• بادئ الموضوع بادئ الموضوع وهم
  • تاريخ البدء تاريخ البدء
  • المشاهدات 2,570

وهم

زيزوومي جديد
إنضم
10 ديسمبر 2008
المشاركات
15
مستوى التفاعل
0
النقاط
20
غير متصل
ما اقدر ادخل على D ولا على ال C ولما حبيت اشوف حجم سعة الدي لقيته فاضي فجاه
والسي ما يفتح تطلع رساله تقول لا يعد

C:\resycled\boot.com

تطبيق صالح من تطبيقات win32

طبعا فيه برنامج غبي اسموه
faster statup

لما حفتوه جاب لي مشاكل

وهذا تقرير

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 01:41:55 م, on 31/12/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\Program Files\Faronics\Deep Freeze\Install C-0\DF5Serv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Documents and Settings\Good\سطح المكتب\Zyzoom_HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: مساعد تسجيل الدخول إلى Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\zyzoom.exe" /minimized
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
O4 - HKUS\S-1-5-21-1220945662-789336058-1801674531-1003\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe (User '?')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Toolbars\Restrictions present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: Append to existing PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert link target to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert link target to existing PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert selected links to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convert selected links to existing PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Convert selection to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert selection to existing PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Download all links with IDM - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: Download FLV video ******* with IDM - C:\Program Files\Internet Download Manager\IEGetVL.htm
O8 - Extra context menu item: Download with IDM - C:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: DfLogon - C:\WINDOWS\SYSTEM32\LogonDll.dll
O23 - Service: DF5Serv - Faronics Corporation - C:\Program Files\Faronics\Deep Freeze\Install C-0\DF5Serv.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
--
End of file - 5966 bytes
 


حمل الاداة التالية واحفظها على سطح المكتب
( الاداة لا تحتاج تثبيت )

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


وافحص جهازك بها حسب الشرح التالي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

وجاري تحليل التقرير
 
توقيع : Demo-dashDemo-dash is verified member.
التقرير سليم ,, اعملي التالي فقط



ثم نزل هذه الاداة واتبع الشرح التالي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


التوافق : ويندوز اكسبيفقط

شرح الاستخدام ,,,,,,
عند تشغيل ملف الاداة تظهر لك هذه الشاشه ,, انتظر ( وتابع مع الصور )

000.png


001.png


وعند ظهور هذه الشاشه ,, اضغط على Close ليتم اعادة تشغيل جهازك (( لتكملة عملية التنظيف ))

002.png




حمل اداة الكاسبر من الرابط التالي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


بعد التحميل ،، دبل كلك وسيتم استخراج ملف الاداة الى مجلد بسطح المكتب لحظات وتبدأ الاداة بالعمل

تابع الشرح لفحص الجهاز وتنظيفه وارفاق التقرير

zyzoom-3d6517b067.png


zyzoom-7717063ed7.png


zyzoom-cda271da05.png


zyzoom-26888dbf15.png


zyzoom-3f4576c288.png


ثم قم بضغط التقرير ورفعه هنا>>>>
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


 
التعديل الأخير بواسطة المشرف:
يسلموووووو مشرفنااااااا تعبتك معايا ! وراح اسوي الي قلت لي خطوه خطوه بس يمكن بعد الصلاه
السي فتح معايا

المنتصر الدي محذوووووووف فاضي طااااااارت ملفاتي مدري عن السبب وشكرا ع المسااعده

اول ما افتح الجهاز يطلع لي رساله كيذا خطأ في النظام zyzoom.exe

تعذر تحديد موقع المكون فشل بدء المكون الحالي لتعذر العثور على engine.dll قد يساعدك
اعاده التطبيق في حل المشكله
 
يسلموووووو مشرفنااااااا تعبتك معايا ! وراح اسوي الي قلت لي خطوه خطوه بس يمكن بعد الصلاه
السي فتح معايا

مو مشكله انا موجود


اول ما افتح الجهاز يطلع لي رساله كيذا خطأ في النظام zyzoom.exe

تعذر تحديد موقع المكون فشل بدء المكون الحالي لتعذر العثور على engine.dll قد يساعدك
اعاده التطبيق في حل المشكله

للتخلص من هذي المشكله احذفي هذي القيمه

O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\zyzoom.exe" /minimized

او احذفي برنامج AVG Anti-Spyware وثبتيه من جديد

بالتوفيق

 
يسلمووووو مشرفناااااااا تعبتك معي !
سويت كل الي قلتلي عليه وما صار يطلع لي الرساله لاني حذفت الAVG وصرت ادخل على السي لكن المشكله ان الدي فتح لكن فاضي كل شي فيه رااااااااااااح وجهازي مافيه فايروسات بس من بعد حذفي لبرنامج faster startup صارت المشكله وتفضل التقرير الي طلبت مع ان الفحص اخذ من ست ساعات حتى انتهى مع بعد صلاه العشا

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


عاطر التحاياااااااا
 
مافي حلول ؟؟؟؟؟:king:
 
:f::f::f:
:f::f:
:f:
:no:
:er:
:er:
:er:
:er:
:er:​
 
صبرا ياوهم ,, جاري التحليل
 
انتظرررررك يا مشرفناااااااااااا

وسامحنااااااااا ع الازعاج
 
اعملي التالي

حملي هالاداه

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


اذا كان عندك اي فلاش ادخليه بالجهاز واستعمليها

بتطلع لك رساله بالموافقه ,, اضغطي اوكي ,, وشوفي



 
غريبه الكل يشتكي من نفس المشكله

؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟

شوفوا 1


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


شوفوا 2


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يمكن تكون المشكله عااااااااااااااااااااامه عند الكل ؟؟؟؟؟؟؟؟؟؟

معلومات الدي طاااااااااااااارت والمساحه صفر ؟؟؟؟؟؟؟؟؟

:er::er::er:
 
وهم ,, استخدمي الاداه الي ارفقتها لك فوق ورديلنا خبر
 
اعملي التالي​


حملي هالاداه​

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

اذا كان عندك اي فلاش ادخليه بالجهاز واستعمليها​

بتطلع لك رساله بالموافقه ,, اضغطي اوكي ,, وشوفي​



جزيت خيرا وزوجة بكرا يا مشرفنا الغالي المشكلة انحلت بواسطة هذي الاداة

أختي وهم الاداة نجحت عندي جربيها
 
بالتوفيق اخواني الكرام
 
يسلموووووووو بس الاداة محذوفه من الموقع وما قدرت احملها
 
Demo-dash تعبتك معاياااااااااا كثيرررررررررررر!
يسلموووووو مدري شقولك بس للاسف المشكله مو راضيه تنحل
:er:
 
خيتوو ولايهمك

طيب استخدمي الاداه بالوضع الامن ( واشبكي اي فلاش عندك او هارديسك بالكمبيوتر عند استخدامك للاداه )

وطريقه الدخول للوندوز من الوضع الامن كالتالي



اعد التشغيل وقبل ظهور شاشة الويندوز

اضغط باستمرار على زر
f8


wh_62195183.png


ستاتيك شاشة فيهاا عدة خيارات اختر منهاا

safemode


wh_39783481.png



ثم اختر التالي

wh_12507056.png



wh_11747871.png



من الشاشة التالية اختر حساب الادمن او اي حساب تريد


wh_85829423.png



اخيرا اضغط موافق للدخول لسطح المكتب


wh_64184495.png



وخبرينا النتائج

وفيه طريقه يدويه لإزاله هذا الفايروس ,, بس طويله شوي ,, ونسبه نجاحها ماادري والله

اذا كنتي تبغيني اقوله بقولها وربك يعين
 
عودة
أعلى