6F9-9D3B-4aea-A025-ED5B2FD488E7} - C:\Program Files\ieSpell\iespell.dll
O9 - Extra button: Web Anti-Virus statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS.0\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS.0\Network Diagnostic\xpnetdiag.exe
O10 - Unknown file in Winsock LSP: c:\windows.0\system32\nwprovau.dll
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll
O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
--
End of file - 4663 bytes
 

الحل عندك :

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي





السلام عليكم ورحمة الله وبركاته
الحمد لله رب العالمين والصلاة والسلام على أشرف المرسلين سيدنا محمد صلى الله عليه وسلم وعلى آله وصحبه أجمعين
أحبابى فى الله تحية طيبة وأسعد الله أوقاتكم بالخيرات



Total Fix CD



إليكم الشريط الرئع Total Fix الذي يفحص لك كمبيوترك من الفيروسات التي لا
تستطيع الانتي فايروس حذفها مثل
C:\Windows\system32\win.exe
هذا الفايروس المدمر يدمر الكمبيوتر في حوالي 10 أيام
ففي هذه السي دي ستجد الحل وبعض الادوات المفيدة التي ستساعدك مثل تنشيط Windows Xp Sp2



و
Clean junk files
حملها ولا تتردد
وفي البداية افحص كمبيوتر أول شي



e5tbslg7kt2b14267rks.gif




file-fa953e0f0b.jpg





file-e8507b5d39.jpg




file-37a485509e.jpg



e5tbslg7kt2b14267rks.gif



طريقة الحرق
نزل برنامج Power Iso
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

ونصبه
************
بعد ما تنزل الأداة وتفك الضغط حينتج ملف ISO و بعدين سوي Double Click على الملف
بعدين Burn


**********

الصور



بعد فك الضغط تحصل على التالي :


i18561_Capture.JPG

Double Click



i18562_Capture2.JPG



نضغط على Burn



i18563_Capture3.JPG



بعدين



i18564_Capture4.JPG











e5tbslg7kt2b14267rks.gif

بعد حرق السي دي سيطلب منك الرمز فهاذا هو
3214-5990-2800



file-8041cad3d6.jpg




e5tbslg7kt2b14267rks.gif

الملف بصيغة ISO احرقه واستمتع بال CD
الكامل
كل ملف مساحته 10MB إلا الاخير 5MB
file-5253f1881a.gif

e5tbslg7kt2b14267rks.gif

للتحميل :




12chat032d218a66.jpg




التحميل على



e5tbslg7kt2b14267rks.gif




mediafire-logo.gif




part 1 :
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

part 2 :
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

part 3 :
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

part 4 :
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

part 5 :
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

part 6 :
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

part7 :
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي





e5tbslg7kt2b14267rks.gif




أخيرا لا تنسونى من صالح دعائكم
والسلام عليكم ورحمة الله وبركاته
e5tbslg7kt2b14267rks.gif

يسمح بنقل الموضوع
 
ياريت حل مضمون وارجو حذف الرد السابق
 

عطل برامج الحماية عن العمل
ثم
حمل الاداة التالية واحفظها على سطح المكتب
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

عند تشغيلها بتظهر لك رسالة ,, اضغط على >> Yes
بعدها بتظهر لك رساله ثانيه ,, اضغط على >> Yes
اثناء الفحص ممكن يعاد تشغيل الجهاز
وبعد اعادة التشغيل ,, سوف تبدأ الاداة بالفحص مرره ثانيه
لا تقم بتشغيل اي برنامج ،، ومهما طالت عملية الفحص انتظر حتى تنتهي
انتظر حتى يظهر لك تقرير ،،انسخه والصقه بمشاركتك القادمة
 
أخوي أش صار معاك لأني أذن أنا كمان مصاب بهذا الفايروس
 
عزيزي ادخل على هالصفحة ونزل اداة المكافي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



ولما تنزلها شغلها واختر خياار التنظيف

راح يطوول في الفحص

لما يخلص راح يطلع لك تقرير ضغطه ورفعه
 
توقيع : فارس الملاك
اخوي خلك من التقارير والكلام الطويييل هنــــا الحل وبس " جاني الفيروس هذا:cr: وبهذي الطريقة حذفته :y:

طبعًا القول هذا ناتج عن تجربة عانيت معاها شهر كاااامل :u:

طبعًا انت بتعرف اعراض الفيروس الخطرة ومنها :-

1- تعطيل ادارة المهام :eek:
2- تعطيل محرر التسجيل (الرجستري) :no:
3- تثقيل الجهاز :cr:
4- تثقيل النت :f:
5- اذا طول بالجهاز اكثر من شهر ممكن يحرق الـC و D :er:

لازالته خليكم معاي خطوة خطوة

اولا حملو الملف التالي : من عدة مواقع مشهورة

ملاحظة : الباسورد هو : 1

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


((نبدأ على بركة الله)) 1- لازم يكون عندك الوينرار وانا عارف ان البرنامج يمسحة عشان كذا ارجع ثبته من عند ثبته اول مره

فك الضغط طبعا انتو بتسألو ليش ضغطه انا بقول لكم لان الفيروس اذا شاف ملف Exe يتحمل بيحذفه اول ما يوصل
(الباسورد : 1 )
2- بعدين افتح rmslt
3- اذا قال لك ان الفيروس شغال بالميموري ولازم اعادة تشغيل اضغط OK
5- بعد ما ينعاد التشغيل بتلاحظ ان الويندوز يسوي حاجات عند شاشة الدخول انتبه تعيد التشغيل خليه يكمل الفحص
6- بعد الفحص على طول اضغط على rmslt مرة ثانية
7- خليه يفحص
8- لمن يخلص قفل البرنامج (rmslt)
9- هنا جا الوقت عشان ترجع ادارة المهام افتح صفحة "حل مشكلة ( تم تعطيل ادارة المهام من قبل المسؤول )"الشرح بالصور -" الموجودة داخل ملف الوينرار
10- لاستعادة محرر التسجيل اضغط
"ابدأ">"تشغيل">اكتب ("gpedit.msc")>"تكوين المستخدم">"قوالب الادارة">حدد على "نظام"
11- بعدين شوف علي يسار الشاشة بتلاقي خيارات اضغط ضغطتين على "منع الوصول إلى أدوات تحرير التسجيل"
12- حدد على "معطل" ثم "موافق"
13- ومبروك عليك استعادة الجهاز
(ملاحظة: قد تحذف بعض ملفات الـexe المصابة وقد تحذف معظم البرامج لذا للأسف عليك التثبيت من جديد)

وســــــلامتكم



 
عودة
أعلى