فيروس بجهازي + مشكلة الكاسبر

الموضوع في 'منتدى مشاكـل وحلول الحـاسب' بواسطة تاااايقر, بتاريخ ‏يناير 3, 2010.

  1. anas2009

    anas2009 زيزوومي مبدع

    إنضم إلينا في:
    ‏ابريل 4, 2009
    المشاركات:
    1,128
    الإعجابات المتلقاة:
    23
    نقاط الجائزة:
    630
    الإقامة:
    JORDAN
    برامج الحماية:
    avast
    نظام التشغيل:
    Windows 10
    ثانكس

    صغير لسه على الزواج 16 سنه :hh:


    الحين برفعلك الاداه من جهازي
     
  2. anas2009

    anas2009 زيزوومي مبدع

    إنضم إلينا في:
    ‏ابريل 4, 2009
    المشاركات:
    1,128
    الإعجابات المتلقاة:
    23
    نقاط الجائزة:
    630
    الإقامة:
    JORDAN
    برامج الحماية:
    avast
    نظام التشغيل:
    Windows 10
  3. عـاشـق وهـم

    عـاشـق وهـم زيزوومي محترف

    إنضم إلينا في:
    ‏ديسمبر 22, 2008
    المشاركات:
    4,785
    الإعجابات المتلقاة:
    21
    نقاط الجائزة:
    830
    الإقامة:
    KSA.....Taif
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 10

    ماعندها اسطوانه

    يعنى تايقر

    لازم تشترين اسطوانة لنظام اكس بي

    كلها عشره ريال

    .
     
  4. تاااايقر

    تاااايقر زيزوومي مميز

    إنضم إلينا في:
    ‏أكتوبر 25, 2008
    المشاركات:
    760
    الإعجابات المتلقاة:
    1
    نقاط الجائزة:
    520
    برامج الحماية:
    Avira
    نظام التشغيل:
    Windows 7

    افااااا تتوقع ماراح اشكرك ....؟؟ مستحيل :b:
    :b:


    والله كلك خير وبركه ربي يسهل طريقك ويستر عليك
    اشكرك على روحك الطيبه وقلبك الكبير وسعة صدرك >> انبسطت من روحك المرحه
    شكرا لك خيووو

    ينتظر عشوق ادعي له بنت الحلال :hh::hh:

    >> ربي يرزقك بنت الحلال عشوووق ونفرح فيك
     
  5. تاااايقر

    تاااايقر زيزوومي مميز

    إنضم إلينا في:
    ‏أكتوبر 25, 2008
    المشاركات:
    760
    الإعجابات المتلقاة:
    1
    نقاط الجائزة:
    520
    برامج الحماية:
    Avira
    نظام التشغيل:
    Windows 7


    ههههههههههههههه طيب اخذ الجهاز للمحل احسن لي وارتاح منه

    تعبتكم معاااي اشكركم من قلب
     
  6. البارون

    البارون زيزوومي فضي

    إنضم إلينا في:
    ‏مارس 1, 2008
    المشاركات:
    13,589
    الإعجابات المتلقاة:
    501
    نقاط الجائزة:
    870
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
  7. عـاشـق وهـم

    عـاشـق وهـم زيزوومي محترف

    إنضم إلينا في:
    ‏ديسمبر 22, 2008
    المشاركات:
    4,785
    الإعجابات المتلقاة:
    21
    نقاط الجائزة:
    830
    الإقامة:
    KSA.....Taif
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 10

    :angry::angry::angry:



    كل تعبنا يروح خساره

    .

    اشتري الاسطوانه

    وتعالي

    لاتودينه لمهندس ولا شي

    .
     
  8. عـاشـق وهـم

    عـاشـق وهـم زيزوومي محترف

    إنضم إلينا في:
    ‏ديسمبر 22, 2008
    المشاركات:
    4,785
    الإعجابات المتلقاة:
    21
    نقاط الجائزة:
    830
    الإقامة:
    KSA.....Taif
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 10


    :b:


    .
     
  9. عـاشـق وهـم

    عـاشـق وهـم زيزوومي محترف

    إنضم إلينا في:
    ‏ديسمبر 22, 2008
    المشاركات:
    4,785
    الإعجابات المتلقاة:
    21
    نقاط الجائزة:
    830
    الإقامة:
    KSA.....Taif
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 10
  10. تاااايقر

    تاااايقر زيزوومي مميز

    إنضم إلينا في:
    ‏أكتوبر 25, 2008
    المشاركات:
    760
    الإعجابات المتلقاة:
    1
    نقاط الجائزة:
    520
    برامج الحماية:
    Avira
    نظام التشغيل:
    Windows 7
  11. تاااايقر

    تاااايقر زيزوومي مميز

    إنضم إلينا في:
    ‏أكتوبر 25, 2008
    المشاركات:
    760
    الإعجابات المتلقاة:
    1
    نقاط الجائزة:
    520
    برامج الحماية:
    Avira
    نظام التشغيل:
    Windows 7
    اوك عاشق اصبحت حقل تجارب والفايروس جالس مبسوط يشرب دخان :hh:
     
  12. تاااايقر

    تاااايقر زيزوومي مميز

    إنضم إلينا في:
    ‏أكتوبر 25, 2008
    المشاركات:
    760
    الإعجابات المتلقاة:
    1
    نقاط الجائزة:
    520
    برامج الحماية:
    Avira
    نظام التشغيل:
    Windows 7
    بطلع انام وبكره اوافيكم بتقرير هايجك جديد

    سي يو
     
  13. عزيووو

    عزيووو زيزوومي مبدع

    إنضم إلينا في:
    ‏يوليو 14, 2009
    المشاركات:
    1,460
    الإعجابات المتلقاة:
    4
    نقاط الجائزة:
    620
    برامج الحماية:
    Avira
    نظام التشغيل:
    Windows 7

    ماشالله عليكم عشرين صفحه :d:

    الله يعطيكم العافيه وإن شالله مايروح تعبكم بلاش ويزين جهازها

    مداخلتي البسيطه
    معروف إن الـ mabezat في اكثر الاحيان يضرب البرامج عند التثبيت،فأنصح قبل تثبيت أي برنامج نسوي له نسخ على سطح المكتب أكثر من نسخه، يعني لو مثلا بنثبت اداة الكاسبر الفعاله جدا مع هالفايروس،قبل مانثبتها نسوي لها نسخ ولصق على سطح المكتب أكثر من مره ونجرب التثبيت في الوضع العادي واذا مانفع نجرب في الوضع الآمن


    واذا مانفعت أداة الكاسبر فالأفيرا هو الحل وعن تجررررربه،ويفضل نقل الأشياء المهمه من أي مكان في الجهاز ووضعها في الـ D عشان لو صار تلف لملفات النظام نسوي فورمات لـ C فقط


     
  14. تاااايقر

    تاااايقر زيزوومي مميز

    إنضم إلينا في:
    ‏أكتوبر 25, 2008
    المشاركات:
    760
    الإعجابات المتلقاة:
    1
    نقاط الجائزة:
    520
    برامج الحماية:
    Avira
    نظام التشغيل:
    Windows 7
    باك

    هذا تقرير الهايجك بعد ما جربت اداة البارون



    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 03:24:19 م, on 03/01/2010
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
    C:\WINDOWS\System32\WLTRYSVC.EXE
    C:\WINDOWS\System32\bcmwltry.exe
    C:\WINDOWS\system32\spoolsv.exe
    c:\program files\idt\xpm09_6047v002\wdm\STacSV.exe
    C:\Program Files\Symantec\Norton Ghost 2003\GhostStartService.exe
    C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
    C:\Program Files\CyberLink\Shared Files\RichVideo.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\wscntfy.exe
    C:\Program Files\DellTPad\Apoint.exe
    C:\Program Files\Dell\QuickSet\quickset.exe
    C:\Program Files\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe
    C:\Program Files\Common Files\Real\Update_OB\realsched.exe
    C:\Program Files\Common Files\Nokia\MPlatform\NokiaMServer.exe
    C:\Program Files\DellTPad\ApMsgFwd.exe
    C:\Program Files\DellTPad\HidFind.exe
    C:\Program Files\TGTSoft\StyleXP\StyleXP.exe
    C:\Program Files\DellTPad\Apntex.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\Program Files\Common Files\Ahead\lib\NMBgMonitor.exe
    C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
    C:\Program Files\Nokia\PC Connectivity Solution\ServiceLayer.exe
    C:\Program Files\Nokia\PC Connectivity Solution\Transports\NclUSBSrv.exe
    C:\Program Files\Nokia\PC Connectivity Solution\Transports\NclRSSrv.exe
    C:\Program Files\Nokia\PC Connectivity Solution\Transports\NclBCBTSrv.exe
    C:\Documents and Settings\user\سطح المكتب\Virus Removal Tool\setup_9.0.0.722_03.01.2010_11-11\setup_9.0.0.722_03.01.2010_11-11.exe
    C:\Documents and Settings\user\سطح المكتب\Zyzoom.org_Tool_V_1.0.exe
    C:\DOCUME~1\user\LOCALS~1\Temp\zyaoom Tool\Hijack.exe

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    O2 - BHO: مساعد رابط Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
    O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
    O2 - BHO: مساعد تسجيل الدخول إلى Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O4 - HKLM\..\Run: [Apoint] C:\Program Files\DellTPad\Apoint.exe
    O4 - HKLM\..\Run: [Dell QuickSet] C:\Program Files\Dell\QuickSet\quickset.exe
    O4 - HKLM\..\Run: [GhostStartTrayApp] C:\Program Files\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [NokiaMServer] C:\Program Files\Common Files\Nokia\MPlatform\NokiaMServer /watchfiles
    O4 - HKLM\..\Run: [Nokia FastStart] "C:\Program Files\Nokia\Nokia Music\NokiaMusic.exe" /command:faststart
    O4 - HKLM\..\Run: [combofix] "C:\KittyFix6046K\CF7568.cfxxe" /c "C:\KittyFix6046K\C.bat"
    O4 - HKCU\..\Run: [STYLEXP] C:\Program Files\TGTSoft\StyleXP\StyleXP.exe -Hide
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\lib\NMBgMonitor.exe"
    O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Startup: setup_9.0.0.722_03.01.2010_11-11.lnk = ?
    O8 - Extra context menu item: &تصدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O8 - Extra context menu item: إرسال إلى &جهاز Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
    O8 - Extra context menu item: إرسال إلى Bluetooth - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
    O9 - Extra button: PalTalk - {4EAFEF58-EEFA-4116-983D-03B49BCBFFFE} - C:\Program Files\Paltalk Messenger\Paltalk.exe
    O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
    O9 - Extra button: بحث - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
    O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
    O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
    O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
    O23 - Service: GhostStartService - Symantec Corporation - C:\Program Files\Symantec\Norton Ghost 2003\GhostStartService.exe
    O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
    O23 - Service: ServiceLayer - Nokia. - C:\Program Files\Nokia\PC Connectivity Solution\ServiceLayer.exe
    O23 - Service: Audio Service (STacSV) - IDT, Inc. - c:\program files\idt\xpm09_6047v002\wdm\STacSV.exe
    O23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
    O23 - Service: Dell Wireless WLAN Tray Service (wltrysvc) - Unknown owner - C:\WINDOWS\System32\WLTRYSVC.EXE
    O23 - Service: Marvell Yukon Service (yksvc) - Unknown owner - RUNDLL32.EXE (file missing)

    --
    End of file - 6835 bytes
     
  15. anas2009

    anas2009 زيزوومي مبدع

    إنضم إلينا في:
    ‏ابريل 4, 2009
    المشاركات:
    1,128
    الإعجابات المتلقاة:
    23
    نقاط الجائزة:
    630
    الإقامة:
    JORDAN
    برامج الحماية:
    avast
    نظام التشغيل:
    Windows 10
    مبروك
    تم حذف الفايروس اللعين

    :king:

    اعملي التالي الان


    اولاا / لإعادة مدخلات مسجل النظام للوضع الا فتراضي

    حمل هذا الملف وقوم بتشغيله
    http://tools.zyzoom.org/tools/system/SREngLdr.EXE

    واتبع التالي كما موجود بالصور

    [​IMG]

    [​IMG]

    ثانيا / ولتنظيف الجهاز بالكامل من مخلفات الملفات المؤقته وتصفح الانترنت
    حمل الملف هذا واتبع الارشادات

    http://tools.zyzoom.org/tools/system/zyzoom_cleaner.com

    ثالثا / وبعد الانتهاء منم جميع ما سبق ,, اعمل تقرير هايجاك جديد
    وارفقه بردك القادم
     
    آخر تعديل بواسطة المشرف: ‏مايو 12, 2014
  16. تاااايقر

    تاااايقر زيزوومي مميز

    إنضم إلينا في:
    ‏أكتوبر 25, 2008
    المشاركات:
    760
    الإعجابات المتلقاة:
    1
    نقاط الجائزة:
    520
    برامج الحماية:
    Avira
    نظام التشغيل:
    Windows 7
    تسلم على المداخله
     
  17. تاااايقر

    تاااايقر زيزوومي مميز

    إنضم إلينا في:
    ‏أكتوبر 25, 2008
    المشاركات:
    760
    الإعجابات المتلقاة:
    1
    نقاط الجائزة:
    520
    برامج الحماية:
    Avira
    نظام التشغيل:
    Windows 7
    انس الله يسعدك يارب

    اوووك
     
  18. anas2009

    anas2009 زيزوومي مبدع

    إنضم إلينا في:
    ‏ابريل 4, 2009
    المشاركات:
    1,128
    الإعجابات المتلقاة:
    23
    نقاط الجائزة:
    630
    الإقامة:
    JORDAN
    برامج الحماية:
    avast
    نظام التشغيل:
    Windows 10

    تسلمي

    انا الحين بطلع لاني بالشغل :d:

    وبس اكون بالبيت لي رجعه للموضوع بعد ساعه ان شاء الله
     
  19. تاااايقر

    تاااايقر زيزوومي مميز

    إنضم إلينا في:
    ‏أكتوبر 25, 2008
    المشاركات:
    760
    الإعجابات المتلقاة:
    1
    نقاط الجائزة:
    520
    برامج الحماية:
    Avira
    نظام التشغيل:
    Windows 7
    اوك انشاء ترجع بالسلامه

    وانشاء الله ماتشوف الا الخير جبته معاااي من الهايجك هع

    انا راح يتأخر الجهاز بالفحص راح اوافيك بالنتايج بعد نص ساعه

    ربي يوفقك ويحفظك
     
  20. تاااايقر

    تاااايقر زيزوومي مميز

    إنضم إلينا في:
    ‏أكتوبر 25, 2008
    المشاركات:
    760
    الإعجابات المتلقاة:
    1
    نقاط الجائزة:
    520
    برامج الحماية:
    Avira
    نظام التشغيل:
    Windows 7
    للأسف ماشتغلت الأداة الأولى يطلب مني الأسم :?:
     

مشاركة هذه الصفحة

جاري تحميل الصفحة...