فتى الاحزان

زيزوومى مميز
إنضم
23 أبريل 2008
المشاركات
798
مستوى التفاعل
2
النقاط
520
الإقامة
الرياض
غير متصل
السلام عليكم

صباح الخير للجميع

عندي مشكله في برنامج كاسبر

كل مره يطلع هذي الرساله


zyzoom-ebbdd5631a.jpg



وعند الضغط على عرض التقرير

تطلع هذه النافذه


zyzoom-2c2a9c50fc.jpg



ايش الحل ؟:er::no:
 

توقيع : فتى الاحزان
عزيزي احذف المفتاح وجرب تركب مفتاح جديد من ركن برامج الحماية
 
توقيع : فارس الملاك
اخوي فارس الملاك هذا مفتاح مراقبنا الغالي الجنتل
 
توقيع : فتى الاحزان
طيب عزيزي الغالي جنتل مسوي شرح هل اتبعت الشرح بالكامل
 
توقيع : فارس الملاك
اخوي انا مطبق كل اللي بالشرح !!
 
توقيع : فتى الاحزان
طيب عزيزي هل المشكلة واجهتك من ركبت مفتاح الجنتل
 
توقيع : فارس الملاك
ايه
 
توقيع : فتى الاحزان
اسف على تاخري

طيب حاول تركب مفتاح ثاني وشوف النتيجه
 
توقيع : فارس الملاك
توقيع : العرافة
اخواني لازالت المشكله موجوده

الحين جالس اسوي ابديت كل مره تطلع رساله الكي
 
توقيع : فتى الاحزان
وعندي فايروس مو راضي ينحذف

اسمه وين 32

واعتقد هو مسبب المشكله

وعند فتح الكمبيوتر احيانا

يكتب رساله ريكوفير ستارت اب
 
توقيع : فتى الاحزان
اخي الاسم win32 / ******

متبوع بإسم مكان النجوم موظح اعلاه

ممكن هالاسم ؟
 
توقيع : العرافة
ايه بالضبط

واحد مثله قدر يحذفه الكاسبر

والثاني لازال معلق
 
توقيع : فتى الاحزان
انزين اخوي تعرف وين موجود هالفايروس و فأي ملف ؟

ممكن تقرير هايجاك ذيس؟

حمل malwarebytes من هنا بورتابل :
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


حدثه بعدين سوا سكان

يطلع لك تقرير الصقه

و الصق التقريرين
 
توقيع : العرافة
Malwarebytes' Anti-Malware 1.18
Database version: 870
01:32:55 ص 2008/06/28
mbam-log-6-28-2008 (01-32-55).txt
Scan type: Quick Scan
s scanned: 36221
Time elapsed: 7 minute(s), 26 second(s)
Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 0
Registry Values Infected: 0
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 0
Memory Processes Infected:
(No malicious items detected)
Memory Modules Infected:
(No malicious items detected)
Registry Keys Infected:
(No malicious items detected)
Registry Values Infected:
(No malicious items detected)
Registry Data Items Infected:
(No malicious items detected)
Folders Infected:
(No malicious items detected)
Files Infected:
(No malicious items detected)


Logfile of HijackThis v1.99.1
Scan saved at 01:36:45 ص, on 2008/06/28
Platform: Unknown Windows (WinNT 6.00.1905 SP1)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Synaptics\SynTP\SynTPStart.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
C:\Program Files\LG Software\LG Magnifier\MagnifyingGlass.exe
C:\Program Files\LG Software\On Screen Display Setup\HotKey.exe
C:\Program Files\LG Software\BatteryMiser\BatteryMiser5.exe
C:\Program Files\lg_swupdate\GiljabiStart.exe
C:\Program Files\RCrawler\rcrawler.exe
C:\Program Files\LG Software\LG Magnifier\Maglev.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Users\waleed\Desktop\Messenger 9 Arabic portable\msnmsgr.exe
C:\Program Files\Common Files\ACD Systems\EN\DevDetect.exe
C:\Program Files\TechSmith\SnagIt 8\SnagIt32.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\TechSmith\SnagIt 8\TSCHelp.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Program Files\TechSmith\SnagIt 8\SnagPriv.exe
C:\Windows\system32\conime.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\Users\waleed\AppData\Local\Temp\Rar$EX00.415\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 212.11.191.18:80
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: SnagIt Toolbar Loader - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Program Files\TechSmith\SnagIt 8\SnagItBHO.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files\TechSmith\SnagIt 8\SnagItIEAddin.dll
O3 - Toolbar: &Save Flash - {4064EA35-578D-4073-A834-C96D82CBCF40} - C:\Program Files\Save Flash\SaveFlash.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [SynTPStart] C:\Program Files\Synaptics\SynTP\SynTPStart.exe
O4 - HKLM\..\Run: [LG Magnifier] %ProgramFiles%\LG Software\LG Magnifier\MagnifyingGlass.exe
O4 - HKLM\..\Run: [KeybdUtility] C:\Program Files\LG Software\On Screen Display Setup\HotKey.exe
O4 - HKLM\..\Run: [BatteryMiser 5] C:\Program Files\LG Software\BatteryMiser\BatteryMiser5.exe
O4 - HKLM\..\Run: [LG Intelligent Update] "C:\Program Files\lg_swupdate\giljabistart.exe" Gilautouc
O4 - HKLM\..\Run: [Registry Crawler] C:\PROGRA~1\RCrawler\RCrawler.exe -TRAYONLY
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [chin film] "C:\ProgramData\Windowloglog.o3sfpf8"
O4 - HKLM\..\Run: [Hope Draw Obj Funk] "C:\ProgramData\ BLAH FOUR.li429j"
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
O4 - HKCU\..\Run: [MsnMsgr] "C:\Users\waleed\Desktop\Messenger 9 Arabic portable\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Device Detector] DevDetect.exe -autorun
O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: SnagIt 8.lnk = C:\Program Files\TechSmith\SnagIt 8\SnagIt32.exe
O8 - Extra context menu item: Add to Banner Ad Blocker - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
O9 - Extra button: Web traffic protection statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nlaapi.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\napinsp.dll
O11 - Options group: [INTERNATIONAL] International*
O13 - Gopher Prefix:
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Program Files\Windows Live\Mail\mailcomm.dll
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0\r3hook.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
O20 - Winlogon Notify: klogon - C:\Windows\system32\klogon.dll
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: Kaspersky Internet Security (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe" -r (file missing)
O23 - Service: @%SystemRoot%\system32\qwave.dll,-1 (QWAVE) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: @%SystemRoot%\system32\seclogon.dll,-7001 (seclogon) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: Virtual flash drive anti-delete server - Unknown owner - C:\Program Files\Virtual Flash Drive\vserver.exe
O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - %ProgramFiles%\Windows Media Player\wmpnetwk.exe (file missing)
 
توقيع : فتى الاحزان
اخي احذف هالقيم


O4 - HKLM\..\Run: [chin film] "C:\ProgramData\Windowloglog.o3sfpf8"

O4 - HKLM\..\Run: [Hope Draw Obj Funk] "C:\ProgramData\ BLAH FOUR.li429j"

O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown
owner - %ProgramFiles%\Windows Media Player\wmpnetwk.exe (file missing

و نصب ويندوز ميديا بلاير مرة ثانية , احذفه من جهازك اول بعدين حمله من موقع مايكروسوفت

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] \"C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe\"

و تقرير مالوير بايت سليم

اخي احذف الكاسبر و ارجع حمله مرة ثانية او حمل الافيرا لأن في ملفات ناقصة من الكاسبر
 
توقيع : العرافة
عليكم السلام

اخوي كمل اسم الفايروس win32 شنو...؟

في كذا نوع من win32

اكتبلي اسمه كامل عشان اقدر اساعدك

بإنتظارك ،،
 
توقيع : Mr.Virus
اخوي انت مركب اعدادات الكاسبر..؟
 
توقيع : Mr.Virus
اخي معاك خطأ في ملفات الانترنت

حمل هالبرنامج

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


هذا الخطأ

O10 - Unknown file in Winsock LSP: c:\windows\system32\nlaapi.dll


O10 - Unknown file in Winsock LSP: c:\windows\system32\napinsp.dll


و لا تحذف هالقيم أكرر لا تحذف استعمل البرنامج فقط اذا كنت تعاني من مساكل الانترنت اذا ما عندك مشاكل خلاص لا تستخدمه
 
توقيع : العرافة
عزيزي زياادة على ماقالته اختي العرافة احذف هذه القيم

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyServer = 212.11.191.18:80

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =

O1 - Hosts: ::1 localhost

O4 - HKLM\..\Run: [chin film] "C:\ProgramData\Windowloglog.o3sfpf8"

O4 - HKLM\..\Run: [Hope Draw Obj Funk] "C:\ProgramData\ BLAH FOUR.li429j"

O11 - Options group: [INTERNATIONAL] International*

O13 - Gopher Prefix:

O23 - Service: @%SystemRoot%\system32\qwave.dll,-1 (QWAVE) - Unknown owner - %windir%\system32\svchost.exe (file missing)

O23 - Service: @%SystemRoot%\system32\seclogon.dll,-7001 (seclogon) - Unknown owner - %windir%\system32\svchost.exe (file missing)

O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - %ProgramFiles%\Windows Media Player\wmpnetwk.exe (file missing)


اخي معاك خطأ في ملفات الانترنت

حمل هالبرنامج

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


هذا الخطأ

O10 - Unknown file in Winsock LSP: c:\windows\system32\nlaapi.dll


O10 - Unknown file in Winsock LSP: c:\windows\system32\napinsp.dll


و لا تحذف هالقيم أكرر لا تحذف استعمل البرنامج فقط اذا كنت تعاني من مساكل الانترنت اذا ما عندك مشاكل خلاص لا تستخدمه

اعمل هذه الخطوة

اخي احذف الكاسبر و ارجع حمله مرة ثانية او حمل الافيرا لأن في ملفات ناقصة من الكاسبر

اختي ملفات الكاسبر صحيحة ومافيها اي نقص

تحياتي
 
توقيع : فارس الملاك
عودة
أعلى