معلم فاهم

زيزوومي جديد
إنضم
20 يونيو 2008
المشاركات
8
مستوى التفاعل
0
النقاط
0
غير متصل
هذا تقرير بعد استخدام الاداه وخصوصا اني فرمت الجهاز مرتين ومازال حجم قرص السي يزداد يوميا

Logfile of HijackThis v1.99.1
Scan saved at 03:25:57 م, on 20/06/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0013)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\DOCUME~1\ICC\LOCALS~1\Temp\Rar$EX00.406\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [Pop Bits] C:\DOCUME~1\ICC\APPLIC~1\FLAPAM~1\Scrvconline.exe
O9 - Extra button: بحث - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe

 

حدد >fix

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O4 - HKCU\..\Run: [Pop Bits] C:\DOCUME~1\ICC\APPLIC~1\FLAPAM~1\Scrvconline.exe

O11 - Options group: [INTERNATIONAL] International*

القيمه الاخير قيمه تجسس

اوقف استعادةالنظام
استخدم هذه الاداة >اعد استعادة النظام

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


برنامج الحمايه لديك معطوب ركب كاسبر

اعد تشغيل جدار الحمايه

ركب برنامج مضاد تجسس​
 
وتفضل

ادخل هالموضوع ونزل برنامج كاسبر سكاي سكيورتي 2009

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


ونزل ملفات الاعدادات للكاسبر

للحصول على اقصى حماية مع اقل استهلاك لموارد الجهاز


الانترنت سيكيوريتي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

zyzoom-778f486a26.gif


شرح التركيب

000.png



001.png



002.png



003.png

 
توقيع : Mr.Virus
بيض الله وجهك اخوي Mr.Virus

عندي برنامج النود32 للحمايه وللاسف الي نزلته ولكن ماكشف ولا فيروس

هل اقوم بحذفه قبل تنزيل هذا البرنامج
 
بيض الله وجهك اخوي Mr.Virus

عندي برنامج النود32 للحمايه وللاسف الي نزلته ولكن ماكشف ولا فيروس

هل اقوم بحذفه قبل تنزيل هذا البرنامج

اي اخوي قم بحذفه لانه مايصلح برنامجين حماية ونزل الكاسبر وعيش حياتك :ok:
 
الف شكر اخوي

ولكن مفاتيح الكابسر سيكورتي غير فعاله
 
اذا كانت المشكلة ازدياد حجم السي نزل هالاداة

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


wh_15149054.png


ثم اظهر الملفات المخفية وروح هالمسار

C:\Documents and Settings\*******\Application Data

وابحث عن ملف اسمه Thinstall طبعاا لو كان الحجم بسبب برامجك او ملفاتك هذا شي ثاني
 
عودة
أعلى