الحالة
مغلق و غير مفتوح للمزيد من الردود.

سلطان الغامدي

زيزوومي نشيط
إنضم
26 سبتمبر 2007
المشاركات
123
مستوى التفاعل
32
النقاط
180
الإقامة
الــريــاض
غير متصل
السلام عليكم






فيه عندي منتدى إذا دخلته يطلع معاي مثل اللي في هالصوره




c51192cf70.jpg




وتطلع معاي في كل صفحه ادخلها في المنتدى

مدري ليه

ياليت تنصحونا مشكورين

وفي إنتظاركم يالغوالي

دمتم بود​
 

توقيع : سلطان الغامدي
عذرا بتعديل العنوان
 
الله يحييك اخوي
حمل هذا البرنامج
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

اذا انتهى التحميل ==> شغل البرنامج ==> واضغط على Do a system scan and save log
لحظات .. ويظهر لك تقرير ==> انسخه والصقه بردك القادم
 
يعطيكم العافيه يالغوالي

تفضل ياخوي التقرير
===============
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:58:24 AM, on 12/7/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\Program Files\Eset\nod32kui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\GlobalProof S.A.R.L\GlobaX\globax_daemon.exe
C:\Program Files\TechniSat DVB\bin\Server4PC.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Eset\nod32krn.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\sultan\Desktop\Zyzoom_HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 127.0.0.1:3128
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [kav] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: GlobaX.lnk = ?
O4 - Global Startup: Server4PC.lnk = C:\Program Files\TechniSat DVB\bin\Server4PC.exe
O8 - Extra context menu item: &تصدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Web Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - Extra button: E?E - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{E315D73A-5466-45F9-A3A9-37B6C83C79BC}: NameServer = 127.0.0.2
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe

--
End of file - 3857 bytes


=======================

والف شكر مقدماً
 
توقيع : سلطان الغامدي
اخي الكريم

اول شيء قم بتحديد القيم التالية واعمل لها fix cheked

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file

انت مركب برنامجين حماية وهذا فيه ضرر علي نظامك

امسح النود وخلي الكاسبر وياحبذا لو تمسحم الأثنين وتركب الكاسبر سكيورتي
ثبته وحدثة وسوي فحص كامل للجهاز
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

وهنا مفاتيح الكاسبر الجديدة
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
توقيع : ابن الملوك
الله يحييك اخوي

قبل كل شيء انت منصب على جهازك برنامجين حماية الكاسبر الاصدار السادس مع النود وهذا لا ينفع

اول شيء احذف النود عن طريق اضافة وازالة البرامج

بعدها استخدم هذه الاداة لحذف الكاسبر
اداة حذف الكاسبر الاصدار 5-6-7
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


تستخدمها عن طريق الوضع الامن


بعدها تروح الى هذا الموضوع

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


وتنزل النسخة الاحدث من الكاسبر وتثبتها وتحدثها

في حال واجهت مشكلة في مفتاح التفعيل اذهب الى هذا الموضوع

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


واستبدل المفتاح حسب الطريقة المشروحة هناك

بعدها افحص جهازك بشكل كامل وسيقوم الكاسبر بحذف الفيروسات بشكل تلقائي
اخر شيء اعمل تقرير هايجاك جديد للمتابعة
 
يعطيكم العافيه حبايبي ,,


اخوي سلطان مابان شئ بالتقرير ,,
والمشكله ان الملف يتحمل على جهازك ,, ولا تكتشفه برامج الحماية اللي عندك
اللهم بعد تشغيله >>>> حتى تلاااحظ مكان ملف الفايروس في ((( مجلد الملفات المؤقته )))
والمفروض يكون في مجلد ملفات الانترنت المؤقته ,,

على العموم ,, انصحك بفحص جهازك باستخدام هذه الاداة ,,
واتبع الشرح التالي ,, لتنظيف جهازك من الفيروسات
و عمل تقرير بالعمليه حتى ترفقه بردك القادم ,,

رابط الاداة
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



شرح الاستخدام ,,,,,,


000.png



ولحفظ التقرير اعمل التالي ,,

001.png




002.png




بعدهاا ارفع التقرير على هذا الموقع ,, وارفق الرابط بردك القادم
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


 
يا هلا وغلا فيكم جميع

والله يعطيكم العافيه فديتكم

ابحاول أنزل للرياض ان شاءالله على آخر الأسبوع واحذف الجهاز كله مو بس النود والكاسبر

مع إن النود يعلمني انه فيه بلاوي واحذفهم

سم اخوي تركي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


والله اول مره احمل من هالموقع هذا ومالقيت رابط الملف اللي حملته منه

لكن إذا ما فتح معاك الملف اللي فيه المفكره علموني وانا احمله من مركز ثاني

ودمتم بود
 
توقيع : سلطان الغامدي
هلااا فيك اخوي سلطان ,,
التقرير فيه اكثر من باتش ,, وتم تنظيفهاا

لاهنت الحين ,, اعمل تنظيف للملفات المؤقته للانترنت اكسبلورر
باستخدام هذه الاداة

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

رابط بديل
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


شرح الاستخدام ,,,,,,
عند تشغيل ملف الاداة تظهر لك هذه الشاشه ,, انتظر ( وتابع مع الصور )

000.png


001.png


وعند ظهور هذه الشاشه ,, اضغط على Close ليتم اعادة تشغيل جهازك (( لتكملة عملية التنظيف ))

002.png








بعدهااا تصفح منتدى ولااايف وشوف





بالانتظار :smile:
 
الله يعطيك العافيه ياقلبي

جاري التنظيف

دمت برقي
 
توقيع : سلطان الغامدي
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى