جهازي فيه Trojan .. ما الحل ..

تقليص
X
 
  • الوقت
  • عرض
إلغاء تحديد الكل
مشاركات جديدة
  • luloo
    عضو نشيط
    • Nov 2006
    • 358

    #16
    المشاركة الأصلية بواسطة خاص جدا"
    جربي تحميل الآداه من هذا الرابط

    http://www.merijn.org/files/hijackthis.zip

    يعطيك العافه اول شي يشتغل عندي لكن لما سويت سكان طلع لي لست طويله وخيار fix cheched
    ايش اسوي؟
    المشاركة الأصلية بواسطة أنشودة الحزن
    بسم الله

    السلام عليكم ورحمته

    الأخت الكريمة لوللو

    لا لن تخسر أي إعدادات أو ملفات أوصور أو أي شئ
    مما حفظته في جهازك أبدا

    وظيفة إستعادة النظام هي عملية إعادة الكمبيوتر إلى
    تأريخ سابق لمعالجة بعض الأمور ولايؤثر مطلقا على الأمور الأخرى

    توكلي على الله وإعملي ماقلته لك وسيزول التروجان اللعين

    ملاحظة

    أعيدي تشغيل الجهاز بعد عملية إزالة التروجان
    ومن ثم أعيدي خاصية إستعادة النظام مرة آخرى

    أختك

    أنشودة الحزن
    اهلا يا انشوده انا توني مسويه له فرمات يعني بيرجع لهالنقطه؟

    المشاركة الأصلية بواسطة fadi5
    اختي الكريمه ما عليك سوى انزال برنامج spy ware doctor وهو موجود في المنتدى وسوي سكان لكامل الجهاز واذا ظهر التروجان سوي fix وان شاء الله يحذف التروجان .
    يعطيك العافيه فادي نزلته لكن ما اشتغل عندي

    تعليق

    • خاص جدا"
      النجم الفضي
      • Mar 2007
      • 3339

      #17
      اذا سويتي سكان .. بتطلعلك لسته ( مالك علاقه فيها )
      انتظري ثواني وراح تظهر لك مفكره فيها كلام كثير .. انسخي كل هالكلام والصقيه بردك القادم .. غير كذا لاتسوين ولا شيء .
      منتدى لكِ

      تعليق

      • luloo
        عضو نشيط
        • Nov 2006
        • 358

        #18
        هذا الي طلع ...يعني ايش

        Logfile of HijackThis v1.99
        Scan saved at 7:03:55 PM, on 3/28/2008
        Platform: Unknown Windows (WinNT 6.00.1904)
        MSIE: Internet Explorer v7.00 (7.00.6000.16609)
        Running processes:
        C:\Windows\system32\Dwm.exe
        C:\Windows\Explorer.EXE
        C:\Program Files\Windows Defender\MSASCui.exe
        C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
        C:\Windows\stsystra.exe
        C:\Windows\ehome\ehtray.exe
        C:\Windows\system32\taskeng.exe
        C:\Windows\ehome\ehmsas.exe
        C:\Program Files\MSN Messenger\msnmsgr.exe
        C:\Program Files\Internet Explorer\ieuser.exe
        C:\Windows\system32\wbem\unsecapp.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Windows\system32\SearchFilterHost.exe
        C:\Windows\system32\Macromed\Flash\FlashUtil9e.exe
        C:\Program Files\WinRAR\WinRAR.exe
        C:\Users\dell\AppData\Local\Temp\Rar$EX00.500\Hija ckThis.exe
        C:\Windows\system32\SearchProtocolHost.exe
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
        O1 - Hosts: ::1 localhost
        O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
        O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
        O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
        O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
        O4 - HKLM\..\Run: [MSConfig] "C:\Windows\system32\msconfig.exe" /auto
        O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
        O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
        O9 - Extra button: Web Anti-Virus statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
        O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
        O10 - Unknown file in Winsock LSP: c:\windows\system32\nlaapi.dll
        O10 - Unknown file in Winsock LSP: c:\windows\system32\napinsp.dll
        O11 - Options group: [INTERNATIONAL] International*
        O13 - Gopher Prefix:
        O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
        O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
        O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Common Files\Microsoft Shared\Help\hxds.dll
        O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
        O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\MSOXMLMF.DL L
        O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0\r3hook.dll
        O20 - Winlogon Notify: klogon - C:\Windows\system32\klogon.dll
        O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
        O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing)
        O23 - Service: @%SystemRoot%\ehome\ehstart.dll,-101 (ehstart) - Unknown owner - %windir%\system32\svchost.exe (file missing)
        O23 - Service: @%SystemRoot%\system32\qwave.dll,-1 (QWAVE) - Unknown owner - %windir%\system32\svchost.exe (file missing)
        O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe
        O23 - Service: @%SystemRoot%\system32\seclogon.dll,-7001 (seclogon) - Unknown owner - %windir%\system32\svchost.exe (file missing)
        O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - %ProgramFiles%\Windows Media Player\wmpnetwk.exe (file missing)

        تعليق

        • luloo
          عضو نشيط
          • Nov 2006
          • 358

          #19

          تعليق

          • luloo
            عضو نشيط
            • Nov 2006
            • 358

            #20
            يا انشوده انا عندي فيستا يعني الخيرات عندي مختلفه ممكن تكتبين الخيارات لي مره ثانيه

            تعليق

            • خاص جدا"
              النجم الفضي
              • Mar 2007
              • 3339

              #21
              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - no file
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName

              الآن شغلي البرنامج مره ثانيه وراح تظهر لك هذي النافذه





              في الأعلى ( قمت بتلوين القيم الضاره باللون الأحمر ) ضعي علامة صح أمام كل قيمه باللون الأحمر مع التركيز الشديد كما ترين في الصوره التاليه

              هذه الصوره عباره عن مثاااااااال فقط

              منتدى لكِ

              تعليق

              • أنشودة الحزن
                أوقف اشتراكه
                • Oct 2006
                • 868

                #22
                بسم الله

                السلام عليكم ورحمته

                الأخت الكريمة لولو

                أنا قلت لك عن طريقة إزالة التروجان وهي تقريبا الطريقة الوحيدة
                المضمونه مئة بالمئة

                وفي الفيستا نفس الخيارات

                إذهبي إلى إبدأ

                ومن ثم أضغطي بالزر الأيمن على جهاز الكمبيوتر

                وإختاري خصائص

                ومن ثم أضغطي على زر إعادة النظام

                ثم أعملي كلك على إيقاف وظيفة إستعادة النظام

                ومن ثم تطبيق
                وأوكي

                وإعملي سكان بواسطة بىامج المضاد للفايروسات
                وحين يكتشف التروجان أضغطي على دليت

                وأعيدي تشغيل الجهاز

                ومن ثم أعيدي وظيفة إستعادة النظام

                أي إبدأ
                أعملي كلك بالزر الأيمن للفأرة على جهاز الكمبيوتر
                وإختاري خصائص
                ومن ثم إختاري إستعادة النظام
                وإعملي كلك على إيقاف وظيفة غستعادة النظام
                ومن ثم تطبيق
                وأوكي

                وإن شاء الله سيزول التروجان

                أخبريني بالنتيجة

                أختك

                أنشودة الحزن

                تعليق

                • المهدية
                  عضو نشيط
                  • Jan 2008
                  • 412

                  #23
                  اسمعي اذا تبي تحلى المشكلة
                  نزلي Vistamaneger واعملي مسح للجهاز كامل عن الاخطاء
                  ثم
                  Spyware doct
                  احدث نسخة واعملى بيه سكان كامل بعد التحديث
                  هذا اسهل حل برئيي

                  تعليق

                  يعمل...