الحالة
مغلق و غير مفتوح للمزيد من الردود.

سلطان العريفي

زيزوومي نشيط
إنضم
9 يوليو 2009
المشاركات
193
مستوى التفاعل
0
النقاط
230
غير متصل


السلام عليكم ورحمة آلله وبركاته
..

وشلونكم جميعاً عسآإًكم .. بخيييًراات
آن شإْء آلله دوُم
يآإلرربع ألكتإب بآين من عنوآنه : عندي مشكلة في آقلإع آلوندوز
وآبي مسآإعدتكم في حلهاً ، آبي آحد يسأعدني آسوي تقأرير
وهأيجآك .. لين نحل هآإلمشكلهُ ، وعز آلله بكون شأكر له
كثيييًرر ..

..

ودي لكمُ ، آخوكم
 



حذفتها ... يالغالي ماكس
وللحين مازلت أعاني من التعليق وعلى فكرة، زآد أكثر من اول :(
وأضإفة وآزالة البراامج برضه سار ، يعلق
مدري وشصأر ، يمكن مخترق جهازي !!
نبي نتاًكد من كل شي ونزيل، ألتعليق
تكفون يالربع مساعدتكم
ما استغنى.. عنكم
 

بعد اذن الغالي ماكس له كل الشكر والتقدير

اخي سلطان لديك مشكله التقارير لم تظهرها ولكن تنيرنا نوعا ما انت والله العالم مصاب بفيروس حاقن يعني ما يرى عامل حاله مع ملفات النظام


الكاسبر لديك لا يقوم بعمله يعني معطل يعني ديكور بجهازك احذفه وافحص جهازك بالتالي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


بعدين نصب الكاسبر واجري فحص شامل على جهازك

ووافينا بتقارير جيدده للمالوووير بايت وللهيجاك
 
توقيع : ®الإعصار®



ولا يهون الاخ .. ماكس، جاري تطبيق كلام الاخ اعصار
والله الموفق .. دقايق بس وكل شي يكون بالصفحهُ

..

يعطيك العافية اخوي اعصار، على المساعده
 


اخوي اعصار .. ربي يسلم قلبك
،

المالوير بايت من الساعه 5 العصرر
للحين الساعه 10 وما خلص فحص
آخليه عاًدي .. مدري وشسوي !!؟
 
اذا ماهو معلق بمكان خليه يكمل مو مشكلة
 
خليه كم وجد قيمه ضاره بالاحمر مكتوبه عدد
 
توقيع : ®الإعصار®
توقيع : ®الإعصار®

يعطيك العافيه غلاي : مأكس
لإ مو معلق عأدي ، يمشي ألفحص !!
ربي لإ يحرمك ألجنة

..
أعصار .. يإخوك طلع لي قيمة
وأحده، ب آلآحمرُ
للحين
 
وليه زعلان يا غالي اشتغل بجهازك وهو يفحص ولا كانه يفحص بالتوفيق
 
توقيع : ®الإعصار®


تسلم لي .. اعصار ربي يديمك .. للمنتدى
وصدقني انت.. وماكس فضلكم على
راسي من فوق ، وإلله

ربي يسلمكمُ
 


ألساعه 1 صباحا .. يخرب بيته مو راضي يوقف
ما ادري طلع لي قيمة واحده، لو لغيت الفحص هل يضره
او شيء لانه زاد عن حدوه في، ألفحص
أو عادي أخليه يكمل يوم كاامل فحص !!
مدري وش صأير والله !!
 
معلق والا يتحرك
 
توقيع : ®الإعصار®
عموما لو ما تحركت الاداه او معلقه الغيها وافحص بالتالي​

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

طريقة الاستخدام :​

بعد التحميل نفك الضغط عنها ينتج لنا مجلد البرنامج على شاكله دكتور ويب​

وبداخله البرنامج فقط دبل كلك على أيقونة البرنامج للتشغيل​

وأصحاب ويندوز فيستا + ويندوز 7

23e4c7f46a969e388ead217063f062de.png

سوف يعمل البرنامج مباشره ::​

نعمل تحديث اولأ للنسخه :​

4e5d7c8701a1217402ed709ada5d67ee.png

ننتظر حتى اكتمال التحديث .. ثم نعمل فحص شامل​

5ef97e38066fafca25869b1595885d1f.png

و عند اكتشافها لفيروس اختر الخيار Cure to all و احذر من اختيار Delete لأنه يؤدي لحذف أي ملف حاوي للفيروس و بالتالي حذف ملفات نظام مهمة​


الفحص قد يطول وياخذ وقت طويل

6264fa0169a52ef9133c2c77bb0ae10e.jpg


ملاحظة هامة جدا "قد يكون الفيروس قد إنتشر بجهازك فلا تستطيع الأداة أن تعمل و عند تشغيلها يعيد الجهاز الإقلاع هنا غير اسم الأداة من CurIT إلى أي اسم أخر

 
توقيع : ®الإعصار®


..

يعطيك العافيه اعصار على البرنامج ، بس ياخوك اليوم طلع لي قيمتين في الصباح
خطره وبالغلط ما ادري كيف قفلت الجهاز .. ورجعت سويت مره ثانيه فحص كامل
للجهاز .. وطلع التقرير بس بدون قيم حمراء
وهذا هو التقرير
..

************' Anti-Malware 1.46
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


Database version: 4724

Windows 6.0.6001 Service Pack 1
Internet Explorer 8.0.6001.18943

04/10/10 08:10:55 ص
mbam-log-2010-10-04 (08-10-55).txt

Scan type: Full scan (C:\|D:\|)
Objects scanned: 381005
Time elapsed: 1 hour(s), 23 minute(s), 43 second(s)

Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 0
Registry Values Infected: 0
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 0

Memory Processes Infected:
(No malicious items detected)

Memory Modules Infected:
(No malicious items detected)

Registry Keys Infected:
(No malicious items detected)

Registry Values Infected:
(No malicious items detected)

Registry Data Items Infected:
(No malicious items detected)

Folders Infected:
(No malicious items detected)

Files Infected:
(No malicious items detected)

 


تقرير الهايجاك

..

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 04:35:06 م, on 04/10/10
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v8.00 (8.00.6001.18943)
Boot mode: Normal

Running processes:
C:\Program Files\DigitalPersona\Bin\DpAgent.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\IDT\WDM\sttray.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Windows\system32\conime.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Windows\system32\NOTEPAD.EXE
C:\Users\HP\Documents\Pictures\Desktop\Zyzoom_HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.bigseekpro.com/splitcam/{767E835B-7E59-4284-A33D-4C8A6DA0B9CD}
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll
O2 - BHO: مساعد تسجيل الدخول إلى Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: AF BHO - {B7154C4D-87C0-4A2C-AB64-DA132BAC2EE6} - C:\Program Files\AnchorFree\bin\AFBho.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SysTrayApp] %ProgramFiles%\IDT\WDM\sttray.exe
O4 - HKLM\..\Run: [************ Anti-Malware (reboot)] "C:\Users\HP\AppData\Local\temp\zxq1\mbam.exe" /runcleanupscript
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200
O8 - Extra context menu item: إفحص هذا الرابط للتأكد من خلوه من الفايروسات -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O9 - Extra button: PalTalk - {4EAFEF58-EEFA-4116-983D-03B49BCBFFFE} - C:\Program Files\Paltalk Messenger\Paltalk.exe
O9 - Extra button: بحث - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O16 - DPF: {6924091F-CD97-41E1-B1D4-D9079409D413} (IMCv1 Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {7253A666-804A-1107-A4DC-00E04C504788} (BMC Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {8C159DFD-DC9C-4077-B3B6-114A8D64B6D2} (UserAuthenticate Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {C171FF59-8C55-4796-A398-4F5D02B4C763} (IMC_Sec Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Andrea ST Filters Service (AESTFilters) - Andrea Electronics Corporation - C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_04e021df\aestsrv.exe
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Program Files\LSI SoftModem\agrsmsvc.exe
O23 - Service: Bonjour Service - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Change Modem Device Service - Unknown owner - C:\Windows\System32\ChgService.exe
O23 - Service: Com4QLBEx - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe
O23 - Service: Biometric Authentication Service (DpHost) - DigitalPersona, Inc. - C:\Program Files\DigitalPersona\Bin\DpHostW.exe
O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files\HP Games\My HP Game Console\GameConsoleService.exe
O23 - Service: خدمة تحديث Google (gupdate1c9fc48e7b6f605) (gupdate1c9fc48e7b6f605) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Hotspot Shield Service (HotspotShieldService) - Unknown owner - C:\Program Files\Hotspot Shield\bin\openvpnas.exe
O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqWmiEx.exe
O23 - Service: HP Service (hpsrv) - Hewlett-Packard Corporation - C:\Windows\system32\Hpservice.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: QuickPlay Background Capture Service (QBCS) (QPCapSvc) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\QPCapSvc.exe
O23 - Service: QuickPlay Task Scheduler (QTS) (QPSched) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\QPSched.exe
O23 - Service: Recovery Service for Windows - Unknown owner - C:\Windows\SMINST\BLService.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: Audio Service (STacSV) - IDT, Inc. - C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_04e021df\STacSV.exe
O23 - Service: TeamViewer 4 (TeamViewer4) - TeamViewer GmbH - C:\Program Files\TeamViewer\Version4\TeamViewer_Service.exe
O23 - Service: @%SystemRoot%\System32\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software GmbH - C:\Windows\System32\TuneUpDefragService.exe
O23 - Service: Validity Fingerprint Service (vfsFPService) - Validity Sensors, Inc. - C:\Windows\system32\vfsFPService.exe

--
End of file - 7248 bytes

 
مازال في شك في تقريرك بقيم غير مرئيه افحص بالله بالاداه الي فووووق
ونصب برنامج حمايه بعد الفحص
 
توقيع : ®الإعصار®

آوك .. يالغلأء
جآري تحميل آلآداة وفحص ألجهإز بهاً
بس أهم شي تنحل هألمشكلة
:(
 


ياغلاي .. اعصار
شوف وش طلع ليُ .. لما خلص الفحص سويت تحديد الكل
و خيار { core } غير مفعل في الصورة .. وانت قلت
لا تسوي ديليت ، ف ما عرفت وش اسوي !!
آنتظر ردك، ياغالي
..
54e064ecd169beb827caf29c9e408c61.jpg

 
حدد على القيم الي طلعت لك وبعدها اضغط كيور لانه بيتفعل مع التحديد
ووافينا بتقرير هيجاك جديد
 
توقيع : ®الإعصار®

آآخ أعصار .. حددت على ألقيمه ماتتفعل ألكلمة
كيور ، أبداً !!
ما الحل
 
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى