• بادئ الموضوع بادئ الموضوع brkan
  • تاريخ البدء تاريخ البدء
  • المشاهدات 864

brkan

زيزوومي جديد
إنضم
1 أبريل 2012
المشاركات
14
مستوى التفاعل
0
النقاط
0
غير متصل
السلام عليكم

شباب عند قيم اداة الهايجاك مو راضيه تنحذف
:f:

رقمه O10

70b9bf0697c6ed58b02ba8a475b2f2f0.png



التقرير


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 01:09:41 ص, on 24/04/12
Platform: Unknown Windows (WinNT 6.01.3505 SP1)
MSIE: Internet Explorer v9.00 (9.00.8112.16421)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskhost.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\PowerISO\PWRISOVM.EXE
C:\Program Files\Drive Space Indicator\DrvSpace.exe
C:\Program Files\KeyScrambler\KeyScrambler.exe
C:\Program Files\USB Disk Security\USBGuard.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\Program Files\uTorrent\uTorrent.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Adguard\Adguard.exe
C:\Program Files\Internet Download Manager\IEMonitor.exe
M:\برامج\برامج محادثه\هوتميل\2009.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: مساعد تسجيل الدخول إلى Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll
O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Program Files\PowerISO\PWRISOVM.EXE -startup
O4 - HKLM\..\Run: [DriveSpace] C:\Program Files\Drive Space Indicator\DrvSpace.exe
O4 - HKLM\..\Run: [KeyScrambler] C:\Program Files\KeyScrambler\keyscrambler.exe /a
O4 - HKLM\..\Run: [USB Security] C:\Program Files\USB Disk Security\USBGuard.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [APSDaemon] "C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - HKCU\..\Run: [uTorrent] "C:\Program Files\uTorrent\uTorrent.exe" /MINIMIZED
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [Adguard] C:\Program Files\Adguard\Adguard.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-21-3525487102-1529525458-3720745004-1003\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'UpdatusUser')
O4 - HKUS\S-1-5-21-3525487102-1529525458-3720745004-1003\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'UpdatusUser')
O8 - Extra context menu item: تحميل الكل بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: تحميل بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEExt.htm
O9 - Extra button: (no name) - {5C106A59-CC3C-4caa-81A4-6D909B5ACE23} - C:\Program Files\KeyScrambler\KeyScramblerIE.dll
O9 - Extra 'Tools' menuitem: &KeyScrambler Options - {5C106A59-CC3C-4caa-81A4-6D909B5ACE23} - C:\Program Files\KeyScrambler\KeyScramblerIE.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\redirect\redirect.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\redirect\redirect.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\redirect\redirect.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\redirect\redirect.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\redirect\redirect.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\redirect\redirect.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\redirect\redirect.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\redirect\redirect.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\redirect\redirect.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O13 - Gopher Prefix:
O23 - Service: Avira Scheduler (AntiVirSchedulerService) - Avira Operations GmbH & Co. KG - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira Realtime Protection (AntiVirService) - Avira Operations GmbH & Co. KG - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Bonjour Service - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: HitmanPro Scheduler (HitmanProScheduler) - SurfRight B.V. - C:\Program Files\HitmanPro\hmpsched.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: NVIDIA Update Service Daemon (nvUpdatusService) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe

--
End of file - 6628 bytes

 

وعليكم السلام والرحمه

نستخدم اداه خاصه

:y:
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


بعد التحميل وفك الضغط
نشغل الاداه المسماه

LSPFix.exe


بتطلع معنا نافذه

تخبرك ان هناك مشكله ام لا
....
ان كان فيه
نبحث عن نفس الملفات الموجوده بالهايجاك
[ لاحظ اخر شي اسم وينتهي بـ دلل ]

اللي هو عندك

rediect.dll

نبحث عنه بالاداه
ونضلله بالضغط عليه كليك وحده
وننقله للجهه الثانيه
عن طريق زر شبه هذا <<

ثم نضغط فنيشش :d:



 
توقيع : الخفـوق
:y::y::y:

 
وعليكم السلام والرحمه

نستخدم اداه خاصه

:y:
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


بعد التحميل وفك الضغط
نشغل الاداه المسماه

LSPFix.exe


بتطلع معنا نافذه

تخبرك ان هناك مشكله ام لا
....
ان كان فيه
نبحث عن نفس الملفات الموجوده بالهايجاك
[ لاحظ اخر شي اسم وينتهي بـ دلل ]

اللي هو عندك

rediect.dll

نبحث عنه بالاداه
ونضلله بالضغط عليه كليك وحده
وننقله للجهه الثانيه
عن طريق زر شبه هذا <<

ثم نضغط فنيشش :d:





:?:

اخوي حذفته وفصل النت

9f883d9845dddae9ab7169609d5b1d91.png

 


اخوي هذي القيمه حذفها غلط كبير
يسبب انقطاع في الانترنت

--------------------------------------------------------------

طبق التالي لاستعادتها


اعمل فحص جديد ثم​

mg%20%286%29.png


mg%20%287%29.png



mg%20%288%29.png



mg%20%289%29.png

وهكذا نكون استعدنا ما تم حذفه خطأً وكأن شيئاً لم يحدث​

--------------------------------------------------------------

بعـد ماتستعـيد القيمه سوي لها إصلاح بهذي الاداة

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



عند تشغيل الاداة نضغط كما محدد بالصورة التالية​

wh_61624949.png

ونوافق على الرسائل التي تخرج وفي حال خروج تحذير من برنامج الحماية نعمل له سماح
ثم يعاد تشغيل الجهاز لتجد ان هذه القيم قد اختفت​












 
توقيع : stoooooop
:?:

اخوي حذفته وفصل النت

9f883d9845dddae9ab7169609d5b1d91.png

:eek::eek::eek::eek::eek:
الله يهديك يالغالي ليس كل علامه بها اكس أحمر تحذف هاته قيم سليمه وإنما تظهر في النسخه الأخيره للهايجيك
2.4
خلافا
2.2
طبق التالي

iraq-4ever13352856851.gif

 
توقيع : techno
الله يسعدكم اخواني

تعبتكم معي

سويت الشرح واشتغل النت

بس صار بطيء جدا

:?:
 
حمل الاداة التالية واتبع الشرح لعمل تقرير ورفعه

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

2c29d21f4feca664083f4077338f341d.png

اعمل كما الصورة لبدء الفحص

6a72a6ba8302d44106eeb8d83b3be9af.png

ثم اعمل التالي لحفظ ملف التقريرر

a4c2dabf736a5f979c8de595fcfcdef2.png

هذا هو التقرير المطلوب

dce37dbcade59fcb66de4e9713c9d71f.png

بعد حفظه قم بضغط الملف >>>
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

وارفع الملف هنا

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


------------------------------

 
توقيع : format
حمل الاداة التالية واتبع الشرح لعمل تقرير ورفعه

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

2c29d21f4feca664083f4077338f341d.png

اعمل كما الصورة لبدء الفحص

6a72a6ba8302d44106eeb8d83b3be9af.png

ثم اعمل التالي لحفظ ملف التقريرر

a4c2dabf736a5f979c8de595fcfcdef2.png

هذا هو التقرير المطلوب

dce37dbcade59fcb66de4e9713c9d71f.png

بعد حفظه قم بضغط الملف >>>
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

وارفع الملف هنا

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


------------------------------


موقع الرفع ما عرفتله

رفعته
هنا تفضل

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

 
وينكم سحبتوعلي
:(


 
عودة
أعلى