• بادئ الموضوع بادئ الموضوع asmaa2
  • تاريخ البدء تاريخ البدء
  • المشاهدات 2,101

asmaa2

زيزوومي جديد
إنضم
4 ديسمبر 2011
المشاركات
63
مستوى التفاعل
6
النقاط
80
الإقامة
أبوظبي
غير متصل
السلام عليكم ورحمة الله وبركاته
مشكلتي نفس مشكلة الاخت بهالموضوع
مااقدر ادخل على الماسنجر
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
حاولت أسوي اللي قاله الخفوق
بس ماعرفت وين اروح للمتابعة! مادري وين يقصد صفحة الهوتميل والا المسن نفسه
لما اشبك المسنجر من جهاز ثاني عادي يدخلني ومافي اي مشاكل بس هالمشكلة على جهازي
353e9acee22aedbacdf9e0f2319e373a.jpg
14a0495cc223d7cd277d2312b7c233f6.jpg

دخلت ابي اكتب المشكلة بمنتدى الهوتميل مايخليني اكمل على طول يطلعني وهذي مشكلة ثانية بموقع الهوتميل نفسه .. ادخل عالرسايل وفجأة ألاقي نفسي بصفحة الهوم لايميلي
 

هلا فيك
حمل الاداة من هذا الموضوع

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


واعمل تقرير هايجاك + قائمة البرامج المثبتة
 
للأسف ما طاع يدخلني مع اني قبل فتره استعملته وفتح عادي

حتى حذفته ونزلته من يديد وبعد نفس الحاله

1780a92f5c1097f7354ccb72402c812e.jpg

258f972d290cc74b95917f2a82997f56.jpg
 
هلا اخوي

نزلته وضغط على سكان وطلعت قائمة الحينه شو اسوي ؟
 
من واجهة الاداة اضغط على [هايجاك]

ثم

9bb1b916fea985d9ff76df579f1b49dd.jpg


خلال ثواني ستظهر المفكرة .. اعمل تظليل لكامل محتواها وانسخه
ثم الصقه ضمن مشاركتك بالموضوع

816aeeb64394e7e44f0c61b83bbd0816.jpg
 
لا ما اقصد هذا اصلا ما طلعلي واهو مو راضي يشتغل

انت مو عطيتني رابط و هذا اللي طلع

e76cfae81dd939b54359355ea1d18914.jpg
 
خلاص ضغطت على الـ main menu وصار

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 12:08:38 PM, on 1/5/2012
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AntiVir PersonalEdition Premium\avguard.exe
C:\Program Files\AntiVir PersonalEdition Premium\sched.exe
C:\Program Files\AntiVir PersonalEdition Premium\avesvc.exe
C:\Program Files\Giraffic\Veoh_GirafficWatchdog.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Giraffic\Veoh_Giraffic.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Yuna Software\Messenger Plus!\PlusService.exe
C:\Program Files\BrowserCompanion\BCHelper.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\program files\real\realplayer\update\realsched.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Documents and Settings\user\Local Settings\Application Data\Linkury\Application\Linkury.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Windows Live\Toolbar\wltuser.exe
C:\Documents and Settings\user\My Documents\My Received Files\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKCU\Software\Microsoft\Internet Explorer\Search,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer, optimized for Bing and MSN
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy1.emirates.net.ae:8080
O2 - BHO: script helper for ie - {00cbb66b-1d3b-46d3-9577-323a336acb50} - C:\Program Files\BrowserCompanion\jsloader.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Documents and Settings\All Users\Application Data\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
O2 - BHO: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll (file missing)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Update Timer - {963B125B-8B21-49A2-A3A8-E37092276531} - C:\Program Files\BrowserCompanion\updatebhoWin32.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.7.7018.1622\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll (file missing)
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [PlusService] C:\Program Files\Yuna Software\Messenger Plus!\PlusService.exe
O4 - HKLM\..\Run: [Browser companion helper] C:\Program Files\BrowserCompanion\BCHelper.exe /T=3 /S=7
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\program files\real\realplayer\update\realsched.exe" -osboot
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Linkury Chrome Smartbar] C:\Documents and Settings\user\Local Settings\Application Data\Linkury\Application\Linkury.exe startup
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [VeohPlugin] "C:\Program Files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: Blog This - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Blog This in Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O18 - Protocol: base64 - {5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} - C:\Program Files\BrowserCompanion\tdataprotocol.dll
O18 - Protocol: chrome - {5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} - C:\Program Files\BrowserCompanion\tdataprotocol.dll
O18 - Protocol: prox - {5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} - C:\Program Files\BrowserCompanion\tdataprotocol.dll
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: AntiVir PersonalEdition Premium MailGuard (AntiVirMailService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Premium\avmailc.exe
O23 - Service: AntiVir PersonalEdition Premium Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Premium\sched.exe
O23 - Service: AntiVir PersonalEdition Premium Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Premium\avguard.exe
O23 - Service: AntiVir PersonalEdition Premium MailGuard helper service (AVEService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Premium\avesvc.exe
O23 - Service: Veoh Giraffic Video *********** (Giraffic) - Unknown owner - C:\Program Files\Giraffic\Veoh_GirafficWatchdog.exe
O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update Service (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
--
End of file - 9597 bytes
 
وانا قاعده انطر يخلص سكان فجأة طلعلي هالبكس

aa68ce2732f78c9c0c871b919f182470.jpg

وضعطت على دونت سند وسكرلي البرنامج من غير ما يكمل

اذكر لقط فايروسين برد اسويه مره ثانية
 
واخيراً خلص .. التقرير

Malwarebytes' Anti-Malware 1.51.2.1300
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

Database version: 7622
Windows 5.1.2600 Service Pack 2
Internet Explorer 8.0.6001.18702
1/5/2012 4:07:38 PM
mbam-log-2012-01-05 (16-07-37).txt
Scan type: Full scan (C:\|)
Objects scanned: 231932
Time elapsed: 1 hour(s), 31 minute(s), 46 second(s)
Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 0
Registry Values Infected: 0
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 2
Memory Processes Infected:
(No malicious items detected)
Memory Modules Infected:
(No malicious items detected)
Registry Keys Infected:
(No malicious items detected)
Registry Values Infected:
(No malicious items detected)
Registry Data Items Infected:
(No malicious items detected)
Folders Infected:
(No malicious items detected)
Files Infected:
c:\documents and settings\user\local settings\Temp\removewga.exe (PUP.RemoveWGA) -> Quarantined and deleted successfully.
c:\program files\Real\realplayer\kingooo_crack.exe (Trojan.Agent) -> Quarantined and deleted successfully.
 

حمل الاداة التالية واتبع الشرح لعمل تقرير ورفعه


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



2c29d21f4feca664083f4077338f341d.png



اعمل كما الصورة لبدء الفحص


6a72a6ba8302d44106eeb8d83b3be9af.png



ثم اعمل التالي لحفظ ملف التقريرر


a4c2dabf736a5f979c8de595fcfcdef2.png



هذا هو التقرير المطلوب


dce37dbcade59fcb66de4e9713c9d71f.png



بعد حفظه قم بضغط الملف >>>
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

وارفع الملف هنا


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


 
والله سويت وحطيته بعد

وبرد احطه علشانك


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


عسى ماشر شفيه لابتوبي؟!
 
والله سويت وحطيته بعد


وبرد احطه علشانك


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



عسى ماشر شفيه لابتوبي؟!

انا اللي ماشفت التقرير في الرد الاول :q:

وجهازك مافيه شيء

ممكن حذف الافاست وتركيب الافيرا مسبب مشكلة معينة

خذي هالملف

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


طبقي عليه هذي الطريقة


اعمل كما بالشرح ...

f8fd92ac6c717d0f9c0f0cd8263f51ac.png


2a46f96f18e87bbcebb5807519efca1e.png


ce21e1edb408a7d086d16286d47c176a.png


شغلي هالاداة في جهازك بعد كذا

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


ثم اعملي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


وعيدي تشغيل وشوفي تستمر مشكلة الماسنجر ولا تروح
 
BACK

اي الحمد الله بعد اقول هكرز والا شي

المهم سويت اللي قلته

لما ييت اشغل

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


طلعتلي رسالة

3da52c8b578c5460d7979950d68713aa.jpg


وضغطت على اوكي واشتغل

بعدين طلعت رساله خطأ ايرور بس نسيت اسويلها برنت سكرين وبعد ضغط على اوكي

واخر شي قبل لا يخلص طلعت هالرساله كثر من 10 مرات

e78aa857bd22fd9b754556cb45abb61b.jpg


وبعدين كملت ونزلت اخر أداة وسويت رستارت

وللأسف للحين المسنجر مايشتغل مع ان الايميلات الثانية عادي تشبك
 
UP

ان شاءالله يكون فيه حل
 
قفلي الماسنجر وسوي خروج له من جنب الساعة

ثم

في تشغيل اكتبي هذا الامر

"%USERPROFILE%\AppData\Local\Microsoft\Windows Live Contacts


اذا لقيتي مجلدات حددي الكل واحذفيها

عيدي تشغيل وجربي ادخلي المسنجر
 
عودة
أعلى