ام امجد

زيزوومي جديد
إنضم
4 مارس 2009
المشاركات
44
مستوى التفاعل
0
النقاط
40
الإقامة
morocco
غير متصل
السلام عليكم ورحمة الله

هذا تقرير فحص جهاز بالبيت ديفندر

BitDefender QuickScan Beta v0.9.4.9
-----------------------------------
Scan date: Thu Jul 16 15:01:44 2009
Machine ID: BC952A73

Found 1 infected item!
-----------------------
D:\d1vmq.exe - Trojan.PWS.OnlineGames.KBTT

Processes
---------
<unsigned> Deep Freeze 6 utility 464 C:\Program Files\Faronics\Deep Freeze\Install C-0\_$Df\FrzState2k.exe
<unsigned> Deep Freeze 6 service 884 C:\Program Files\Faronics\Deep Freeze\Install C-0\DF5Serv.exe
<unsigned> MSN Messenger 1752 C:\Program Files\MSN Messenger\MsnMsgr.Exe
<unsigned> CameraMonitor Application 1736 C:\WINDOWS\vsnpstd3.exe
<verified> SMax4PNP MFC Application 1712 C:\Program Files\Analog Devices\Core\smax4pnp.exe
<verified> RealNetworks Scheduler 1704 C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
<verified> Internet Explorer 3800 C:\Program Files\Internet Explorer\iexplore.exe
<verified> Explorateur Windows 1608 C:\WINDOWS\Explorer.EXE
<verified> CTF Loader 1744 C:\WINDOWS\system32\ctfmon.exe
<verified> hkcmd Module 1728 C:\WINDOWS\system32\hkcmd.exe
<verified> LSA Shell (Export Version) 728 C:\WINDOWS\system32\lsass.exe
<verified> Applications Services et Contrôleur 716 C:\WINDOWS\system32\services.exe
<verified> Gestionnaire de session Windows NT 572 C:\WINDOWS\System32\smss.exe
<verified> Spooler SubSystem App 1588 C:\WINDOWS\system32\spoolsv.exe
<verified> Generic Host Process for Win32 Services 588 C:\WINDOWS\system32\svchost.exe
<verified> Generic Host Process for Win32 Services 936 C:\WINDOWS\system32\svchost.exe
<verified> Generic Host Process for Win32 Services 1092 C:\WINDOWS\System32\svchost.exe
<verified> Application d'ouverture de session Windows NT 664 C:\WINDOWS\system32\winlogon.exe

Network activity
----------------
Process MsnMsgr.Exe (1752) connected to 64.4.34.103 on port 1863 (MSN)
Process MsnMsgr.Exe (1752) connected to 207.46.28.81 on port 80 (HTTP)
Process MsnMsgr.Exe (1752) connected to 213.199.141.141 on port 80 (HTTP)
Process iexplore.exe (3800) connected to 94.76.231.129 on port 80 (HTTP)
Process iexplore.exe (3800) connected to 94.76.231.129 on port 80 (HTTP)

Autoruns and critical files
---------------------------
<unsigned> MSN Messenger C:\Program Files\MSN Messenger\MsnMsgr.Exe
<unsigned> LogonDll.dll C:\WINDOWS\system32\LogonDll.dll
<unsigned> Windows Logon UI C:\WINDOWS\system32\logonui.exe
<unsigned> CameraMonitor Application C:\WINDOWS\vsnpstd3.exe
<verified> SMax4PNP MFC Application C:\Program Files\Analog Devices\Core\smax4pnp.exe
<verified> RealNetworks Scheduler C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
<verified> Yahoo! Messenger C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
<verified> Crypto API32 C:\WINDOWS\system32\CRYPT32.dll
<verified> Crypto Network Related API C:\WINDOWS\system32\CRYPTNET.dll
<verified> Agent réseau hors connexion C:\WINDOWS\System32\CSCDLL.dll
<verified> CTF Loader C:\WINDOWS\system32\ctfmon.exe
<verified> hkcmd Module C:\WINDOWS\system32\hkcmd.exe
<verified> igfxsrvc Module C:\WINDOWS\system32\igfxsrvc.dll
<verified> igfxTray Module C:\WINDOWS\system32\igfxtray.exe
<verified> Fournisseur de service Sockets 2.0 de Microsoft Wi C:\WINDOWS\System32\mswsock.dll
<verified> Microsoft Windows Rsvp 1.0 Service Provider C:\WINDOWS\system32\rsvpsp.dll
<verified> DLL secondaire de notification de service d'ouvert C:\WINDOWS\system32\sclgntfy.dll
<verified> Installateur de classes d'images fixes C:\WINDOWS\system32\sti_ci.dll
<verified> LDAP RnR Provider DLL C:\WINDOWS\System32\winrnr.dll
<verified> DLL commune de réception des notifications Winlogo C:\WINDOWS\system32\wlnotify.dll

