الحالة
مغلق و غير مفتوح للمزيد من الردود.

دويتو غريب

زيزوومى مميز
إنضم
25 أغسطس 2008
المشاركات
528
مستوى التفاعل
0
النقاط
520
الإقامة
يبي
الموقع الالكتروني
www,algrabiya.net
غير متصل
السلام عليكم ورحمه الله وبركاته


اخواني انا مشاكلي هالمره يبي لها واحد فائق هع هع

اول مشكله انه عندي حسابين مستخدمين

واحد منها مايفتح صفحات الويب

والثاني يفتح عادي والوضع نورمال

___________________________

المشكله الثانيه

انه اذا كنت بدخل مباشر حقت الاسهم مايدخل شكله من الجافا

وحاولت ادخل شات مافيه فائده

__________________________

المشكله الثالثه

من الاكسبلور يعني صفحه تفتح

وعشر صفحات لازم لها تحديث حتى تفتح

مع انه واحد قلي طريقه وماضبطت

واتصلت على الاتصالات وقالوا انه الدي اس ال حلو واتصاله على الاخر

وبس اكيد تعلتكم معايا

ويسلمو مقدما
 

صراحه ما اقدر افيدك بس يارب مشكلتك تتحل
 
توقيع : alemalbyelaram
بالنسبة لمشكلة الجافا تفضل هذا رابط البرنامج ، اضغط عليه باليمين ومن ثم حفظ الهدف باسم
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

البقية تجدها عند الشباب ان شاء الله .
 
طبق التالي على حساب الادمن

عطل جميع برامج الحماية ,,
وحمل هذه الاداة واحفظها على سطح المكتب
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


عند تشغيلها بتظهر لك رسالة ,, اضغط على >> Yes
بعدها بتظهر لك رساله ثانيه ,, اضغط على >> Yes

انتظر حتى الاداة تنتهي من فحص جهازك ,,, وبشكل تلقائي يعاد تشغيل جهازك ,,
وبعد اعادة التشغيل ,, سوف تبدأ الاداة بالفحص مرره ثانيه
انتظر حتى يظهر لك تقرير ,, انسخه والصقه بردك القادم

ثم

حمل هذا البرنامج
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

شغل البرنامج ==> واضغط على
Do a system scan and save log
لحظات .. ويظهر لك تقرير داخل المفكرة==> انسخه والصقه بردك القادم
 
التعديل الأخير بواسطة المشرف:
ComboFix 08-09-16.05 - عالم الكمبيوتر 09/18/2008 23:50:27.12 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1256.1.1025.18.60 [GMT 3:00]
Running from: C:\Documents and Settings\عالم الكمبيوتر\سطح المكتب\ComboFix.exe
WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.
((((((((((((((((((((((((( Files Created from 2008-08-18 to 2008-09-18 )))))))))))))))))))))))))))))))
.
No new files created in this timespan
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-09-18 20:53 512,544 --sha-w C:\WINDOWS\system32\drivers\fidbox2.dat
2008-09-18 20:52 8,736,032 --sha-w C:\WINDOWS\system32\drivers\fidbox.dat
2008-09-18 19:52 --------- dc----w C:\Program Files\Sun
2008-09-18 19:51 --------- dc----w C:\Program Files\Java
2008-09-18 19:42 --------- dc----w C:\Program Files\Common Files\Java
2008-09-18 15:38 --------- dc----w C:\Documents and Settings\عالم الكمبيوتر\Application Data\cleaner
2008-09-18 10:25 50,816 --sha-w C:\WINDOWS\system32\drivers\fidbox2.idx
2008-09-18 10:25 121,928 --sha-w C:\WINDOWS\system32\drivers\fidbox.idx
2008-09-14 13:54 --------- dc----w C:\Documents and Settings\alsadi\Application Data\Yahoo!
2008-09-14 08:36 --------- dc----w C:\Program Files\Paltalk Messenger Interop
2008-09-14 08:30 --------- dc----w C:\Program Files\Paltalk Messenger
2008-09-14 08:30 --------- dc----w C:\Documents and Settings\عالم الكمبيوتر\Application Data\Paltalk
2008-09-14 07:39 --------- dc----w C:\Documents and Settings\All Users\Application Data\Yahoo!
2008-09-14 07:37 --------- dc----w C:\Program Files\Kaspersky Lab
2008-09-14 07:36 --------- dc----w C:\Program Files\Yahoo!
2008-09-14 04:25 --------- dc----w C:\Documents and Settings\alsadi\Application Data\CyberScrub
2008-09-14 04:24 --------- dc----w C:\Documents and Settings\alsadi\Application Data\cleaner
2008-09-13 21:10 --------- dc----w C:\Documents and Settings\All Users\Application Data\Messenger Plus!
2008-09-13 01:33 --------- dc----w C:\Program Files\Google
2008-09-12 12:17 --------- dc----w C:\Program Files\Messenger Plus! Live
2008-09-12 10:58 --------- dc----w C:\Documents and Settings\عالم الكمبيوتر\Application Data\chin fork
2008-09-12 10:55 --------- dc----w C:\Documents and Settings\All Users\Application Data\STORE LESS JUGS SURF
2008-09-12 10:54 --------- dc----w C:\Program Files\chin fork
2008-09-12 10:53 --------- dc----w C:\Program Files\Circle Developement
2008-09-12 01:22 --------- dc----w C:\Documents and Settings\alsadi\Application Data\Paltalk
2008-09-12 00:52 --------- dc----w C:\Documents and Settings\All Users\Application Data\Skype
2008-09-12 00:13 --------- dc----w C:\Documents and Settings\alsadi\Application Data\Skype
2008-09-11 23:23 --------- dc----w C:\Documents and Settings\alsadi\Application Data\skypePM
2008-09-11 21:45 --------- dc----w C:\Documents and Settings\عالم الكمبيوتر\Application Data\skypePM
2008-09-07 04:52 --------- dc----w C:\Program Files\CamStudio
2008-09-06 01:45 --------- dc----w C:\Program Files\VideoLAN
2008-09-06 01:44 --------- dc-h--w C:\Program Files\InstallShield Installation Information
2008-09-06 01:44 --------- dc----w C:\Documents and Settings\عالم الكمبيوتر\Application Data\COWON
2008-09-05 03:56 --------- dc----w C:\Documents and Settings\All Users\Application Data\Kaspersky Lab
2008-09-04 11:50 --------- dc----w C:\Program Files\No-IP
2008-09-04 00:19 --------- dc----w C:\Documents and Settings\alsadi\Application Data\Media Player Classic
2008-09-04 00:19 --------- dc----w C:\Documents and Settings\alsadi\Application Data\DivX
2008-09-03 07:29 --------- dc----w C:\Program Files\SWiSH v2.01
2008-09-01 12:08 --------- dc----w C:\Program Files\Kelk 2000
2008-09-01 08:10 --------- dc----w C:\Program Files\Doblon
2008-09-01 02:01 --------- dc----w C:\Program Files\RealMedia
2008-09-01 02:01 --------- dc----w C:\Program Files\DScaler5
2008-09-01 02:01 --------- dc----w C:\Program Files\CD Audio Reader Filter
2008-09-01 01:58 --------- dc----w C:\Program Files\SHOUTcast Source
2008-09-01 01:57 --------- dc----w C:\Program Files\Zoom Player
2008-09-01 01:57 --------- dc----w C:\Program Files\DirectVobSub
2008-09-01 01:57 --------- dc----w C:\Documents and Settings\عالم الكمبيوتر\Application Data\Zoom Player
2008-08-31 10:19 --------- dc----w C:\Program Files\Thoosje Vista Sidebar v1.7.8
2008-08-31 09:16 --------- dc----w C:\Documents and Settings\عالم الكمبيوتر\Application Data\MiniDm
2008-08-31 08:49 --------- dc----w C:\Documents and Settings\عالم الكمبيوتر\Application Data\IEPro
2008-08-30 06:15 --------- dc----w C:\Program Files\The KMPlayer
2008-08-29 20:47 --------- dc----w C:\Program Files\VisualRoute Lite Edition
2008-08-29 20:24 49,152 -c--a-w C:\WINDOWS\system32\drivers\Cam Looka.exe
2008-08-29 14:43 25,088 -c--a-w C:\WINDOWS\system32\msxml3a.dll
2008-08-29 11:50 --------- dc----w C:\Program Files\CustoMess
2008-08-28 18:24 --------- dc----w C:\Documents and Settings\عالم الكمبيوتر\Application Data\CyberScrub
2008-08-28 16:27 --------- dc----w C:\Documents and Settings\عالم الكمبيوتر\Application Data\vlc
2008-08-28 15:59 --------- dc----w C:\Documents and Settings\عالم الكمبيوتر\Application Data\Media Player Classic
2008-08-28 15:16 --------- dc----w C:\Program Files\UIU
2008-08-28 14:54 155,995 -c--a-w C:\WINDOWS\java\Packages\80NJZPRJ.ZIP
2008-08-28 14:53 --------- dc----w C:\Program Files\Common Files\Adobe
2008-08-28 14:51 --------- dc----w C:\Documents and Settings\عالم الكمبيوتر\Application Data\InterTrust
2008-08-28 14:27 --------- dc----w C:\Program Files\K-Lite Codec Pack
2008-08-28 14:24 --------- dc----w C:\Program Files\Windows Live
2008-08-28 14:23 499,712 ----a-w C:\WINDOWS\system32\msvcp71.dll
2008-08-28 14:23 348,160 ----a-w C:\WINDOWS\system32\msvcr71.dll
2008-08-28 14:23 --------- dc----w C:\Program Files\Real
2008-08-28 14:23 --------- dc----w C:\Program Files\Common Files\xing shared
2008-08-28 14:23 --------- dc----w C:\Program Files\Common Files\Real
2008-08-28 14:21 47,104 -c----w C:\WINDOWS\AKDeInstall.exe
2008-08-28 14:21 --------- dc----w C:\Program Files\Real_SC
2008-08-28 14:21 --------- dc----w C:\Program Files\Nokia
2008-08-28 14:21 --------- dc----w C:\Program Files\mpegable
2008-08-28 14:21 --------- dc----w C:\Program Files\Common Files\Nokia
2008-08-28 14:20 --------- dc----w C:\Program Files\Common Files\InstallShield
2008-08-28 14:05 --------- dc----w C:\Program Files\Microsoft.NET
2008-08-28 10:52 --------- dc----w C:\Program Files\microsoft frontpage
2008-08-24 08:56 73,984 -c--a-r C:\WINDOWS\system32\drivers\viaudio.sys
2008-07-18 19:10 94,920 -c--a-w C:\WINDOWS\system32\cdm.dll
2008-07-18 19:10 53,448 -c--a-w C:\WINDOWS\system32\wuauclt.exe
2008-07-18 19:10 45,768 -c--a-w C:\WINDOWS\system32\wups2.dll
2008-07-18 19:10 36,552 -c--a-w C:\WINDOWS\system32\wups.dll
2008-07-18 19:09 563,912 -c--a-w C:\WINDOWS\system32\wuapi.dll
2008-07-18 19:09 325,832 -c--a-w C:\WINDOWS\system32\wucltui.dll
2008-07-18 19:09 205,000 -c--a-w C:\WINDOWS\system32\wuweb.dll
2008-07-18 19:09 1,811,656 ----a-w C:\WINDOWS\system32\wuaueng.dll
2008-07-07 20:30 253,952 ----a-w C:\WINDOWS\system32\es.dll
2008-06-24 16:22 74,240 -c--a-w C:\WINDOWS\system32\mscms.dll
2008-06-23 16:15 826,368 ----a-w C:\WINDOWS\system32\wininet.dll
2008-06-20 17:39 245,248 ----a-w C:\WINDOWS\system32\mswsock.dll
.
((((((((((((((((((((((((((((( snapshot_Wed 09-10-2008_18.48.44.15 )))))))))))))))))))))))))))))))))))))))))
.
+ 2007-11-30 12:39:01 17,784 -c--a-w C:\WINDOWS\$hf_mig$\KB938464\spmsg.dll
+ 2007-11-30 12:39:01 231,288 -c--a-w C:\WINDOWS\$hf_mig$\KB938464\spuninst.exe
+ 2007-11-30 12:39:01 26,488 -c--a-w C:\WINDOWS\$hf_mig$\KB938464\update\spcustom.dll
+ 2007-11-30 11:18:13 752,504 -c--a-w C:\WINDOWS\$hf_mig$\KB938464\update\update.exe
+ 2007-11-30 12:39:04 380,792 -c--a-w C:\WINDOWS\$hf_mig$\KB938464\update\updspapi.dll
+ 2007-11-30 12:39:01 231,288 -c----w C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe
+ 2007-11-30 12:39:04 380,792 -c----w C:\WINDOWS\$NtUninstallKB938464$\spuninst\updspapi.dll
+ 2008-09-12 02:01:23 29,926 -c--a-r C:\WINDOWS\Installer\{508CE775-4BA4-4748-82DF-FE28DA9F03B0}\MsblIco.Exe
+ 2008-09-14 08:30:28 473,600 -c--a-w C:\WINDOWS\PaltalkScene\uninstall.exe
+ 2008-06-09 22:21:01 135,168 -c--a-w C:\WINDOWS\system32\java.exe
+ 2008-06-09 22:21:04 135,168 -c--a-w C:\WINDOWS\system32\javaw.exe
+ 2008-06-09 23:32:34 139,264 -c--a-w C:\WINDOWS\system32\javaws.exe
+ 2008-03-25 03:21:18 2,889,088 -c--a-w C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll
+ 2008-03-25 03:21:20 218,496 -c--a-w C:\WINDOWS\system32\Macromed\Flash\NPSWF32_FlashUtil.exe
+ 2008-09-15 21:38:06 70,264 -c--a-w C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
- 2008-08-05 08:11:02 15,888,504 -c--a-w C:\WINDOWS\system32\MRT.exe
+ 2008-08-26 20:28:12 16,208,504 -c--a-w C:\WINDOWS\system32\MRT.exe
- 2007-08-16 13:17:18 51,568 ----a-w C:\WINDOWS\system32\sirenacm.dll
+ 2007-10-18 15:31:46 51,224 -c--a-w C:\WINDOWS\system32\sirenacm.dll
+ 2008-04-15 17:55:17 1,724,416 -c--a-w C:\WINDOWS\WinSxS\x86_Microsoft.Windows.GdiPlus_6595b64144ccf1df_1.0.2600.3352_x-ww_81af8e88\GdiPlus.dll
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [08/04/2004 03:56 AM 15360]
"MSMSGS"="C:\Program Files\Messenger\msmsgs.exe" [08/04/2004 01:09 AM 1667584]
"msnmsgr"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe" [11/29/2007 07:25 PM 5724184]
"upload 32"="C:\DOCUME~1\81EE~1\APPLIC~1\CHINFO~1\FRAG BOOB.exe" [09/12/2008 01:54 PM 515072]
"Yahoo! Pager"="C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE" [09/14/2008 10:40 AM 4670704]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"TkBellExe"="C:\Program Files\Common Files\Real\Update_OB\realsched.exe" [08/28/2008 05:23 PM 185896]
"kav"="C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" [02/15/2006 05:37 PM 135271]
"pdfFactory Dispatcher v2"="C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\fppdis2a.exe" [03/03/2005 02:02 PM 479232]
"Jugs Surf Inter Media"="C:\Documents and Settings\All Users\Application Data\STORE LESS JUGS SURF\remote dupe.exe" [09/18/2008 01:24 PM 525824]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe" [06/10/2008 04:27 AM 144784]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [08/04/2004 03:56 AM 15360]
C:\Documents and Settings\All Users\çں‍ê، ں §ڑ\ںé ©ںê¤\ §ک ں颬نïé\
Adobe Gamma Loader.lnk - C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe [2008-08-28 113664]
Adobe Reader Synchronizer.lnk - C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe [2006-10-23 734872]
PalTalk.lnk - C:\Program Files\Paltalk Messenger\paltalk.exe [2008-08-29 11704832]
WinZip Quick Pick.lnk - C:\Program Files\WinZip\WZQKPICK.EXE [2008-09-13 122880]
«©م، ¢¬نïé Adobe Reader.lnk - C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe [2006-10-23 40048]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"VIDC.YV12"= yv12vfw.dll
"VIDC.FMVC"= fmcodec.dll
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusDisableNotify"=dword:00000001
"UpdatesDisableNotify"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus]
"DisableMonitoring"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
"C:\\Program Files\\Yahoo!\\Messenger\\YahooMessenger.exe"=
"C:\\Program Files\\Yahoo!\\Messenger\\YServer.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"81:TCP"= 81:TCP:biforst
R1 is-VS2F2drv;is-VS2F2drv;C:\WINDOWS\system32\drivers\97304137.sys [03/05/2008 11:41 AM 148496]
S3 AVPsys;AVPsys;C:\WINDOWS\system32\drivers\tdi.sys [08/04/2004 02:07 AM 18560]
S4 is-VS2F2;is-VS2F2;C:\Documents and Settings\All Users\سطح المكتب\Kaspersky Lab Tool\is-VS2F2\is-VS2F2.exe [ ]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{0d0a90c3-7507-11dd-af6e-806d6172696f}]
\Shell\AutoRun\command - H:\ph.com
\Shell\explore\Command - H:\ph.com
\Shell\open\Command - H:\ph.com
.
s of the 'Scheduled Tasks' folder
.
.
------- Supplementary Scan -------
.
FireFox -: Profile - C:\Documents and Settings\عالم الكمبيوتر\Application Data\Mozilla\Firefox\Profiles\luoa4hy7.default\
FF -: plugin - C:\Program Files\Yahoo!\Shared\npYState.dll
.
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

Rootkit scan 2008-09-18 23:53:39
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden autostart entries ...
scanning hidden files ...
scan completed successfully
hidden files: 0
**************************************************************************
.
Completion time: 09/18/2008 23:57:08
ComboFix-quarantined-files.txt 2008-09-18 20:56:59
ComboFix2.txt 2008-09-18 20:47:29
ComboFix3.txt 2008-09-18 16:06:17
ComboFix4.txt 2008-09-14 08:00:41
ComboFix5.txt 2008-09-18 20:50:06
Pre-Run: 14,145,978,368 bytes free
Post-Run: 14,148,059,136 bytes free
203 --- E O F --- 2008-09-11 17:51:37
 
وهاذي الهاي جاك

بس قبل الهايجاك بقول انه انا سويت الشغل كله على مسؤال كمبيوتر حقي وهذاك اللي فيه الخراب محدود


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:05:12 ص, on 19/09/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\crypserv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\fppdis2a.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\PROGRA~1\Yahoo!\MESSEN~1\ymsgr_tray.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\explorer.exe
C:\Program Files\internet explorer\iexplore.exe
C:\Program Files\Paltalk Messenger\paltalk.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
D:\برامج تنظيف\Zyzoom_HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
O2 - BHO: مساعد رابط Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [kav] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKLM\..\Run: [pdfFactory Dispatcher v2] "C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\fppdis2a.exe" /source=HKLM
O4 - HKLM\..\Run: [Jugs Surf Inter Media] C:\Documents and Settings\All Users\Application Data\STORE LESS JUGS SURF\remote dupe.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [upload 32] C:\DOCUME~1\81EE~1\APPLIC~1\CHINFO~1\FRAG BOOB.exe
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE" -quiet
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O4 - Global Startup: PalTalk.lnk = C:\Program Files\Paltalk Messenger\paltalk.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O4 - Global Startup: سرعة تشغيل Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &Translate English Word - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: &تصدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Backward Links - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Similar Pages - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Translate Page into English - res://C:\Program Files\Google\GoogleToolbar1.dll/cmtrans.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Web Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - Extra button: بحث - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{14CD80A0-CDE4-4B56-8662-AEBF3B859D72}: NameServer = 192.168.1.254
O17 - HKLM\System\CS1\Services\Tcpip\..\{14CD80A0-CDE4-4B56-8662-AEBF3B859D72}: NameServer = 192.168.1.254
O17 - HKLM\System\CS2\Services\Tcpip\..\{14CD80A0-CDE4-4B56-8662-AEBF3B859D72}: NameServer = 192.168.1.254
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
O23 - Service: Crypkey License - Kenonic Controls Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe
--
End of file - 6420 bytes
 
حدد القيم التالية واحذفها

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll

O4 - HKLM\..\Run: [Jugs Surf Inter Media] C:\Documents and Settings\All Users\Application Data\STORE LESS JUGS SURF\remote dupe.exe

O4 - HKCU\..\Run: [upload 32] C:\DOCUME~1\81EE~1\APPLIC~1\CHINFO~1\FRAG BOOB.exe

طريقة الحذف

mg%20(3).png


mg%20(4).png


بعدها اذهب الى اضافة وازالة البرامج واحذف التولبار الموجود عندك (toolbar)>> ممكن ما يكون موجود


ثم نزل هذه الاداة واتبع الشرح التالي



يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


التوافق : ويندوز اكسبيفقط


شرح الاستخدام ,,,,,,
دبل كلك على الاداة واصبر حتى تنتهي جميع النوافذ وتقف عند هذه النافذة


002.png


وعند ظهور هذه الشاشه ,, اضغط على Close ليتم اعادة تشغيل جهازك (( لتكملة عملية التنظيف ))

بعد الانتهاء اعمل تقارير جديدة من الحساب الثاني
 
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى