مركز تحميل الخليج

  1. إستبعاد الملاحظة
إستبعاد الملاحظة

ننبه الجميع بان هناك تحديثات وصيانة بالمنتدى

وسيتم حل كل المشاكل اللي ظهرت بإذن الله

أداة SmitfraudFix _ لفحص وتنظيف الجهاز من الدعايات المزعجه ( شرح بالصور )

الموضوع في 'منتدى [ حلول مشاكل الحاسوب الشائعة ]' بواسطة زيزوووم, بتاريخ ‏ديسمبر 4, 2007.

حالة الموضوع:
مغلق
  1. زيزوووم

    زيزوووم عضو شرف

    إنضم إلينا في:
    ‏يوليو 15, 2007
    المشاركات:
    7,862
    الإعجابات المتلقاة:
    1,254
    نقاط الجائزة:
    1,020
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows XP



    كيف حالكم ,, عساكم بخير ,,
    الاداة ,, SmitfraudFix اقوى اداة لتنظيف الجهاز من البرامج الدعائية ,, وخطف صفحة البدء للانترنت اكسبلورر
    وخطف سطح المكتب ,,,
    وهذه صور تبين ,, اعراض الاصابه :noskjiuyweat:


    [​IMG]



    [​IMG]



    [​IMG]



    [​IMG]








    وهذا رد جاهز :noskjiuyweat: اذا احد الاعضاء عنده نفس هذه الدعايات ( اعمل نسخ لصق :tongue: )

    ( ملااحظه مهمه )
    اذا لم تنجح عملية التنظيف ,, فالافضل استخدام الاداة بالوضع الآمن للويندوز

    ----------------------------------------------------------->

    شوف ياغالي ,,, حمل هذه الاداة ,,
    واتبع الشرح التالي ,, لتنظيف جهازك من هذه الدعايات
    و عمل تقرير بالعمليه حتى ترفقه بردك القادم ,,

    رابط تحميل آخر تحديث للاداة



    شرح الاستخدام ,,,,,,
    قم بتشغيل الملف SmitfraudFix.exe ,, وتابع الشرح كماا بهذه الصور

    [​IMG]




    [​IMG]




    [​IMG]




    [​IMG]




    [​IMG]




    [​IMG]




    <-----------------------------------------------------------
     
  2. kaspersky

    kaspersky زيزوومي جديد

    إنضم إلينا في:
    ‏سبتمبر 6, 2007
    المشاركات:
    10
    الإعجابات المتلقاة:
    0
    نقاط الجائزة:
    20
    يعطيك مليون عافية

    ويرحم والدينا والديك وجميع موتى المسلمين

    دمت بوافر الود والتقدير
     
  3. ابن الملوك

    ابن الملوك زيزوومي مبدع

    إنضم إلينا في:
    ‏يوليو 25, 2007
    المشاركات:
    1,863
    الإعجابات المتلقاة:
    30
    نقاط الجائزة:
    680
    الإقامة:
    Australia-Victoria
    برامج الحماية:
    Avira
    نظام التشغيل:
    Windows 7
    ياشيخ الله ينور دربك

    ماقصرت والله

    بارك الله فيك وفي مجهودك
     
  4. MAAX

    MAAX عضوشرف

    إنضم إلينا في:
    ‏يوليو 25, 2007
    المشاركات:
    46,407
    الإعجابات المتلقاة:
    2,617
    نقاط الجائزة:
    1,170
    الجنس:
    ذكر
    الإقامة:
    قريب منك
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 7
    جزاك الله خير ورحم والديك واسكنك واسكنهم جنات الخلد
    الف شكر وتحية
     
  5. sport

    sport زيزوومي مبدع

    إنضم إلينا في:
    ‏نوفمبر 11, 2007
    المشاركات:
    1,448
    الإعجابات المتلقاة:
    11
    نقاط الجائزة:
    630
    الإقامة:
    Qatar
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 7
    أشكرك أ.زيزوم على المجهود الرائع

    والى الامام
     
  6. kaspersky

    kaspersky زيزوومي جديد

    إنضم إلينا في:
    ‏سبتمبر 6, 2007
    المشاركات:
    10
    الإعجابات المتلقاة:
    0
    نقاط الجائزة:
    20
    هذا تقرير جهازي

    SmitFraudFix v2.257
    Scan done at 17:55:11.47, Tue 12/04/2007
    Run from C:\Documents and Settings\Administrator\Application Data\IDM\DwnlData\Administrator\SmitfraudFix_1402\SmitfraudFix
    OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT
    The filesystem type is FAT32
    Fix run in normal mode
    »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Before SmitFraudFix
    !!!Attention, following keys are not inevitably infected!!!
    SrchSTS.exe by S!Ri
    Search SharedTaskScheduler's .dll
    »»»»»»»»»»»»»»»»»»»»»»»» Killing process

    »»»»»»»»»»»»»»»»»»»»»»»» hosts

    127.0.0.1 localhost
    127.0.0.1 www.winantivirus.com
    127.0.0.1 winantivirus.com

    »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix
    S!Ri's WS2Fix: LSP not Found.
    »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix
    GenericRenosFix by S!Ri

    »»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files

    »»»»»»»»»»»»»»»»»»»»»»»» DNS
    Description: Realtek RTL8139 Family PCI Fast Ethernet NIC - Kaspersky Anti-Virus NDIS Miniport
    DNS Server Search Order: 192.168.1.254
    HKLM\SYSTEM\CCS\Services\Tcpip\..\{C6BE34DE-C299-482B-AA81-5B8E60C5A495}: DhcpNameServer=192.168.1.254
    HKLM\SYSTEM\CS1\Services\Tcpip\..\{C6BE34DE-C299-482B-AA81-5B8E60C5A495}: DhcpNameServer=192.168.1.254
    HKLM\SYSTEM\CS2\Services\Tcpip\..\{C6BE34DE-C299-482B-AA81-5B8E60C5A495}: DhcpNameServer=192.168.1.254
    HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.254
    HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.254
    HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.254

    »»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files

    »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
    !!!Attention, following keys are not inevitably infected!!!
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
    "System"=""

    »»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning

    Registry Cleaning done.

    »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler After SmitFraudFix
    !!!Attention, following keys are not inevitably infected!!!
    SrchSTS.exe by S!Ri
    Search SharedTaskScheduler's .dll

    »»»»»»»»»»»»»»»»»»»»»»»» End​
     
  7. زيزوووم

    زيزوووم عضو شرف

    إنضم إلينا في:
    ‏يوليو 15, 2007
    المشاركات:
    7,862
    الإعجابات المتلقاة:
    1,254
    نقاط الجائزة:
    1,020
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows XP
    فديتكم فرداا فرداااااا :noskjiuyweat:

    ياهلاااا ومليوون مسهلااا ,,,
    بارك الله فيكم لتشريفكم العطر​
     
  8. زيزوووم

    زيزوووم عضو شرف

    إنضم إلينا في:
    ‏يوليو 15, 2007
    المشاركات:
    7,862
    الإعجابات المتلقاة:
    1,254
    نقاط الجائزة:
    1,020
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows XP



    التقرير سليم حبيب قلبي :smile:
     
  9. kaspersky

    kaspersky زيزوومي جديد

    إنضم إلينا في:
    ‏سبتمبر 6, 2007
    المشاركات:
    10
    الإعجابات المتلقاة:
    0
    نقاط الجائزة:
    20
    يعطيك العافية ........ وتسلم يالغالي

    دمت بوافر الود والتقدير
     
  10. زيزوووم

    زيزوووم عضو شرف

    إنضم إلينا في:
    ‏يوليو 15, 2007
    المشاركات:
    7,862
    الإعجابات المتلقاة:
    1,254
    نقاط الجائزة:
    1,020
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows XP
    يعافيك وتسلم ياذووق


    كل الود والتقدير
     
  11. F.Lampard

    F.Lampard زيزوومي جديد

    إنضم إلينا في:
    ‏أكتوبر 11, 2007
    المشاركات:
    67
    الإعجابات المتلقاة:
    1
    نقاط الجائزة:
    80
    برامج الحماية:
    Norton
    نظام التشغيل:
    أخرى
    ألــف شكر لك يالغالي وهذا تقريري

    SmitFraudFix v2.257
    Scan done at 19:17:57.81, Tue 12/04/2007
    Run from C:\Documents and Settings\Abdulaziz\My Documents\Downloads\Programs\SmitfraudFix
    OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT
    The filesystem type is NTFS
    Fix run in normal mode
    »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Before SmitFraudFix
    !!!Attention, following keys are not inevitably infected!!!
    SrchSTS.exe by S!Ri
    Search SharedTaskScheduler's .dll
    »»»»»»»»»»»»»»»»»»»»»»»» Killing process

    »»»»»»»»»»»»»»»»»»»»»»»» hosts

    127.0.0.1 localhost

    »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix
    S!Ri's WS2Fix: LSP not Found.

    »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix
    GenericRenosFix by S!Ri

    »»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files

    »»»»»»»»»»»»»»»»»»»»»»»» DNS
    Description: Generic Marvell Yukon Chipset based Ethernet Controller - Kaspersky Anti-Virus NDIS Miniport
    DNS Server Search Order: 212.24.224.45
    DNS Server Search Order: 212.24.224.35
    HKLM\SYSTEM\CCS\Services\Tcpip\..\{21401E5A-45AC-41C1-822A-D222BF5615A9}: DhcpNameServer=212.24.224.45 212.24.224.35
    HKLM\SYSTEM\CS1\Services\Tcpip\..\{21401E5A-45AC-41C1-822A-D222BF5615A9}: DhcpNameServer=212.24.224.45 212.24.224.35
    HKLM\SYSTEM\CS2\Services\Tcpip\..\{21401E5A-45AC-41C1-822A-D222BF5615A9}: DhcpNameServer=212.24.224.45 212.24.224.35
    HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.24.224.45 212.24.224.35
    HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=212.24.224.45 212.24.224.35
    HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=212.24.224.45 212.24.224.35

    »»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files

    »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
    !!!Attention, following keys are not inevitably infected!!!
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
    "System"=""

    »»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning

    Registry Cleaning done.

    »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler After SmitFraudFix
    !!!Attention, following keys are not inevitably infected!!!
    SrchSTS.exe by S!Ri
    Search SharedTaskScheduler's .dll

    »»»»»»»»»»»»»»»»»»»»»»»» End
     
  12. زيزوووم

    زيزوووم عضو شرف

    إنضم إلينا في:
    ‏يوليو 15, 2007
    المشاركات:
    7,862
    الإعجابات المتلقاة:
    1,254
    نقاط الجائزة:
    1,020
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows XP
    تقريرك حلووو ياحلوو :icofdren31:​
     
  13. aymantaiger

    aymantaiger زيزوومي محترف

    إنضم إلينا في:
    ‏يوليو 25, 2007
    المشاركات:
    3,692
    الإعجابات المتلقاة:
    35
    نقاط الجائزة:
    830
    الإقامة:
    مصر الجيزه
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows XP
    مشكور يا الغالي
     
  14. boob77

    boob77 زيزوومي فضي

    إنضم إلينا في:
    ‏يوليو 23, 2007
    المشاركات:
    6,818
    الإعجابات المتلقاة:
    96
    نقاط الجائزة:
    840
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 7
    الف شكر يالغالي بارك الله فيك

    واسمحلي استخدم كل ادواتك في حل مشاكل الاعضاء بمنتديات ثانية هع

    طبعا مع حقوقك يالغالي
     
  15. زيزوووم

    زيزوووم عضو شرف

    إنضم إلينا في:
    ‏يوليو 15, 2007
    المشاركات:
    7,862
    الإعجابات المتلقاة:
    1,254
    نقاط الجائزة:
    1,020
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows XP
    هلا والله وغلا فيكم ... وتسلمووون ياغالين

    أحبائي أسعدني وشرفني حضوركم العطر


    شــاكر لطف ردودكم ... وربي يعطيكم العافية
     
  16. زيزوووم

    زيزوووم عضو شرف

    إنضم إلينا في:
    ‏يوليو 15, 2007
    المشاركات:
    7,862
    الإعجابات المتلقاة:
    1,254
    نقاط الجائزة:
    1,020
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows XP
    :noskjiuyweat::noskjiuyweat::noskjiuyweat::noskjiuyweat:​
     
  17. boob77

    boob77 زيزوومي فضي

    إنضم إلينا في:
    ‏يوليو 23, 2007
    المشاركات:
    6,818
    الإعجابات المتلقاة:
    96
    نقاط الجائزة:
    840
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 7
    معناته نتوكل على الله :biggrin::biggrin::iconmju30:

    الله يوفقك يارب :smile:
     
  18. عاشق الريم

    عاشق الريم زيزوومي جديد

    إنضم إلينا في:
    ‏يناير 7, 2008
    المشاركات:
    3
    الإعجابات المتلقاة:
    0
    نقاط الجائزة:
    0
    الإقامة:
    الرياض
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows XP
    وهذا تقرير جهازي يا بطل


    SmitFraudFix v2.274
    Scan done at 14:14:53.93, Mon 01/07/2008
    Run from C:\Documents and Settings\ëں&shy;©\«ل¥ ںéêè¢ \SmitfraudFix
    OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT
    The filesystem type is NTFS
    Fix run in normal mode
    »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Before SmitFraudFix
    !!!Attention, following keys are not inevitably infected!!!
    SrchSTS.exe by S!Ri
    Search SharedTaskScheduler's .dll
    »»»»»»»»»»»»»»»»»»»»»»»» Killing process

    »»»»»»»»»»»»»»»»»»»»»»»» hosts

    127.0.0.1 localhost
    127.0.0.1 www.winantivirus.com
    127.0.0.1 winantivirus.com

    »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix
    S!Ri's WS2Fix: LSP not Found.

    »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix
    GenericRenosFix by S!Ri

    »»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files

    »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
    IEDFix.exe by S!Ri

    »»»»»»»»»»»»»»»»»»»»»»»» DNS
    Description: Broadcom NetXtreme Gigabit Ethernet - منفذ مصغر لجدولة الحزم
    DNS Server Search Order: 10.0.0.2
    HKLM\SYSTEM\CCS\Services\Tcpip\..\{D14519B0-E56A-44A1-86F5-AF512CE86A9A}: DhcpNameServer=10.0.0.2
    HKLM\SYSTEM\CS2\Services\Tcpip\..\{D14519B0-E56A-44A1-86F5-AF512CE86A9A}: DhcpNameServer=10.0.0.2
    HKLM\SYSTEM\CS3\Services\Tcpip\..\{D14519B0-E56A-44A1-86F5-AF512CE86A9A}: DhcpNameServer=10.0.0.2
    HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=10.0.0.2
    HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=10.0.0.2
    HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=10.0.0.2

    »»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files

    »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
    !!!Attention, following keys are not inevitably infected!!!
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
    "System"=""

    »»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning

    Registry Cleaning done.

    »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler After SmitFraudFix
    !!!Attention, following keys are not inevitably infected!!!
    SrchSTS.exe by S!Ri
    Search SharedTaskScheduler's .dll

    »»»»»»»»»»»»»»»»»»»»»»»» End
     
  19. الصامت

    الصامت زيزوومي جديد

    إنضم إلينا في:
    ‏ديسمبر 10, 2007
    المشاركات:
    30
    الإعجابات المتلقاة:
    0
    نقاط الجائزة:
    40
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 7
    هذا تقرير جهازي والله يجزاك خير
    SmitFraudFix v2.274
    Scan done at 17:21:34.71, Mon 01/07/2008
    Run from C:\Documents and Settings\xp\Desktop\SmitfraudFix
    OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT
    The filesystem type is NTFS
    Fix run in safe mode
    »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Before SmitFraudFix
    !!!Attention, following keys are not inevitably infected!!!
    SrchSTS.exe by S!Ri
    Search SharedTaskScheduler's .dll
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
    "{aaad3a22-1c07-45f5-bfb3-e9a8c3b382fe}"="end"
    [HKEY_CLASSES_ROOT\CLSID\{aaad3a22-1c07-45f5-bfb3-e9a8c3b382fe}\InProcServer32]
    @="C:\WINDOWS\system32\fsehfcu.dll"
    [HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{aaad3a22-1c07-45f5-bfb3-e9a8c3b382fe}\InProcServer32]
    @="C:\WINDOWS\system32\fsehfcu.dll"

    »»»»»»»»»»»»»»»»»»»»»»»» Killing process

    »»»»»»»»»»»»»»»»»»»»»»»» hosts

    127.0.0.1 localhost
    127.0.0.1 bin.errorprotector.com ## added by CiD
    127.0.0.1 br.errorsafe.com ## added by CiD
    127.0.0.1 br.winantivirus.com ## added by CiD
    127.0.0.1 br.winfixer.com ## added by CiD
    127.0.0.1 cdn.drivecleaner.com ## added by CiD
    127.0.0.1 cdn.errorsafe.com ## added by CiD
    127.0.0.1 cdn.winsoftware.com ## added by CiD
    127.0.0.1 de.errorsafe.com ## added by CiD
    127.0.0.1 de.winantivirus.com ## added by CiD
    127.0.0.1 download.cdn.drivecleaner.com ## added by CiD
    127.0.0.1 download.cdn.errorsafe.com ## added by CiD
    127.0.0.1 download.cdn.winsoftware.com ## added by CiD
    127.0.0.1 download.errorsafe.com ## added by CiD
    127.0.0.1 download.systemdoctor.com ## added by CiD
    127.0.0.1 download.winantispyware.com ## added by CiD
    127.0.0.1 download.windrivecleaner.com ## added by CiD
    127.0.0.1 download.winfixer.com ## added by CiD
    127.0.0.1 drivecleaner.com ## added by CiD
    127.0.0.1 dynamique.drivecleaner.com ## added by CiD
    127.0.0.1 errorprotector.com ## added by CiD
    127.0.0.1 errorsafe.com ## added by CiD
    127.0.0.1 es.winantivirus.com ## added by CiD
    127.0.0.1 fr.winantivirus.com ## added by CiD
    127.0.0.1 fr.winfixer.com ## added by CiD
    127.0.0.1 go.drivecleaner.com ## added by CiD
    127.0.0.1 go.errorsafe.com ## added by CiD
    127.0.0.1 go.winantispyware.com ## added by CiD
    127.0.0.1 go.winantivirus.com ## added by CiD
    127.0.0.1 hk.winantivirus.com ## added by CiD
    127.0.0.1 instlog.errorsafe.com ## added by CiD
    127.0.0.1 instlog.winantivirus.com ## added by CiD
    127.0.0.1 instlog.winfixer.com ## added by CiD
    127.0.0.1 jsp.drivecleaner.com ## added by CiD
    127.0.0.1 kb.errorsafe.com ## added by CiD
    127.0.0.1 kb.winantivirus.com ## added by CiD
    127.0.0.1 nl.errorsafe.com ## added by CiD
    127.0.0.1 se.errorsafe.com ## added by CiD
    127.0.0.1 secure.drivecleaner.com ## added by CiD
    127.0.0.1 secure.errorsafe.com ## added by CiD
    127.0.0.1 secure.winantispam.com ## added by CiD
    127.0.0.1 secure.winantispy.com ## added by CiD
    127.0.0.1 secure.winantivirus.com ## added by CiD
    127.0.0.1 support.winantivirus.com ## added by CiD
    127.0.0.1 trial.updates.winsoftware.com ## added by CiD
    127.0.0.1 ulog.winantivirus.com ## added by CiD
    127.0.0.1 utils.errorsafe.com ## added by CiD
    127.0.0.1 utils.winantivirus.com ## added by CiD
    127.0.0.1 utils.winfixer.com ## added by CiD
    127.0.0.1 winantispyware.com ## added by CiD
    127.0.0.1 winantivirus.com ## added by CiD
    127.0.0.1 winfixer.com ## added by CiD
    127.0.0.1 winfixer2006.com ## added by CiD
    127.0.0.1 winsoftware.com ## added by CiD
    127.0.0.1 www.drivecleaner.com ## added by CiD
    127.0.0.1 www.errorprotector.com ## added by CiD
    127.0.0.1 www.errorsafe.com ## added by CiD
    127.0.0.1 www.systemdoctor.com ## added by CiD
    127.0.0.1 www.utils.winfixer.com ## added by CiD
    127.0.0.1 www.win-anti-virus-pro.com ## added by CiD
    127.0.0.1 www.win-virus-pro.com ## added by CiD
    127.0.0.1 www.winantispam.com ## added by CiD
    127.0.0.1 www.winantispy.com ## added by CiD
    127.0.0.1 www.winantispyware.com ## added by CiD
    127.0.0.1 www.winantivirus.com ## added by CiD
    127.0.0.1 www.winantiviruspro.com ## added by CiD
    127.0.0.1 www.windrivecleaner.com ## added by CiD
    127.0.0.1 www.windrivesafe.com ## added by CiD
    127.0.0.1 www.winfixer.com ## added by CiD
    127.0.0.1 www.winfixer2006.com ## added by CiD
    127.0.0.1 www.winsoftware.com ## added by CiD
    »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix
    S!Ri's WS2Fix: LSP not Found.

    »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix
    GenericRenosFix by S!Ri
    C:\WINDOWS\system32\fsehfcu.dll -> Hoax.Win32.Renos.gen.o
    C:\WINDOWS\system32\fsehfcu.dll -> Deleted

    »»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files
    C:\DOCUME~1\ALLUSE~1\STARTM~1\Online Security Guide.url Deleted
    C:\DOCUME~1\ALLUSE~1\STARTM~1\Security Troubleshooting.url Deleted
    C:\Program Files\Video Add-on\ Deleted
    »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
    IEDFix.exe by S!Ri

    »»»»»»»»»»»»»»»»»»»»»»»» DNS
    HKLM\SYSTEM\CCS\Services\Tcpip\..\{8CEACD9B-627D-46EB-8468-D17C9EF52E49}: DhcpNameServer=212.76.68.200 212.76.68.201
    HKLM\SYSTEM\CCS\Services\Tcpip\..\{8CEACD9B-627D-46EB-8468-D17C9EF52E49}: NameServer=212.76.68.200,212.76.68.201
    HKLM\SYSTEM\CS1\Services\Tcpip\..\{8CEACD9B-627D-46EB-8468-D17C9EF52E49}: DhcpNameServer=212.76.68.200 212.76.68.201
    HKLM\SYSTEM\CS1\Services\Tcpip\..\{8CEACD9B-627D-46EB-8468-D17C9EF52E49}: NameServer=212.76.68.200,212.76.68.201
    HKLM\SYSTEM\CS2\Services\Tcpip\..\{8CEACD9B-627D-46EB-8468-D17C9EF52E49}: DhcpNameServer=212.76.68.200 212.76.68.201
    HKLM\SYSTEM\CS2\Services\Tcpip\..\{8CEACD9B-627D-46EB-8468-D17C9EF52E49}: NameServer=212.76.68.200,212.76.68.201
    HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.76.68.200 212.76.68.201
    HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=212.76.68.200 212.76.68.201
    HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=212.76.68.200 212.76.68.201

    »»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files

    »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
    !!!Attention, following keys are not inevitably infected!!!
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
    "System"=""

    »»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning

    Registry Cleaning done.

    »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler After SmitFraudFix
    !!!Attention, following keys are not inevitably infected!!!
    SrchSTS.exe by S!Ri
    Search SharedTaskScheduler's .dll

    »»»»»»»»»»»»»»»»»»»»»»»» End​
     
  20. harbic

    harbic زيزوومي جديد

    إنضم إلينا في:
    ‏سبتمبر 28, 2007
    المشاركات:
    18
    الإعجابات المتلقاة:
    0
    نقاط الجائزة:
    20
    الإقامة:
    egypt
    برامج الحماية:
    Avira
    نظام التشغيل:
    Windows XP
    اخى زيزوم بودى تشوف هذا الموضوع حيث ان اداة كاسبر كشفتا ن البرنامج هذا به فيروس sality
    http://www.zyzoom.org/vb/t4832.html
     
حالة الموضوع:
مغلق

مشاركة هذه الصفحة