• بادئ الموضوع بادئ الموضوع alwaal
  • تاريخ البدء تاريخ البدء
  • المشاهدات 1,472
الحالة
مغلق و غير مفتوح للمزيد من الردود.

alwaal

زيزوومى مميز
إنضم
30 أكتوبر 2007
المشاركات
445
مستوى التفاعل
17
النقاط
480
غير متصل
بسم الله الرحمن الرحيم

السلام عليكم ورحمة الله وبركاته

فيروس غريب وما عرفت أحذفه

600x600.jpg


فهل ممكن المساعدة

وفقكم الله ونفع بكم
 

توقيع : alwaal
بسم الله الرحمن الرحيم


السلام عليكم ورحمة الله وبركاته

فيروس غريب وما عرفت أحذفه

600x600.jpg

فهل ممكن المساعدة


وفقكم الله ونفع بكم



الصورة غير ظاهرة

عموما جربت تحذفه بالوضع الأمن للجهاز

 
توقيع : غَيّوضْ
هل الكاسبر مضاف له مفتاح التفعيل ؟؟
 
وفقكما الله وشكرا لكما

أخي شسويله بعد

كاسبر شغال ومفتاحه تمام على قوتهم كل شيء أخضر
بس المشكلة هالفيروس ما يطلع خيار حذف
 
توقيع : alwaal
حمل هذا البرنامج
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

اذا انتهى التحميل ==> شغل البرنامج ==> واضغط على Do a system scan and save log
لحظات .. ويظهر لك تقرير ==> انسخه والصقه بردك القادم
 
التعديل الأخير بواسطة المشرف:
تفضل يا استاذ :


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 07:34:17 م, on 31/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\Program Files\DU Meter\DUMeter.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\zyzoom.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
c:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\Program Files\Hotspot Shield\bin\openvpnas.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Download Manager\IEMonitor.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\1\سطح المكتب\Zyzoom_HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 212.93.193.76:80
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: IDMIEHlprObj Class - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.1121.2472\swg.dll
O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [AVP] "c:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"
O4 - HKLM\..\Run: [DU Meter] C:\Program Files\DU Meter\DUMeter.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\zyzoom.exe" /minimized
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: &تصدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: IDM بواسطة FLV تحميل محتوى فيديو - C:\Program Files\Internet Download Manager\IEGetVL.htm
O8 - Extra context menu item: IDM تحميل بواسطة - C:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: IDM تحميل جميع الروابط بواسطة - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: إضافة إلى مضاد الشعارات - c:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\ie_banner_deny.htm
O9 - Extra button: بحث - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O20 - Winlogon Notify: Antiwpa - C:\WINDOWS\SYSTEM32\antiwpa.dll
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Kaspersky Lab - c:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Hotspot Shield Service (HotspotShieldService) - Unknown owner - C:\Program Files\Hotspot Shield\bin\openvpnas.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
--
End of file - 6416 bytes
 
توقيع : alwaal
ثبت ملف الاعدادات التالي


اعدادات الكاسبر انترنت سيكرتي ( 7 )
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



z1.gif



شرح التركيب


000.png




001.png




002.png




003.png



بعد تثبيتها اي رسالة تخرج نعمل لها سماح (allow )


وفي حال مواجهة مشاكل مشاكل مع البرامج التي تطلب اتصال بالنت طبق عليها الشرح التالي



اعدادات الجدار الناري
للسماح بالبرامج لكي تتصل بالانترنت
وناخذ مثال على برنامج الريل بلاير ,,
اولاً / قم بتشغيل برنامج الريل بلاير ,, بعدها اعمل كما في هذه الصور
000.png




001.png




002.png




003.png




004.png




005.png




006.png




007.png


وافحص جهازك وسيتم حذفه بشكل تلقائي​
 
يعطيك العافية ياستاذ

يعني هاالملف يسوي اعدادات للكاسبر ؟

اذا نعم فهل ستتغير اللغة لاني استخدم العربية فيه ومريحتني
 
توقيع : alwaal
نعم عزيزي ،، تقوم بتغير خيارات الكاسبر في التعامل مع الفيروسات ومع الجهاز بنفس الوقت
ولا تؤثر على اللغة
 
الله يوفقك ويبارك فيك ويسهل أمرك وأمر كل مسلم ويفرج عنك من كرب الدنيا والأخرة

عملت الإعدادات

النتيجة ظهر فيروسين جدد بالاضافة للفيروس المذكور والمقصود بالموضوع ليصبح 3 فيروسات

حذف الاثنين مباشرة

لكن الفيروس المقصود مازال موجود

zyzoom-48fb9fb521.jpg
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


رأيكم ما الحل يااساتذنتا الغالين ؟
 
توقيع : alwaal
نعم عزيزي ،، تقوم بتغير خيارات الكاسبر في التعامل مع الفيروسات ومع الجهاز بنفس الوقت
ولا تؤثر على اللغة
بيض الله وجهك
 
بسم الله الرحمن الرحيم


السلام عليكم ورحمة الله وبركاته

فيروس غريب وما عرفت أحذفه

600x600.jpg


فهل ممكن المساعدة


وفقكم الله ونفع بكم



لاهنت عطني مسار الملف​
 
بارك الله فيك أخي شسويله بعد ووفقك وفرج عنك من كرب الدارين ورزقك من حيث لاتحتسب ورزقك الفردوس الأعلى من الجنة ووالديك ووالدينا والمسلمين اجمعين

لاهنت عطني مسار الملف[/center]

هلا وغلا

بارك الله فيك وشكرا لك مقدما والله يوفقك ويفرج عنك من كرب الدنيا والأخرة

ويغفر لنا ولك ويرزقك من حيث لاتحتسب وان يرحم والديك ويرزقهم الفردوس الأعلى من الجنة ويجعلك شفيعا لهما

تفضل ياغالي هذا ملف عن المشكلة

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


وعني الفيروس راح يخاف وينحذف خوف منك يازيزووم:d:
 
توقيع : alwaal
اضغط علي حذف الارشيف اللي هي باللون الازرق
 
انا كان عندي كده برضه و اكتشفت ان الفيرس بيكون داخل ملف مضغوط ولا يستطيع كاسبر حذف من داخل الضغط فيوم باخبارك لكي تحذف الملف المضغوط كله
 
بارك الله فيك أخي شسويله بعد ووفقك وفرج عنك من كرب الدارين ورزقك من حيث لاتحتسب ورزقك الفردوس الأعلى من الجنة ووالديك ووالدينا والمسلمين اجمعين



هلا وغلا

بارك الله فيك وشكرا لك مقدما والله يوفقك ويفرج عنك من كرب الدنيا والأخرة

ويغفر لنا ولك ويرزقك من حيث لاتحتسب وان يرحم والديك ويرزقهم الفردوس الأعلى من الجنة ويجعلك شفيعا لهما

تفضل ياغالي هذا ملف عن المشكلة

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


وعني الفيروس راح يخاف وينحذف خوف منك يازيزووم:d:

أدعو الله أن يتقبل دعائك ... وأن يجمعنا وإياك ووالدي ووالديك في جنات النعيم ..

آمــــــــين يارب العالـــمـــين ..


تفضل حمل الملف هذا لحذف الملف المضغوط واللي بداخلة الفايروس
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


عند تشغيل الملف سوف يعاد تشغيل الجهاز تلقائيا

وبعد اعادة تشغيل الجهاز بيظهر لك تقرير
انسخه والصقه بردك القادم
 
الله يبارك فيك ويفرج عنك من كرب الدنيا والأخرة جزاء ماتقوم به من تفريج لكرب إخوانك والله يكشف همك ويزيل غمك

تفضل ياستاذي :

Logfile of The Avenger Version 2.0, (c) by Swandog46
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

Platform: Windows XP
*******************
Script file opened successfully.
Script file read successfully.
Backups directory opened successfully at C:\Avenger
*******************
Beginning to process script file:
File "C:\Documents and Settings\1\My Documents\Downloads\Compressed\كاسبر للجيل الثاني\أقوى مضاد ممتاز\kaspersky.anti-virus.mobile.v6.0.81.s60v2.symbianos7.cracked-update20-12-2007--ArabPDA.zip" deleted successfully.
Completed script processing.
*******************
Finished! Terminate.
 
توقيع : alwaal
أدعو الله أن يتقبل دعائك ... وأن يجمعنا وإياك ووالدي ووالديك في جنات النعيم ..

آمــــــــين يارب العالـــمـــين ..


الحمد لله ,, تم حذف الملف :ok:



بالتوفيق اخي الحبيب​
 
أدعو الله أن يتقبل دعائك ... وأن يجمعنا وإياك ووالدي ووالديك في جنات النعيم ..



آمــــــــين يارب العالـــمـــين ..



الحمد لله ,, تم حذف الملف :ok:​




بالتوفيق اخي الحبيب​



abtheal15.gif

يــــــــــــــــــــارب




وفقه ومن كل هم اجعل له فرجا ومن كل ضيق مخرجا ومن كل شدة يسر

ومن كل عسر يسر

بارك الله فيك ووفقك وغفر لنا ولك وجعلك ووالديك ووالدينا والمسلمين في جناته جنات النعيم

 
توقيع : alwaal
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى