• بادئ الموضوع بادئ الموضوع lonlystar
  • تاريخ البدء تاريخ البدء
  • المشاهدات 1,862
الحالة
مغلق و غير مفتوح للمزيد من الردود.

lonlystar

زيزوومي جديد
إنضم
6 يونيو 2008
المشاركات
92
مستوى التفاعل
2
النقاط
110
غير متصل
السلام عليكم ورحمة الله وبركاته

عندي مشكلة بالنسبة لمركز الصيانة في ويندوز win 7 total security

ما كان عندي مشكله فيه من قبل ,, وقبل كم يوم أذكر طلعت لي رسالة إن في تحديث له ووافقت وحدثت ,, والظاهر إنه فايروس ,, يشغل البرنامج بشكل وهمي يبين لي إنه نفسه هو البرنامج الأصلي ,,
ويسوي سكان ويطلع لي 29 فايروس محتاجين حذف ,, وعشان أحذفهم يدخلني على نفس الموقع عأساس أشتري النسخه :( والموضوع نصب ,,

بحثت في النت .. كل المواضيع بالانجليزي وفهمت منها إنه فايروس ,, يطلع لي رسايل وهمية كل شوي بإن في أحد يبغى يتحكم في الجهاز مثلا ,, او إنه يحاول يسرق باسوورداتي ,, ولازم آخذ النسخه واشتريها أوأحط باسوورد البرنامج :(

صرت ما أقدر أفتح أي صفحة عالنت ,, يعني مسوي شي مثل الحظر عالصفحات والمواقع ,, وحاولت أطبق طريقة الحذف اللي في المواقع الأجنبية ,, ما ضبطت وياي في نقطة حذف مفاتيح الرجستري ..

ومو لاقيه حل ,, العشم فيكم ,, اتمنى يكون عندكم حل لهالمشكلة ,, مو حابة أفرمت جهازي حاليا ,,

يعطيكم العافية ,, بانتظاركم ,,​
 

توقيع : lonlystar
توقيع : علي همر
يعطيك العافيةااخوي ,, راح أسويه إن شاء الله وأحط التقرير ,,,
 
توقيع : lonlystar
هذا التقرير

************' Anti-Malware 1.50.1.1100
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

Database version: 6321
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
10/4/2011 6:41:35 م
mbam-log-2011-04-10 (18-41-35).txt
Scan type: Full scan (C:\|D:\|)
Objects scanned: 255928
Time elapsed: 24 minute(s), 0 second(s)
Memory Processes Infected: 1
Memory Modules Infected: 0
Registry Keys Infected: 0
Registry Values Infected: 1
Registry Data Items Infected: 2
Folders Infected: 1
Files Infected: 19
Memory Processes Infected:
c:\Users\عبدالله\AppData\Local\wjl.exe (Trojan.Agent) -> 2200 -> Unloaded process successfully.
Memory Modules Infected:
(No malicious items detected)
Registry Keys Infected:
(No malicious items detected)
Registry Values Infected:
HKEY_CLASSES_ROOT\.exe\shell\open\command\(default) (Hijack.ExeFile) -> Value: (default) -> Quarantined and deleted successfully.
Registry Data Items Infected:
HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command\(default) (Hijack.StartMenuInternet) -> Bad: ("C:\Users\عبدالله\AppData\Local\wjl.exe" -a "C:\Program Files\Internet Explorer\iexplore.exe") Good: (iexplore.exe) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\exefile\shell\open\command\(default) (Broken.OpenCommand) -> Bad: ("C:\Users\عبدالله\AppData\Local\wjl.exe" -a "%1" %*) Good: ("%1" %*) -> Quarantined and deleted successfully.
Folders Infected:
c:\Users\عبدالله\AppData\Local\Temp\E_N4 (Worm.Autorun) -> Quarantined and deleted successfully.
Files Infected:
c:\Users\عبدالله\AppData\Local\wjl.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\Windows\System32\749171\cnvpe.fne (Worm.Autorun) -> Quarantined and deleted successfully.
c:\Windows\System32\749171\dp1.fne (Worm.Autorun) -> Quarantined and deleted successfully.
c:\Windows\System32\749171\eAPI.fne (Worm.Autorun) -> Quarantined and deleted successfully.
c:\Windows\System32\749171\HtmlView.fne (HackTool.Patcher) -> Quarantined and deleted successfully.
c:\Windows\System32\749171\internet.fne (HackTool.Patcher) -> Quarantined and deleted successfully.
c:\Windows\System32\749171\krnln.fnr (Trojan.Agent) -> Quarantined and deleted successfully.
c:\Windows\System32\749171\RegEx.fnr (Worm.AutoRun) -> Quarantined and deleted successfully.
c:\Windows\Temp\tmp00000e4f8a7dda916677c2c6 (Trojan.Dropper) -> Quarantined and deleted successfully.
c:\Users\عبدالله\AppData\Local\ytx.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\Users\عبدالله\AppData\Local\Temp\0.7913416847130427.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\Users\عبدالله\AppData\Local\Temp\E_N4\cnvpe.fne (Worm.Autorun) -> Quarantined and deleted successfully.
c:\Users\عبدالله\AppData\Local\Temp\E_N4\dp1.fne (Worm.Autorun) -> Quarantined and deleted successfully.
c:\Users\عبدالله\AppData\Local\Temp\E_N4\eAPI.fne (Worm.Autorun) -> Quarantined and deleted successfully.
c:\Users\عبدالله\AppData\Local\Temp\E_N4\HtmlView.fne (HackTool.Patcher) -> Quarantined and deleted successfully.
c:\Users\عبدالله\AppData\Local\Temp\E_N4\internet.fne (HackTool.Patcher) -> Quarantined and deleted successfully.
c:\Users\عبدالله\AppData\Local\Temp\E_N4\krnln.fnr (Trojan.Agent) -> Quarantined and deleted successfully.
c:\Users\عبدالله\AppData\Local\Temp\E_N4\shell.fne (Trojan.Agent) -> Quarantined and deleted successfully.
c:\Users\عبدالله\AppData\Local\Temp\E_N4\spec.fne (Worm.Autorun) -> Quarantined and deleted successfully.


وهاذي صور التحذيرات اللي تطلع لي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
توقيع : lonlystar
اعتقد انحلت المشكلة بعد ما استخدمت البرنامج اللي إنت حطيته ,,
البرنامج اختفى ,, والنت صار طبيعي :)

يعطيك العافية ما قصرت ,, موفق يارب ,,,​
 
توقيع : lonlystar
اختي هل الحاسوب جيد الان ؟؟

هل انحلت مشكلة win7 total security?

ولا بعد في شى ثاني؟
 
توقيع : علي همر
اختي هل الحاسوب جيد الان ؟؟​



هل انحلت مشكلة win7 total security?​

ولا بعد في شى ثاني؟​

كل شي تمام ألحين ,, ما عاد يشتغل البرنامج ,, وما عادت تطلع لي التنبيهات ,,
يعطيك العافية ,, ما قصرت والله ,,
 
توقيع : lonlystar
تم الحل

يغلق
 
توقيع : مـوآدع
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى