براتيسلافا

زيزوومي جديد
إنضم
14 ديسمبر 2008
المشاركات
72
مستوى التفاعل
0
النقاط
80
غير متصل
السلام عليكم
ياأخوان ارجو منكم الفزعة، انا عضو جديد معاكم كنت من يومين فاتح النت وفجأة طلعي لي فيروس خبيث ماصادة برنامج الأفاست وصار مايمديني أفتح بعض صفحات النت خاصة صفحات سكان أون لاين عشان أفحص جهازي.. هذي الصفحات مايفتحها مرة.. وبعدين صار الجهاز بطيء جدا
أبغى منكم الفزعة وتدلوني على خطوات لحل المشكلة وعلى برنامج جيد وقوي لمكافحة الفيروسات لأني حذفت الأفاست نهائي

مشكورين
 

يا اخوان حملت الأداة مرة ثانية من رابط الأخ حمود وعيت تشتغل ما في حل ثاني غيرها.. ساعدوني الله يجزاكم الخير

مشكورين جميعا


حمل هالأداه الي ماهي راضيه تتحمل معك اول


(1)
عطل جميع برامج الحماية ,,
وحمل هذه الاداة واحفظها على سطح المكتب
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

عند تشغيلها بتظهر لك رسالة ,, اضغط على >> Yes
بعدها بتظهر لك رساله ثانيه ,, اضغط على >> Yes
انتظر حتى الاداة تنتهي من فحص جهازك ,,, وبشكل تلقائي يعاد تشغيل جهازك ,,
وبعد اعادة التشغيل ,, سوف تبدأ الاداة بالفحص مرره ثانيه
انتظر حتى يظهر لك تقرير ,, انسخه والصقه بردك القادم
هذا رابط على المركز

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


قم باستخدامها وارفق لنا تقريرها
 

التعديل الأخير بواسطة المشرف:
توقيع : Demo-dashDemo-dash is verified member.
ياخوي ديمو الاداة الي قلت عنها تحملت بس عيت تشتغل ابد.. وش السواة

ساعدوني
 
أخوي تأكد من أنك معطل برآآمج الحمآية​

لآنهآ مآ رآح تشتغل الأ أذأ اغلقت برنامج الحمآية الذي بجهازك​

وشغلها​

ولا تنسى ترفق تقرير أدآة الكمبوفكس

لانه هو أهم شئ

:d:​
 
توقيع : Corporation
يا اخوان عي تشتغل بالوضع الآمن او غيره، وبعدين أنا حاذف كل برامج الحماية ماعندي برامج حماية نهائي
مشكورين جميعا ما قصرتو
 
استخدم هذه الاداة ,, شغلها وانتظر حتى تظهر رسالة تطلب اعادة التشغيل
اعد التشغيل وبلغنا النتائج
الحجم : 365 كيلوبايت
التوافق : ويندوز اكسبي ( فقط )




يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
توقيع : KoNaMi
بعدين استخدم هذة الاداة

استخدم اداة دكتور ويب ^_^

فحص وتنظيف وهي بدون تثبيت ومحدث بتاريخ اليوم

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
توقيع : KoNaMi
أخوي العزيز حمود والله إني أحس ثقلت دمي عليكم بالحيل، ربي يجعل مأوى والديك ووالدين جميع الإخوان الي ساعدوني الجنة
حملت الأداة الي قلت عنها واشتغلت وسويت إعادة تشغيل وما في شي جديد، فالأداة كومبوفيكس لاتستجيب أبدا
مشكورين
 
أخوي حمود حتى رابط أداة دكتور نت عيا يفتح
 
جاري رفعها على موقع ثاني...
 
توقيع : KoNaMi
عبال مااخلص رفع اداة ويب

اعمل الاتي


استخدم هذة الاداة​


برنامج مكافحة برامج التجسس المجاني

SUPERAntiSpyware




يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



بعدين عطل استعاده النظام حسب الشرح الاتي




dis_sys_xp.jpg



يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


بعد التحميل ،، دبل كلك وسيتم استخراج ملف الاداة الى مجلد بسطح المكتب لحظات وتبدأ الاداة بالعمل


تابع الشرح لفحص الجهاز وتنظيفه وارفاق التقرير


zyzoom-3d6517b067.png


zyzoom-7717063ed7.png

هنا اشر على جميع الخيارات​

zyzoom-cda271da05.png


zyzoom-3f4576c288.png


وارجع سويلي تقرير هاجيك جديد​

 
التعديل الأخير بواسطة المشرف:
توقيع : KoNaMi
أخوي حمود لا رابط الأداة الأولى اشتغل ولا الثانية، وأحب أقول لك معلومة مهمة أنه عندي متصفحين واحد اكسبلورر والثاني أوبرا في الإكسلبرورر لما أفتحا يعطيني صفحة لايمكن العثور على الملقم وفي الأوبرا يعطيني صفحة بضاء وعند شريط العنوان علامة استفهام.. يبدو الفيروس خبيث مرة

ربي يجزاك الجنة أنت والإخوان
 
اعمل تقرير للهايجاك
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

اذا انتهى التحميل ==> شغل البرنامج ==> واضغط على
Do a system scan and save log
لحظات ويظهر لك تقرير ,, انسخه والصقه بردك القادم
 
التعديل الأخير بواسطة المشرف:
توقيع : KoNaMi
هذا أحدث تقرير عملته قبل ثواني.. ربي يسلمك

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 04:58:42 م, on 14/12/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Opera\Opera.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Documents and Settings\al\Desktop\Zyzoom_HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [Cognac] C:\WINDOWS\TEMP\44.tmp.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


--
End of file - 3327 bytes
 
وبالنسبة للاكسبلورر احذف ورجعه من جديد وشوف تقدر تحمل ولا لا


اتبع التالي


اذهب الى

START/RUN
zyzoom-8840a4ae8b.jpg


واكتب control appwiz.cpl,,2

zyzoom-acb5b05d2c.jpg


سيظهر لك المربع ابحث عن الاكسبلورر وازل علامة الصح
zyzoom-85f5f99881.jpg


ثم اعد التشغيل ،، وبعد الدخول للويندوز طبق نفس الخطوات
ولكن ضع علامة الصح مرة اخرى ،،
 
توقيع : KoNaMi
اسمع احذف الاوبرا من عندك ونزل عندك فايرفوكس 3 وان شاء الله يفيدك احسن من الاوبرا لانه فيه ثغرات اكتيره الاوبرا واكتشفوها تبعون الهكر دير بالك على حالك ياخوي موفق

علما انا انفصل نت من عندي عشان هيك ماقدرت اتواصل معكم مع تحياتي لكم​
 
توقيع : format
أخوي أستخدك متصفح وآحد

وأحذف الأخر لتسبب غب مشاكل كثيرة

وقبل لا تطبق كلام أخوي حمود

طبق الأتي

شوف ياغالي ,,, حمل هذه الاداة ,,
واتبع الشرح التالي ,, لتنظيف جهازك من هذه الدعايات
و عمل تقرير بالعمليه حتى ترفقه بردك القادم ,,

رابط تحميل آخر تحديث للاداة
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



شرح الاستخدام ,,,,,,
قم بتشغيل الملف SmitfraudFix.exe ,, وتابع الشرح كماا بهذه الصور

000.png





001.png





002.png





003.png





004.png



وعات له تقرير هايجاك

 
توقيع : Corporation
احذف التالي

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll

O4 - HKUS\S-1-5-18\..\Run: [Cognac] C:\WINDOWS\TEMP\44.tmp.exe (User 'SYSTEM')

O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
 
توقيع : KoNaMi
عودة
أعلى