من فضلك قم بتحديث الصفحة لمشاهدة المحتوى المخفي
السلام عليكم
رسالة تم تعطيل ادارة المهام من قبل المسؤول
تم تعطيل محرر التسجيل من قبل السؤول
بدأت هذه المشكلة معي ورغم الحلول لم استفد شيء استخدمت الكثير من الأدوات الزيزومية دون فائدة واليكم القصة : كنت استعمل الانترنت الفضائي العشوائي وكنت قدر تركت الفاحص ( افيرا بريميوم مغلق ) - بقي أكثر من أربع ساعات انترنت فضائي دون حماية - ولاحظت رسالة تعطيل إدارة المهام قمت بفحص الكومبيوتر بالفاحص فوجدت الحاسب مغطى بفيروس واحد هوw32.sality.s مع ازدياد السعة المستخدمة من الهارد بحوالي 6 غيغا قمت بنقل الملفات من سواقة لأخرى مع التهيئة فعادت السعة كما كانت و قمت بتسطيب الويندوز من جديد وعادت الأمور تمام لكن بمجرد أن اقوم بتنزيل الافيرا تعود الرسالة / الافيرا وبعض البرامج الأخرى /قمت بفحص الحاسب باداة خاصة بالفيروس اعلاه واستخدمت ادوات إصلاح الرجستري وإدارة المهام تعود الأمور الى لحظات قليلة نظامية ويعود الى اظهار الرسائل السابقة دخلت لإعدادات البيبوس فوجدت ان الإعدادات مقفلة بكلمة سر علما اني تركتها دون أي حماية بكلمة سر ازلت البطارية وتركتها فترة لغل الإعدادات تعود كما كانت واعدت البطارية شغلت الجهاز لكن المشكلة 0
ارفق لكم نتيجة فحص الجهاز ببرنامج HijackThis
الآن حاسبي عرضة لرياح الفيروسات العاتية فهل احد الأصدقاء الزيزوميين يساعدني
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 02:30:53 م, on 10/10/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\slserv.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\فيصل\سطح المكتب\Zyzoom_HijackThis.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O8 - Extra context menu item: &تصدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: بحث - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
--
End of file - 2498 bytes