Browser plugins
---------------
<unsigned> RealJukebox Netscape Plugin C:\Program Files\Real\RealPlayer\Netscape6\nprjplug.dll
<unsigned> 6.0.11.3006 C:\Program Files\Real\RealPlayer\Netscape6\nprpjplug.dll
<unsigned> Skype add-on for IE C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
<unsigned> Windows Media Player 2 ActiveX Control c:\windows\system32\msdxm.ocx
<verified> Adobe Acrobat IE Helper Version 6.0 for ActivieX C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
<verified> RealPlayer(tm) LiveConnect-Enabled Plug-In C:\Program Files\Real\RealPlayer\Netscape6\nppl3260.dll
<verified> RealPlayer Download and Record Plugin for Internet C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
<verified> Yahoo Application State Plugin version 1.0.0.7 C:\Program Files\Yahoo!\Shared\npYState.dll
<verified> BitDefender QuickScan Client ActiveX C:\WINDOWS\Downloaded Program Files\ActiveQscan.ocx
<verified> Bibliothèque d'objets et de contrôles de documents C:\WINDOWS\system32\SHDOCVW.dll

Missing files
-------------
File not found: C:\PROGRA~1\YAHOO!\MESSEN~1\YPAGER.EXE
referenced in: HKLM\Software\Microsoft\Internet Explorer\Extensions\{E5D12C4E-7B4F-11D3-B5C9-0050045C3C96}\"Exec"
D:\autorun.inf executes D:\d1vmq.exe
Scan
----
The following file(s) must be uploaded for server-side scanning:
C:\Program Files\Faronics\Deep Freeze\Install C-0\DF5Serv.exe
C:\WINDOWS\byblos.dll
C:\WINDOWS\system32\logonui.exe
C:\Program Files\Faronics\Deep Freeze\Install C-0\_$Df\FrzState2k.exe
Upload started - 4 file(s)
Upload: C:\WINDOWS\system32\logonui.exe - 515584 bytes, hash: 261c67f862ee806704d36675a98884c2
Upload: C:\Program Files\Faronics\Deep Freeze\Install C-0\DF5Serv.exe - (highly recommended) 743296 bytes, hash: 6eab453f929402797ff71ff17479806d
Upload: C:\Program Files\Faronics\Deep Freeze\Install C-0\_$Df\FrzState2k.exe - (highly recommended) 970085 bytes, hash: 38366b635c58a9f356ffc454466318ad
Upload: C:\WINDOWS\byblos.dll - 53248 bytes, hash: f8ba08083492e30d6e553e63a1415958
Upload speed - 2 KB/s
Upload finished - 4 uploaded, 0 failed
The uploaded file(s) were found clean.
 

توقيع : ام امجد
طيب خيتي الحين اعملي الاتي

حمل هذا البرنامج
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

شغل البرنامج ==> واضغط على
Do a system scan and save log
لحظات .. ويظهر لك تقرير داخل المفكرة==> انسخه والصقه بردك القادم

وهل تواجههي مشكله معينه ؟؟؟
[/B]
 
التعديل الأخير بواسطة المشرف:
توقيع : KoNaMi
نعم بجهازي الرئيسي بالسيبير اتلغى الانتي فيروس لوحده ما بيشتغل ولما بفتح صفحة الاكبلورر بتطلع صفحة مكتوبة بالصيني و فاضطريت افرمت الجهاز بس دا فيروس موجود بالشبكة .

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:32:10, on 16/07/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\Program Files\Faronics\Deep Freeze\Install C-0\DF5Serv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\vsnpstd3.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Faronics\Deep Freeze\Install C-0\_$Df\FrzState2k.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [snpstd3] C:\WINDOWS\vsnpstd3.exe
O4 - HKLM\..\RunOnce: [WIAWizardMenu] RUNDLL32.EXE C:\WINDOWS\system32\sti_ci.dll,WiaCreateWizardMenu
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Messenger (Yahoo!)] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\YAHOO!\MESSEN~1\YPAGER.EXE (file missing)
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\YAHOO!\MESSEN~1\YPAGER.EXE (file missing)
O16 - DPF: {E001C731-5E37-4538-A5CB-8168736A2360} (ActiveQscan Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: DfLogon - C:\WINDOWS\SYSTEM32\LogonDll.dll
O23 - Service: DF5Serv - Faronics Corporation - C:\Program Files\Faronics\Deep Freeze\Install C-0\DF5Serv.exe
--
End of file - 3655 bytes
 
توقيع : ام امجد
طيب خيتي اذا فايروس موجود في الشبكه لازم تنظفي الشبكه بالكامل

اما بالنسبه لتقريرك احذفي التالي

O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\YAHOO!\MESSEN~1\YPAGER.EXE (file missing)

O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\YAHOO!\MESSEN~1\YPAGER.EXE (file missing)

طريقه الحذف


mg%20%283%29.png

mg%20%284%29.png

بعدها اذهب الى اضافة وازالة البرامج واحذف التولبار الموجود عندك (toolbar)>> ممكن ما يكون موجود

ثم نزل هذه الاداة واتبع الشرح التالي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

التوافق : ويندوز اكسبيفقط

شرح الاستخدام ,,,,,,
دبل كلك على الاداة واصبر حتى تنتهي جميع النوافذ وتقف عند هذه النافذة

002.png

وعند ظهور هذه الشاشه ,, اضغط على Close ليتم اعادة تشغيل جهازك (( لتكملة عملية التنظيف ))
 
توقيع : KoNaMi
عملت اخي كل اللي حضرتك طلبته شو اسوي الحين وكيف خيوانظف الشبكة بالكامل يعني كل جهاز لحاله والا شو
 
توقيع : ام امجد
اختي عطلي برنامج Deep Freeze ثم طبقي خطوات الاخ كنومي​

:king::king:

صحيح خيتي لابد من تعطيل الديب فريز بعدين تطبيق الحطوات
 
توقيع : KoNaMi
نعم اخي عطلته وسويت اللي حضرتك قلت عليه الحين شو اعمل انتقل لجهاز تاني واسوي نفس الامر
 
توقيع : ام امجد
كم جهاز عندك في الشبكه ؟؟
 
توقيع : KoNaMi
9 اجهزة اخي 8 كلها مش حاطة فيها انتي فيروس غير جهازي الرئيسي حاطة عليه الكاسبير سكاي
 
توقيع : ام امجد
اعتقد انك بحاجه لخبير في الشبكات

لكن خيتي في البدايه افصلي النت عن جميع الاجهزة وبعدين فرمتي جميع الاجهزة وبعدين طبقي الي قلتلك عليه

ولما تركبي نسخه الويندوز على جميع الاجهزة ركبي الكاسبر والديب فريز وانصحك انك تفرمتي المودم

لانو فايروس ستالي قوي مره لو تبي تحملي كل شوي الاداوت راح تتعبي لكن سوي زي ماقلتلك وان شاء الله خير
 
توقيع : KoNaMi
طيب خيو كيف افرمط الرويتور او الموديوم
 
توقيع : ام امجد
خيتي ورا المودم فيه زر صغير

خليكي ظاغطه علييييه الييييين مايتغير لون اللمبه ويصير برتقالي << على مااذكر
 
توقيع : KoNaMi
جزاكم الله خيرا اخي بس انا مش عندي موديم عندي رويتور ومفيهوش زر خالص
 
توقيع : ام امجد
المعذرة اختي والله ماعندي خلفيه ان شاء الله الاخوان ماراح يقصروا معاكي

بالتوفيق بأذن الله
 
توقيع : KoNaMi
بارك الله فيكم اخي
 
توقيع : ام امجد
انا متفق مع كنومي في مسالة فرمتت بافي الاجهزة لان اصابات السلتي مزعجة جدا وتحتاج لوقت وانت ماشاء الله عندك 8 اجهزة

اذا ماتبي فورمات مالك الاتنزل اداة الدكتور ويب كيور ات على جهاز نظيف خارج الشبكة من
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
وتضغط على cure it

وتعطل الديب فريز في باقي الاجهزة وقم بفصلها من الراوتر وشغل الاداة على كل جهاز

بعد ذلك وكما قال كنومي سوي فورمات للاجهزة وسوي نسخ احتياطية على سيديهات وعند عطب الاجهزة ضع السيدي في الجهاز واعمل pickup للنظام

اعطينا اسم الرواتر او نوعه وموديله ممكن نفيدك​
 
bluestork router adsl2 with 4 ports switch
هذا اسم الرويتور اخواني
 
توقيع : ام امجد
مافي حد يعرف حل لمشكلتي
 
توقيع : ام امجد
من
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
وتضغط على cure it

استعملي الاداة هذي على جهازك وهو غير مرتبط بالشبكة​
 
عودة
أعلى