ابو الحـسن

زيزوومى مبدع
إنضم
22 أكتوبر 2007
المشاركات
1,039
مستوى التفاعل
12
النقاط
630
غير متصل
السلام عليكم ورحمة الله وبركاته

شباب عندي مشكله بالكمبيوتر كل ما اذهب أبدا run اكتب regedit يطلعلي هذا صور

zyzoom-2f634afe29.jpg


حاولت بكل ادوات زيزوم ومانفع ارجوا الحل
 

توقيع : ابو الحـسن
الله يجزيكم خير كلكم وتعبتكم معاي لقد نجحت اداة hgwhv,o الف شكر لكم كلكم
 

توقيع : ابو الحـسن
رجعت المشكله
 
توقيع : ابو الحـسن
الف شكر للجميع والله يعطيكم العافية ويجزيكم كل الخير يارب ..

أخي العقرب جرب طريقتي يمكن تصلح معاك ان شاء الله ...

افتح قائمة ابدأ ثم اختر تشغيل ثم اكتب السطر التالي أو انسخه مثل ماهو واعمل له لصق :

REG add HKCU\Software\Microsoft\Windows\CurrentVersion\Pol icies\System /v DisableRegistryTools /t REG_DWORD /d 0 /f

واضغط زر انتر وجرب هل يفتح معاك الريجستري أو لا ..
ومن برنامج Hijack احذف القيمة هذي :
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Pol icies\System, DisableRegedit=1

ثم اعمل اعادة تشغيل للجهاز وجرب
وتقبل خالص تحياتي ...

أخوك الهاوي ...........
 
توقيع : unprofessional
بعد اذن الاخوان هذا موضوع لحل المشكلة

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


ولكن اعمل التالي قبل تطبيق مافي الموضوع

وحمل هذه الاداة واحفظها على سطح المكتب
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


عند تشغيلها بتظهر لك رسالة ,, اضغط على >> Yes
بعدها بتظهر لك رساله ثانيه ,, اضغط على >> Yes

انتظر حتى الاداة تنتهي من فحص جهازك ,,, وبشكل تلقائي يعاد تشغيل جهازك ,,
وبعد اعادة التشغيل ,, سوف تبدأ الاداة بالفحص مرره ثانيه
انتظر حتى يظهر لك تقرير ,, انسخه والصقه بردك القادم

--------------------------------------------


( 2 )


واعمل تقرير للهايجاك
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي





اذا انتهى التحميل ==> شغل البرنامج ==> واضغط على Do a system scan and save log
لحظات ويظهر لك تقرير ,, انسخه والصقه بردك القادم
 
فديتكم

اخوي العقرب
شكل الاصابه رجعت لك ثاني .. لأن عندك فايروس وتم حذفه بالادوات اللي عطيتك

لاهنت اعمل تقرير هايجاك جديد

ومشكلتك الرئيسية ببرامج الحماية اللي عندك
احذفهم وركب الكاسبر الجديد
 
اخى العقرب طالما المشكله تعود اذن فلديك شئ ما يقوم بإغلاق الريجسترى ربما يكون فايروس او الدوده بارنتوك فقد قامت من قبل بعمل هذه المشكله لدى وكان الحل احد برامج العملاق زيزووم اسمه بارنتوك كيلير
اذا كان مازال لديه يمكنه ان يعطيه لك لعله يفيد او اذا كنت لا تستخدم الريجستر بشكل دائم يمكنك تشغيل الاداه حين العمل به فقط
 
توقيع : hgwhv.o
الله يجزيكم خير وكل اللى قلتوه ان شاء الله ينجح

وهذا تقرير جديد

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 02:07:33 م, on 15/06/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\PROGRA~1\AVG\AVG8\avgfws8.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Common Files\BitDefender\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Common Files\BitDefender\BitDefender Update Service\livesrv.exe
C:\WINDOWS\Explorer.exe
C:\WINDOWS\system32\KUW-A9EB02A4C50.com
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\DAP\DAP.EXE
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\rundll32.exe
C:\PROGRA~1\AVG\AVG8\avgtray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\PROGRA~1\AVG\AVG8\avgam.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\Program Files\internet explorer\iexplore.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\WINDOWS\system32\wuauclt.exe
C:\PROGRA~1\AVG\AVG8\avgnsx.exe
C:\Program Files\AVG\AVG8\avgscanx.exe
C:\WINDOWS\system32\NOTEPAD.exe
D:\Zyzoom_HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

F2 - REG:system.ini: Shell=Explorer.exe KUW-A9EB02A4C50.com
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.0.1225.9868\swg.dll
O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2008\IEToolbar.dll (file missing)
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [DownloadAccelerator] "C:\Program Files\DAP\DAP.EXE" /STARTUP
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKLM\..\Run: [Administrator] C:\WINDOWS\RECYCLER\Administrator.com
O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "C:\Program Files\BitDefender\BitDefender 2008\IEShow.exe"
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O4 - Global Startup: PalTalk.lnk = C:\Program Files\Paltalk Messenger\paltalk.exe
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O8 - Extra context menu item: &Clean Traces - C:\Program Files\DAP\Privacy Package\dapcleanerie.htm
O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{E51979D3-AE8D-4E9A-9E56-94A8275E9D16}: NameServer = 195.226.228.72 195.226.228.74
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll,avgrsstx.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: AVG8 Firewall (avgfws8) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgfws8.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Common Files\BitDefender\BitDefender Update Service\livesrv.exe
O23 - Service: BitDefender Communicator (XCOMM) - BitDefender - C:\Program Files\Common Files\BitDefender\BitDefender Communicator\xcommsvr.exe
--
End of file - 6587 bytes

وجاري تنزيل الكاسبر​
 
توقيع : ابو الحـسن
مثل ماذكرت لك
الاصابه رجعت مرره ثانيه

حمل الملف هذا وشغله
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



لحظات ويظهر لك مجلد وفيه ملف مضغوط باسم zyz.rar
ارفعه هنا
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
مثل ماذكرت لك
الاصابه رجعت مرره ثانيه

حمل الملف هذا وشغله
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



لحظات ويظهر لك مجلد وفيه ملف مضغوط باسم zyz.rar
ارفعه هنا
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

تفضل هذا رابط الملف اللى طلبته
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

 
توقيع : ابو الحـسن
الرابط خطأ

ارفعه على اي مركز رفع ماعدا الميديا فاير
 
توقيع : ابو الحـسن
تم تعديل الرابط
 
توقيع : ابو الحـسن
معليش ياغالي ... اعد الطريقه
باستخدام هذا الملف
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
توقيع : ابو الحـسن
توقيع : ابو الحـسن
للأسف ما قدرنا ننسخ ملف الفايروس

على العموم

حمل الملف هذا
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


وعند تشغيله ... لحظات وينعاد تشغيل جهازك تلقائيا

بعدها يظهر لك تقرير انسخه والصقه بردك القادم​
 
ولا تشغل اي برنامج او تفتح اي ملف او اسطوانة او فلااش ميموري
حتى ننتهي من حذف هذا الفايروس
 
زيزوم الف شكر تعبتك معاي وتم حل المشكله وهي والفلاش والان سوف اطبق هذا كله على الجهاز الثاني المصاب
 
توقيع : ابو الحـسن
عودة
أعلى