اه ياقلبي

زيزوومي جديد
إنضم
21 يوليو 2008
المشاركات
15
مستوى التفاعل
0
النقاط
20
غير متصل
السلام وعليكم ورحمة الله وبركاته

كيف الحال ياخوان

اتمنى ان تساعدوني

كان الجهاز مافيه اي مشكله وشغال ميه ميه

ولكن من زمان مافرمته .. قلت اودي المحل يفرمته لي ..

وفرمته وضبطه وركب برامج ..

ولكن صادفتني بعض المشاكل

اي مجلد افتحه في جهازي ..

مثلاً فتحت مجلد ترايدنت ادخل فيه واحصل مجلد اخر بنفس المسمى ترايدنت

وكل مجلد احصل داخل نفس مسماه

هل هذا فيروس ولا ماذا ؟


خيارات المجلد موجوده اخواني ..

وسويت بحث عن طريق كاسبر ولا طلع لي ولا حاجه ..



وهنا امثله على المجلدات ورموز غريبه

بعد مأفتح المجلد يطلع لي داخل نفس الاسم بمجلد اخر

ويطلع لي ايقوانات غريبه

لاحظوهاا في الصور

attachment.php


attachment.php
 

والله يأخوان جايكم على الله ثم عليكم

منتداكم اعطاني اياه شخص وقالي هنا راح يحلون مشكلتك

وانا على طول سجلت وقلت ان شاء الله تنحل..
 
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


اذا انتهى التحميل ==> شغل البرنامج ==> واضغط على

Do a system scan and save log

لحظات .. ويظهر لك تقرير ==> انسخه والصقه بردك القادم​
 
توقيع : السّاجد لله
حمل هذه الأداة الصغيرة

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


ضع صح على جميع المربعات

ثم اضغط على المستطيل ( شوف شغلك مع الفايروس )

وسينتهي الأمر
 
عزيزي هذا فايروس نزل الكاسبر وافحص الجهاز وراح ينحذف كل الفيروسات الي في جهازك​
 
توقيع : فارس الملاك
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


اذا انتهى التحميل ==> شغل البرنامج ==> واضغط على​

Do a system scan and save log​


لحظات .. ويظهر لك تقرير ==> انسخه والصقه بردك القادم​

اخوي حاولت احمله

لكن دخلت على الرابط طلع لي


عفواا الرابط غير صحيح لحظات وننتقل للموقع الجديد
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
عزيزي هذا فايروس نزل الكاسبر وافحص الجهاز وراح ينحذف كل الفيروسات الي في جهازك​

اخوي انا جربت كاسبر 6 وكاسبر 7 ولا حذفهم

وجربت برنامج النورتن فايروس ولاحذفهم
 
احذف هالقيم من الرجستري

Key: SOFTWARE\Microsoft\Windows\CurrentVersion\Run for nwiz.exe
• Key: software\microsoft\windows\currentversion\run\alchem
• Key: software\microsoft\windows\currentversion\run\zzb

و احذف هالملفات

• libedit.dll
• newfolder.exe
• shelliddono.dll
• srv0104.ids
• srvidd20.exe
 
توقيع : العرافة
توقيع : العرافة
توقيع : العرافة
جربت اختي ولا نفع شي

لازالت موجوده المجلدات والايقونات

علماً انه جميعهاا بصيغة exe

لا اعلم ماهو الحل
 
مرحبا ,

عطنا تقرير عن جهازك

اعمل تقرير للهايجاك
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


اذا انتهى التحميل ==> شغل البرنامج ==> واضغط على Do a system scan and save log
لحظات .. ويظهر لك تقرير اعمل تحديد الكل ==> انسخه والصقه بردك القادم​

