تظهر لي رساله ماذا تعني

همسة ملاك ! 29-09-2009 8 رد 1,636 مشاهدة
ه
ممكن مساعدتي تظهر لي رساله ماذا تعني هل فعلا تجسس؟؟؟؟؟؟ حسبي الله ونعم الوكيل

هذي الصوره
N
حبيبتي بيقول لك المكبيوتر بتاعك مصابة ا لكشف عن عدوى التجسس
ولازم تظغطي اوكي تعمل تحديث للحماية حق الجهاز
N
لازم تغطي اوكي حبيبتي عشان تمنعي تجسسس
ه
اختى الله يجزاك خير كيف الغي التجسس؟
ا
صباح الخير ...


أختي الرسالة هذي مصدرها فايروس يعني وهمية وتوهمك ان عندك ملفات تجسس ولما تضغطين عليها تعمل تنزيل لفايروسات جديدة ...


وواضح ان نسخة كاسبر عندك قديمة وما عمل لها تحديث من فترة ...



عطيني تقرير HiJack علشان اشوف الوضع اكثر ..



طريقة عمل تقرير هي كالتالي :


نزلي برنامج Hijack من هنا ...







ثم تابعي الصور علشان تعرفين طريقة تشغيلة وعمل تقرير لجهاز ...































ثم اعملي له لصق في ردك الجاي .......



أخوووك الهاوي ................
ه
الله يجزاك خير


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:41:00 م, on 02/10/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
C:\Program Files\CyberLink\Shared files\RichVideo.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\slserv.exe
C:\Program Files\Common Files\ACD Systems\EN\DevDetect.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\hkcmd.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
C:\WINDOWS\system32\restorer32_a.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Common Files\Ahead\lib\NMBgMonitor.exe
C:\Documents and Settings\Administrator\restorer32_a.exe
C:\WINDOWS\System32\svchost.exe
C:\Documents and Settings\Administrator\Application Data\seres.exe
C:\Documents and Settings\Administrator\Application Data\svcst.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R3 - URLSearchHook: SrchHook Class - {F4F10C1D-87C7-404A-B4B3-000000000000} - C:\PROGRA~1\DAP\SBSearch.dll (file missing)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Device Detector] DevDetect.exe -autorun
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
O4 - HKLM\..\Run: [restorer32_a] C:\WINDOWS\system32\restorer32_a.exe
O4 - HKLM\..\Run: [Regedit32] C:\WINDOWS\system32\regedit.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [DriverUpdaterPro] C:\Program Files\XPC Tools\Driver Updater Pro\DriverUpdaterPro.exe -t
O4 - HKCU\..\Run: [restorer32_a] C:\Documents and Settings\Administrator\restorer32_a.exe
O4 - HKCU\..\Run: [mserv] C:\Documents and Settings\Administrator\Application Data\seres.exe
O4 - HKCU\..\Run: [svchost] C:\Documents and Settings\Administrator\Application Data\svcst.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: wbhwin32.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: أضافة إلى مانع الأعلانات - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
O9 - Extra button: Web traffic protection statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
O9 - Extra button: PalTalk - {4EAFEF58-EEFA-4116-983D-03B49BCBFFFE} - C:\Program Files\Paltalk Messenger\Paltalk.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe

--
End of file - 5731 bytes
ا
صباح الخير ....

أختي همسة ملاك عندك اكثر من اصابة في جهازك يعني فايروسات وكم ملف مسببين مشاكل ...

الغريبة عندك كاسبر نسخة 2009 .. السؤال هل برنامج كاسبر عندك شغال أو يحتاج مفتاح رخصة ؟ وهل يعمل تحديث بشكل عادي أو متعطل التحديث عنه ؟

وطبقي مثل اللي في الشرح هذا وعطيني تقرير بعد نهاية التطبيق ولا عليك أمر ...


أولاً نزلي الآداة هذي من هنا ....


Download -1


أو


Download -2


واحفظيها على سطح المكتب


قبل ماتشغلينها ضروري تعملين تعطيل لأي برنامج حماية عندك والاحظ موجود عندك برنامج Kaspersky وطريقة تعطيلة بهذ الشكل :

اضغطي على ايقونة البرنامج هذي








بالزر الايمن واختاري ( [COLOR=#000000][COLOR=darkred]Pause Protection )[/COLOR] ... أو بالعربي اختاري ( ايقاف الحماية مؤقتاً ) وراح تتحول الايقونة وتصير بهذ االشكل [/COLOR]





الحين شغلي الاداة اللي اسمها ComboFix وهذي ايقونتها








لكن تأكدي ان الانترنت شغال علشان الاداة تعمل تحديث مباشر لقاعدة البيانات

بعد تشغيلها بتظهر لك نافذة ....








اختاري Yes ثم بتظهر لك النافذة هذي اتركيها لحد ماتخلص ...










ثم بتظهر لك النافذة هذي ....









اختاري Yes ثم نتابع .......









ضغط Yes علشان تبدأ عملية الفحص ... ثم نتابع .......










الان تم التحديث وجاري بدأ عملية الفحص للجهاز .. ويمكن الجهاز يعيد التشغيل تلقائي عادي مافيه مشكلة اتركيه ولما يبتدي التشغيل راح تكمل الاداة عملية الفحص ..

بعد ماتنتهي من عملية الفحص راح تظهر لك تقرير بهذا الشكل ...









ولو ما أظهرته افتحي جهاز الكمبيوتر ثم محرك الاقراص C وبتلاقين ملف اسمه : ComboFix.txt ارفقيه لي في ردك الجاي ...

اخوك الهاوي .........
ه
يعطيك العافية اخوي الهاوي ....

قبل ماانزل الاداة عملت تحديث للكاسبر فعلا لي مدة ماعملت تحديث !!

هذي التقرير
ComboFix 09-10-01.05 - Administrator 10/03/2009 10:52.2.2 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1256.966.1033.18.247.94 [GMT 3:00]
Running from: c:\documents and settings\Administrator\Desktop\ComboFix.exe
AV: Kaspersky Internet Security *On-access scanning disabled* (Updated) {2C4D4BC6-0793-4956-A9F9-E252435469C0}
FW: Kaspersky Internet Security *disabled* {2C4D4BC6-0793-4956-A9F9-E252435469C0}

WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.

((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
---- Previous Run -------
.
c:\documents and settings\Administrator\Application Data\wiaserva.log
c:\documents and settings\Administrator\oashdihasidhasuidhiasdhiashdiuasdhasd

.
((((((((((((((((((((((((( Files Created from 2009-09-03 to 2009-10-03 )))))))))))))))))))))))))))))))
.

2009-10-02 17:51 . 2009-10-02 17:51 -------- d-----w- c:\program files\RegCompact.NET
2009-10-02 09:13 . 2009-10-02 09:13 -------- d-----w- c:\program files\Trend Micro
2009-09-28 07:31 . 2009-09-28 07:31 -------- d-----w- c:\documents and settings\Administrator\Local Settings\Application Data\PCHealth

.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-10-03 07:51 . 2009-08-16 20:20 319520 --sha-w- c:\windows\system32\drivers\fidbox2.dat
2009-10-03 07:51 . 2009-08-16 20:20 2144 --sha-w- c:\windows\system32\drivers\fidbox2.idx
2009-10-03 07:43 . 2009-08-16 20:20 -------- d-----w- c:\documents and settings\All Users\Application Data\Kaspersky Lab
2009-10-03 07:39 . 2009-08-16 20:20 1792032 --sha-w- c:\windows\system32\drivers\fidbox.dat
2009-10-03 07:39 . 2009-08-16 20:20 15080 --sha-w- c:\windows\system32\drivers\fidbox.idx
2009-09-25 20:02 . 2008-06-24 14:20 -------- d-----w- c:\documents and settings\Administrator\Application Data\Paltalk
2009-09-25 20:01 . 2008-06-24 14:20 -------- d-----w- c:\program files\Paltalk Messenger
2009-09-22 11:48 . 2009-08-16 20:21 95259 ----a-w- c:\windows\system32\drivers\klick.dat
2009-09-22 11:48 . 2009-08-16 20:21 107547 ----a-w- c:\windows\system32\drivers\klin.dat
2009-09-16 00:19 . 2008-06-23 20:53 -------- d-----w- c:\documents and settings\Administrator\Application Data\Ahead
2009-08-27 00:09 . 2009-08-27 00:09 -------- d-----w- c:\documents and settings\Administrator\Application Data\Media Player Classic
2009-08-17 00:48 . 2009-08-17 00:48 0 ----a-w- c:\windows\nsreg.dat
2009-08-16 23:19 . 2009-08-16 20:15 -------- d-----w- c:\program files\Internet Download Manager
2009-08-16 23:02 . 2008-06-23 21:04 -------- d-----w- c:\program files\ClocX
2009-08-16 23:01 . 2009-08-16 20:15 -------- d-----w- c:\documents and settings\Administrator\Application Data\IDM
2009-08-16 22:46 . 2008-06-24 00:47 60600 ----a-w- c:\documents and settings\Administrator\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
2009-08-16 22:01 . 2008-01-29 15:29 33808 ----a-w- c:\windows\system32\drivers\klbg.sys
2009-08-16 20:48 . 2009-08-16 20:15 -------- d-----w- c:\documents and settings\Administrator\Application Data\DMCache
2009-08-16 20:30 . 2009-08-16 20:20 -------- d-----w- c:\program files\Kaspersky Lab
2009-08-16 20:25 . 2008-06-24 14:37 -------- d-----w- c:\program files\DAP
2009-08-16 20:18 . 2009-08-16 20:18 -------- d-----w- c:\documents and settings\All Users\Application Data\Kaspersky Lab Setup Files
2009-08-16 20:17 . 2009-08-16 20:17 -------- d-----w- c:\program files\MSN Messenger
2009-08-16 20:13 . 2008-06-24 14:37 -------- d---a-w- c:\documents and settings\All Users\Application Data\TEMP
2009-08-16 20:07 . 2008-06-23 20:03 -------- d-----w- c:\program files\Common Files\InstallShield
2009-08-16 20:07 . 2008-06-23 21:01 -------- d-----w- c:\program files\ScannerU
.

((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="c:\program files\Common Files\Ahead\lib\NMBgMonitor.exe" [2005-10-28 94208]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2007-05-11 40048]
"RemoteControl"="c:\program files\CyberLink\PowerDVD\PDVDServ.exe" [2007-02-07 71216]
"LanguageShortcut"="c:\program files\CyberLink\PowerDVD\Language\Language.exe" [2007-02-07 54832]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2004-11-02 155648]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2004-11-02 126976]
"AVP"="c:\program files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe" [2009-08-16 201992]
"RTHDCPL"="RTHDCPL.EXE" - c:\windows\RTHDCPL.exe [2008-02-13 16857600]
"SoundMan"="SOUNDMAN.EXE" - c:\windows\SOUNDMAN.EXE [2004-12-22 77824]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2004-08-03 15360]

c:\documents and settings\Administrator\Start Menu\Programs\Startup\
Adobe Gamma.lnk - c:\program files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe [2005-3-16 113664]

[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"UpdatesDisableNotify"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus]
"DisableMonitoring"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\uTorrent\\utorrent.exe"=
"c:\\Program Files\\CyberLink\\PowerDVD\\PowerDVD.exe"=
"c:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
"c:\\Program Files\\MSN Messenger\\livecall.exe"=
"c:\\Documents and Settings\\All Users\\Application Data\\Kaspersky Lab Setup Files\\Kaspersky Internet Security 2009\\english\\setup.exe"=
"c:\\Program Files\\Paltalk Messenger\\paltalk.exe"=

R0 klbg;Kaspersky Lab Boot Guard Driver;c:\windows\system32\drivers\klbg.sys [29/01/2008 06:29 م 33808]
R3 KLFLTDEV;Kaspersky Lab KLFltDev;c:\windows\system32\drivers\klfltdev.sys [13/03/2008 07:02 م 26640]
S3 klim5;Kaspersky Anti-Virus NDIS Filter;c:\windows\system32\DRIVERS\klim5.sys --> c:\windows\system32\DRIVERS\klim5.sys [?]
S3 V90drv;v90drv;c:\windows\system32\drivers\v90drv.sys [29/11/2001 04:10 م 1432836]
.
.
------- Supplementary Scan -------
.
uStart Page = hxxp://www.google.com.sa/
IE: E&xport to Microsoft Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
IE: أضافة إلى مانع الأعلانات - c:\program files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
DPF: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab
FF - ProfilePath - c:\documents and settings\Administrator\Application Data\Mozilla\Firefox\Profiles\241jrtzv.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.google.com.sa/
.
- - - - ORPHANS REMOVED - - - -

URLSearchHooks-{F4F10C1D-87C7-404A-B4B3-000000000000} - c:\progra~1\DAP\SBSearch.dll
HKCU-Run-DriverUpdaterPro - c:\program files\XPC Tools\Driver Updater Pro\DriverUpdaterPro.exe
HKCU-Run-restorer32_a - c:\documents and settings\Administrator\restorer32_a.exe
HKLM-Run-restorer32_a - c:\windows\system32\restorer32_a.exe
HKLM-Run-Device Detector - DevDetect.exe



**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, GMER - Rootkit Detector and Remover
Rootkit scan 2009-10-03 10:59
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes ...

scanning hidden autostart entries ...

scanning hidden files ...

scan completed successfully
hidden files: 0

**************************************************************************

[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\{95808DC4-FA4A-4c74-92FE-5B863F82066B}]
"ImagePath"="\??\c:\program files\CyberLink\PowerDVD\000.fcl"
.
--------------------- DLLs Loaded Under Running Processes ---------------------

- - - - - - - > 'winlogon.exe'(640)
c:\windows\system32\Ati2evxx.dll
c:\windows\system32\klogon.dll
.
Completion time: 2009-10-03 11:02
ComboFix-quarantined-files.txt 2009-10-03 08:02

Pre-Run: 7,295,774,720 bytes free
Post-Run: 7,247,138,816 bytes free

125
ه
انتظر الرد
X