ا الامير الاحمر زيزوومى فعال إنضم 4 أبريل 2008 المشاركات 218 مستوى التفاعل 0 النقاط 280 غير متصل 11 يوليو 2008 #1 من فضلك قم بتحديث الصفحة لمشاهدة المحتوى المخفي كيف أستطيع التخلص من فيروس win32/sality.nam virus هدا الفيروس مجنني فيا ريت أي حد عندو طريقة التخلص منو يعطيني اياها شكرا.....
كيف أستطيع التخلص من فيروس win32/sality.nam virus هدا الفيروس مجنني فيا ريت أي حد عندو طريقة التخلص منو يعطيني اياها شكرا.....
S samy7834 زيزوومى مبدع إنضم 17 مايو 2008 المشاركات 1,957 مستوى التفاعل 29 النقاط 680 غير متصل 11 يوليو 2008 #2 من فضلك قم بتحديث الصفحة لمشاهدة المحتوى المخفي اعمل تقرير للهايجاك يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي اذا انتهى التحميل ==> شغل البرنامج ==> واضغط على Do a system scan and save log لحظات ويظهر لك تقرير ,, انسخه والصقه بردك القادم توقيع : samy7834 تأييد 0
اعمل تقرير للهايجاك يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي اذا انتهى التحميل ==> شغل البرنامج ==> واضغط على Do a system scan and save log لحظات ويظهر لك تقرير ,, انسخه والصقه بردك القادم
M Mr.Virus زيزوومى متألق إنضم 8 مايو 2008 المشاركات 382 مستوى التفاعل 2 النقاط 470 الإقامة Dar BaBa 9abo7 غير متصل 11 يوليو 2008 #3 من فضلك قم بتحديث الصفحة لمشاهدة المحتوى المخفي اضافه الى كلام الاخ سامي افحص جهازك بهذه الاداة ---------- حمل اداة الكاسبر من الرابط التالي يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي بعد التحميل ،، دبل كلك وسيتم استخراج ملف الاداة الى مجلد بسطح المكتب لحظات وتبدأ الاداة بالعمل تابع الشرح لفحص الجهاز وتنظيفه بالتوفيق توقيع : Mr.Virus تأييد 0
اضافه الى كلام الاخ سامي افحص جهازك بهذه الاداة ---------- حمل اداة الكاسبر من الرابط التالي يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي بعد التحميل ،، دبل كلك وسيتم استخراج ملف الاداة الى مجلد بسطح المكتب لحظات وتبدأ الاداة بالعمل تابع الشرح لفحص الجهاز وتنظيفه بالتوفيق
ا العرافة زيزوومى مبدع إنضم 13 مارس 2008 المشاركات 1,198 مستوى التفاعل 52 النقاط 640 الإقامة ZyZoom Land غير متصل 11 يوليو 2008 #4 من فضلك قم بتحديث الصفحة لمشاهدة المحتوى المخفي اخوي تم البحث عن حل للمشكلة و الحل الوحيد هو برنامج : يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي حمل البرنامج , نصبه , حدثه بعدين اعمل سكان و احذفه و يفضل عمل تقرير هايجاك للتأكد من سلامة جهازك:d: توقيع : العرافة تأييد 0
اخوي تم البحث عن حل للمشكلة و الحل الوحيد هو برنامج : يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي حمل البرنامج , نصبه , حدثه بعدين اعمل سكان و احذفه و يفضل عمل تقرير هايجاك للتأكد من سلامة جهازك:d:
ا الامير الاحمر زيزوومى فعال إنضم 4 أبريل 2008 المشاركات 218 مستوى التفاعل 0 النقاط 280 غير متصل 11 يوليو 2008 #5 من فضلك قم بتحديث الصفحة لمشاهدة المحتوى المخفي Logfile of HijackThis v1.99.1 Scan saved at 06:52, on 2008-07-11 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.5730.0013) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.exe C:\WINDOWS\system32\spoolsv.exe C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\wineuje.exe C:\Program Files\ESET\ESET Smart Security\egui.exe C:\Program Files\Windows Live\Messenger\msnmsgr.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Internet Download Manager\IDMan.exe C:\Program Files\ESET\ESET Smart Security\ekrn.exe C:\WINDOWS\system32\HPZipm12.exe C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Internet Download Manager\IEMonitor.exe C:\WINDOWS\system32\wuauclt.exe C:\Documents and Settings\Administrator\سطح المكتب\u.exe C:\Program Files\Internet Explorer\IEXPLORE.EXE C:\WINDOWS\system32\1577d9.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Documents and Settings\Administrator\My Documents\Downloads\Compressed\HijackThis.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 127.0.0.1:9666 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local F2 - REG:system.ini: Shell=Explorer.exe "C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\wineuje.exe" F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe, explorer.exe O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [amva] C:\WINDOWS\system32\amvo.exe O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot O8 - Extra context menu item: &تصدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: تحميل الكل بـ إنترنت داونلود مانيجر - C:\Program Files\Internet Download Manager\IEGetAll.htm O8 - Extra context menu item: تحميل بـ إنترنت داونلود مانيجر - C:\Program Files\Internet Download Manager\IEExt.htm O8 - Extra context menu item: تحميل محتوى فيديو (إف.إل.في) بـ إنترنت داونلود مانيجر - C:\Program Files\Internet Download Manager\IEGetVL.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll O9 - Extra button: بحث - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing) O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing) O11 - Options group: [INTERNATIONAL] International* O16 - DPF: Arab Bank Online Banking Service - يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي O16 - DPF: {7D5DD829-6C90-42C5-B54C-2AFA82F988BA} (CLoader ) - يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing) O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET Smart Security\ekrn.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe تأييد 0
Logfile of HijackThis v1.99.1 Scan saved at 06:52, on 2008-07-11 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.5730.0013) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.exe C:\WINDOWS\system32\spoolsv.exe C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\wineuje.exe C:\Program Files\ESET\ESET Smart Security\egui.exe C:\Program Files\Windows Live\Messenger\msnmsgr.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Internet Download Manager\IDMan.exe C:\Program Files\ESET\ESET Smart Security\ekrn.exe C:\WINDOWS\system32\HPZipm12.exe C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Internet Download Manager\IEMonitor.exe C:\WINDOWS\system32\wuauclt.exe C:\Documents and Settings\Administrator\سطح المكتب\u.exe C:\Program Files\Internet Explorer\IEXPLORE.EXE C:\WINDOWS\system32\1577d9.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Documents and Settings\Administrator\My Documents\Downloads\Compressed\HijackThis.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 127.0.0.1:9666 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local F2 - REG:system.ini: Shell=Explorer.exe "C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\wineuje.exe" F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe, explorer.exe O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [amva] C:\WINDOWS\system32\amvo.exe O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot O8 - Extra context menu item: &تصدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: تحميل الكل بـ إنترنت داونلود مانيجر - C:\Program Files\Internet Download Manager\IEGetAll.htm O8 - Extra context menu item: تحميل بـ إنترنت داونلود مانيجر - C:\Program Files\Internet Download Manager\IEExt.htm O8 - Extra context menu item: تحميل محتوى فيديو (إف.إل.في) بـ إنترنت داونلود مانيجر - C:\Program Files\Internet Download Manager\IEGetVL.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll O9 - Extra button: بحث - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing) O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing) O11 - Options group: [INTERNATIONAL] International* O16 - DPF: Arab Bank Online Banking Service - يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي O16 - DPF: {7D5DD829-6C90-42C5-B54C-2AFA82F988BA} (CLoader ) - يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing) O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET Smart Security\ekrn.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
D dяăģôŋ ذيبان إنضم 26 سبتمبر 2007 المشاركات 3,850 مستوى التفاعل 46 النقاط 830 الإقامة بعيد عنك غير متصل 11 يوليو 2008 #6 من فضلك قم بتحديث الصفحة لمشاهدة المحتوى المخفي حددواضغط على >>>fix O4 - HKCU\..\Run: [amva] C:\WINDOWS\system32\amvo.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing) O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing) O16 - DPF: {7D5DD829-6C90-42C5-B54C-2AFA82F988BA} (CLoader ) - يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي O11 - Options group: [INTERNATIONAL] International* O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing) بعدين نزل مكافح فيروسات ويفضل الكاسبر وشغل جدار الحمايه حج الوندو ونزل الاداة الى اعطوك الشباب وسوسكان لجهازك وتقرير ثانى لاخلصة تأييد 0
حددواضغط على >>>fix O4 - HKCU\..\Run: [amva] C:\WINDOWS\system32\amvo.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing) O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing) O16 - DPF: {7D5DD829-6C90-42C5-B54C-2AFA82F988BA} (CLoader ) - يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي O11 - Options group: [INTERNATIONAL] International* O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing) بعدين نزل مكافح فيروسات ويفضل الكاسبر وشغل جدار الحمايه حج الوندو ونزل الاداة الى اعطوك الشباب وسوسكان لجهازك وتقرير ثانى لاخلصة