::
السلام عليكم ,, يسعد مساك
بصراحه نتيجة الفحص سيئه جدا جدا جدا ,, جهازك مليان بالفايروسات وملفات التجسس وديدان ,, عندك اكثر من 4 فايروسات وملف تجسس ,, وملف newdotnet7_22.dll هو نتيجه وجود فايروس (( نيو نت )) ,, ولكن هذا مو خطير جدا ,, ولكن يوجد بجهازك ملف تجسس وهنا تكمن الخطورة ,,
بالمختصر :-
عندك بجهاز فايروس New.Net <-- وهذا الي يسبب لك المشكله
وعندك WebHancer <-- وهذا بعد
وعندك C:\windows\system32\rk.exe <-- شوف هذا المسار هذا ملف تجسس وضع من احدى الهكر ,, وهو يعمل مع بدأ التشغيل ,, وهذا اخطر شي ,,
وفيها ملفات dll كثيرره خطيره وتسبب لك مشاكل ومنها الملف اللي انت ذكرته ,,
عشان تحذف كل هذي الفايروسات ,,
افتح البرنامج اللي عطيتك (( حق التقرير )) ,, واعمل فحص ,, وحدد السطور التاليه (( يعني حط جنب كل سطر من السطور التاليه علامه صح ,, وافعل كما بالصورة لحذف الفايروسات والتجسس ,,
:: طريقه الحذف ::
ابحث عن هذه السطور واحذفها
------------------------------------------------
C:\Program Files\webHancer\Programs\whAgent.exe
C:\Program Files\webHancer\Programs\whSurvey.exe
C:\Program Files\Automatic Reader\Bundled\araware.EXE
C:\windows\system32\rk.exe
C:\Program Files\Eyeball\Eyeball Chat\EyeballChat.exe
C:\Documents and Settings\All Users\Start Menu\Programs\Startup\palstart.exe
C:\Program Files\Intuwave\Shared\mRouterRunTime\mRouterRuntim e.exe
O2 - BHO: URLLink - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Program Files\NewDotNet\newdotnet7_22.dll
O2 - BHO: WhIeHelperObj Class - {c900b400-cdfe-11d3-976a-00e02913a9e0} - C:\Program Files\webHancer\programs\whiehlpr.dll
O2 - BHO: AlxTB BHO - {F1FABE79-25FC-46de-8C5A-2C6DB9D64333} - C:\WINDOWS\system32\AlxTB1.dll
O3 - Toolbar: Alexa - {3CEFF6CD-6F08-4e4d-BCCD-FF7415288C3B} - C:\WINDOWS\system32\SHDOCVW.DLL
O4 - HKLM\..\Run: "C:\Program Files\webHancer\Programs\whAgent.exe"
O4 - HKLM\..\Run: "C:\Program Files\webHancer\Programs\whSurvey.exe"
O4 - HKLM\..\Run: C:\Documents and Settings\All Users\Application Data\fast bolt meet grid\Magsoption.exe
O4 - HKLM\..\Run: rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,ClientStartup -s
O4 - HKLM\..\Run: C:\Program Files\Automatic Reader\Bundled\araware.EXE
O4 - HKLM\..\Run: C:\windows\system32\rk.exe -boot
O4 - HKCU\..\Run: C:\DOCUME~1\ADMINI~1\APPLIC~1\HOPEME~1\Intra Soft Idol.exe
O4 - HKCU\..\Run: "C:\Program Files\Eyeball\Eyeball Chat\EyeballChat.exe" -min
O4 - Startup: Mobiola Web Camera USB.lnk = C:\Program Files\Mobiola Web Camera USB\BtCam.exe
O8 - Extra context menu item: Alexa Web Search - http://client.alexa.com/holiday/scri...ons/search.htm
O8 - Extra context menu item: Get Alexa Data - http://client.alexa.com/holiday/scri...s/sitedata.htm
O8 - Extra context menu item: Mail to a Friend... - http://client.alexa.com/holiday/scri...ons/mailto.htm
O8 - Extra context menu item: See Related Links - http://client.alexa.com/holiday/scri...ns/related.htm
O8 - Extra context menu item: Write a Review... - http://client.alexa.com/holiday/scri...ons/review.htm
O9 - Extra button: Net2Phone - {4B30061A-5B39-11D3-80F8-0090276F843F} - C:\Program Files\Net2Phone\Net2fone.exe
O9 - Extra 'Tools' menuitem: Net2Phone - {4B30061A-5B39-11D3-80F8-0090276F843F} - C:\Program Files\Net2Phone\Net2fone.exe
O9 - Extra button: FreshDownload - {7CF0E4A3-306F-4B37-B0B4-1A199047BCA7} - C:\Program Files\FreshDevices\FreshDownload\fd.exe
O9 - Extra button: C-SMS - {C1E3533C-70F6-4f36-B97C-032C8A5EE759} - C:\Documents and Settings\Administrator\Local Settings\Temp\c-sms.exe (file missing)
O9 - Extra 'Tools' menuitem: Send an SMS using C-SMS - {C1E3533C-70F6-4f36-B97C-032C8A5EE759} - C:\Documents and Settings\Administrator\Local Settings\Temp\c-sms.exe (file missing)
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm (file missing)
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm (file missing)
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by WebHancer
بتلقى مثل السطرين اللي فوق مكررين 9 مرات اشر عليهم كلهم
O16 - DPF: {6924091F-CD97-41E1-B1D4-D9079409D413} (IMCv1 Control) - http://66.252.1.202/IMSCP/talk.cab
--------------------------------
زي مانت شايف كل السطور هذي فايروسات وملفات دل خطيره والاخطر هو التجسس ,,
نصيحه ,, انا شفت ان عندك نورتن <-- والنورتن ضعيف جدا ,, انصحك تستخدم برنامج حمايه ثاني مثل الكاسبر او البيتدفيندر ,,
المهم بعد ماتحذف السطور هذي كلها ,, اعمل فحص من جديد بالبرنامج وعطني تقرير بعد الحذف ,,
دمت بكل الود
::