بصراحة

زيزوومي جديد
إنضم
5 أكتوبر 2007
المشاركات
38
مستوى التفاعل
0
النقاط
40
الإقامة
على ارض الله الواسعة
الموقع الالكتروني
www.forsonna.info
غير متصل
السلام عليكم ورحمة الله

ألف ، باء

برامج

اشعر وكأننى اتعامل مع عالم من الاشباح التى تتجول داخل جهازى وتصيبنى بالرعب كلما فكرت مجرد التفكير غزوها وخطرت ببالى فكرة فتح الجهاز:frown:

معاناة ما بعدها معاناة

خلاص زهقت
:eek:

عندما اقوم برفع برنامج على الجهاز وتركيبه

احس وكأننى فعلت مل لم يقدر عليه أحد :biggrin:

وعندما اغلق الجهاز ، وافكر فى مخاطرة فتحه مرة اخرى

وابحث عن البرنامج

لا اجد له اثر
:confused:

فأكاد أجن
:eek:

وهكذا دواليك
فاصبح الجهاز وكأنه بيت خراب

وخرب لى راسى
حتى وجت منتداكم واستطعت تحميل برنامج
والحمد لله وجدته ثانية ولم يطير:biggrin:

وهو برنامج الكاسبر سكاى للفيروسات
ومع انى لا اعرف الفرق بينه وبين السيكرتورى
لكن لا يهم
المهم فى جهازى برنامج
لووووووووووووووول

وما ان تم تشغيله حتى انهالت صرخاته فوق رأسى تنبئنى
بواقع مرير وهو
الفيروسااااااااااااااااات
التى اتعبتنى فى عالم الانس
ولم نجد لها علاجا

حتى جاءتنى فى عالم الميكنة
وكأنها تخاطبنى
بلغتنا العامية
وراااااااك ورااااك مهما ترووووووووووح

ههههههههههه

مقدمة طويله تعبر لكم عن معاناتى الدائمة مع الجهاز
وتعطلنى عن كثير من الاعمال والابحاث
فقلت بعد ما استقبلنى منتداكم
واستطعت تحميل البرنامج
بإذن الله سأجد عندكم حلا لمشاكلى التى لا تنتهى مع جهازى
والذى أسأل الله ان يتصالح معى
ويتوقف عن مشاغباته
ويريحنى حتى يرتاح منى وارتاح منه

اكيد ستقولون
بصراحة
انت كتير كلام:mad:
هههههههه

ولكن ان علمت حالى ستعذرونى
وبعد المقدمة نأتى للمشاكل
...............
.........


 

توقيع : بصراحة
المشكلة الاولى

لايثبت لى برنامج على الجهاز
حتى برناج الريال بلاير او برامج ملتى ميديا
دائما تطير من جهازى كلما قمت بتحميلها

يعنى اقوم بتحميلها كلما فتحت الجهاز

الثانية
بطئ الجهاز جدااا
ولا اعرف ما هو السبيل
لتسريعه
 
توقيع : بصراحة
ولانى لا اعرف اى شئ عن فيروسات الميكنة الحديثة

فلكم هذه الصورة والتى اعتقد انها تنم عن شئ خطير بداخلها

52334948.jpg

بعد فحص الجهاز
ببرنامج الكاسبر سكاى
 
توقيع : بصراحة
للعلم لا يوجد بالجهاز عندى
شئ الا برنامج الكاسبر انتى فيروس


وللايوجد به ما تسمونه برنامج الجدار النارى (مش عارف يعنى ايه)؟؟:confused:

ولا برنامج ضد ملفات التجسس ؟؟ برضه غريب:rolleyes:

ولا اى حاجه خالص

وطبعا لسه عارف الحاجات دى بعد ما عملت جوله فى منتداكم الرائع
فهل جهازى يحتاج الى مثل هذه البرامج
ام نكتفى فقط بالانتى فيروس
؟؟؟؟

وماذا عيى فعله لحماية الجهاز
لانى حاسس ان كل اللى بحصله ده من الفيروسات اللى فيه
فارجو ان اجد لديكم علاجا مناسبا
:frown::frown:​
 
