• بادئ الموضوع بادئ الموضوع shakaboom_09
  • تاريخ البدء تاريخ البدء
  • المشاهدات 1,184

shakaboom_09

زيزوومي VIP
★★ نجم المنتدى ★★
إنضم
10 أبريل 2008
المشاركات
5,236
مستوى التفاعل
2,831
النقاط
3,505
الإقامة
السعودية - جده
غير متصل
السلام عليكم أخواني الأعزاء ،،،،
أخواني أنا عندي مشكلة في جهازي وهي الصورة اللي أنا رافقها أنا عارف انه فايرس بس وإش لون أشيلة وأحذفة نهائي وشكرا
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 

اولا البرنامج الانتى فيروس غير مسجل حاول ان تسجله


ثانيا الرساله تقول ان جهازك يخترق من جهاز اخر على الشبكه

سجل البرنامج وان شاء الله تنحل المشكله​
 
مسجل عندي الكاسبر إنترنت سكيورتي أخوي العزيز هذا أعتقد إسباي وير​
 
معقووووووووووووووووووووول ما حد عارف واش حل هالمشكلة أفآآآآآآآآآآآآآآآآآآآآآآآآآآآآآآآآآآآآآآ​
 
خلينا نشوف التقرير لاهنت



يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


اذا انتهى التحميل ==> شغل البرنامج ==> واضغط على Do a system scan and save log
لحظات .. ويظهر لك تقرير ==> انسخه والصقه بردك القادم



بعد ما تعمل التقرير تعال عندي ابيك بسالفه :q:
 
توقيع : AbOdy
إنت تامر أمر هذا انا جايك والله اني جيتك
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 5:08:22 PM, on 7/5/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Safe mode with network support
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Documents and Settings\xp\Desktop\Zyzoom_HijackThis.exe
O3 - Toolbar: nqgpedlr - {6BD8CD8D-AE53-44EC-BC63-7D0A98A8CDE1} - C:\WINDOWS\nqgpedlr.dll
O4 - HKLM\..\Run: [Antivirus] C:\Program Files\VAV\vav.exe
O4 - HKLM\..\Run: [DelayLoad] C:\DOCUME~1\xp\LOCALS~1\Temp\atmadm2.exe
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
O4 - HKLM\..\Run: [886ac6ae] rundll32.exe "C:\WINDOWS\system32\cljmvcol.dll",b
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
O4 - HKCU\..\Run: [Antivirus] C:\Program Files\VAV\vav.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O8 - Extra context menu item: Add to Banner Ad Blocker - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Web traffic protection statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
O9 - Extra button: Yahoo! Services - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\Program Files\Yahoo!\Common\yiesrvc.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0B79F48A-E8D6-11DB-9283-E25056D89593} (F-Secure Online Scanner 3.1) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper.dll
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash ) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
O21 - SSODL: okmdepgb - {4ADE2F5D-D44B-4785-A6B4-1639A1478F8A} - C:\WINDOWS\okmdepgb.dll
O21 - SSODL: axrfgvek - {4A8BFE0E-C85E-4B8E-9E9E-1F1E3654550F} - C:\WINDOWS\axrfgvek.dll
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
--
End of file - 3236 bytes
 
على فكرة انا مشغلة في السيف مود لمن عملت تقرير الهايجيك لانه الجهاز بطي جدا وما يفتح لمن اشغلة بالوندوز العادي​
 
هلا مرة ثانية


جهازك ملغم



على العمووم حدد القيم واحذفها


O3 - Toolbar: nqgpedlr - {6BD8CD8D-AE53-44EC-BC63-7D0A98A8CDE1} - C:\WINDOWS\nqgpedlr.dll




O4 - HKLM\..\Run: [Antivirus] C:\Program Files\VAV\vav.exe




O4 - HKLM\..\Run: [DelayLoad] C:\DOCUME~1\xp\LOCALS~1\Temp\atmadm2.exe




O4 - HKLM\..\Run: [886ac6ae] rundll32.exe "C:\WINDOWS\system32\cljmvcol.dll",b




O4 - HKCU\..\Run: [Antivirus] C:\Program Files\VAV\vav.exe




O21 - SSODL: okmdepgb - {4ADE2F5D-D44B-4785-A6B4-1639A1478F8A} - C:\WINDOWS\okmdepgb.dll




O21 - SSODL: axrfgvek - {4A8BFE0E-C85E-4B8E-9E9E-1F1E3654550F} - C:\WINDOWS\axrfgvek.dll





طريقة الحذف

mg%20%283%29.png


mg%20%284%29.png

بعدها اذهب الى اضافة وازالة البرامج واحذف التولبار الموجود عندك (toolbar)>> ممكن ما يكون موجود

ثم نزل هذه الاداة واتبع الشرح التالي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


التوافق : ويندوز اكسبيفقط

شرح الاستخدام ,,,,,,
عند تشغيل ملف الاداة تظهر لك هذه الشاشه ,, انتظر ( وتابع مع الصور )

000.png


001.png


وعند ظهور هذه الشاشه ,, اضغط على Close ليتم اعادة تشغيل جهازك (( لتكملة عملية التنظيف ))

002.png



من اضافة وازالة البرامج

احذف التولبارات


واحذف

VAV



وبعدين عطل استعادة النظام


عطل نقطة استعادة النظام ثم اعيد تشغيلها مرة ثانية حسب الشرح التالي

dis_sys_xp.jpg



وبس تخلص تعال ابيك بسالفة ثانية​
 
توقيع : AbOdy
على فكرة انا مشغلة في السيف مود لمن عملت تقرير الهايجيك لانه الجهاز بطي جدا وما يفتح لمن اشغلة بالوندوز العادي​

:no:

وانا اقول ليش التقرير ناقص


لاهنت لازم من الوضع العادي ضروري

لا تطبق الخطوات الا لمن تعطيني تقرير من الوضع العادي
 
توقيع : AbOdy
آخ اختي انتي عندج فايروس بلاستر ,, قوي هذا سوا بلاوي فالعالم

اختي شغلي الجهاز بالوضع العادي بعدين سوي تقرير هايجاك ذيس و يفضل

انج تقللين البرامج اللي تشتغل مع بداية الاقلاع عشان يكون الكمبيوتر اسرع و تقللين البرامج اللي تشتغلين عليها

بعد ما تسوين كل هذا سوي تقرير هايجاك ذيس للشباب

بعدين سوي ابديت للكاسبر (تحديث)

بعدين بندي كل البرامج اللي ما تشتغلي عليها و اهمها الانترنت اكسبلورر ابد لا تشغليه

اقطعي اتصالج بالنت

بعدين سوي سكان للجهاز كامل

و احذفي كل الفايروسات

اتمنى اكون افدتج اختي
 
توقيع : العرافة
طيب أخوي فتى الشرقية هذا تقرير الهايجك ومرفقلك بعض الصور حق الإسباي وير وشكرا ،،،
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

وهذا التقرير
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 6:02:53 PM, on 7/5/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\VAV\vav.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
C:\Documents and Settings\xp\Desktop\Zyzoom_HijackThis.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
C:\WINDOWS\System32\svchost.exe
O3 - Toolbar: nqgpedlr - {6BD8CD8D-AE53-44EC-BC63-7D0A98A8CDE1} - C:\WINDOWS\nqgpedlr.dll
O4 - HKLM\..\Run: [Antivirus] C:\Program Files\VAV\vav.exe
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
O4 - HKLM\..\Run: [886ac6ae] rundll32.exe "C:\WINDOWS\system32\cljmvcol.dll",b
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
O4 - HKCU\..\Run: [Antivirus] C:\Program Files\VAV\vav.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O8 - Extra context menu item: Add to Banner Ad Blocker - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Web traffic protection statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
O9 - Extra button: Yahoo! Services - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\Program Files\Yahoo!\Common\yiesrvc.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0B79F48A-E8D6-11DB-9283-E25056D89593} (F-Secure Online Scanner 3.1) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper.dll
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash ) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
O21 - SSODL: okmdepgb - {4ADE2F5D-D44B-4785-A6B4-1639A1478F8A} - C:\WINDOWS\okmdepgb.dll
O21 - SSODL: axrfgvek - {4A8BFE0E-C85E-4B8E-9E9E-1F1E3654550F} - C:\WINDOWS\axrfgvek.dll
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe​
--
End of file - 3695 bytes
 
وووووووووووووووووووووووووووووووووووووووينهم يا هووووووووووووووووووووو​
 
وينك يا فتى الشرقية​
 
هذا انا جيت


حدد القيم واحذفها


O3 - Toolbar: nqgpedlr - {6BD8CD8D-AE53-44EC-BC63-7D0A98A8CDE1} - C:\WINDOWS\nqgpedlr.dll




O4 - HKLM\..\Run: [Antivirus] C:\Program Files\VAV\vav.exe




O4 - HKLM\..\Run: [DelayLoad] C:\DOCUME~1\xp\LOCALS~1\Temp\atmadm2.exe




O4 - HKLM\..\Run: [886ac6ae] rundll32.exe "C:\WINDOWS\system32\cljmvcol.dll",b




O4 - HKCU\..\Run: [Antivirus] C:\Program Files\VAV\vav.exe




O21 - SSODL: okmdepgb - {4ADE2F5D-D44B-4785-A6B4-1639A1478F8A} - C:\WINDOWS\okmdepgb.dll




O21 - SSODL: axrfgvek - {4A8BFE0E-C85E-4B8E-9E9E-1F1E3654550F} - C:\WINDOWS\axrfgvek.dll






طريقة الحذف

mg%20%283%29.png


mg%20%284%29.png

بعدها اذهب الى اضافة وازالة البرامج واحذف التولبار الموجود عندك (toolbar)>> ممكن ما يكون موجود

ثم نزل هذه الاداة واتبع الشرح التالي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


التوافق : ويندوز اكسبيفقط

شرح الاستخدام ,,,,,,
عند تشغيل ملف الاداة تظهر لك هذه الشاشه ,, انتظر ( وتابع مع الصور )

000.png


001.png


وعند ظهور هذه الشاشه ,, اضغط على Close ليتم اعادة تشغيل جهازك (( لتكملة عملية التنظيف ))

002.png



من اضافة وازالة البرامج

احذف التولبارات


واحذف

VAV



وبعدين ركبي ملف الأعدادات للكاسبر


الانترنت سيكيوريتي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي




zyzoom-778f486a26.gif


شرح التركيب

000.png



001.png



002.png



003.png



zyzoom-778f486a26.gif



بعد ما تركبي ملف الأعدادات


اعملي فحص كاااااامل للجهااااز


وبعد عمل المطلوب تقرير ثاني للهايجاك

 
توقيع : AbOdy
أخوي فتى الشرقية أنا عتدي فايرس أبن ثمنية مليون حرام عملي بلوك على خصائص سطح المكتب واخفالي قائمة البرامج حتى السي والدي مخفية في حل ببرنامج يمسح أم الفايرس هذا!!!!!
وشوف هالصورة اللي طالعتلي وجزيت خيرا .
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
اول شي هل طبقتي الكلام الي قلته لك ؟؟؟؟


ثاني شي نزلي هالأداة وان شاء الله خير


رابط تحميل آخر تحديث للاداة
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



شرح الاستخدام ,,,,,,
قم بتشغيل الملف SmitfraudFix.exe ,, وتابع الشرح كماا بهذه الصور

000.png





001.png





002.png





003.png





004.png



واخبريني بالنتائج
 
توقيع : AbOdy
أخوي العزيز ما يعطيني الوندوز إلا أخطاء بجرب اول شي بهذي الاداة واردلك خبر​
 
زيادة على كلام الأخوان​



( 1 )

عطل جميع برامج الحماية ,,
وحمل هذه الاداة واحفظها على سطح المكتب
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


عند تشغيلها بتظهر لك رسالة ,, اضغط على >> Yes
بعدها بتظهر لك رساله ثانيه ,, اضغط على >> Yes

انتظر حتى الاداة تنتهي من فحص جهازك ,,, وبشكل تلقائي يعاد تشغيل جهازك ,,
وبعد اعادة التشغيل ,, سوف تبدأ الاداة بالفحص مرره ثانيه
انتظر حتى يظهر لك تقرير ,, انسخه والصقه بردك القادم

--------------------------------------------


( 2 )

واعمل تقرير ثاني للهايجاك




 
التعديل الأخير بواسطة المشرف:
توقيع : KinXG BlacK
عودة
أعلى