موقع طلبة جامعة البحرين

يمكنك تصفح الموقع كزائر ولكن ندعوك لتسجيل عضوية خاصة بك لتحصل على كافة الصلاحيات مثل تنزيل ملفات المكتبة وقراءة تعليقات هيئة التدريس وغيرها. يمكنك الحصول على عضوية مجانية بالضغط على زر تسجيل. إذا قمت بالتسجيل مسبقا فيمكنك الضغط على زر دخول.

تسجيل دخول
  • قسم المكتبة الجامعية مغلق مؤقتا بعد الاستهداف التي تعرضت له بعض خدمات أمازون في البحرين، جاري استرجاع الملفات ونقلها إلى سيرفرات جديدة وسيتم بعدها اعادة افتتاح المكتبة

ورشة الصيانة لا أعلم لمَ .. ؟!

Lost Angle

Well-Known Member
تاريخ التسجيل
16 يونيو 2008
المشاركات
1,147
المجموعة
أنثى
الدفعة الدراسية
معلومة خاصة
الكلية
كلية تقنية المعلومات
التخصص
CS

مساء الخير ،


ليش تظهر هذي الرسالة .. في لحظة دخول الويندوز ؟؟

من هُـنا


عُذراً للإزعاج :blushing:

 
مساء الأنوار :rolleyes2:

هذا فايروس ينزل من rnd009.googlepages.com ويسبب بطئ الجهاز بشكل تدريجي يليها عمل ريستارت للجهاز بين فترة والثانية والمرحلة الأخيرة تكون بمسح ملفات عشوائية من الكمبيوتر، محتاجة طولة بال عشان نتخلص منه بشكل كامل والحمدلله بدأتي العطلة :showoff:

كوب من الكوفي ونبدأ الخطوات

الخطوة الأولى:
نسوي Block للموقع اللي ينزل منه الملف gphone.exe بالطريقة التالية:
ندخل MyComputer ثم Local Drive C ونروح المجلد الموجود بالامتداد التالي
WINDOWS\system32\drivers\etc
h01.jpg



نضغط على الملف host باليمين، ثم open with ونختار الـ Notpad، النتيجة بتكون
h02.jpg



نضيف آي بي الموقع وعنوانه في نهاية الملف، في الصورة استبدلي السطر المظلل بالمعلومات التالية في سطر واحد، بنفس تنسيق السطر اللي فيه localhost (للعلم قمت بإيجاد آي بي الموقع من خلال الـ ping)
192.0.2.0
rnd009.googlepages.com
h03.jpg


انتيهينا من الخطوة الأولى، الحين منعنا اتصال الكمبيوتر بالموقع اللي ينزل منه الفايروس.


+++++++++++++++++++++++++++++++++++++++

الخطوة الثانية:
نوقف عمل بعض الملفات اللي تعمل في الخلفية عشان نتمكن من مسحها

Start >> Run نكتب taskmgr
من الاعلى نختار processes

نبحث عن الأسماء التالية، نظلل كل اسم ونضغط على End Process (الأفضل ترتبين الأسماء أبجديا عشان يسهل عليج البحث عن الأسماء)
DEFAULT_NOT_SET.exe
New Folder.exe
gphone.exe

انتيهنا من الخطوة الثانية وأوقفنا عمل الفيروس :smile:


+++++++++++++++++++++++++++++++++++++++

الخطوة الثالث:
مسح المفاتيح اللي تم تغيرها او اضافتها الى الرجستري

Start >> Run ونكتب regedit
022.jpg


نبحث عن هالقيم (المفاتيح) ونمسحها
كود:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\WorkgroupCrawler\Shares\"shared" = "[ROOT FOLDER]\New Folder.exe"

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\"Yahoo Messengger" = "%System%\gphone.exe"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\"Shell" = "Explorer.exe gphone.exe"

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Schedule\”AtTaskMaxHours” = "0"

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Schedule\"NextAtJobId" = "2"

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\"DisableTaskMgr" = "1"

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\"DisableRegistryTools" = "1"

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\"NofolderOptions" = "1"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\"Default_Page_URL" = "http://rnd009.googlepages.com/google.html"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\"Default_Search_URL" = "http://rnd009.googlepages.com/google.html"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\"Search Page" = "http://rnd009.googlepages.com/google.html"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\"Start Page" = "http://rnd009.googlepages.com/google.html"

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\"Start Page" = "http://rnd009.googlepages.com/google.html"

HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Internet Explorer\Control Panel\"HomePage" = "1"

HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel\"HomePage" = "1"


طريقة البحث: مثلا لو أخذنا أول قيمة من القسم السابقة وهي:
كود:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\WorkgroupCrawler\Shares\"shared" = "[ROOT FOLDER]\New Folder.exe"

يعني نفتح مجلد HKEY_CURRENT_USER ثم Software ثم Microsoft ويهالطريقة نتابع مع السطر حتى نصل للمجلد الأخير، على يمين الصفحة بنلاقي New Folder.exe نمسحه، نطبق هالطريقة على جميع القيم اللي في الكود السابق :smile: لكن بع التدقيق في كل ملف، لأن في هذا المكان أي مفتاح يتم مسحه بالخطأ يمكن يتسبب في تعطل الويندوز بالكامل.

انتيهنا من الخطوة الثالثة ونظفنا الرجستري من الفيروس


+++++++++++++++++++++++++++++++++++++++

الخطوة الرابعة
الخطوة الاخيرة نمسح الملفات المتبقية للفيروس، قبل ما نبدأ هذي الخطوة نتأكد من اظهار جميع الملفات، ندخل My Documents ومن فوق Tools ثم Folder Options ومن الأعلى View
نضبط الخيارات مثل الصورة
attachment.php



هذي هي الملفات اللي لازم نمسحها:
كود:
[COLOR="Blue"]%Windir%\[/COLOR]gphone.exe
[COLOR="blue"]%System%\[/COLOR]gphone.exe
[COLOR="blue"]%System%\[/COLOR]DEFAULT_NOT_SET.exe
[COLOR="blue"]C:\Documents and Settings\All Users\Desktop\[/COLOR]gphone.exe
[COLOR="blue"]%Temp%\[/COLOR]gphone.exe
[COLOR="blue"]%System%\[/COLOR]gphone.exe
[COLOR="blue"]%DriveLetter%\[/COLOR]New Folder.exe
[COLOR="blue"]%DriveLetter%\[/COLOR]gphone.exe
[COLOR="blue"][ROOT FOLDER]\[/COLOR]New Folder.exe
[COLOR="blue"][ROOT FOLDER]\[/COLOR]gphone.exe
[COLOR="blue"]%DriveLetter%\[/COLOR]autorun.inf
[COLOR="blue"]%Windir%\Tasks\[/COLOR]At1.job
[COLOR="blue"][ROOT FOLDER]\[/COLOR]autorun.inf
[COLOR="blue"]C:\[/COLOR]disk.txt
[COLOR="blue"]%System%\[/COLOR]autorun.ini
[COLOR="blue"]%System%\[/COLOR]setting.ini
[COLOR="blue"]%Temp%\[/COLOR]log_[TIME AND DATE].txt

للبحث عن الملفات السابقة، نآخذ مثال الملف الاول
كود:
[COLOR="Blue"]%Windir%\[/COLOR]gphone.exe

نروح Start >> Run ونسوي كوبي - بست للجزء اللي لونه أزرق فقط
اذا فتح الفولدر، نبحث عن الاسم اللي لونه بني (في مثالنا السابق gphone.exe)
نطبق مثل الطريقة للبحث عن جميع الملفات.

أخيرا سوي ريستارت للكمبيوتر ونكون انتيهنا :showoff: طبعا في برامج للتخلص من الفيروس ولكنّي أفضل دائما الطرق اليدوية.

أعتذر اذا كانت هناك أخطاء املائية (لأن كتبت نص الموضوع وأغلقت الصفحة بالخطأ ^_^ ) واذا في أي سؤال عن أي خطوة اكتبيه وما يصير خاطرج الا طيب
 

المرفقات

  • Foptions.webp
    Foptions.webp
    6.8 KB · المشاهدات: 452
يعطيك العافية أخوي

والله سبع

يبين لي أنت "Anti Virus" مو بني آدمي عادي

تسلم
 
يعطيك ألف عافية أخوي
تسلم والله :rolleyes2:

مُميّزٌ أنتَ .. دائماً بفنّـكْ :smile:

،
أني حسيت انّ سرعة الجهاز قاعدة تقل .. يعني شكّي طلع بمحله ،
تجاهلت السرعة وقلت يمكن النت صخّن مثلي :nosweat:
بس زين اللي ما وصلنا لمرحلة الريستارت .. أظن يمكن تكررت سالفة السنة اللي طافت :mellow: !!

إذا ما عليكم أمر
في شغلة وقّفت عندها :showoff:
processes ما عرفت من وين نحصلها .. ؟؟

تسلم أخوي صادق
تعبناكم ويانا ..

يبين لي أنت "Anti Virus" مو بني آدمي عادي

صلوا على النبي .. :bleh:
ما شـاء الله عليـه .. فنّـان ،
،
ههههه صادق قول حق الوالدة تشببك .. لا يحسدونك :bleh:
نمزح ترى .. لا تزعل kim :rolleyes2:


باقةُ شُكرٍ تليقُ بكْ (F)

:smile:
 
يعطيك العافية أخوي

والله سبع

يبين لي أنت "Anti Virus" مو بني آدمي عادي

تسلم
الله يخليك :blush-anim-cl:
لا تكثر المديح ترى أصدق نفسي وماأرد على التيلفون :bleh:


يعطيك ألف عافية أخوي
تسلم والله :rolleyes2:

مُميّزٌ أنتَ .. دائماً بفنّـكْ :smile:

،
أني حسيت انّ سرعة الجهاز قاعدة تقل .. يعني شكّي طلع بمحله ،
تجاهلت السرعة وقلت يمكن النت صخّن مثلي :nosweat:
بس زين اللي ما وصلنا لمرحلة الريستارت .. أظن يمكن تكررت سالفة السنة اللي طافت :mellow: !!

إذا ما عليكم أمر
في شغلة وقّفت عندها :showoff:
processes ما عرفت من وين نحصلها .. ؟؟

تسلم أخوي صادق
تعبناكم ويانا ..



صلوا على النبي .. :bleh:
ما شـاء الله عليـه .. فنّـان ،
،
ههههه صادق قول حق الوالدة تشببك .. لا يحسدونك :bleh:
نمزح ترى .. لا تزعل kim :rolleyes2:


باقةُ شُكرٍ تليقُ بكْ (F)

:smile:

الله يعافيج أختي، أقل من الواجب :rolleyes2:
بالنسبة للـ processes، نروح Run ونكتب taskmgr ( أو مباشرة نضغط ctrl+Alt+Delete )
بتظهر لنا هالصورة، نختار من الأعلى processes
attachment.php


شكرا على الذوق المعتاد :)
 

المرفقات

  • Tmanager.webp
    Tmanager.webp
    36 KB · المشاهدات: 429

processes ما عرفت من وين نحصلها .. ؟؟
taskmgr معطل .. ما يفتح !

شكلها مشكلة ثانية ، :mellow:
هُـنا

تسلم والله ..
تعبناكم معانا :blushing:


 


taskmgr معطل .. ما يفتح !

شكلها مشكلة ثانية ، :mellow:
هُـنا

تسلم والله ..
تعبناكم معانا :blushing:



^_^ أي تعب؟
جربي تدخلين الى حساب الـ Administrator أو اليوزر الرئيسي للويندوز لأن سبب المشكلة انج موجودة في حساب فرعي.

اذا الويندوز مافي الا يوزر واحد، نقدر ندخل الى الادمن من الـ safe mode
نسوي ريستارت للكمبيوتر وأول ماتشتغل الشاشة نضغط عدة مرات وبشكل متكرر على F8

نختار من الشاشة safe mode وندخل الى الـ Administrator

:smile:
 
تمام :icon30:
أحتاج بعض المعلومات عن البرامج اللي تشتغل مع الويندوز

نزلي الأداة التالية:
http://www.hijackthis.de/downloads/HJTInstall.exe

Install >> Accept

وبعدين نضغط على الخيار الاول
hijackthis1.png


بعدما ينتهي بيطلع لج تقرير في ملف Notepad، سوي له كوبي الى الموضوع :smile:
 

:rolleyes2:

PHP:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 7:22:06 PM, on 12/14/2009
Platform: Windows XP SP3, v.3244 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0013)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\agrsmsvc.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\AVG\AVG8\avgemc.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\PROGRA~1\AVG\AVG8\avgnsx.exe
C:\Program Files\AVG\AVG8\avgcsrvx.exe
C:\WINDOWS\system32\taskswitch.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\ATK Hotkey\Hcontrol.exe
C:\PROGRA~1\AVG\AVG8\avgtray.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIEDR.EXE
C:\Program Files\ATK Hotkey\ATKOSD.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Java\jre6\bin\jucheck.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\AVG\AVG8\avgcsrvx.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\WINDOWS\system32\mspaint.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://googleinindia.blogspot.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://googleinindia.blogspot.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://googleinindia.blogspot.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://googleinindia.blogspot.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://googleinindia.blogspot.com
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
F2 - REG:system.ini: Shell=Explorer.exe gphone.exe
O1 - Hosts: 192.0.2.0 rnd009.googlepages.com
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
O2 - BHO: ??C?I E???? C?II?? ??? Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll
O4 - HKLM\..\Run: [CoolSwitch] C:\WINDOWS\system32\taskswitch.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [ATKHOTKEY] "C:\Program Files\ATK Hotkey\Hcontrol.exe"
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [1 mags 16 more] C:\Documents and Settings\All Users\Application Data\Admin Inter 1 Mags\EXTRA GREAT.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [axischin] C:\DOCUME~1\Welcome\APPLIC~1\FILEOO~1\Axis mail.exe
O4 - HKCU\..\Run: [EPSON TX106_TX109 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIEDR.EXE /FU "C:\WINDOWS\TEMP\E_S66.tmp" /EF "HKCU"
O4 - HKCU\..\Run: [Yahoo Messengger] C:\WINDOWS\system32\gphone.exe
O4 - HKCU\..\Run: [cdoosoft] C:\DOCUME~1\Welcome\LOCALS~1\Temp\herss.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\WINDOWS\system32\agrsmsvc.exe
O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe

--
End of file - 8513 bytes
 
ممتاز جدا :icon30:
في التقرير السابق،
اللي بالأحمر هو الفايروس اللي نتحدث عنه في هذا الموضوع
اللي بالأخضر هي فايروسات ثانية قاعدة تؤثر على الويندوز
اللي باللون الازرق، ملفات غريبة ما أعرف وظيفتها، الأفضل نمسحها ولو تأثر برنامج معين في الجهاز نقدر نسوي له Reinstall

كود:
[Logfile of Trend Micro HijackThis v2.0.2 
Scan saved at 7:22:06 PM, on 12/14/2009 
Platform: Windows XP SP3, v.3244 (WinNT 5.01.2600) 
MSIE: Internet Explorer v7.00 (7.00.5730.0013) 
Boot mode: Normal 

Running processes: 
C:WINDOWSSystem32smss.exe 
C:WINDOWSsystem32winlogon.exe 
C:WINDOWSsystem32services.exe 
C:WINDOWSsystem32lsass.exe 
C:WINDOWSsystem32svchost.exe 
C:WINDOWSSystem32svchost.exe 
C:WINDOWSsystem32spoolsv.exe 
C:WINDOWSsystem32agrsmsvc.exe 
C:PROGRA~1AVGAVG8avgwdsvc.exe 
C:Program FilesJavajre6binjqs.exe 
C:Program FilesCommon FilesMicrosoft SharedVS7DEBUGMDM.EXE 
C:WINDOWSsystem32svchost.exe 
C:WINDOWSExplorer.exe 
C:WINDOWSsystem32ctfmon.exe 
C:PROGRA~1AVGAVG8avgemc.exe 
C:PROGRA~1AVGAVG8avgrsx.exe 
C:PROGRA~1AVGAVG8avgnsx.exe 
C:Program FilesAVGAVG8avgcsrvx.exe 
C:WINDOWSsystem32taskswitch.exe 
C:WINDOWSsystem32igfxtray.exe 
C:WINDOWSsystem32hkcmd.exe 
C:WINDOWSsystem32igfxpers.exe 
C:WINDOWSsystem32igfxsrvc.exe 
C:WINDOWSRTHDCPL.EXE 
C:Program FilesCommon FilesRealUpdate_OBrealsched.exe 
C:Program FilesCyberLinkPowerDVDPDVDServ.exe 
C:Program FilesATK HotkeyHcontrol.exe 
C:PROGRA~1AVGAVG8avgtray.exe 
C:Program FilesJavajre6binjusched.exe 
C:Program FilesMessengermsmsgs.exe 
C:Program FilesWindows LiveMessengermsnmsgr.exe 
C:WINDOWSSystem32spoolDRIVERSW32X863E_FATIEDR.EXE 
C:Program FilesATK HotkeyATKOSD.exe 
C:Program FilesInternet Exploreriexplore.exe 
C:Program FilesJavajre6binjucheck.exe 
C:Program FilesWindows LiveContactswlcomm.exe 
C:Program FilesInternet Exploreriexplore.exe 
C:Program FilesAVGAVG8avgcsrvx.exe 
C:Program FilesWindows Media Playerwmplayer.exe 
C:WINDOWSsystem32mspaint.exe 
C:Program FilesInternet Exploreriexplore.exe 
C:Program FilesTrend MicroHijackThisHijackThis.exe 

R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://googleinindia.blogspot.com 
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://googleinindia.blogspot.com 
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = http://googleinindia.blogspot.com 
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = http://googleinindia.blogspot.com 
R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page = http://googleinindia.blogspot.com 
R1 - HKCUSoftwareMicrosoftWindowsCurrentVersionInternet Settings,ProxyOverride = local 
[COLOR="Red"][B]F2 - REG:system.ini: Shell=Explorer.exe gphone.exe 
O1 - Hosts: 192.0.2.0 rnd009.googlepages.com[/B] [/COLOR]
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEHelper.dll 
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:Program FilesRealRealPlayerrpbrowserrecordplugin.dll 
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:Program FilesAVGAVG8avgssie.dll 
O2 - BHO: ??C?I E???? C?II?? ??? Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:Program FilesCommon FilesMicrosoft SharedWindows LiveWindowsLiveLogin.dll 
O2 - BHO: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:Program FilesEpson SoftwareEasy Photo PrintEPTBL.dll 
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:Program FilesJavajre6binjp2ssv.dll 
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:Program FilesJavajre6libdeployjqsiejqs_plugin.dll 
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:Program FilesEPSONEPSON Web-To-PageEPSON Web-To-Page.dll 
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:Program FilesEPSONEPSON Web-To-PageEPSON Web-To-Page.dll 
O3 - Toolbar: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:Program FilesEpson SoftwareEasy Photo PrintEPTBL.dll 
[COLOR="Green"][B]O4 - HKLM..Run: [CoolSwitch] C:WINDOWSsystem32taskswitch.exe 
O4 - HKLM..Run: [IgfxTray] C:WINDOWSsystem32igfxtray.exe 
O4 - HKLM..Run: [HotKeysCmds] C:WINDOWSsystem32hkcmd.exe 
O4 - HKLM..Run: [Persistence] C:WINDOWSsystem32igfxpers.exe [/B][/COLOR]
O4 - HKLM..Run: [RTHDCPL] RTHDCPL.EXE 
O4 - HKLM..Run: [Alcmtr] ALCMTR.EXE 
O4 - HKLM..Run: [AzMixerSel] C:Program FilesRealtekInstallShieldAzMixerSel.exe 
O4 - HKLM..Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot 
O4 - HKLM..Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe" 
O4 - HKLM..Run: [ATKHOTKEY] "C:\Program Files\ATK Hotkey\Hcontrol.exe" 
O4 - HKLM..Run: [AVG8_TRAY] C:PROGRA~1AVGAVG8avgtray.exe 
O4 - HKLM..Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" 
O4 - HKLM..Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe" 
[B][COLOR="Blue"]O4 - HKLM..Run: [1 mags 16 more] C:Documents and SettingsAll UsersApplication DataAdmin Inter 1 MagsEXTRA GREAT.exe [/COLOR][/B]
O4 - HKLM..Run: [KernelFaultCheck] %systemroot%system32dumprep 0 -k 
O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe 
O4 - HKCU..Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background 
O4 - HKCU..Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background 
[COLOR="blue"][B]O4 - HKCU..Run: [axischin] C:DOCUME~1WelcomeAPPLIC~1FILEOO~1Axis mail.exe[/B][/COLOR] 
O4 - HKCU..Run: [EPSON TX106_TX109 Series] C:WINDOWSSystem32spoolDRIVERSW32X863E_FATIEDR.EXE /FU "C:\WINDOWS\TEMP\E_S66.tmp" /EF "HKCU" 
[COLOR="Red"][B]O4 - HKCU..Run: [Yahoo Messengger] C:WINDOWSsystem32gphone.exe[/B] [/COLOR]
[COLOR="Green"][B]O4 - HKCU..Run: [cdoosoft] C:DOCUME~1WelcomeLOCALS~1Tempherss.exe 
O4 - HKUSS-1-5-19..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User 'LOCAL SERVICE') 
O4 - HKUSS-1-5-19..RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'LOCAL SERVICE') 
O4 - HKUSS-1-5-20..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUSS-1-5-20..RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'NETWORK SERVICE') 
O4 - HKUSS-1-5-18..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User 'SYSTEM') 
O4 - HKUSS-1-5-18..RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM') 
O4 - HKUS.DEFAULT..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User 'Default user') [/B] [/COLOR]
O4 - HKUS.DEFAULT..RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user') 
O4 - Startup: Adobe Gamma.lnk = C:Program FilesCommon FilesAdobeCalibrationAdobe Gamma Loader.exe 
[COLOR="Green"][B]O7 - HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem, DisableRegedit=1 [/B][/COLOR]
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:PROGRA~1MICROS~2OFFICE11REFIEBAR.DLL 
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:WINDOWSNetwork Diagnosticxpnetdiag.exe 
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:WINDOWSNetwork Diagnosticxpnetdiag.exe 
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program FilesMessengermsmsgs.exe 
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program FilesMessengermsmsgs.exe 
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab 
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:Program FilesAVGAVG8avgpp.dll 
O20 - Winlogon Notify: avgrsstarter - C:WINDOWSSYSTEM32avgrsstx.dll 
O23 - Service: Adobe LM Service - Adobe Systems - C:Program FilesCommon FilesAdobe Systems SharedServiceAdobelmsvc.exe 
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:WINDOWSsystem32agrsmsvc.exe 
O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:PROGRA~1AVGAVG8avgemc.exe 
O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:PROGRA~1AVGAVG8avgwdsvc.exe 
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:Program FilesJavajre6binjqs.exe 

-- 
End of file - 8513 bytes


- في برنامج في جهازج اسمه Easy Photo Print ، هل تستخدمين البرنامج، لأن ملفاته موجودة في أماكن غريبة؟

- برنامج الـ AVG (الانتي فايروس) الموجود بالكمبيوتر، هل النسخة شغالة وتسويت update بشكل يومي او تحتاج لتفعيل؟

- اذا تستخدمين مسنجر الياهو، احذفيه ونزلي آخر نسخة من موقعهم الرسمي، لأن الفيروس يتجاوز الانتي فايروس على انه أحد ملفات مسنجر الياهو.
يتبع >> :rolleyes2:
 
بعد تحديد الملفات، ننتقل لطريقة التخلص منها

نفتح أداة الـ HijackThis من جديد ونسوي scan مثل الواضح بالصورة
Hijackthis.png




نغلق ملف الـ Notepad ونركز على الصورة التالية:
hijack-this.png


نحدد بعلامة صح الأسطر الملونة الموجودة بالكود في المشاركة السابقة، سواء كانت باللون الاحمر أو الأخضر أو الأزرق، بمعنى أي سطر ملون في الكود السابق ابحثي عن النسخة المطابقة له وخلّي أمامها صح مع بعض التركيز حتى ما نحدد أسطر مختلفة.

بعد تحديد جميع الأسطر الملونة، نضغط على زر Fix Checked
بعدما ينتهي سوي ريستارت للويندوز، شغلي الأداة مرة ثانية وانقلي التقرير الجديد لأتأكد من مسح الفيروسات بنجاح.
 
ممتاز جدا :icon30:
في التقرير السابق،
اللي بالأحمر هو الفايروس اللي نتحدث عنه في هذا الموضوع
اللي بالأخضر هي فايروسات ثانية قاعدة تؤثر على الويندوز
اللي باللون الازرق، ملفات غريبة ما أعرف وظيفتها، الأفضل نمسحها ولو تأثر برنامج معين في الجهاز نقدر نسوي له Reinstall
ما شاء الله .. كل ها الفايروسات عندي :shiny:

- في برنامج في جهازج اسمه Easy Photo Print ، هل تستخدمين البرنامج، لأن ملفاته موجودة في أماكن غريبة؟

هذا البرنامج ما استخدمه :mellow:
بس أتوقع انه نزل مع البرنامج تبع لـ printer ، لا معنى لوجوده بالجهاز

- برنامج الـ AVG (الانتي فايروس) الموجود بالكمبيوتر، هل النسخة شغالة وتسويت update بشكل يومي او تحتاج لتفعيل؟

الأنتي فايروس مفعّل عندي

- اذا تستخدمين مسنجر الياهو، احذفيه ونزلي آخر نسخة من موقعهم الرسمي، لأن الفيروس يتجاوز الانتي فايروس على انه أحد ملفات مسنجر الياهو.
يتبع >> :rolleyes2:
الياهو ما أستخدمه .. أذكر مرة حاولت أنزله .. بس ما نزل !


 

الأنتي فايروس مفعّل عندي

عجل مادري الـ AVG شقاعد يسوي :confused: نايم

++++++++++++++++

بعد تطبيق الشرح بالمشاركة الأخيرة المفروض تختفي الرسالة، لما أقعد ان شاء الله راح أتفقد الموضوع :smile:
 
مَساؤكُم نورٌ وضيـاءْ ،

أعتذر على التأخير ،
تمّت العملية بنجاح :nosweat: .. بعد الريستارت لاحظت أنّ الرسالة اختفت :smile:


مقتبس من sadiq6210:
بعدما ينتهي سوي ريستارت للويندوز، شغلي الأداة مرة ثانية وانقلي التقرير الجديد لأتأكد من مسح الفيروسات بنجاح.
هذا التقرير الجديد ، :showoff:
PHP:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 9:12:35 PM, on 12/15/2009
Platform: Windows XP SP3, v.3244 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0013)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\agrsmsvc.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\AVG\AVG8\avgemc.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\PROGRA~1\AVG\AVG8\avgnsx.exe
C:\Program Files\AVG\AVG8\avgcsrvx.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\ATK Hotkey\Hcontrol.exe
C:\PROGRA~1\AVG\AVG8\avgtray.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIEDR.EXE
C:\Program Files\ATK Hotkey\ATKOSD.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Java\jre6\bin\jucheck.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://googleinindia.blogspot.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://googleinindia.blogspot.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://googleinindia.blogspot.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://googleinindia.blogspot.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://googleinindia.blogspot.com
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
O2 - BHO: ??C?I E???? C?II?? ??? Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [ATKHOTKEY] "C:\Program Files\ATK Hotkey\Hcontrol.exe"
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [EPSON TX106_TX109 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIEDR.EXE /FU "C:\WINDOWS\TEMP\E_S66.tmp" /EF "HKCU"
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\WINDOWS\system32\agrsmsvc.exe
O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe

--
End of file - 6468 bytes

تسلم أخووي صادق .. والله ما قصرت
تعبتكم واجد ،
:blushing:
 
الحمدلله، حسب ما قرأت في التقرير الجديد تخلصنا من الفيروس وجميع الملفات الغريبة

Well done :rolleyes2:
 
مرحبا ،

اختفى الفايروس .. بفضـلكم
لكُم من الشُّكرِ أجْـزِلة .. أجْـزِلة
،
يعطيك ألف عافية :rolleyes2: ،

سؤال : هل أحتاجُ لأن أُكملَ ما توقفتُ فيه .. أم لا داعي لذلك بعدَ اختفاء الفايروس ؟

كل المُنى لكُم بالتوفيق ،
:smile:
 
الله يعافيج أختي :Ajap:

سؤال : هل أحتاجُ لأن أُكملَ ما توقفتُ فيه .. أم لا داعي لذلك بعدَ اختفاء الفايروس ؟

لا مايحتاج، الطريقة اليدوية متعبة لذلك لجأنا لطريقة بديلة :smile:
 

شُـكراً جـدّاً يا مُبـدع
عُـذراً لإزعاجِـنا ^^' عذّبناكم :blushing: ،


(F) كُن بألف خيْر
موفـّقْ :rolleyes2:


ودّي ،
 
عودة
أعلى أسفل