ياحبذى الجنة

زيزوومى مميز
إنضم
1 يونيو 2008
المشاركات
750
مستوى التفاعل
26
النقاط
530
غير متصل
السلام عليكم ورحمة الله وبركاته
كيفكم يا غاليين
لو سمحتم الجهاز له فترة مو مضبوط يعلق وثقيل
وهذا تقرير الهايجاك وصورة لخصائص الجهاز:


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 08:55:35 ص, on 14/01/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Silicon Integrated Systems\SiSRaidPackage\SRaid.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe
C:\Program Files\Nokia\Nokia PC Suite 7\PCSync2.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Paltalk Messenger\paltalk.exe
C:\WINDOWS\system32\sistray.exe
C:\Program Files\Ela-Salaty\Salaty.exe
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\PC Connectivity Solution\Transports\NclUSBSrv.exe
C:\Program Files\PC Connectivity Solution\Transports\NclRSSrv.exe
C:\Program Files\Common Files\Nokia\MPAPI\MPAPI3s.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\QuickTime\QuickTimePlayer.exe
C:\WINDOWS\system32\wuauclt.exe
C:\DOCUME~1\jws\LOCALS~1\Temp\FSCapture.exe
C:\Documents and Settings\jws\سطح المكتب\Zyzoom_HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
O2 - BHO: مساعد تسجيل الدخول إلى Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SiSRaid] C:\Program Files\Silicon Integrated Systems\SiSRaidPackage\SRaid.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [PC Suite Tray] "C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
O4 - HKCU\..\Run: [Nokia.PCSync] "C:\Program Files\Nokia\Nokia PC Suite 7\PCSync2.exe" /NoDialog
O4 - HKCU\..\Run: [IridiumTimeWizard] C:\Documents and Settings\jws\سطح المكتب\مجلد جديد\دعوات\iridium.exe
O4 - HKCU\..\Run: [13CFG914-K641-26SF-N31P] C:\RECYCLER\S-1-5-21-0243336031-4052116379-881863308-0950\vsse33.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: Ela-Salaty.lnk = C:\Program Files\Ela-Salaty\Salaty.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: PalTalk.lnk = C:\Program Files\Paltalk Messenger\paltalk.exe
O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe
O8 - Extra context menu item: &تصدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: تدوين هذا في المدونة - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &تدوين هذا في Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: PalTalk - {4EAFEF58-EEFA-4116-983D-03B49BCBFFFE} - C:\Program Files\Paltalk Messenger\Paltalk.exe
O9 - Extra button: بحث - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash ******) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe

--
End of file - 7904 bytes


zyzoom-441101ba20.png


وعلى فكرة كمان عندي برنامج الحماية هو النود مو شغال ايقونته حمرا ايش العمل؟



يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 

ياهو والله النافذة ذبحتني
ايش الحل فيها؟؟؟؟؟؟
 

اختي حمل الاداه التاليه واعملي سكان والنوافذ الي تطلعلك بسبب فايروس AUTORUN.INF

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
توقيع : صمت السكوت
طيب جاريالتحميل
بس كيف اوقف هذي النافذة عمتني وهي تطلع ماتروح ابدا وتلخبطني وانا اعمل على الجهاز
 
اختي اعملي مثل ماقالت الأستاذه خلود

وانا الان اجهز لك رد بخصوص اداه دكتور ويب الي ماشتغلت
 
اذا انحذف الفايروس بالاداه الي عطيتك خلاص بتروح الرساله باذن الله
 
توقيع : صمت السكوت
السلام عليكم

اختي عند تحميلك لاداه الدكتور ويب ظهرت هالرساله


error encountered performing the operation
look at the information window for more details
ايش اسوي؟؟؟
طيب الان ,, حملي الاداه من احد الروابط التاليه

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


مضغوطه بالـ Wnirar وباس فك الضغط هو : 1

بعد التحميل ضعيها على سطح المكتب ولاتفكين الظغط

اعيدي تشغيل الجهاز وادخلي من الوضع الامن



اعد التشغيل وقبل ظهور شاشة الويندوز

اضغط باستمرار على زر
f8


wh_62195183.png


ستاتيك شاشة فيهاا عدة خيارات اختر منهاا

safemode


wh_39783481.png



ثم اختر التالي

wh_12507056.png



wh_11747871.png



من الشاشة التالية اختر حساب الادمن او اي حساب تريد


wh_85829423.png



اخيرا اضغط موافق للدخول لسطح المكتب


wh_64184495.png



بعد كذا فكي الضغط وشغليها وافحصي بها جهازك كاملا

بعد التحميل نقوم بتشغيلها .. ونعمل كما بالصور ::

3oh2ql4moe.jpg


ثم

wb3gi1nm8j.jpg


ثم ننتظر قليلاً يتم فحص الذاكرة فقط ..

وبعد الانتهاء نعمل كما بالصوره للفحص الشامل للجهاز

m3m2rh4xtf.jpg


وفي حال العثور على فايروس أثناء الفحص وظهرت هذه الرساله

نعمل الاتي لحذف الاصابه وتنظيفها ::

vwopk5zb2n.jpg


ثم ننتظر أنتهاء الفحص الشامل (( قد يتأخر الفحص على حسب حجم ملفاتك على الجهاز ))

وعند الانتهاء نعمل الاتي ::

vgcih1gsrj.jpg


ثم نقوم بحذف الفايروسات المكتشفه ::

1h71ch58um.jpg


(( ثم أعدي تشغيل الجهاز ))


الطريقه مجربه مني شخصيا امس عندك فحص اجهزه الأصحاب وظهور نفس الرساله

وخبرينا اخر التطورات
 
التعديل الأخير بواسطة المشرف:
حملت الاداة حق الاخت خلود وفعلا اختفت النافذة

وان شاء الله رح اعمل الي قلتلي عليه وارد عليكم قريبا
 
ان شاء الله راح تكون اخر خطوه

بانتظار النتائج
 
اهلين
قمت بالخطوات المطلوبة وعمل الفحص وظهرت 6 ملفات بس برضه الخطوه الاخيرة الخيار مطموس
بس اعتقد انها كلها اتمسحت لانها كلها كان مكتوب امامها ديليت

وهذي صورة لاخر نافذة بعد الفحص وظاهر فيها ان الخيارات الي تحت كلها مطموسة:


zyzoom-beb7e222a0.png



ومادري هل كذا كافي ام انه في خطوة اخرى؟؟


ولو كده خلاص ابغا منكم افادة بسيطة
كيف يمكن لي المحافظة على جهازي؟ ماهي الخطوات التي يجب علي اتخاذها بصفة دورية؟؟
وبالنسبة للنود كيف يتعامل مع الفيروسات التي يقبض عليها؟؟
هل يحذفها تلقائيا ام يجب علي التدخل؟؟

ولكم جزيل الشكر والامتنان
 
اي نعم ,, معناه انه تم حذفها ولله الحمد

كيف يمكن لي المحافظة على جهازي؟ ماهي الخطوات التي يجب علي اتخاذها بصفة دورية؟؟

بإختصار .. اهم حاجه هي الحفاظ على تحديث الانتي فايروس

وعدم تصفح المواقع المشبوهه ,, و تصفح الرسائل المجهوله الي بالمسن

ولما تشبكين فلاش ولا هارديسك ,, افحصيه الأول ,, كليك يمين عليه ثم Avance option ثم Clean files ليتم التنظيف

ايضا افحصي الجهاز كامل كل شهر تقريبا ,,

تقريبا هذي خطوات بسيطه واهمها للحفاظ على الجهاز

وبالنسبة للنود كيف يتعامل مع الفيروسات التي يقبض عليها؟؟
هل يحذفها تلقائيا ام يجب علي التدخل؟؟

انا راح اعطيك ملف اعدادات خاصه بحذف الفايروسات تلقائيا ,, اصبري علي لين اجهزها
 
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


اشكرك يااخ ديمو
واشكر كل من مر على موضوعي وكل من ساهم معنا في الحلول

جزاكم الله كل خير

بس مو خلاص..................انتظر الباقي :p:
 
وهذا الباقي

طريقة تركيب الاعدادات ..

1 - اضغط على : Setup

2- اضغط على :
Import and export settings


3- اختر
Import settings


4 - اختر المكان او الموقع المحفوظه به الاعدادات


5 - اضغط على موافق


و لتوضيح طريقة التركيب بالصور ..


zyzoom-5a78ccc328.jpg



zyzoom-4229ae96bf.jpg



zyzoom-125a35e620.jpg




--2.gif


لتحميل الإعدادات ..

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


الشرح من اعداد الدكتور زين جزاه الله خير

والإعدادات خاصه بي ,, رابط مباشر للتحميل

وبالتوفيق
 
اختي حمل الاداه التاليه واعملي سكان والنوافذ الي تطلعلك بسبب فايروس autorun.inf

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

أنا أعاني منذ فتره طويلة من الاوتورن وجربت الأداة وأيضا أداة د.ويب ومع الأسف لم يذهب

علما بأنه موجود بالقرص c ، d ولم ألاحظ انه ينتقل بالفلاش
 
توقيع : أبوعوض
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



مشكووووووووووووووووور جدا جدا جدا

وان شاء الله تجد حل لمشكلتك يا اخ عوض
وانت هنا في المكان الصحيح ومارح تخرج الا مجبور الخاطر
الله يسعدكم دنيا واخرة
 
كيفكم؟؟؟؟؟

معليش جيت اركب الاعدادات ماعرفت:no: اصلا مانعرف نمشي خطوة بدونكم:q:

صفحة الاعدادات مختلفة كيف اتصرف؟؟


zyzoom-b4a388141e.png


ولكم جزيل الشكر
 
أختي من أسفل على اليسار ..

غيري نمط الأستايل للنود لتظهر معك أعدادت أخي ديممو وزين
 
توقيع : Corporation
مشكور اخوي
بس لما جيت احمل الاعدادات ظهرت هذي النافذة ايش الحل؟؟



zyzoom-5f9aaf58a2.png
 
مشكور اخوي
بس لما جيت احمل الاعدادات ظهرت هذي النافذة ايش الحل؟؟



zyzoom-5f9aaf58a2.png

مش مشكله

نعملها يدوي

..:: الوصول لأقصى حمــاية في البرنامج ::..


ليقوم البرنامج بإزالة الاصابة تلقائيا و دون الرجوع اليك
على قولة الحبيب زيزووم ( خاص بالشيبان :q: )

وهي خاصية للي يرتعب و يخاف من شكل الفايروس :bleh:

اتبع الشرح الآتي :

ادخل الى قائمة Setup بالضغط على F5

وافعل ما يلي :

wh_85964644.JPG




سوف تظهر لك هذه القائمة الداخليه الموضحه في الصورة
التاليه ..

افعل ما هو مطلوب منك في الصورة .. ثم Ok

وتمتع بحمايه قصوى و تنظيف تلقائي للجهاز ..

wh_88591091.JPG






..:: رفع خاصية الإستشعـار- Threat Sense - ::..

تابع معي الشــــــرح في الصور ..

أولا افتح نـــافذة البرنامج و اضغط على F5 ...


ثم ..

افعل التــــــــــــالي
...



-1-



zyzoom-a7580f6caf.jpg



تابع هــنا ..

-2-


zyzoom-21965f2711.jpg






منقول من موضوع الدكتور زين جزاه الله خير
 
جزاكم الله خييييييييييييييييير
وانا فعلا من الناس اللي ترتعب من شكل الفيروس:cr:

والله مهما قلت مايكفيكم
لكن ماقول الا اجركمعلى رب العالمين
مشكووووووووووووووورررررررريييييييييييييييين:km-0y00001 (105):
 
عودة
أعلى