• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

الحالة
مغلق و غير مفتوح للمزيد من الردود.

البارون

زيزوومى فضى
إنضم
1 مارس 2008
المشاركات
13,588
مستوى التفاعل
506
النقاط
920
غير متصل
بسم الله الرحمن الرحيم​

الاخوة المشاركين في الدورة هذا تقرير هايجاك وتقرير البرامج المثبته لاحد الاخوة عنده مشكله​

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 03:03:37 ص, on 04/01/2012
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16945)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\ChgService.exe
C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\System32\alg.exe
C:\Program Files\TOSHIBA\Bluetooth Toshiba Stack\ItSecMng.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
C:\Program Files\Athan\Athan.exe
C:\Program Files\ClocX\ClocX.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\system32\SupportAppXL\AutoDect.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\Documents and Settings\USER\Application Data\Microsoft\csrss.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe
C:\Program Files\VisualTaskTips\VisualTaskTips.exe
C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Documents and Settings\USER\Application Data\regsrv64.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\Program Files\PC Connectivity Solution\Transports\NclUSBSrv.exe
C:\Program Files\PC Connectivity Solution\Transports\NclRSSrv.exe
C:\Documents and Settings\USER\Application Data\1C.exe
C:\Program Files\Java\jre1.6.0_02\bin\jucheck.exe
C:\Documents and Settings\USER\Application Data\1B.exe
C:\Documents and Settings\USER\Application Data\1B.exe
C:\WINDOWS\system32\mspaint.exe
C:\Zyzoom_Forum_Tools\zyzoom.exe
C:\Zyzoom_Forum_Tools\zHijak.com
C:\WINDOWS\system32\wbem\wmiprvse.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

F2 - REG:system.ini: UserInit=C:\Windows\system32\userinit.exe,C:\Docum ents and Settings\USER\Application Data\Microsoft\csrss.exe,C:\Program Files\dxUsFsJL\dxmiqroe.exe
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files\ConduitEngine\prxConduitEngine.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: مساعد تسجيل الدخول إلى Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Messenger Plus Saudi - {9e1b5c68-1ab5-49fe-97a9-d3f777c51663} - C:\Program Files\Messenger_Plus_Saudi\prxtbMess.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll (file missing)
O3 - Toolbar: Messenger Plus Saudi Toolbar - {9e1b5c68-1ab5-49fe-97a9-d3f777c51663} - C:\Program Files\Messenger_Plus_Saudi\prxtbMess.dll
O3 - Toolbar: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files\ConduitEngine\prxConduitEngine.dll
O4 - HKLM\..\Run: [ITSecMng] %ProgramFiles%\TOSHIBA\Bluetooth Toshiba Stack\ItSecMng.exe /START
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [THotkey] C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
O4 - HKLM\..\Run: [Athan] C:\Program Files\Athan\Athan.exe
O4 - HKLM\..\Run: [ClocX] C:\Program Files\ClocX\ClocX.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [TWebCamera] "C:\Program Files\TOSHIBA\TOSHIBA Web Camera Application\TWebCamera.exe" autorun
O4 - HKLM\..\Run: [autodetect] C:\WINDOWS\system32\SupportAppXL\AutoDect.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [Spy-Net] C:\WINDOWS\system32\Spy-Net\server.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [csrss] C:\Documents and Settings\USER\Application Data\Microsoft\csrss.exe
O4 - HKLM\..\Run: [Windows Task Services] C:\Documents and Settings\USER\Application Data\1B.exe
O4 - HKLM\..\RunOnce: [Windows Task Services] C:\Documents and Settings\USER\Application Data\1B.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - HKCU\..\Run: [TaskSwitchXP] C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe
O4 - HKCU\..\Run: [VisualTaskTips] C:\Program Files\VisualTaskTips\VisualTaskTips.exe
O4 - HKCU\..\Run: [AutorunCleaner] C:\Program Files\Autorun Cleaner\Autorun Cleaner 1.0.exe
O4 - HKCU\..\Run: [PC Suite Tray] "C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Spy-Net] C:\WINDOWS\system32\Spy-Net\server.exe
O4 - HKCU\..\Run: [csrss] C:\Documents and Settings\USER\Application Data\Microsoft\csrss.exe
O4 - HKCU\..\Run: [Microsoft DLL Registration] C:\Documents and Settings\USER\Application Data\regsrv64.exe
O4 - HKCU\..\Run: [Windows Task Services] C:\Documents and Settings\USER\Application Data\1B.exe
O4 - HKCU\..\RunOnce: [Windows Task Services] C:\Documents and Settings\USER\Application Data\1B.exe
O4 - HKLM\..\Policies\Explorer\Run: [Spy-Net] C:\WINDOWS\system32\Spy-Net\server.exe
O4 - HKLM\..\Policies\Explorer\Run: [csrss] C:\Documents and Settings\USER\Application Data\Microsoft\csrss.exe
O4 - HKLM\..\Policies\Explorer\Run: [Windows Task Services] C:\Documents and Settings\USER\Application Data\1B.exe
O4 - HKCU\..\Policies\Explorer\Run: [Spy-Net] C:\WINDOWS\system32\Spy-Net\server.exe
O4 - HKCU\..\Policies\Explorer\Run: [csrss] C:\Documents and Settings\USER\Application Data\Microsoft\csrss.exe
O4 - HKCU\..\Policies\Explorer\Run: [Windows Task Services] C:\Documents and Settings\USER\Application Data\1B.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: _uninst_16234007.lnk = C:\Documents and Settings\USER\Local Settings\Temp\_uninst_16234007.bat
O4 - Startup: _uninst_48122826.lnk = C:\Documents and Settings\USER\Local Settings\Temp\_uninst_48122826.bat
O4 - Startup: dxmiqroe.exe
O8 - Extra context menu item: تحميل الكل بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: تحميل بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: تحميل محتوى FLV بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEGetVL.htm
O9 - Extra button: PalTalk - {4EAFEF58-EEFA-4116-983D-03B49BCBFFFE} - C:\Program Files\Paltalk Messenger\Paltalk.exe
O9 - Extra button: بحث - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {64E89DC6-8EB8-4459-82AE-408E18BB831B} (BMCCtl Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {6924091F-CD97-41E1-B1D4-D9079409D413} (IMCv1 Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {6AD8DF3E-C8FB-45E1-9EA1-440F11B628F4} (IM Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {7253A666-683F-4D45-B6F1-549188BB79C0} (BMC Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {7253A666-683F-4D45-B6F1-549188BB79C1} (BMC Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {7253A666-6DA5-4FAE-89B3-BC419653381C} (BMC Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {7253A666-804A-1107-A4DC-00E04C504708} (BMC Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {7253A666-804A-1107-A4DC-00E04C504780} (BMC Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {7253A666-804A-1107-A4DC-00E04C504788} (BMC Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {7253A666-804A-1108-A4DC-00E04C504788} (BMChat Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {7553A666-683F-4D45-B6F1-549188BB79C1} (BMC Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {8246AC2B-4733-4964-A744-4BE60C6731D4} (IMS Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {9024091F-CD97-41E1-B1D4-D9079409D453} (IMCv1 Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {9753A666-804A-1107-A4DC-00E04C504736} (BMC Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {9753A666-804A-1107-A4DC-00E04C504762} (BMC Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {B7FDB0C3-4724-46D2-B8DB-6FA1DC63F7CA} (ReadUid.UserControlMacEntry) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {C171FF59-8C55-4796-A398-4F5D02B4C763} (IMC_Sec Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {C1B7E532-3ECB-4E9E-BB3A-2951FFE67C61} (DownloaderActiveX Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O21 - SSODL: Windows Task Services - C:\Documents and Settings\USER\Application Data\1B.exe - (no file)
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: البرنامج الخفي لذاكرة التخزين المؤقت لفئات المكونات - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Avira FireWall (AntiVirFirewallService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avfwsvc.exe
O23 - Service: Avira AntiVir MailGuard (AntiVirMailService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avmailc.exe
O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Avira AntiVir WebGuard (AntiVirWebService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE
O23 - Service: Change Modem Device Service - Unknown owner - C:\WINDOWS\System32\ChgService.exe
O23 - Service: Diskeeper - Diskeeper Corporation - C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
O23 - Service: خدمة تحديث Google (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: خدمة Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: ServiceLayer - Nokia - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: TOSHIBA Application Service (TAPPSRV) - TOSHIBA Corp. - C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
--
End of file - 13578 bytes​


وهذا تقرير البرامج المثبته​

ACDSee Pro
Adobe Flash Player 10 ActiveX
Adobe Flash Player 10 Plugin
Adobe Photoshop CS
Adobe Shockwave Player 11.5
Athan Basic 3.6
Avira Premium Security Suite
Bluetooth Stack for Windows by Toshiba
ClocX (1.4)
Compatibility Pack for the 2007 Office system
Conduit Engine
Conexant HD Audio
DirectX10 GFR
Diskeeper 2008 Pro Premier
DivX Plus Web Player
FormatFactory 2.20
Foxit Reader
GMView
Golden Al-Wafi Translator
Google Earth
Google Update Helper
High Definition Audio Driver Package - KB888111
Intel(R) Graphics Media *********** Driver
Intel(R) Graphics Media *********** Driver
Internet Download Manager
iVocalize Web Conference 4
Java(TM) 6 Update 2
K-Lite Mega Codec Pack 5.6.0
Messenger Plus Saudi Toolbar
Messenger Plus! 5
Microsoft .NET Framework 2.0
Microsoft .NET Framework 2.0
Microsoft Application Error Reporting
Microsoft Choice Guard
Microsoft Internationalized Domain Names Mitigation APIs
Microsoft National Language Support Downlevel APIs
Microsoft Office Professional Edition 2003
Microsoft Silverlight
Microsoft Text-to-Speech Engine 4.0 (English)
Microsoft User-Mode Driver Framework Feature Pack 1.0.0 (Pre-Release 5348)
Microsoft Visual C++ 2005 Redistributable
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
Mobily Connect Card
Mobily Connect Card
Mobily Connect Card 03031
MSVC80_x86
MSVC80_x86_v2
MSVCRT
Nero OEM
Nokia Connectivity Cable Driver
Nokia PC Suite
Nokia PC Suite
OpenAL
Palringo
PC Connectivity Solution
PowerDVD
REALTEK GbE & FE Ethernet PCI-E NIC Driver
Realtek High Definition Audio Driver
Segoe UI
Skype™ 4.2
Soft Modem with SmartCP
Swiff Point Player 2.1
Synaptics Pointing Device Driver
TaskSwitchXP
TOSHIBA Hotkey Utility
TOSHIBA Web Camera Application
USB 2.0 Card Reader
VC80CRTRedist - 8.0.50727.4053
Visual Task Tips 3.3
WebFldrs XP
Windows Genuine Advantage Notifications (KB905474)
Windows Genuine Advantage Validation Tool (KB892130)
Windows Internet Explorer 7
Windows Live Communications Platform
Windows Live Essentials
Windows Live Essentials
Windows Live Messenger
Windows Media Format 11 runtime
Windows Media Format 11 runtime
Windows Media Player 11
Windows Media Player 11
Windows XP Service Pack 3
WinRAR archiver
Yahoo! Messenger
Your Uninstaller! 2010
YouTube Download & Convert 1.1.2
أداة التحميل Windows Live Upload Tool
برنامج إصلاح (Hotfix) لـ Windows XP (KB952287)‎
برنامج إصلاح (Hotfix) لـ Windows XP (KB976098-v2)‎
‏‏تحديث الأمان لـ Windows Media Player (KB952069)
‏‏تحديث الأمان لـ Windows Media Player (KB954155)
‏‏تحديث الأمان لـ Windows Media Player (KB968816)
‏‏تحديث الأمان لـ Windows Media Player (KB973540)
تحديث أمان لـ Windows Internet Explorer 7 (KB976325)‎
تحديث أمان لـ Windows XP (KB923561)‎
تحديث أمان لـ Windows XP (KB923789)‎
تحديث أمان لـ Windows XP (KB946648)‎
تحديث أمان لـ Windows XP (KB950762)‎
تحديث أمان لـ Windows XP (KB950974)‎
تحديث أمان لـ Windows XP (KB951066)‎
تحديث أمان لـ Windows XP (KB951376-v2)‎
تحديث أمان لـ Windows XP (KB951748)‎
تحديث أمان لـ Windows XP (KB952004)‎
تحديث أمان لـ Windows XP (KB952954)‎
تحديث أمان لـ Windows XP (KB954459)‎
تحديث أمان لـ Windows XP (KB955069)‎
تحديث أمان لـ Windows XP (KB956572)‎
تحديث أمان لـ Windows XP (KB956744)‎
تحديث أمان لـ Windows XP (KB956802)‎
تحديث أمان لـ Windows XP (KB956803)‎
تحديث أمان لـ Windows XP (KB956844)‎
تحديث أمان لـ Windows XP (KB957097)‎
تحديث أمان لـ Windows XP (KB958644)‎
تحديث أمان لـ Windows XP (KB958687)‎
تحديث أمان لـ Windows XP (KB958869)‎
تحديث أمان لـ Windows XP (KB959426)‎
تحديث أمان لـ Windows XP (KB960225)‎
تحديث أمان لـ Windows XP (KB960803)‎
تحديث أمان لـ Windows XP (KB960859)‎
تحديث أمان لـ Windows XP (KB961371-v2)‎
تحديث أمان لـ Windows XP (KB961501)‎
تحديث أمان لـ Windows XP (KB969059)‎
تحديث أمان لـ Windows XP (KB969947)‎
تحديث أمان لـ Windows XP (KB970238)‎
تحديث أمان لـ Windows XP (KB971486)‎
تحديث أمان لـ Windows XP (KB971557)‎
تحديث أمان لـ Windows XP (KB971633)‎
تحديث أمان لـ Windows XP (KB971657)‎
تحديث أمان لـ Windows XP (KB971961)‎
تحديث أمان لـ Windows XP (KB973354)‎
تحديث أمان لـ Windows XP (KB973507)‎
تحديث أمان لـ Windows XP (KB973525)‎
تحديث أمان لـ Windows XP (KB973869)‎
تحديث أمان لـ Windows XP (KB973904)‎
تحديث أمان لـ Windows XP (KB974112)‎
تحديث أمان لـ Windows XP (KB974318)‎
تحديث أمان لـ Windows XP (KB974392)‎
تحديث أمان لـ Windows XP (KB974571)‎
تحديث أمان لـ Windows XP (KB975025)‎
تحديث أمان لـ Windows XP (KB975467)‎
تحديث أمان لـ Windows XP (KB976325)‎
تحديث لـ Windows XP (KB898461)‎
تحديث لـ Windows XP (KB951978)‎
تحديث لـ Windows XP (KB955759)‎
تحديث لـ Windows XP (KB967715)‎
تحديث لـ Windows XP (KB968389)‎
تحديث لـ Windows XP (KB973687)‎
تحديث لـ Windows XP (KB973815)‎
حزمة برامج تشغيل Windows - Nokia Modem (06/01/2009 7.01.0.4)
حزمة برامج تشغيل Windows - Nokia Modem (10/05/2009 4.2)
حزمة برامج تشغيل Windows - Nokia pccsmcfd (08/22/2008 7.0.0.0)
قاموس صخر الجديد
مساعد تسجيل الدخول إلى Windows Live
مصحف النور​


المطلوب // ماهي المشاكل التي يظهرها التقريران من وجهت نظرك وتحليلك و الحلول التي ستقوم بتوجيها لصاحب المشكلة

(( ماهو كل شيء يبان في التحليل راجع التقرير قبل تحليله افضل ))​

2_ سيتم مناقشة كل عضوا مشارك في تحليله وطرحه للحل وتوضيح بعض الاشياء

3_وفي الاخير ساقوم بشرح المشاكل الموجودة في التقارير وطرق الحل الامثل ان شاء الله


مدة تحليل التقرير من طرحه واعطاء الحلول هي اسبوع من بداية طرح التقارير

لاسباب بداء الدورة ولاعطاء باقي المشتركين الفرصه

ارجوا من الجميع الالتزام بالتحليل
 

بسم الله الرحمن الرحيم​

تحليلي​

اولا // قراءه للتقرير قبل تحليله (( فيه اشياء من غير تحليل توضح ))​

Scan saved at 03:03:37 ص, on 04/01/2012
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16945

اولا الاخ عنده مشكلة في تاريخ الجهاز مما يعني تعطل اشياء مهمه مثل تحديثات الوندوز وبرنامج الحماية وبرنامج الماسنجر

