• بادئ الموضوع بادئ الموضوع أحاسيس
  • تاريخ البدء تاريخ البدء
  • المشاهدات 1,153
الحالة
مغلق و غير مفتوح للمزيد من الردود.

أحاسيس

زيزوومي نشيط
إنضم
1 نوفمبر 2009
المشاركات
158
مستوى التفاعل
3
النقاط
200
غير متصل
بسم الله الرحمن الرحيم
السلام عليكم ورحمة الله وبركاته

كل ما حاولت افتح صفحة جديدة في الفايرفوكس او الاكسبلورر او الكروم
القى هذا الموقع مسنتر على طول ... مع العلم اني خليت فتح الصفحة على الفارغة في كل المتصفحات ؟
طبعاً الموقع زي موقع MSN العربية ...

وش الحل معاه لا بارك الله فيه
 

سبحان الله وبحمده , سبحان الله العظيم
 
وعليكم السلام


حمل الاداة من هذا الموضوع

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


واعمل تقرير هايجاك + قائمة البرامج المثبتة

------------------


3b3ce221851b60a78bfa55cbd704e323.jpg
 
اخي البارون ... حياك الله

لم اغفل عن هذه الأدوات جميعها .. فموقعكم المبارك استفدنا منه الكثير
لكن هذي مشكلة من نفس الموقع ... يفرض علي فتحه بمجرد طلب فتح صفحة
 
حمل احدث اصدار من الرابط التالي​


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

نسخة محمولة محدثة لاخر اصدار دوما من موقع الشركة

ثم تابع شرح الفحص

fa33497a6dcbc00f7125a5e9c86b875f.png

1b26353b418be3416040fee21b21b01d.png

متوفر اللغة العربية ضمن الخيارات لمن يرغب

2b3141e312786215b6a60257f3d9dfe0.png

448c36b550c2236d07532f02624d2081.png

7f6dcf346a0abf125fbae716f1e13f15.png

59b265496c6617a722a5af31bffa4ff7.png

735f1ae4bd65702946a06ceb09197b84.png

3f2ac4c37775a1613d11553ca0ea8f3c.png

3dfb590f69fbd192e4ee43657e1ddd59.png

اختر اعادة التشغيل لاحقا حتى تتمكن من حفظ التقرير وعرضه على قسم الصيانة كما الشرح التالي

3711e467b86a834fd3db5a3504359c0d.png

18808771241b82993b5820aafa4b6e82.png

تخرج لك مفكرة تحتوي على التقرير .. انسخها كاملة وضعها بمشاركتك بقسم الصيانة


=============

التالي هو شرح استعادة ما اتلفته الفيروسات بواسطة البرنامج

274560a7f832e136a876de6177601748.png

400c6517cfd890124bf40bad5809ddef.png

5267f2c37ce4bced56bed98679e77fe9.png

ثم اغلق البرنامج .. سيطلب منك اعادة تشغيل الجهاز
وافق للضرورة حتى يكمل الاصلاح وتنظيف الاصابات

.

 
جزاك الله خيراً اخي البارون ... تفضل

SUPERAntiSpyware Scan Log
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


Generated 08/23/2012 at 04:04 AM

Application Version : 5.5.1012

Core Rules Database Version : 9107
Trace Rules Database Version: 6919

Scan type : Complete Scan
Total Scan Time : 00:24:57

Operating System Information
Windows 7 Professional 64-bit (Build 6.01.7600)
UAC Off - Administrator

Memory items scanned : 573
Memory threats detected : 0
Registry items scanned : 68940
Registry threats detected : 22
File items scanned : 43761
File threats detected : 44

