• بادئ الموضوع بادئ الموضوع salim999
  • تاريخ البدء تاريخ البدء
  • المشاهدات 1,741

salim999

زيزوومي نشيط
إنضم
17 أكتوبر 2008
المشاركات
166
مستوى التفاعل
2
النقاط
200
غير متصل
السلام عليكم

اسم الملف : autorun.inf

حاولت احذفة ولكن لم اسنطع

zyzoom-744e10d313.jpg


********************************************


zyzoom-ef2c8d7e37.jpg
 


عطل جميع برامج الحماية ,,
وحمل هذه الاداة واحفظها على سطح
المكتب
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

عند تشغيلها بتظهر لك رسالة ,, اضغط على >> Yes
بعدها بتظهر لك رساله ثانيه ,, اضغط على >> Yes
انتظر حتى الاداة تنتهي من فحص جهازك ,,, وبشكل تلقائي يعاد تشغيل جهازك ,,
وبعد اعادة التشغيل ,, سوف تبدأ الاداة
بالفحص مرره ثانيه
انتظر حتى يظهر لك تقرير ,, انسخه والصقه بردك
القادم
(2)
واعمل تقرير للهايجاك
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

اذا انتهى التحميل ==> شغل البرنامج ==> واضغط على Do a system scan and save log
لحظات ويظهر لك تقرير ,, انسخه والصقه بردك القادم
 
توقيع : صمت السكوت
حياك قلبي

استخدم هذة الاداة مختصة بهذا الفايروس

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


او هذة الاداة


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



وهي تضيف نفسها في زر الماوس اليمن

وعلامتها زي العصا السحرية

اختار ايش الي تبيه من حذف او نقل او اعادة تسمية

تقبل تحياتي


 
توقيع : KoNaMi
تم حذف القيمة الضارة

ولكن لازالت المشكلة قائمة

*****************************


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 2:33:37 AM, on 11/29/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0013)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\Program Files\Faronics\Deep Freeze\Install C-0\DF5Serv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\SYMANT~1\VPTray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Faronics\Deep Freeze\Install C-0\_$Df\FrzState2k.exe
C:\Program Files\Symantec AntiVirus\DefWatch.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Symantec AntiVirus\Rtvscan.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\ENGLISH MODE\Desktop\Zyzoom_HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 212.71.32.94:8080
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\VPTray.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\RunOnce: PlayerUpdate] C:\WINDOWS\system32\Macromed\Flash\FlashUtil9f.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: PalTalk - {4EAFEF58-EEFA-4116-983D-03B49BCBFFFE} - C:\Program Files\Paltalk Messenger\Paltalk.exe
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O17 - HKLM\System\CCS\Services\Tcpip\..\{5E419BAE-30AD-4724-B103-96C40192328F}: NameServer = 212.71.32.19,212.71.32.20
O17 - HKLM\System\CCS\Services\Tcpip\..\{7C4046DD-95FF-42F6-B09C-BD8DFCCD22D2}: NameServer = 212.71.32.19,212.71.32.20
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: DfLogon - C:\WINDOWS\SYSTEM32\LogonDll.dll
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C:\Program Files\Symantec AntiVirus\DefWatch.exe
O23 - Service: DF5Serv - Faronics Corporation - C:\Program Files\Faronics\Deep Freeze\Install C-0\DF5Serv.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: SAVRoam (SavRoam) - symantec - C:\Program Files\Symantec AntiVirus\SavRoam.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Program Files\Symantec AntiVirus\Rtvscan.exe
--
End of file - 5444 bytes

***********************************************

zyzoom-ae1308b102.jpg
 
اخوي طبق التالي لاهنت



عطل جميع برامج الحماية ,,
وحمل هذه الاداة واحفظها على سطح
المكتب
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

عند تشغيلها بتظهر لك رسالة ,, اضغطعلى >> Yes
بعدها بتظهر لك رساله ثانيه ,, اضغط على >> Yes
انتظر حتىالاداة تنتهي من فحص جهازك ,,, وبشكل تلقائي يعاد تشغيل جهازك ,,
وبعد اعادة التشغيل ,, سوفتبدأالاداة
بالفحص مرره ثانيه
انتظر حتى يظهر لك تقرير ,, انسخهوالصقهبردك
القادم
(2)
واعمل تقرير للهايجاك
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

اذا انتهى التحميل ==> شغلالبرنامج ==> واضغط علىDo a system scan and save log
لحظات ويظهر لك تقرير ,, انسخه والصقه بردك القادم
 
توقيع : صمت السكوت
حياك قلبي


استخدم هذة الاداة مختصة بهذا الفايروس

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

او هذة الاداة


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


وهي تضيف نفسها في زر الماوس اليمن

وعلامتها زي العصا السحرية

اختار ايش الي تبيه من حذف او نقل او اعادة تسمية

تقبل تحياتي


**********************************

اخي الكريم الرابط للادة فحص CleanAutoRun

وليست العصا السحرية

تحياتي لك
 
اخوي طبق التالي لاهنت




عطل جميع برامج الحماية ,,

وحمل هذه الاداة واحفظها على سطحالمكتب

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

عند تشغيلها بتظهر لك رسالة ,, اضغطعلى >> yes
بعدها بتظهر لك رساله ثانيه ,, اضغط على >> yes
انتظر حتىالاداة تنتهي من فحص جهازك ,,, وبشكل تلقائي يعاد تشغيل جهازك ,,
وبعد اعادة التشغيل ,, سوفتبدأالاداةبالفحص مرره ثانيه
انتظر حتى يظهر لك تقرير ,, انسخهوالصقهبردكالقادم
(2)
واعمل تقرير للهايجاك
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

اذا انتهى التحميل ==> شغلالبرنامج ==> واضغط علىdo a system scan and save log
لحظات ويظهر لك تقرير ,, انسخه والصقه بردك القادم





******************

اختي الكريمة المشكلة في الــ d

و برنامج الــ deep freeze راكب على الجهاز

واداة combofix لم ولن تعمل ما دام البرامج الــ deep

راكب على الجهاز

والله اعلم
 
اخي الفاضل ادخل بالوضع الامن وطبق المذكور لان الفايروس الذي ضهر لك بشكل مجلد سيختفي بدون رجعه والامر يعود لك اخي تقبل مروري
 
توقيع : صمت السكوت
اختي الكريمة احتاج لبرنامج العصا

السحرية اولا واذا لم ينفع فسوف احااول

الدخول للوضع الامن رغما انني لن

استطيع بسبب deep icecream

عفوا ال deep freeze
 
توقيع : KoNaMi
اخوي هذا فايروس وليس برنامج تحذفه عن طريق برامج حذف الله يوفقك
 
توقيع : صمت السكوت
اخوي هذا فايروس وليس برنامج تحذفه عن طريق برامج حذف الله يوفقك

***********

اخت خلووود ساذهب لي السيف

مود واعمل كم قلتي

رغما اني مقتنع انني لن استطيع

الدخول للوضع الامن

بسبب ال deep icecream

عفوا الديب فريز

تحايتي لك
 
ههههههههههه
طيب عزيزي ادخل على الموضوع الي وضعته لك لحذف الفايروس الذي لديك
 
توقيع : صمت السكوت
سنعود بعد قليل

spacetoon

في اامان الله
 
او تفضل من هنا وبالتوفيق



يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

***************

اختي الفاضلة قبل لن اكتب مشكلتي

عملت جميع الخطوات التي في الرابط الذي

كتبتية وايضا لم استطع الدخول

للوضع الامن ولا الوضع الخطير

شكرا جزيلا وجاااري البحث

في حل المشكلة
 
اخوي هذا فايروس وليس برنامج تحذفه عن طريق برامج حذف الله يوفقك


اختي كان الفايروس موجود في لاب توب احد اصدقائي وبهذة الطريقة حذفته

تقبلي تحياتي
 
توقيع : KoNaMi
حسب ما قريت في النيت

هذا الملف لتحصين ضد فاريوس الــ autorun

والله اعلم

رابط ال حل امشكلة بعد اذن المشرفين

والمشرفات

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
عودة
أعلى