 
تفضل اخوي

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 08:55:20 ص, on 24/07/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\XPPRESP3\My Documents\My Videos\Zyzoom_HijackThis.exe
F2 - REG:system.ini: Shell=Explorer.exe
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\PROGRA~1\FlashFXP\IEFlash.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_01] rundll32 advpack.dll,DelNodeRunDLL32 "C:\WINDOWS\eHome" (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_03] rundll32 advpack.dll,DelNodeRunDLL32 "C:\WINDOWS\Srchasst" (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_04] rundll32 advpack.dll,DelNodeRunDLL32 "C:\WINDOWS\Help\Tours" (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_05] cmd.exe /c md "%USERPROFILE%\Local Settings\Temp" (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_06] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_07] rundll32 advpack.dll,LaunchINFSection nlite.inf,nLiteReg (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_08] rundll32 advpack.dll,LaunchINFSection nlite.inf,S (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [nlpo_01] rundll32 advpack.dll,DelNodeRunDLL32 "C:\WINDOWS\eHome" (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: Add to Anti-Banner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\ie_banner_deny.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Web Anti-Virus statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.google.com
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll
O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
O23 - Service: HFolder Notifier - Unknown owner - C:\WINDOWS\hfdrsvc.exe
O23 - Service: NMIndexingService - Unknown owner - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe (file missing)
O23 - Service: Windows Driver Foundation - User-mode Driver Framework (WudfSvc) - Unknown owner - hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,73,00,76,00,63,00,68,00,6f,00,73,00,74,00,2e,00,65,00,78,00,65,00,20,00,2d,00,6b,00,20,00,57,00,75,00,64,00,66,00,53,00,65,00,72,00,76,00,69,00,63,00,65,00,47,00,72,00,6f,00,75,00,70,00,00,00 (file missing)
--
End of file - 5210 bytes
 
يأخوان اخر ماتوصلت اليه

ركبت برنامج الكاسبر 7 مره اخرى

وبحثت في D

وطلعت لي الفيروسات ومسحتهااا ...

ولكنـــــــــــــــــــــ

اول ماتنمسح على طول ترجع مره ثانيه ..

يعني السالفه في شي رئيسي لو امسحه راح ارتاح .. لكن مأعرف وش هو ..
 
هو صحيح التقرير مايطمن
عطل جميع برامج الحماية ,,
وحمل هذه الاداة واحفظها على سطح المكتب
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

عند تشغيلها بتظهر لك رسالة ,, اضغط على >> Yes
بعدها بتظهر لك رساله ثانيه ,, اضغط على >> Yes
انتظر حتى الاداة تنتهي من فحص جهازك ,,, وبشكل تلقائي يعاد تشغيل جهازك ,,
وبعد اعادة التشغيل ,, سوف تبدأ الاداة بالفحص مرره ثانيه
انتظر حتى يظهر لك تقرير ,, انسخه والصقه بردك القادم

وبعدين انا اقولك وش تسوي​
 
اخوي سويت مثل اللي قلت لي

عمل تقرير وبعدهاا اعاد تشغيل الجهاز

وبعدهاا عمل تقرير

وفجاءه اختفى

اين اجد التقرير لكي اوضع لك ؟
 
مش مشكله , اهم شي سويت الي قلت لك عليه

طيب الحين سو التالي

عطل نقطة استعادة النظام حسب الشرح التالي

dis_sys_xp.jpg


وبعده


ثم حمل هذه الاداة ,,
واتبع الشرح التالي ,, لتنظيف جهازك من هذه الدعايات
و عمل تقرير بالعمليه حتى ترفقه بردك القادم ,,

رابط تحميل آخر تحديث للاداة
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



شرح الاستخدام ,,,,,,
قم بتشغيل الملف SmitfraudFix.exe ,, وتابع الشرح كماا بهذه الصور

000.png


اداه المكافي لفحص الذاكره والفايروسات

حمل هذه الاداة ,,
واتبع الشرح التالي ,, لتنظيف جهازك من الفيروسات
و عمل تقرير بالعمليه حتى ترفقه بردك القادم ,,

رابط الاداة
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



شرح الاستخدام ,,,,,,

000.png



ولحفظ التقرير اعمل التالي ,,


001.png



002.png



بعدهاا ارفع التقرير على هذا الموقع
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


,, وارفق الرابط بردك القادم

وعطنا تقرير هاي جاك نشوف النتيجه الاخيره

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


اذا انتهى التحميل ==> شغل البرنامج ==> واضغط على Do a system scan and save log
لحظات .. ويظهر لك تقرير اعمل تحديد الكل ==> انسخه والصقه بردك القادم​
 
اخوي بخصوص
SmitfraudFix.exe

حملته وشغلته وطلعت لي كلمتين
fermer
annuler

ومن اضغط على اي كلمة يختفي المربع ولا يعمل تقرير ..

جاري عمل تقرير بالاداة الثانيه
 
عودة
أعلى