الحالة
مغلق و غير مفتوح للمزيد من الردود.

الم سعودي

زيزوومي نشيط
إنضم
20 يناير 2008
المشاركات
142
مستوى التفاعل
0
النقاط
170
غير متصل
السلام عليكم كيفكم اخواني الزيزومين

واجهني مشكله مع جهااز انه اذا شغلته ووصل سطح المكتب علق نهائي
بعد مادخلت عن طريق السيف مود وسويت تقرير هجك طلع لي التالي


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 05:12:15 ?, on 06/04/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Safe mode
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Documents and Settings\Administrator\My Documents\Zyzoom_HijackThis.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Alexa - {3CEFF6CD-6F08-4e4d-BCCD-FF7415288C3B} - C:\WINDOWS\system32\SHDOCVW.DLL
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\RunOnce: [Privacy Suite] "C:\Documents and Settings\Administrator\Application Data\cleaner\CSPSeraser.exe" "/R:C:\Documents and Settings\Administrator\Application Data\CyberScrub\Privacy Suite"
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Bluetooth.lnk = ?
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: Alexa Web Search -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Get Alexa Data -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O8 - Extra context menu item: Mail to a Friend... -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O8 - Extra context menu item: See Related Links -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O8 - Extra context menu item: Send to &Bluetooth Device... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O8 - Extra context menu item: Write a Review... -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm (file missing)
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm (file missing)
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
--
End of file - 5004 bytes



بعد تحليله بالموقع حذفت التالي




O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O3 - Toolbar: Alexa - {3CEFF6CD-6F08-4e4d-BCCD-FF7415288C3B} - C:\WINDOWS\system32\SHDOCVW.DLL
O8 - Extra context menu item: Alexa Web Search -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O8 - Extra context menu item: Get Alexa Data -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O8 - Extra context menu item: Mail to a Friend... -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O8 - Extra context menu item: See Related Links -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O8 - Extra context menu item: Write a Review... -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm (file missing)
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm (file missing)






بعدين سويت النتضيف بالبرنامج هذا

001.png




لاكن المشكله بقت على ماهي عليه اشغل الجهاز ثاني يعلق على سطح المكتب سويت تقرير جديد الي هو هذا






Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 01:04:55 ?, on 08/04/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Safe mode
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\igfxsrvc.exe
C:\WINDOWS\PCHealth\HelpCtr\Binaries\HelpSvc.exe
C:\Documents and Settings\Administrator\My Documents\Zyzoom_HijackThis.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\RunOnce: [Privacy Suite] "C:\Documents and Settings\Administrator\Application Data\cleaner\CSPSeraser.exe" "/R:C:\Documents and Settings\Administrator\Application Data\CyberScrub\Privacy Suite"
O4 - HKCU\..\RunOnce: [ClearPageFileAtShutDown] "C:\Documents and Settings\Administrator\Application Data\cleaner\CSPSeraser.exe" -XP
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Bluetooth.lnk = ?
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Send to &Bluetooth Device... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Broken Internet access because of LSP provider 'c:\windows\system32\imon.dll' missing
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Unknown owner - C:\Program Files\Eset\nod32krn.exe (file missing)
--
End of file - 4295 bytes



بعد ماسويت التقرير الجديد ماعطاني الى هذي ولحد الان ماحذفتها وابغا رائيكم وش اسوي فيهااا

وش اسوي في الجهاز عشان مايعلق ويشتغل زي الناس

O10 - Broken Internet access because of LSP provider 'c:\windows\system32\imon.dll' missing
 

ما قصرت اخوي سلطان بس ما فهمت قصدي استاذ شسويله بعد الله يطول بعمره تعب في تعليمي كثييييييير

وماقصر معي ابدا وعشاني اغليه وأعزه فوق ما تتصور ما ودي انه يزعل علي :er:

سلاطين ونا اخوك لاتشيل هم وتقدر على روحك الآستاذ شسويله مراح يزعل لأنه بكره أنت وامثالك بتشيلون الحمل عنه وتساعدون الأخوان بالمنتدى ..
 

سلاطين ونا اخوك لاتشيل هم وتقدر على روحك الآستاذ شسويله مراح يزعل لأنه بكره أنت وامثالك بتشيلون الحمل عنه وتساعدون الأخوان بالمنتدى ..



تسلم يالغالي بس من غلااا الأستاذ شسويلة بعد ما ودي انه يزعل علي ويشوف هالغلطة

االكبيرة لانه والله تعب معي كثييييير وما قصر معي وتحملني وصبر علي ياما الله يجزاه خير


؟؟؟؟؟؟؟؟؟



 
توقيع : غَيّوضْ
:d::d::d: لاتشيــل هم

انا بتوسط لك ياخوي:smile:
انت تبي تســاعد والله يوفقك ويجزاك خير
ونيتك خير :smile: والله يجزاك ع نيتك الطبيه
مع اني عتبان علييك
حبيبنا شسويله بعد والله قلبه انه ابيـض من الثلج ولو تعرفوونه صح والله لتحبوونه:b:
وانا ما امدحه بالعكس لو اقوول واقول ماراح اوفيه حقه :b:

لكم كل التقدير

والله بهالكلام تحرجني وما تخليني اعرف رد >>>>>> الخدود حمر :b:

ما قصرت اخوي سلطان بس ما فهمت قصدي استاذ شسويله بعد الله يطول بعمره تعب في تعليمي كثييييييير

وماقصر معي ابدا وعشاني اغليه وأعزه فوق ما تتصور ما ودي انه يزعل علي :er:

وش مسوي يا سلاطين :d:
العقاب هو التالي :cr:
تروح توقف اخر المنتدى وترفع يدينك ورجلك اليسرى ووجهك للسبورة ومافي فسحة اليوم :y:>>>>>> اصلح مدرس :bleh:

تراهاااا مزوح حبيبي وهذا شيء تشكر عليه مساعدة اخوانك
على العموم هذي القيمة اداة الهايجاك ما تقدر تحذفها بس انا ما ذكرت هالكلام بالدرس عشان لا يصير استهتار بالعملية

الله يوفقك يالغالي
 
من بعد ادن الاخ المانسي


هدا تحليل للاخ الغالي شسويله بعد
وفيه تنبيه على حدف القيمة التي اشار اليه الاخ سلاطين
وكدلك وضع اداة لاصلاح القيمة
جزاه الله خير الجزاء

O10

هذه القيمة عبارة عن منافذ الاتصال بالانترنت الموجودة بالجهاز
خلال عملية البحث عن التقارير اتضح لي ان الغالبية العظمى يجهلون التعامل مع هذه القيمة
فالغالبية عندما يجدون هذه القيمة مصابة يقوم بتحديدها وحذفها باداة الهايجاك وهذا غلط كبير جداً
هذه القيمة لا تحذف مهما كانت الاسباب
لان في حال حذفها يفقد الاتصال بالانترنت
ولاصلاحها نستخدم الاداة التالية

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

عند تشغيل الاداة نضغط كما محدد بالصورة التالية

wh_61624949.png

ونوافق على الرسائل التي تخرج وفي حال خروج تحذير من برنامج الحماية نعمل له سماح
ثم يعاد تشغيل الجهاز لتجد ان هذه القيم قد اختفت
طبعا برامج التجسس تقوم باتلاف هذه المنافذ لتتمكن هي بالاتصال

مثال بدون الاصابة

wh_34263759.png

مع الاصابة

wh_47941907.png


بكل الاحوال تستخدم الاداة للاصلاح ولا يستخدم الهايجاك في عملية اصلاح الخلل ابداً

الله يعطيك العافية
وهي الطريقة الصحيحة لاصلاح القيمة

وهذا رابط الاداة

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
الله يعطيك العافية
وهي الطريقة الصحيحة لاصلاح القيمة

وهذا رابط الاداة

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

بارك الله فيك اخي شسويله بعد
و الف شكرا لك على رابط الاداة
الحمد لله والشكر له على تمام الامور
والف مبرووك عليك العقوبة والسماح يا اخي سلاطين :hh:
 
توقيع : abu_youssefabu_youssef is verified member.
خلاص رد الاستاذ قول الحمد الله على السلامه ... وانت تلميذ في مدرسه زيزوم لازم تصبر وتعلم
 
والله بهالكلام تحرجني وما تخليني اعرف رد >>>>>> الخدود حمر :b:



وش مسوي يا سلاطين :d:
العقاب هو التالي :cr:
تروح توقف اخر المنتدى وترفع يدينك ورجلك اليسرى ووجهك للسبورة ومافي فسحة اليوم :y:>>>>>> اصلح مدرس :bleh:

تراهاااا مزوح حبيبي وهذا شيء تشكر عليه مساعدة اخوانك
على العموم هذي القيمة اداة الهايجاك ما تقدر تحذفها بس انا ما ذكرت هالكلام بالدرس عشان لا يصير استهتار بالعملية

الله يوفقك يالغالي




:hh: :hh: :hh:


تسلم ياغالي والله والله والله هذا الرد اللي كنت متوقعه من انسان كبير بقلبه واخلاقه وكل

شي :smile:

وتوبه والله يا استاذ ما عاد اتعودها :d:


وان شاءالله اكون عند حسن ضنك بالمرات القادمة :d: هي فيها مرات قادمة :no:

:hh: :hh:

 
توقيع : غَيّوضْ
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى