Mr.YAHIA.eXe

زيزوومي نشيط
إنضم
16 سبتمبر 2008
المشاركات
146
مستوى التفاعل
1
النقاط
170
الإقامة
zyzoom
الموقع الالكتروني
www.zyzoom.org
غير متصل
بسم الله الرحمن الرحيم

السلام عليكم

كيفكم يآزيزوومييين .. :er: والله مدري كيف أشرح لكم مشكلتي .. لكن .. :i:

كل ماجيت أفتح الداونلود مانيجر يطلع لي .. خطأ :eek:
كل ماجيت أفتح الماسنجر طلع لي .. خطأ :eek:
كل ماجيت أفتح الإكسبلور طلع لي .. خطأ :eek:
كل ماجيت أطفي الكمبيوتر طلع لي .. خطأ :eek:
كل ماجيت أشغل اغنية طلع لي .. خطأ :eek:

مليييييييييييييييييييييت .. سآعدوني واللي يرحم والديكمـ

وهذه صورة للخطأ :mad: .. /

zyzoom-ac59e4926d.png



في انتظآر إبدآعكمـ

أخوكمـ/ Mr.YAHIA.eXe
 

اعتقد هذا ملف تجسس ..
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


.. اعمل فحص للجهاز ورد لي خبر .. وهم ينصحووون وبشده استخدام هذي الآداه

وهذا المصدر
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
^^

الزبده .. من الرد حمل ذا البرنامج
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
وافحص جهازك فيه .. وبس ..
 
اعمل التالي حسب الترتيب

اولا

نزل هذه الاداة

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

عند تشغيلها بتظهر لك رسالة ,, اضغط على >> Yes
بعدها بتظهر لك رساله ثانيه ,, اضغط على >> Yes
اثناء الفحص ممكن يعاد تشغيل الجهاز
وبعد اعادة التشغيل ,, سوف تبدأ الاداة بالفحص مرره ثانيه
انتظر حتى يظهر لك تقرير ،، وبذلك يكون الفحص انتهى الصق التقرير بردك الاول

ثانيا

حمل هذا البرنامج

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

شغل البرنامج ==> واضغط على
Do a system scan and save log
لحظات .. ويظهر لك تقرير داخل المفكرة==> انسخه والصقه بردك الثاني

 
التعديل الأخير بواسطة المشرف:
توقيع : السّاجد لله
الزبده .. من الرد حمل ذا البرنامج
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
وافحص جهازك فيه .. وبس ..

يآخي يطلب من الايميل والباسوورد ..

ع العموم .. مشكور وماقصرت .

بالنسبة للأخـ/ hesham77

جآري التحميل + تطبيق الدرس + إرسال تقرير الهاي جآكـ

برب <---= متأثر بالماسنجر​
 
مشكوووووووووووووووووووووووووور للجميع
 
تقرير الـComboFix ../

كود:
ComboFix 09-02-25.02 - pmp 02/26/2009 19:09:57.1 - NTFSx86
Microsoft Windows XP Professional  5.1.2600.2.1256.1.1025.18.502.205 [GMT 3:00]
Running from: c:\documents and settings\pmp\My Documents\Downloads\Programs\ComboFix.exe
AV: AVG Internet Security 3-pack *On-access scanning enabled* (Updated)
 * Created a new restore point
WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.
(((((((((((((((((((((((((((((((((((((((   Other Deletions   )))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\windows\system32\digeste.dll
c:\windows\system32\drivers\npf.sys
c:\windows\system32\kakle.dll
c:\windows\system32\packet.dll
c:\windows\system32\pthreadVC.dll
c:\windows\system32\WanPacket.dll
c:\windows\system32\wpcap.dll
c:\windows\system32\wpv551234083759.cpx
c:\windows\wiaserviv.log
.
(((((((((((((((((((((((((((((((((((((((   Drivers/Services   )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\Legacy_NPF
-------\Service_NPF

(((((((((((((((((((((((((   Files Created from 2009-01-26 to 2009-02-26  )))))))))))))))))))))))))))))))
.
No new files created in this timespan
.
((((((((((((((((((((((((((((((((((((((((   Find3M Report   ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-02-26 16:26 --------- d-----w c:\documents and settings\pmp\Application Data\DMCache
2009-02-26 15:37 --------- d-----w c:\program files\Enigma Software Group
2009-02-25 00:23 --------- d-----w c:\program files\Internet Download Manager
2009-02-24 23:29 --------- d-----w c:\program files\FTP Commander Pro
2009-02-23 16:17 --------- d-----w c:\program files\WinWatermark 2.2
2009-02-23 13:21 662,488 ----a-w c:\windows\system32\360x180° Mekan.scr
2009-02-20 17:13 --------- d-----w c:\documents and settings\pmp\Application Data\Nokia Multimedia Player
2009-02-20 12:44 --------- d-----w c:\documents and settings\pmp\Application Data\Leadertech
2009-02-19 23:35 --------- d-----w c:\documents and settings\pmp\Application Data\IDM
2009-02-19 20:59 --------- d-----w c:\program files\10TACLE STUDIOS
2009-02-18 16:47 --------- d-----w c:\program files\Common Files\PCSuite
2009-02-18 16:43 56 --sha-w c:\documents and settings\All Users\Application Data\dc64vg9.sys
2009-02-18 16:42 --------- d-----w c:\program files\Common Files\MainConcept
2009-02-18 16:05 --------- d-----w c:\program files\Common Files\Adobe
2009-02-18 15:38 --------- d-----w c:\documents and settings\pmp\Application Data\Nokia
2009-02-18 15:37 --------- d-----w c:\documents and settings\pmp\Application Data\AdobeUM
2009-02-18 15:37 --------- d-----w c:\documents and settings\pmp\Application Data\AdobeAUM
2009-02-18 15:18 --------- d-----w c:\documents and settings\All Users\Application Data\PC Suite
2009-02-18 15:06 --------- d-----w c:\program files\Nokia
2009-02-18 15:06 --------- d-----w c:\documents and settings\All Users\Application Data\Nokia
2009-02-18 15:05 --------- d-----w c:\program files\SimpleCenter
2009-02-18 15:05 --------- d-----w c:\program files\Common Files\i4j_jres
2009-02-18 15:01 --------- d-----w c:\program files\PC Connectivity Solution
2009-02-18 15:01 --------- d-----w c:\program files\DIFX
2009-02-18 15:01 --------- d-----w c:\documents and settings\pmp\Application Data\PC Suite
2009-02-16 23:46 --------- d-----w c:\program files\BF1939
2009-02-16 17:24 --------- d-----w c:\program files\ArtIcons Pro
2009-02-16 10:01 --------- d-----w c:\program files\D-Tools
2009-02-16 09:58 --------- d-----w c:\program files\Game-Cloner
2009-02-11 17:51 --------- d-----w c:\program files\Pcsx2_0.9.4
2009-02-09 19:59 --------- d-----w c:\program files\mpegable
2009-02-09 19:59 --------- d-----w c:\program files\Hotspot Shield
2009-02-09 19:59 --------- d-----w c:\program files\Athan
2009-02-09 15:48 90,112 ----a-w c:\windows\system32\agsaami.dll
2009-02-09 15:48 610,304 ----a-w c:\windows\system32\agsaamg.dll
2009-02-09 15:48 372,736 ----a-w c:\windows\system32\agsaamc.dll
2009-02-09 15:48 2,535,424 ----a-w c:\windows\system32\agsaamj.dll
2009-02-09 15:48 196,608 ----a-w c:\windows\system32\maag.dll
2009-02-09 15:48 1,986,560 ----a-w c:\windows\system32\akll.dll
2009-02-09 15:48 1,245,184 ----a-w c:\windows\system32\bkll.dll
2009-02-09 15:48 1,212,416 ----a-w c:\windows\system32\ckll.dll
2009-02-09 15:48 --------- d-----w c:\program files\Real_SC
2009-02-08 13:36 --------- d--h--w c:\program files\InstallShield Installation Information
2009-02-08 13:36 --------- d-----w c:\program files\NextSecurity.NET
2009-02-04 15:06 --------- d-----w c:\program files\Ancient Quest of Saqqarah
2009-02-01 18:40 --------- d-----w c:\program files\Video Convert Master
2009-01-25 20:04 --------- d-----w c:\documents and settings\pmp\Application Data\Thinstall
2009-01-25 20:04 --------- d-----w c:\documents and settings\All Users\Application Data\SUPERAntiSpyware.com
2009-01-22 22:37 --------- d-----w c:\documents and settings\pmp\Application Data\Ancient Quest of Saqqarah__cminion
2009-01-22 22:28 --------- d-----w c:\documents and settings\pmp\Application Data\StoneLoops!
2009-01-22 22:28 --------- d-----w c:\documents and settings\pmp\Application Data\Saqqarah
2009-01-22 22:28 --------- d-----w c:\documents and settings\pmp\Application Data\MagicMatch
2009-01-21 15:01 --------- d-----w c:\documents and settings\pmp\Application Data\Orbit
2009-01-21 12:54 --------- d-----w c:\documents and settings\pmp\Application Data\GrabPro
2009-01-16 11:57 325,128 ----a-w c:\windows\system32\drivers\avgldx86.sys
2009-01-15 17:39 --------- d-----w c:\program files\CollageMaker
2009-01-15 15:19 --------- d-----w c:\program files\Unlocker
2009-01-08 09:26 --------- d-----w c:\documents and settings\All Users\Application Data\avg8
2009-01-08 09:25 12,552 ----a-w c:\windows\system32\drivers\avgrkx86.sys
2009-01-08 09:25 107,272 ----a-w c:\windows\system32\drivers\avgtdix.sys
2009-01-08 09:25 10,520 ----a-w c:\windows\system32\avgrsstx.dll
2009-01-06 19:54 81,920 ----a-w c:\windows\ALCFDRTM.EXE
2009-01-04 17:40 81,920 ----a-w c:\documents and settings\pmp\Application Data\ezpinst.exe
2009-01-04 17:40 47,360 ----a-w c:\windows\system32\drivers\pcouffin.sys
2009-01-04 17:40 47,360 ----a-w c:\documents and settings\pmp\Application Data\pcouffin.sys
2009-01-04 17:40 --------- d-----w c:\documents and settings\pmp\Application Data\Vso
2008-12-17 11:03 206,256 ----a-w c:\windows\system32\idmmbc.dll
2002-07-01 14:13 224 --sha-w c:\documents and settings\pmp\Application Data\maildriver32.dat
.
(((((((((((((((((((((((((((((((((((((   Reg Loading Points   ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown 
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [08/04/2004 12:56 AM 15360]
"msnmsgr"="c:\program files\MSN Messenger\msnmsgr.exe" [01/19/2007 12:55 PM 5674352]
"IDMan"="c:\program files\Internet Download Manager\IDMan.exe" [12/23/2008 02:05 PM 2745776]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"igfxtray"="c:\windows\system32\igfxtray.exe" [06/13/2006 04:57 AM 94208]
"igfxhkcmd"="c:\windows\system32\hkcmd.exe" [06/13/2006 04:57 AM 77824]
"igfxpers"="c:\windows\system32\igfxpers.exe" [06/13/2006 04:57 AM 118784]
"TkBellExe"="c:\program files\Common Files\Real\Update_OB\realsched.exe" [09/01/2008 02:51 PM 185896]
"Athan"="c:\program files\Athan\Athan.exe" [09/06/2007 09:25 PM 1003520]
"AVG8_TRAY"="c:\progra~1\AVG\AVG8\avgtray.exe" [01/08/2009 12:25 PM 1601304]
"sclauncher"="c:\program files\SimpleCenter\bin\win\sclauncher.exe" [01/30/2007 10:40 AM 94208]
"RTHDCPL"="RTHDCPL.EXE" [05/08/2008 08:14 PM 16248320 c:\windows\RTHDCPL.EXE]
"SkyTel"="SkyTel.EXE" [05/08/2008 08:14 PM 2879488 c:\windows\SkyTel.exe]
"AGRSMMSG"="AGRSMMSG.exe" [05/06/2008 10:12 AM 88204 c:\windows\AGRSMMSG.exe]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [08/04/2004 12:56 AM 15360]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\avgrsstarter]
01/08/2009 12:25 PM 10520 c:\windows\system32\avgrsstx.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"VIDC.ACDV"= ACDV.dll
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^قائمة ابدأ^البرامج^بدء التشغيل^HP Digital Imaging Monitor.lnk]
path=c:\documents and settings\All Users\قائمة ابدأ\البرامج\بدء التشغيل\HP Digital Imaging Monitor.lnk
backup=c:\windows\pss\HP Digital Imaging Monitor.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AFProg]
--a------ 06/26/2006 05:26 AM 118784 c:\program files\Hotspot Shield\AnchorFree\ctrl\AFController.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CloneCDTray]
--a------ 09/28/2006 10:21 PM 57344 c:\program files\SlySoft\CloneCD\CloneCDTray.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DrvIcon]
--a------ 07/04/2007 10:59 PM 45056 c:\program files\Vista Drive Icon\DrvIcon.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HP Software Update]
--a------ 12/10/2006 09:52 PM 49152 c:\program files\HP\HP Software Update\hpwuSchd2.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IDMan]
--a------ 12/23/2008 02:05 PM 2745776 c:\program files\Internet Download Manager\IDMan.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LanguageShortcut]
--a------ 04/13/2006 11:09 AM 49152 c:\program files\CyberLink\PowerDVD\Language\Language.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
--------- 08/04/2004 01:09 AM 1667584 c:\program files\Messenger\msmsgs.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MsnMsgr]
--a------ 01/19/2007 12:55 PM 5674352 c:\program files\MSN Messenger\msnmsgr.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
--a------ 07/09/2001 10:50 AM 155648 c:\windows\system32\NeroCheck.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NSLauncher]
--a------ 09/07/2007 02:44 PM 3100672 c:\program files\Nokia\Nokia Software Launcher\NSLauncher.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RemoteControl]
--------- 12/07/2005 10:57 PM 30208 c:\program files\CyberLink\PowerDVD\PDVDServ.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\swg]
--a------ 10/29/2008 12:27 PM 68856 c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusDisableNotify"=dword:00000001
"FirewallDisableNotify"=dword:00000001
"UpdatesDisableNotify"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
R0 AvgRkx86;avgrkx86.sys;c:\windows\system32\drivers\avgrkx86.sys [2008-09-01 12552]
R1 AvgLdx86;AVG AVI Loader Driver x86;c:\windows\system32\drivers\avgldx86.sys [2008-09-01 325128]
R1 AvgTdiX;AVG8 Network Redirector;c:\windows\system32\drivers\avgtdix.sys [2008-09-01 107272]
R2 avg8emc;AVG8 E-mail Scanner;c:\progra~1\AVG\AVG8\avgemc.exe [2008-10-26 903960]
R2 avg8wd;AVG8 WatchDog;c:\progra~1\AVG\AVG8\avgwdsvc.exe [2008-09-01 298264]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
HPZ12 REG_MULTI_SZ    Pml Driver HPZ12 Net Driver HPZ12
hpdevmgmt REG_MULTI_SZ    hpqcxs08 hpqddsvc
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{c2d73158-faaa-11dd-bf65-00197e24e218}]
\shELL\Autoplay\CoMmaND - G:\lqyqu.cmd
\shELL\AutoRun\command - G:\lqyqu.cmd
\shELL\ExPLore\Command - G:\lqyqu.cmd
\shELL\open\ComMANd - G:\lqyqu.cmd
.
*******s of the 'Scheduled Tasks' folder
.
- - - - ORPHANS REMOVED - - - -
MSConfigStartUp-Adobe Reader Speed Launcher - c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe
MSConfigStartUp-DAEMON Tools-1033 - c:\program files\D-Tools\daemon.exe
MSConfigStartUp-Google Update - c:\documents and settings\pmp\Local Settings\Application Data\Google\Update\GoogleUpdate.exe
MSConfigStartUp-pmp - c:\documents and settings\pmp\pmp.exe

.
------- Supplementary Scan -------
.
uStart Page = [URL="http://www.google.com.sa/"]www.google.com.sa/[/URL]
uInternet Connection Wizard,ShellNext = iexplore
uInternet Settings,ProxyServer = 88.191.132:3128
uInternet Settings,ProxyOverride = <local>
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: &تصدير إلى Microsoft Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
IE: تحميل الكل بواسطة Internet Download Manager - c:\program files\Internet Download Manager\IEGetAll.htm
IE: تحميل بواسطة Internet Download Manager - c:\program files\Internet Download Manager\IEExt.htm
IE: تحميل محتوى FLV بواسطة Internet Download Manager - c:\program files\Internet Download Manager\IEGetVL.htm
DPF: Microsoft XML Parser for Java - [URL]file://c:\windows\Java\classes\xmldso.cab[/URL]
FF - ProfilePath - c:\documents and settings\pmp\Application Data\Mozilla\Firefox\Profiles\c3f9o2w3.default\
FF - prefs.js: browser.search.selectedEngine - Orbit Search (Powered By Google)
FF - prefs.js: browser.startup.homepage - hxxp://www.google.com.sa/
FF - component: c:\documents and settings\pmp\Application Data\IDM\idmmzcc2\components\idmmzcc.dll
.
**************************************************************************
catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, [URL]http://www.gmer.net[/URL]
Rootkit scan 2009-02-26 19:27:34
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...  
scanning hidden autostart entries ... 
scanning hidden files ...  
scan completed successfully
hidden files: 0
**************************************************************************
.
--------------------- LOCKED REGISTRY KEYS ---------------------
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{5ED60779-4DE2-4E07-B862-974CA4FF2E9C}]
@Denied: (Full) (Everyone)
"scansk"=hex(0):b8,11,b5,1d,8c,cf,46,f0,2f,7d,9c,57,e4,e7,47,e0,0c,f7,6e,dd,6f,
   bf,91,40,cc,c0,2a,c4,b9,c4,be,9f,54,31,8d,09,99,20,98,67,00,00,00,00,00,00,\
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{c942016c-8d08-497d-9d70-bb030345cea1}]
@Denied: (Full) (Everyone)
"Model"=dword:00000031
"Therad"=dword:0000001a
.
--------------------- DLLs Loaded Under Running Processes ---------------------
- - - - - - - > 'winlogon.exe'(896)
c:\windows\system32\msv1_0.dll
.
------------------------ Other Running Processes ------------------------
.
c:\program files\Hotspot Shield\bin\openvpnas.exe
c:\program files\CyberLink\Shared files\RichVideo.exe
c:\progra~1\AVG\AVG8\avgam.exe
c:\program files\AVG\AVG8\avgrsx.exe
c:\progra~1\AVG\AVG8\avgnsx.exe
c:\program files\AVG\AVG8\avgcsrvx.exe
c:\docume~1\pmp\LOCALS~1\Temp\RtkBtMnt.exe
c:\program files\Internet Download Manager\IEMonitor.exe
.
**************************************************************************
.
Completion time: 02/26/2009 19:30:09 - machine was rebooted
ComboFix-quarantined-files.txt  2009-02-26 16:29:48
Pre-Run: 28,220,641,280 bytes free
Post-Run: 32,663,478,272 bytes free
238

تقرير الـHijack .. /

كود:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 07:31:39 م, on 26/02/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\Program Files\Hotspot Shield\bin\openvpnas.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\AGRSMMSG.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Athan\Athan.exe
C:\Program Files\CyberLink\Shared files\RichVideo.exe
C:\PROGRA~1\AVG\AVG8\avgtray.exe
C:\Program Files\SimpleCenter\bin\win\sclauncher.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\AVG\AVG8\avgemc.exe
C:\PROGRA~1\AVG\AVG8\avgam.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\PROGRA~1\AVG\AVG8\avgnsx.exe
C:\Program Files\AVG\AVG8\avgcsrvx.exe
C:\DOCUME~1\pmp\LOCALS~1\Temp\RtkBtMnt.exe
C:\Program Files\Internet Download Manager\IEMonitor.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\notepad.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\internet explorer\iexplore.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
\?\C:\WINDOWS\system32\WBEM\WMIADAP.EXE
C:\Documents and Settings\pmp\My Documents\Downloads\Programs\Zyzoom_HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = [URL="http://www.google.com.sa/"]www.google.com.sa/[/URL]
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = [URL]http://go.microsoft.com/fwlink/?LinkId=69157[/URL]
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = [URL]http://go.microsoft.com/fwlink/?LinkId=54896[/URL]
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = [URL]http://go.microsoft.com/fwlink/?LinkId=54896[/URL]
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 88.191.132:3128
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
O2 - BHO: CEventSink Class - {B7154C4D-87C0-4A2C-AB64-DA132BAC2EE6} - C:\Program Files\Hotspot Shield\AnchorFree\ie\AFBho.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [Athan] C:\Program Files\Athan\Athan.exe
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKLM\..\Run: [sclauncher] C:\Program Files\SimpleCenter\bin\win\sclauncher.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &تصدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: تحميل الكل بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: تحميل بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: تحميل محتوى FLV بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEGetVL.htm
O9 - Extra button: بحث - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - [URL]http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab[/URL]
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Hotspot Shield Service (HotspotShieldService) - Unknown owner - C:\Program Files\Hotspot Shield\bin\openvpnas.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
--
End of file - 6398 bytes


آسف على التأخير لكن الاداء ComboFix أخذت وقت طويل ..​
 
حدد هذه القيم واحذفها

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 88.191.132:3128


O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)


O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll


O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll


O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll




طريقة الحذف

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي







وبذلك تكون تمت عملية الحذف

ادخل بعدها على ازالة البرامج واحذف التولبار لديك

بعدها حمل هذه الأدآة



استخدم هذه الاداة للتنظيف




يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي




يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



ثم حمل هذه الاداة ,,
واتبع الشرح التالي ,, لتنظيف جهازك من هذه الدعايات
و عمل تقرير بالعمليه حتى ترفقه بردك القادم ,,

رابط تحميل آخر تحديث للاداة
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



شرح الاستخدام ,,,,,,
قم بتشغيل الملف SmitfraudFix.exe ,, وتابع الشرح كماا بهذه الصور


000.png





001.png





002.png





003.png





004.png



ثم الصق التقرير الناتج بردك القادم واخبرني هل ما زالت المشكلة قاائمة ام لا ؟
 
توقيع : السّاجد لله
^^

جركة خاصة لـ تزويد المشاركات ^^

--

احذف هذه القيمة

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

شرح الحذف

باستخدام اداة الهايجاك


تابع الشرح على الصور


mg%20(3).png



mg%20(4).png



وبذلك تكون تمت عملية الحذف

--

----------------------------------------------------------->

شوف ياغالي ,,, حمل هذه الاداة ,,
واتبع الشرح التالي ,, لتنظيف جهازك من هذه الدعايات
و عمل تقرير بالعمليه حتى ترفقه بردك القادم ,,

رابط تحميل آخر تحديث للاداة
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



شرح الاستخدام ,,,,,,
قم بتشغيل الملف SmitfraudFix.exe ,, وتابع الشرح كماا بهذه الصور

000.png





001.png





002.png





003.png





004.png





005.png





<-----------------------------------------------------------
 
عن اذنك انا الحين طالع اجبآري .. بـ اطبق المطلوب ان شاء الله بكره العصر .. شكرآً لك
 
وحبيت اقوول رووح اضافة و الزالة البرامج واحذف هذا التوولبار Google Toolbar

واذا لقيت أي تولبار غيره احذفه ..
 
تسلمون ربي يحفظكم لـ أهلكم يآرب ..

هذي التقارير جبتهآ لكم بتقدير : ممتاز النسبة 99% .. <---= يتسهبل هو ووجهه اللي تقول منعصد بـ مكنسة ..

التقرير حق أداة الـSmitFraudFix v2.398

كود:
SmitFraudFix v2.398[/COLOR]
[COLOR=red]Scan done at  1:02:21.21, Fri 02/27/2009
Run from C:\Documents and Settings\pmp\My Documents\Downloads\Programs\SmitfraudFix
OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT
The filesystem type is NTFS
Fix run in normal mode[/COLOR]
[COLOR=red]»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Before SmitFraudFix
!!!Attention, following keys are not inevitably infected!!![/COLOR]
[COLOR=red]SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll[/COLOR]
[COLOR=red]»»»»»»»»»»»»»»»»»»»»»»»» Killing process[/COLOR]

[COLOR=red]»»»»»»»»»»»»»»»»»»»»»»»» hosts[/COLOR]
[COLOR=red]127.0.0.1       localhost[/COLOR]
[COLOR=red]»»»»»»»»»»»»»»»»»»»»»»»» VACFix[/COLOR]
[COLOR=red]VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri[/COLOR]

[COLOR=red]»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix[/COLOR]
[COLOR=red]S!Ri's WS2Fix: LSP not Found.[/COLOR]

[COLOR=red]»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix[/COLOR]
[COLOR=red]GenericRenosFix by S!Ri[/COLOR]

[COLOR=red]»»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files[/COLOR]

[COLOR=red]»»»»»»»»»»»»»»»»»»»»»»»» IEDFix[/COLOR]
[COLOR=red]IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri[/COLOR]
[COLOR=red][/COLOR] 
[COLOR=red]»»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix[/COLOR]
[COLOR=red]Agent.OMZ.Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri[/COLOR]

[COLOR=red]»»»»»»»»»»»»»»»»»»»»»»»» 404Fix[/COLOR]
[COLOR=red]404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri[/COLOR]

[COLOR=red]»»»»»»»»»»»»»»»»»»»»»»»» RK[/COLOR]

[COLOR=red]»»»»»»»»»»»»»»»»»»»»»»»» DNS[/COLOR]
[COLOR=red]Description: Marvell Yukon 88E8038 PCI-E Fast Ethernet Controller - منفذ مصغر لجدولة الحزم
DNS Server Search Order: 212.93.192.17
DNS Server Search Order: 212.93.192.10[/COLOR]
[COLOR=red]HKLM\SYSTEM\CCS\Services\Tcpip\..\{4B26449F-3E45-4E6B-8709-3486FB66E3D0}: DhcpNameServer=212.93.192.17 212.93.192.10
HKLM\SYSTEM\CS2\Services\Tcpip\..\{4B26449F-3E45-4E6B-8709-3486FB66E3D0}: DhcpNameServer=212.93.192.17 212.93.192.10
HKLM\SYSTEM\CS3\Services\Tcpip\..\{4B26449F-3E45-4E6B-8709-3486FB66E3D0}: DhcpNameServer=212.93.192.16 212.93.192.10
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.93.192.17 212.93.192.10
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=212.93.192.17 212.93.192.10
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=212.93.192.16 212.93.192.10[/COLOR]

[COLOR=red]»»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files[/COLOR]

[COLOR=red]»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, following keys are not inevitably infected!!![/COLOR]
[COLOR=red][HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""[/COLOR]

[COLOR=red]»»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning
 
Registry Cleaning done. 
 
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler After SmitFraudFix
!!!Attention, following keys are not inevitably infected!!![/COLOR]
[COLOR=red]SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll[/COLOR]

[COLOR=red]»»»»»»»»»»»»»»»»»»»»»»»» End[/COLOR]
[COLOR=red]

التقرير حق ادآة الـHijack :

كود:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 01:08:24, on 27/02/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal[/COLOR]
[COLOR=red]Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\Program Files\Hotspot Shield\bin\openvpnas.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\AGRSMMSG.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\CyberLink\Shared files\RichVideo.exe
C:\PROGRA~1\AVG\AVG8\avgtray.exe
C:\Program Files\SimpleCenter\bin\win\sclauncher.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\AVG\AVG8\avgemc.exe
C:\PROGRA~1\AVG\AVG8\avgam.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\PROGRA~1\AVG\AVG8\avgnsx.exe
C:\Program Files\AVG\AVG8\avgcsrvx.exe
C:\DOCUME~1\pmp\LOCALS~1\Temp\RtkBtMnt.exe
C:\Program Files\Internet Download Manager\IEMonitor.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\internet explorer\iexplore.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE
C:\WINDOWS\explorer.exe
C:\WINDOWS\NOTEPAD.EXE
C:\Documents and Settings\pmp\My Documents\Downloads\Programs\Zyzoom_HijackThis.exe[/COLOR]
[COLOR=red]O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: CEventSink Class - {B7154C4D-87C0-4A2C-AB64-DA132BAC2EE6} - C:\Program Files\Hotspot Shield\AnchorFree\ie\AFBho.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [Athan] C:\Program Files\Athan\Athan.exe
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKLM\..\Run: [sclauncher] C:\Program Files\SimpleCenter\bin\win\sclauncher.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &تصدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: تحميل الكل بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: تحميل بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: تحميل محتوى FLV بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEGetVL.htm
O9 - Extra button: بحث - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - [/COLOR][URL="http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab"][COLOR=red]http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab[/COLOR][/URL]
[COLOR=red]O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: Hotspot Shield Service (HotspotShieldService) - Unknown owner - C:\Program Files\Hotspot Shield\bin\openvpnas.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe[/COLOR]
[COLOR=red]--
End of file - 5324 bytes


ومشكورين .. بالنسبة لـ رسالة الخطأ فهي ذلفت ولا عاد صآرت تطلع .. :)

ويعجز اللسان عن شكركم الله يوفقكمـ
 
التقرير سليم :)

مبروووك يـ الغلا
 
عودة
أعلى