الحالة
مغلق و غير مفتوح للمزيد من الردود.

محمد ناجي غازي

زيزوومى فعال
إنضم
17 يناير 2009
المشاركات
243
مستوى التفاعل
0
النقاط
330
الإقامة
أم الدنيا
الموقع الالكتروني
www.cairopt.net
غير متصل
منذ فتره وانا اواجه مشكلة غلق صفحات النت بشكل مفاجئ نتيجة مشكله في الانترنت اكسبلورر فقمت بعمل تقرير هايجاك

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 08:38:55 م, on 06/07/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.20583)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Thomson\ST330\service\st330service.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Unlocker\UnlockerAssistant.exe
C:\Program Files\Thomson\ST330\diagnostics\diagnostics.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\LClock\LClock.exe
C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\DOCUME~1\ADMINI~1.001\LOCALS~1\Temp\bfpdtm.exe
C:\DOCUME~1\ADMINI~1.001\LOCALS~1\Temp\winmebb.exe
C:\DOCUME~1\ADMINI~1.001\LOCALS~1\Temp\winwkcxuh.exe
C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
C:\Documents and Settings\Administrator.GLADIATOR.001\Desktop\dr_mohamed_HijackThis.exe


R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Gladiator_2008 Internet Explorer
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Reader 8.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe"
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [diagnostics] "C:\Program Files/Thomson/ST330/diagnostics/diagnostics.exe" /icon -l:en
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [LClock] C:\Program Files\LClock\LClock.exe
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
O4 - HKCU\..\Run: [TaskSwitchXP] C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\Run: [LClock] C:\Program Files\LClock\LClock.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\Run: [TaskSwitchXP] C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
O4 - Global Startup: Rainmeter.lnk = C:\Program Files\Rainmeter\Rainmeter.exe
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{53862DF0-77B2-4066-AEDC-AE8EC3EE86E6}: NameServer = 163.121.128.134 163.121.128.135
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: SpeedTouch 330 Manager (st330service) - THOMSON Telecom Belgium - C:\Program Files/Thomson/ST330/service/st330service.exe


--
End of file - 5052 bytes

 

احذف (وهذي موجود علامة x يعني خطا او فيروس او او ..)


O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Pol icies\System, DisableRegedit=1
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

وافحص هذي من مواقع الفحص شوف اذا هي فيروسات احذفها ( هذي موجود علامة ؟ يعني ما يدري وش هي )

C:\DOCUME~1\ADMINI~1.001\LOCALS~1\Temp\bfpdtm.exe

C:\DOCUME~1\ADMINI~1.001\LOCALS~1\Temp\winmebb.exe
C:\DOCUME~1\ADMINI~1.001\LOCALS~1\Temp\winwkcxuh.e xe

C:\Documents and Settings\Administrator.GLADIATOR.001\Desktop\dr_mo hamed_HijackThis.exe

O4 - HKLM\..\Run: [diagnostics] "C:\Program Files/Thomson/ST330/diagnostics/diagnostics.exe" /icon -l:en

O17 - HKLM\System\CCS\Services\Tcpip\..\{53862DF0-77B2-4066-AEDC-AE8EC3EE86E6}: NameServer =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
احذف (وهذي موجود علامة x يعني خطا او فيروس او او ..)


o7 - hkcu\software\microsoft\windows\currentversion\pol icies\system, disableregedit=1
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


o2 - bho: (no name) - {7e853d72-626a-48ec-a868-ba8d5e23e045} - (no file)

وافحص هذي من مواقع الفحص شوف اذا هي فيروسات احذفها ( هذي موجود علامة ؟ يعني ما يدري وش هي )

c:\docume~1\admini~1.001\locals~1\temp\bfpdtm.exe

c:\docume~1\admini~1.001\locals~1\temp\winmebb.exe
c:\docume~1\admini~1.001\locals~1\temp\winwkcxuh.e xe

c:\documents and settings\administrator.gladiator.001\desktop\dr_mo hamed_hijackthis.exe

o4 - hklm\..\run: [diagnostics] "c:\program files/thomson/st330/diagnostics/diagnostics.exe" /icon -l:en

o17 - hklm\system\ccs\services\tcpip\..\{53862df0-77b2-4066-aedc-ae8ec3ee86e6}: Nameserver =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يعطيك العافية
تحليلك للقيم خطأ

وافحص هذي من مواقع الفحص شوف اذا هي فيروسات احذفها ( هذي موجود علامة ؟ يعني ما يدري وش هي )

c:\docume~1\admini~1.001\locals~1\temp\bfpdtm.exe

c:\docume~1\admini~1.001\locals~1\temp\winmebb.exe
c:\docume~1\admini~1.001\locals~1\temp\winwkcxuh.e xe

c:\documents and settings\administrator.gladiator.001\desktop\dr_mo hamed_hijackthis.exe

o4 - hklm\..\run: [diagnostics] "c:\program files/thomson/st330/diagnostics/diagnostics.exe" /icon -l:en

القيمة الأولى والثانيه والثالثه من الملفات المؤقته وطريقه حذفها ليس بالطريقه العادية
اما القيمه الرابعه للهايجاك وهي سليمه
والقيمه الخامسه تعريف تابع للجهاز

الرجاء عدم التحليل إذا لم تكن على علم في التحليل
 
توقيع : AbOdy
انا دايم اسوي زي كذا :) انت قصدك الخطأ في القيم الثانية الي عليها علامة (؟)
 
عطل برامج الحماية عن العمل
ثم
حمل الاداة التالية واحفظها على سطح المكتب
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

عند تشغيلها بتظهر لك رسالة ,, اضغط على >> Yes
بعدها بتظهر لك رساله ثانيه ,, اضغط على >> Yes
اثناء الفحص ممكن يعاد تشغيل الجهاز
وبعد اعادة التشغيل ,, سوف تبدأ الاداة بالفحص مرره ثانيه
لا تقم بتشغيل اي برنامج ،، ومهما طالت عملية الفحص انتظر حتى تنتهي
انتظر حتى يظهر لك تقرير ،،انسخه والصقه بمشاركتك القادمة
 
توقيع : KoNaMi
عطل برامج الحماية عن العمل


ثم
حمل الاداة التالية واحفظها على سطح المكتب
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

عند تشغيلها بتظهر لك رسالة ,, اضغط على >> yes
بعدها بتظهر لك رساله ثانيه ,, اضغط على >> yes
اثناء الفحص ممكن يعاد تشغيل الجهاز
وبعد اعادة التشغيل ,, سوف تبدأ الاداة بالفحص مرره ثانيه
لا تقم بتشغيل اي برنامج ،، ومهما طالت عملية الفحص انتظر حتى تنتهي
انتظر حتى يظهر لك تقرير ،،انسخه والصقه بمشاركتك القادمة


يكتشفها الانتي فيرس ع انها تطبيق غير امن ويكتشفها اثناء التحميل...ياريت ياجماعه تحللوا التقرير الموجود بالفعل بدل من عمل تقرير اخر..
 
يكتشفها الانتي فيرس ع انها تطبيق غير امن ويكتشفها اثناء التحميل...ياريت ياجماعه تحللوا التقرير الموجود بالفعل بدل من عمل تقرير اخر..

المشرف ذكر لك قبل التحميل

عطل برامج الحماية عن العمل


عطل برنامج الحمايه ثم حمل الأداة ثم شغلها
 
توقيع : AbOdy
الويندوز وقع...وتمت فرمتة الجهاز وتمت حل المشكله...جزاكم الله خيرا اخواني الكرام..
 
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى