الحالة
مغلق و غير مفتوح للمزيد من الردود.

عادل المخلص

زيزوومي نشيط
إنضم
24 أغسطس 2007
المشاركات
157
مستوى التفاعل
1
النقاط
200
غير متصل
السلام عليكم ورحمة الله وبركاته​
توجد مشكله بسيطه عندى يا اخوانى وهيه كما توضحها الصوره
11574136fi0.jpg

وانا اطلعت على موضوع الاخ الفاضل زيزوووم وحملت البرامج التى بها ولاكن مفيش ولا برنامج رادى يشتغل :jhuyno: ارجوكم ساعدونى
 

توقيع : عادل المخلص
هلااا فيك اخوي عادل ,,

تفضل هذه الاداة
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



لكن المسبب لهذه المشكله في الغالب فيروسات
وياليت تعمل تقرير هايجاك


حمل هذا الملف وشغله ,, لحظات يظهر لك تقرير
انسخه والصقه بردك القادم

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
مشكور للمتابعه اخى ربنا يبارك فيك
ولاكن ملف Zyzoom_3IN1_hijackthis_&_RunningProcess_&_StartupList.exe مش رادى يفتح والملف الثانى بيجبلى error
 
توقيع : عادل المخلص
طيب ياغالي ,, استخدم النسخه ذي للهايجاك
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

اذا انتهى التحميل ==> شغل البرنامج ==> واضغط على Do a system scan and save log
لحظات ويظهر لك تقرير ,, انسخه والصقه بردك القادم
 
مشكور اخى زيزوووم ربنا يبارك فى عمرك ويدخل ابويك الجنه
تفضل التقرير
Logfile of HijackThis v1.99.1
Scan saved at 10:30:39 ص, on 21/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Unable to get Internet Explorer version!

Running processes:
F:\WINDOWS\System32\smss.exe
F:\WINDOWS\system32\winlogon.exe
F:\WINDOWS\system32\services.exe
F:\WINDOWS\system32\lsass.exe
F:\WINDOWS\system32\svchost.exe
F:\WINDOWS\System32\svchost.exe
F:\WINDOWS\system32\spoolsv.exe
F:\WINDOWS\Explorer.exe
F:\Program Files\Hewlett-Packard\OrderReminder\OrderReminder.exe
F:\Program Files\D-Tools\daemon.exe
F:\Program Files\Winamp\winampa.exe
F:\Program Files\Common Files\Real\Update_OB\realsched.exe
F:\Program Files\MSN Messenger\msnmsgr.exe
F:\WINDOWS\system32\ping.exe
F:\Program Files\Opera\Opera.exe
G:\Silkroad\sro_client.exe
F:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE
F:\WINDOWS\system32\wuauclt.exe
F:\WINDOWS\system32\wscntfy.exe
F:\Documents and Settings\ADEL.ADEL\Desktop\hijackthis_199\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
F2 - REG:system.ini: l=Explorer.exe SSCVIHOST.exe
O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - (no file)
O2 - BHO: AIM Helper - {D70E6A20-7060-4829-B3D7-B6624A1DE7C6} - F:\Program Files\AIM Toolbar\aimhelper.dll (file missing)
O4 - HKLM\..\Run: [AVP] "F:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"
O4 - HKLM\..\Run: [OrderReminder] F:\Program Files\Hewlett-Packard\OrderReminder\OrderReminder.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "F:\Program Files\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [WinampAgent] F:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [TkBellExe] "F:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [Yahoo! Pager] "F:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE" -quiet
O4 - HKCU\..\Run: [msnmsgr] "F:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Magentic] F:\PROGRA~1\MAGENTIC\bin\Magentic.exe /c
O4 - HKCU\..\Run: [Yahoo Messengger] F:\WINDOWS\system32\SSCVIHOST.exe
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O8 - Extra context menu item: &AIM Search - res://F:\Program Files\AIM Toolbar\AIMBar.dll/aimsearch.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://F:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\Program Files\Java\jre1.5.0_08\bin\npjpi150_08.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\Program Files\Java\jre1.5.0_08\bin\npjpi150_08.dll
O9 - Extra button: Web Anti-Virus statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - F:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll
O9 - Extra button: Yahoo! Services - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - F:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: WeatherBug - {AF6CABAB-61F9-4f12-A198-B7D41EF1CB52} - F:\Program Files\AWS\WeatherBug\Weather.exe (file missing) (HKCU)
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - F:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - F:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - AppInit_DLLs: F:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll
O20 - Winlogon Notify: klogon - F:\WINDOWS\system32\klogon.dll
O20 - Winlogon Notify: WgaLogon - F:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - F:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Unknown owner - F:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe" -r (file missing)
O23 - Service: Windows Presentation Foundation Font Cache 3.0.0.0 (FontCache3.0.0.0) - Unknown owner - F:\WINDOWS\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe (file missing)
O23 - Service: Microsoft Digital Identity Service (idsvc) - Unknown owner - F:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe (file missing)
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
 
