اذهبي الى المحتوى

المشاركات التي تم ترشيحها

السلام عليكــم ورحمـة الله وبركاتــة ،،

زمردة معلش ممكن رابط اخر للانتى فيرس

اصلى حملته مرة وطار ومش راضى يتحمل تانى

شارك هذه المشاركه


رابط المشاركه
شارك

طيب احلام الحبيبة مافى داعى للدخول على السيف مود

 

حملي اداة المكافي شغليها بدبل كلك واتركها حتى تنتهي صفحة الدوس من الفحص والتنظيف

 

ثم توجهي الى القرص c وكليك يمين على الملف ثم ستجدى التقرير بإسم noor_re.txt اختارى ضغط

 

لتنجحى فى إرفاقه يجب أن يكون zip وليس rar

 

تابعى كما بالصورة

 

post-25272-1298497687.gif

 

post-25272-1298497719.gif

 

وارفعيه بالمرفقات

 

إضغطِ هنا لبدء التحميل

 

: )

شارك هذه المشاركه


رابط المشاركه
شارك
السلام عليكــم ورحمـة الله وبركاتــة ،،

زمردة معلش ممكن رابط اخر للانتى فيرس

اصلى حملته مرة وطار ومش راضى يتحمل تانى

وعليكم السلام ورحمة الله وبركاته

 

طيب حبيبتى للأسف هذا الرابط الرئيسى الخاص بالشركة والدائم التحديث

 

إما أن تنسخى الرابط وتحمليه من الفايرفوكس علطول

 

لأو تنسخي الرابط وتضعيه فى برنامج التحميل مباشرةً

 

جربي وطمنينى

 

: )

شارك هذه المشاركه


رابط المشاركه
شارك

السلام عليكــم ورحمـة الله وبركاتــة ،،

كل ما اضغط واحمله تظهرلي رسالة ان الرابط صالح ولكن لا يحتوى على البيانات المستخلصة

وقالى الاسباب ان النت ممكن يكون غير موجود والنت شغال عندي كويس

فيه سبب تانى موجود في الرسالة وهو لديك برنامج حماية وقمت من فورك بتثبيت او استبدال او تحديث نسختك الحالية من برنامج التحميل هذا

وانا مش عندي برنامج حماية اصلا على الجهاز حتى المالوير محذوف لانه مش بيشتغل غير مرة مرة واحدة

انا حملته امبارح واتحمل كويس وشغلته وجه في اخر خطوة وانا بعمل cure delet وقام واقف خالص وعمل ريستارت للجهاز وملقتش ايقونة البرنامج على الديسك توب

شارك هذه المشاركه


رابط المشاركه
شارك

هو أنا أرفق إيه بالظبط ؟

 

بصي عملت الخطوات في المشاركة ظهر لي دا

 

post-136712-1307196349_thumb.jpg

 

ومكتوب في النوت نور دا

 

McAfee VirusScan Command Line for Win32 Version: 6.0.3.356

Copyright © 2010 McAfee, Inc.

(408) 988-3832 LICENSED COPY - June 04 2011

 

Missing or invalid DAT: c:\zyzoom.org_mcafee\runtime.dat

 

 

 

؟؟

شارك هذه المشاركه


رابط المشاركه
شارك
السلام عليكــم ورحمـة الله وبركاتــة ،،

كل ما اضغط واحمله تظهرلي رسالة ان الرابط صالح ولكن لا يحتوى على البيانات المستخلصة

وقالى الاسباب ان النت ممكن يكون غير موجود والنت شغال عندي كويس

فيه سبب تانى موجود في الرسالة وهو لديك برنامج حماية وقمت من فورك بتثبيت او استبدال او تحديث نسختك الحالية من برنامج التحميل هذا

وانا مش عندي برنامج حماية اصلا على الجهاز حتى المالوير محذوف لانه مش بيشتغل غير مرة مرة واحدة

انا حملته امبارح واتحمل كويس وشغلته وجه في اخر خطوة وانا بعمل cure delet وقام واقف خالص وعمل ريستارت للجهاز وملقتش ايقونة البرنامج على الديسك توب

وعليكم السلام ورحمة الله وبركاته

 

طيب واضح إن الأمر عندك استفحل

 

اريد منكِ عمل التالي بمنتهى الدقة بارك الله فيكِ

 

أول شىء هنقوم بتثبيت نسخة ويندوز جديدة

 

بعد الانتهاء من تثبيت الويندوز لاتدخلى أى برتيشن (قرص) ولا تفتحى أى شىء فقط شغلى صفحة النت وادخلى المنتدى

 

حملى الاداة السابقة (DR.Web) واعملى بها فحص وبعد ماتنتهى من عملها حملى المالوير واعملى به فحص

 

واريد التقارير (اداة المالوير + دكتور ويب + تقرير هايجاك جديد)

 

بالتوفيق بإذن الله

 

: )

شارك هذه المشاركه


رابط المشاركه
شارك
هو أنا أرفق إيه بالظبط ؟

 

بصي عملت الخطوات في المشاركة ظهر لي دا

 

post-136712-1307196349_thumb.jpg

 

ومكتوب في النوت نور دا

 

McAfee VirusScan Command Line for Win32 Version: 6.0.3.356

Copyright © 2010 McAfee, Inc.

(408) 988-3832 LICENSED COPY - June 04 2011

 

Missing or invalid DAT: c:\zyzoom.org_mcafee\runtime.dat

 

؟؟

تضغطى ملف التيكست الخاص بالاداة والموجود داخل القرص C

 

وستجدى أن اسمه noor وسيكون بهذا الشكل

 

post-25272-1302432773.png

 

: )

شارك هذه المشاركه


رابط المشاركه
شارك

السلام عليكــم ورحمـة الله وبركاتــة ،،

 

أنا حاسه إني فاشلة أوي !

معلش زهقتك معايا ، آخر محاولة >_<

 

صورتلك كل حاجة علشان تعرفي أنا بعمل إيه لإني مش عارفة مش بيشتغل ليه

 

1

صورة الفلدر في السي

post-136712-1307214215_thumb.jpg

 

2

علشان أضغطه

post-136712-1307214260_thumb.jpg

 

3

بعد الضغط

post-136712-1307214292_thumb.jpg

 

4

بدخل علي الفايل التاني وديه صورة الأيقونة اللي بتك عليها

post-136712-1307214354_thumb.jpg

 

5

بتظهر ديه بأختار زيب

post-136712-1307214403_thumb.jpg

 

6

بأتك أوكي بيظهر دا

post-136712-1307214439_thumb.jpg

 

 

في المرفقات لما بأحاول أرفق الملف المظغوط بتاع النوت

بيكتب لي

" عملية إرفاق الملف فشلت, غير مسموح برفع هذا الملف "

 

شارك هذه المشاركه


رابط المشاركه
شارك

السلام عليكــم ورحمـة الله وبركاتــة ،،

 

أنا حاسه إني فاشلة أوي !

معلش زهقتك معايا ، آخر محاولة >_<

 

صورتلك كل حاجة علشان تعرفي أنا بعمل إيه لإني مش عارفة مش بيشتغل ليه

 

1

صورة الفلدر في السي

post-136712-1307214215_thumb.jpg

 

2

علشان أضغطه

post-136712-1307214260_thumb.jpg

 

3

بعد الضغط

post-136712-1307214292_thumb.jpg

 

4

بدخل علي الفايل التاني وديه صورة الأيقونة اللي بتك عليها

post-136712-1307214354_thumb.jpg

 

5

بتظهر ديه بأختار زيب

post-136712-1307214403_thumb.jpg

 

6

بأتك أوكي بيظهر دا

post-136712-1307214439_thumb.jpg

 

 

في المرفقات لما بأحاول أرفق الملف المظغوط بتاع النوت

بيكتب لي

" عملية إرفاق الملف فشلت, غير مسموح برفع هذا الملف "

وعليكم السلام ورحمة الله وبركاته

 

ياحبيبة أنا لااريد سوى ملف التيكست فقط

 

تضغطى ملف التيكست الخاص بالاداة والموجود داخل القرص C

 

وستجدى أن اسمه noor وسيكون بهذا الشكل

 

post-25272-1302432773.png

 

أما عملية الارفاق وفشلها لأنك ضغتى الملف بصيغة rar رغم إنى صورت لك الخطوات وطلبت تضغطيه بصيغة zip حتى يقبله المنتدى

 

شارك هذه المشاركه


رابط المشاركه
شارك

السلام عليكــم ورحمـة الله وبركاتــة ،،

حبيتى سطبت نسخة زى ما حضرتك قولتى

وحملت الاداة بس مابتشتغلش وضغط عليها اكثر من مرة فاختفت خالص

شكل الجهاز باظ فعلا الحمد لله

سؤال معلش زمردة انا عارفة انى تعبتك بكتر اسئلتى هو ده ممكن يكون بادات على الهارد وعايز يتعمله اسكان على النت ولا ايه بالظبط

شارك هذه المشاركه


رابط المشاركه
شارك

السلام عليكــم ورحمـة الله وبركاتــة ،،

Malwarebytes' Anti-Malware 1.51.0.1200

www.malwarebytes.org

 

Database version: 6705

 

Windows 5.1.2600 Service Pack 2

Internet Explorer 6.0.2900.2180

 

6/4/2011 4:05:05 AM

mbam-log-2011-06-04 (04-05-05).txt

 

Scan type: Full scan (C:\|D:\|E:\|F:\|)

Objects scanned: 189188

Time elapsed: 29 minute(s), 57 second(s)

 

Memory Processes Infected: 0

Memory Modules Infected: 0

Registry Keys Infected: 2

Registry Values Infected: 0

Registry Data Items Infected: 6

Folders Infected: 0

Files Infected: 6

 

Memory Processes Infected:

(No malicious items detected)

 

Memory Modules Infected:

(No malicious items detected)

 

Registry Keys Infected:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_AMSINT32 (Virus.Sality) -> Quarantined and deleted successfully.

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\amsint32 (Virus.Sality) -> Quarantined and deleted successfully.

 

Registry Values Infected:

(No malicious items detected)

 

Registry Data Items Infected:

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoSMHelp (PUM.Hijack.Help) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (PUM.Hijack.TaskManager) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools (PUM.Hijack.Regedit) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

 

Folders Infected:

(No malicious items detected)

 

Files Infected:

c:\system volume information\_restore{23058932-13e5-47c4-bf1f-66590f183e9b}\RP0\A0000130.EXE (Trojan.FakeMS) -> Quarantined and deleted successfully.

c:\system volume information\_restore{23058932-13e5-47c4-bf1f-66590f183e9b}\RP0\A0001339.exe (RiskWare.Tool.CK) -> Quarantined and deleted successfully.

c:\system volume information\_restore{23058932-13e5-47c4-bf1f-66590f183e9b}\RP0\A0001372.EXE (Trojan.FakeMS) -> Quarantined and deleted successfully.

c:\system volume information\_restore{23058932-13e5-47c4-bf1f-66590f183e9b}\RP0\A0002296.EXE (Trojan.FakeMS) -> Quarantined and deleted successfully.

d:\system volume information\_restore{23058932-13e5-47c4-bf1f-66590f183e9b}\RP0\A0002429.exe (RiskWare.Tool.CK) -> Quarantined and deleted successfully.

d:\برامج\idman.6.06.beta.5~mazika2day.com~by.mooooka\serial num.exe (RiskWare.Tool.CK) -> Quarantined and deleted successfully.

 

 

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 4:07:05 AM, on 6/4/2011

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\RUNDLL32.EXE

C:\WINDOWS\RTHDCPL.EXE

C:\Program Files\Internet Download Manager\IDMan.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Program Files\Internet Download Manager\IEMonitor.exe

C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank

O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll

O4 - HKLM\..\Run: [sRFirstRun] rundll32 srclient.dll,CreateFirstRunRp

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE

O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

O4 - HKLM\..\Run: [iMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32

O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC

O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC

O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName

O4 - HKCU\..\Run: [iDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot

O4 - HKUS\S-1-5-19\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User '?')

O4 - HKUS\S-1-5-20\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User '?')

O4 - HKUS\S-1-5-21-839522115-413027322-2146948035-1000\..\Run: [iDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot (User '?')

O4 - HKUS\S-1-5-18\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User '?')

O4 - HKUS\.DEFAULT\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'Default user')

O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1

O8 - Extra context menu item: Download all links with IDM - C:\Program Files\Internet Download Manager\IEGetAll.htm

O8 - Extra context menu item: Download with IDM - C:\Program Files\Internet Download Manager\IEExt.htm

O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

 

--

End of file - 3028 bytes

samahine mosh

arfa akteb arabi ala algehaz

شارك هذه المشاركه


رابط المشاركه
شارك

السلام عليكــم ورحمـة الله وبركاتــة ،،

أنا اسفة يازمردة مكنتش عارفه اكتب بالعربى على الجهاز

انا معرفتش اعمل تقرير للدكتور ويب لان الجهاز بيقف بعد ما بعمل delet incure

بس لما بحمل البرنامج تانى واعمل سكان تانى بلاقى نفس الفيروسات اللى مسه قبل كده

هو مش بيمسح الفيروسات دي ولا ايه

مشكلة جديدة حصلت وهى ان كل البرامج دلوقتى مش بتتسطب على الجهاز

وعلى فكرة الفيروسات كانت 3000وزيادة مش فاكرة العدد بالظبط

شارك هذه المشاركه


رابط المشاركه
شارك
السلام عليكــم ورحمـة الله وبركاتــة ،،

حبيتى سطبت نسخة زى ما حضرتك قولتى

وحملت الاداة بس مابتشتغلش وضغط عليها اكثر من مرة فاختفت خالص

شكل الجهاز باظ فعلا الحمد لله

سؤال معلش زمردة انا عارفة انى تعبتك بكتر اسئلتى هو ده ممكن يكون بادات على الهارد وعايز يتعمله اسكان على النت ولا ايه بالظبط

وعليكم السلام ورحمة الله وبركاته

 

حياكِ الله ياحبيبة

 

بعتذر عن التأخير

 

لا ياحبيبة هذا فيرس وليس باد سكتور

 

وللأسف كدة بدأت اصدقك إن النسخة ممكن تكون فيها المشكلة

 

: )

السلام عليكــم ورحمـة الله وبركاتــة ،،

أنا اسفة يازمردة مكنتش عارفه اكتب بالعربى على الجهاز

انا معرفتش اعمل تقرير للدكتور ويب لان الجهاز بيقف بعد ما بعمل delet incure

بس لما بحمل البرنامج تانى واعمل سكان تانى بلاقى نفس الفيروسات اللى مسه قبل كده

هو مش بيمسح الفيروسات دي ولا ايه

مشكلة جديدة حصلت وهى ان كل البرامج دلوقتى مش بتتسطب على الجهاز

وعلى فكرة الفيروسات كانت 3000وزيادة مش فاكرة العدد بالظبط

وعليكم السلام ورحمة الله وبركاته

 

طيب عذراً ياحبيبة ياريت تغيرى النسخة مرة اخرى لكن بإسطوانة ويندوز آخر

 

ولا تنسى هذه الخطوات بارك الله فيكِ

 

أول شىء هنقوم بتثبيت نسخة ويندوز جديدة

 

بعد الانتهاء من تثبيت الويندوز لاتدخلى أى برتيشن (قرص) ولا تفتحى أى شىء فقط شغلى صفحة النت وادخلى المنتدى

 

حملى المالوير واعملى به فحص وبعد ماتنتهى من عمله اريد تقرير اداة المالوير + تقرير هايجاك جديد)