PUP.BabylonToolbar
(x86) HKCR\CLSID\{98889811-442D-49DD-99D7-DC866BE87DBC}
(x86) HKCR\CLSID\{98889811-442D-49DD-99D7-DC866BE87DBC}#AppID
(x86) HKCR\CLSID\{98889811-442D-49DD-99D7-DC866BE87DBC}\InprocServer32
(x86) HKCR\CLSID\{98889811-442D-49DD-99D7-DC866BE87DBC}\InprocServer32#ThreadingModel
(x86) HKCR\CLSID\{98889811-442D-49DD-99D7-DC866BE87DBC}\ProgID
(x86) HKCR\CLSID\{98889811-442D-49DD-99D7-DC866BE87DBC}\Programmable
(x86) HKCR\CLSID\{98889811-442D-49DD-99D7-DC866BE87DBC}\TypeLib
(x86) HKCR\CLSID\{98889811-442D-49DD-99D7-DC866BE87DBC}\VersionIndependentProgID
(x86) HKLM\Software\Classes\CLSID\{98889811-442D-49dd-99D7-DC866BE87DBC}
(x86) HKCR\CLSID\{98889811-442D-49DD-99D7-DC866BE87DBC}
(x86) HKCR\Babylon.dskBnd.1
(x86) HKCR\Babylon.dskBnd.1\CLSID
(x86) HKCR\Babylon.dskBnd
(x86) HKCR\Babylon.dskBnd\CLSID
(x86) HKCR\Babylon.dskBnd\CurVer
(x86) HKCR\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
(x86) HKCR\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}\1.0
(x86) HKCR\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}\1.0\0
(x86) HKCR\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}\1.0\0\win32
(x86) HKCR\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}\1.0\FLAGS
(x86) HKCR\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}\1.0\HELPDIR
C:\PROGRAM FILES (X86)\BABYLONTOOLBAR\BABYLONTOOLBAR\1.6.4.6\BABYLONTOOLBARTLBR.DLL
(x86) HKLM\Software\Microsoft\Internet Explorer\Toolbar#{98889811-442D-49dd-99D7-DC866BE87DBC}

Adware.Tracking Cookie
C:\Users\user\AppData\Roaming\Microsoft\Windows\Cookies\user@adserver.mipony[2].txt [ /adserver.mipony ]
C:\USERS\USER\Cookies\user@adserver.mipony[2].txt [ Cookie:user@adserver.mipony.net/ ]
.doubleclick.net [ C:\USERS\USER\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.doubleclick.net [ C:\USERS\USER\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
tracking.finnetrix.com [ C:\USERS\USER\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.liveperson.net [ C:\USERS\USER\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.atdmt.com [ C:\USERS\USER\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.atdmt.com [ C:\USERS\USER\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
server.iad.liveperson.net [ C:\USERS\USER\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.liveperson.net [ C:\USERS\USER\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.histats.com [ C:\USERS\USER\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.histats.com [ C:\USERS\USER\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.serving-sys.com [ C:\USERS\USER\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.serving-sys.com [ C:\USERS\USER\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.serving-sys.com [ C:\USERS\USER\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.bs.serving-sys.com [ C:\USERS\USER\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.serving-sys.com [ C:\USERS\USER\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.doubleclick.net [ C:\USERS\USER\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3UMHUDKG.DEFAULT\COOKIES.SQLITE ]
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
[ C:\USERS\USER\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3UMHUDKG.DEFAULT\COOKIES.SQLITE ]
.zedo.com [ C:\USERS\USER\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3UMHUDKG.DEFAULT\COOKIES.SQLITE ]
.zedo.com [ C:\USERS\USER\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3UMHUDKG.DEFAULT\COOKIES.SQLITE ]
.zedo.com [ C:\USERS\USER\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3UMHUDKG.DEFAULT\COOKIES.SQLITE ]
.zedo.com [ C:\USERS\USER\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3UMHUDKG.DEFAULT\COOKIES.SQLITE ]
.zedo.com [ C:\USERS\USER\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3UMHUDKG.DEFAULT\COOKIES.SQLITE ]
.zedo.com [ C:\USERS\USER\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3UMHUDKG.DEFAULT\COOKIES.SQLITE ]
.zedo.com [ C:\USERS\USER\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3UMHUDKG.DEFAULT\COOKIES.SQLITE ]
ad.yieldmanager.com [ C:\USERS\USER\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3UMHUDKG.DEFAULT\COOKIES.SQLITE ]
ad.yieldmanager.com [ C:\USERS\USER\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3UMHUDKG.DEFAULT\COOKIES.SQLITE ]
ad.yieldmanager.com [ C:\USERS\USER\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3UMHUDKG.DEFAULT\COOKIES.SQLITE ]
.socialmediatabs.com [ C:\USERS\USER\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3UMHUDKG.DEFAULT\COOKIES.SQLITE ]
.cdn.socialmediatabs.com [ C:\USERS\USER\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3UMHUDKG.DEFAULT\COOKIES.SQLITE ]
.histats.com [ C:\USERS\USER\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3UMHUDKG.DEFAULT\COOKIES.SQLITE ]
.histats.com [ C:\USERS\USER\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3UMHUDKG.DEFAULT\COOKIES.SQLITE ]
.doubleclick.net [ C:\USERS\USER\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3UMHUDKG.DEFAULT\COOKIES.SQLITE ]
adserver.twitpic.com [ C:\USERS\USER\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3UMHUDKG.DEFAULT\COOKIES.SQLITE ]
.ru4.com [ C:\USERS\USER\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3UMHUDKG.DEFAULT\COOKIES.SQLITE ]
ad.yieldmanager.com [ C:\USERS\USER\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3UMHUDKG.DEFAULT\COOKIES.SQLITE ]
ad.yieldmanager.com [ C:\USERS\USER\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3UMHUDKG.DEFAULT\COOKIES.SQLITE ]
ad.yieldmanager.com [ C:\USERS\USER\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3UMHUDKG.DEFAULT\COOKIES.SQLITE ]
ad.yieldmanager.com [ C:\USERS\USER\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3UMHUDKG.DEFAULT\COOKIES.SQLITE ]

PUP.CNETInstaller
D:\برنامج فوتو دريم\CNET2_PHOTODREAM_EXE.EXE
C:\USERS\USER\APPDATA\LOCAL\TEMP\ICREINSTALL\CNET2_PHOTODREAM_EXE.EXE

Trojan.Agent/Gen-Koobface[Bonkers]
I:\التعليم\برنامج تعليم الإملاء\EMLAA.EXE


 
أخي البارون ...
ما شاء الله أكثر من مشكلة واجهتني وطرحتها هنا وتم حلها ولله الحمد ..
لكن ودي اعرف سبب المشكلة ... حتى لا أقع فيها مرة ثانية ...

ولك ولجميع مني أحلى تحية
 
سبحان الله وبحمده , سبحان الله العظيم
 
تفضل أخي ملف الرن سكنر
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

.
أغلق صفحات الإنترنت ونفذ المطلوب
.
طبعاً أنا عدلت على الملف شيء يسير لإزالة المشكلة والمتبقي يكمله معك أستاذي الكريم البارون
.
وبالتوفيق ،،​
 
توقيع : ihere
تفضل أخي ملف الرن سكنر
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

.
أغلق صفحات الإنترنت ونفذ المطلوب
.
طبعاً أنا عدلت على الملف شيء يسير لإزالة المشكلة والمتبقي يكمله معك أستاذي الكريم البارون
.
وبالتوفيق ،،​

جزاك الله خيراً ... أنت حملت الملف اللي حملته أنا ...
في انتظار الأخ البارون
 
سبحان الله وبحمده , سبحان الله العظيم
 
سبحان الله وبحمده , سبحان الله العظيم
 
احب أشكر الأخ الغالي البارون ... وفقه الله تعالى ووفق جميع الأخوة
بحمد الله وفضله تم حل المشكلة ... وذلك بحذف برنامج البابليون وكل التولبارات من الجهاز
والآن لا وجود لتلك الصفحة ولله الحمد نهائياً ...
 
بالتوفيق اختي


يغلق للانتهاء​
 
توقيع : الخفـوق
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى