إسماعيل

زيزوومى فعال
إنضم
16 يناير 2008
المشاركات
249
مستوى التفاعل
1
النقاط
330
الإقامة
ksa
غير متصل
السلام عليكم ورحمة الله

ما هي الرسالة هذه ؟ وهل الجهاز في خطر ؟؟

PmW15475.gif
 

يا الغلاا ,, التقرير عندك مثل العسل ,


جرب افحص جهازك عن الفيروسات



حمل اداة الكاسبر من الرابط التالي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


بعد التحميل ،، دبل كلك وسيتم استخراج ملف الاداة الى مجلد بسطح المكتب لحظات وتبدأ الاداة بالعمل

تابع الشرح لفحص الجهاز وتنظيفه وارفاق التقرير


zyzoom-7ce8879e89.png


zyzoom-cdd75c8aa3.png


zyzoom-89156f000e.png


zyzoom-6d533c4f2e.png


zyzoom-f20f3644d0.png


ثم قم بضغط التقرير ورفعه هنا>>>>
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 

توقيع : AbOdy
شكر الله سعيك أخي عبودي

تم التحميل .. جاري التفحص

لو وجد أي شيء فيروس أو تروجان .. ما العمل ؟
هل بالماوس يمين ثم ديليت ؟ أم ماذا ؟

بارك الله فيك

==========

أخطأت ف الصورة الثانية لم أعملها .. بعد الانتهاء ـ بإذن الله ـ أعيد ضبط الاعدادات ثم أعيد التفحص
 
لا يا الغالي ,,

اوقف الفحص واعد تشغيل الأداة مع العمل بالأعدادات المطلوبه ,

ثم ارجع اعمل فحص من جديد
 
توقيع : AbOdy
طيب ،،،، يا طيب
لكن وجد تروجان ، أعمل delete ? ثم أعيد الفحص ؟
 
حتى لو ماعملت ديليت انت رح ترجع تعمل فحص من جديد

طبق الأعدادت بالصورة الثانيه واي شي يطلع لك رح يقوم التصرف من نفسه دون تدخل منك
 
توقيع : AbOdy
يعطيك العافيه اخوي عبادي

اخوي اسماعيل ... تابع مع الاخ عبادي
وركب لك برنامج حمايه كبرنامج الكاسبر سكي​
 
زيزووم ،، رحم الله والديك وبارك فيك .. وشرفتنا بمرورك .

أخي عبودي .. بارك الله فيك .. تفضل التقرير بعد تفحص الفيروسات :

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
ربنا لا تؤاخذنا إن نسينا أو أخطأنا
ربنا ولا تحمل علينا إصرا كما حملته على الذين من قبلنا
ربنا ولا تحمّلنا ما لا طاقة لنا به واعف عنا واغفر لنا وارحمنا
أنت مولانا فانصرنا على القوم الكافرين
 
المعذرة على التأخير ,,


بالنسبة للتقرير تم حذف تورجان واحد ,,

المهم الحين يا الغلاا ,,


اعمل التالي


شوف ياغالي ,,, حمل هذه الاداة ,,
واتبع الشرح التالي ,, لتنظيف جهازك من هذه الدعايات
و عمل تقرير بالعمليه حتى ترفقه بردك القادم ,,

رابط تحميل آخر تحديث للاداة
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



شرح الاستخدام ,,,,,,
قم بتشغيل الملف SmitfraudFix.exe ,, وتابع الشرح كماا بهذه الصور

000.png





001.png





002.png





003.png





004.png





005.png




بعد ما تخلص


اعد تشغيل الجهاز ,,

وشوف لنا وضع الرساله
 
توقيع : AbOdy
شكر الله سعيك أخي عبودي
وهذا تقرير البرنامج الأخير

SmitFraudFix v2.388
Scan done at 20:50:20.95, Fri 01/09/2009
Run from C:\Documents and Settings\Administrator\Desktop\SmitfraudFix
OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT
The filesystem type is NTFS
Fix run in normal mode

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Before SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» Killing process

»»»»»»»»»»»»»»»»»»»»»»»» hosts

127.0.0.1 localhost
»»»»»»»»»»»»»»»»»»»»»»»» VACFix
VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix
S!Ri's WS2Fix: LSP not Found.

»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix
GenericRenosFix by S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files

»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
Agent.OMZ.Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» RK

»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: Realtek RTL8139 Family PCI Fast Ethernet NIC - Packet Scheduler Miniport
DNS Server Search Order: 192.168.1.254

HKLM\SYSTEM\CCS\Services\Tcpip\..\{D6BE2F5F-D6C7-4D65-8B7A-BE032E642823}: DhcpNameServer=192.168.1.254
HKLM\SYSTEM\CS1\Services\Tcpip\..\{D6BE2F5F-D6C7-4D65-8B7A-BE032E642823}: DhcpNameServer=192.168.1.254
HKLM\SYSTEM\CS2\Services\Tcpip\..\{D6BE2F5F-D6C7-4D65-8B7A-BE032E642823}: DhcpNameServer=192.168.1.254
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.254
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.254
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.254


»»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files

»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, following keys are not inevitably infected!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning

Registry Cleaning done.

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler After SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» End
 
وما زالت الرسالة أو النافذة تظهر وتكرر ..

وهذا تقرير الهايجاك ـ بعد تشغيل الجهاز مرة أخرى ـ

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:07:49, on 09/01/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\devldr32.exe
C:\Program Files\ESET\ESET Smart Security\ekrn.exe
C:\Documents and Settings\Administrator\Desktop\Zyzoom_HijackThis.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\init.exe
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_14\bin\ssv.dll
O2 - BHO: مساعد تسجيل الدخول إلى Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: ت&صدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_14\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_14\bin\ssv.dll
O9 - Extra button: إرسال إلى OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: إر&سال إلى OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET Smart Security\ekrn.exe

--
End of file - 3646 bytes
 
طيب يا الغلاا

من اضافة وازالة البرامج

احذف

Avant Browser


بعد الحذف اعد تشغيل الجهاز

وشف وضع الرساله الخطأ هل لازالت مستمرة ؟؟
 
توقيع : AbOdy
عبودي يا غالي ..
الرسالة تظهر مع متصفح Avant Browser
عند فتحه وعند فتح أي صفحة تظهر الرسالة السابقة
 
طيب يا الغلاا احذفه من اضافة وازاله البرامج ,,

واعد تنصيب المتصفح من جديد ,,
 
توقيع : AbOdy
يا غالي يا عبودي ..
تمت الإزالة ثم إعادة التشغيل ثم تنصيب من جديد
ولا زالت الرسالة تظهر ...
وبارك الله فيك وجزاك خيرا .
 
طيب هل إذا حذفته بدون تنصيبه مرة اخرى المشكلة مستمرة ؟؟؟
 
توقيع : AbOdy
جربت سابقا .. التصفح بالاكسبلورر ـ ولا تظهر الرسالة
إلا مع الـ Avant Browser


والآن ويندوز يحدث نفسه وجاري تنزيل الاكسبلورر 7
لكن بقاء هذه الرسالة ، ربما يضر بالجهاز ، لذلك أنا حريص على حل المشكلة
وأنا مفرمت الجهاز قبل أسبوع تقريبا ..​
 
طيب يا الغلاا

نصيحه مني احذفه وخلك على الفايروفكوس ازين لك
 
توقيع : AbOdy
نصيحة من غالي وعزيز
طيب ،، ـ هذه الرسالة ـ إذا كان ما فيه ضرر على الجهاز ، فبإمكاني الاستغناء عن الآفانت براوزر
والتصفح بالإكسبلورر أو تنزيل فايرفوكس
هل من ضرر على الجهاز ، والرسالة مزعجة ؟؟
بارك الله فيك أخي الكريم وغفر لنا ولك ..
 

عذرا من الاخوة

عزيزي احذف هذه القيمة

F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\DOCUM E~1\ADMINI~1\LOCALS~1\Temp\init.exe

 
توقيع : فارس الملاك
عودة
أعلى