الحالة
مغلق و غير مفتوح للمزيد من الردود.

إمبراطور العرب

زيزوومي جديد
إنضم
7 نوفمبر 2007
المشاركات
56
مستوى التفاعل
0
النقاط
50
غير متصل
بسم الله الرحمن الرحيم
السلام عليكم ورحمة الله وبركاته
.....................................................................

هذا أول تقرير لي فأتمنى أن تساعدوني وصراحة أنا شاكك
بعض الشيء بوجود فيروس
لذلك حبيت أن أضع لكم هذا التقرير وللعلم هو من تقرير الكاسبر سكاي المثبت عندي
وليس من على الاون لاين لذلك


التقرير
موجود في نوتي باد على الرابط
http://www.Q8Boy.com/download.php?filename=f2484f1e5a.txt


مع تحيات
إمبراطور العرب
=
السفاح _ 73
 

توقيع : إمبراطور العرب
هلااا فيك ياغالي ,,

معليش بتعبك معي اعمل تقرير اون لاين
وعطل الكاسبر اللي عندك اثناء الفحص ,,

وبسرعه قبل يجي احد المراقبين ,, ترى موضوعك مخالف :noskjiuyweat:
 
شكرا يا أخي على الاهتمام
وفعلا أنا كنت أقول أن قوانين المنتدى صارمة زيادة عن اللزوم ولكن أنت فعلا أثبت العكس وأن المصلحة العامة للجميع هي من أوليات هذا المنتدى وأنا أعتذر جدا عن المخالفة بس والله ما أعرف أنا شو يويت فيا ريت تقوللي عشان ما اكرر

وأنا اتأخرت في الرد لاني كنت أفحص على الاون لاين
وهذا هو اربط التقرير
15781602158516101585 15731605157615851575159116081585 15751604159315851576 157516041587160115751581 _ 73.rar - 0.00MB


مع تحيات
إمبراطور العرب
=
السفاح _ 73
 
توقيع : إمبراطور العرب
والله تدخل المدير في اللحظات الاخيرة :noskjiuyweat:

القوانين صارمة جداً

اخوي عندك فيروسات كثير اضافة الى ملفات ازدواجية الاستخدام( ليست فيروسات)

وبنمشي وحدة وحدة

اول شي لاهنت تقرير هايجاك
http://www.zyzoom.net/soft/security/...HijackThis.exe
اذا انتهى التحميل ==> شغل البرنامج ==> واضغط على Do a system scan and save log
لحظات .. ويظهر لك تقرير ==> انسخه والصقه بردك القادم
 
طيعا لابد من شيء من الحزم
ولكن ياريت أعرف مخالفتي كي لا اكررها ؟
واتفضل أخي هذا تقريري اللي طليته


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 1:54:48 PM, on 11/11/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16544)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\S24EvMon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\hkcmd.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Program Files\Anti Netcut\Anti NetCut.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\WINDOWS\system32\cisvc.exe
C:\WINDOWS\system32\inetsrv\inetinfo.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\RegSrvc.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\system32\mqsvc.exe
C:\WINDOWS\system32\mqtgsvc.exe
C:\WINDOWS\system32\cidaemon.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\FRESH\Desktop\Zyzoom_HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.ae/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 213.42.1.19:8080
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)
O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - (no file)
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
O4 - HKLM\..\Run: [antinetcut2] C:\Program Files\Anti Netcut\Anti NetCut.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Web Anti-Virus statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
O23 - Service: RegSrvc - Intel Corporation - C:\WINDOWS\system32\RegSrvc.exe
O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\WINDOWS\system32\S24EvMon.exe
--
End of file - 4847 bytes​




وشكرا على الاهتمام

مع تحيات
إمبراطور العرب
=
السفاح _ 73
 
توقيع : إمبراطور العرب
السلام عليكم

اخي الكريم

حدد القيم التالية واعمل لها fix checked

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyServer = 213.42.1.19:8080

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)

O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - (no file)


طريقة الحذف

شوف الصوره


fix4.gif



حدد المطلوب التخلص منه ثم اضغط Fix checked

بعدين روح الى اضافة وازالة البرامج واحذف اي toolbar لديك
 
شكرا إخوان على المساعدة
وأنا سويت اللي قلت عليه اخي سيلفر ستار وحذفت القيم ومسحت اي تولبار عندي الحين شو أسوي ؟؟؟ تقرير ثاني ؟؟؟ ولا ايه ؟؟؟
 
توقيع : إمبراطور العرب
اولا عطل استعادة النظام
كما في هذه الصوره

x00.gif



بعدين قم بتحديث الكاسبر اللي عندك على الجهاز

وركب ملف الاعدادات التالي كما الشرح التالي
اعدادات البرنامج
تمت مراعاة الحماية العاليه ووعدم التأثير على موارد الجهاز وسرعته
والعمليات بتكون تلقائيه وبدون اي ازعاج :D

رابط تحميل ملف الاعدادات


13410.gif


طريقة التركيب
000.png


001.png


002.png


003.png
واعمل فحص كامل للجهاز
وسيتم حذف الملفات الضارة بشكل تلقائي

ثم تقرير هايجاك اخر

بالتوفبق
 
أنا حملت ملف الاعدادات وركبته وجيت اعمل تحديث ما عرف يسوي وكذلك رحت اعمل فحص ما ينفع اسوي فما المشكلة ؟؟؟


وتطلعلي هذه الصورة
 
توقيع : إمبراطور العرب
يعطيكم العافية يا غاليين بس حبيت انوه

ان هالاداة key finder هي اداة لجعل الويندوز اصلي ومضادات الفايرووسات تحسبها اداة خطرة
 
اخي الكريم

اتبع الاتي

سنحذف ملف الاعدادات عن طريق التالي
66-4.jpg

تابع الضغط على next الى ان تصل الى finish
ثم apply ثم ok

ثم عطل الكاسبر اللي عندك ,,
واستخدم النسخه ذي
http://www.zyzoom.net/vb/showthread.php?t=1076


ثم اعمل فحص شامل

والله الموفق
 
شكرا يا أخي وأنا قد كنت مسويها قبل ما تقول بس المشكلة اني ما كنت محدد الاشياء اللي يقوم بفحصها وشكرا على كل حال
أما بخصوص الكاسبر سكاي انترنت سيكريوتي فحملته ولكن تطلعلي هذه الرسالة مع اني موقف الكاسبر بل وسويتله انهاء
 
توقيع : إمبراطور العرب
اخي الكريم بتابع معك حتى نهايه المشكله
اول حاجة الرسالة اللي تظهر معناها انه عندك كاسبر وانت ماقلت قبل يعطيك الرابط وتحمل منه
سنستخدم الكاسبر اللي في جهازك لحذف الفيروسات
الان في البداية سنحذف ملف الاعدادات اللي عندك شوف الصورة

66-4.jpg


عند الضغط على ريسيت تظهر لك نافذة تضغط كلها نكست الى النهاية
بعدين تضغط ok كما الصورة السابقة

وبعدها تسوي الاعدادات بشكل يدوي
الصورة التالية فيها الشرح لكنه على الكاسبر انترنت سيكريتي
انت نفذه على الانتي فايروس اللي عندك
الخاصية الموجودة في الانتي فايروس طبقها



wh_89028601.gif



عطل استعادة النظام ,,
كما في هذه الصوره

x00.gif





( 2 )
اعد تشغيل جهازك ,,


( 3 )
حدث برنامج الكاسبر اللي عندك ,,
واعمل فحص كامل لجهازك وتنتهي مشكلتك من الفايروسات باذن الله بشكل تلقائي وبدون اي تدخل منك

فقط افحص ولا تنسى تطبق الاعدادات اليدوية

وبس تخلص من كل شيء اعد تشغيل استعادة النظام
بالتوفيق اخي الكريم
 
انا الحين قاعد اسوي السكان من الظهر وما عدى العشرة في المية ؟؟؟!!!
ولكن خليه على راحته ولكن بعد ما يخلص سكان هل اقوم بعمل تقرير آخر على الكاسبر اون لاين لاتاكد من خلو الجهاز من الفيروسات؟
 
توقيع : إمبراطور العرب
من الظهر وما خلص :eek:
الظاهر عندك ملفات كثيرة بالجهاز
اهم شيء تأكد من الفحص اذا كان ماشي او لا
وبعد ما تخلص فحص يكون الفيروسات حذفت بشكل تلقائي
ما في داعي تعمل فحص ثاني
 
الحمد لله اتحرك من 7 الى 8
ولكن ما بنخسر شيء لو سوينا فحص تاني على الاون لاين لأتأكد أكثر وخصوصا ان فيه بعض الاعدادت كانت مختلفة ومن الممكن ان اكون قد طبقتها غلط ومهما كان الفحص على الاون لاين طويل لن يكون اطول من هذا الفحص
وشكرا ,,,,,
 
توقيع : إمبراطور العرب
على راحتك
سوي فحص اون لاين بس تخلص واحنا بالخدمة
 
شكرا يا اخي واتمنى اني ما اكون تعبتك وبتعبك معي اخي الكريم
ولكن ما من طريقة لايقاف السكان واستكماله قي اليوم التالي لاني اريد اريح الكمبيوتر شوي ؟
 
توقيع : إمبراطور العرب
خلاص إن شاء الله بسوي فورمات وتنتهي جميع المشاكل بإذن الله وعليه فإن قوانين المنتدىتنص على إغلاق الموضوع
 
توقيع : إمبراطور العرب
الله يوفقك ان شاء الله


= يغلق الموضوع لانتهاء الغرض منه =
 
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى