الفارس العنيد

زيزوومي جديد
إنضم
29 فبراير 2008
المشاركات
14
مستوى التفاعل
0
النقاط
20
الإقامة
alexandria
غير متصل
السلام عليكم

انا اخوكم احمد
انا من فترة ليست بعيده هجمت علي جهازي فيروسات وتروجان كتير
بس الحمد لله
قدرت اشيلهم ماعدا تروجان واحد
مفيش برنامج راضي يشيله
حتي الكاسبر عندما تطلع رسالة التحذير بتاعة الفيرس
يمسحه ولما ادخل علي صفحة نت يرجع تاني ويتقل التصفح خالص وبتظهر الصفحه كالاتي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
]

وبيكون مسار الفيرس (التروجان ) مثل هذا
C:\Documents and Settings\mohamed\Local Settings\Temp \real10.gif

انا مش عارف اعمل ايه
وياريت اي حد يساعدني احل هذه المشكله اكون شاكر له
لانه بجد عاملي مشاكل كتير بالجهاز

واعذروني لو الموضوع مش في مكانه

اخوكم احمد
 

لله يحييك اخوي
حمل هذا البرنامج
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

اذا انتهى التحميل ==> شغل البرنامج ==> واضغط على Do a system scan and save log
لحظات .. ويظهر لك تقرير ==> انسخه والصقه بردك القادم
 
توقيع : شوك الاهلاوي
بعد اذنك تم نقل الموضوع الى القسم المناسب

بالاظافة الا كلام الاحبه

قم بعمل التالي لااهنت


( 1 )

عطل جميع برامج الحماية ,,
وحمل هذه الاداة واحفظها على سطح المكتب
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


عند تشغيلها بتظهر لك رسالة ,, اضغط على >> Yes
بعدها بتظهر لك رساله ثانيه ,, اضغط على >> Yes

انتظر حتى الاداة تنتهي من فحص جهازك ,,, وبشكل تلقائي يعاد تشغيل جهازك ,,
وبعد اعادة التشغيل ,, سوف تبدأ الاداة بالفحص مرره ثانيه
انتظر حتى يظهر لك تقرير ,, انسخه والصقه بردك القادم

--------------------------------------------

( 2 )

واعمل تقرير للهايجاك
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


اذا انتهى التحميل ==> شغل البرنامج ==> واضغط على Do a system scan and save log
لحظات ويظهر لك تقرير ,, انسخه والصقه بردك القادم

بانتظاررك
 
توقيع : LINEZERO
تقرير

تم عمل التقرير يا أخى
اول تقرير أعذرنى قد قمت برفعه على موقع رفع اعذرنى اذا ده مخالف للمنتدى الكريم​

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

تانى تقرير بتاع الهيجاك​

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

ارجو الافادة ياأخى​
 
تم عمل التقرير يا أخى
اول تقرير أعذرنى قد قمت برفعه على موقع رفع اعذرنى اذا ده مخالف للمنتدى الكريم​

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

تانى تقرير بتاع الهيجاك​

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

ارجو الافادة ياأخى​
ما فيه مشاكل ولا شي حبيبي
عندك القيم هذي احذفها
وبعد ما تنتهي عطنا تقرير جديد بالهايجاك

O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'LOCAL SERVICE')


O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'NETWORK SERVICE')


O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')


ويا ليت تثبت بجهازك برنامج مكافح فيروسات
لأني ما اشوفك مثبت اي مكافح :smile:
 
توقيع : Juve GuardJuve Guard is verified member.
تقرير

السلام عليكم ورحمة الله وبركاته
عملت يا أخى زى ما انت قلت ولم يتشال من على صفحة النت واليك التقرير بعد الحذف يا أخى



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 06:41:42 م, on 09/05/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.20627)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\VistaDrive\VistaDrive.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\RocketDock\RocketDock.exe
C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Internet Download Manager\IEMonitor.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\internet explorer\iexplore.exe
C:\Documents and Settings\mohamed\My Documents\wh_38762959.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O4 - HKLM\..\Run: [Resume copy] copyfstq.exe /startup
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [VistaDrive] C:\WINDOWS\VistaDrive\VistaDrive.exe
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - HKCU\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe" (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
O8 - Extra context menu item: تحميل الكل بـ إنترنت داونلود مانيجر - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: تحميل بـ إنترنت داونلود مانيجر - C:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: تحميل محتوى فيديو (إف.إل.في) بـ إنترنت داونلود مانيجر - C:\Program Files\Internet Download Manager\IEGetVL.htm
O9 - Extra button: Web Anti-Virus statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
--
End of file - 4568 bytes
 

مرحباً

التقرير الان سليم

اتبع الاتي

نزل هذه الاداة واتبع الشرح التالي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

التوافق : ويندوز اكسبي فقط

شرح الاستخدام ,,,,,,
عند تشغيل ملف الاداة تظهر لك هذه الشاشه ,, انتظر ( وتابع مع الصور )

000.png


001.png


وعند ظهور هذه الشاشه ,, اضغط على Close ليتم اعادة تشغيل جهازك (( لتكملة عملية التنظيف ))


002.png

بالتوفيق

 
توقيع : FireFox
اخى العزيز ارجو ان تكون هذه الاداة على موقع اخر لانه التحميل بيقف عند 99% ولم يكمل
ارجو الافادة يا أخى
 
عندك القيم هذي احذفها

O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'LOCAL SERVICE')


O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'NETWORK SERVICE')


O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')


O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')


بعدين نزل عندك الأداة هذي طال عمرك
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

بعد ما تشغلها اضغط على ( start scan )
واتركه يفحص لين يقول ربي الله
واذا خلص اضغط على ( exit )
راح تحصل تقرير اسمه ( tool_en ) في نفس مكان الأداة الي فحص بها جهازك
ارفع التقرير على احدى مواقع الرفع
وليكن موقع
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
توقيع : Juve GuardJuve Guard is verified member.
توقيع : FireFox
عندك القيم هذي احذفها

O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'LOCAL SERVICE')


O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'NETWORK SERVICE')


O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')


O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')


بعدين نزل عندك الأداة هذي طال عمرك
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

بعد ما تشغلها اضغط على ( start scan )
واتركه يفحص لين يقول ربي الله
واذا خلص اضغط على ( exit )
راح تحصل تقرير اسمه ( tool_en ) في نفس مكان الأداة الي فحص بها جهازك
ارفع التقرير على احدى مواقع الرفع
وليكن موقع
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



أخى العزيز قد قمت بعمل اللازم زى ماانت قلتلى يا أخى واليك التقرير اهوه​

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


ومع العلم زيادة فى الاحتياط يا اخى عندم اقوم بفتح اى موقع او الماسنجر الكاسبر يظهر رسالة انه فى فيرس وعندما أقوم بالضغط على معلومات الفيرس يظهر اسمه واليك الصورة التى تظهر​


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
رابط مباشر لعيونك​

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

تحياتي​


أخى العزيز firefox قد جملت البرنامج وفعلت زى الشرح بالظبط ولكن لم يتمسح الفيرس اطلاقا
وظهر الاتى

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


أرجو الافادة يا جماعة لان الفيرس ده مش مخلينى اعمل حاجة خالص والله بالله عليكم ارجو الافادة​
 
يا جماعة بالله عليكم ارجو الافادة لم اعرف اسوى شىء بسبب هذا الفيرس​
 
طيب اخوي
التقرير سليم
بس ابغا منك تدخل على الوضع الآمن
وتسوي فحص لجهازك بالكاسبر
وترد لنا خبر بعد ما تمسحهم وتدخل على الوضع الطبيعي
 
توقيع : Juve GuardJuve Guard is verified member.
سؤال يا الغالي
انت جربت تشغل الأداة هذي ولا لا ؟
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

المضافه في رد عزيزي LINEZERO
اذا انت ما اشتغلت عليها
يا ليت تحملها وتشغلها عندك وتعطينا تقريرها
لأنها أداة مهمه
 
توقيع : Juve GuardJuve Guard is verified member.
سؤال يا الغالي
انت جربت تشغل الأداة هذي ولا لا ؟
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

المضافه في رد عزيزي LINEZERO
اذا انت ما اشتغلت عليها
يا ليت تحملها وتشغلها عندك وتعطينا تقريرها
لأنها أداة مهمه

يا أخى انا قمت بتشغيل هذه الاداه وقد قمت بجلبها فى الرد وهى وهذا التقرير الذى ظهر بعد العمل بهذه
الاداه للأخLINEZERO​


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

وبالنسبة يا اخى للوضع الامن هل انت تقصد Safemode
ارجو الافادة يا اخى وتقولى هل فعلا انا هذا الفيرس ممكن نزعه ام لا بجد لانى لم اعرف اسوى اى شىء يا اخى وارجو انا تنظر فى الرد للأخ firefoxوتشوف اسم الفيرس
معلش يا اخى انا دوشتك معايا
طول عمرك عزيزى
ارجو الافادة​
 
نعم اخي
Safe Mode
لو تجرب تسوي سكان عن طريقه يكون شي حلو
 
توقيع : Juve GuardJuve Guard is verified member.
نعم اخي
Safe Mode
لو تجرب تسوي سكان عن طريقه يكون شي حلو
يا أخى قد قمت بالدخول فى الوضع الامن ووعملت اسكان وطلعلى الفيرس ومسحته
وبعدين انتقلت الى الوضع الطبيعى رجع تانى ولا اكنى عملت حاجة يا أخى ارجو الرد عليا فى اقرب وقت ممكن لانه مش عاوز يتمسح خالص مش عارف اعمل ايه طيب
ارجو الافادة​
 
والله انه مشكله فيروسك هذا
طيب يا غالي ودي انك تحذف الكاسبر
وتثبت عندك الأفيرا وتسوي له تحديث
بعدين تسوي سكان عن طريق الوضع الآمن
ثقتي بالأفيرا قويه وان شاء الله يحذفه
بس قبل كل شي
عطل خاصية استعادة النظام عن طريق
كليك يمين على جهاز الكمبيوتر => خصائص => استعادة النظام
حدد بعلامة صح على ( ايقاف استعادة النظام ) => تطبيق => وافق على الحذف
ارجع واحذف علامة الصح => تطبيق => موافق
ثم انتقل الى الوضع الآمن واعمل فحص كامل لجهازك بالأفيرا
مثل ما ذكرت لك فوق
 
توقيع : Juve GuardJuve Guard is verified member.
عودة
أعلى