river_emotion

زيزوومي نشيط
إنضم
5 أكتوبر 2009
المشاركات
140
مستوى التفاعل
0
النقاط
170
غير متصل
بسم الله الرحمن الرحيم

السلام عليكم ورحمة الله وبركاتة

ما اطول عن منتدانا العظيم ولا غنا لنا عن الاعضاء الصاحين والمبدعين
جيت بمشكلة بعد ما سويت فورمات للجهاز اليومين الاولى الاحظ ان سلة المحذوفات مهما فرغتها تبقاء الملفات اللي فيها ماتنحذف

وهذي صورة !!
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

وهذي صورة مواصفات الجهاز
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي




تقرير الهايجك

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 02:47:12 م, on 14/06/12
Platform: Windows 7 (WinNT 6.00.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.17006)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskhost.exe
C:\Windows\Explorer.EXE
C:\Windows\System32\hkcmd.exe
C:\Windows\System32\igfxpers.exe
C:\Windows\system32\igfxsrvc.exe
C:\Program Files\Yuna Software\Messenger Plus!\PlusService.exe
C:\Program Files\Internet Download Manager\IEMonitor.exe
C:\Users\RIVER\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\RIVER\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\RIVER\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\RIVER\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\RIVER\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\RIVER\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\RIVER\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\RIVER\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\RIVER\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\RIVER\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\RIVER\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\RIVER\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2012\klwtblfs.exe
C:\Users\RIVER\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Program Files\The KMPlayer\KMPlayer.exe
C:\Program Files\uTorrent\uTorrent.exe
C:\Users\RIVER\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Windows\system32\rundll32.exe
C:\Users\RIVER\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Windows\system32\taskhost.exe
C:\Users\RIVER\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\RIVER\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Zyzoom_Forum_Tools\zyzoom.exe
C:\Zyzoom_Forum_Tools\zHijak.com

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2012\ievkbd.dll
O2 - BHO: مساعد تسجيل الدخول إلى Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll
O2 - BHO: link filter bho - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2012\klwtbbho.dll
O2 - BHO: Hotspot Shield Class - {F9E4A054-E9B1-4BC3-83A3-76A1AE736170} - C:\Program Files\Hotspot Shield\HssIE\HssIE.dll
O3 - Toolbar: PandoraTV Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2012\avp.exe"
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [PlusService] C:\Program Files\Yuna Software\Messenger Plus!\PlusService.exe
O4 - HKCU\..\Run: [Google Update] "C:\Users\RIVER\AppData\Local\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - HKCU\..\Run: [uTorrent] "C:\Program Files\uTorrent\uTorrent.exe" /MINIMIZED
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O4 - Startup: Dropbox.lnk = RIVER\AppData\Roaming\Dropbox\bin\Dropbox.exe
O8 - Extra context menu item: تحميل الكل بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: تحميل بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: تحميل محتوى FLV بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEGetVL.htm
O9 - Extra button: &لوحة المفاتيح الظاهرية - {4248FE82-7FCB-46AC-B270-339F08212110} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2012\ievkbd.dll
O9 - Extra button: فحص &عناوين مواقع الويب - {CCF151D8-D089-449F-A5A4-D9909053F20F} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2012\klwtbbho.dll
O23 - Service: خدمة Kaspersky لمكافحة الفيروسات (AVP) - Kaspersky Lab ZAO - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2012\avp.exe
O23 - Service: خدمة Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: خدمة Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Hotspot Shield Service (HotspotShieldService) - Unknown owner - C:\Program Files\Hotspot Shield\bin\openvpnas.exe
O23 - Service: Hotspot Shield Routing Service (HssSrv) - AnchorFree Inc. - C:\Program Files\Hotspot Shield\HssWPR\hsssrv.exe
O23 - Service: Hotspot Shield Tray Service (HssTrayService) - Unknown owner - C:\Program Files\Hotspot Shield\bin\HssTrayService.EXE
O23 - Service: Hotspot Shield Monitoring Service (HssWd) - Unknown owner - C:\Program Files\Hotspot Shield\bin\hsswd.exe
O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\Windows\system32\GameMon.des.exe (file missing)

--
End of file - 6877 bytes


البرامج المثبتة




====== معلومات نظام التشغيل ======

X86 WIN_7 7600


====== قائمة البرامج المثبتة ======

µTorrent
Ask Toolbar
CCleaner
Garena - BlackShot
Garena Plus
Golden Al-Wafi Translator 1.12
Google Earth Plug-in
Google Update Helper
Hotspot Shield 1.57
Intel(R) Graphics Media *********** Driver
Intel(R) TV Wizard
Internet Download Manager
Messenger Plus! 5
Microsoft Application Error Reporting
Microsoft Choice Guard
Microsoft Silverlight
Microsoft Text-to-Speech Engine 4.0 (English)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
MSVCRT
The KMPlayer (remove only)
Windows Live Communications Platform
Windows Live Essentials
Windows Live Essentials
Windows Live Messenger
Your Uninstaller! 7
أداة التحميل Windows Live Upload Tool
برنامج Kaspersky لأمان الإنترنت 2012
برنامج Kaspersky لأمان الإنترنت 2012
مساعد تسجيل الدخول إلى Windows Live


وتقرير الرن سكنر هذا هو على رابطين

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

الموقع اللي حاطينة بشروط الموضوع مارضا كل ما ادخلة يعرضلي اعلانات فيس بوك ومدري اشو ما تتقفل
وهذا على حساب لي خاص ومباشر
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


اي معلومة ممكن تفيد بذكرها ان شاءالله
 

من اضافة وازالة البرامج قم بحدف التالي
Ask Toolbar
ومن ثم
حمل احدث اصدار من الرابط التالي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


نسخة محمولة محدثة لاخر اصدار دوما من موقع الشركة

ثم تابع شرح الفحص

fa33497a6dcbc00f7125a5e9c86b875f.png


1b26353b418be3416040fee21b21b01d.png


متوفر اللغة العربية ضمن الخيارات لمن يرغب

2b3141e312786215b6a60257f3d9dfe0.png


448c36b550c2236d07532f02624d2081.png


7f6dcf346a0abf125fbae716f1e13f15.png


59b265496c6617a722a5af31bffa4ff7.png


735f1ae4bd65702946a06ceb09197b84.png


3f2ac4c37775a1613d11553ca0ea8f3c.png


3dfb590f69fbd192e4ee43657e1ddd59.png


اختر اعادة التشغيل لاحقا حتى تتمكن من حفظ التقرير وعرضه على قسم الصيانة كما الشرح التالي

3711e467b86a834fd3db5a3504359c0d.png


18808771241b82993b5820aafa4b6e82.png


تخرج لك مفكرة تحتوي على التقرير .. انسخها كاملة وضعها بمشاركتك بقسم الصيانة

=============

التالي هو شرح استعادة ما اتلفته الفيروسات بواسطة البرنامج

274560a7f832e136a876de6177601748.png


400c6517cfd890124bf40bad5809ddef.png


5267f2c37ce4bced56bed98679e77fe9.png


ثم اغلق البرنامج .. سيطلب منك اعادة تشغيل الجهاز
وافق للضرورة حتى يكمل الاصلاح وتنظيف الاصابات

.
 
توقيع : format
ask هذا جايبلي القرف اعرف انة حق مشاكل بس ماانتبهت انة مثبت (( وانسى انو كثير من البرامج تثبته معاها ))

يعطيكـ العافية ازلتة واللحين اطبق شرح سوبر انتي سباي وير

بس يخلص بعطيك خبر بالتقرير
 
هذا تقرير السوبر انتي سبايوير


SUPERAntiSpyware Scan Log
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


Generated 06/14/2012 at 05:19 PM

Application Version : 5.1.1002

Core Rules Database Version : 8733
Trace Rules Database Version: 6545

Scan type : Complete Scan
Total Scan Time : 01:43:04

Operating System Information
Windows 7 Enterprise 32-bit (Build 6.01.7600)
UAC On - Limited User

Memory items scanned : 633
Memory threats detected : 0
Registry items scanned : 32599
Registry threats detected : 0
File items scanned : 58516
File threats detected : 35

Adware.Tracking Cookie
.histats.com [ C:\USERS\RIVER\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.histats.com [ C:\USERS\RIVER\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.mediafire.com [ C:\USERS\RIVER\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.yadro.ru [ C:\USERS\RIVER\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
accounts.youtube.com [ C:\USERS\RIVER\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.imrworldwide.com [ C:\USERS\RIVER\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.imrworldwide.com [ C:\USERS\RIVER\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
s10.flagcounter.com [ C:\USERS\RIVER\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.accounts.google.com [ C:\USERS\RIVER\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.accounts.google.com [ C:\USERS\RIVER\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
accounts.google.com [ C:\USERS\RIVER\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.statcounter.com [ C:\USERS\RIVER\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
accounts.google.com [ C:\USERS\RIVER\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
accounts.google.com [ C:\USERS\RIVER\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.mediafire.com [ C:\USERS\RIVER\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.mediafire.com [ C:\USERS\RIVER\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.mediafire.com [ C:\USERS\RIVER\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.mediafire.com [ C:\USERS\RIVER\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
[ C:\USERS\RIVER\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.mediafire.com [ C:\USERS\RIVER\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.mediafire.com [ C:\USERS\RIVER\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.mediafire.com [ C:\USERS\RIVER\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.mediafire.com [ C:\USERS\RIVER\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
accounts.google.com [ C:\USERS\RIVER\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.histats.com [ C:\USERS\RIVER\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.doubleclick.net [ C:\USERS\RIVER\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\8ZF46F3D.DEFAULT\COOKIES.SQLITE ]
.invitemedia.com [ C:\USERS\RIVER\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\8ZF46F3D.DEFAULT\COOKIES.SQLITE ]
.invitemedia.com [ C:\USERS\RIVER\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\8ZF46F3D.DEFAULT\COOKIES.SQLITE ]

Trojan.Agent/Gen-Yoddos
I:\PRIVATE\EXE\برامج مابعد الفورمات\برامج الحماية\أصدارات KASPERSKY\KASPERSKY INTERNET SECURITY 2011\KASPERSKY INTERNET SECURITY 2011 EN\تعريب الكاسبر 2011.EXE
I:\SYSTEM VOLUME INFORMATION\_RESTORE{772A8E6A-2484-43DC-A2D1-7FD1F20844D4}\FIFOED\A0045283.EXE
I:\SYSTEM VOLUME INFORMATION\_RESTORE{772A8E6A-2484-43DC-A2D1-7FD1F20844D4}\RP33\A0052009.EXE
I:\SYSTEM VOLUME INFORMATION\_RESTORE{772A8E6A-2484-43DC-A2D1-7FD1F20844D4}\RP35\A0054404.EXE
I:\SYSTEM VOLUME INFORMATION\_RESTORE{772A8E6A-2484-43DC-A2D1-7FD1F20844D4}\RP36\A0043027.EXE
I:\SYSTEM VOLUME INFORMATION\_RESTORE{772A8E6A-2484-43DC-A2D1-7FD1F20844D4}\RP40\A0068672.EXE
I:\SYSTEM VOLUME INFORMATION\_RESTORE{772A8E6A-2484-43DC-A2D1-7FD1F20844D4}\RP41\A0073395.EXE
 


حمل هالبرنامج وبأذن الله كفيل بعملية الاصلاح والتنظيف

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


f16e7ada0e45c76c029592bc94c520e0.png



ثم ستار وانتظر حتى يكمل عملية التنظيف وبعدها سيعاد التشغيل ولا حظ التغييرات الجديدة





 
توقيع : كاسر
شغلت الاداة مثل ما بنفس الشرح وبداءت تشتغل ومااخذت ثواني تبحث ألا جات على هالواجهه
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


طبعاً ما قدامي الا خيار الخروج ضغطتة رجع سطح المكتب زمثل ما هو ولا حصل اعادة تشغيل ولا شي !!

هل الاداة ادة المطلوب من استخدامها !!؟
 
باكـ بعد اعادة التشغيل

هذا اللي حصصل سلة المهملات او المحذوفات مي راضية تنهي الاحتفاظ بالملفات المحذوفة وتحذفها نهائياً

صورة للسلة بعد اعادة التشغيل !!


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


الغريب اني سويت بأمل كبير افراغ سلة المحذوفات وبكل خيبة امل ما افرغت
 
سوي اسم مستخدم جديد واحذف هذا مستخدم
 
توقيع : اشرب مقوي
ايوه ركب ادمن ثاني وامسح قديم جرب التجربه خير من برهان
 
توقيع : اشرب مقوي
يالغالي ماني قادر المستخدم الاني لمى سويته نقلت الملفات بس البرامج ما انتقلت يعني غير اثبتها مرة ثانية والقوقل كروم في مشكلة والكسبر موقف كل الاتصالات بالنت
فخليني على مستخدمي الطيب افضل وخليني نشوف حل غير اني اسوي مستخدم جديد

<< ما يطابقة السفن بس قرادة
 
ابشركم بتنظيف واحد لسلة المحذوفات بأستخدام برنامج TuneUp Utilities 2012
رجعت تتفرغ سلة المحذوفات
اشكر تعاونكم معي لحل المشاكل

تم حل المشكلة
 
عودة
أعلى