الحالة
مغلق و غير مفتوح للمزيد من الردود.

بريق الماس

زيزوومي جديد
إنضم
13 سبتمبر 2007
المشاركات
78
مستوى التفاعل
5
النقاط
80
غير متصل
مساء الخير
اعزائي
مشكلتي مع هذا البرنامج الدعائي لملفات التجسس
حاولت احذف الايقونة من شريط المهام بدون فائدة بحثت عنها في برامج بدء التشغيل وإزالة البرامج و الرجستري وووووو.......
ولم اجد شئ متعلق بهذة الايقونة فما العمل وكيف اتخلص منها
حتى اني نزلت البرنامج المشار الية وحذفتة وحذفت التول بار المرفق معة ولم تحذف الايقونة الدعائية
في انتظاركم ياشباب

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 

عليكم السلام ورحمة الله وبركاته

قبل محاوله حذف هذه الملفات
نزل هذه الادوات على سطح المكتب ثم قم بتثبيتها
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

وهذا البرنامج
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

وهذا
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

وهذا
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


الان لنبدأ عملية المعلجة......

1-نزل الاداة الاولى SmitRem وضعها على سطح المكتب , ثم قم بتنزيل البرنامج الثاني Ewido Anti-Malware وثبته وقم بتحديثه ثم اعد تشغيل الجهاز وادخل الى Safe mode وذلك بالضغط على مفتاح F8 قبل بدء ظهور شاشة الويندوز
2-شغل الاداة الاولى SmitRem وفك ضغطها على سطح المكتب ثم انقر نقرا مزدوجا على الملف RunThis.bat وتابع العمل بالبرنامج (اتبع ارشادات البرنامج )
3-بعد الانتهاء من العمل ب SmitRem شغل برنامج Ewido Anti-Malware ثم اجري Full scan فحص شامل وقم بحذف جميع القيم الضارة التي تحصل عليها
4-اذهب الى لوحة التحكم ثم اضافة وازالة البرامج وقم بحذف البرامج
Alfacleaner
Desktop Uninstall


5-قم بالبحث اليدوي عن هذه الملفات واحذفها
nvctrl.exe
ntzl.exe (Associated with Trojan.LowZones)
ntpsg.exe
intelli321.exe
lich.exe (Associated with Trojan.LowZones)
C:\Program Files\AlfaCleaner

6-من الوضع الامن شغل الاداة CCleaner وحلل القيم بالبرنامج وقم بتنظيفها ثم اضغط على زر Issues الموجود في الجهة اليسارية وقم بحذف القيم الضارة التيتحصل عليها ثم نفذ كل من Registry Scanner و Analyzer حتى تحذف كل القيم
7-شغل برنامج Hijackthis واعمل scan ثم قم بفحص القيم الضارة عندك طبعا تستطيع معرفة القيم الضارة عن طريق موقع فحص تقرير الهاي جاك

تقرير Hijackthis سيظهر مشكلة فيروسات بالملفات المصابة ويمكن ملاحظة القيم في تقرير الHijackthis التي تكون على الشكل التالي

O4 - HKLM\..\Run: [lich] C:\windows\system32\lich.exe
O4 - HKLM\..\Run: [intell321.exe] C:\WINDOWS\System32\intell321.exe
O4 - HKLM\..\Run: [AlfaCleaner] C:\Program Files\AlfaCleaner\AlfaCleaner.exe
O23 - Service: AlfaCleanerService - AlfaCleaner.com - C:\Program Files\AlfaCleaner\ACServer.exe​


احذف هذه القيم اولا

او ضع تقريرك برد ك القادم وسيتم حل المشكله

8-اعد اقلاع الجهاز وادخل على الوضع العادي
9-اضغط بالزر الايمن على الانترنت اكسبلورر ثم خصائص واختر Security حيث ان التروجان يخفض درجة الامان الى اخفض مستوى Lowest level اضغط على افتراضي أو Default ثم موافق


وعندها سيتم التخلص من هذا التروجان باذن الله



@@ بالتوفيــق @@
 
توقيع : SUL6AN
يعطيك الف عافيه اخي Sul6an

اجرب الخطوات وارد منك ان شاء الله
 
اخي Sul6an قمت بجميع الخطوات السابقة

الخطوة الرابعة والخامسة لم اعثر على اى ملف منهم:
Alfacleaner
Desktop Uninstall

nvctrl.exe
ntzl.exe (Associated with Trojan.LowZones)
ntpsg.exe
intelli321.exe
lich.exe (Associated with Trojan.LowZones)
C:\Program Files\AlfaCleaner


حتى تقرير Hijackthi لم اجد القيم التالية

O4 - HKLM\..\Run: [lich] C:\windows\system32\lich.exe
O4 - HKLM\..\Run: [intell321.exe] C:\WINDOWS\System32\intell321.exe
O4 - HKLM\..\Run: [AlfaCleaner] C:\Program Files\AlfaCleaner\AlfaCleaner.exe
O23 - Service: AlfaCleanerService - AlfaCleaner.com - C:\Program Files\AlfaCleaner\ACServer.exe

مازالت الايقونة قابعة على شريط المهام تنتظر الخلاص

ومازلت في انتظاركم :confused::confused:
 
