• بادئ الموضوع بادئ الموضوع KAMRY2009
  • تاريخ البدء تاريخ البدء
  • المشاهدات 2,670

KAMRY2009

زيزوومى فعال
إنضم
5 يونيو 2010
المشاركات
230
مستوى التفاعل
49
النقاط
290
الإقامة
@@@@
غير متصل
الموضوع يتابع من الاخ الخفووووق


ما المطلوب مني اخ احمد؟
 

Windows Version: Microsoft Windows XP Service Pack 3

Checking for Windows services to stop:

* No malware services found to stop.

Checking for processes to terminate:

* C:\WINDOWS\system32\crypserv.exe (PID: 800) [WD-HEUR]

1 proccess terminated!

Checking Registry for malware related settings:

* Advanced Explorer Setting Removed: HideIcons [HKCU]

Backup Registry file created at:
C:\Documents and Settings\llllllllllllllllllll\Desktop\rkill\rkill-09-15-2012-06-07-10.reg

Resetting .EXE, .COM, & .BAT associations in the Windows Registry.

Performing miscellaneous checks:

* Windows Firewall Disabled

[HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall" = dword:00000000

Checking Windows Service Integrity:

* DNS Client (Dnscache) is not Running.
Startup Type set to: Disabled

* Alerter [Missing Service]
* Browser [Missing Service]
* LanmanServer [Missing Service]
* lanmanworkstation [Missing Service]
* Messenger [Missing Service]
* Netlogon [Missing Service]
* NtLmSsp [Missing Service]
* RpcLocator [Missing Service]
* NetBIOS [Missing Service]
* Srv [Missing Service]

* HidServ [Missing ImagePath]
* atapi [Missing ImagePath]

* RpcSs => %SystemRoot%\system32\svchost.exe -k rpcss [Incorrect ImagePath]

Searching for Missing Digital Signatures:

* No issues found.

Program finished at: 09/15/2012 06:07:55 PM
Execution time: 0 hours(s), 0 minute(s), and 52 seconds(s)
 

+بانتضارك
 


اخوي ليتك تصور مشكلة عدم الاتصال
يعني النافذه
...


احتمال كبير انك حاجب الاتصال بالكومودو :)


...


عموما ً طبق التالي فضلا ًُ //


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


الملف المضاف بمشاركة خبير الصيانة

وبالماوس دبل كلك على الملف ... بعدها راح يفتح لك واجهة الاداة

اعمل كما بالشرح ...

f8fd92ac6c717d0f9c0f0cd8263f51ac.png


2a46f96f18e87bbcebb5807519efca1e.png


ce21e1edb408a7d086d16286d47c176a.png


 
توقيع : الخفـوق
بعدها احذف التالي //


Advanced SystemCare 6 > بامكانك تثبيته لاحقا ً > ملاحظه يوجد برنامج التون اب يغنيك عنه
Game Booster 3 > يعطل خدمات ادخل له واضغط على استعادة الخدمات ومن ثم احذفه




ثم


حمل الملف التالي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


شغلها بدبل كلك لمستخدمين الاكسبي
ومستخدمين الفيستا و 7 حسب الصورة

f16e7ada0e45c76c029592bc94c520e0.png


سيتم اعادة تشغيل الجهاز اجباريا ،، احفظ اي اعمال تقوم بها
اضغط start وانتظر حتى انتهاء التنظيف
واضغط موافق للموافقة على اعادة تشغيل الجهاز

 
توقيع : الخفـوق
عزيزي عند التنصيب تضهر الرسالة التالية ذس ابلكيشن كودنت بي انستليدfltmgr فيرشن 5 اور هاير سيرفيس ركوايرد؟
 
هذة تضهر عند تنصيب الكاسبر سكيورتي 13+ اخبرتك بأن هناك برنامج يمكنة اصلاح هذة المشكلة+ لكنة مدفوع+ غير وهمي+ هل يمكنك مساعدتي فية تفعيلة؟

انضر الى التالي..


* C:\WINDOWS\system32\crypserv.exe (PID: 800) [WD-HEUR]

1 proccess terminated!



* C:\DOCUME~1\LLLLLL~1\LOCALS~1\Temp\Rar$EXa0.947\apt.exe (PID: 7872) [SUP-HEUR]

1 proccess terminated!



* RpcSs => %SystemRoot%\system32\svchost.exe -k rpcss [Incorrect ImagePath]



هل تعرف العمليتان اعلاة+ رسالة السيستم روت


+ مالمقصود؟
Game Booster 3 > يعطل خدمات ادخل له واضغط على استعادة الخدمات ومن ثم احذفه


لا املكة على جهازي كيف اعطل+ليس لة خدمات
 
اخوي طبيعي بتطلع الرساله
فيه بقايا لبرامج حمايه
طبق الرد السابق فضلا ً


ولا تثبت اي برنامج حمايه حتى ننتهي ان شاء الله



 
توقيع : الخفـوق
Game Booster 3 > يعطل خدمات ادخل له واضغط على استعادة الخدمات ومن ثم احذفه


لا املكة على جهازي كيف اعطل+ليس لة خدمات

شوفه يالغالي


2c64aba541a7582a9654984aa011784b.png







بانتظارك
 
توقيع : الخفـوق
تم تم+التالي

اخ احمد اريد استخدام جميع الادوات التي تعرفها لتنضيف الجهاز:d:
 
ابشر ماطلبت شي :d:


الحين لاهنت جرب الاتصال وصور المشكله


+ بعد حذف البرامج اعد تشغيل الجهاز​
 
توقيع : الخفـوق
احمد اخبرتك بأن مشكلة الاتصال قمت بحلها البارحة .؟!

الان اريد تكملة عملية التدقيق والتمحيص+ حل مشلكة تنصيب الكاسبر:i:
 
تمام ياغالي


:::::::::::::::




..:: اداة حذف الـــ Comdo ::..


5855025e75e4d691b82880035850af47.jpg



وهي بالاصح ليست لحذف الـــ Comdo بالكامل وانما لحذف مخلفاته

طريقة الموقع هي حذف البرنامج بالطريقه العاديه وهي في الغالب كالتالي ,, مشروحه هنا

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


ابدا >> كافة البرامج >> مجلد الـــ Comdo >> اداة الازاله

start >> All Programs >> Comdo >> Uninstall Comdo


zyzoomorg1%286%29.gif


او من اضافة وازالة البرامج

ابدأ >> لوحة التحكم >> اضافة وازالة الاجهزه >> الـــ Comdo >> ازالة

start >> control panel >> Add/Remove Programs >> Comdo >> Uninstall


بالنسبه للفيستا & وندوز 7

start >> control panel >> Programs >> Programs and Features >> Select Comdo, and then click Uninstall

بعد الانتهاء من الحذف اعيد التشغيل << ضروري


i10511_zyzoooom.gif


وبعد هذا تستخدم هذه الاداة لحذف باقي مخلفاته

:: تحميل الاداة ::

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


او

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



|| الشرح المبسط للاداه ||

bbbce2f273a4f1be92cde1c1826febd7.jpg


593be19a7464861049ef192227c6d42d.jpg


d26812443a2898bde4cd74b29d71f061.jpg


بعد الانتهاء من الحذف اعيد التشغيل << ضروري







وبعده


اعمل تقرير رن سكنر جديد لاهنت
عشان اتطمن من بقايا برامج الحمايه

 
التعديل الأخير بواسطة المشرف:
توقيع : الخفـوق
اخوي طبقت استخدام اداة حذف بقايا الكومودو ؟
وثم اعدت التشغيل ؟​
 
توقيع : الخفـوق
واحذف برنامج السوبر انتي سباي وير


ونظف تقرير الرن سكنر التالي //

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


الملف المضاف بمشاركة خبير الصيانة

وبالماوس دبل كلك على الملف ... بعدها راح يفتح لك واجهة الاداة


اعمل كما بالشرح ...

f8fd92ac6c717d0f9c0f0cd8263f51ac.png

2a46f96f18e87bbcebb5807519efca1e.png

ce21e1edb408a7d086d16286d47c176a.png

ثم


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
[/URL]
 
توقيع : الخفـوق
ماذا بعد؟
 
تمام ياغالي
هل تواجه مشكله او عندك استفسار اخر ؟​
 
توقيع : الخفـوق
اخي العزيز لا استطيع تنصيب الكاسبر+rogue killer لايكمل الفحص؟
 
* RpcSs => %SystemRoot%\system32\svchost.exe -k rpcss [Incorrect ImagePath] * C:\WINDOWS\system32\crypserv.exe (PID: 800) [WD-HEUR] 1 proccess terminated! * C:\DOCUME~1\LLLLLL~1\LOCALS~1\Temp\Rar$EXa0.947\ap t.exe (PID: 7872) [SUP-HEUR] 1 proccess terminated! هل تعرف هذة العمليات؟
 
محتاج هذة الملفات+fltmgr.sys 126.8 KB 5.1.2600.5512 system32\drivers\ بشكل اهم
 
عودة
أعلى