غ غازي احمد زيزوومي نشيط إنضم 8 يوليو 2008 المشاركات 108 مستوى التفاعل 36 النقاط 130 الإقامة gaza غير متصل 11 يوليو 2008 #1 من فضلك قم بتحديث الصفحة لمشاهدة المحتوى المخفي كيف أستطيع التخلص من فيروس win32/sality.nam virus هدا الفيروس مجنني فيا ريت أي حد عندو طريقة التخلص منو يعطيني اياها شكرا..... كما وتظهر لي هذه الصورة عندما أريد فتح أي بارتشن
كيف أستطيع التخلص من فيروس win32/sality.nam virus هدا الفيروس مجنني فيا ريت أي حد عندو طريقة التخلص منو يعطيني اياها شكرا..... كما وتظهر لي هذه الصورة عندما أريد فتح أي بارتشن
ا المانسي عضو شرف إنضم 15 ديسمبر 2007 المشاركات 3,803 مستوى التفاعل 85 النقاط 840 غير متصل 11 يوليو 2008 #2 من فضلك قم بتحديث الصفحة لمشاهدة المحتوى المخفي يا هلا فيك اخوي عذرا بنقل الموضوع الى القسم المناسب للمتابعة تأييد 0
ا العرافة زيزوومى مبدع إنضم 13 مارس 2008 المشاركات 1,198 مستوى التفاعل 52 النقاط 640 الإقامة ZyZoom Land غير متصل 11 يوليو 2008 #3 من فضلك قم بتحديث الصفحة لمشاهدة المحتوى المخفي تابع هالموضوع اخوي بعد عمل تقرير هايجاك : يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي توقيع : العرافة تأييد 0
غ غازي احمد زيزوومي نشيط إنضم 8 يوليو 2008 المشاركات 108 مستوى التفاعل 36 النقاط 130 الإقامة gaza غير متصل 11 يوليو 2008 #4 من فضلك قم بتحديث الصفحة لمشاهدة المحتوى المخفي الصورة تأييد 0
غ غازي احمد زيزوومي نشيط إنضم 8 يوليو 2008 المشاركات 108 مستوى التفاعل 36 النقاط 130 الإقامة gaza غير متصل 11 يوليو 2008 #5 من فضلك قم بتحديث الصفحة لمشاهدة المحتوى المخفي Logfile of HijackThis v1.99.1 Scan saved at 06:52, on 2008-07-11 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.5730.0013) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.exe C:\WINDOWS\system32\spoolsv.exe C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\wineuje.exe C:\Program Files\ESET\ESET Smart Security\egui.exe C:\Program Files\Windows Live\Messenger\msnmsgr.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Internet Download Manager\IDMan.exe C:\Program Files\ESET\ESET Smart Security\ekrn.exe C:\WINDOWS\system32\HPZipm12.exe C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Internet Download Manager\IEMonitor.exe C:\WINDOWS\system32\wuauclt.exe C:\Documents and Settings\Administrator\سطح المكتب\u.exe C:\Program Files\Internet Explorer\IEXPLORE.EXE C:\WINDOWS\system32\1577d9.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Documents and Settings\Administrator\My Documents\Downloads\Compressed\HijackThis.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 127.0.0.1:9666 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local F2 - REG:system.ini: Shell=Explorer.exe "C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\wineuje.exe" F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe, explorer.exe O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [amva] C:\WINDOWS\system32\amvo.exe O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot O8 - Extra context menu item: &تصدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: تحميل الكل بـ إنترنت داونلود مانيجر - C:\Program Files\Internet Download Manager\IEGetAll.htm O8 - Extra context menu item: تحميل بـ إنترنت داونلود مانيجر - C:\Program Files\Internet Download Manager\IEExt.htm O8 - Extra context menu item: تحميل محتوى فيديو (إف.إل.في) بـ إنترنت داونلود مانيجر - C:\Program Files\Internet Download Manager\IEGetVL.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll O9 - Extra button: بحث - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing) O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing) O11 - Options group: [INTERNATIONAL] International* O16 - DPF: Arab Bank Online Banking Service - يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي O16 - DPF: {7D5DD829-6C90-42C5-B54C-2AFA82F988BA} (CLoader ) - يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing) O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET Smart Security\ekrn.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe تأييد 0
Logfile of HijackThis v1.99.1 Scan saved at 06:52, on 2008-07-11 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.5730.0013) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.exe C:\WINDOWS\system32\spoolsv.exe C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\wineuje.exe C:\Program Files\ESET\ESET Smart Security\egui.exe C:\Program Files\Windows Live\Messenger\msnmsgr.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Internet Download Manager\IDMan.exe C:\Program Files\ESET\ESET Smart Security\ekrn.exe C:\WINDOWS\system32\HPZipm12.exe C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Internet Download Manager\IEMonitor.exe C:\WINDOWS\system32\wuauclt.exe C:\Documents and Settings\Administrator\سطح المكتب\u.exe C:\Program Files\Internet Explorer\IEXPLORE.EXE C:\WINDOWS\system32\1577d9.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Documents and Settings\Administrator\My Documents\Downloads\Compressed\HijackThis.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 127.0.0.1:9666 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local F2 - REG:system.ini: Shell=Explorer.exe "C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\wineuje.exe" F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe, explorer.exe O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [amva] C:\WINDOWS\system32\amvo.exe O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot O8 - Extra context menu item: &تصدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: تحميل الكل بـ إنترنت داونلود مانيجر - C:\Program Files\Internet Download Manager\IEGetAll.htm O8 - Extra context menu item: تحميل بـ إنترنت داونلود مانيجر - C:\Program Files\Internet Download Manager\IEExt.htm O8 - Extra context menu item: تحميل محتوى فيديو (إف.إل.في) بـ إنترنت داونلود مانيجر - C:\Program Files\Internet Download Manager\IEGetVL.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll O9 - Extra button: بحث - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing) O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing) O11 - Options group: [INTERNATIONAL] International* O16 - DPF: Arab Bank Online Banking Service - يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي O16 - DPF: {7D5DD829-6C90-42C5-B54C-2AFA82F988BA} (CLoader ) - يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing) O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET Smart Security\ekrn.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
ا العرافة زيزوومى مبدع إنضم 13 مارس 2008 المشاركات 1,198 مستوى التفاعل 52 النقاط 640 الإقامة ZyZoom Land غير متصل 11 يوليو 2008 #6 من فضلك قم بتحديث الصفحة لمشاهدة المحتوى المخفي اسم الاداة : يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي الشرح تابع الشرح بعدين ريستارت isass.exe < copy.exe او اسم الفايروس و احذفهم ان شا الله فدتك توقيع : العرافة تأييد 0
اسم الاداة : يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي الشرح تابع الشرح بعدين ريستارت isass.exe < copy.exe او اسم الفايروس و احذفهم ان شا الله فدتك