توقيع : عادل المخلص
{بجاء المتابعه up
 
توقيع : عادل المخلص
شوف ياغالي ,,, حمل هذه الاداة ,,
واتبع الشرح التالي ,, لتنظيف جهازك من هذه الدعايات
و عمل تقرير بالعمليه حتى ترفقه بردك القادم ,,

رابط تحميل آخر تحديث للاداة
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



شرح الاستخدام ,,,,,,
قم بتشغيل الملف SmitfraudFix.exe ,, وتابع الشرح كماا بهذه الصور

000.png





001.png





002.png





003.png





004.png





005.png


شوف ياغالي ,,, حمل هذه الاداة ,,
واتبع الشرح التالي ,, لتنظيف جهازك من الفيروسات
و عمل تقرير بالعمليه حتى ترفقه بردك القادم ,,

رابط الاداة
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



شرح الاستخدام ,,,,,,


000.png



ولحفظ التقرير اعمل التالي ,,

001.png




002.png




بعدهاا ارفع التقرير على هذا الموقع ,, وارفق الرابط بردك القادم
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


وارفع تقرير هايجاك جديد بعد الانتهاء
 
ربنا يبارك فيك اخى ويكرمك ولكن والله اخى هذه نتيجه الاداه
عندما افتحها تظهر لى هذه الرساله
36684286qn7.jpg
 
توقيع : عادل المخلص
طيب اخوي بالنسبة للاداة الثانية فحصت فيها ؟؟
والاداة الاولى حملها بدون برامج تحميل
 
الان انتبهت للصورة صح
اخوي الاداة لا تفك الضغط عنها
شغلها على طول
 
حاضر اخى جارى تحميل الاداه الثانيه والاده الاولى انا فعلا حملتها من برنامج opera بدون برامج تحميل ايش الحل
 
توقيع : عادل المخلص
وانا اساسا اخى مش عارف وين راح ال هنترنت اكسبلورر والرسالم والبرامج الى بتنزل مع الوندوس ديه ايش الحل ارجوكم
 
توقيع : عادل المخلص
اخوي لا تستعجل
اخلص الخطوات الاولى وان شاء الله خير
 
حاضر اخى واسف على الاستعجال معلش النت فصل فالبرانامج بيحمل من تانى
 
توقيع : عادل المخلص
اخى انا حملت البرنامج وفتحته ولاكن بيجبلى الرساله ديه ايش الحل هل الجهاز ضرب
un2titled1jt0.jpg
 
توقيع : عادل المخلص
اخي جرب تستخدم الادوات بالوضع الامن
واذا ما ظبط ان شاء الله في حال عودة الاخ زيزوم يتابع معك


طريقة تشغيل الجهاز في الوضع الأمن



عند تشغيل الجهاز تبدأ بالضغط على F8


بشكل متكرر حتى تظهر هذه الشاشة


sv02.gif



sv103.gif



sv4.gif



sv5.gif
 
التعديل الأخير بواسطة المشرف:
حتى السيف مود اخى عندما اشغله بيجبلى رساله زرقاء ومش بيرده يشتغل والله ما العمل
 
توقيع : عادل المخلص
ماذا افعل يا اخوان ساعدوا اخوكم
 
توقيع : عادل المخلص
لا تتعب نفسك وتتعبنااا معك :blbyeh:

اعمل اسطوانة الطوارئ للكاسبر ,, وان شاء الله تحل مشكلتك
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


((( انشئ الاسطوانة على جهاز ثاني ,, انتبه تسويها بجهازك المصاب )))
 
مشكور اخى زيزوووم واخى شواسويله بعد وانا فعلا ريحت نفسى ونزلت ودنوس:dجزاكم الله كل خبر على المتابعه معى القاكم على خير
 
توقيع : عادل المخلص
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى