• بادئ الموضوع بادئ الموضوع تذكار
  • تاريخ البدء تاريخ البدء
  • المشاهدات 1,628

تذكار

زيزوومي نشيط
إنضم
16 فبراير 2009
المشاركات
143
مستوى التفاعل
1
النقاط
170
الإقامة
:)
غير متصل
السلام عليكم ..
اتمنى تساعدوني بمشكله تعرض لها جهاااااااازي :er:
هي بدأت من بعد ماحملت ملف من البريد ايميلي طبعا عندي الكاسبر اشتغل وجاني تحذير ان النظام تعرض لخطر وسويت سكان وديليت وكان مكتوب بنافذة الكاسبر تروجان بالانجلش اتوقع انه فايروس
وهذي صورته يطلع لي كذا مرة بالرغم اني سويت سكاااااااان
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

واستخدمت اداة للتنظيف اسمها stinger10000482 والنتيجه فيه تقول ان جهازي سليم //
لكن لسى الخلل موجود طبعا جهاز الكمبيوتر مقدر افتح السي او الدي وتعطل عندي مركز الامان وهنا الصورة
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

حتى بشريط المهام اختفى الكاسبر وتعطل اسم الكاسبر عند خصائص اي ملف او مجلد

الحييييييين انا حايسه وخايفه حيل على جهازي اتمنى تساعدوني :f::er::er:
 

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 07:45:27, on 27/07/2009
Platform: Windows XP SP3, v.3311 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.3311)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\AppServ\Apache2.2\bin\httpd.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\WINDOWS\system32\crypserv.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\mdm.exe
C:\Program Files\LG Software\On Screen Display\HotKey.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\AppServ\MySQL\bin\mysqld-nt.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\fppdis3a.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\WINDOWS\system32\svchost.exe
C:\AppServ\Apache2.2\bin\httpd.exe
C:\Program Files\internet explorer\iexplore.exe
C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE
C:\WINDOWS\explorer.exe
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\SLUN89Y7\Zyzoom_HijackThis[1].exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
O4 - HKLM\..\Run: [KeybdUtility] "C:\Program Files\LG Software\On Screen Display\HotKey.exe"
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [pdfFactory Pro Dispatcher v3] "C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\fppdis3a.exe" /source=HKLM
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: is-QQ21M.lnk = C:\Documents and Settings\Administrator\Desktop\Virus Removal Tool\is-QQ21M\startup.exe
O4 - Startup: OneNote 2007 Screen Clipper and Launcher.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Web Anti-Virus statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
O9 - Extra button: إرسال إلى OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: إر&سال إلى OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: PalTalk - {4EAFEF58-EEFA-4116-983D-03B49BCBFFFE} - C:\Program Files\Paltalk Messenger\Paltalk.exe
O9 - Extra button: بحث - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6924091F-CD97-41E1-B1D4-D9079409D413} (IMCv1 Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Apache2.2 - Apache Software Foundation - C:\AppServ\Apache2.2\bin\httpd.exe
O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
O23 - Service: Crypkey License - Kenonic Controls Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe
O23 - Service: mysql - Unknown owner - C:\AppServ\MySQL\bin\mysqld-nt.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\Common Files\PCSuite\Services\ServiceLayer.exe
--
End of file - 5616 bytes
 

التقرير باذن الله عزوجل سليم هل يوجد اي مشكله اخر​
 
توقيع : صمت السكوت
توقيع : صمت السكوت
الحمدلله
والله يجزاك كل خيييييييير ماقصرت ويسعدك بالدارين
الان الجهاز تحسن عن اول كثير
لكن باقي الكاسبر ماعرفت ارجعه مثل اول
الان من مركز الامان مكتوب امام الكاسبر غير مراقب
كيف افعله ويرجع بشريط المهام مثل السابق
والمعذرة منك
 
من ابدا كافة البرامج تجدين الكاسبر اضغطي على ايقونة الكاسبر شوفي ينزل بشريط المهام ولا لا
 
توقيع : صمت السكوت
:ok::ok::ok: الله يعطيك العافية اخت خلود قمة الابداع :ok::ok::ok:
الله يحفظها مبدعه وراقيه جزاها الله كل خير
ماقصرت معي الله يعظم اجرها ويسعدها

ومشكور على اطلالتك وثنائك لمعلمتنا .
 
من ابدا كافة البرامج تجدين الكاسبر اضغطي على ايقونة الكاسبر شوفي ينزل بشريط المهام ولا لا
:ok:
ممتاز ضبط معي ربي يسعدك ..


اخر سؤال قبل الختام :p:
هل مشكلتي بالبدايه فايروس تجسس ام ماذا ؟؟
 
بخصوص الفايروس ماله اي علاقه بالتجسس وباذن القدير الحيكم جهازك مافيه الا العافيه وايضا بارك الله فيك انصحك بتركيب الاعدادات الخاصه بالكاسبر الاصدار نفسه الي تستخدمينه وربي يرعاك ويسر امورك

ركب ملف الأعدادت للبرنامج الكاسبر



اعدادات الكاسبر انتي فايروس ( 7 )
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي






z1.gif



شرح التركيب





000.png




001.png



002.png



003.png



وافحص جهازك كامل


 
توقيع : صمت السكوت
الله يريح بالك اختي
وتم تحميل الاعدادات ..والحمدلله جهازي تمام الحييييييين :p:

عظيم ودي وتقديري لك ..
وأجمل تقييم اقدمه مع جزيل الشكر لك ياذوق
ودمتي بحفظ الله ورعايته
:km-0y00001 (68)::km-0y00001 (68)::km-0y00001 (68):
 
أسأل المولى العلي القدير الغفور الرحيم لنا ولكم التوفيق والسداد

في رعاية الرحمن​
 
توقيع : صمت السكوت
عودة
أعلى