طيب اخوي تقرير الهايجاك وينه
ارفقه لا هنت
 
السلام عليكم بعد اذن الاخوان

فقط حمل هالاداة دبل كليك ثم انتظر دقائق احتمال الجهاز يعيد التشغيل

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


ثم نزل هالبرنامج مضاد للتجسس واعمل تحديث ثم فحص

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


بعد الانتهاء اعد التشغيل ثم اعمل تقرير باداة الهاجيك
 
شكرا اخي شسويلة بعد واخي boop77

انتظروني
 
عزيزي boob77 عمل الخطوات ومازالت المشكلة وهذا التقرير


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 07:21:56 م, on 09/11/2007
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Acronis\Schedule2\schedul2.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
C:\Program Files\Hotspot Shield\bin\openvpnas.exe
C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
C:\Program Files\Compact Wireless-G USB Adapter Wireless Network Monitor\WLService.exe
C:\Program Files\Compact Wireless-G USB Adapter Wireless Network Monitor\WUSB54GC.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Acronis\TrueImageWorkstation\TrueImageMonitor.exe
C:\Program Files\Acronis\TrueImageWorkstation\TimounterMonitor.exe
C:\Program Files\Common Files\Acronis\Schedule2\schedhlp.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Mp4 Player\Mp4Player.exe
C:\Program Files\AnchorFree\bin\ctrl\AFController.exe
C:\Program Files\TechniSat DVB\bin\Server4PC.exe
C:\Program Files\DVBViewerTE\AP Launch.exe
D:\Zyzoom_HijackThis.exe
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.sudi.net.sa:8080
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 192.168.1.1
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O3 - Toolbar: &راديو - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [TrueImageMonitor.exe] C:\Program Files\Acronis\TrueImageWorkstation\TrueImageMonitor.exe
O4 - HKLM\..\Run: [AcronisTimounterMonitor] C:\Program Files\Acronis\TrueImageWorkstation\TimounterMonitor.exe
O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Program Files\Common Files\Acronis\Schedule2\schedhlp.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Mp4 Player] "C:\Program Files\Mp4 Player\Mp4Player.exe" hmw
O4 - HKCU\..\Run: [AFProg] C:\Program Files\AnchorFree\bin\ctrl\AFController.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: AP Launch.lnk = C:\Program Files\DVBViewerTE\AP Launch.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: EReg.lnk = ?
O4 - Global Startup: Register Mask Pro 3.0.lnk = ?
O4 - Global Startup: Server4PC.lnk = C:\Program Files\TechniSat DVB\bin\Server4PC.exe
O9 - Extra button: Web Anti-Virus statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
O9 - Extra button: ATI TV - {44226DFF-747E-4edc-B30C-78752E50CD0C} - C:\Program Files\ATI Multimedia\TV\EXPLBAR.DLL
O9 - Extra button: Flash2X Flash Hunter - {77B563A5-2A35-4E6B-BFC8-F4B6BB65D5DF} - C:\WINDOWS\system32\shdocvw.dll (HKCU)
O9 - Extra 'Tools' menuitem: &Launch Flash Hunter - {77B563A5-2A35-4E6B-BFC8-F4B6BB65D5DF} - C:\WINDOWS\system32\shdocvw.dll (HKCU)
O10 - Broken Internet access because of LSP provider 'c:\program files\bonjour\mdnsnsp.dll' missing
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {BE833F39-1E0C-468C-BA70-25AAEE55775E} (System Requirements Lab) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O18 - Filter hijack: text/html - (no CLSID) - (no file)
O18 - Filter: text/plain - (no CLSID) - (no file)
O20 - Winlogon Notify: Antiwpa - C:\WINDOWS\SYSTEM32\antiwpa.dll
O22 - SharedTaskScheduler: citrinous - {a6fddce1-36ae-41c1-87d3-f49e514273d4} - C:\WINDOWS\System32\fnczfh.dll
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Common Files\Acronis\Schedule2\schedul2.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: Hotspot Shield Service (HotspotShieldService) - Unknown owner - C:\Program Files\Hotspot Shield\bin\openvpnas.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Service: WUSB54GCSVC - GEMTEKS - C:\Program Files\Compact Wireless-G USB Adapter Wireless Network Monitor\WLService.exe
--
End of file - 6005 bytes



في انتظاركم:jhuyno::jhuyno:
 
هلا فيك اخوي احذف هذه القيم

O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)


O4 - Global Startup: EReg.lnk = ?

O4 - Global Startup: Register Mask Pro 3.0.lnk = ?

O22 - SharedTaskScheduler: citrinous - {a6fddce1-36ae-41c1-87d3-f49e514273d4} - C:\WINDOWS\System32\fnczfh.dll

طريقة الحذف

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


ثم نزل هالبرنامج

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


حط صح على جميع المربعات وتابع الصورة

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


اذا ما تعرف هالبرنامج احذفه

Mp4 Player

بعدها اعيد التشغيل واذهب الى الوضع الامن

وشغل هالاداة SmitfraudFix

بعد ما تخلص اعد التشغيل واعمل تقرير اخر في الوضع العادي
 
يعطيك العافية اخي boob77 تم السيطرة على السباوير العلة بهذ البرنامج
SmitfraudFix فقط
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

وهذا الشرح

9b73c21957.gif


5a893fd978.gif


c0ae41475d.gif


ولمن اصيب بهذا السباوير اللعين يمكنة الاستفادة بمراجعة الرابط التالي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



والشكر موصول للجميع
 
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى