• 0
  • مالي خلق
  • أتهاوش
  • متضايق
  • مريض
  • مستانس
  • مستغرب
  • مشتط
  • أسولف
  • مغرم
  • معصب
  • منحرج
  • آكل
  • ابكي
  • ارقص
  • اصلي
  • استهبل
  • اضحك
  • اضحك  2
  • تعجبني
  • بضبطلك
  • رايق
  • زعلان
  • عبقري
  • نايم
  • طبيعي
  • كشخة
  • النتائج 1 إلى 9 من 9

    الموضوع: مشكلة obsidium

    1. #1
      التسجيل
      13-07-2005
      المشاركات
      136
      المواضيع
      29
      شكر / اعجاب مشاركة

      مشكلة obsidium

      السلام عليكم ورحمة الله وبركاتهاخواني الكرام ارجوا انت تساعدوني في هذه المشكلهمنذ يومين حملت ملف على انه ملف صوتي ولكن عندما شغلته ظهر انهو فايروس من نوع ProRat Backdoorوانا حملة برنامج AVG7.5واعتقد انه مسحه من جهازيبس باقي مشكله انهز كل ما يبدا الكمبيوتر يطلع لي حوالي ارع رسائل خطا مكتوب عليها كلام وآخر شيئ obsidiumفما الحل وشكرأ

    2. #2
      التسجيل
      14-08-2005
      الدولة
      IN YouR sYsTeM
      المشاركات
      3,647
      المواضيع
      200
      شكر / اعجاب مشاركة

      رد: مشكلة obsidium

      الفايروس عمل أضرار في جهازك (ناتج كل معركة)
      المهم بالاول ادخل إلى سيف مود وذهب إلى الامتدادا التالي
      D:\Documents and Settings\user\Local Settings\Temp
      هذي ملفات المأقته ولازم تمسحها
      الحين نزل برنامج TuneUp_Utilities_2007 وقم بأصلاح الريجستري

    3. #3
      التسجيل
      13-07-2005
      المشاركات
      136
      المواضيع
      29
      شكر / اعجاب مشاركة

      رد: مشكلة obsidium

      مشكور اخوي AAGun
      بس انا جربت برنامج TuneUp_Utilities_2007
      ولا حل المشكله
      اما بالنسبه للسيف مود ما اقدر ما ادري ليش اضغط F8
      بس المشكله ان الكيبورد ما يشتغل الا بعد ما ينتهي الوقت ويبدا التشغيل
      وهذي الصوره الا تطلع لي عند بداية التشغيل بالمرفقات
      ارجوا ان تساعدوني
      الصور المصغرة للصور المرفقة الصور المصغرة للصور المرفقة Error.JPG‏  

    4. #4
      التسجيل
      22-04-2007
      الدولة
      الرياض
      المشاركات
      912
      المواضيع
      70
      شكر / اعجاب مشاركة

    5. #5
      التسجيل
      13-07-2005
      المشاركات
      136
      المواضيع
      29
      شكر / اعجاب مشاركة

      رد: مشكلة obsidium

      اولأ شكرآ لك اخي البرونز على المساعده
      وهذا الذي طلع لي


      Logfile of HijackThis v1.99.1
      Scan saved at 10:40:30 م, on 30/07/2007
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.5700.0006)
      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\system32\netdde.exe
      C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\system32\HPZipm12.exe
      C:\WINDOWS\system32\wwSecure.exe
      C:\WINDOWS\Explorer.exe
      C:\WINDOWS\services.exe
      C:\WINDOWS\services.exe
      C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
      C:\WINDOWS\SOUNDMAN.EXE
      C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\MSN Messenger\msnmsgr.exe
      C:\Program Files\Sound Pilot\SndPilot.exe
      C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
      C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\Program Files\Internet Explorer\IEXPLORE.EXE
      C:\Documents and Settings\kadhim\Desktop\HijackThis.exe
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://search.bearshare.com/sidebar.html?src=ssb
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.bearshare.com/sidebar.html?src=ssb
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=54729
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?Link...cid={SUB_CLCID}
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://go.microsoft.com/fwlink/?LinkId=54843
      R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.microsoft.com/fwlink/?linkid=54834
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.saramco.net:80
      F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\system32\fservice.exe
      O1 - Hosts: 102.54.94.97 rhino.acme.com # source server
      O1 - Hosts: 38.25.63.10 x.acme.com # x client host
      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.7.4.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
      O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
      O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
      O4 - HKLM\..\Run: [BootSkin Startup Jobs] "C:\PROGRA~1\Stardock\WINCUS~1\BootSkin\BootSkin.exe" /StartupJobs
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
      O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
      O4 - HKCU\..\Run: [Sound Pilot] "C:\Program Files\Sound Pilot\SndPilot.exe"
      O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
      O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
      O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
      O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
      O8 - Extra context menu item: Show all images in original quality - C:\Program Files\www.cproxy.com\originalAll.htm
      O8 - Extra context menu item: Show image in original quality - C:\Program Files\www.cproxy.com\original.htm
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
      O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
      O9 - Extra button: Web Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
      O9 - Extra button: BitComet Search - {461CC20B-FB6E-4f16-8FE8-C29359DB100E} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.7.4.dll
      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
      O11 - Options group: [INTERNATIONAL] International*
      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by141fd.bay141.hotmail.msn.co...s/MsnPUpld.cab
      O16 - DPF: {5AE58FCF-6F6A-49B2-B064-02492C66E3F4} (MUCatalogWebControl Class) - http://test.catalog.update.microsoft...?1185819038640
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsu...?1179236421109
      O16 - DPF: {C171FF59-8C55-4796-A398-4F5D02B4C763} (IMC_Sec Control) - http://66.186.63.187/imscp/talks.cab
      O16 - DPF: {D1E7CBDA-E60E-4970-A01C-37301EF7BF98} (Measurement Services Client v.3.12) - http://gameadvisor.futuremark.com/global/msc3121.cab
      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/ge...sh/swflash.cab
      O17 - HKLM\System\CCS\Services\Tcpip\..\{49E16F4C-6F39-429F-9734-B1BD1F2E0DBA}: NameServer = 166.87.255.8 166.87.255.9
      O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = dha.aramco.com.sa
      O17 - HKLM\System\CS2\Services\Tcpip\Parameters: SearchList = dha.aramco.com.sa
      O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = dha.aramco.com.sa
      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
      O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
      O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
      O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
      O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
      O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing)
      O23 - Service: DirectX Service (Kigim) - Unknown owner - C:\WINDOWS\
      O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
      O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
      O23 - Service: Washer Security Access (wwSecSvc) - Webroot Software, Inc. - C:\WINDOWS\system32\wwSecure.exe

    6. #6
      التسجيل
      22-04-2007
      الدولة
      الرياض
      المشاركات
      912
      المواضيع
      70
      شكر / اعجاب مشاركة

      رد: مشكلة obsidium

      أخي العزيز

      أعد تشغيل الجهاز في الوضع الأمن

      ثم قم بحذف الملفات التالية

      services.exe في المجلد التالي

      C:\WINDOWS


      ثم أعد تشغيل الجهاز في الوضع العادي

      ثم قم بتشغيل برنامج HijackThis

      وقم بتعطيل القيم التالية

      وطريقة تعطيل القيم

      تحديد المطلوب التخلص منه ثم ضغط Fix checked

      شاهد هذه الصورة



      والقيم المراد تعطيلها هي

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://search.bearshare.com/sidebar.html?src=ssb

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.bearshare.com/sidebar.html?src=ssb

      F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\system32\fservice.exe

      O1 - Hosts: 102.54.94.97 rhino.acme.com # source server

      O1 - Hosts: 38.25.63.10 x.acme.com # x client host

      ثم أخبرني بالنتائج بعد اعادة تشغيل الجهاز

    7. #7
      التسجيل
      13-07-2005
      المشاركات
      136
      المواضيع
      29
      شكر / اعجاب مشاركة

      رد: مشكلة obsidium

      مشكور اخوي البرونز
      انا حملت برنامج كاسبر سكاي والحمد لله تم القضاء على الفايروس
      وفعلت ما قلت لي عليه
      شكرأ لك اخي لا ادري كيف اجازيك
      نردها لك بالافراح انشاء الله

    8. #8
      التسجيل
      22-04-2007
      الدولة
      الرياض
      المشاركات
      912
      المواضيع
      70
      شكر / اعجاب مشاركة

    9. #9
      التسجيل
      14-08-2005
      الدولة
      IN YouR sYsTeM
      المشاركات
      3,647
      المواضيع
      200
      شكر / اعجاب مشاركة

      رد: مشكلة obsidium

      واجهني نفس الفا يروس
      لكنه قام بزرع ملف fservice.exe وقام بتبديل بعض الملفات لكي يتم تشغيل الملف fservice.exe مع بدأ التشغيل كأنه ملف ويندوز ولكن بعد التخلص من الملف , قام الويندوز بستدعاء هذا الملف ولكنه غير موجود لانه ممسوح وعندما لا يجده تظهر لي رسالة ملف مفقود
      بقت هذه المشكلة عندي قرابة شهر بعدها عمل فورمات للويندوز

    ضوابط المشاركة

    • لا تستطيع إضافة مواضيع جديدة
    • لا تستطيع الرد على المواضيع
    • لا تستطيع إرفاق ملفات
    • لا تستطيع تعديل مشاركاتك
    •