 

بالتوفيق بإذن الله

 

: )

 

: )

شارك هذه المشاركه


رابط المشاركه
شارك

حياكِ الله ياحبيبة

 

فضلاً حملى هذه الاداة

 

https://akhawat.islamway.net/forum/index.ph...t&id=221221

 

فكِ الضغط عنها وشغليها بدبل كليك

 

واتركيها حتى تنتهى وفى الاخير سيظهر لكِ هذه النافذة

 

post-25272-1293707452_thumb.png

 

ثم

 

post-25272-1293708096_thumb.png

 

ثم بنتظر منكِ تقرير هايجاك جديد

 

: )

شارك هذه المشاركه


رابط المشاركه
شارك

السلام عليكــم ورحمـة الله وبركاتــة ،،

 

حبيبتي حملتها وكله تمام وإشتغلت وبعدين وقفت في النص مكملتش ، أعمل إيه ؟

شارك هذه المشاركه


رابط المشاركه
شارك

السلام عليكــم ورحمـة الله وبركاتــة ،،

معلش يازمردة التقرير كبير اوى فعملته على مرتين

معرفتش اعمل المالوير بعده عالطول لان اخويا كان عايز الجهاز

شارك هذه المشاركه


رابط المشاركه
شارك

تقرير المالوير

Malwarebytes' Anti-Malware 1.51.0.1200

www.malwarebytes.org

 

Database version: 6804

 

Windows 5.1.2600 Service Pack 3

Internet Explorer 8.0.6001.18702

 

07/06/2011 10:05:51 م

mbam-log-2011-06-07 (22-05-51).txt

 

Scan type: Full scan (C:\|D:\|E:\|F:\|G:\|)

Objects scanned: 276903

Time elapsed: 38 minute(s), 22 second(s)

 

Memory Processes Infected: 0

Memory Modules Infected: 0

Registry Keys Infected: 2

Registry Values Infected: 0

Registry Data Items Infected: 7

Folders Infected: 0

Files Infected: 26

 

Memory Processes Infected:

(No malicious items detected)

 

Memory Modules Infected:

(No malicious items detected)

 

Registry Keys Infected:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_AMSINT32 (Virus.Sality) -> Quarantined and deleted successfully.

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\amsint32 (Virus.Sality) -> Quarantined and deleted successfully.

 

Registry Values Infected:

(No malicious items detected)

 

Registry Data Items Infected:

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowHelp (PUM.Hijack.StartMenu) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoSMHelp (PUM.Hijack.Help) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (PUM.Hijack.TaskManager) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools (PUM.Hijack.Regedit) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

 

Folders Infected:

(No malicious items detected)

 

Files Infected:

c:\system volume information\_restore{23058932-13e5-47c4-bf1f-66590f183e9b}\RP0\A0006521.EXE (Trojan.FakeMS) -> Quarantined and deleted successfully.

c:\system volume information\_restore{23058932-13e5-47c4-bf1f-66590f183e9b}\RP0\A0007099.EXE (Trojan.FakeMS) -> Quarantined and deleted successfully.

c:\system volume information\_restore{23058932-13e5-47c4-bf1f-66590f183e9b}\RP0\A0007526.EXE (Trojan.FakeMS) -> Quarantined and deleted successfully.

c:\system volume information\_restore{23058932-13e5-47c4-bf1f-66590f183e9b}\RP0\A0007759.EXE (Trojan.FakeMS) -> Quarantined and deleted successfully.

c:\system volume information\_restore{23058932-13e5-47c4-bf1f-66590f183e9b}\RP0\A0008087.EXE (Trojan.FakeMS) -> Quarantined and deleted successfully.

c:\system volume information\_restore{23058932-13e5-47c4-bf1f-66590f183e9b}\RP0\A0008424.EXE (Trojan.FakeMS) -> Quarantined and deleted successfully.

c:\system volume information\_restore{23058932-13e5-47c4-bf1f-66590f183e9b}\RP0\A0008459.EXE (Trojan.FakeMS) -> Quarantined and deleted successfully.

c:\system volume information\_restore{23058932-13e5-47c4-bf1f-66590f183e9b}\RP0\A0008597.EXE (Trojan.FakeMS) -> Quarantined and deleted successfully.

c:\system volume information\_restore{23058932-13e5-47c4-bf1f-66590f183e9b}\RP0\A0010585.EXE (Trojan.FakeMS) -> Quarantined and deleted successfully.

c:\system volume information\_restore{23058932-13e5-47c4-bf1f-66590f183e9b}\RP0\A0010882.EXE (Trojan.FakeMS) -> Quarantined and deleted successfully.

c:\system volume information\_restore{b620933c-801b-448d-9d01-6127f254660e}\RP4\A0005461.exe (Trojan.FakeMS) -> Quarantined and deleted successfully.

c:\system volume information\_restore{b620933c-801b-448d-9d01-6127f254660e}\RP4\A0005691.exe (FakeMS) -> Quarantined and deleted successfully.

c:\system volume information\_restore{b620933c-801b-448d-9d01-6127f254660e}\RP4\A0005716.exe (Trojan.FakeMS) -> Quarantined and deleted successfully.

c:\system volume information\_restore{b620933c-801b-448d-9d01-6127f254660e}\RP4\A0005663.exe (Backdoor.Hupigon) -> Quarantined and deleted successfully.

c:\system volume information\_restore{b620933c-801b-448d-9d01-6127f254660e}\RP4\A0006073.exe (FakeMS) -> Quarantined and deleted successfully.

c:\system volume information\_restore{b620933c-801b-448d-9d01-6127f254660e}\RP4\A0006907.exe (Trojan.FakeMS) -> Quarantined and deleted successfully.

c:\system volume information\_restore{b620933c-801b-448d-9d01-6127f254660e}\RP4\A0007109.exe (Backdoor.Hupigon) -> Quarantined and deleted successfully.

c:\system volume information\_restore{b620933c-801b-448d-9d01-6127f254660e}\RP4\A0007162.exe (Trojan.FakeMS) -> Quarantined and deleted successfully.

c:\system volume information\_restore{b620933c-801b-448d-9d01-6127f254660e}\RP4\A0007137.exe (FakeMS) -> Quarantined and deleted successfully.

c:\system volume information\_restore{b620933c-801b-448d-9d01-6127f254660e}\RP4\A0007519.exe (FakeMS) -> Quarantined and deleted successfully.

c:\system volume information\_restore{b620933c-801b-448d-9d01-6127f254660e}\RP4\A0008346.exe (Trojan.FakeMS) -> Quarantined and deleted successfully.

c:\WINDOWS\softwaredistribution\Download\9866fb57abdc0ea2f5d4e132d055ba4e\ctfmon.exe (Trojan.FakeMS) -> Quarantined and deleted successfully.

c:\WINDOWS\softwaredistribution\Download\9866fb57abdc0ea2f5d4e132d055ba4e\smbinst.exe (Backdoor.Hupigon) -> Quarantined and deleted successfully.

c:\WINDOWS\softwaredistribution\Download\9866fb57abdc0ea2f5d4e132d055ba4e\svchost.exe (FakeMS) -> Quarantined and deleted successfully.

c:\WINDOWS\softwaredistribution\Download\9866fb57abdc0ea2f5d4e132d055ba4e\utilman.exe (Trojan.FakeMS) -> Quarantined and deleted successfully.

c:\WINDOWS\system32\svchost.exe (FakeMS) -> Quarantined and deleted successfully.

 

تقرير الهايجاك

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 10:10:08 م, on 07/06/2011

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v8.00 (8.00.6001.18702)

Boot mode: Normal

 

Running processes:

C:\WINDOWS.0\System32\smss.exe

C:\WINDOWS.0\system32\winlogon.exe

C:\WINDOWS.0\system32\services.exe

C:\WINDOWS.0\system32\lsass.exe

C:\WINDOWS.0\system32\svchost.exe

C:\WINDOWS.0\System32\svchost.exe

C:\WINDOWS.0\system32\WgaTray.exe

C:\WINDOWS.0\Explorer.EXE

C:\WINDOWS.0\system32\spoolsv.exe

C:\WINDOWS.0\system32\RUNDLL32.EXE

C:\WINDOWS.0\RTHDCPL.EXE

C:\WINDOWS.0\system32\ctfmon.exe

C:\Program Files\Internet Download Manager\IDMan.exe

C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe

C:\WINDOWS.0\system32\nvsvc32.exe

C:\WINDOWS.0\system32\wuauclt.exe

C:\Program Files\Internet Download Manager\IEMonitor.exe

C:\WINDOWS.0\system32\wuauclt.exe

C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll

O4 - HKLM\..\Run: [DWPersistentQueuedReporting] C:\Program Files\Common Files\Microsoft Shared\DW\DWTRIG20.EXE -a

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS.0\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS.0\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE

O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS.0\system32\ctfmon.exe

O4 - HKCU\..\Run: [iDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot

O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS.0\system32\CTFMON.EXE (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-19\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS.0\system32\CTFMON.EXE (User 'NETWORK SERVICE')

O4 - HKUS\S-1-5-20\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'NETWORK SERVICE')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS.0\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\S-1-5-18\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS.0\system32\CTFMON.EXE (User 'Default user')

O4 - HKUS\.DEFAULT\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')

O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1

O8 - Extra context menu item: تحميل الكل بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEGetAll.htm

O8 - Extra context menu item: تحميل بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEExt.htm

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS.0\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS.0\Network Diagnostic\xpnetdiag.exe

O13 - Gopher Prefix:

O20 - Winlogon Notify: RailNotification - C:\WINDOWS.0\

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS.0\system32\nvsvc32.exe

 

--

End of file - 4152 bytes

شارك هذه المشاركه


رابط المشاركه
شارك
السلام عليكــم ورحمـة الله وبركاتــة ،،

 

حبيبتي حملتها وكله تمام وإشتغلت وبعدين وقفت في النص مكملتش ، أعمل إيه ؟

وعليكم السلام ورحمة الله وبركاته

 

حياكِ الله ياحبيبة

 

للأسف ياحبيبة هذه ليست أول اداة ترفض العمل على جهازك ولا ادرى السبب

 

فاعذرينى بارك الله فيكِ

 

: )

شارك هذه المشاركه


رابط المشاركه
شارك
السلام عليكــم ورحمـة الله وبركاتــة ،،

معلش يازمردة التقرير كبير اوى فعملته على مرتين

معرفتش اعمل المالوير بعده عالطول لان اخويا كان عايز الجهاز

وعليكم السلام ورحمة الله وبركاته

 

حياكِ الله ياحبيبة

 

وعذراً اريد منك شبك أى فلاشة بالجهاز اثناء عمل الادوات ايضاً بارك الله فيكِ بعد كل استخدام للأداة هذه أو الادوات القادمة

 

نريد المحاولة اولاً مع هذه الاداة

 

https://akhawat.islamway.net/forum/index.ph...t&p=3143636

 

ولقد شرحت عملها بالتفصيل فحاولى معها فإن لم تفلح

 

تفضلى حملى هذه الاداة

 

https://akhawat.islamway.net/forum/index.ph...t&id=221021

 

فكِ الضغط عن الملف ثم دبل كليك عليه

 

ستظهر لكِ صفحة الدوس السوداء اتركيه يعمل حتى ينتهى

 

ثم بعد ذلك فضلاً حملى هذه الاداة

 

https://akhawat.islamway.net/forum/index.ph...t&id=221027

 

فكِ الضغط ثم دبل كليك ستظهر لكِ هذه الصور

 

post-25272-1293553134_thumb.png

 

post-25272-1293553165.png

 

post-25272-1293553179.png

 

 

فى انتظارك

 

بالتوفيق بإذن الله ...

شارك هذه المشاركه


رابط المشاركه
شارك

السلام عليكــم ورحمـة الله وبركاتــة ،،

انا حملت الكومبوفوكس واشتغلت الحمد لله

والجهاز رستر ورجع تانى زى ما حضرتك قلتى

التقرير اهو

ComboFix 11-06-08.01 - habiby alrasoul 06/07/2011 23:15:06.1.1 - x86

Microsoft Windows XP Professional 5.1.2600.3.1256.20.1033.18.894.682 [GMT 3:00]

Running from: c:\documents and settings\habiby alrasoul.GENIUS-PC\Desktop\ComboFix.exe

.

WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!

.

.

((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))

.

.

c:\program files\Messenger\msMSgs.dll

c:\windows.0\ALCMTR.EXE

c:\windows.0\Downloaded Program Files\ThunderAdvise.dll

c:\windows.0\Fonts\dbr00026.ttf

c:\windows.0\Fonts\dbr01037.ttf

c:\windows.0\Fonts\dbr03027.ttf

c:\windows.0\Fonts\dbr06047.ttf

c:\windows.0\Fonts\dbr07028.ttf

c:\windows.0\Fonts\dbr08025.ttf

c:\windows.0\Fonts\dbr09026.ttf

c:\windows.0\Fonts\dbr10023.ttf

c:\windows.0\Fonts\dbr11031.ttf

c:\windows.0\Fonts\dbr13024.ttf

c:\windows.0\Fonts\dbr16028.ttf

c:\windows.0\Fonts\dbr20014.ttf

c:\windows.0\Fonts\dbr22011.ttf

c:\windows.0\Fonts\dbr23016.ttf

c:\windows.0\linkinfo.dll

c:\windows.0\MKMKrnl.dll

c:\windows.0\MPKrnl.dll

c:\windows.0\MSVB50chs.dll

c:\windows.0\system32\dbr00026.ocx

c:\windows.0\system32\dbr01037.ocx

c:\windows.0\system32\dbr03027.ocx

c:\windows.0\system32\dbr06047.ocx

c:\windows.0\system32\dbr07028.ocx

c:\windows.0\system32\dbr08025.ocx

c:\windows.0\system32\dbr09026.ocx

c:\windows.0\system32\dbr10023.ocx

c:\windows.0\system32\dbr11031.ocx

c:\windows.0\system32\dbr13024.ocx

c:\windows.0\system32\dbr16028.ocx

c:\windows.0\system32\dbr20014.ocx

c:\windows.0\system32\dbr22011.ocx

c:\windows.0\system32\dbr23016.ocx

c:\windows.0\system32\dbr99005.ocx

c:\windows.0\system32\drivers\cdralw.sys

c:\windows.0\system32\drivers\rngiln.sys

c:\windows.0\system32\gbvgbv00.exe

c:\windows.0\system32\gbvgbv01.exe

c:\windows.0\system32\gbvgbv03.exe

c:\windows.0\system32\gbvgbv06.exe

c:\windows.0\system32\gbvgbv07.exe

c:\windows.0\system32\gbvgbv08.exe

c:\windows.0\system32\gbvgbv09.exe

c:\windows.0\system32\gbvgbv10.exe

c:\windows.0\system32\gbvgbv11.exe

c:\windows.0\system32\gbvgbv13.exe

c:\windows.0\system32\gbvgbv16.exe

c:\windows.0\system32\gbvgbv20.exe

c:\windows.0\system32\gbvgbv22.exe

c:\windows.0\system32\gbvgbv23.exe

c:\windows.0\system32\msconfig.exe

c:\windows.0\system32\winnt.com

c:\windows.0\system32\wmdrtc32.dl_

c:\windows.0\system32\wmdrtc32.dll

D:\Uninstall.exe

D:\WinRAR.exe

f:\recycler\S-1-5-21-1454471165-1682526488-682003330-1002\Df68.exe

.

.

((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))

.

.

