Mr.YAHIA.eXe

زيزوومي نشيط
إنضم
16 سبتمبر 2008
المشاركات
146
مستوى التفاعل
1
النقاط
170
الإقامة
zyzoom
الموقع الالكتروني
www.zyzoom.org
غير متصل
بسم الله الرحمن الرحيم

السلام عليكم

==============================================

المشكلة .. /

uouuo_10.png


=================================================

أرجو الحل بسرعه لو سمحتوآ .. :q:​
 

ننتظر أهل الخبرة
 
توقيع : المقطن
rem_1.jpg


اداة خاصة من شركة الكاسبر سكي لحذف البرنامج
بجميع اصداراته من جذوره



التحميل

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

1.gif

2.gif


company_box_base_right.gif
وثبته من جديد​
 
توقيع : Enter
شكرآً لكل من رد على موضوعي .. او حاول مساعدتي ..

أخيـ/ Enter حملت الاداة لم تعمل لاني حذفت الكاسبر من قبل ..

الصورة .. /

fQr51423.jpg



أرجو المساعدة يآ خبراء ..​
 
ازين جرب ثبت إصدار آخر
 
توقيع : المقطن
شكرآً لك أخيـ/ المقطن .. لكنني أفضل الاصدار 7.0
أرجو المساعدة .. :)
 
في برامج الحماية لا تفضل إلا الأحدث
 
توقيع : المقطن
في برامج الحماية لا تفضل إلا الأحدث

أخيـ/ المقطن .. لاتحاول اقناعي .. بل حاول مساعدتي .. جزاك الله خير​
 
شكرآً لكل من رد على موضوعي .. او حاول مساعدتي ..​


أخيـ/ Enter حملت الاداة لم تعمل لاني حذفت الكاسبر من قبل ..​

الصورة .. /​

fQr51423.jpg



أرجو المساعدة يآ خبراء ..​

طيب وانا اخوك روح لمجلد البرامج في الـ c بتحصله باسم program Files
ادخل عليه بتحصل مجلد باسم الكاسبر احذفه اذا مانحذف اعد تشغيل الجهاز واحذفه راح ينحذف معك
ننتظرك​
 
توقيع : Enter
طيب وانا اخوك روح لمجلد البرامج في الـ c بتحصله باسم program files
ادخل عليه بتحصل مجلد باسم الكاسبر احذفه اذا مانحذف اعد تشغيل الجهاز واحذفه راح ينحذف معك
ننتظرك​

أنا أئيد كلام أخوي إنتر

وأنا الصراحة ما أستخدم هالطريقة إلا إذا استلعن البرنامج
 
توقيع : المقطن
لقد حذفته ودخلت الريجستري ومسحته .. لكن نفس المشكله ..
وذهبت للمسآر المحدد في الصورة .. /

I4C52539.jpg


وحذفت الملف وجميع الملفات .. ارجو المساعده

شكرآً لك أخيـ/ انتر​
 
سويت اعادة تشغيل للجهاز ؟​
 
توقيع : Enter
أخويـ/ Enter

عندي ملاحظة .. انا قد ركبت برنامج XP_Anti spaywer
وحذفته .. ولكن مازالت تظهر لي هذه الرسالة ..

الصورة .. /

Q9453440.jpg


معاكم ان شاء الله .. وآسف على التأخير​
 
اعمل تقرير للهايجاك
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

اذا انتهى التحميل ==> شغل البرنامج ==> واضغط على Do a system scan and save log
لحظات ويظهر لك تقرير ,, انسخه والصقه بردك القادم
 
التعديل الأخير بواسطة المشرف:
توقيع : Enter

rem_1.jpg


اداة خاصة من شركة الكاسبر سكي لحذف البرنامج
بجميع اصداراته من جذوره





التحميل


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



1.gif





حبيت اسئلك انت ادخلت الحروف والارقام اللي في المربع الاول كتبتها في المربع الثاني ؟​
 
توقيع : Enter
اعمل تقرير للهايجاك
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

اذا انتهى التحميل ==> شغل البرنامج ==> واضغط على Do a system scan and save log
لحظات ويظهر لك تقرير ,, انسخه والصقه بردك القادم


التقرير .. /

كود:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 09:32:10 م, on 18/10/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\WLTRYSVC.EXE
C:\WINDOWS\System32\bcmwltry.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\System32\CbEvtSvc.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Hotspot Shield\bin\openvpnas.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\Unlocker\UnlockerAssistant.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Documents and Settings\vip\Application Data\Facegame\Facegame.exe
C:\Program Files\Hotspot Shield\AnchorFree\ctrl\AFController.exe
C:\Program Files\CyberLink\Shared files\RichVideo.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
C:\PROGRA~1\WIDCOMM\BLUETO~1\BTSTAC~1.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Orbitdownloader\orbitdm.exe
C:\Program Files\Orbitdownloader\orbitnet.exe
C:\Downloads\Zyzoom_HijackThis.exe
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe" -H
O4 - HKLM\..\Run: [brastk] brastk.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Facegame] "C:\Documents and Settings\vip\Application Data\Facegame\Facegame.exe" 61A847B5BBF72810358B2B27128065E9C084320161C4661227A755E9C2933154389A
O4 - HKCU\..\Run: [amva] C:\WINDOWS\system32\amvo.exe
O4 - HKCU\..\Run: [AFProg] C:\Program Files\Hotspot Shield\AnchorFree\ctrl\AFController.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Bluetooth.lnk = ?
O4 - Global Startup: سرعة تشغيل Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: Orbit.lnk = C:\Program Files\Orbitdownloader\orbitdm.exe
O8 - Extra context menu item: &Download by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/201
O8 - Extra context menu item: &Grab video by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/204
O8 - Extra context menu item: &تصدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Do&wnload selected by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/203
O8 - Extra context menu item: Down&load all by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/202
O8 - Extra context menu item: Send to &Bluetooth Device... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O8 - Extra context menu item: Set As Messenger Live Display Picture - C:\Program Files\MSNShell\Bin\SetMSNDP.htm
O16 - DPF: {8C159DFD-DC9C-4077-B3B6-114A8D64B6D2} (UserAuthenticate Class) - [URL]http://voice1.hlochat.com:1999/cp/files/talk3.cab[/URL]
O16 - DPF: {C171FF59-8C55-4796-A398-4F5D02B4C763} (IMC_Sec Control) - [URL]http://76.76.24.112/imscp/talks3n.cab[/URL]
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: karna.dat
O20 - Winlogon Notify: mckwave - C:\WINDOWS\SYSTEM32\mckwave.dll
O21 - SSODL: EYWqIyjrdmL - {E81811F4-42B2-BB5E-ACDA-A228BDA20BCC} - C:\WINDOWS\System32\eqz.dll
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: CbEvtSvc (cbevtsvc) - Unknown owner - C:\WINDOWS\System32\CbEvtSvc.exe
O23 - Service: FCI (fci) - Unknown owner - C:\WINDOWS\system32\fci.exe.exe:ext.exe (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Hotspot Shield Service (HotspotShieldService) - Unknown owner - C:\Program Files\Hotspot Shield\bin\openvpnas.exe
O23 - Service: psyche - Unknown owner - C:\WINDOWS\System32\psyche.exe
O23 - Service: PsycheEnqueue (psycheenqueue) - Unknown owner - C:\WINDOWS\System32\PsycheEnqueue.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe
O23 - Service: Dell Wireless WLAN Tray Service (wltrysvc) - Unknown owner - C:\WINDOWS\System32\WLTRYSVC.EXE
--
End of file - 5658 bytes

حبيت اسئلك انت ادخلت الحروف والارقام اللي في المربع الاول كتبتها في المربع الثاني ؟

اول ماضغطت على الاداة ظهر لي كما في الصورة .. /

fQr51423.jpg



وشكرآً لك .. وآسف على التأخير ..​
 
التعديل الأخير بواسطة المشرف:
شوف البرنامج هذا عندك احذفه
C:\WINDOWS\System32\CbEvtSvc.exe

احذف اقيم التاليه
O4 - HKLM\..\Run: [brastk] brastk.exe​

O4 - HKCU\..\Run: [Facegame] "C:\Documents and Settings\vip\Application Data\Facegame\Facegame.exe" 61A847B5BBF72810358B2B27128065E9C084320161C4661227A755E9C2933154389A​

O4 - HKCU\..\Run: [amva] C:\WINDOWS\system32\amvo.exe​

O16 - DPF: {8C159DFD-DC9C-4077-B3B6-114A8D64B6D2} (UserAuthenticate Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {C171FF59-8C55-4796-A398-4F5D02B4C763} (IMC_Sec Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O20 - AppInit_DLLs: karna.dat​

O20 - Winlogon Notify: mckwave - C:\WINDOWS\SYSTEM32\mckwave.dll​

O21 - SSODL: EYWqIyjrdmL - {E81811F4-42B2-BB5E-ACDA-A228BDA20BCC} - C:\WINDOWS\System32\eqz.dll​

O23 - Service: CbEvtSvc (cbevtsvc) - Unknown owner - C:\WINDOWS\System32\CbEvtSvc.exe​

O23 - Service: FCI (fci) - Unknown owner - C:\WINDOWS\system32\fci.exe.exe:ext.exe (file missing)​

O23 - Service: PsycheEnqueue (psycheenqueue) - Unknown owner - C:\WINDOWS\System32\PsycheEnqueue.exe​




طريقة الحذف



mg%20%283%29.png


mg%20%284%29.png



بعدها اذهب الى اضافة وازالة البرامج واحذف التولبار الموجود عندك (toolbar)>> ممكن ما يكون موجود


ثم نزل هذه الاداة واتبع الشرح التالي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

التوافق : ويندوز اكسبيفقط


شرح الاستخدام ,,,,,,
عند تشغيل ملف الاداة تظهر لك هذه الشاشه ,, انتظر ( وتابع مع الصور )

000.png

001.png

وعند ظهور هذه الشاشه ,, اضغط على Close ليتم اعادة تشغيل جهازك (( لتكملة عملية التنظيف ))

002.png




بعد ما تخلص


ادخل على الوضع الأمن


واستخدم هذه الأداة


شوف ياغالي ,,, حمل هذه الاداة ,,
واتبع الشرح التالي ,, لتنظيف جهازك من هذه الدعايات
و عمل تقرير بالعمليه حتى ترفقه بردك القادم ,,

رابط تحميل آخر تحديث للاداة
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


شرح الاستخدام ,,,,,,
قم بتشغيل الملف SmitfraudFix.exe ,, وتابع الشرح كماا بهذه الصور

000.png




001.png




002.png




003.png




004.png




005.png



بنتظارك ... لاهنت

 
التعديل الأخير بواسطة المشرف:
توقيع : Enter
تسلم يالغالي .. ان شاء الله بكرة نكمل أخويـ/ Enter
جزاك الله خير .. ويرحم والديك ..​
 
تسلم يالغالي .. ان شاء الله بكرة نكمل أخويـ/ Enter


جزاك الله خير .. ويرحم والديك ..​

اللهم امين وياك وانا اخوك
موفق
:i:​
 
توقيع : Enter
عودة
أعلى