• بادئ الموضوع بادئ الموضوع وهم
  • تاريخ البدء تاريخ البدء
  • المشاهدات 2,570

وهم

زيزوومي جديد
إنضم
10 ديسمبر 2008
المشاركات
15
مستوى التفاعل
0
النقاط
20
غير متصل
ما اقدر ادخل على D ولا على ال C ولما حبيت اشوف حجم سعة الدي لقيته فاضي فجاه
والسي ما يفتح تطلع رساله تقول لا يعد

C:\resycled\boot.com

تطبيق صالح من تطبيقات win32

طبعا فيه برنامج غبي اسموه
faster statup

لما حفتوه جاب لي مشاكل

وهذا تقرير

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 01:41:55 م, on 31/12/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\Program Files\Faronics\Deep Freeze\Install C-0\DF5Serv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Documents and Settings\Good\سطح المكتب\Zyzoom_HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: مساعد تسجيل الدخول إلى Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\zyzoom.exe" /minimized
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
O4 - HKUS\S-1-5-21-1220945662-789336058-1801674531-1003\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe (User '?')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Toolbars\Restrictions present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: Append to existing PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert link target to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert link target to existing PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert selected links to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convert selected links to existing PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Convert selection to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert selection to existing PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Download all links with IDM - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: Download FLV video ******* with IDM - C:\Program Files\Internet Download Manager\IEGetVL.htm
O8 - Extra context menu item: Download with IDM - C:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: DfLogon - C:\WINDOWS\SYSTEM32\LogonDll.dll
O23 - Service: DF5Serv - Faronics Corporation - C:\Program Files\Faronics\Deep Freeze\Install C-0\DF5Serv.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
--
End of file - 5966 bytes
 

يسلموووووووو مشرفنا العزيز بس للاسف الوضع الامن مو شغاااااال
وكمان طلع لي مسج بيقول ال BIOS غير متوفر
ومسج ثاني لا يمكن الوصول الى برامج windows management ربما تم نقل windows management او انها مفقوده وكمان لما سويت سكان ببرنامج حمايه اكتشف لي فايروس اسموه trojan horse وكل البرامج الي بالسي لازم اعمل لها تثبيت من جديد كل ما اضغط ع البرنامج:er:
 

هلا بك ,, استعيدي النظام الى ماقبل حدوث هالمشكله ,, واذا ينفع

اعملي التالي


عطلي نقطة استعادة النظام حسب الشرح التالي

dis_sys_xp.jpg




وافحصي جهازك بهذي الأداه

اداة smitRem

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


=====================================

بعدها على طول افحصي جهازك بالكاسبر

حملي اداة الكاسبر من الرابط التالي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


بعد التحميل ،، دبل كلك وسيتم استخراج ملف الاداة الى مجلد بسطح المكتب لحظات وتبدأ الاداة بالعمل

تابع الشرح لفحص الجهاز وتنظيفه وارفاق التقرير

zyzoom-3d6517b067.png


zyzoom-7717063ed7.png


zyzoom-cda271da05.png


zyzoom-26888dbf15.png


zyzoom-3f4576c288.png


ثم قم بضغط التقرير ورفعه هنا>>>>
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


==========================

ضروري الفحص بالكاسبر

بانتظار التقرير غدا ,, + باجيب الطريقه اليدويه للتخلص منه
 
التعديل الأخير بواسطة المشرف:
يسلمووووو مشرفنااااااااا

مدري شقول لك احس اني تعبتك كثيرررر !!! بالنسبه للوضع الامن ما يشتغل عندي وبالنسبه للتقرير يعمل الان الفحص وياخذ وقت طويل وراح انزله اخر الليل اذا امكن ولكن اكتشفت ان جهازي فيه فايروس اسمه trojan horse عاطر التحاياااااااااا
 
باااااااااااك

يسلموووووو مشرفناااااا حاولت استعيد النظام وما ضبط معاياااا لان مافيه نقطة استعادة لسه
الجهاز مفرمت قريب وكمان الوضع الآمن ما يشتغل ولسه نفس المشكله محرك الدي فارغ واغلب البرامج القديمه تطلب اعادة تثبيتها بعد ما نضغط عليها وهذا التقرير الي طلبت

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


عاطر التحايااااا
 
مرحبا ,, من التقرير الجهاز نظيف وخالي من الفايروسات

هل مازالت الرساله تظهر ؟؟

وايش المشاكل الباقيه في الجهاز
 
يسلموووو ظهرت لي رساله لما حبيت افتح الافانت

AVANTEXE خطأ في النظام
{صورة غير صالحة} التطبيق او مكتبة الارتباط الحيوي
C:\WINDOWS\system32\digest.dll
ليست صورة صالحة ل WINDOWS الرجاء مقارنة هذه الصورة باقراص التثبيت المرنة

الوضع الامن مو شغال ومحتويات القرص D فارغ مافيه ملفات

تعبتك كثيررر صح ؟:f:
 
الله يعينك اختي وهم .. الفايروس دخل للنظام وعطل الكثير من برامج النظام المهمه

تيب جربي اداة دكتور ويب للفحص والتنظيف ::

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


طريقة أستخدامها هنا مشروحه

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


اعملي فحص شامل للجهاز واي أصابه أحذفيها
 
توقيع : protection
بعد ماتطبقين الكلام الي فوق .. والمشكلة قائمة ..

أعملي مثل ماهو موضح بالمشاركة هذه

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
توقيع : protection
شكرا لك protection
وسويت الخطوات الي قلت عنها وما نفع معي ولكن اكتشف فايروسات وحذفتها ولا تزال الملفات مختفيه في الدي والوضع الامن ما يشتغل:f: تعبتكم معي كثيررررررررررررر وخصوصا مشرفناااااااااا ديموووووووو!
 
يبدو انه عندك نقص بملفات الوندوز والله اعلم

حملي هالبرنامج وثبتيه

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


رابط اخر

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


الطريقه

zyzoom-ea74feeac3.jpg

2​

zyzoom-323845e07d.jpg

3​

zyzoom-9baa7a8926.jpg

4​

zyzoom-4b637059f7.jpg

5​

zyzoom-55913b0b59.jpg

6​

zyzoom-cd652009f0.jpg

7​

zyzoom-b0623bb756.jpg

بعد انتهاء التثبيت تلقى ملف على سطح المكتب اسمه
TEST YOUR COMPUTER SPEED​

الملف هذا لآختبار سرعت الجهاز . قم بحذفه

============================================

ثم حملي هالبرنامج وثبتيه



يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


بالنسبه للبرامج الي كل ماتشتغل ,, جربي احذفيها وثبتيها من جديد ,, وان شاء الله خير

 
ولا تزال الملفات مختفيه في الدي

اظهري الملفات المخفيه اختي ,, واذا اظهرتيها ومالقيتي ولا ملف معناه انها حذفت ,

وهل لما تخشين على الـ d هل تطلع لك رساله القرص يحتاج الى تهيئه ؟؟
 
عودة
أعلى