وهذا من اول اهتمامتي بعد تنظيف الاصابات


النظام يحتاج الى تحديث امني sp3


المتصفح عنده 7 الاصدار 8 افضل واثبت واامن



======================

الان تحليل التقرير


توجد لدى طارح المشكلة مشاكل وتتضح في التالي


6063294aafb2bf69058fa83559d57b79.png




b3470885f13fe477520fb3189caa8f1d.png




f31040777bf3394c7589ff041db07998.png

0088ce62709ae4e68b54366eeec8c9c3.png



ومضاد الفايروسات يعمل عنده بشكل سليم​


كيف اكتشفت ذلك​

من التالي​

في بداية تحليل التقرير​


b9f9392c7dc9d8a3bd3a707c7947a14f.png


ومن القيم هنا واضح ان برنامج الحماية من الفايروسات يعمل بشكل صحيح​

e8e05eded7a208a0d5d61d888f1220c9.png


اذن يوجد برنامج حماية في الجهاز ويعمل بشكل صحيح​


المشكلة اما سيرفرات او باتشات او احصنة طرواده او برامج حماية وصيانة وهمية​

وهذي تحتاج الى فحص باحدى اداتين او كلاهما افضل​

والافضل نبداء ب​


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


ثم نطلب تقرير جديد ونرى النتائج اذا كان لازال هناك اصابات نعمل​


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

ونطلب تقرير جديد​


ثم نزيل ماتبقى من مخلفات باستخدام تقرير رن سكنر​

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

(( سيتم التطرق اليه في الدرس القادم ))


========================


قيم غامضة حبيت ان اوضحها لكم

مثلا القيمه هذي

385a0b235784ecf2826eb44835e83b80.png

لا يتعرف عليها الهايجاك


لكن القيمه سليمه وترجع لاداة القسم الخاصة بعمل تقرير الهايجاك


القيم التاليه

163dccffadfed012b0d9da26fd5f43cf.png


عملت اضافة للمتصفح ونستطيع التخلص منها بعمل التالي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

واذا بقيت بعض القيم نحذفها باستخدام اداة الهايجاك
 
بالنسبة للهايجاك


تقريره


عنده ملفات كتيرة فى الـ C عايزة تمسح فورا وفى تترفع على الفايروس توتال


لنشوف عدد الاصابات


اما هنا


القيمة o4 كلهم تالفين ويجب الاصلاح


7331ca4d696f1977b8905fae2687da88.png





نعمل كده بالظبط


تابع الشرح على الصور

mg%20(3).png


mg%20(4).png



وطبعا هينتج ملف البيك اب


هنحتاجه بعدين ان وجد اى خطا حذفناه عن طريق الهايجك


هنا كمان


032acfa8f2e7e2593a37b2ddb3425383.png



ان معرفشى موقع الخطا علشان كده لازم اقول نعمل زى معملنا للـ o4

وايضا ينظف باداة

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

و


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

لتنظيف الاصابات الموجودة في جهازه


وايضا فى قلة فى التحديثات اظن علشان الويندوز ليس اصلى
ويبيله تفعيل باى كراك او سيريال وغيره
ممكن يقولى على نوع النسخة من سيرفر باك كم واعطيه الكراك حقها




تابع ...... يعنى لسه ما خلصت :hh:
:ok:


وياريت توضح اكتر حول طرح الحلول لان الجهاز المصاب ليس لدى
ولا استطيع ان اعرف ما هو الهدف المصاب وفى اى مكان
نعم ... اعرفه موقع فى البارتشات بس طبعا مومعقولة انى اسوى اطلع نتيجة التقرير
واقعد اقول هذه هذا مصاب وهذا غيره



 
توقيع : اشرفasser
اهلا بك اخوي البارون
مبادرة طيبة منك و ان شاء الله في ميزان الحسنات
صاحب الجهاز ضحية اختراق
متابع للحلول المقترحة
و تقييم بكل الطرق
ودي و تقديري

 
توقيع : SniPer-Dz
اول شئ
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي




df861935f2d3808a470d707709b298a2.png


وهذا اعتقد ان ملف من system32 في الوندوز والملف غير شغال لكن لازم يكون شغال على ما اعتقد :i: لكنه مصاب بفايروس ولازمه حذف



366375cccd193908ad9a5801341fbe10.gif



6742fd9f4d1097a0ceba1c9f72299729.png

ملفات ضاره ولازمهن حذف
366375cccd193908ad9a5801341fbe10.gif

6658122962781e13e2ed1e01826c868e.png

وهذا ملف لازمه حذف على طول

366375cccd193908ad9a5801341fbe10.gif

7a1c72ce70f3c23551637793673a3726.png

عنده بعض الملفات التالفه ومعضمهم من القيمة O4 ولازمهن اصلاح

والقيم الي عليهن اشاره استفهام

هي ملفات او برامج عاملة لم يستطع الموقع التعرف على تركيبها من حيث الضرر او عدمه
هنا يأتي دور الخبرة في معرفة البرامج وايضا لمن يحب ان يقوم بفحصها ان يرفعها على موقع الفحص وفحصها
وهذا يعتبر افضل المواقع في هذا المجال


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

366375cccd193908ad9a5801341fbe10.gif

وايضا حذف القيمه التاليه لاستخدامه بروكسيات
O16 - DPF: {6924091F-CD97-41E1-B1D4-D9079409D413} (IMCv1 Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {6AD8DF3E-C8FB-45E1-9EA1-440F11B628F4} (IM Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {7253A666-683F-4D45-B6F1-549188BB79C0} (BMC Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {7253A666-683F-4D45-B6F1-549188BB79C1} (BMC Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {7253A666-6DA5-4FAE-89B3-BC419653381C} (BMC Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {7253A666-804A-1107-A4DC-00E04C504708} (BMC Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {7253A666-804A-1107-A4DC-00E04C504780} (BMC Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {7253A666-804A-1107-A4DC-00E04C504788} (BMC Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {7253A666-804A-1108-A4DC-00E04C504788} (BMChat Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {7553A666-683F-4D45-B6F1-549188BB79C1} (BMC Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {8246AC2B-4733-4964-A744-4BE60C6731D4} (IMS Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {9024091F-CD97-41E1-B1D4-D9079409D453} (IMCv1 Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {9753A666-804A-1107-A4DC-00E04C504736} (BMC Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {9753A666-804A-1107-A4DC-00E04C504762} (BMC Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {B7FDB0C3-4724-46D2-B8DB-6FA1DC63F7CA} (ReadUid.UserControlMacEntry) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {C171FF59-8C55-4796-A398-4F5D02B4C763} (IMC_Sec Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي





366375cccd193908ad9a5801341fbe10.gif

طريقه الحذف
من هنا
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

366375cccd193908ad9a5801341fbe10.gif



O4
286e35fddd76f77a62cf680f2a7c1d8c.png

من اخطر القيم في التعامل معها واكثرها صعوبة
هي عبارة عن برامج بدء التشغيل وملفات الوندوز التي تعمل مع اقلاع الوندوز
سبب خطورتها هي ان اغلب الفيروسات وبرامج التجسس تكون فيها او تكون مدموجة مع ملفات الوندوز وحذفها قد يسبب خلل في عمل الوندوز


الافضل دائما فحص الجهاز بمكافح فيروسات قوي وينصح بالتالي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


بعد التحميل ،، دبل كلك وسيتم استخراج ملف الاداة الى مجلد بسطح المكتب لحظات وتبدأ الاداة بالعمل

تابع الشرح لفحص الجهاز وتنظيفه وارفاق التقرير

zyzoom-3d6517b067.png



zyzoom-7717063ed7.png

zyzoom-cda271da05.png

zyzoom-26888dbf15.png

zyzoom-3f4576c288.png


ثم قم بضغط التقرير ورفعه هنا>>>>
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



وبعد ذلك نعمل فحص بالهايجاك ونحدد المتبقي من القيم المصابة ونحذفها

صورة لبعض القيم المصابة في موقع التحليل

awe1.png

بعد ذلك احذف القيم من الهايجك
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



بالنسبه للبرامج هناك
Messenger Plus Saudi Toolbar
وهو تولبار للمسنجر بلس وينصح بحذفه


Conduit Engine

هذا البرنامج هو متخصص في صنع التولبرات او موقع لصنع التولبرات
وانا شخصياً لا انصح بالتولبرات لان معضمها ضاره مثل Ask Toolbar
366375cccd193908ad9a5801341fbe10.gif

طريقه حذف التولبرات
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

366375cccd193908ad9a5801341fbe10.gif

و
internet Expolrer 7
يفضل ترقه الاصدار الى 8
رابط تحميل الاكسبلورر 8

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

ثم حمل التعريب وثبته من هنا

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

وبالنسبه للوندوز يفضل ترقيه الى Xp Sp`3


366375cccd193908ad9a5801341fbe10.gif

اخر شئ يفضل عمل
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

و
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

و
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

وهي لاصلاح النظام
و
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

للتأكد من سلامه الجهاز


:smile:
 
توقيع : Ali Ramadan
سلام عليكم

راح أطلب من صاحب المشكلة خمس أشياء

1) يروح لmsconfig ويعطل كل اللي في بدء التشغيل عدا الافيرا

2) فحص Malwarebytes' Anti-Malware لديه عمليات مشبوهه تعمل مع بدء التشغيل .

C:\WINDOWS\system32\Spy-Net\server.exe

C:\Documents and Settings\USER\Application Data\Microsoft\csrss.exe

C:\Documents and Settings\USER\Application Data\regsrv64.exe

3) حذف قيم في سجل النظام من أداه الهيجاك (قيم تبع إضافات لIE تولبار)
وهي كالتالي :

586f2662afce91bd4d0fa35b8f56f4c5.png

b4b0a27ac9e104edc64654fad52bb428.png

3d4887556870241ef1fd4b985009e17f.png


وأيضا من إضافه وإزاله البرامج حذف : Messenger Plus Saudi/Conduit Engine
4) إعادة تثبت الجافا ملف dll لإضافه الجافا في IE مفقود ..
17335110a3130a2e9eeb2a1ebab95210.png

5) بعد القيام الخطوه الثلاث الاولى تقرير جديد هيجاك و runscanner


:d:
 
توقيع : waget
اخوي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

جزاك الله خير سأكون متابعه للدوره وكل ماتعلمت من شخصك الكريم ومن اخواني الزيزوميين
أسأل الله به أن يرحم والديكم
ويطيل في أعمارهم بالصحه والعافيه
وبارك الله فيكم لهذا العلم النافع والمفيد للناس
خيراً من الذين يصنعون الفيروسات
ويغضبون الله تعالى ويضرون بعباده
لكم كل الود والتقدير الخالص
اختكم في الله laz

3.gif
3.gif
3.gif
3.gif
3.gif
 
توقيع : laz
الجهاز فيه مشاكل كثيره يجب حلها، من تقرير Hijackthis فيه ملفات كثير مشبوهه واتوقع فيه فايروس او "باتش" اختراق اسمة csrss.exe ومخفي في أحد مجلدات مايكروسوفت "C:\Documents and Settings\USER\Application Data\Microsoft\" كي ما يوصل له المستخدم أو يبين له انه ملف سليم او مشابهه لملف سليم من ناحية الأسم، ملف ثاني مشبوه هو regsrv64.exe، حسب بحثي طلع انه فايروس مشابه لملف ثاني سليم أسمه regsvr64.exe، اختلاف فقط في مكان الحرفين r و v، ملفين آخرين أتوقع انه باينة انها غير سليمة 1C.exe و 1B.exe، كلا الملفات الثلاث الي قبل " regsrv64.exe و 1C.exe و 1B.exe " في مجلد "C:\Documents and Settings\USER\Application Data\". تحذف جميع الأسطر هنا

أسطر ألـO2 يوجد فيها ملف اتوقع انه تجسس للتول بار ConduitEngine ويسبب اتوقع بطئ للتصفح وفتح صفحات دعايات كثير، السطر هو "O2 - BHO: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files\ConduitEngine\prxConduitEngine.dll" و "O3 - Toolbar: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files\ConduitEngine\prxConduitEngine.dll" تحذف جميع الأسطر هنا

السطرين "O4 - HKLM\..\Run: [csrss] C:\Documents and Settings\USER\Application Data\Microsoft\csrss.exe" و"O4 - HKCU\..\Run: [csrss] C:\Documents and Settings\USER\Application Data\Microsoft\csrss.exe" يأكد أن الملف ببداية ردي هو ملف تجسس وينصح حذفه
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
، كذلك بنفس القيمة O4 يوجد الملفين الآخرين المشبوهين "O4 - HKLM\..\Run: [Windows Task Services] C:\Documents and Settings\USER\Application Data\1B.exe" و " O4 - HKLM\..\RunOnce: [Windows Task Services] C:\Documents and Settings\USER\Application Data\1B.exe" و 1C. تحذف جميع الأسطر هنا

الأسطر التاليه من قيمة O4 خبيثة ويجب حذفها:
O4 - HKLM\..\Run: [Spy-Net] C:\WINDOWS\system32\Spy-Net\server.exe
O4 - HKCU\..\Run: [Microsoft DLL Registration] C:\Documents and Settings\USER\Application Data\regsrv64.exe
O4 - HKCU\..\Run: [Windows Task Services] C:\Documents and Settings\USER\Application Data\1B.exe
O4 - HKLM\..\Policies\Explorer\Run: [Spy-Net] C:\WINDOWS\system32\Spy-Net\server.exe
O4 - HKLM\..\Policies\Explorer\Run: [csrss] C:\Documents and Settings\USER\Application Data\Microsoft\csrss.exe
O4 - HKLM\..\Policies\Explorer\Run: [Windows Task Services] C:\Documents and Settings\USER\Application Data\1B.exe
O4 - HKCU\..\Policies\Explorer\Run: [Spy-Net] C:\WINDOWS\system32\Spy-Net\server.exe
O4 - HKCU\..\Policies\Explorer\Run: [csrss] C:\Documents and Settings\USER\Application Data\Microsoft\csrss.exe
O4 - HKCU\..\Policies\Explorer\Run: [Windows Task Services] C:\Documents and Settings\USER\Application Data\1B.exe
O4 - Startup: dxmiqroe.exe
تحذف جميع الأسطر هنا

ملفات قيم O14 يجب حذفها وهي قيم تضيفها ملفات التجسس على المتصفح:
O16 - DPF: {64E89DC6-8EB8-4459-82AE-408E18BB831B} (BMCCtl Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {6AD8DF3E-C8FB-45E1-9EA1-440F11B628F4} (IM Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {7253A666-683F-4D45-B6F1-549188BB79C0} (BMC Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {7253A666-683F-4D45-B6F1-549188BB79C1} (BMC Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {7253A666-6DA5-4FAE-89B3-BC419653381C} (BMC Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {7253A666-804A-1107-A4DC-00E04C504708} (BMC Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {7253A666-804A-1107-A4DC-00E04C504780} (BMC Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {7253A666-804A-1107-A4DC-00E04C504788} (BMC Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {7253A666-804A-1108-A4DC-00E04C504788} (BMChat Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {7553A666-683F-4D45-B6F1-549188BB79C1} (BMC Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {8246AC2B-4733-4964-A744-4BE60C6731D4} (IMS Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {9024091F-CD97-41E1-B1D4-D9079409D453} (IMCv1 Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {9753A666-804A-1107-A4DC-00E04C504736} (BMC Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {9753A666-804A-1107-A4DC-00E04C504762} (BMC Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {B7FDB0C3-4724-46D2-B8DB-6FA1DC63F7CA} (ReadUid.UserControlMacEntry) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {C171FF59-8C55-4796-A398-4F5D02B4C763} (IMC_Sec Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {C1B7E532-3ECB-4E9E-BB3A-2951FFE67C61} (DownloaderActiveX Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {C1B7E532-3ECB-4E9E-BB3A-2951FFE67C61} (DownloaderActiveX Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

تحذف جميع الأسطر هنا

قيمة O21 يجب حذفها
O21 - SSODL: Windows Task Services - C:\Documents and Settings\USER\Application Data\1B.exe - (no file)
تحذف جميع الأسطر هنا


هذي القيمة ما ادري هل هي سليمة او لا:
O23 - Service: Change Modem Device Service - Unknown owner - C:\WINDOWS\System32\ChgService.exe

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
:
bf28ac475e05cc3563b98b204f5a4535.png

911376dd57542a52a620006373c8483c.png

ثم تنظيف الجهاز بأداة
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


ننظف الجهاز بأداة kaspersky tool وطريقتها هنا
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


من البرامج يجب ان نحذف Conduit Engine الي هو تول بار مسبب للمستخدم مشاكل بالتصفح وبرامج خبيثه
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
لي عوده لا تستعجلو

رح اتناول كل تحليل واوضح لك الصورة كامله

الحل الافضل من الحلول المطروحه ولماذا

ننتظر بقية الاخوه بتحليلهم ثم نبداء كل تحليل نتناوله ونناقشه

الدرس الاول يحتاج لبعض الوقت من الجميع
 
السلام عليكم ورحمة الله وبركاته
ربنا يجزيك الخير ويقويك يااخوي عبدالرحمن "البارون"
كبداية يالغالي
لااؤيد التحليل التقرير بسرعة
ماينفع اني اطلب منه حدف القيم بسبب
وجود الاصابات الكثيره والموجوده في التقرير ومنها تتفرع كثيرا
تحتاج الى تطبيقات قبل العمل بالهايجك

راح اطلب منه ان يقوم بالعمل

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

بسبب التروجان الموجود في التقرير الهايجك

راح استخدم برنامج
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

لتنظيف الاصابات الموجودة في جهازه
ومن ثم راح استخدم معاه برنامج التنظيف
وهي ايضا تنفع للصابات التروجان وهي مخصصة لذلك

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

وهي متخصصة في الويندز XP
وتتعامل مع الرجستري
وتنظيف الاصابات الموجوده

وبسبب وجود القيم التالية
O4 - HKCU\..\Policies\Explorer\Run: [Spy-Net] C:\WINDOWS\system32\Spy-Net\server.exe
وهي عباره عن سيرفر اختراق من البرنامج المشهور سباي دوت نت
التعامل مع سيرفر الاختراق
نستخدم برنامج
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

ومن ثم نطلب التقرير الفحص عن الفيروسات
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

وهو الافضل لانه يقوم بعملية الفحص الذاكره وقتل العملية باحتراف
عند وجود الاصابات
ومن ثم اطلب منه التقرير الهايجك جديد
عندها اقدر احدد مكان الاصابات المتبقية واعطيه القيم المصابة ليتم حدفها
الان نيجي نحلل التقرير الهايجك
فيما تبقى من الملفات المصابة
راح اعطيه هذا المسار
C:\Documents and Settings\USER\Application Data\Microsoft\
ومن ثم اطلب منه ان يقوم بعملية رفع الملف التالي
csrss.exe
على موقع فيروس توتل
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


واجد ان الجافا ايضا عليه استفهام
ولابد من عملية اصلاحه عن طريق
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


اجد انه هناك كثير من القيم 04
اذا راح استخدم معاه البرنامج
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

لتعطيل بعض البرامج التي تعمل مع بدئ التشغيل الجهاز
القيم الموجوده
في 016 يتم حدف الموجوده عليه الاستفهام
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

وهي لتحديد القيم الضارة ومن ثم اعطيه للعضو

وفي النهاية لابد من اصلاح مشاكل الفيروسات التي من اثارها
تخريب الوقت او تعطيل اداره المهام .. الخ الخ
يفضل استخدم 3 برامج

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

+
راح انصحه بعمل تحديث للويندز ولو ظهرت النجمة مايكروسفت
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


اما بنسبه الى البرامج المثبته

Google Update Helper
Messenger Plus Saudi Toolbar
اما بنسبه للمكافح الافيرا
راح انصحه بتغييره لعدة اسباب
ليس لديه خاصية التنظيف
ولايحتوي على طبقات حماية كفاية
وكما وجدنا في التقرير الهكر متوغل لجهازه ومرتاح
راح انصحه بالنورتين
لانه في طبقة سونار وهي متخصصة للباتشات
ولديه خاصية التنظيف
وسهل التعامل مع الشخص المبتدئ

وبكذا تقريبا انهي مع العضو وان جد جديد اكون متابع معاه
هذا وفقك الله ياخوي عبد الرحمن

 
توقيع : format
السلام عليكم ورحمة الله

ياهلا والله بالجمييع

بسم الله ابداء

تقرير الهايجاك يبين لي كالتالي .

يوجد عمليات في الذاكرة و بداء التشغيل مصابه و بهذي الحالة يفضل استخداام برنامج تنظيف ممتاز ليتعامل مع هذي الاصابات ببرنامج
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



+ يحتاج استخدام اداة
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
بعد الفحص الكاسبر
يحدد على القيم التالية ويوتنظيفها مع مراعاات اغلاق جميع المتصفحات

O2 - BHO: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files\ConduitEngine\prxConduitEngine.dll

O2 - BHO: Messenger Plus Saudi - {9e1b5c68-1ab5-49fe-97a9-d3f777c51663} - C:\Program Files\Messenger_Plus_Saudi\prxtbMess.dll

- Toolbar: Messenger Plus Saudi Toolbar - {9e1b5c68-1ab5-49fe-97a9-d3f777c51663} - C:\Program Files\Messenger_Plus_Saudi\prxtbMess.dll

O3 - Toolbar: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files\ConduitEngine\prxConduitEngine.dll

O16 - DPF: {64E89DC6-8EB8-4459-82AE-408E18BB831B} (BMCCtl Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


O16 - DPF: {6AD8DF3E-C8FB-45E1-9EA1-440F11B628F4} (IM Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


جميع الاستفهامات اللي بقيمة O16 :q:

+ تنظف قيمة
O21 - SSODL: Windows Task Services - C:\Documents and Settings\USER\Application Data\1B.exe - (no file)


ويفضل استخداام
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
لكثرة الملفات التي تعمل بالذاكرة وبدء التشغيل لتأكد من سلامة الجهاز

----------------------

البرامج المثبتة

يحذف منه

Google Update Helper
Messenger Plus Saudi Toolbar


-
انصح حذف برنامج الحماية Avira Premium Security Suite و استبدالة بنورتن سكورتي لأنه افضل من الافيرا :q:

+ تحديث الويندوز Windows XP SP2 قدييم بهذي الحالة يحدث الملفات اللي فيها
ويكون من الموضوع هذا
tag.png
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



و السلام عليكم ورحمة الله :smile:
 
بالنسبة لتقرير الهايجاك .. هذا هو تحليلي

حذف القيم التالية

C:\Documents and Settings\USER\Application Data\Microsoft\csrss.exe
C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
C:\Documents and Settings\USER\Application Data\Microsoft\csrss.exe
C:\Documents and Settings\USER\Application Data\regsrv64.exe
C:\Documents and Settings\USER\Application Data\1C.exe
C:\Documents and Settings\USER\Application Data\1B.exe
C:\Documents and Settings\USER\Application Data\1B.exe
O2 - BHO: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files\ConduitEngine\prxConduitEngine.dll
O3 - Toolbar: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files\ConduitEngine\prxConduitEngine.dll
O4 - HKLM\..\Run: [Spy-Net] C:\WINDOWS\system32\Spy-Net\server.exe
O4 - HKLM\..\Run: [csrss] C:\Documents and Settings\USER\Application Data\Microsoft\csrss.exe
O4 - HKLM\..\Run: [Windows Task Services] C:\Documents and Settings\USER\Application Data\1B.exe
O4 - HKLM\..\RunOnce: [Windows Task Services] C:\Documents and Settings\USER\Application Data\1B.exe
O4 - HKCU\..\Run: [Spy-Net] C:\WINDOWS\system32\Spy-Net\server.exe
O4 - HKCU\..\Run: [Microsoft DLL Registration] C:\Documents and Settings\USER\Application Data\regsrv64.exe
O4 - HKCU\..\Run: [Windows Task Services] C:\Documents and Settings\USER\Application Data\1B.exe
O4 - HKCU\..\RunOnce: [Windows Task Services] C:\Documents and Settings\USER\Application Data\1B.exe
O4 - HKLM\..\Policies\Explorer\Run: [Spy-Net] C:\WINDOWS\system32\Spy-Net\server.exe
O4 - HKLM\..\Policies\Explorer\Run: [csrss] C:\Documents and Settings\USER\Application Data\Microsoft\csrss.exe
O4 - HKLM\..\Policies\Explorer\Run: [Windows Task Services] C:\Documents and Settings\USER\Application Data\1B.exe
O4 - HKCU\..\Policies\Explorer\Run: [Spy-Net] C:\WINDOWS\system32\Spy-Net\server.exe
O4 - HKCU\..\Policies\Explorer\Run: [csrss] C:\Documents and Settings\USER\Application Data\Microsoft\csrss.exe
O4 - HKCU\..\Policies\Explorer\Run: [Windows Task Services] C:\Documents and Settings\USER\Application Data\1B.exe
O16 - DPF: {64E89DC6-8EB8-4459-82AE-408E18BB831B} (BMCCtl Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {6AD8DF3E-C8FB-45E1-9EA1-440F11B628F4} (IM Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {7253A666-683F-4D45-B6F1-549188BB79C0} (BMC Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {7253A666-683F-4D45-B6F1-549188BB79C1} (BMC Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {7253A666-6DA5-4FAE-89B3-BC419653381C} (BMC Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {7253A666-804A-1107-A4DC-00E04C504708} (BMC Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {7253A666-804A-1107-A4DC-00E04C504780} (BMC Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {7253A666-804A-1107-A4DC-00E04C504788} (BMC Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {7253A666-804A-1108-A4DC-00E04C504788} (BMChat Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {7553A666-683F-4D45-B6F1-549188BB79C1} (BMC Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {8246AC2B-4733-4964-A744-4BE60C6731D4} (IMS Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {9024091F-CD97-41E1-B1D4-D9079409D453} (IMCv1 Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {9753A666-804A-1107-A4DC-00E04C504736} (BMC Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {9753A666-804A-1107-A4DC-00E04C504762} (BMC Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {B7FDB0C3-4724-46D2-B8DB-6FA1DC63F7CA} (ReadUid.UserControlMacEntry) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {C171FF59-8C55-4796-A398-4F5D02B4C763} (IMC_Sec Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {C1B7E532-3ECB-4E9E-BB3A-2951FFE67C61} (DownloaderActiveX Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O21 - SSODL: Windows Task Services - C:\Documents and Settings\USER\Application Data\1B.exe - (no file)


هذه القيمة يجب ان تحذف وهي ليست من ملفات الويندوز ومصابة
O23 - Service: Change Modem Device Service - Unknown owner - C:\WINDOWS\System32\ChgService.exe

حذف القيمة مع اعادة تثبيت مسنجر بلس
O2 - BHO: Messenger Plus Saudi - {9e1b5c68-1ab5-49fe-97a9-d3f777c51663} - C:\Program Files\Messenger_Plus_Saudi
\prxtbMess.dll
O3 - Toolbar: Messenger Plus Saudi Toolbar - {9e1b5c68-1ab5-49fe-97a9-d3f777c51663} - C:\Program Files\Messenger_Plus_Saudi\prxtbMess.dll

حذف القيمة مع اعادة تثبيت الجافا
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll (file missing)

رفع فايروس توتال
O4 - Startup: dxmiqroe.exe

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


تحليل قائمة البرامج المثبتة

حذف البرامج التالية
Conduit Engine
Messenger Plus Saudi Toolbar

يفضل تحديث البرنامج لاخر اصدار
Windows Internet Explorer 7


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


فحص بالبرامج التالية
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 






اعتذر عن تأخري بالرد حبيب قلبي واستاذي وما شاء الله الشباب ما قصرو بصراحة استفدت من خبرات البعض حتى في ادق التفاصيل

حسب قرائتي للتقرير النظام مصاب وبلاشك بسبب وجود ملفات مشبوهة وحسب التقرير المرفق

تعطيل استعادة النظام بالاضافة الى تنظيف قيم الهايجاك ثم


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



 
توقيع : كاسر
طبعا أولا أريد أشكر البارون فهو انسان راااائع و بصراحة ساعدني كثير في بدايتي في المنتدى
ثانيا نحلل التقرير
الجهاز مصاب(و ينصح بعدم حذف أي قيمه من الهايجاك حتى يتم التأكد أن كان يمكن معالجتها أو لا)
الجهاز مصاب(كيف عرفت من

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

و في قيم لم يتم التعرف عليها أن كانت سليم أو لا
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

و في قيم من الممكن أصلاحها او حذفها
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

)



و بأول لازم
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

ثانيا
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

ثالثا
باستخدام اداة TFC
الهدف من الاداة هو قوتها بتنظيف ملفات التمب العالقة او صعبة الحذف
وذلك لان الاداة تقوم بتعطيل كل خدمات الوندوز وتنظف ثم تعيد تشغيل الجهاز تلقائيا
رابط تحميل الاداة

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

شغلها بدبل كلك لمستخدمين الاكسبي
ومستخدمين الفيستا و 7 حسب الصورة

f16e7ada0e45c76c029592bc94c520e0.png

ثم​

9aac034b389fe9207d321626776269da.png

وبعد الانتهاء ستخرج رسالة تنبيه الى اعادة تشغيل الجهاز
وبعد الضغط على موافق سيعاد تشغيل الجهاز تلقائيا
ونكون انهينا عملية تنظيف الجهاز بشكل كلي​

366375cccd193908ad9a5801341fbe10.gif

و بعدها يطلب تقرير هايجاك جديد حتى نعلم أن تم الحل أو لا


 
بالنسبة للهايجاك​




تقريره​


عنده ملفات كتيرة فى الـ C عايزة تمسح فورا وفى تترفع على الفايروس توتال​

اشرف المستخدم انسان بسيط وبالقوة جاب لك التقرير كيف تبغاه يرفع على فايروس توتل


لنشوف عدد الاصابات​

الاصابات واضحه عندك في التقرير انت الخبير لازم تعرف كيف تتعامل مع الاصابات

اما هنا​


القيمة o4 كلهم تالفين ويجب الاصلاح​

اي اصلاح يوجد سيرفر اختراق


7331ca4d696f1977b8905fae2687da88.png




نعمل كده بالظبط​



تابع الشرح على الصور


mg%20(3).png



mg%20(4).png




وطبعا هينتج ملف البيك اب


هذي نقطة جميلة منك انك تهتم بالبك اب


هنحتاجه بعدين ان وجد اى خطا حذفناه عن طريق الهايجك




هنا كمان




032acfa8f2e7e2593a37b2ddb3425383.png




ان معرفشى موقع الخطا علشان كده لازم اقول نعمل زى معملنا للـ o4

طيب انت هنا المفروض كخبير تقوم باللازم وتعطيه اداة فحص وتنظيف من الاصبات



وايضا ينظف باداة



يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي








هذي تكون في اخر الخطوات دائما

و





يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


لتنظيف الاصابات الموجودة في جهازه








وايضا فى قلة فى التحديثات اظن علشان الويندوز ليس اصلى

ويبيله تفعيل باى كراك او سيريال وغيره
ممكن يقولى على نوع النسخة من سيرفر باك كم واعطيه الكراك حقها


المفروض فحص
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
في الاول لما وجدت عنده اصابات واشتباهات

لا النظام يحتاج الى ترقيه للحزمة الخدميه sp3

ونظامه xp معروف كراكه مايحتاج تعرف الحزمه الخدميه







تابع ...... يعنى لسه ما خلصت :hh:
:ok:




وياريت توضح اكتر حول طرح الحلول لان الجهاز المصاب ليس لدى
ولا استطيع ان اعرف ما هو الهدف المصاب وفى اى مكان
نعم ... اعرفه موقع فى البارتشات بس طبعا مومعقولة انى اسوى اطلع نتيجة التقرير
واقعد اقول هذه هذا مصاب وهذا غيره

طيب انا زي زيك الجهاز مش عندي ولكن التقرير يعطيني الاصابات ونوعيتها تحددها انت كخبير







لم احط ردي وتحليلي وحلي حيكون بالشرح الممل
 
اول شئ

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

ممتاز بس لا تنسى ترجع تشغلها بعد الانتهاء من المشكلة


df861935f2d3808a470d707709b298a2.png


وهذا اعتقد ان ملف من system32 في الوندوز والملف غير شغال لكن لازم يكون شغال على ما اعتقد :i: لكنه مصاب بفايروس ولازمه حذف

جميل استنتاجك مع انه غلط :d: (( الحذف لا يمكنك حذف هذا الملف لانه لايظهر في الاداة عشان يحذفه المستخدم )) وكن حذر في الحذف مع عمليات النظام


366375cccd193908ad9a5801341fbe10.gif



6742fd9f4d1097a0ceba1c9f72299729.png

ملفات ضاره ولازمهن حذف

366375cccd193908ad9a5801341fbe10.gif

6658122962781e13e2ed1e01826c868e.png

وهذا ملف لازمه حذف على طول

366375cccd193908ad9a5801341fbe10.gif

7a1c72ce70f3c23551637793673a3726.png

عنده بعض الملفات التالفه ومعضمهم من القيمة O4 ولازمهن اصلاح

والقيم الي عليهن اشاره استفهام

هي ملفات او برامج عاملة لم يستطع الموقع التعرف على تركيبها من حيث الضرر او عدمه
هنا يأتي دور الخبرة في معرفة البرامج وايضا لمن يحب ان يقوم بفحصها ان يرفعها على موقع الفحص وفحصها
وهذا يعتبر افضل المواقع في هذا المجال


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



علي الرفع انساه هذي الاصابات انت الخبير ومن يتعامل معها
366375cccd193908ad9a5801341fbe10.gif

وايضا حذف القيمه التاليه لاستخدامه بروكسيات
O16 - DPF: {6924091F-CD97-41E1-B1D4-D9079409D413} (IMCv1 Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {6AD8DF3E-C8FB-45E1-9EA1-440F11B628F4} (IM Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {7253A666-683F-4D45-B6F1-549188BB79C0} (BMC Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {7253A666-683F-4D45-B6F1-549188BB79C1} (BMC Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {7253A666-6DA5-4FAE-89B3-BC419653381C} (BMC Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {7253A666-804A-1107-A4DC-00E04C504708} (BMC Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {7253A666-804A-1107-A4DC-00E04C504780} (BMC Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {7253A666-804A-1107-A4DC-00E04C504788} (BMC Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {7253A666-804A-1108-A4DC-00E04C504788} (BMChat Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {7553A666-683F-4D45-B6F1-549188BB79C1} (BMC Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {8246AC2B-4733-4964-A744-4BE60C6731D4} (IMS Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {9024091F-CD97-41E1-B1D4-D9079409D453} (IMCv1 Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {9753A666-804A-1107-A4DC-00E04C504736} (BMC Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {9753A666-804A-1107-A4DC-00E04C504762} (BMC Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {B7FDB0C3-4724-46D2-B8DB-6FA1DC63F7CA} (ReadUid.UserControlMacEntry) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {C171FF59-8C55-4796-A398-4F5D02B4C763} (IMC_Sec Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي





366375cccd193908ad9a5801341fbe10.gif

طريقه الحذف
من هنا
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

366375cccd193908ad9a5801341fbe10.gif



O4
286e35fddd76f77a62cf680f2a7c1d8c.png

من اخطر القيم في التعامل معها واكثرها صعوبة
هي عبارة عن برامج بدء التشغيل وملفات الوندوز التي تعمل مع اقلاع الوندوز
سبب خطورتها هي ان اغلب الفيروسات وبرامج التجسس تكون فيها او تكون مدموجة مع ملفات الوندوز وحذفها قد يسبب خلل في عمل الوندوز


الافضل دائما فحص الجهاز بمكافح فيروسات قوي وينصح بالتالي






بالنسبه للبرامج هناك
Messenger Plus Saudi Toolbar
وهو تولبار للمسنجر بلس وينصح بحذفه


Conduit Engine

هذا البرنامج هو متخصص في صنع التولبرات او موقع لصنع التولبرات
وانا شخصياً لا انصح بالتولبرات لان معضمها ضاره مثل Ask Toolbar
366375cccd193908ad9a5801341fbe10.gif

طريقه حذف التولبرات
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

366375cccd193908ad9a5801341fbe10.gif

و
internet Expolrer 7
يفضل ترقه الاصدار الى 8


وبالنسبه للوندوز يفضل ترقيه الى Xp Sp`3


366375cccd193908ad9a5801341fbe10.gif

اخر شئ يفضل عمل
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

و
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

و
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

وهي لاصلاح النظام
و
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

للتأكد من سلامه الجهاز



:smile:

علي انت مقدم الحل صح بس تطبيقك للخطوات الحل غلط

دام انك شفت فيه اشتباهات وعمليات مشبوهه كان طلبت منه يعمل فحص للجهاز بحسب رويتك للتقرير

اما ببرنامج الكاسبر ريموفل تول او الدكتور ويب او مرلوبيت او دكتور سباي وير

وتشوف التقرير حق البرنامج وهل تم التخلص من الاصابات او لازالت ثم تنتقل لحذف البرامج غير الضروريه ثم تنظيف الجهاز ب tfc ثم تطلب منه تقارير جديده وتشوف كيف التقرير الان

ثم

و
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

و
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

وهي لاصلاح النظام

ثم

وبالنسبه للوندوز يفضل ترقيه الى Xp Sp`3

اخر شئ يفضل عمل
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
سلام عليكم

راح أطلب من صاحب المشكلة خمس أشياء

1) يروح لmsconfig ويعطل كل اللي في بدء التشغيل عدا الافيرا

2) فحص Malwarebytes' Anti-Malware لديه عمليات مشبوهه تعمل مع بدء التشغيل .

C:\WINDOWS\system32\Spy-Net\server.exe

C:\Documents and Settings\USER\Application Data\Microsoft\csrss.exe

C:\Documents and Settings\USER\Application Data\regsrv64.exe

3) حذف قيم في سجل النظام من أداه الهيجاك (قيم تبع إضافات لIE تولبار)
وهي كالتالي :

586f2662afce91bd4d0fa35b8f56f4c5.png

b4b0a27ac9e104edc64654fad52bb428.png

3d4887556870241ef1fd4b985009e17f.png


وأيضا من إضافه وإزاله البرامج حذف : Messenger Plus Saudi/Conduit Engine
4) إعادة تثبت الجافا ملف dll لإضافه الجافا في IE مفقود ..
17335110a3130a2e9eeb2a1ebab95210.png

5) بعد القيام الخطوه الثلاث الاولى تقرير جديد هيجاك و runscanner


:d:

وعليكم السلام

الخطوتين الاولى لك خطوات خبير صيانة :ok::ok:

ورح تقفز بها 80 في المية في حل المشكلة

ولعلمك الجهاز ملغم باتشات ورح اوضحها في تحليلي :)

ولكن في خطوتك 3 و 4 المفروض كان تحذف البرامج اول شيء ثم بعدين تحذف بواقي القيم بالهايجاك

وجميل انتباهك للقيم ونوعيتها :king:

ولا تنسى تنظف الجهاز بالادوات المتوفره قبل طلب التقارير من جديد
 
الجهاز فيه مشاكل كثيره يجب حلها، من تقرير Hijackthis فيه ملفات كثير مشبوهه واتوقع فيه فايروس او "باتش" اختراق اسمة csrss.exe ومخفي في أحد مجلدات مايكروسوفت "C:\Documents and Settings\USER\Application Data\Microsoft\" كي ما يوصل له المستخدم أو يبين له انه ملف سليم او مشابهه لملف سليم من ناحية الأسم، ملف ثاني مشبوه هو regsrv64.exe، حسب بحثي طلع انه فايروس مشابه لملف ثاني سليم أسمه regsvr64.exe، اختلاف فقط في مكان الحرفين r و v، ملفين آخرين أتوقع انه باينة انها غير سليمة 1C.exe و 1B.exe، كلا الملفات الثلاث الي قبل " regsrv64.exe و 1C.exe و 1B.exe " في مجلد "C:\Documents and Settings\USER\Application Data\". تحذف جميع الأسطر هنا

أسطر ألـO2 يوجد فيها ملف اتوقع انه تجسس للتول بار ConduitEngine ويسبب اتوقع بطئ للتصفح وفتح صفحات دعايات كثير، السطر هو "O2 - BHO: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files\ConduitEngine\prxConduitEngine.dll" و "O3 - Toolbar: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files\ConduitEngine\prxConduitEngine.dll" تحذف جميع الأسطر هنا

السطرين "O4 - HKLM\..\Run: [csrss] C:\Documents and Settings\USER\Application Data\Microsoft\csrss.exe" و"O4 - HKCU\..\Run: [csrss] C:\Documents and Settings\USER\Application Data\Microsoft\csrss.exe" يأكد أن الملف ببداية ردي هو ملف تجسس وينصح حذفه
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
، كذلك بنفس القيمة O4 يوجد الملفين الآخرين المشبوهين "O4 - HKLM\..\Run: [Windows Task Services] C:\Documents and Settings\USER\Application Data\1B.exe" و " O4 - HKLM\..\RunOnce: [Windows Task Services] C:\Documents and Settings\USER\Application Data\1B.exe" و 1C. تحذف جميع الأسطر هنا

الأسطر التاليه من قيمة O4 خبيثة ويجب حذفها:
O4 - HKLM\..\Run: [Spy-Net] C:\WINDOWS\system32\Spy-Net\server.exe
O4 - HKCU\..\Run: [Microsoft DLL Registration] C:\Documents and Settings\USER\Application Data\regsrv64.exe
O4 - HKCU\..\Run: [Windows Task Services] C:\Documents and Settings\USER\Application Data\1B.exe
O4 - HKLM\..\Policies\Explorer\Run: [Spy-Net] C:\WINDOWS\system32\Spy-Net\server.exe
O4 - HKLM\..\Policies\Explorer\Run: [csrss] C:\Documents and Settings\USER\Application Data\Microsoft\csrss.exe
O4 - HKLM\..\Policies\Explorer\Run: [Windows Task Services] C:\Documents and Settings\USER\Application Data\1B.exe
O4 - HKCU\..\Policies\Explorer\Run: [Spy-Net] C:\WINDOWS\system32\Spy-Net\server.exe
O4 - HKCU\..\Policies\Explorer\Run: [csrss] C:\Documents and Settings\USER\Application Data\Microsoft\csrss.exe
O4 - HKCU\..\Policies\Explorer\Run: [Windows Task Services] C:\Documents and Settings\USER\Application Data\1B.exe
O4 - Startup: dxmiqroe.exe
تحذف جميع الأسطر هنا

ملفات قيم O14 يجب حذفها وهي قيم تضيفها ملفات التجسس على المتصفح:
O16 - DPF: {64E89DC6-8EB8-4459-82AE-408E18BB831B} (BMCCtl Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {6AD8DF3E-C8FB-45E1-9EA1-440F11B628F4} (IM Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {7253A666-683F-4D45-B6F1-549188BB79C0} (BMC Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {7253A666-683F-4D45-B6F1-549188BB79C1} (BMC Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {7253A666-6DA5-4FAE-89B3-BC419653381C} (BMC Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {7253A666-804A-1107-A4DC-00E04C504708} (BMC Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {7253A666-804A-1107-A4DC-00E04C504780} (BMC Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {7253A666-804A-1107-A4DC-00E04C504788} (BMC Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {7253A666-804A-1108-A4DC-00E04C504788} (BMChat Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {7553A666-683F-4D45-B6F1-549188BB79C1} (BMC Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {8246AC2B-4733-4964-A744-4BE60C6731D4} (IMS Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {9024091F-CD97-41E1-B1D4-D9079409D453} (IMCv1 Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {9753A666-804A-1107-A4DC-00E04C504736} (BMC Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {9753A666-804A-1107-A4DC-00E04C504762} (BMC Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {B7FDB0C3-4724-46D2-B8DB-6FA1DC63F7CA} (ReadUid.UserControlMacEntry) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {C171FF59-8C55-4796-A398-4F5D02B4C763} (IMC_Sec Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {C1B7E532-3ECB-4E9E-BB3A-2951FFE67C61} (DownloaderActiveX Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {C1B7E532-3ECB-4E9E-BB3A-2951FFE67C61} (DownloaderActiveX Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

تحذف جميع الأسطر هنا

قيمة O21 يجب حذفها
O21 - SSODL: Windows Task Services - C:\Documents and Settings\USER\Application Data\1B.exe - (no file)
تحذف جميع الأسطر هنا


هذي القيمة ما ادري هل هي سليمة او لا:
O23 - Service: Change Modem Device Service - Unknown owner - C:\WINDOWS\System32\ChgService.exe

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
:
bf28ac475e05cc3563b98b204f5a4535.png

911376dd57542a52a620006373c8483c.png

ثم تنظيف الجهاز بأداة
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


ننظف الجهاز بأداة kaspersky tool وطريقتها هنا
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


من البرامج يجب ان نحذف Conduit Engine الي هو تول بار مسبب للمستخدم مشاكل بالتصفح وبرامج خبيثه
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

علي انت انتبهت لوجود عمليات مشبوهه وشكيت انها فايروسات او برامج او سيرفرات اختراق من قراتك للتقرير وتحليله

كان طلبت منه يعمل فحص للجهاز بحسب رؤيتك للتقرير

اما ببرنامج الكاسبر ريموفل تول او الدكتور ويب او مرلوبيت او دكتور سباي وير


بعدين لازم تطلب تقرير جديد عشان تشوف وين وصلت مع صاحب المشكلة

وتحذف البرامج الضارة وغير المهمه وتنظف الجهاز باداة TFC

ثم تطبق حذف القيم الضارة من برنامج الهايجاك وتنظف الجهاز باداة TFC

وتتابع لحد ماتنهي المشكلة حسب رويتك


 
السلام عليكم ورحمة الله وبركاته

ربنا يجزيك الخير ويقويك يااخوي عبدالرحمن "البارون"
كبداية يالغالي
لااؤيد التحليل التقرير بسرعة
ماينفع اني اطلب منه حدف القيم بسبب
وجود الاصابات الكثيره والموجوده في التقرير ومنها تتفرع كثيرا
تحتاج الى تطبيقات قبل العمل بالهايجك
راح اطلب منه ان يقوم بالعمل

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

بسبب التروجان الموجود في التقرير الهايجك


راح استخدم برنامج
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

لتنظيف الاصابات الموجودة في جهازه
ومن ثم راح استخدم معاه برنامج التنظيف
وهي ايضا تنفع للصابات التروجان وهي مخصصة لذلك


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

وهي متخصصة في الويندز XP
وتتعامل مع الرجستري
وتنظيف الاصابات الموجوده


وبسبب وجود القيم التالية
O4 - HKCU\..\Policies\Explorer\Run: [Spy-Net] C:\WINDOWS\system32\Spy-Net\server.exe
وهي عباره عن سيرفر اختراق من البرنامج المشهور سباي دوت نت
التعامل مع سيرفر الاختراق
نستخدم برنامج
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

ومن ثم نطلب التقرير الفحص عن الفيروسات
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

وهو الافضل لانه يقوم بعملية الفحص الذاكره وقتل العملية باحتراف
عند وجود الاصابات
ومن ثم اطلب منه التقرير الهايجك جديد
عندها اقدر احدد مكان الاصابات المتبقية واعطيه القيم المصابة ليتم حدفها
الان نيجي نحلل التقرير الهايجك




فيما تبقى من الملفات المصابة
راح اعطيه هذا المسار
C:\Documents and Settings\USER\Application Data\Microsoft\
ومن ثم اطلب منه ان يقوم بعملية رفع الملف التالي
csrss.exe
على موقع فيروس توتل
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



حاتم انت خبير واكثر المجموعة تمرسا في القسم ولي تعليق كل اللي فوق صح ماعادا اللي بالبني

مسألة توجيه وليست تصحيح

السبب // انك عند استخدامك للادوات اعلاه ستجد ان التقارير سليمه وذلك لانك استخدمت ادوات للقضاء على السيرفرات والباتشات ثم اعقبتها ببرنامج الدكتور ويب يعني نظفت الجهاز تنظيف
فرح تكتشف ان الخطوة هذي غير ضروريه وغلب طارحي المشاكل هم مستخدمين بسطاء


واجد ان الجافا ايضا عليه استفهام
ولابد من عملية اصلاحه عن طريق
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

اجد انه هناك كثير من القيم 04
اذا راح استخدم معاه البرنامج
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

لتعطيل بعض البرامج التي تعمل مع بدئ التشغيل الجهاز
القيم الموجوده
في 016 يتم حدف الموجوده عليه الاستفهام
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

وهي لتحديد القيم الضارة ومن ثم اعطيه للعضو


وفي النهاية لابد من اصلاح مشاكل الفيروسات التي من اثارها
تخريب الوقت او تعطيل اداره المهام .. الخ الخ
يفضل استخدم 3 برامج
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

+
راح انصحه بعمل تحديث للويندز ولو ظهرت النجمة مايكروسفت
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


اما بنسبه الى البرامج المثبته

Google Update Helper
Messenger Plus Saudi Toolbar
اما بنسبه للمكافح الافيرا
راح انصحه بتغييره لعدة اسباب
ليس لديه خاصية التنظيف
ولايحتوي على طبقات حماية كفاية
وكما وجدنا في التقرير الهكر متوغل لجهازه ومرتاح
راح انصحه بالنورتين
لانه في طبقة سونار وهي متخصصة للباتشات
ولديه خاصية التنظيف
وسهل التعامل مع الشخص المبتدئ

وبكذا تقريبا انهي مع العضو وان جد جديد اكون متابع معاه
هذا وفقك الله ياخوي عبد الرحمن



احسنت المتابعه مهمة حتى تتاكد من انجاز مابداته من حلول لا تعليق لدي ماشاء الله افضل الحلول طرحته انت


يعطيك العافيه حاتم
 
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى