الحالة
مغلق و غير مفتوح للمزيد من الردود.

السيف

زيزوومى مميز
إنضم
13 أغسطس 2007
المشاركات
390
مستوى التفاعل
18
النقاط
480
غير متصل
السلام عليكم عليكم ورحمة الله

اخواني .. دخلت موقع متأيدز ابحث عن كراك لبرنامج معين وكنت معتمد على الله ثم على كاسبر افندي
لكن الظاهر انه اخذ له غفوة الحبيب
وصار الي صار
نزلت ملف وحذفه الكاسبر ولكن مع هذا هو موجود يترنح بجهازي
اكيد الكثير يعرفه منكم

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


يكون بجوار الساعة ويتحول من x لى ؟

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي



انا في البداية بعد اعادة التشغيل الجهاز انهالت علي بلاوي متلتلة مثل خطف سطح المكتب وروابط دعائية تجيني بالهبل وكذلك الصفحة الرئيسية للمتصفح احتلوها
ولكن حتروح فين من زيزوووم:biggrin:
والحمد لله تخلصنا منها

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي



مابقى غير هي الايقونة الغثيثة الي بجوار الساعة
وكذلك استخدمت برنامج Spyware Doctor ولافيه فايدة
لم تذهب الايقونة الي بجوار الساعة وكل شوي يطلع لي التحذير الي بالاعلى
واستخدمت

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


ولافيه فايدة
عملنا تحليل للملف الي تم تنصيبه وهذه النتيجة

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي



طبعا حملت الخمس برامج الي قالو انها تعرفت على الفيروس كلها
ونصبتها وعملت سكان ولافيه فايدة لم تذهب الايقونة
بحثت بالرجستري عن بعض القيم الضارة لملفات dll لم ااعثر على شيء

وهذا التقرير

بعد حذف بعض القيم

Logfile of HijackThis v1.99.1
Scan saved at 06:29:20 م, on 14/08/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Atheros\ACU.exe
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Softwin\BitDefender Free Edition\bdmcon.exe
C:\Program Files\Softwin\BitDefender Free Edition\bdnagent.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\AnchorFree\bin\ctrl\AFController.exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\Program Files\TechSmith\SnagIt 8\SnagIt32.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\Program Files\TechSmith\SnagIt 8\TSCHelp.exe
C:\Program Files\TechSmith\SnagIt 8\SnagPriv.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\acs.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
D:\Programs\idien.exe
C:\Program Files\Hotspot Shield\bin\openvpnas.exe
C:\Program Files\Common Files\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Common Files\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Internet Download Manager\IEMonitor.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\Administrator\سطح المكتب\HijackThis.exe
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files\TechSmith\SnagIt 8\SnagItIEAddin.dll
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [ACU] "C:\Program Files\Atheros\ACU.exe" -nogui
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [BDMCon] C:\Program Files\Softwin\BitDefender Free Edition\\bdmcon.exe
O4 - HKLM\..\Run: [BDNewsAgent] C:\Program Files\Softwin\BitDefender Free Edition\\bdnagent.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [AFProg] C:\Program Files\AnchorFree\bin\ctrl\AFController.exe
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - Global Startup: SnagIt 8.lnk = C:\Program Files\TechSmith\SnagIt 8\SnagIt32.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: Add to Anti-Banner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\ie_banner_deny.htm
O8 - Extra context menu item: Download All Links with IDM - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: Download FLV video with IDM - C:\Program Files\Internet Download Manager\IEGetVL.htm
O8 - Extra context menu item: Download with IDM - C:\Program Files\Internet Download Manager\IEExt.htm
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) -

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll
O20 - Winlogon Notify: Antiwpa - C:\WINDOWS\SYSTEM32\antiwpa.dll
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O23 - Service: Atheros Configuration Service (ACS) - Unknown owner - C:\WINDOWS\system32\acs.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe" -r (file missing)
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Common Files\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: DomainService - - D:\Programs\idien.exe
O23 - Service: Hotspot Shield Service (HotspotShieldService) - Unknown owner - C:\Program Files\Hotspot Shield\bin\openvpnas.exe
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Common Files\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

لذا نرجو الإيعاز بما يلزم :smile:
وشكرا لكم
 

ههههههههههههههههه
هههههههههههههه

هلااا فيك يالغالي ,,

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

امرك ياسعادة البيه:tongue:
لكن بودي ترفع تقرير الهايجاك هنا ,,

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي




بانتظارك​
 
تسلم حبيب قلبي ,,

ياخي وش برامج الحماية اللي عندك :eek::eek:

على العموم بنتركها الحين ,, حتى نشوف حل للعله :tongue:

انت مركب برنامج حماية لشبكة الواير ليس ( وبروكسي بنفس الوقت )
Hotspot Shield متى ركبته ؟؟


وعندك الملف ( اللون الاحمر )
D:\Programs\idien.exe
ياليت ترفعه هنا

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي




بانتظارك​
 
هلا فيك يالغالي
انت رهيب :smile:

انا اقولك وش قصة البرامج حقت الحماية هذي انا نزلتها قبل ساعة كلها دفعة وحدة لا والي حذفته اعظم:biggrin:
لاني كنت متوقع بتشيل الفيروس هذا (( ولكنها مؤقتة )) يعني مانام وهي بالجهاز:smile:

====================================

نجي لللدي :eek:
هذا هو

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي



ماقدرت ارفعه على موقعك الي طلبت لظروف غامضة:smile:

لكن انتبه تفتح الملف اذا تي تحلله تصاب بفيروس واحتمال ماكون موجود بالمنتدى على شان اساعدك :biggrin: هذا انا حذرتك وانت بكيفك

===============================

بالنسبة للبرنامج حق حماية الواير لس
انا فعلا كنت مركب لكن الحين لا وماصار لي يومين مسوي فورمات
وبعدين ., انا الحين عامل تشفير للمودم من نفس المودم بدون برنامج
=====================
برنامج Hotspot Shield Launch منزلة تو

تراك روعتني:biggrin:
 

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


ههههههههههههههههه
ههههههههه

وليش ارووعك :tongue:

شوف ياقلبي ,, احذف البرنامج Hotspot Shield Launch

والملف idien.exe مثل ماتوقعت فيه عله :biggrin:
خله لا تحذفه يدوي ,,

حمل الاداة ذي ,,

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي



وقم بتشغيلها ,, بتظهر الشاشه الرئيسيه للأداة
اضغط على scan for vundo وخلها تفحص ,,
واذا انتهى الفحص ووجد الباتش ,, اضغط على Remove Vundo

ولاتنسى ترفق تقرير العمليه (( بتحصله على محرك الاقراص سي ))
والملف باسم VundoFix



---------------------------------------

بعدها احذف جميع برامج الحماية اللي عندك :tongue:

حتى السباي وير دوكتور شوته مع الشله :biggrin:

بعدها اعد تشغيل جهازك ,, واعمل تقرير هايجاك جديد



بالانتظار​
 
السلام عليكم ورحمة الله
هلا باخوي زيزوووم
والله العظيم اني محرج منك
انا دعستها نومة ههههههههه
اسهرني هالعلة والله يازيزوووم
من امس الساعة 6 الصباح وانا وياه مطارح
================================
هالحين يالغالي انا حملت الاداة الحلوة هذي
وعملت فحص ومالقت شيء

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي



عملت الفحص مرتين الاول قبل حذف برامج الحماية والثاني بعد الحذف

طبعا التقرير للاداة + تقرير الهاي جاك ..كلهم موجودين بملف مضغوط هنا

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي





واكرر شكري لتعاونك معي يالسنافي
وعسى الله يكتب لك الاجر ولوالديك يالغالي

والسلام عليكم ..
 
للعلم ياخوي زيزوووم انا للحين ماحذفت المجلد idien يدويا
وابيك تشوف الحل هذا

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي



مدري عنده سالفة والا من جنبها:smile:
استخدمت اداة SmitfraudFix
وملف الريجستري ولاتغير شيء

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي




===========================

الاداة وملف الريجستري هنا

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي



اذا تبي تسوي لهم تقشير:smile:
ولو تعمل دراسة مفصلة للداء العضال هذا ودمج للادوات والملفات باداة وحدة :smile:
وتريحنا الله يريحك بالدنيا ولاخرة...
 
لا سباوير محترم ولا عباله دحنا حنبدهله بهدله :biggrin::biggrin:
باختصار حنودي في ستين داهية :biggrin::biggrin:

اخي جئت لك بالحل يخلصك من هالسبايور اللعين للابد باذن الله ..

حمل الملف التالي على سطح المكتب :

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

فك الضغط عنه وحتكون الملفات به كالتالي :

Folder.png



شغل الملف المشار عليه بالصورة "اسمه smitfraudfix.cmd "
حتظهرلك نافذة جديدة المهم ادخل رقم 1 ثم اضغط انتر ليبدا الفحص وبالتالي اعدام السبايور المجرم :biggrin:

المهم انك خلال الفحص ما تشغل اي برنامج يعني انتظر حتى ينتهي الفحص هو ما يطول يقعد بس من اسبوع لشهرين هههههههههههههه :biggrin: امزح معاك :wink:

السكان ما ياخذ اكثر من نصف ساعه


تحياتي اخي الحبيب

والله الموفق

 
ياهلا ومرحبا فيك
والف شكر لك يالغالي على المساعدة
والله ياخي الغالي انا استخدمت الاداه هذي من قبل
ولم تحل المشكلة ابد:mad: وحتى انه معاها ملف لتعديل الريحستري استخدمته ايضا ونفس المشكلة قائمة
هو حالف انه مايطلع :tongue:
مدري وش السوات هالحين :confused:

بس فيه ملاحظة : انا عندي عملية الفحص فقط تستغرق ثواني ويظهر لي مستند نصي فيه تقرير
ماادري انا استخدمتها خطأ يمكن لانك تقول ياخذ فترة شهر الى اسبوع :biggrin:

شكري وتقديري لشخصكم الكريم ....
 
باركولي انحلت المشكلة :smile:

شكرا جزيلا لك يااخي زيزوووم
وشكرا جزيلا لك يااخي Blanco Spirit

بيض الله وجيهكم وجعل عملكم خالصا لوجهه
واثابكم الله ورزقكم

مادري وش اقول
بس جزاكم لله الف خير
على ماقدمتو

=======================================
الحل هو :

اكثر من اداة

اولا اداة الاخ الغالي Blanco Spirit
1- شغلها عن طريق السيف مود

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


وبعدها حمل الاداة

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي




بعدها حمل ملف الريجستري هذا ووافق على التغيير

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


واعد تشغيل الجهاز
 
نفس الخطوات سويتهم اول مانفعو والحين نفعو
والله العظيم شيء ينسم بالواحد هههههه
يعني احتمال تزوروني بشهار قريبا هههههههه

لكن الحمد لله على كل حال
واهم شيء انحلت المشكلة
واكرر شكري وتقديري لكم
تحياتي
 
هههههههههههههههههههههههههههههههههههه

ده انت باين عليك مش سهل ابدا !!!!!! :eek:

الف مبروووك :biggrin: المهم الان اخي انصحك تحمل Kaspersky Internet Security 7.0.0.125 فكما يقولون درهم وقاية خير من قنطار علاج والكاسبر انترنت سيكيوريتي قوي جدا في الحماية والاصدار السابع منه خفيف لدرجه رهيبه ويغنيك عن كل برامج الحماية الاخرى !! استخدمه وستكون بالف امان ...


تحياتي
 
هلا وغلا فيك ياعزيزي
ومشكور على النصيحة الرائعة واعدك بتطبيقها :smile:
واكرر شكري لك على مشاركتك في حل المشكلة ياعزيزي
تحياتي لك
 

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


مبروووووووووووووووووووووووووووووك الف مبروووووووووك
:biggrin::biggrin::biggrin:

الحمد لله يوم زانت امور جهازك ,, وتسلم على تزويدنا بملفات العلااج :tongue:

لكن بودي تعمل تقرير هايجاك جديد ..


بانتظارك ,,​
 

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي



يعطيك الف الف مليون عاقيه :tongue:
وتسلم يالذيب :smile:
 
هلا وغلا بالعمدة ازيك يابيه عامل ايه :smile:
هذا تقرير طازج من الفرن :tongue:

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي



ايوالله ياليت عاد تقولنا وش غيرت الملفات الي فوق :confused:


ونبي منك يامبرمجنا تسوي لنا اداة زيزوميه تنسف هالفيروس بنقره وحده :biggrin:
اذا فيه وقت عندك..

تحياتي
 
تسلم يابرنس ,,

شوف ياقلبي ,, الشيخ :biggrin: مازال موجود على جهازك
ما انحذف بالكامل ,, واحتمال كبير ينشط من جديد

استخدم الملف الخاص لجهازك ,,

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي



وعند تشغيله ,, راح يعاد تشغيل جهازك مرتين
ثم يظهر لك تقرير ,, انسخه والصقه بردك القادم

ولا تنسى بعمل تقرير جديد للهايجاك


بانتظارك​
 
يسلمو حبيبي

هذا التقرير من البرنامج الاخير + تقرير جديد هاي جاك

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

 
اخي الغالي زيزوووم
تراني للحين ماحذفت الملف الي نصبته وسبب لي المشكلة للحين عندي اذا تبيه
وكذلك ملف التطبيق idien للحين موجود في d ماحذفته
 
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى