• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

  • بادئ الموضوع بادئ الموضوع فـهـد
  • تاريخ البدء تاريخ البدء
  • المشاهدات 1,627
الحالة
مغلق و غير مفتوح للمزيد من الردود.

فـهـد

زيزوومى مبدع
إنضم
15 أبريل 2009
المشاركات
1,447
مستوى التفاعل
13
النقاط
630
الإقامة
Қ Ş Ə
غير متصل
السلام عليكم ورحمة الله وبركاته

كيفكم يالزيزوميين ..؟

ان شاء الله تمام ؟

شباب تطلع لي رساله كل ماشغلت اي ملف بواسطه Gom Player

هذه هي الرساله

i40480_1.JPG


:i:
 

يقول لك ان الملف Grlunsher

تم منعة من الأتصال بالنت
 
توقيع : mekadoo
فايرس :d:

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


توجه الى قسم الصيانة :p:

او هات تقرير هاي جاك :d:​
 
توقيع : النقيب
وعليكم السلام ورحمة الله وبركاته


اخي الحبيب لقد شغلت برنامج تشغيل الفيديو و الصوتيات Gom Player
وعندما اراد البرنامج الاتصال لتفقد التحديثات سألك الافيرا فقمت انت بمنعه بالضغط على Deny
ولهذا ظهر لك هذا التنبيه الا وهو ان البرنامح تم منعه
من الاتصال

الخلاصه ما تشيل هم
وكأنه لم يحصل شئ !
 
توقيع : Mr.Najem
وعليكم السلام ورحمة الله وبركاته​



اخي الحبيب لقد شغلت برنامج تشغيل الفيديو و الصوتيات gom player
وعندما اراد البرنامج الاتصال لتفقد التحديثات سألك الافيرا فقمت انت بمنعه بالضغط على deny
ولهذا ظهر لك هذا التنبيه الا وهو ان البرنامح تم منعه
من الاتصال​

الخلاصه ما تشيل هم
وكأنه لم يحصل شئ !​

هلا وغلا بااخوي فايروس اكس

طيب هل اقوم بالسماح له ..؟
 
فايرس :d:​


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

توجه الى قسم الصيانة :p:​


او هات تقرير هاي جاك :d:​

طيب يالغالي هذا تقرير الهايجاك . .


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 07:23:03 م, on 03/10/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Avira\AntiVir Desktop\avmailc.exe
C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\PixArt\PAC207\Monitor.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\PROGRA~1\GRETECH\GOMPLA~1\GOM.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: مساعد تسجيل الدخول إلى Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [PAC207_Monitor] C:\WINDOWS\PixArt\PAC207\Monitor.exe
O4 - HKLM\..\Run: [Monitor] C:\WINDOWS\PixArt\PAC207\Monitor.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &تصدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: بحث - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6924091F-CD97-41E1-B1D4-D9079409D413} (IMCv1 Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O23 - Service: Avira Firewall (AntiVirFirewallService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avfwsvc.exe
O23 - Service: Avira AntiVir MailGuard (AntiVirMailService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avmailc.exe
O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Avira AntiVir WebGuard (AntiVirWebService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
--
End of file - 4475 bytes
 
ياشباب ارجو الحل وارجو تحليل التقرير ترى بدأت اقلق ..
 
في قيمه شاك فيها

للتاكد

[/FONT]
حمل هذا البرنامج [/FONT]
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


ثبته على الجهاز ،، ثم شغله[/FONT] وقم[/FONT] بتحديثه[/FONT] واعمل كما الشرح التالي لفحص الجهاز وعمل تقرير[/FONT]
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

zyzoom-3217b04352.png
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

zyzoom-e4c8201db0.png

[/FONT]

[/FONT]
انسخ ما بداخل التقرير والصقه بمشاركتك القادمة[/FONT]


[/FONT]

 
توقيع : النقيب
فى تقرير الهايجاك امسح هذة القيمة

O4 - HKLM\..\Run: [Monitor] C:\WINDOWS\PixArt\PAC207\Monitor.exe
 
توقيع : mekadoo
في قيمه شاك فيها​


للتاكد​



حمل هذا البرنامج [/FONT]




يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي









ثبته على الجهاز ،، ثم شغله[/FONT] وقم[/FONT] بتحديثه[/FONT] واعمل كما الشرح التالي لفحص الجهاز وعمل تقرير[/FONT]






zyzoom-3217b04352.png






zyzoom-e4c8201db0.png






انسخ ما بداخل التقرير والصقه بمشاركتك القادمة[/FONT]





جآآآآآآري .. :wink:
 
اعذروني على التأخير

التقرير :


Malwarebytes' Anti-Malware 1.41
نسخة قاعدة البيانات: 2900
Windows 5.1.2600 Service Pack 2
03/10/2009 11:49:08 م
mbam-log-2009-10-03 (23-49-08).txt
نوع البحث: بحث شامل (C:\|D:\|)
تم فحص: 116677
الوقت المنقضى: 43 minute(s), 19 second(s)
عمليات الذاكرة المصابة: 0
وحدات الذاكرة المصابة: 0
مفاتيح التسجيل المصابة: 0
قيم التسجيل المصابة: 0
بيانات التسجيل المصابة: 1
مجلدات مصابة: 0
ملفات مصابة: 2
عمليات الذاكرة المصابة:
(لم يتم الكشف عن أية عناصر ضارة)
وحدات الذاكرة المصابة:
(لم يتم الكشف عن أية عناصر ضارة)
مفاتيح التسجيل المصابة:
(لم يتم الكشف عن أية عناصر ضارة)
قيم التسجيل المصابة:
(لم يتم الكشف عن أية عناصر ضارة)
بيانات التسجيل المصابة:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
مجلدات مصابة:
(لم يتم الكشف عن أية عناصر ضارة)
ملفات مصابة:
C:\System Volume Information\_restore{92AA6EAD-02A4-4B7B-92F4-96001287BAF4}\RP125\A0021266.sys (Worm.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{92AA6EAD-02A4-4B7B-92F4-96001287BAF4}\RP125\A0021420.sys (Worm.Agent) -> Quarantined and deleted successfully.


,,,,,,

تقرير الهايجاك


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:02:14 ص, on 04/10/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\PixArt\PAC207\Monitor.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Avira\AntiVir Desktop\avmailc.exe
C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE
C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: مساعد تسجيل الدخول إلى Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [PAC207_Monitor] C:\WINDOWS\PixArt\PAC207\Monitor.exe
O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &تصدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: بحث - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6924091F-CD97-41E1-B1D4-D9079409D413} (IMCv1 Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O23 - Service: Avira Firewall (AntiVirFirewallService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avfwsvc.exe
O23 - Service: Avira AntiVir MailGuard (AntiVirMailService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avmailc.exe
O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Avira AntiVir WebGuard (AntiVirWebService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
--
End of file - 4290 bytes




في انتظاركم حبايبي ..
 
السلام عليكم ورحمة الله وبركاته ..

بخصوص الرسالة اللي ظهرت لك من الافيرا .. مثل ما قال اخوي محمد نجم ..

منعك للبرنامج .. يجعله غير قادر على الاتصال بالانترنت وبالتالي البرنامج ما راح يقدر .. يحدث نفسه .. او يعمل اي شي يتعلق بالانترنت .. وفي كل محاولة له للاتصال .. راح تظهر لك الرسالة ..

بالنسبة للتقرير الاخير ,

ياليت لو تعطل استعادة النظام .. وتعمل فحص ببرنامج مالوير بايت .. مرة اخرى

والجهاز ان شاء الله ما فيه شي
 
توقيع : shaded
السلام عليكم ورحمة الله وبركاته ..


بخصوص الرسالة اللي ظهرت لك من الافيرا .. مثل ما قال اخوي محمد نجم ..

منعك للبرنامج .. يجعله غير قادر على الاتصال بالانترنت وبالتالي البرنامج ما راح يقدر .. يحدث نفسه .. او يعمل اي شي يتعلق بالانترنت .. وفي كل محاولة له للاتصال .. راح تظهر لك الرسالة ..

بالنسبة للتقرير الاخير ,

ياليت لو تعطل استعادة النظام .. وتعمل فحص ببرنامج مالوير بايت .. مرة اخرى


والجهاز ان شاء الله ما فيه شي

هلا وغلا بشادي

ثواني بس ..
 
السلام عليكم ورحمة الله وبركاته ..


بخصوص الرسالة اللي ظهرت لك من الافيرا .. مثل ما قال اخوي محمد نجم ..

منعك للبرنامج .. يجعله غير قادر على الاتصال بالانترنت وبالتالي البرنامج ما راح يقدر .. يحدث نفسه .. او يعمل اي شي يتعلق بالانترنت .. وفي كل محاولة له للاتصال .. راح تظهر لك الرسالة ..

بالنسبة للتقرير الاخير ,

ياليت لو تعطل استعادة النظام .. وتعمل فحص ببرنامج مالوير بايت .. مرة اخرى


والجهاز ان شاء الله ما فيه شي

اخوي شادي ياليت لو تحلل الهايجاك :b:

وجااااري فحص الجهاز ببرنامج مالوير بايت .. :q:
 
اخوي شادي ياليت لو تحلل الهايجاك :b:

وجااااري فحص الجهاز ببرنامج مالوير بايت .. :q:

ما فيه الا العافية يالغالي .. بإذن الله
 
توقيع : shaded
بآآآك

هذا تقرير مالوير بايت بعد تعطيل استعادة النظام ..


Malwarebytes' Anti-Malware 1.41
نسخة قاعدة البيانات: 2902
Windows 5.1.2600 Service Pack 2
04/10/2009 02:21:19 ص
mbam-log-2009-10-04 (02-21-18).txt
نوع البحث: بحث شامل (C:\|D:\|)
تم فحص: 112881
الوقت المنقضى: 28 minute(s), 37 second(s)
عمليات الذاكرة المصابة: 0
وحدات الذاكرة المصابة: 0
مفاتيح التسجيل المصابة: 0
قيم التسجيل المصابة: 0
بيانات التسجيل المصابة: 0
مجلدات مصابة: 0
ملفات مصابة: 0
عمليات الذاكرة المصابة:
(لم يتم الكشف عن أية عناصر ضارة)
وحدات الذاكرة المصابة:
(لم يتم الكشف عن أية عناصر ضارة)
مفاتيح التسجيل المصابة:
(لم يتم الكشف عن أية عناصر ضارة)
قيم التسجيل المصابة:
(لم يتم الكشف عن أية عناصر ضارة)
بيانات التسجيل المصابة:
(لم يتم الكشف عن أية عناصر ضارة)
مجلدات مصابة:
(لم يتم الكشف عن أية عناصر ضارة)
ملفات مصابة:
(لم يتم الكشف عن أية عناصر ضارة)
 
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى