• بادئ الموضوع بادئ الموضوع mr.3bode
  • تاريخ البدء تاريخ البدء
  • المشاهدات 987

mr.3bode

زيزوومى مميز
إنضم
5 ديسمبر 2008
المشاركات
596
مستوى التفاعل
2
النقاط
520
الإقامة
vcncvn
غير متصل
بسم الله الرحمن الرحيم

السلام عليكم ورحمة الله وبركاته

جهازي بدأت اشك فيه كثيراً

وعندي مشكلة في تحديث الـ Avira

عشان كذا حطيت تقرير الهايجك واحكموا على جهازي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

 

توقيع : mr.3bode
وعليكم السلام
عذرا بنقل الموضوع الى القسم المناسب

حدد التالي ثم احذفه

O4 - HKLM\..\Run: [C:\WINDOWS\system32\kdfez.exe] C:\WINDOWS\system32\kdfez.exe

O17 - HKLM\System\CCS\Services\Tcpip\..\{C2E31674-EE2A-4C64-8580-03120A7DABAD}: NameServer =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
;
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


O17 - HKLM\System\CCS\Services\Tcpip\..\{FB5866A6-9B8E-4E50-BD04-1D73513F5F98}: NameServer =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
;
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



طريقة الحذف



mg%20(3).png



mg%20(4).png



وبذلك تكون تمت عملية الحذف

بعدها حمل هذه الأدآة



ثم استخدم هذه الاداة للتنظيف




يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي




zyzoom-a44eb4e208.png




ثم حمل هذه الاداة ,,
واتبع الشرح التالي ,, لتنظيف جهازك من هذه الدعايات
و عمل تقرير بالعمليه حتى ترفقه بردك القادم ,,

رابط تحميل آخر تحديث للاداة
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



شرح الاستخدام ,,,,,,
قم بتشغيل الملف SmitfraudFix.exe ,, وتابع الشرح كماا بهذه الصور


000.png





001.png





002.png





003.png





004.png


ثم احذف نقطة استعادة النظام


اتبع الشرح التالي:

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي




ثم اعمل تقرير اخر بالهايجيك
 
اخوي طبقت الشرح والاداة الاخيرة طبقت كل شي مضبوط بعد ذلك ظهرت شاشة دوس حمراء وبعدها تم اعادة التشغيل وبعد اعادة التشغيل ظهر لي تقرير لجهازي بهذه الاداة فهل انسخ تقرير هذه الاداة ؟

وهذا تقرير الهايجك:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:20:29, on 07/12/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\Avira Premium Security Suite\sched.exe
C:\Program Files\Avira\Avira Premium Security Suite\avguard.exe
C:\AppServ\Apache2.2\bin\httpd.exe
C:\Program Files\Avira\Avira Premium Security Suite\avesvc.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\AppServ\MySQL\bin\mysqld.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\Avira Premium Security Suite\avmailc.exe
C:\Program Files\Avira\Avira Premium Security Suite\AVWEBGRD.EXE
C:\AppServ\Apache2.2\bin\httpd.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Unlocker\UnlockerAssistant.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: مساعد تسجيل الدخول إلى Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe" -H
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\Avira Premium Security Suite\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: إضافة إلى حاجب الدعايات - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
O9 - Extra button: بحث - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O23 - Service: Avira Premium Security Suite Firewall (AntiVirFirewallService) - Avira GmbH - C:\Program Files\Avira\Avira Premium Security Suite\avfwsvc.exe
O23 - Service: Avira Premium Security Suite MailGuard (AntiVirMailService) - Avira GmbH - C:\Program Files\Avira\Avira Premium Security Suite\avmailc.exe
O23 - Service: Avira Premium Security Suite Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\Avira Premium Security Suite\sched.exe
O23 - Service: Avira Premium Security Suite Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\Avira Premium Security Suite\avguard.exe
O23 - Service: Avira Premium Security Suite WebGuard (antivirwebservice) - Avira GmbH - C:\Program Files\Avira\Avira Premium Security Suite\AVWEBGRD.EXE
O23 - Service: Apache2.2 - Apache Software Foundation - C:\AppServ\Apache2.2\bin\httpd.exe
O23 - Service: Avira Premium Security Suite MailGuard helper service (AVEService) - Avira GmbH - C:\Program Files\Avira\Avira Premium Security Suite\avesvc.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: mysql - Unknown owner - C:\AppServ\MySQL\bin\mysqld.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe

--
End of file - 6050 bytes
 
توقيع : mr.3bode
تقرير جميل جدا
كيف وضع الجهاز الان ؟
 
الان الجهاز طبيعي

هو انا لاعاني من بطئ لكن احس الجهاز كان في وضع غير طبيعي

لكن اصبح مثل اول يشتغل عادي وكل شي تمام التمام

وشغال مثل الفل ..!

الله يجزاكم كل خير ويوفقكم في كل مكآن

وراجع الخاص
 
توقيع : mr.3bode
طيب
حمل برنامج AVG Anti-Spyware مكافح ملفات التجسس وافحص جهازك كاملا
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
بس اخي برنامج الافيرا سيتعارض والجهاز راح يهنق !!

لان فيه خبير صيانة قال هذا الكلام !

برايك ما هو الحل ؟

هل تتوقع ان اوقف برنامج الافيرا مؤقتاً ( يعني المظلة تنطوي ) >> هل هذا حل لتجنب تهنق الجهاز ؟

وايضاً انا اريد تحميل آخر اصدار ولا اريد ان احمل هذا الاصدار الموجود في الموضوع اللي طرحته انت ؟

وش رايك ؟

طبعاً راح احمله من موقع الـ AVG نفسه << :hh:
 
توقيع : mr.3bode
حمل هذا البرنامج بدلا عن الافج
برنامج مكافحة برامج التجسس المجاني
SUPERAntiSpyware


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
طيب واذا حملته وبعدين ؟

يعني افحص وبعد الفحص ماذا اعمل ؟

اتمنى يكون فيه شرح بالصور اذا ما عليك امر ..!

وياليت يكون فيه سيريال نمبر >> لاني قد نصبت البرنامج عندي لكن لفترة بسيطة يعني اسبوع تقريباً بعد ذلك طالبني بسيريال

بس اخي برنامج الافيرا سيتعارض والجهاز راح يهنق !!

لان فيه خبير صيانة قال هذا الكلام !

برايك ما هو الحل ؟

هل تتوقع ان اوقف برنامج الافيرا مؤقتاً ( يعني المظلة تنطوي ) >> هل هذا حل لتجنب تهنق الجهاز ؟
 
توقيع : mr.3bode
توقيع : mr.3bode
بس اخي برنامج الافيرا سيتعارض والجهاز راح يهنق !!

لان فيه خبير صيانة قال هذا الكلام !

برايك ما هو الحل ؟

هل تتوقع ان اوقف برنامج الافيرا مؤقتاً ( يعني المظلة تنطوي ) >> هل هذا حل لتجنب تهنق الجهاز ؟

وايضاً انا اريد تحميل آخر اصدار ولا اريد ان احمل هذا الاصدار الموجود في الموضوع اللي طرحته انت ؟

وش رايك ؟

طبعاً راح احمله من موقع الـ avg نفسه << :hh:

لا يتعارض الافج انتي سبيوير مع برامج الحماية ومن مزاياه انه خفيف على الجهاز
 
طلعت لي هذه الصوره:
zyzoom-faf56f6952.bmp
 
توقيع : mr.3bode
اضغط على التالي

zyzoom-006b94bc21.jpg


ثم موافق
zyzoom-2e852f0569.jpg


ثم انهاء وكذا انتهى البرنامج من الفحص والتنظيف
 
اببشركم تم اعادة التشغيل والتنظيف هل باقي شي ؟
 
توقيع : mr.3bode
كذا كله تمام بالتوفيق
 
الحمدلله ومقدر لكم تعبكم
 
توقيع : mr.3bode
عودة
أعلى