توقيع : بصراحة
امممممممممم

؟؟؟؟؟

بالاضافة الى الاسئلة السابقة

هو فعلا لما تتغير الصفحة الرئيسية عندى يبقى جهازى تم اختراقه

؟؟؟
:rolleyes::rolleyes:

وليه دايما يظهر لى رسالة
low disk space
رغم ان مش عندى برامج اصلا غير البرامج الاساسية اللى بتطير :biggrin:

I am very sory:redface:
الاسئلة كترت
لكن نعمل ايه ؟؟ما صدقت لقيت حد:biggrin:

بصراحة
 
توقيع : بصراحة
المشكلة الاولى




لايثبت لى برنامج على الجهاز
حتى برناج الريال بلاير او برامج ملتى ميديا
دائما تطير من جهازى كلما قمت بتحميلها

يعنى اقوم بتحميلها كلما فتحت الجهاز

الثانية
بطئ الجهاز جدااا
ولا اعرف ما هو السبيل

لتسريعه

هلا وكرتون حلا

اخي / اختي
اهلا بك وبمشاكلك :tongue:

بخصوص المشكلة الأولي وهي اختفاء برامجك بعد اعادة تشغيل الجهاز

اعتقد انه يوجد علي جهازك احد برامج تجميد النضام مثلا ديبفريز ( Deep freeze )
وهمة هذه النوعيه من البرامج هي اعادة النظام الي ماكان عليه بمجرد اعادة تشغيل الجهاز
انا استخدم هذا البرنامج مع اخواني الصغار :biggrin:
وهذا الأحتمال الأول

اما الأحتمال الثاني
فقد تكون البرامج اللي نصبتها علي جهازك من نوع بورتابل ( Portable )
وهذه النوعيه من البرامج تختفي بمجرد اعادة التشغيل لأنها تتخزن مؤقتنا علي الرام او الذاكرة
وهي مفيده للناس اللي اجهزتهم بطيئه او الناس اللي مايحبو اكثار البرامج علي الهاردسك او او او ... :biggrin:
فتأكد اخي بان البرامج اللي نصبتها علي جهازك تكون برامج طيبعيه يعني سيت اب طيبعي علي الهاردسك

وبخصوص وبخصوص ثقل الجهاز
فهذا يكون لعدة اسباب واهمها الفايروسات :biggrin:
واللي فهمته من كلامك ان جهازك لم تقم بتفحصه ببرنامج فايروسات منذ زمن :biggrin:
اكيد الفايروسات تكاثرت وصارت قبائل وشعوب وخلفو صبيان وصبايا :biggrin:
انصحك ببرنامج كاسبر سكاي انترنت سكيورتي لأحتوائه علي جدار ناري ضد الأختراق وايضا يحتوي علي خيارات اوسع وهو اقوي في اكتشاف انواع عديدة من الفايروسات وملفات التجسس وغيرها

هذا والله اعلم
:smile:
 
توقيع : ابن الملوك
السلام عليكم

حدث برنامج الكاسبر ثم اذهب الى السيف مود ثم اعمل فحص للجهاز

وارجع الى الوضع العادي واعمل التالي

حمل هذا البرنامج وضعه على سطح المكتب واغلق كل شي واضغط على
do system scan and save log
لحظات سيظهر لك تقرير في النوت باد انسخ التقرير والصقه في الرد القادم

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
هلا وكرتون حلا


اخي / اختي
اهلا بك وبمشاكلك :tongue:

بخصوص المشكلة الأولي وهي اختفاء برامجك بعد اعادة تشغيل الجهاز

اعتقد انه يوجد علي جهازك احد برامج تجميد النضام مثلا ديبفريز ( Deep freeze )
وهمة هذه النوعيه من البرامج هي اعادة النظام الي ماكان عليه بمجرد اعادة تشغيل الجهاز
انا استخدم هذا البرنامج مع اخواني الصغار :biggrin:
وهذا الأحتمال الأول

اما الأحتمال الثاني
فقد تكون البرامج اللي نصبتها علي جهازك من نوع بورتابل ( Portable )
وهذه النوعيه من البرامج تختفي بمجرد اعادة التشغيل لأنها تتخزن مؤقتنا علي الرام او الذاكرة
وهي مفيده للناس اللي اجهزتهم بطيئه او الناس اللي مايحبو اكثار البرامج علي الهاردسك او او او ... :biggrin:
فتأكد اخي بان البرامج اللي نصبتها علي جهازك تكون برامج طيبعيه يعني سيت اب طيبعي علي الهاردسك

وبخصوص وبخصوص ثقل الجهاز
فهذا يكون لعدة اسباب واهمها الفايروسات :biggrin:
واللي فهمته من كلامك ان جهازك لم تقم بتفحصه ببرنامج فايروسات منذ زمن :biggrin:
اكيد الفايروسات تكاثرت وصارت قبائل وشعوب وخلفو صبيان وصبايا :biggrin:
انصحك ببرنامج كاسبر سكاي انترنت سكيورتي لأحتوائه علي جدار ناري ضد الأختراق وايضا يحتوي علي خيارات اوسع وهو اقوي في اكتشاف انواع عديدة من الفايروسات وملفات التجسس وغيرها

هذا والله اعلم

:smile:

جزاك الله كل خير

بالنسبة لبرنامج ديبفريزر بحثت عنه فى الجهاز
مش موجود

اما ان البرامج تكون بورتابل (مش عارف يعنى ايه ) بس ممكن تكون كده برضه
هحاول انزل البرامج من اول وجديد سيت اب عادى واشوف ايه اللى هيحصل


اما الفيروسات فزى ما قولت عملت دول ودويلات عندى
وقبائب وشعوب
وسمعت نصيحتك وحذفت كاسبر انتى فايرس ونزلت مكانه السيكريتورى

وان شاء الله يكون احسن من الانتى فيروس ويخلصنى من الفيروسات

بارك الله فيك
وجزيت الجنة على اهتمامك
اللهم امين
 
توقيع : بصراحة
السلام عليكم

حدث برنامج الكاسبر ثم اذهب الى السيف مود ثم اعمل فحص للجهاز

وارجع الى الوضع العادي واعمل التالي

حمل هذا البرنامج وضعه على سطح المكتب واغلق كل شي واضغط على
do system scan and save log
لحظات سيظهر لك تقرير في النوت باد انسخ التقرير والصقه في الرد القادم

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

بارك الله فيك

هتعبك معاى شويه

انا عارف ازاى احدث الكاسبر :biggrin:

لكن مش عارف ازاى اذهب للسيف مود :confused:

وبالتلى مش عارف ارجع تانى ازاى للوضع العادى:rolleyes:

ياريت شوية توضيح :smile:
وجزاك الله كل خير
 
توقيع : بصراحة
اخي السبف مود اضغط f8 من الكيبورد باستمرار بعد تشغيل الجهاز مباشره والعوده اعمل ريستارت ولا تضغط اي شىء سيدخل على الوضع الطبيعي
 
توقيع : aymantaiger
اخي السبف مود اضغط f8 من الكيبورد باستمرار بعد تشغيل الجهاز مباشره والعوده اعمل ريستارت ولا تضغط اي شىء سيدخل على الوضع الطبيعي

جزاك الله خيرا اخى ايمن على اهتمامك​

 
توقيع : بصراحة
هذا هو التقرير اللى ظهر فى النوت باد اخى


Logfile of HijackThis v1.99.1
Scan saved at 7:55:45 AM, on 1/6/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\system32\spoolsv.exe
D:\DAP.EXE
D:\Program Files\Yahoo!\Search Protection\SearchProtection.exe
D:\Program Files\Winamp\winampa.exe
D:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
D:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
D:\Program Files\rnamfler\naofsvc.exe
D:\Program Files\PhoTags Express\Photags AutoDetect.exe
D:\Program Files\TechSmith\SnagIt 8\SnagIt32.exe
D:\Program Files\TechSmith\SnagIt 8\TSCHelp.exe
D:\Program Files\TechSmith\SnagIt 8\SnagPriv.exe
E:\البرنامج\LCDPlyer.exe
D:\WINDOWS\system32\mdm.exe
D:\WINDOWS\System32\svchost.exe
D:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
D:\Program Files\Common Files\Real\Update_OB\realsched.exe
D:\Program Files\Common Files\Real\Update_OB\RealOneMessageCenter.exe
D:\PROGRA~1\Yahoo!\MESSEN~1\ymsgr_tray.exe
D:\DOCUME~1\XPPRESP3\LOCALS~1\Temp\Rar$EX01.984\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = \blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Favorites
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - D:\PROGRA~1\YAHOO!\Companion\Installs\cpn\yt.dll
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program File\Internet Download Manager\bin\IDMIECC.dll (file missing)
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - D:\PROGRA~1\YAHOO!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Yahoo! IE Services Button - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - D:\Program Files\Yahoo!\Common\yiesrvc.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - D:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - D:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - D:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL (file missing)
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - D:\PROGRA~1\YAHOO!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - D:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [DownloadAccelerator] "D:\DAP.EXE" /STARTUP
O4 - HKLM\..\Run: [YSearchProtection] "D:\Program Files\Yahoo!\Search Protection\SearchProtection.exe"
O4 - HKLM\..\Run: [WinampAgent] D:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [AVP] "D:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [TkBellExe] "D:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [Yahoo! Pager] "D:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE" -quiet
O4 - HKCU\..\Run: [Skype] "D:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [YSearchProtection] D:\Program Files\Yahoo!\Search Protection\SearchProtection.exe
O4 - Global Startup: Photags AutoDetect.lnk = D:\Program Files\PhoTags Express\Photags AutoDetect.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = D:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: SnagIt 8.lnk = D:\Program Files\TechSmith\SnagIt 8\SnagIt32.exe
O4 - Global Startup: WinZip Quick Pick.lnk = D:\Program Files\WinZip\WZQKPICK.EXE
O4 - Global Startup: Adobe Reader Speed Launch.lnk = D:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = D:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O4 - Global Startup: LCDPlayer.lnk = ?
O8 - Extra context menu item: &Clean Traces - D:\Privacy Package\dapcleanerie.htm
O8 - Extra context menu item: &Download with &DAP - D:\dapextie.htm
O8 - Extra context menu item: &Windows Live Search - res://D:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Anti-Banner - D:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\ie_banner_deny.htm
O8 - Extra context menu item: Add to Windows &Live Favorites -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O8 - Extra context menu item: Download &all with DAP - D:\dapextie2.htm
O8 - Extra context menu item: Download All Links with IDM - C:\Program File\Internet Download Manager\bin\IEGetAll.htm
O8 - Extra context menu item: Download with IDM - C:\Program File\Internet Download Manager\bin\IEExt.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://D:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Open in new background tab - res://D:\Program Files\Windows Live Toolbar\Components\en-us\msntabres.dll.mui/229?71937a73dd4341d08679c7128addb21b
O8 - Extra context menu item: Open in new foreground tab - res://D:\Program Files\Windows Live Toolbar\Components\en-us\msntabres.dll.mui/230?71937a73dd4341d08679c7128addb21b
O9 - Extra button: Web Anti-Virus statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - D:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll
O9 - Extra button: Yahoo! Services - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - D:\Program Files\Yahoo!\Common\yiesrvc.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - D:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - D:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.google.com
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O17 - HKLM\System\CCS\Services\Tcpip\..\{9B09E89C-23F5-4CBD-8219-B9E5594785BB}: NameServer = 212.210.150.1
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - D:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - D:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - AppInit_DLLs: D:\PROGRA~1\KASPER~1\KASPER~3.0\adialhk.dll
O20 - Winlogon Notify: klogon - D:\WINDOWS\system32\klogon.dll
O20 - Winlogon Notify: WgaLogon - D:\WINDOWS\
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - D:\WINDOWS\system32\wpdshserviceobj.dll
O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Unknown owner - D:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe" -r (file missing)
O23 - Service: RdnaoFlSvc - Unknown owner - D:\Program Files\rnamfler\naofsvc.exe
O23 - Service: VideoAcceleratorEngine - Unknown owner - D:\PROGRA~1\SPEEDB~1\VideoAcceleratorEngine.exe (file missing)
O23 - Service: Windows Driver Foundation - User-mode Driver Framework (WudfSvc) - Unknown owner - hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,73,00,76,00,63,00,68,00,6f,00,73,00,74,00,2e,00,65,00,78,00,65,00,20,00,2d,00,6b,00,20,00,57,00,75,00,64,00,66,00,53,00,65,00,72,00,76,00,69,00,63,00,65,00,47,00,72,00,6f,00,75,00,70,00,00,00 (file missing)
 
توقيع : بصراحة
هلا اخوي احذف القيم التالية

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = \blank.htm

O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program File\Internet Download Manager\bin\IDMIECC.dll (file missing)

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - D:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL (file missing)

O23 - Service: Windows Driver Foundation - User-mode Driver Framework (WudfSvc) - Unknown owner - hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,5 2,00,6f,00,6f,00,74,00,25,00,5c,00,73,00,79,00,73, 00,74,00,65,00,6d,00,33,00,32,00,5c,00,73,00,76,00 ,63,00,68,00,6f,00,73,00,74,00,2e,00,65,00,78,00,6 5,00,20,00,2d,00,6b,00,20,00,57,00,75,00,64,00,66, 00,53,00,65,00,72,00,76,00,69,00,63,00,65,00,47,00 ,72,00,6f,00,75,00,70,00,00,00 (file missing

طريقة الحذف

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


ثم نزل هالاداة

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


دبل كليك واختار

Select All

Empty Selected

ثم نزل هالاداة لازالة الرسالة الخاصة بالمساحة بالجهاز

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


فك الضغط دبل كليك على الملف ووافق على الرسالة
___________________________________

اخيرا اذهب الى اضافة وازالة البرامج واحذف التالي

Windows Live Toolbar Helper

Toolbar: Megaupload Toolbar -

Toolbar: Yahoo! Toolbar

ثم اعد التشغيل وتقرير ثاني
 
جزاك الله كل خير
رزقك الله الفردوس الاعلى
وزوجك ربى من الحور العين

اللهم امين
قول آآآمين

عملت اللى قولتلى عليه

لكن الرابط الاداه ده مش شغال

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
توقيع : بصراحة
جـــــــــــــــــزاك الله خيرااا

لك دعوات منى بظهر الغيب
 
توقيع : بصراحة
هذا التقرير بعد استخدام الاداة

هل به فيروسات ؟​


Logfile of HijackThis v1.99.1
Scan saved at 10:15:04 PM, on 1/7/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\system32\spoolsv.exe
D:\DAP.EXE
D:\Program Files\Yahoo!\Search Protection\SearchProtection.exe
D:\Program Files\Winamp\winampa.exe
D:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
D:\Program Files\PhoTags Express\Photags AutoDetect.exe
D:\Program Files\TechSmith\SnagIt 8\SnagIt32.exe
D:\PROGRA~1\Yahoo!\MESSEN~1\ymsgr_tray.exe
D:\Program Files\TechSmith\SnagIt 8\TSCHelp.exe
D:\Program Files\TechSmith\SnagIt 8\SnagPriv.exe
D:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
D:\Program Files\rnamfler\naofsvc.exe
E:\البرنامج\LCDPlyer.exe
D:\WINDOWS\system32\mdm.exe
D:\WINDOWS\System32\svchost.exe
D:\Program Files\Common Files\Real\Update_OB\realsched.exe
D:\Program Files\Internet Explorer\iexplore.exe
F:\WinRAR.exe.exe.exe
D:\DOCUME~1\XPPRESP3\LOCALS~1\Temp\Rar$EX00.844\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = \blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Favorites
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - D:\PROGRA~1\YAHOO!\Companion\Installs\cpn\yt.dll
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program File\Internet Download Manager\bin\IDMIECC.dll (file missing)
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - D:\PROGRA~1\YAHOO!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Yahoo! IE Services Button - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - D:\Program Files\Yahoo!\Common\yiesrvc.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - D:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - D:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL (file missing)
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - D:\PROGRA~1\YAHOO!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [DownloadAccelerator] "D:\DAP.EXE" /STARTUP
O4 - HKLM\..\Run: [YSearchProtection] "D:\Program Files\Yahoo!\Search Protection\SearchProtection.exe"
O4 - HKLM\..\Run: [WinampAgent] D:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [AVP] "D:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"
O4 - HKLM\..\Run: [TkBellExe] "D:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [Yahoo! Pager] "D:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE" -quiet
O4 - HKCU\..\Run: [Skype] "D:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [YSearchProtection] D:\Program Files\Yahoo!\Search Protection\SearchProtection.exe
O4 - Global Startup: Photags AutoDetect.lnk = D:\Program Files\PhoTags Express\Photags AutoDetect.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = D:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: SnagIt 8.lnk = D:\Program Files\TechSmith\SnagIt 8\SnagIt32.exe
O4 - Global Startup: WinZip Quick Pick.lnk = D:\Program Files\WinZip\WZQKPICK.EXE
O4 - Global Startup: Adobe Reader Speed Launch.lnk = D:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = D:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O4 - Global Startup: LCDPlayer.lnk = ?
O8 - Extra context menu item: &Clean Traces - D:\Privacy Package\dapcleanerie.htm
O8 - Extra context menu item: &Download with &DAP - D:\dapextie.htm
O8 - Extra context menu item: Add to Anti-Banner - D:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\ie_banner_deny.htm
O8 - Extra context menu item: Add to Windows &Live Favorites -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O8 - Extra context menu item: Download &all with DAP - D:\dapextie2.htm
O8 - Extra context menu item: Download All Links with IDM - C:\Program File\Internet Download Manager\bin\IEGetAll.htm
O8 - Extra context menu item: Download with IDM - C:\Program File\Internet Download Manager\bin\IEExt.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://D:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Web Anti-Virus statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - D:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll
O9 - Extra button: Yahoo! Services - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - D:\Program Files\Yahoo!\Common\yiesrvc.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - D:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - D:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.google.com
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O17 - HKLM\System\CCS\Services\Tcpip\..\{9B09E89C-23F5-4CBD-8219-B9E5594785BB}: NameServer = 212.210.150.1
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - D:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - D:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - AppInit_DLLs: D:\PROGRA~1\KASPER~1\KASPER~3.0\adialhk.dll
O20 - Winlogon Notify: klogon - D:\WINDOWS\system32\klogon.dll
O20 - Winlogon Notify: WgaLogon - D:\WINDOWS\
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - D:\WINDOWS\system32\wpdshserviceobj.dll
O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Unknown owner - D:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe" -r (file missing)
O23 - Service: RdnaoFlSvc - Unknown owner - D:\Program Files\rnamfler\naofsvc.exe
O23 - Service: VideoAcceleratorEngine - Unknown owner - D:\PROGRA~1\SPEEDB~1\VideoAcceleratorEngine.exe (file missing)
O23 - Service: Windows Driver Foundation - User-mode Driver Framework (WudfSvc) - Unknown owner - hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,73,00,76,00,63,00,68,00,6f,00,73,00,74,00,2e,00,65,00,78,00,65,00,20,00,2d,00,6b,00,20,00,57,00,75,00,64,00,66,00,53,00,65,00,72,00,76,00,69,00,63,00,65,00,47,00,72,00,6f,00,75,00,70,00,00,00 (file missing)​
 
توقيع : بصراحة
هلا فيك جهازك مافيه فايروسات

بس اعد حذف هذه القيم

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = \blank.htm

O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program File\Internet Download Manager\bin\IDMIECC.dll (file missing)

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - D:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL (file missing)

واحذف تول برا ياهوو

بالتوفيق
 
freedom_3een.jpg
 
عودة
أعلى