-------\Legacy_AMSINT32

-------\Legacy_CDRALW

-------\Legacy_NDISFILESERVICES32

-------\Service_amsint32

-------\Service_cdralw

-------\Service_NdisFileServices32

.

.

((((((((((((((((((((((((( Files Created from 2011-05-07 to 2011-06-07 )))))))))))))))))))))))))))))))

.

.

2011-06-03 20:34 . 2011-06-07 20:21 -------- d-----w- C:\Program Files

2011-06-03 20:31 . 2011-06-06 18:21 -------- d-----w- C:\Documents and Settings

2011-06-03 20:28 . 2011-06-07 00:01 -------- d-----w- C:\WINDOWS

.

.

.

(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))

.

.

.

------- Sigcheck -------

Note: Unsigned files aren't necessarily malware.

.

[-] 2010-12-20 . BC0C221EFD12F6378BDBA919B7C7561D . 245248 . . [5.1.2600.5649] . . c:\windows.0\system32\mswsock.dll

[7] 2008-06-20 . FCEE5FCB99F7C724593365C706D28388 . 245248 . . [5.1.2600.5625] . . c:\windows.0\SoftwareDistribution\Download\ff0686f2f699fa07ed5ad0848fa3055b\SP3QFE\mswsock.dll

[7] 2008-06-20 . FCEE5FCB99F7C724593365C706D28388 . 245248 . . [5.1.2600.5625] . . c:\windows.0\system32\dllcache\mswsock.dll

[7] 2008-06-20 . 943337D786A56729263071623BBB9DE5 . 245248 . . [5.1.2600.5625] . . c:\windows.0\SoftwareDistribution\Download\ff0686f2f699fa07ed5ad0848fa3055b\SP3GDR\mswsock.dll

.

[-] 2010-12-20 . 2DB9734F000E764BC571AA6E2EBACD84 . 1103360 . . [6.00.2900.5634] . . c:\windows.0\explorer.exe

.

.

[-] 2010-12-20 . ED6BB22CC7ADAB615A65BCFC11245646 . 93184 . . [5.1.2600.5512] . . c:\windows.0\system32\ctfmon.exe

.

.

.

c:\windows.0\System32\wscntfy.exe ... is missing !!

.

((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))

.

.

*Note* empty entries & legit default entries are not shown

REGEDIT4

.

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\IDM Shell Extension]

@="{CDC95B92-E27C-4745-A8C5-64A52A78855D}"

[HKEY_CLASSES_ROOT\CLSID\{CDC95B92-E27C-4745-A8C5-64A52A78855D}]

2011-05-30 16:50 21864 ----a-w- c:\program files\Internet Download Manager\IDMShellExt.dll

.

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"IDMan"="c:\program files\Internet Download Manager\IDMan.exe" [2011-05-30 3446168]

.

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"NvCplDaemon"="c:\windows.0\system32\NvCpl.dll" [2006-10-31 7634944]

.

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]

"CTFMON.EXE"="c:\windows.0\system32\CTFMON.EXE" [2010-12-20 93184]

.

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]

"_nltide_3"="advpack.dll" [2010-12-20 128512]

.

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system]

"DisableTaskMgr"= 1 (0x1)

"DisableRegistryTools"= 1 (0x1)

.

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]

"NoResolveTrack"= 1 (0x1)

"NoSMConfigurePrograms"= 1 (0x1)

.

[HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer]

"NoSMHelp"= 1 (0x1)

"NoResolveTrack"= 1 (0x1)

"NoSMConfigurePrograms"= 1 (0x1)

.

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\keyboard layouts\e0200804]

Ime File REG_SZ DBR99005.OCX

.

[HKEY_LOCAL_MACHINE\software\microsoft\security center]

"AntiVirusOverride"=dword:00000001

"FirewallOverride"=dword:00000001

.

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc]

"AntiVirusOverride"=dword:00000001

"AntiVirusDisableNotify"=dword:00000001

"FirewallDisableNotify"=dword:00000001

"FirewallOverride"=dword:00000001

"UpdatesDisableNotify"=dword:00000001

"UacDisableNotify"=dword:00000001

.

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]

"EnableFirewall"= 0 (0x0)

"DisableNotifications"= 1 (0x1)

.

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]

"%windir%\\Network Diagnostic\\xpnetdiag.exe"=

"%windir%\\system32\\sessmgr.exe"=

"d:\\برامج\\MaZiKa2DaY.CoM. Internet-Download-Manager-5.19-Build-3\\idman519.exe"=

"d:\\برامج\\Mazika2day.Mozila.Firfox. v3.6.2\\Mazika2day.Mozila.Firfox. v3.6.2\\Firefox Setup 3.6.2.EXE"=

"c:\\Program Files\\Internet Download Manager\\IEMonitor.exe"=

"c:\\Program Files\\Yahoo!\\Messenger\\YahooMessenger.exe"=

"c:\\Program Files\\Yahoo!\\Messenger\\YServer.exe"=

"c:\\Program Files\\Malwarebytes' Anti-Malware\\mbamgui.exe"=

"c:\\Program Files\\Common Files\\Microsoft Shared\\DW\\DWTRIG20.EXE"=

"c:\\Program Files\\Common Files\\Microsoft Shared\\DW\\DW20.EXE"=

"c:\\WINDOWS.0\\system32\\nwiz.exe"=

"c:\\Program Files\\Yahoo!\\Messenger\\ymsgr_tray.exe"=

"c:\\Program Files\\Mozilla Firefox\\firefox.exe"=

"c:\\WINDOWS.0\\system32\\wuauclt.exe"=

.

