الحالة
مغلق و غير مفتوح للمزيد من الردود.

زيزوووم

عضو شرف
إنضم
15 يوليو 2007
المشاركات
7,861
مستوى التفاعل
1,274
النقاط
1,020
غير متصل

كيف حالكم ,, عساكم بخير ,,
الاداة ,, SmitfraudFix اقوى اداة لتنظيف الجهاز من البرامج الدعائية ,, وخطف صفحة البدء للانترنت اكسبلورر
وخطف سطح المكتب ,,,
وهذه صور تبين ,, اعراض الاصابه :noskjiuyweat:


0000.png




0003.png




0002.png




0001.png









وهذا رد جاهز :noskjiuyweat: اذا احد الاعضاء عنده نفس هذه الدعايات ( اعمل نسخ لصق :tongue: )

( ملااحظه مهمه )
اذا لم تنجح عملية التنظيف ,, فالافضل استخدام الاداة بالوضع الآمن للويندوز

----------------------------------------------------------->

شوف ياغالي ,,, حمل هذه الاداة ,,
واتبع الشرح التالي ,, لتنظيف جهازك من هذه الدعايات
و عمل تقرير بالعمليه حتى ترفقه بردك القادم ,,

رابط تحميل آخر تحديث للاداة

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي




شرح الاستخدام ,,,,,,
قم بتشغيل الملف SmitfraudFix.exe ,, وتابع الشرح كماا بهذه الصور

000.png





001.png





002.png





003.png





004.png





005.png





<-----------------------------------------------------------
 

يعطيك مليون عافية

ويرحم والدينا والديك وجميع موتى المسلمين

دمت بوافر الود والتقدير
 
ياشيخ الله ينور دربك

ماقصرت والله

بارك الله فيك وفي مجهودك
 
توقيع : ابن الملوك
جزاك الله خير ورحم والديك واسكنك واسكنهم جنات الخلد
الف شكر وتحية
 
أشكرك أ.زيزوم على المجهود الرائع

والى الامام
 
توقيع : sport
هذا تقرير جهازي

SmitFraudFix v2.257
Scan done at 17:55:11.47, Tue 12/04/2007
Run from C:\Documents and Settings\Administrator\Application Data\IDM\DwnlData\Administrator\SmitfraudFix_1402\SmitfraudFix
OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT
The filesystem type is FAT32
Fix run in normal mode
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Before SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Killing process

»»»»»»»»»»»»»»»»»»»»»»»» hosts

127.0.0.1 localhost
127.0.0.1

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


127.0.0.1 winantivirus.com

»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix
S!Ri's WS2Fix: LSP not Found.
»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix
GenericRenosFix by S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files

»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: Realtek RTL8139 Family PCI Fast Ethernet NIC - Kaspersky Anti-Virus NDIS Miniport
DNS Server Search Order: 192.168.1.254
HKLM\SYSTEM\CCS\Services\Tcpip\..\{C6BE34DE-C299-482B-AA81-5B8E60C5A495}: DhcpNameServer=192.168.1.254
HKLM\SYSTEM\CS1\Services\Tcpip\..\{C6BE34DE-C299-482B-AA81-5B8E60C5A495}: DhcpNameServer=192.168.1.254
HKLM\SYSTEM\CS2\Services\Tcpip\..\{C6BE34DE-C299-482B-AA81-5B8E60C5A495}: DhcpNameServer=192.168.1.254
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.254
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.254
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.254

»»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files

»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, following keys are not inevitably infected!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""

»»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning

Registry Cleaning done.

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler After SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» End​
 
فديتكم فرداا فرداااااا :noskjiuyweat:

ياهلاااا ومليوون مسهلااا ,,,
بارك الله فيكم لتشريفكم العطر​
 
يعطيك العافية ........ وتسلم يالغالي

دمت بوافر الود والتقدير
 
يعافيك وتسلم ياذووق


كل الود والتقدير
 
ألــف شكر لك يالغالي وهذا تقريري

SmitFraudFix v2.257
Scan done at 19:17:57.81, Tue 12/04/2007
Run from C:\Documents and Settings\Abdulaziz\My Documents\Downloads\Programs\SmitfraudFix
OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT
The filesystem type is NTFS
Fix run in normal mode
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Before SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Killing process

»»»»»»»»»»»»»»»»»»»»»»»» hosts

127.0.0.1 localhost

»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix
S!Ri's WS2Fix: LSP not Found.

»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix
GenericRenosFix by S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files

»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: Generic Marvell Yukon Chipset based Ethernet Controller - Kaspersky Anti-Virus NDIS Miniport
DNS Server Search Order: 212.24.224.45
DNS Server Search Order: 212.24.224.35
HKLM\SYSTEM\CCS\Services\Tcpip\..\{21401E5A-45AC-41C1-822A-D222BF5615A9}: DhcpNameServer=212.24.224.45 212.24.224.35
HKLM\SYSTEM\CS1\Services\Tcpip\..\{21401E5A-45AC-41C1-822A-D222BF5615A9}: DhcpNameServer=212.24.224.45 212.24.224.35
HKLM\SYSTEM\CS2\Services\Tcpip\..\{21401E5A-45AC-41C1-822A-D222BF5615A9}: DhcpNameServer=212.24.224.45 212.24.224.35
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.24.224.45 212.24.224.35
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=212.24.224.45 212.24.224.35
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=212.24.224.45 212.24.224.35

»»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files

»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, following keys are not inevitably infected!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""

»»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning

Registry Cleaning done.

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler After SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» End
 
مشكور يا الغالي
 
توقيع : aymantaiger
الف شكر يالغالي بارك الله فيك

واسمحلي استخدم كل ادواتك في حل مشاكل الاعضاء بمنتديات ثانية هع

طبعا مع حقوقك يالغالي
 
هلا والله وغلا فيكم ... وتسلمووون ياغالين

أحبائي أسعدني وشرفني حضوركم العطر


شــاكر لطف ردودكم ... وربي يعطيكم العافية
 

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


معناته نتوكل على الله :biggrin::biggrin::iconmju30:

الله يوفقك يارب :smile:
 
وهذا تقرير جهازي يا بطل


SmitFraudFix v2.274
Scan done at 14:14:53.93, Mon 01/07/2008
Run from C:\Documents and Settings\ëں&shy;©\«ل¥ ںéêè¢ \SmitfraudFix
OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT
The filesystem type is NTFS
Fix run in normal mode
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Before SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Killing process

»»»»»»»»»»»»»»»»»»»»»»»» hosts

127.0.0.1 localhost
127.0.0.1

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


127.0.0.1 winantivirus.com

»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix
S!Ri's WS2Fix: LSP not Found.

»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix
GenericRenosFix by S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files

»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
IEDFix.exe by S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: Broadcom NetXtreme Gigabit Ethernet - منفذ مصغر لجدولة الحزم
DNS Server Search Order: 10.0.0.2
HKLM\SYSTEM\CCS\Services\Tcpip\..\{D14519B0-E56A-44A1-86F5-AF512CE86A9A}: DhcpNameServer=10.0.0.2
HKLM\SYSTEM\CS2\Services\Tcpip\..\{D14519B0-E56A-44A1-86F5-AF512CE86A9A}: DhcpNameServer=10.0.0.2
HKLM\SYSTEM\CS3\Services\Tcpip\..\{D14519B0-E56A-44A1-86F5-AF512CE86A9A}: DhcpNameServer=10.0.0.2
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=10.0.0.2
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=10.0.0.2
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=10.0.0.2

»»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files

»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, following keys are not inevitably infected!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""

»»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning

Registry Cleaning done.

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler After SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» End
 
هذا تقرير جهازي والله يجزاك خير
SmitFraudFix v2.274
Scan done at 17:21:34.71, Mon 01/07/2008
Run from C:\Documents and Settings\xp\Desktop\SmitfraudFix
OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT
The filesystem type is NTFS
Fix run in safe mode
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Before SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{aaad3a22-1c07-45f5-bfb3-e9a8c3b382fe}"="end"
[HKEY_CLASSES_ROOT\CLSID\{aaad3a22-1c07-45f5-bfb3-e9a8c3b382fe}\InProcServer32]
@="C:\WINDOWS\system32\fsehfcu.dll"
[HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{aaad3a22-1c07-45f5-bfb3-e9a8c3b382fe}\InProcServer32]
@="C:\WINDOWS\system32\fsehfcu.dll"

»»»»»»»»»»»»»»»»»»»»»»»» Killing process

»»»»»»»»»»»»»»»»»»»»»»»» hosts

127.0.0.1 localhost
127.0.0.1 bin.errorprotector.com ## added by CiD
127.0.0.1 br.errorsafe.com ## added by CiD
127.0.0.1 br.winantivirus.com ## added by CiD
127.0.0.1 br.winfixer.com ## added by CiD
127.0.0.1 cdn.drivecleaner.com ## added by CiD
127.0.0.1 cdn.errorsafe.com ## added by CiD
127.0.0.1 cdn.winsoftware.com ## added by CiD
127.0.0.1 de.errorsafe.com ## added by CiD
127.0.0.1 de.winantivirus.com ## added by CiD
127.0.0.1 download.cdn.drivecleaner.com ## added by CiD
127.0.0.1 download.cdn.errorsafe.com ## added by CiD
127.0.0.1 download.cdn.winsoftware.com ## added by CiD
127.0.0.1 download.errorsafe.com ## added by CiD
127.0.0.1 download.systemdoctor.com ## added by CiD
127.0.0.1 download.winantispyware.com ## added by CiD
127.0.0.1 download.windrivecleaner.com ## added by CiD
127.0.0.1 download.winfixer.com ## added by CiD
127.0.0.1 drivecleaner.com ## added by CiD
127.0.0.1 dynamique.drivecleaner.com ## added by CiD
127.0.0.1 errorprotector.com ## added by CiD
127.0.0.1 errorsafe.com ## added by CiD
127.0.0.1 es.winantivirus.com ## added by CiD
127.0.0.1 fr.winantivirus.com ## added by CiD
127.0.0.1 fr.winfixer.com ## added by CiD
127.0.0.1 go.drivecleaner.com ## added by CiD
127.0.0.1 go.errorsafe.com ## added by CiD
127.0.0.1 go.winantispyware.com ## added by CiD
127.0.0.1 go.winantivirus.com ## added by CiD
127.0.0.1 hk.winantivirus.com ## added by CiD
127.0.0.1 instlog.errorsafe.com ## added by CiD
127.0.0.1 instlog.winantivirus.com ## added by CiD
127.0.0.1 instlog.winfixer.com ## added by CiD
127.0.0.1 jsp.drivecleaner.com ## added by CiD
127.0.0.1 kb.errorsafe.com ## added by CiD
127.0.0.1 kb.winantivirus.com ## added by CiD
127.0.0.1 nl.errorsafe.com ## added by CiD
127.0.0.1 se.errorsafe.com ## added by CiD
127.0.0.1 secure.drivecleaner.com ## added by CiD
127.0.0.1 secure.errorsafe.com ## added by CiD
127.0.0.1 secure.winantispam.com ## added by CiD
127.0.0.1 secure.winantispy.com ## added by CiD
127.0.0.1 secure.winantivirus.com ## added by CiD
127.0.0.1 support.winantivirus.com ## added by CiD
127.0.0.1 trial.updates.winsoftware.com ## added by CiD
127.0.0.1 ulog.winantivirus.com ## added by CiD
127.0.0.1 utils.errorsafe.com ## added by CiD
127.0.0.1 utils.winantivirus.com ## added by CiD
127.0.0.1 utils.winfixer.com ## added by CiD
127.0.0.1 winantispyware.com ## added by CiD
127.0.0.1 winantivirus.com ## added by CiD
127.0.0.1 winfixer.com ## added by CiD
127.0.0.1 winfixer2006.com ## added by CiD
127.0.0.1 winsoftware.com ## added by CiD
127.0.0.1

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

## added by CiD
127.0.0.1

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

## added by CiD
127.0.0.1

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

## added by CiD
127.0.0.1

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

## added by CiD
127.0.0.1

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

## added by CiD
127.0.0.1

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

## added by CiD
127.0.0.1

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

## added by CiD
127.0.0.1

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

## added by CiD
127.0.0.1

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

## added by CiD
127.0.0.1

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

## added by CiD
127.0.0.1

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

## added by CiD
127.0.0.1

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

## added by CiD
127.0.0.1

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

## added by CiD
127.0.0.1

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

## added by CiD
127.0.0.1

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

## added by CiD
127.0.0.1

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

## added by CiD
127.0.0.1

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

## added by CiD
»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix
S!Ri's WS2Fix: LSP not Found.

»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix
GenericRenosFix by S!Ri
C:\WINDOWS\system32\fsehfcu.dll -> Hoax.Win32.Renos.gen.o
C:\WINDOWS\system32\fsehfcu.dll -> Deleted

»»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files
C:\DOCUME~1\ALLUSE~1\STARTM~1\Online Security Guide.url Deleted
C:\DOCUME~1\ALLUSE~1\STARTM~1\Security Troubleshooting.url Deleted
C:\Program Files\Video Add-on\ Deleted
»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
IEDFix.exe by S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» DNS
HKLM\SYSTEM\CCS\Services\Tcpip\..\{8CEACD9B-627D-46EB-8468-D17C9EF52E49}: DhcpNameServer=212.76.68.200 212.76.68.201
HKLM\SYSTEM\CCS\Services\Tcpip\..\{8CEACD9B-627D-46EB-8468-D17C9EF52E49}: NameServer=212.76.68.200,212.76.68.201
HKLM\SYSTEM\CS1\Services\Tcpip\..\{8CEACD9B-627D-46EB-8468-D17C9EF52E49}: DhcpNameServer=212.76.68.200 212.76.68.201
HKLM\SYSTEM\CS1\Services\Tcpip\..\{8CEACD9B-627D-46EB-8468-D17C9EF52E49}: NameServer=212.76.68.200,212.76.68.201
HKLM\SYSTEM\CS2\Services\Tcpip\..\{8CEACD9B-627D-46EB-8468-D17C9EF52E49}: DhcpNameServer=212.76.68.200 212.76.68.201
HKLM\SYSTEM\CS2\Services\Tcpip\..\{8CEACD9B-627D-46EB-8468-D17C9EF52E49}: NameServer=212.76.68.200,212.76.68.201
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.76.68.200 212.76.68.201
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=212.76.68.200 212.76.68.201
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=212.76.68.200 212.76.68.201

»»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files

»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, following keys are not inevitably infected!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""

»»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning

Registry Cleaning done.

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler After SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» End​
 
اخى زيزوم بودى تشوف هذا الموضوع حيث ان اداة كاسبر كشفتا ن البرنامج هذا به فيروس sality

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

 
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى