• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

  • بادئ الموضوع بادئ الموضوع whaj
  • تاريخ البدء تاريخ البدء
  • المشاهدات 2,459

whaj

زيزوومى مميز
إنضم
2 أبريل 2009
المشاركات
473
مستوى التفاعل
35
النقاط
480
الإقامة
جــــــدة
غير متصل
السلام عليكم
اخوتي منذ فترة قمت بحذف بعض البرامج التي لا داعي لبقائها لدي
وبالغلط يبدو أنني حذفت الافيرا
لأني حاولت تشغيله ولم يعمل
قمت بمحاولة لحذفه من جذوره حتى يتسنى لي تحميله مجددا
ولكن للأسف لم أوفق فكلما أردت إعادة تنصيبه لا أستطيع

أرجو أن تجدوا لي حلا

علما أن الافيرا قد كان مجاني بحيث لم يطلب مني مفتاحا ً قط ..

وهذا تقرير الهاي جاك

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 02:54:24 م, on 21/02/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\crypserv.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\uTorrent\uTorrent.exe
C:\Documents and Settings\xp\سطح المكتب\Internet Download Manager\تثبيت عادي مع الكراك\الكراك\IDMan.exe
C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
C:\Program Files\Common Files\Ahead\Lib\NMIndexStoreSvr.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Windows Live\Toolbar\wltuser.exe
D:\برامج\ATF-Cleaner.exe
D:\HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Documents and Settings\xp\سطح المكتب\Internet Download Manager\تثبيت عادي مع الكراك\الكراك\IDMIECC.dll
O2 - BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: مساعد تسجيل الدخول إلى Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll (file missing)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [ANTI LITE TITLE DEBUG] C:\Documents and Settings\All Users\Application Data\Okay meta anti lite\dupe bags.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [uTorrent] "C:\Program Files\uTorrent\uTorrent.exe"
O4 - HKCU\..\Run: [IDMan] C:\Documents and Settings\xp\سطح المكتب\Internet Download Manager\تثبيت عادي مع الكراك\الكراك\IDMan.exe /onboot
O4 - HKCU\..\RunOnce: [DeleteGrabPro] rundll32.exe advpack.dll,DelNodeRunDLL32 "C:\Program Files\Orbitdownloader\GrabPro.dll"
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: OneNote 2007 Screen Clipper and Launcher.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: Download all links with IDM - C:\Documents and Settings\xp\سطح المكتب\Internet Download Manager\تثبيت عادي مع الكراك\الكراك\IEGetAll.htm
O8 - Extra context menu item: Download FLV video content with IDM - C:\Documents and Settings\xp\سطح المكتب\Internet Download Manager\تثبيت عادي مع الكراك\الكراك\IEGetVL.htm
O8 - Extra context menu item: Download with IDM - C:\Documents and Settings\xp\سطح المكتب\Internet Download Manager\تثبيت عادي مع الكراك\الكراك\IEExt.htm
O8 - Extra context menu item: ت&صدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: تدوين هذا في المدونة - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &تدوين هذا في Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: إرسال إلى OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: إر&سال إلى OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {6924091F-CD97-41E1-B1D4-D9079409D413} (IMCv1 Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O23 - Service: Crypkey License - Kenonic Controls Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe
O23 - Service: خدمة تحديث Google (gupdate1ca48cb9fbde064) (gupdate1ca48cb9fbde064) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
--
End of file - 8442 bytes
 

توقيع : whaj
خبراء الهيجاك يساعدونك ان شاء الله
 
توقيع : Horror
وعليكم السلام ورحمة الله وبركاته

احذفي القيم التالية

O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll (file missing)

O4 - HKLM\..\Run: [ANTI LITE TITLE DEBUG] C:\Documents and Settings\All Users\Application Data\Okay meta anti lite\dupe bags.exe

O4 - HKCU\..\RunOnce: [DeleteGrabPro] rundll32.exe advpack.dll,DelNodeRunDLL32 "C:\Program Files\Orbitdownloader\GrabPro.dll"

+ احذفي برنامج Orbitdownloader من قائمة البرامج

وحملي هذا البرنامج فهو افضل منه بكثير

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


طريقة الحذف لمستخدمي الفيستا و 7


zyzoom-9d2a15fead.png



mg%20%283%29.png


mg%20%284%29.png

بعدها اذهب الى اضافة وازالة البرامج واحذف التولبار الموجود عندك (toolbar)>> ممكن ما يكون موجود
ثم نظف جهازك بهذه الاداة

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

ثم

اعملي هذه المشاركة

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


وبلغينا اخر النتائج

بانتظارك
 
توقيع : إكس زيرو
تسلمووووووووووووووووووووون جميعا

اكس زيرو

عملت كل اللي قلته وهاي النتايج

Malwarebytes' Anti-Malware 1.38
نسخة قاعدة البيانات: 2363
Windows 5.1.2600 Service Pack 3
21/02/2010 06:28:12 م
mbam-log-2010-02-21 (18-28-12).txt
نوع البحث: بحث شامل (A:\|C:\|D:\|E:\|F:\|)
تم فحص: 192931
الوقت المنقضى: 22 minute(s), 14 second(s)
عمليات الذاكرة المصابة: 0
وحدات الذاكرة المصابة: 0
مفاتيح التسجيل المصابة: 0
قيم التسجيل المصابة: 0
بيانات التسجيل المصابة: 0
مجلدات مصابة: 0
ملفات مصابة: 0
عمليات الذاكرة المصابة:
(لم يتم الكشف عن أية عناصر ضارة)
وحدات الذاكرة المصابة:
(لم يتم الكشف عن أية عناصر ضارة)
مفاتيح التسجيل المصابة:
(لم يتم الكشف عن أية عناصر ضارة)
قيم التسجيل المصابة:
(لم يتم الكشف عن أية عناصر ضارة)
بيانات التسجيل المصابة:
(لم يتم الكشف عن أية عناصر ضارة)
مجلدات مصابة:
(لم يتم الكشف عن أية عناصر ضارة)
ملفات مصابة:
(لم يتم الكشف عن أية عناصر ضارة)
 
توقيع : whaj
هاه وش اسوي الحين ؟
 
توقيع : whaj
ما شاء الله جهازك نظيف

هذا رابط اخر نسخة انتي فايروس مجانية
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


او استخدمي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


^ بجدار ناري وانتي فايروس لكن تحتاج لمفاتيح ابحثي بالمنتدى

ونصيحة لو تضعي الكاسبر افضل لكي

اذا كان جهازك مواصفاته عالية

بالتوفيق
 
توقيع : إكس زيرو
طيب لو احمل الكاسبر الافيرا مابعد انحذف زين من جهازي
بعدين الكاسبر انا جربته قبل الافيرا يبيلي كل ساعتين احطله مفاتيح جنني لكن الافيرا كنت مرتاحه عليه ياحليله مايطلب مفاتيح
 
توقيع : whaj
مدام كذا ابقي على الافيراً ستجدي الرابط فووق

لكن بالاول استخدمي هذه الاداة

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


واستخدمي برنامج CCleaner

ونظفي الجهاز من المخلفات وبعد نظفي الرجستري

ثم اعيدي تشغيل الجهاز وثبتي الافيراً

بالتوفيق

 
توقيع : إكس زيرو
تسلم بس وينه رابط سي كلينر
 
توقيع : whaj
آسف قلت اكيد البرنامج لديكي وهذا الرابط

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
للتحميل

وياليت تتاكدي من حجم الافيراً السابق لديكي

وما اسم النسخة ؟

بانتظارك
 
توقيع : إكس زيرو
والله مااعرف اجيب الحجم

بس اتوقع انه دا الحجم : 666 ك.ب ‏(682,241 بايت)

او دا الحجم على القرص : 672 ك.ب ‏(688,128 بايت)

اما النسخه فماعرفت
 
توقيع : whaj
طيب اوكي مافيه اي مشكلة

اضغطي يالزر الايمن على البرنامج ثم خصائص


ونصيحة اذا كنتي تستخدمي النت فقط لاجل تصفح المواقع الموثوقه

ودخول المسن فانصحك بالنود

او اذا كنتي تحبي تحملي اي شئ جديد استخدمي الكاسبر سيكورتي

واطلبي مفتاح من موضوع وليد

ممكن صورة لخصائص جهازك ادخلي على جهاز الكمبيوتر ثم خصائص النظام

بانتظارك

 
توقيع : إكس زيرو
طيب دقيقة بس لو سمحت
 
توقيع : whaj
اتفضل

jl470841.jpg
 
توقيع : whaj
اوك انتظر نصايحك وراح انفذها
 
توقيع : whaj
ماشاء الله مواصفات قوية
اجل ثبتي الكاسبر اخر اصدار سيكورتي 2010

Kaspersky Internet Security 2010


kis2010_eng_small.jpg


لتحميل النسخة اضغطي على الاسم فقط :

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

أو

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

اختاري اي اللغة بحسب خبرتك ^__^ وانصحك بالانجليزي والبرنامج بسيط

افضل الاعدادات للبرنامج من حيث القوة والخفه
icon31.gif

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


ولا تنسي بعد انتهائك من النت نظفي جهاز ببرنامج CCleaner


بالتوفيق
 
التعديل الأخير بواسطة المشرف:
توقيع : إكس زيرو
اوك شكررررا
 
توقيع : whaj
بحمله واعطيك خبر لا تروح بعيد :y:
 
توقيع : whaj
وقفت في التحميل هنا

مو عارفه من وين اجيب الكود

DWg73662.jpg
 
توقيع : whaj
عودة
أعلى