- الإهدائات >> ابوفهد الي : كل عام وانتم الي الله اقرب وعن النار ابعد شهركم مبارك تقبل الله منا ومنكم الصيام والقيام وصالح الأعمال والله لكم وحشه ومن القلب دعوة صادقة أن يحفظكم ويسعدكم اينما كنتم ابوفهد الي : ابشركم انه سيتم الإبقاء على الدرر مفتوحة ولن تغلق إن شاء الله اتمنى تواجد من يستطيع التواجد وطرح مواضيع ولو للقرأة دون مشاركات مثل خواطر او معلومات عامة او تحقيقات وتقارير إعلامية الجوري الي I miss you all : اتمنى من الله ان يكون جميع في افضل حال وفي إتم صحه وعافية ابوفهد الي الجوري : تم ارسال كلمة السر اليك ابوفهد الي نبض العلم : تم ارسال كلمة السر لك ابوفهد الي : تم ارسال كلمات سر جديدة لكما امل ان اراكم هنا ابوفهد الي الأحبة : *نجـ سهيل ـم*, ألنشمي, ملك العالم, أحمد السعيد, BackShadow, الأصيـــــــــل, الدعم الفني*, الوفيه, القلب الدافىء, الكونكورد, ايفا مون, حياتي ألم, جنان نور .... ربي يسعدكم بالدارين كما اسعدتمني بتواجدكم واملى بالله أن يحضر البقية ابوفهد الي : من يريد التواصل معى شخصيا يرسل رسالة على ايميل الدرر سوف تصلني ابوفهد الي : اهلا بكم من جديد في واحتكم الغالية اتمنى زيارة الجميع للواحة ومن يريد شياء منها يحمله لديه لانها ستغلق بعد عام كما هو في الإعلان اتمنى ان الجميع بخير ملك العالم الي : السلام عليكم اسعد الله جميع اوقاتكم بكل خير ..
إضافه إهداء  

آخـــر الــمــواضــيــع

النتائج 1 إلى 11 من 11

الموضوع: فايرس سيطر على الجهاز اسمه (o_o).jpg الرجاء المساعدة

  1. #1
    تاريخ التسجيل : Aug 2006
    رقم العضوية : 10658
    الاقامة : فــي الــذكريـــات
    المشاركات : 118
    هواياتى : im falling in love with women i hate!!
    MMS :
    الحالة غير متصل
    معدل تقييم المستوى : 20
    Array

    فايرس سيطر على الجهاز اسمه (o_o).jpg الرجاء المساعدة




    السلام عليكم
    فايرس ارهقني وارهق الجهاز وارهق الانتيفايرس
    جربت الكاسبر
    والنود
    والـ avg
    ما فيه فائدة
    ما اقدر ادخل بشكل مباشر على الدرايرف سي او دي او اف
    الا عن طريق استكشاف
    الامر msconfig معطل!!

    الفايرس عندي في البيت وعند اخوي في الشغل مع انه عنده الكاسبر واشتراك رسمي مدفوع.. لكن الفايرس ملزق في الجهاز
    الفايرس امتداده jpg


    الاخوه الدررين الدرريات
    المهندسين منهم والمهندسات
    للمهتمين والمهتمات.

    الرجاء المساعدة في الحل
    وشكراً مقدماً.

  2. #2
    الصورة الرمزية محمد بن الحسين
    تاريخ التسجيل : Jan 2008
    رقم العضوية : 31084



    مرحبا اخي الكريم
    اعمل تقرير بهدا البرنامج
    https://dorarr.ws/forum/showthrea...ght=HijackThis
    تم ابعته في ردك القادم
    Il faut toujours viser la lune,car même en cas d'échec, on atterrit dans les étoiles

    لازلنا نحتضن أناسا في قلوبنا كلما زادو عنا بعدا زدنا لهم حبا وقربا

    **من اقوال انشتاين**

  3. #3
    تاريخ التسجيل : Aug 2006
    رقم العضوية : 10658
    الاقامة : فــي الــذكريـــات
    المشاركات : 118
    هواياتى : im falling in love with women i hate!!
    MMS :
    الحالة غير متصل
    معدل تقييم المستوى : 20
    Array



    التقرير
    .



    Logfile of HijackThis v1.99.0
    Scan saved at 3:43:25 PM, on 6/9/2009
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.e xe
    C:\WINDOWS\system32\services.e xe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.ex e
    C:\WINDOWS\System32\svchost.ex e
    C:\WINDOWS\system32\spoolsv.ex e
    C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
    C:\WINDOWS\Explorer.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\WINDOWS\system32\wscript.ex e
    C:\WINDOWS\system32\igfxtray.e xe
    C:\WINDOWS\system32\hkcmd.exe
    C:\WINDOWS\system32\igfxsrvc.e xe
    C:\WINDOWS\system32\igfxpers.e xe
    C:\WINDOWS\RTHDCPL.EXE
    C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\Documents and Settings\salah\Desktop\HijackT his.exe

    R1 - HKCU\Software\Microsoft\Intern et Connection Wizard,****lNext = http://developer.intel.com/design/motherbd/specials.htm
    F2 - REG:system.ini: ****l=Explorer.exe
    F2 - REG:system.ini: UserInit=userinit.exe
    O4 - HKLM\..\Run: [CTFMON] C:\WINDOWS\system32\wscript.ex e /E:vbs C:\WINDOWS\system32\winjpg.jpg
    O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.e xe
    O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
    O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.e xe
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
    O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMI G.EXE" /Spoil /RemAdvDef /Migration32
    O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLG NT\ImScInst.exe /SYNC
    O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLG NT\TINTSETP.EXE /SYNC
    O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLG NT\TINTSETP.EXE /IMEName
    O4 - HKLM\..\Run: [regdiit] C:\WINDOWS\system32\winxp.exe
    O4 - HKLM\..\Run: [FB921EB4] C:\WINDOWS\system32\RLPack.exe
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O6 - HKCU\Software\Policies\Microso ft\Internet Explorer\Control Panel present
    O6 - HKLM\Software\Policies\Microso ft\Internet Explorer\Control Panel present
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O23 - Service: ESET HTTP Server - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
    O23 - Service: ESET Service - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe

  4. #4
    الصورة الرمزية محمد بن الحسين
    تاريخ التسجيل : Jan 2008
    رقم العضوية : 31084




    اخي قاسم

    اول شئ احدف هدا السطر

    O4 - HKLM\..\Run: [CTFMON] C:\WINDOWS\system32\wscript.ex e /E:vbs C:\WINDOWS\system32\winjpg.jpg

    بعده احدف برنامج هيجاك

    تم حمل النسخة الاخيرة من هنا

    http://www.trendsecure.com/portal/en...HiJackThis.zip

    اعمل تقرير جديد وابعته في الرد

    حياك الله

  5. #5
    تاريخ التسجيل : Aug 2006
    رقم العضوية : 10658
    الاقامة : فــي الــذكريـــات
    المشاركات : 118
    هواياتى : im falling in love with women i hate!!
    MMS :
    الحالة غير متصل
    معدل تقييم المستوى : 20
    Array



    السلام عليكم

    بداية احب اقولك اخوي MEDBLHOCINE ان مشاركاتك الصراحة متميزة
    ودايماً شوف مواضيعك خصوصاً في درر التكنولوجيا والصراحة مشاركات رائعة

    بالنسبة للموضوع.. تم عمل اللازم

    للأسف المرفقات ما تشتغل عندي ما ادري ليه

    ورفعتلك الملف على مركز الرفع.

    https://dorarr.ws/forum/uploaded/...hijackthis.txt

    ويعطيك العافية

  6. #6
    الصورة الرمزية محمد بن الحسين
    تاريخ التسجيل : Jan 2008
    رقم العضوية : 31084



    وعليكم السلام اخي قاسم

    كل الشكر والتقدير لكم اخي

    1 يبدو من مدة لم تعمل تحديثات للجهاز

    2 الجدار الناري غير شغال بالجهاز مما ادى الى هدا كله
    بالرغم من وجود برنامج الحماية نود 32



    3 لو تشيل هده

    O4 - HKLM\..\Run: [CTFMON] C:\WINDOWS\system32\wscript.ex e /E:vbs
    C:\WINDOWS\system32\winjpg.jpg

    O4 - HKLM\..\Run: [FB921EB4] C:\WINDOWS\system32\RLPack.exe

    O4 - HKLM\..\Run: [regdiit] C:\WINDOWS\system32\winxp.exe

    اعمل سكان للجهازبهدا البرنامج

    https://dorarr.ws/forum/showthread.php?t=43304

    وانتظر حتى ينتهي بدون لمس اي شئ

    لما يعرض عليك نتيجة المسح وافق على حدفها .


  7. #7
    تاريخ التسجيل : Jun 2009
    رقم العضوية : 59242



    السلااام عليكم ....

    اخي انا عندي كمان هاد الفايرس وال autorun وكل ما احذفهم برجعو تاني ومش عارفه شو العمل وبحثت بالنت كتير وما زبطت معي ولا تجربه اروجو ان تساعدوني وانا عملت بالبرنامج اللي قلت عنو واجيت ارفق الملف ومازبط مش عارفه ليش

  8. #8
    تاريخ التسجيل : Jun 2009
    رقم العضوية : 59242



    واخيرا نفع ان ارفق نتيجه الفحص
    الملفات المرفقة

  9. #9
    الصورة الرمزية محمد بن الحسين
    تاريخ التسجيل : Jan 2008
    رقم العضوية : 31084



    السلام عليكم ورحمة الله
    مرحبا اختي الكريمة
    لو تشيل
    ي هده

    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file

    O4 - HKLM\..\Run: [CTFMON] C:\WINDOWS\system32\wscript.ex e /E:vbs C:\WINDOWS\system32\winjpg.jpg

    استعملي هدا البرنامج

    Autorun Virus Remover v2.3 Build www.dorarr.ws.rar - 1.15MB

    لاباس لو تطرحي مشكلتك مستقلة
    التعديل الأخير تم بواسطة محمد بن الحسين ; 25-06-2009 الساعة 05:44 AM

  10. #10
    تاريخ التسجيل : Jul 2009
    رقم العضوية : 59812
    الاقامة : مصر-الجيزة-الدقي .
    المشاركات : 6
    هواياتى : الكمبيوتر و الإنترنت .
    MMS :
    الحالة غير متصل
    معدل تقييم المستوى : 0
    Array



    يا تري يا أخ قاسم إيه آخر الأخبار ؟

  11. #11
    الصورة الرمزية ابو لجوني
    تاريخ التسجيل : Jun 2007
    رقم العضوية : 25870



    ممكن يكون هذا مش فايروس ممكن يكون تروجان

    لان المشكلة هذي صار علي شي مقارب لها واستعملت برنامج تنظيف الجهاز من التروجان وصار اوووووووووووكي واسمه mbam

    وكان الحل من ابو الحلو ل محمد المحيا

    https://dorarr.ws/forum/showthrea...D1%E6%CC%C7%E4

    جرب البرنامج وشوف العجب


    ( للدرريين الفاهمين صح ) اذا كنت غلطان صححوا لي ( منكم نستفيد )

معلومات الموضوع

الأعضاء الذين يشاهدون هذا الموضوع

الذين يشاهدون الموضوع الآن: 1 (0 من الأعضاء و 1 زائر)

المواضيع المتشابهه

  1. عندما تبكي الرجال
    بواسطة ابو النور محمد في المنتدى درة الإبداع الذاتي
    مشاركات: 8
    آخر مشاركة: 02-02-2009, 12:22 AM
  2. عندي مشكلة في النت الرجاء المساعدة
    بواسطة مجدي123 في المنتدى درة الطلبات وحل المشاكل التقنية
    مشاركات: 10
    آخر مشاركة: 21-11-2008, 12:12 PM
  3. المرجع الكامل لصيانة الحاسب الآلي
    بواسطة طالبة علم في المنتدى درة الطلبات وحل المشاكل التقنية
    مشاركات: 2
    آخر مشاركة: 21-03-2004, 09:16 PM
  4. عضو جديد هل يجد الترحيب ام يشد الرحال ؟
    بواسطة أهلاوي طيبه في المنتدى اســتراحـة الــدرر
    مشاركات: 10
    آخر مشاركة: 27-03-2002, 03:10 AM

ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  
جميع الحقوق محفوظة لمؤسسة واحة الدرر 1432هـ - 2011م
كل ما يكتب في هذا المنتدى يمثل وجهة نظر كاتبها الشخصية فقط