R0 mv61xxmm;mv61xxmm;c:\windows.0\system32\drivers\mv61xxmm.sys [20/12/2010 03:00 م 5632]

R0 mv64xxmm;mv64xxmm;c:\windows.0\system32\drivers\mv64xxmm.sys [20/12/2010 03:00 م 5632]

R0 mvxxmm;mvxxmm;c:\windows.0\system32\drivers\mvxxmm.sys [20/12/2010 03:00 م 5632]

R1 BIOS;BIOS;c:\windows.0\system32\drivers\BIOS.sys [06/06/2011 09:22 م 13696]

R1 IDMTDI;IDMTDI;c:\windows.0\system32\drivers\idmtdi.sys [30/05/2011 08:44 م 101360]

S1 DumpDrv;Crash Dump Driver;c:\windows.0\system32\drivers\dumpdrv.sys [20/12/2010 03:00 م 9472]

S3 MBAMSwissArmy;MBAMSwissArmy;c:\windows.0\system32\drivers\mbamswissarmy.sys [07/06/2011 02:11 ص 39984]

.

--- Other Services/Drivers In Memory ---

.

*NewlyCreated* - AMSINT32

.

.

------- Supplementary Scan -------

.

uStart Page = hxxp://www.google.com/

IE: تحميل الكل بواسطة Internet Download Manager - c:\program files\Internet Download Manager\IEGetAll.htm

IE: تحميل بواسطة Internet Download Manager - c:\program files\Internet Download Manager\IEExt.htm

TCP: DhcpNameServer = 174.127.82.168 208.67.222.222

FF - ProfilePath - c:\documents and settings\habiby alrasoul.GENIUS-PC\Application Data\Mozilla\Firefox\Profiles\6dn3sqdb.default\

FF - prefs.js: browser.startup.homepage - hxxp://www.google.com.eg/

FF - Ext: Default: {972ce4c6-7e08-4474-a285-3208198ce6fd} - c:\program files\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}

FF - Ext: IDM CC: [email protected] - c:\documents and settings\habiby alrasoul.GENIUS-PC\Application Data\IDM\idmmzcc5

.

- - - - ORPHANS REMOVED - - - -

.

HKLM-Run-MPKrnl - c:\windows.0\MPKrnl.dll

Notify-RailNotification - (no file)

.

.

.

**************************************************************************

.

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2011-06-07 23:22

Windows 5.1.2600 Service Pack 3 NTFS

.

scanning hidden processes ...

.

scanning hidden autostart entries ...

.

scanning hidden files ...

.

scan completed successfully

hidden files: 0

.

**************************************************************************

.

--------------------- DLLs Loaded Under Running Processes ---------------------

.

- - - - - - - > 'lsass.exe'(732)

c:\windows.0\system32\qt-dx3.dll

.

- - - - - - - > 'explorer.exe'(276)

c:\windows.0\system32\WININET.dll

c:\program files\Internet Download Manager\IDMShellExt.dll

c:\program files\Internet Download Manager\IDMNetMon.DLL

c:\windows.0\system32\ieframe.dll

c:\windows.0\system32\webcheck.dll

c:\windows.0\system32\WPDShServiceObj.dll

c:\windows.0\system32\PortableDeviceTypes.dll

c:\windows.0\system32\PortableDeviceApi.dll

.

------------------------ Other Running Processes ------------------------

.

c:\windows.0\system32\WgaTray.exe

c:\windows.0\system32\nvsvc32.exe

c:\program files\Internet Download Manager\IEMonitor.exe

c:\windows.0\system32\imapi.exe

.

**************************************************************************

.

Completion time: 2011-06-07 23:24:00 - machine was rebooted

ComboFix-quarantined-files.txt 2011-06-07 20:23

.

Pre-Run: 18,830,479,360 bytes free

Post-Run: 19,158,896,640 bytes free

.

- - End Of File - - 87242CB9B69015BF01705B4CAB4A350F

احمل برضوا الادتين التانين واكمل ولا ايه

شارك هذه المشاركه


رابط المشاركه
شارك

إنشاء حساب جديد أو تسجيل دخول لتتمكني من إضافة تعليق جديد

يجب ان تكون عضوا لدينا لتتمكن من التعليق

إنشاء حساب جديد

سجلي حسابك الجديد لدينا في الموقع بمنتهي السهوله .

سجلي حساب جديد

تسجيل دخول

هل تمتلكين حسابًا بالفعل ؟ سجلي دخولك من هنا.

سجلي دخولك الان

  • من يتصفحن الموضوع الآن   0 عضوات متواجدات الآن

    لا توجد عضوات مسجلات يتصفحن هذه الصفحة

منتدى❤ أخوات طريق الإسلام❤

< إنّ من أجمل ما تُهدى إليه القلوب في زمن الفتن أن تُذكَّر بالله، وأن تُعادَ إلى أصلها الطاهر الذي خُلِقت لأجله. فالروح لا تستقيم بالغفلة، ولا تسعد بالبعد، ولا تُشفى إلا بالقرب من الله؛ قريبٌ يُجيب، ويعلم، ويرى، ويرحم

×