• بادئ الموضوع بادئ الموضوع zoro779
  • تاريخ البدء تاريخ البدء
  • المشاهدات 1,874

zoro779

زيزوومى مبدع
إنضم
7 أغسطس 2007
المشاركات
1,722
مستوى التفاعل
20
النقاط
680
الإقامة
egypt
الموقع الالكتروني
www.zyzoom.org
غير متصل
السلام عليكم

منذ حوالى اسبوعين والكتابة فجاءة لاتظهر فى ماسينجر الهوتميل ولكنها تعمل بدون مشاكل فى الياهو
اى عندما اكتب كلمة واضغط انتر او send لا تظهر شىء فى شاشة البرنامج
واريد ان اعرف هل جهازى بة فايروسات اوبرامج تجسس مخفية من على الكاسبر انتى فايرس 2009
ام ان جهازى نظيف


وهذا هو تقريرى ببرنامج hijac

كود:
 Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 06:31:35, on 31/08/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.20772)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
C:\WINDOWS\system32\RunDll32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\PowerMenu\PowerMenu.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
D:\2OperaPortable\OperaPortable.exe
D:\2OperaPortable\App\Opera\Opera.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Program Files\Internet Download Manager\IDMan.exe
C:\Program Files\Internet Download Manager\IEMonitor.exe
D:\1Original\البرامج الضرورية\Zyzoom_HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.alot.com?client_id=4201163001C9018700D997D9&install_time=19-08-2008:02:08&src_id=11106&camp_id=-6&tb_version=1.2.7.291
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = www.google.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = IE
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\ievkbd.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O3 - Toolbar: &Save Flash - {4064EA35-578D-4073-A834-C96D82CBCF40} - C:\Program Files\Save Flash\SaveFlash.dll
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe"
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [CM-SmWizard] C:\WINDOWS\System\SmWizard.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
O4 - Global Startup: PowerMenu.lnk = C:\Program Files\PowerMenu\PowerMenu.exe
O8 - Extra context menu item: تحميل الكل بـ إنترنت داونلود مانيجر - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: تحميل بـ إنترنت داونلود مانيجر - C:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: تحميل محتوى فيديو (إف.إل.في) بـ إنترنت داونلود مانيجر - C:\Program Files\Internet Download Manager\IEGetVL.htm
O9 - Extra button: Download YouTube video - {03c0c1d2-f245-4ce6-90eb-407019eb4b37} - C:\Program Files\YouTube Clip Extractor\ClipExtractor.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Web traffic protection statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\SCIEPlgn.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{8D83FF67-1021-42E5-9582-709C0D63C25E}: NameServer = 192.168.0.1 192.168.1.1
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll
O23 - Service: AVG Anti-Spyware Driver - Unknown owner - D:\?ط???µ?غ? ?ط??ط??\pAVGAntiSpyware7.5.0.50\guard.sys (file missing)
O23 - Service: AVG Anti-Spyware Guard - Unknown owner - D:\?ط???µ?غ? ?ط??ط??\pAVGAntiSpyware7.5.0.50\guard.exe (file missing)
O23 - Service: Kaspersky Anti-Virus (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
O23 - Service: Diskeeper - Diskeeper Corporation - C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe

--
End of file - 6172 bytes
منتظر رايكم
 

توقيع : zoro779
حذف القيم بالهايجاك + أدوات التنظيف ,,

السلام عليكم ورحمة الله وبركاته ,,
.
أخي العزيز :zoro779 :d:
.
بالنسبة لتحليل الهايجاك ياليت يا غالي ولا عليك أمر تحدد هالقيم وتعطيها أوووت :hh:
.
قيم مضافة للريجستري وهي :-
.
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
: 02:08&src_id=11106&camp_id=-6&tb_version=1.2.7.291
.
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

.
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = IE
.
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)

.
=-=
.
عناصر مساعدة مضافة للمتصفح وهي :-
.
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
.
=-=
.
التولبارات وهي :-
.
O3 - Toolbar: &Save Flash - {4064EA35-578D-4073-A834-C96D82CBCF40} - C:\Program Files\Save Flash\SaveFlash.dll
.
ملاحظة : يرجى وبعد حذف التولبار الانتقال للوحة التحكم ومن ثم على إضافة إزالة ونبحث عن تولبار Save Flash وننقر على إزالة :p:
.
ملاحظة أخرى : التولبار ليس مصاب ولاكن الأفضل إزالته :ok:
.
=-=
.
عناصر مضافة لمتصفح الإكسبلورر وهي :-
.
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
.
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe

.
=-=
.
عناصر أكتف وهي :-
.
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
.
=-=
.
* الآن يا غالي أكيد تعرف طريقة الحذف ولاكن سأضع شرح بسيط للحاجه فقط ,, :d:
.
* من نفس واجهه الهايجاك نحدد القيم المذكورة ونطبق كما بالصورة ..
.
get-8-2008-ei9d30dj.png

.
=-=
.
* الآن ستظهر لنا رسالة للتأكيد على الحذف فنضغط على نعم كما بالصورة ..
.
get-8-2008-qlywh3dg.png

.
=-=
.
* الآن يا غالي سوف نستخدم أداتين للتنظيف ألا وهي :-
.
1- أداة Cyberscrub_Privacy_Suite
.
2- أداة ATF-Cleaner
.
وهذا شرح لطريقة أستخدام الأداتين مع روابط تحميلها ,,
.
.
(.. شرح تنظيف أداة الخصوصية Cyberscrub_Privacy_Suite ..)
.
ملاحظة : لا يلزم الدخول للوضع الآمن عند تشغيل الأداة ولاكن يلزم أختيار حساب الآدمن :d:
.
ننقر على الرابط لتحميل الأداة :
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

.
* عند تحميل الأداة والنقر عليها دبل كلك سوف تظهر لنا هذه الواجهه وتبدأ في التنظيف :d:
.
000.png

.
=-=
.
* ننتظر إلى أن تنتهي بنا هذه الواجهه ومن ثم نضغط على كلمة Close وسوف يعيد تشغيل الجهاز وبعد التشغيل سوف يكمل تنظيفه وقد لا يستغرق أقل من ثانيتين :d:
.
002.png

.
=-=
.
(.. شرح أداة ATF-Cleaner ..)
.
نقوم بتحميل الأداة من :
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

.
* عند النقر دبل كلك على الأداة سوف تظهر لنا هذه الواجهه فنطبق كما بالصورة ..
.
get-8-2008-95mheswq.png

.
=-=
.
ملاحظة : أداة ATF-Cleaner نشغلها بحساب الآدمن أي لا داعي للدخول على السيف مود :p:

.
=-=
.
الآن يا غالي طبق المطلوب :ok:
.
ولي عودة للموضوع بإذن الله تعالى ,, :u:
.
عن إذنك ,, :d:
 
توقيع : ihere
بالنسبة لـ Save Flash فهو ليس تولبار

وإنما برنامج لحفظ الفلاشات من النت

وهو غير ضار ان شاء الله

وبارك الله فيك يالغالي
 
توقيع : البرونز
توضيح بسيط ,,

بالنسبة لـ Save Flash فهو ليس تولبار
.
وإنما برنامج لحفظ الفلاشات من النت
.
وهو غير ضار ان شاء الله
.
وبارك الله فيك يالغالي
.
بارك الله فيك يالغلا وبالنسبة للتولبار أنا معك وهو باين من أسمه حفظ الفلاش بس مهما كان يظل O3 تولبار ولو تلاحظ أني نبهت أخي الكريم ( zoro ) بأن التولبار ليس مصاب :ok:
.
عن إذنك ,, :d:​
 
توقيع : ihere
طبقت الخطوات اخوانى لكن مازالت المشكلة قائمة
والان وجدت ان ايقونة الكاسبر اختفت من جوار الساعة رغم ان البرنامج يعمل
 
توقيع : zoro779
اعمل استعادة لقبل كم يوم

ولاحظ

وإن لم تعمل الاستعادة بشكل صحيح

أي لم يستطع عمل الاستعادة

قم بعملها في الوضع الامن
 
توقيع : البرونز
انا موقف خدمة استعادة النظام
 
توقيع : zoro779
حول موضوع الماسنجر والياهو ,,

السلام عليكم ورحمة الله وبركاته :d:
.
أخي العزيز : zoro :p:
.
عذراً على التأخير تعرف السمبوسة لها دور في التأخير :hh:
.
بالنسبة لأيقونة الكاسبر هذا يا غالي شي طبيعي يحصل بعد التنظيف فلإظهار الأيقونة مره أخرى أنقر من ابـدأ ومن ثم على مجلد الكاسبر وأفتح البرنامج من هناك وسوف تلاحظ ظهور الأيقونة في جوار الساعة :d:
.
وحتى لو عملت ريستارت سوف تظهر لك الأيقونة :ok:
.
بالنسبة للمشكلة يا غالي أبيك تتذكر متى ظهرت لك هالمشكلة بالضبط ؟؟ :u:
.
عموماً بأعتقادي أن الكاسبر له دور كبير في هذا الشيء بما أنه 2009 :p:
.
وأيضاً أنت تملك أنتي فايروس فمن الممكن يكون جدار حماية ويندوز قد حظر الماسنجر والياهو :ok:
.
عموماً أنا في إنتظار إجابتك على السؤال وبإذن الله ما يصير ألا كل خير :ok:
.
عن إذنك ,, :wink:
 
توقيع : ihere
امسح الاتى
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'NETWORK SERVICE')

O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')

O9 - Extra button: Download YouTube video - {03c0c1d2-f245-4ce6-90eb-407019eb4b37} - C:\Program Files\YouTube Clip Extractor\ClipExtractor.exe

O23 - Service: AVG Anti-Spyware Driver - Unknown owner - D:\?ط???µ?غ? ?ط??ط??\pAVGAntiSpyware7.5.0.50\guard.sys (file missing)​
 
توقيع : syam2007
اخى الغالى ابوراس
الماسينجر يعمل ولذلك جدار الحماية للويندوز ليس لة علاقة لان البرنامج يتصل بالنت بصورة طبيعية ولكن عند الكتابة لايظهر شىء فى الشاشة بعد الضغط على زر send اما برنامج الياهو فيعمل بدون اى مشاكل

هذة المشكلة ظهرت وانا مسافر وكانت اختى تعمل على الجهاز واخبرتنى بذلك لاننى عموما لا استخدم برامج الشات
وعاوزانى انزل ويندوز جديد وبصراحة انا مش فاضى كما ان الويندوز الذى عندى لم يمر علية اكثر من شهر ونصف ويعمل بصورة جيدة
 
توقيع : zoro779
استفسار بسيط ,,

اخى الغالى ابوراس
الماسينجر يعمل ولذلك جدار الحماية للويندوز ليس لة علاقة لان البرنامج يتصل بالنت بصورة طبيعية ولكن عند الكتابة لايظهر شىء فى الشاشة بعد الضغط على زر send اما برنامج الياهو فيعمل بدون اى مشاكل
هذة المشكلة ظهرت وانا مسافر وكانت اختى تعمل على الجهاز واخبرتنى بذلك لاننى عموما لا استخدم برامج الشات
وعاوزانى انزل ويندوز جديد وبصراحة انا مش فاضى كما ان الويندوز الذى عندى لم يمر علية اكثر من شهر ونصف ويعمل بصورة جيدة
.
يا غالي ولا عليك أمر ممكن تقولي وش إصدار الماسنجر اللي عندك ؟؟
.
بإنتظارك ,, :u:​
 
توقيع : ihere
هذا هو الاصدار

20080902091725en5.png
 
توقيع : zoro779
حل آخر للمشكلة ,,

عذراً يا غالي على التأخير :q:
.
بالنسبة للإصدار اللي عندك هو بيتا 9 يعني النسخة جديد ما شاء الله :d:
.
وأما بخصوص المشكلة فما عندك الا حل واحد هو أنك تحذف البرنامج وتعيد تثبيته من جديد :q:
.
وطريقة حذفه كالآتي :-
.
من لوحة التحكم ننقر بالماوس دبل كلك على كلمة إضافة إزالة البرامج
.
الآن نبحث عن كلمة : Windows Live Messenger ونعطيها إزالة
.
الآن يا غالي نذهب للمسار التالي : C:\Program Files ومن ثم على ملف Windows Live ونعطيه ديليت :p:
.
الآن أعد تشغيل الجهاز ,, :wink:
.
وهذا يا غالي رابط تحميل الماسنجر من الشركة :
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

.
ملاحظة : عند الدخول للموقع سوف تظهر لنا هذه الواجهه فالافضل أن نطبق نفس الخيارات ومن ثم ننقر على تثبيت ليتم بدء تحميل الملف :ok:
.
get-9-2008-mz3itgcs.png

.
وعند تحميل الملف ننقر دبل كلك عليه ليتم تركيب الماسنجر :ok:
.
بإنتظارك ,, :u:
 
توقيع : ihere
السلام عليكم ،، بعد اذن الاخوان

الماسنجر تجريبي جرب تحذفه وتثبت الاصدار 8.5 افضل
 
توضيح بسيط ,,

السلام عليكم ،، بعد اذن الاخوان
.
الماسنجر تجريبي جرب تحذفه وتثبت الاصدار 8.5 افضل
.
بارك الله فيك يا غالي والنسخة اللي عطيتها لأخوي zoro هي 8.5 2008 :ok:
.
عن إذنك ,, :d:​
 
توقيع : ihere
نسخة كاملة لاتحتاج إلى التثبيت من خلال الانترنت

Windows Live Messenger v8.5 final
النسخة العربية
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


النسخة الانجليزية
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
توقيع : البرونز
مع فائق احترامي وتقديري ,,

نسخة كاملة لاتحتاج إلى التثبيت من خلال الانترنت
.
Windows Live Messenger v8.5 final
النسخة العربية
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

.
النسخة الانجليزية
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
[/URL]
.
بارك الله فيك يا غالي :ok:​
 
توقيع : ihere
المشكلة لازالت قائمة اخوانى
 
توقيع : zoro779
^_^

المشكلة لازالت قائمة اخوانى
.
أخي العزيز : زورو :i:
.
بالنسبة لموضوع المشكلة راح أبحث لك عن حلول وأفكار أخرى وأعلمك أول بأول إن شاء الله
.
بالإذن ,, :i:​
 
توقيع : ihere
بالانتظار
 
توقيع : zoro779
عودة
أعلى