عادل المخلص

زيزوومي نشيط
إنضم
24 أغسطس 2007
المشاركات
157
مستوى التفاعل
1
النقاط
200
غير متصل
السلام عليكم ورحمة الله وبركاته

فى مشكله يا اخوانى انى لما اجى اسطب اى برنامج انتى فيروس يظهر لى هذه الرساله
777777777presentation1xb8.jpg

 

توقيع : عادل المخلص
كتب sfc /scannow في start ----run
و دخل سيدي الويندوز فالقرص و اهو رح يصلح لك الملفات المعطوبة​
 
الف شكر يا اخوانى ربنا يكرمك ويخليكم للمنتدى
 
توقيع : عادل المخلص
فى مشكله يا اخوانى انى لما اجى اسطب اى برنامج انتى فيروس يظهر لى هذه الرساله
presentation1cx8.jpg
g.php
 
توقيع : عادل المخلص
اعمل تقرير للهايجاك
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

اذا انتهى التحميل ==> شغل البرنامج ==> واضغط على Do a system scan and save log
لحظات ويظهر لك تقرير ,, انسخه والصقه بردك القادم​
 
تفضل اخى
Logfile of HijackThis v1.99.1
Scan saved at 4:28:38.MD, on 2008-08-05
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Unable to get Internet Explorer version!

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Hamachi\hamachi.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\DOCUME~1\A8C0~1\LOCALS~1\Temp\zt0001\1.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Microsoft Office\OFFICE11\POWERPNT.EXE
C:\WINDOWS\system32\ping.exe
C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
E:\zyzoom\hijackthis_199\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O3 - Toolbar: &Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_6_0_1.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O8 - Extra context menu item: Download All Links with IDM - D:\exe2usb\IEGetAll.htm
O8 - Extra context menu item: Download with IDM - D:\exe2usb\IEExt.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Open in new background tab - res://C:\Program Files\Windows Live Toolbar\Components\en-us\msntabres.dll.mui/229?686130e679614fa189a9d59df0497ce1
O8 - Extra context menu item: Open in new foreground tab - res://C:\Program Files\Windows Live Toolbar\Components\en-us\msntabres.dll.mui/230?686130e679614fa189a9d59df0497ce1
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll
O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
O9 - Extra button: Yahoo! Services - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\Program Files\Yahoo!\Common\yiesrvc.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper.dll
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
 
توقيع : عادل المخلص

بالاضافة الى التقرير الى اخوية الحبيب الكونك قم بالخطوات التالية

لإستعادة القيم الإفتراضية الخاصه بالريجستري

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


لإصلاح محرر الريجستري



يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



حمل الاداة الاولى وبعد فك الضغط دبل كلك وريستارت ثم حمل الاداة الثانية ونفس الطريقة وان شاء الله تنحل المشكلة
 
توقيع : السّاجد لله
رينا يكرمك اخى وجارى التنفيذ
 
توقيع : عادل المخلص
مشكور اخى على المجهود ولاكن تظهر لى هذه الرساله عند فتح اى من البرنامجين
presen333tation1rm3.jpg

my.php
 
توقيع : عادل المخلص
جاء دورى​

:d:
عطل برامج الحمايه
حمل هذه الاداة واحفظها على سطح المكتب
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

عند تشغيلها بتظهر لك رسالة ,, اضغط على >> Yes
بعدها بتظهر لك رساله ثانيه ,, اضغط على >> Yes
انتظر حتى الاداة تنتهي من فحص جهازك ,,, وبشكل تلقائي يعاد تشغيل جهازك ,,
وبعد اعادة التشغيل ,, سوف تبدأ الاداة بالفحص مرره ثانيه
انتظر حتى يظهر لك تقرير ,, انسخه والصقه بردك القادم​

ثم نزل هذه الاداة واتبع الشرح التالي​

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


التوافق : ويندوز اكسبي فقط



شرح الاستخدام ,,,,,,
عند تشغيل ملف الاداة تظهر لك هذه الشاشه ,, انتظر ( وتابع مع الصور )

000.png

001.png

وعند ظهور هذه الشاشه ,, اضغط على Close ليتم اعادة تشغيل جهازك (( لتكملة عملية التنظيف ))

002.png

وتقرير اخر
 
جزاك الله خير اخى وجارى التجربه
 
توقيع : عادل المخلص
تفضل اخى نتيجه اول اداه :(
presentati2222on1aw7.jpg
 
توقيع : عادل المخلص
ونتيجت تانى اداه
جبت كلام كتير كدا وفى الاخر ظهرت لى هذه الرساله
presentation1aq8.jpg
 
توقيع : عادل المخلص
انا اعتقد اخى انى عندى فيروس بس انا مش عارف اسطب اى انتى فيروس
انا كان عندى الكاسبر 7 واستخدمت اداه ازالة وبعد كدا ظهرت هذه المشاكل
 
توقيع : عادل المخلص
اخي جرب هذا الامر في صندوق التشغيل
regedt32 بدلا من regedit
 
توقيع : hossamlv
لا شىء اخى
 
توقيع : عادل المخلص
اخي عندما تكتب هذا الامر regedit في ايعاز run ماذا يظهر ؟؟؟؟؟؟؟؟

اذا ممكن صورة
 
توقيع : السّاجد لله
تفضل اخى
777777777presentation1xb8.jpg
 
توقيع : عادل المخلص
افحص جهازك
رابط الاداة
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


شرح الاستخدام ,,,,,,

000.png


ولحفظ التقرير اعمل التالي ,,

001.png


002.png


بعدهاا ارفع التقرير الاداة
وتقرير هاجاك
 
عودة
أعلى