الحالة
مغلق و غير مفتوح للمزيد من الردود.

عبدالسلام

زيزوومي جديد
إنضم
6 سبتمبر 2007
المشاركات
55
مستوى التفاعل
0
النقاط
50
غير متصل
السلام عليكم ورحمة الله وبركاته

اخواني وأحباب في المنتدى ....

هذا تقريري من برنامج Trend Micro HijackThis v2.0.2 ؛ حيث إنني كل مافرمت جهازي وأفحص ببرنامج Spyware Doctor يطلع لي ملف تروجان من المستوى الخطير وهذا تقرير برنامج Spyware Doctor عن ملف التروجان :

Trojan.Goldun (Haxdoor.CX [Sunbelt]
Troj/Haxdoor-AG [Sophos]
Trojan-Spy.Win32.Goldun.bf [Kaspersky]
Trojan-Spy.Win32.Goldun.gj
Trojan-Spy.Win32.Goldun.EP
Trojan.Haxdoor-Rege.Process)
Threat Level: High
Description: Trojan.Goldun is a hidden process that steals personal information such as usernames and passwords for financial accounts. It then sends this data to a remote server located at sturfajtn.com.
Advice: Toss


حيث انني لم احذفه لانه بمجرد حذفه ينخرب النظام عندي فقلت اعمل فحص ببرنامج Trend Micro HijackThis v2.0.2 وهذا هو التقرير :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 4:32:20 PM, on 12/16/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Common Files\Symantec Shared\ccProxy.exe
C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Spyware Doctor\sdhelp.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Program Files\Common Files\Symantec Shared\Security Console\NSCSRVCE.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\muslim\Desktop\Zyzoom_HijackThis.exe
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Norton Personal Firewall 2006 - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Common Files\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O3 - Toolbar: Norton Personal Firewall 2006 - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Common Files\Symantec Shared\AdBlocking\NISShExt.dll
O4 - HKLM\..\Run: [NvCplDaemon] "RUNDLL32.EXE" C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] "RUNDLL32.EXE" C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [nwiz] "nwiz.exe" /installquiet /nodetect
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] CHDAudPropShortcut.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [Spyware Doctor] (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: IDM بواسطة FLV تحميل محتوى فيديو - C:\Program Files\Internet Download Manager\IEGetVL.htm
O8 - Extra context menu item: IDM تحميل بواسطة - C:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: IDM تحميل جميع الروابط بواسطة - C:\Program Files\Internet Download Manager\IEGetAll.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Internet Security Password Validation (ccISPwdSvc) - Symantec Corporation - C:\Program Files\Norton Personal Firewall\ccPwdSvc.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\Security Console\NSCSRVCE.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Program Files\Spyware Doctor\sdhelp.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Unknown owner - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
--
End of file - 6447 bytes

سؤالي : هل يوجد تروجان في التقرير الأخير ؟؟؟ وماهو الملف اللي كفشه برنامج Spyware Doctor ؟؟؟
نرجوا منكم الحل وشكرا .
 

وعليكم السلام ورحمة الله وبركاته

اخوي برنامج Spyware Doctor ماينفع تشغله مع الكاسبر لانه متعارض معه ويعتبر ملفات الكاسبر مصابة

استخدم هذا البرنامج افضل واقوى في نظري

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


ومن هنا الكراك

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
وتقرير الهايجاك واضح فيه انك برنامجين حماية

الافيرا مع النورتون

يفضل حذفهم وتركيب الكاسبر
من هنا
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
وعليكم السلام ورحمة الله وبركاته

اخوي برنامج Spyware Doctor ماينفع تشغله مع الكاسبر لانه متعارض معه ويعتبر ملفات الكاسبر مصابة

استخدم هذا البرنامج افضل واقوى في نظري

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


ومن هنا الكراك

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



ماشاء الله على سرعة الرد حيث اني لم اكمل تعديلي للموضوع هههههههههه جمل الله حالك يامراقبنا لكن بودي لو تقرا تقريري الأخير هلى يوجد تروجان ؟؟؟ وبخصوص برنامج AVG وكل برامج السبايوير فحصت بها الجهاز ولم يجدوا شيئا لكن برنامج سباوير دكتور كفشلي هذا التروجان الخطير مع مفاتيحه في الريجستري حوالي مائة ملف !!!! وشكرا لك
 
انتي فير الالماني للفيروسات والنورتن جدار ناري
 
ماشاء الله على سرعة الرد حيث اني لم اكمل تعديلي للموضوع هههههههههه جمل الله حالك يامراقبنا لكن بودي لو تقرا تقريري الأخير هلى يوجد تروجان ؟؟؟ وبخصوص برنامج AVG وكل برامج السبايوير فحصت بها الجهاز ولم يجدوا شيئا لكن برنامج سباوير دكتور كفشلي هذا التروجان الخطير مع مفاتيحه في الريجستري حوالي مائة ملف !!!! وشكرا لك

انتي فير الالماني للفيروسات والنورتن جدار ناري


الله يحييك اخوي
انا والله تقارير السبايوير دكتور ما اعرف اقراها :noskjiuyweat:

لكن تقرير الهايجاك سليم وما فيه اي شيء

احذف برامج الحماية اللي عندك وركب الكاسبر مع مضاد ملفات التجسس اللي اعطيتك avg اضافة الى جدار الحماية تبع الوندوز
وصدقني باذن الله بتكون في حماية قصوى
 
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى