عرض مشاركة واحدة
قديم 21-11-2006, 04:52 PM   رقم المشاركة : 3
مزوحي
( ود متميز )
 
الصورة الرمزية مزوحي
 






مزوحي غير متصل

::

السلام عليكم ,, يسعد مساك

بصراحه نتيجة الفحص سيئه جدا جدا جدا ,, جهازك مليان بالفايروسات وملفات التجسس وديدان ,, عندك اكثر من 4 فايروسات وملف تجسس ,, وملف newdotnet7_22.dll هو نتيجه وجود فايروس (( نيو نت )) ,, ولكن هذا مو خطير جدا ,, ولكن يوجد بجهازك ملف تجسس وهنا تكمن الخطورة ,,

بالمختصر :-
عندك بجهاز فايروس New.Net <-- وهذا الي يسبب لك المشكله
وعندك WebHancer <-- وهذا بعد
وعندك C:\windows\system32\rk.exe <-- شوف هذا المسار هذا ملف تجسس وضع من احدى الهكر ,, وهو يعمل مع بدأ التشغيل ,, وهذا اخطر شي ,,
وفيها ملفات dll كثيرره خطيره وتسبب لك مشاكل ومنها الملف اللي انت ذكرته ,,


عشان تحذف كل هذي الفايروسات ,,

افتح البرنامج اللي عطيتك (( حق التقرير )) ,, واعمل فحص ,, وحدد السطور التاليه (( يعني حط جنب كل سطر من السطور التاليه علامه صح ,, وافعل كما بالصورة لحذف الفايروسات والتجسس ,,

:: طريقه الحذف ::
اضغط على الصورة لفتحها بصفحة مستقلة

اضغط على الصورة لفتحها بصفحة مستقلة



ابحث عن هذه السطور واحذفها

------------------------------------------------

C:\Program Files\webHancer\Programs\whAgent.exe

C:\Program Files\webHancer\Programs\whSurvey.exe

C:\Program Files\Automatic Reader\Bundled\araware.EXE

C:\windows\system32\rk.exe

C:\Program Files\Eyeball\Eyeball Chat\EyeballChat.exe

C:\Documents and Settings\All Users\Start Menu\Programs\Startup\palstart.exe

C:\Program Files\Intuwave\Shared\mRouterRunTime\mRouterRuntim e.exe

O2 - BHO: URLLink - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Program Files\NewDotNet\newdotnet7_22.dll

O2 - BHO: WhIeHelperObj Class - {c900b400-cdfe-11d3-976a-00e02913a9e0} - C:\Program Files\webHancer\programs\whiehlpr.dll

O2 - BHO: AlxTB BHO - {F1FABE79-25FC-46de-8C5A-2C6DB9D64333} - C:\WINDOWS\system32\AlxTB1.dll

O3 - Toolbar: Alexa - {3CEFF6CD-6F08-4e4d-BCCD-FF7415288C3B} - C:\WINDOWS\system32\SHDOCVW.DLL

O4 - HKLM\..\Run: "C:\Program Files\webHancer\Programs\whAgent.exe"

O4 - HKLM\..\Run: "C:\Program Files\webHancer\Programs\whSurvey.exe"

O4 - HKLM\..\Run: C:\Documents and Settings\All Users\Application Data\fast bolt meet grid\Magsoption.exe

O4 - HKLM\..\Run: rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,ClientStartup -s

O4 - HKLM\..\Run: C:\Program Files\Automatic Reader\Bundled\araware.EXE

O4 - HKLM\..\Run: C:\windows\system32\rk.exe -boot

O4 - HKCU\..\Run: C:\DOCUME~1\ADMINI~1\APPLIC~1\HOPEME~1\Intra Soft Idol.exe

O4 - HKCU\..\Run: "C:\Program Files\Eyeball\Eyeball Chat\EyeballChat.exe" -min

O4 - Startup: Mobiola Web Camera USB.lnk = C:\Program Files\Mobiola Web Camera USB\BtCam.exe

O8 - Extra context menu item: Alexa Web Search - http://client.alexa.com/holiday/scri...ons/search.htm

O8 - Extra context menu item: Get Alexa Data - http://client.alexa.com/holiday/scri...s/sitedata.htm

O8 - Extra context menu item: Mail to a Friend... - http://client.alexa.com/holiday/scri...ons/mailto.htm

O8 - Extra context menu item: See Related Links - http://client.alexa.com/holiday/scri...ns/related.htm

O8 - Extra context menu item: Write a Review... - http://client.alexa.com/holiday/scri...ons/review.htm

O9 - Extra button: Net2Phone - {4B30061A-5B39-11D3-80F8-0090276F843F} - C:\Program Files\Net2Phone\Net2fone.exe

O9 - Extra 'Tools' menuitem: Net2Phone - {4B30061A-5B39-11D3-80F8-0090276F843F} - C:\Program Files\Net2Phone\Net2fone.exe

O9 - Extra button: FreshDownload - {7CF0E4A3-306F-4B37-B0B4-1A199047BCA7} - C:\Program Files\FreshDevices\FreshDownload\fd.exe

O9 - Extra button: C-SMS - {C1E3533C-70F6-4f36-B97C-032C8A5EE759} - C:\Documents and Settings\Administrator\Local Settings\Temp\c-sms.exe (file missing)

O9 - Extra 'Tools' menuitem: Send an SMS using C-SMS - {C1E3533C-70F6-4f36-B97C-032C8A5EE759} - C:\Documents and Settings\Administrator\Local Settings\Temp\c-sms.exe (file missing)

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm (file missing)

O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm (file missing)

O10 - Hijacked Internet access by New.Net

O10 - Hijacked Internet access by WebHancer

بتلقى مثل السطرين اللي فوق مكررين 9 مرات اشر عليهم كلهم

O16 - DPF: {6924091F-CD97-41E1-B1D4-D9079409D413} (IMCv1 Control) - http://66.252.1.202/IMSCP/talk.cab


--------------------------------

زي مانت شايف كل السطور هذي فايروسات وملفات دل خطيره والاخطر هو التجسس ,,

نصيحه ,, انا شفت ان عندك نورتن <-- والنورتن ضعيف جدا ,, انصحك تستخدم برنامج حمايه ثاني مثل الكاسبر او البيتدفيندر ,,

المهم بعد ماتحذف السطور هذي كلها ,, اعمل فحص من جديد بالبرنامج وعطني تقرير بعد الحذف ,,



دمت بكل الود

::







التوقيع :
اضغط على الصورة لفتحها بصفحة مستقلة