بلاك سنتر

زيزوومي جديد
إنضم
25 أغسطس 2007
المشاركات
73
مستوى التفاعل
19
النقاط
90
غير متصل
بسم الله الرحمن الرحيم​


المشكله لدي هاردسك خارجي حجم 80 قيقا
مقسم الي قسمين
اخذه احد الاصدقاء واعاده لي وحالته تشكى الى الله
عند وضعه بالجهاز يعلق ويهنق عند فتح جهاز الكمبيوتر
ومرات يعمل احد اقسامه اما القسم الاخر لايعمل
وعند عمل القسم الاخر تجد بداخله فقد ملف وورد حجمه لايتعدي 100 ك.ب
مع ان الموجود بداخله يتجاوز 20 قيقا​

يوجد بداخله فيروس funny ust scandal
المشكله فقط موجوده بالهارد أما جهازي فهو سليم 100%
فى بعض المرات يعمل الهارد ( قسم واحد فقط ) اقوم بفحصه بالكاسبر ( محدث )
ولا يستطيع ان يجد شيء مع اننى اري الفايروس بعينى !!​

66_a5995d5.jpg

323_e955130.jpg

المشكله بأن الهاردسك الخارجي عند ادخاله للجهاز يعلق
لا أستطيع فتحه او حتى فحصه ، ويظهر قسم واحد فقط من اقسامه
لمبة الهاردسك تبقي باللون الاحمر ولا تتحول للون الاخضر المعتاد

الملفات الموجوده بداخل الهارد مهمه جداً
اتمنى ان اجد الحل لديكم ..​


احد الحلول الجميله قال لي :​

إستخدم برامج خدميه لتشغيل الجهاز على الدوس ومنها إدخل على الهاردسك الخارجي وحاول تمسح الفايروس​


ماهو البرنامج الذى يقوم بهذا العمل ؟؟​
 

يا مرحبااا بك

عزيزي ادخل بالوضع الامن للجهاز وجرب الفحص للهاردسك


طريقة تشغيل الجهاز في الوضع الأمن



عند تشغيل الجهاز تبدأ بالضغط على F8


بشكل متكرر حتى تظهر هذه الشاشة


sv02.gif



sv103.gif



sv4.gif



sv5.gif


وللعلم احتمال ان الفيروس انتقل لجهازك
الافضل فحص الجهاز كامل بالوضع الامن​
 
مبدعنا شسويله بعد يعطيك العافيه على التفاعل

بالنسبله للحل الذى تفضلتم به **** لم ينجح

السبب : ان الهاردسك يعلق اصلا ولا يترك لك مجال لفحصه

ولكن بعد عناء الانظار والمحاوله اشتغل احد اقسامه فقط
وتم فحصه بالكاسبر ( محدث ) لم يجد شيء يذكر

اتمنى ان اجد حل
 
حمل هذا البرنامج
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

اذا انتهى التحميل ==> شغل البرنامج ==> واضغط على Do a system scan and save log
لحظات .. ويظهر لك تقرير ==> انسخه والصقه بردك القادم
 
التعديل الأخير بواسطة المشرف:
تفضل يابعدي هذا التقرير

مع ان المشكله ان الهاردسك الخارجي هو صاحب المشكله وليس جهازي
وتم تجربة الهردسك على اكثر من جهاز


تفضل التقرير :

Logfile of HijackThis v1.99.1
Scan saved at 07:02:48 م, on 25/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0013)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\crypserv.exe
C:\Program Files\Hotspot Shield\bin\openvpnas.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe
C:\Program Files\No-IP\DUC20.exe
C:\Program Files\Avant Browser\avant.exe
C:\Program Files\ATI Technologies\ATI.ACE\CLI.EXE
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\Documents and Settings\naif\سطح المكتب\HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 212.93.193.74:8080
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = speedtouch.lan;*.local
F2 - REG:system.ini: UserInit=userinit.exe,
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: AF BHO - {B7154C4D-87C0-4A2C-AB64-DA132BAC2EE6} - C:\Program Files\AnchorFree\bin\AFBho.dll
O2 - BHO: FDMIE******sBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdm2.dll
O3 - Toolbar: AFToolbar - {1F385865-F3D4-41ff-960D-7B7D0A7A72F6} - C:\Program Files\AnchorFree\bin\AFToolbar.dll
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\CLIStart.exe"
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Startup: No-IP DUC.lnk = C:\Program Files\No-IP\DUC20.exe
O4 - Global Startup: BlueSoleil.lnk = ?
O4 - Global Startup: LAN Chat E n t e r p r i s e.lnk = C:\Program Files\LAN Chat Enterprise\LANChat_En.exe
O8 - Extra context menu item: &تحميل الكل باستعمال فلاش قيت - C:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: &تحميل باستعمال فلاش قيت - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: &تصدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Download with YouTube Video Converter - C:\Program Files\Xilisoft\YouTube Video Converter\upod_link.HTM
O8 - Extra context menu item: Free Download Manager تحميل الفيديو بواسطة -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
Files\Free Download Manager\dlfvideo.htm
O8 - Extra context menu item: أضافة إلى مضاد الأعلان - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\ie_banner_deny.htm
O8 - Extra context menu item: أعرض كل الصور في نوعية أصلية. - C:\Program Files\
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O8 - Extra context menu item: تحميل المحددة بفري داونلود مانيجر -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
Files\Free Download Manager\dlselected.htm
O8 - Extra context menu item: تنزيل الكل بفري داونلود مانيجر -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
Files\Free Download Manager\dlall.htm
O8 - Extra context menu item: تنزيل بفري داونلود مانيجر -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
Files\Free Download Manager\dllink.htm
O8 - Extra context menu item: صورة المعرض في نوعية أصلية. - C:\Program Files\
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O9 - Extra button: أحصائيات مضاد فيروسات المواقع - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll
O9 - Extra button: بحث - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Upload - {FD4E2FF8-973C-4A19-89BD-8E86B3CFCFE1} - C:\Program Files\Free Download Manager\FUM\fumiebtn.dll
O10 - Unknown file in Winsock LSP: c:\program files\bonjour\mdnsnsp.dll
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan ******) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {6924091F-CD97-41E1-B1D4-D9079409D413} (IMCv1 Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash ******) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 127.0.0.1 149.174.211.5
O17 - HKLM\System\CS1\Services\VxD\MSTCP: NameServer = 127.0.0.1,149.174.211.5
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 127.0.0.1 149.174.211.5
O17 - HKLM\System\CS2\Services\VxD\MSTCP: NameServer = 127.0.0.1,149.174.211.5
O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = 127.0.0.1,149.174.211.5
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 127.0.0.1 149.174.211.5
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe" -r (file missing)
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Crypkey License - CrypKey (Canada) Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Hotspot Shield Service (HotspotShieldService) - Unknown owner - C:\Program Files\Hotspot Shield\bin\openvpnas.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\Common Files\PCSuite\Services\ServiceLayer.exe
 
بعد اذن اخوي شسويله

اشبك الهارد وروح على تشغيل واكتب cmd ثم من شاشة الدوس اكتب

chkdsk /r انتظر شوي واختار y ثم انتظر بعد ما يخلص اكتب exit

بعدهاا اعد التشغيل احتمال تجي شاشة زرقا لا تضغط شي خلهاا تخلص

وراح يدخل الويندوز من حاله لا تضغط شي
 
323_e955130.jpg


لاحظ اخي الغالي شسويله بعد بالصوره ستجد اننى استخدمة الاداة سابقاً
ولم تفيد ابدا

المشكله بالتعليق بنفس الهاردسك ..



......................


الحبايب هنا اخى boob77 مشكور على تواجدك واهتمامك

سويت اللى قلته بالحرف الواحد
واعدت تشغيل الجهاز وتفحص الاقراص
وبعد التشغيل لاتزال المشكله قائمه


لازلت ابحث عن حل ...
 
طيب اخوي لا هنت
اضغط الملف تبع الفيروس وارفعه
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
وارسله برسالة مستعجلة
 
طيب بحاول افتح الهارد مع انه يعلق كثير

بس حبيبى ( شسويله بعد ) فديت راسك انا

انا اتوقع انه المشكله مو من هذا الفايروس شكله فيه فايروس غيره

لانى بحثت عن العمل اللي يقوم به هذا الفايروس ولا يوجد بينها التهنيق وعدم عمل احد اقسام الهارد

لانه عندي احد اقسام الهارد لايعمل نهائيا

وكان سابقاً أخى الكريم ( هذا الكلام بعد الاصابة ) يعمل القسم الاخر لكن لاتظهر جميع الملفات التى بداخله
وبعد ساعات فقط اصبح هذا القسم لايمكن ان يعمل
القسم الاول يظهر من الهاردسك وتوجد بداخله جميع الملفات أما القسم الثاني لايظهر
وحتى لو ظهر لايقرأ الويندوز اي مساحه للهاردسك فقط يظهر اسمه وعند الاقتراب منه يهنق ويعلق صفحة ( جهاز الكمبيوتر )

