• بادئ الموضوع بادئ الموضوع M 7 M A D
  • تاريخ البدء تاريخ البدء
  • المشاهدات 3,363

M 7 M A D

زيزوومي جديد
إنضم
14 أبريل 2008
المشاركات
32
مستوى التفاعل
3
النقاط
40
الإقامة
Riyadh
غير متصل
السلام عليكم

كيف حال الجميع , الله يعطيكم الصحة والعافية ..

الحقيقة ان هناك فيروس اصاب الجهاز و هو فيروس عنيد جداً جداَ هو svchost
و الكل يعلم ان هذا الفيروس يصيب النظام و يجعل استهلاك المعالج بنسبة 100% مما يسبب بطئ كبير

بصراحة راجعت الأرشيف في الموقع و بعض المواقع الأخرى وجدت مواضيع مشابهه لما اشكو منه
و جربت اغلبية الطرق و لم يذهب الفيروس .. حتى انه مع استعادة النظام لم يختفي الفيروس

وجدت مشاركة في موقع المشاغب لمشرفنا زيزوووم اعطاها لأحد الأشخاص و حلت مشكلته 100%
رابط تحميل الأداة كانت على السيرفر القديم للموقع لذلك لم استطع الاستفادة منها

للإطلاع حرر بواسطة KoNaMi
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


تقرير الهايجاك

كود:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 05:00:11 ص, on 08/07/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\TOSHIBA\Bluetooth Toshiba Stack\ItSecMng.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
C:\Program Files\CyberLink\Shared files\RichVideo.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
C:\Program Files\QUAD Utilities\QUAD Registry Cleaner\QUAD Registry Cleaner.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\QUAD Utilities\QUAD Registry Cleaner\QUAD Scheduler.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosAVRC.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosOBEX.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosBtProc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Internet Download Manager\IEMonitor.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\ievkbd.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.2.4204.1700\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [ITSecMng] %ProgramFiles%\TOSHIBA\Bluetooth Toshiba Stack\ItSecMng.exe /START
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [QUAD Windows service] C:\Program Files\QUAD Utilities\QUAD Registry Cleaner\QUAD Registry Cleaner.exe -h
O4 - HKCU\..\Run: [QUAD Scheduler] C:\Program Files\QUAD Utilities\QUAD Registry Cleaner\QUAD Scheduler.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Bluetooth Manager.lnk = ?
O8 - Extra context menu item: ت&صدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: تحميل الكل بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: تحميل بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: تحميل محتوى FLV بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEGetVL.htm
O9 - Extra button: Web traffic protection statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\SCIEPlgn.dll
O9 - Extra button: إرسال إلى OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: إر&سال إلى OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.google.com
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Kaspersky Anti-Virus (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe
O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe

--
End of file - 7223 bytes

اتمنى المساعدة في القضاء على هذا الفايروس الاسطوري :d:
و شكراً
 

صدنا صورة للفايروس :D

PqB21411.jpg
 
حياك اخوي
المعذرة بتحرير رابط المنتدى
لانه يمنع منع باتا وضع روابط لمنتديات اخرى
بالتوفيق
 
توقيع : KoNaMi
حدد هالقيم واحذفهم


O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045

O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe


O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE




طريقة الحذف







mg%20%283%29.png




mg%20%284%29.png
بعدين استخدم ها الاداة



التحميل من هنا






يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي





التوافق : ويندوز اكسبي فقط





شرح الاستخدام ,,,,,,




عند تشغيل ملف الاداة تظهر لك هذه الشاشه ,, انتظر ( وتابع مع الصور )




000.png





001.png





وعند ظهور هذه الشاشه ,, اضغط على Close ليتم اعادة تشغيل جهازك (( لتكملة عملية التنظيف ))





002.png


 
التعديل الأخير بواسطة المشرف:
توقيع : سعود الشامان
عفوا اخوي سعود

يالغلاا M 7 M A D

حمل هذا الملف بعدين حطه على سطح المكتب بعدين شغله راح تجيك شاشه سوداء

اتركها الييين تخلص وتقفل من حالها

بعدين اعيد تشغيل الجهاز وبلغني بالنتائج

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

 
توقيع : KoNaMi
أشكركم يا اخوان على التفاعل

فعلت كل ما طلبتم مني حتى اني جربت الطريقة بعد حذف الكاسبر و كذلك في وضع الـ save mode
و لم تنجح .. احد نتاج هذا الفيروس هو كتم الصوت كلياً .. وتحويل ثيم الويندز من الأزرق الى الكلاسيكي

علماً ان الجهاز هو من نوع توشيبا
 
أشكركم يا اخوان على التفاعل

فعلت كل ما طلبتم مني حتى اني جربت الطريقة بعد حذف الكاسبر و كذلك في وضع الـ save mode
و لم تنجح .. احد نتاج هذا الفيروس هو كتم الصوت كلياً .. وتحويل ثيم الويندز من الأزرق الى الكلاسيكي

علماً ان الجهاز هو من نوع توشيبا

انت حذف الملف هذا c:\windows\system32\svchost.exe
لا تحذف هذا الملف لانه ملف يجي مع الويندوز
واذا كنت حذفته بتتحول واجهة الويندوز عندك لويندوز كلاسيك وما تتغير حتى لو ركبت سمة جديدة
حمل هذه الاداة
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

اضغط على زر ( قائمة بالفيروسات التي بجهازك )
اذا طلع لك فيروس اضغط على زر ( تنظيف الجهاز من الفيروسات )
اذا ما اكتشفت الاداة فيروس
بتلاقي زر مكتوب عليه ( اضافة ) وجنبه فراغ
الفراغ هذا اكتب فيه اسم الفيروس اللي تبي تحذفه مع صيغة الفيروس ( مثال.exe ) وبعديها اضغط على زر اضافة لاضافة الفيروس الى قائمة البحث والتدمير
بعديها سوي سكان من جديد بالاداة واذا لقى فيروس اضغط على زر ( تنظيف الجهاز من الفيروسات )
وبعديها اعطينا خبر
 
هلا فيك اخوي تفضل


هذا البرنامج اللي استخدمه اسمه Camtasia وهذا موضوعه

تفضل غلاي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
توقيع : سعود الشامان
صديقي عن طريق البرنامج نفسه أختار حفظ ثم اختار الحفظ بهيئة جيف أي صورة متحركة بعدها التالي إلى النهاية النهاية

طبق الخيار الاخير بالصورة تصدير على صيغة صورة جيف اللي بالأخير

Portable-Techsmith-Camtasia6.jpg
 
توقيع : شكري عبد الأحد
آسف يا اخواني

يبدو اني مُجبر على عمل فورمات للجهاز
اصبح لا يتصل بأي شبكة انترنت بالإضافة الى انه ملف النظام في system 32 اعتقد انه حذف بالكامل

شكراً للجميع :)

 
التعديل الأخير بواسطة المشرف:
لا لا تسوي فورمات
حمل هذا الملف وحطه في system32 واعد تشغيل الكمبيوتر وان شاء الله تنحل المشكلة

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
عودة
أعلى