ماقلته للإيضاح فى رجاء ان يكون لديكم الحل المناسب
 
لم استطيع النسخ


وهذه 3 صور توضيحية


999_6841092.jpg
 
انا اول مرة تمر علي بهذه الطريقة

الظاهر انه محصن نفسه مع فيروسات الاتورن

استخدم الاداة اللي اعطيتك وان شاء الله خير
 
اخواني
لدي هارديسك
80 جيجا توشيبا
وحينما ذهبت به الى احد
المقاهي وعدت به الى البيت وجدت
انه لايعمل نهائيا ولايتعرف على اي قسم
من اقسام الهارد مع انه مقسم لقسمين وعرفت
حينها انه اصيب بفايروس من المقهى وحينما يتم
توصيله بالكمبيوتر لايحدث شئ ولايظهر شئ فقط
الجهاز يهنق تماما حتى اعيد تشغيله بالقوه !!
اشير الا ان لمبة الهارد فقط هي التي
تجعلني اعرف انه موصل بالجهاز
ولكن مع محاولات اكثر من
مره بعد ان يأست فتح
معي وظهرت الاقسام
ومباشرة قمت بفحصها بواسطة الكاسبر
واكتشف لي عدد لابأس به من الفايروسات التي
بالتاكيد نقلت الى الجهاز والحمد لله بواسطة
الكاسبر تم القضاء عليها كلها وعاد
الهارد ديسك بدون تهيئه يعمل
من جديد وبدون مشاكل..

انا اتوقع نفس المشكله لكن يجب ان تصبر
كثيرا حتى يظهر القسم الآخر لكي
يتم فحصه وهذي الفرصه
التي اقتنصتها بعد
عدة محاولات.

اسال الله ان تحل مشكلتك اخي الكريم
والاخوان هنا جزاهم الله خيرا
دائما يتعاونون بكل صدق
وتفاني لهم منا خالص
الدعوات في ظهر
الغيب ,,
 
توقيع : البعد الخامس
نفس المشكلة معي يا اخوان هاردسك الابتوب خليتة خارجي يهنج الجهاز
وجهاز الكمبيوتر يعلق
واذا ضهر قسم فانة لا يعرف المساحة ولا الاسم اللي كنت حاطة للقسم
كنت اتوقع انو طاح علي وخرب لكن بعد الموضوع ذا اتاكدت انو شغالل
فما ادري احصل الحل عندكم
 
توقيع : hacker_pro
سو مثلي وانا اخوك....
افصل الهارديسك حقك... وروح اشبكة في كمبيوتر صاحبك...
( صاحبك لازم يكون فهيم بالكمبيوتر وعنده برنامج حماية 100% )

وبمجرد ماتشبكه سوي من كمبيوتر صاحبك سكان للاقراص تبعك فقط...
وشوف إذا طلعت فايروسات ولا لا
وإذا كان لازالت توجد نفس الاخطاء هذا معناه ان الفايروسات اكلت الأخضر واليابس في الـ C ولازم فورمات يالحبيب
هذا الي عندي
 
يا جماعة الخير اهو مرةة يشتغل وعشرررررررررة لا
كنت مشغلة على الابتوب وكان حلاوة فجيت خرجتة اسوية خارجي ما ادري وش صار لة اتلخبط 200%100

وسويت فحص للجهاز بالكاسبر محدث اليوم وغيرت المفتاح وحدئتة وفحصت الجهاز

كمان فحصت الجهاز بالمكافي محدث

ونزلت الاداة البرومنزية حق الفيروسات من البرونز

برضو مافي فايدة!!!!!!!!!!
 
توقيع : hacker_pro
نفس المشكله
الله يجزيكم خير ساعدوووووونا
 
كنت اتوقع المشــلكة خاصة

ولــكن يتبين من عدد المشاركات ان الكثير من الاخوان يعانون من نفس المشكله

لقد قمت بفحص القسم الظاهر بالكاسبر ( محدث ) ولكنه لم يكتشف اي فيروسات
مع ان الفايروس ظاهر امامي ويوجد صور مضافه بنفس الموضوع للفايروس

ما اتوقعه انه يوجد فايروس غير هذا

غيرت مشبك الهاردسك والسلك وغيرت حتى البيت الخارجي للهارد
( قد تكون مشكله غير الفايروس ) ولكن لاحياة لمن تنادي

اقتراحات الاخوان تحت التجربة
 
عودة
أعلى