يوسف نبيل

زيزوومي جديد
إنضم
14 أغسطس 2012
المشاركات
6
مستوى التفاعل
4
النقاط
0
الإقامة
بغداد
غير متصل
سلام عليكم ورحمة الله وبركاته
تحيه طيبه لجميع اعضاء هذا المنتدى الرائع.
لدي مشكله في تحول جميع ملفات الفلاش ميموري الى shortcut سواء كانت موجوده سابقا في الفلاش او مضافه حديثا
وهذه الصوره توضح المشكله
8M27k-QrxE_443712704.JPG

وعند فتح الفلاش في برنامج ال winrar تضهر هكذا
C78cx-2RtM_119546882.JPG

فقد قمت بعمل بحث للفيروسات في برنامج avira ولكنه لم يجد شيئا
فقمت بعمل سيف مود للجهاز وبعدها قمت بنقل ملفات للفلاش فأذا بالملفات تبقى على حالها وتبقى شغاله
فنصحني احد الاخوه ببرامج تقوم بالبحث عن الفايروسات عند وضع ال boot
ماذا اعمل واذا كان الحل ببرنامج يبحث عن الفايروسات عند الوضع ال boot فما اسمه
ومع تمنياتي بحل المشكله, وشكرا جزيلا
 

اهلا اخي ... اعد الدخول على السيف مود و ثم اعمل فحص كامل للجهاز بالبرنامج التالي و ازل الاصابات :

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


و ضع التقرير الناتج بردك القادم .
 
توقيع : Mazn_TNT
اهلا اخي ... اعد الدخول على السيف مود و ثم اعمل فحص كامل للجهاز بالبرنامج التالي و ازل الاصابات :

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


و ضع التقرير الناتج بردك القادم .

شكرا اخي على السرعه في الاجابه وعذرا على التاخر بالرد
وهذا التقرير

Malwarebytes Anti-Malware (Trial) 1.75.0.1300
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


Database version: v2013.11.22.11

Windows 7 Service Pack 1 x64 NTFS (Safe Mode)
Internet Explorer 8.0.7601.17514
PILOT :: PILOT-PC [administrator]

Protection: Disabled

23/11/2013 08:54:25 م
mbam-log-2013-11-23 (20-54-25).txt

Scan type: Full scan (C:\|D:\|E:\|)
Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM
Scan options disabled: P2P
Objects scanned: 400199
Time elapsed: 25 minute(s), 50 second(s)

Memory Processes Detected: 0
(No malicious items detected)

Memory Modules Detected: 0
(No malicious items detected)

Registry Keys Detected: 13
HKCR\AppID\{835315FC-1BF6-4CA9-80CD-F6C158D40692} (PUP.Optional.PriceGong.A) -> Quarantined and deleted successfully.
HKCR\CLSID\{D2A2595C-4FE4-4315-AA9B-19DBD6271B71} (PUP.Optional.PriceGong.A) -> Quarantined and deleted successfully.
HKCR\CLSID\{1631550F-191D-4826-B069-D9439253D926} (PUP.Optional.PriceGong.A) -> Quarantined and deleted successfully.
HKCR\PriceFactorIE.PriceGongBHO.1 (PUP.Optional.PriceGong.A) -> Quarantined and deleted successfully.
HKCR\PriceFactorIE.PriceGongBHO (PUP.Optional.PriceGong.A) -> Quarantined and deleted successfully.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1631550F-191D-4826-B069-D9439253D926} (PUP.Optional.PriceGong.A) -> Quarantined and deleted successfully.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{1631550F-191D-4826-B069-D9439253D926} (PUP.Optional.PriceGong.A) -> Quarantined and deleted successfully.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1631550F-191D-4826-B069-D9439253D926} (PUP.Optional.PriceGong.A) -> Quarantined and deleted successfully.
HKCR\TypeLib\{8B3372D0-09F0-41A5-8D9B-134E148672FB} (PUP.Optional.PriceGong.A) -> Quarantined and deleted successfully.
HKCR\PriceGongIE.PriceGongCtrl.1 (PUP.Optional.PriceGong.A) -> Quarantined and deleted successfully.
HKCR\PriceGongIE.PriceGongCtrl (PUP.Optional.PriceGong.A) -> Quarantined and deleted successfully.
HKCR\AppID\PriceGongIE.DLL (PUP.Optional.PriceGong.A) -> Quarantined and deleted successfully.
HKLM\SOFTWARE\Google\Chrome\Extensions\bkomkajifikmkfnjgphkjcfeepbnojok (PUP.Optional.PriceGong.A) -> Quarantined and deleted successfully.

Registry Values Detected: 0
(No malicious items detected)

Registry Data Items Detected: 0
(No malicious items detected)

Folders Detected: 1
C:\Program Files (x86)\PriceGong\2.6.11 (PUP.Optional.PriceGong.A) -> Quarantined and deleted successfully.

Files Detected: 8
C:\Program Files (x86)\PriceGong\2.6.11\PriceGongIE.dll (PUP.Optional.PriceGong.A) -> Quarantined and deleted successfully.
C:\Users\PILOT\AppData\Local\Bundled software uninstaller\bi_client.exe (PUP.Optional.Somoto.A) -> Quarantined and deleted successfully.
C:\Users\PILOT\AppData\Local\Temp\a2zLyrics_1060-8102_v122.exe (Heuristics.Shuriken) -> Quarantined and deleted successfully.
C:\Users\PILOT\AppData\Local\Temp\AskPIP_FF_.exe (PUP.Optional.Spigot.A) -> Quarantined and deleted successfully.
C:\Users\PILOT\AppData\Local\Temp\bitool.dll (PUP.Optional.Somoto) -> Quarantined and deleted successfully.
C:\Users\PILOT\AppData\Local\Temp\nshDE61.tmp (PUP.Optional.Somoto.A) -> Quarantined and deleted successfully.
C:\Users\PILOT\AppData\Local\Temp\nsr170D.tmp (PUP.Optional.Somoto.A) -> Quarantined and deleted successfully.
C:\Program Files (x86)\PriceGong\2.6.11\PriceGong.crx (PUP.Optional.PriceGong.A) -> Quarantined and deleted successfully.

(end)

وشكرا
 
طيب اخي حمل
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
و الفلاش موصول بالجهاز ثم شغلها ان طالبتك بالتحديث تجاهل ذلك بالرفض و ضع الاعدادات كالتالي :

b1km.png


ثم اضغط على scan & clean ... ان اخبرك البرنامج باطفاء الجهاز بعد الانتهاء ارفض ذلك ثم انتظر حتى تنتهي الاداة من العمل

سيظهر لك التالي :

bkhm.png


اضغط على view log ثم حدد جميع ما بداخله و ضعه بردك القادم او احفظه على سطح المكتب و ارفقه بردك الجديد .
 
توقيع : Mazn_TNT
طيب اخي حمل
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
و الفلاش موصول بالجهاز ثم شغلها ان طالبتك بالتحديث تجاهل ذلك بالرفض و ضع الاعدادات كالتالي :

b1km.png


ثم اضغط على scan & clean ... ان اخبرك البرنامج باطفاء الجهاز بعد الانتهاء ارفض ذلك ثم انتظر حتى تنتهي الاداة من العمل

سيظهر لك التالي :

bkhm.png


اضغط على view log ثم حدد جميع ما بداخله و ضعه بردك القادم او احفظه على سطح المكتب و ارفقه بردك الجديد .

اكرر اعتذاري عن التاخر بالرد بسبب انشغالي في الدراسه وهذا تقرير الفحص

25 تشرين الثاني 2013 23:19:20 [116c] - **********************************************************
25 تشرين الثاني 2013 23:19:20 [116c] - MWAV - eScanAV AntiVirus Toolkit.
25 تشرين الثاني 2013 23:19:20 [116c] - Copyright © MicroWorld Technologies
25 تشرين الثاني 2013 23:19:20 [116c] - **********************************************************
25 تشرين الثاني 2013 23:19:20 [116c] - Source: C:\Users\PILOT\Downloads\Programs\mwav.exe
25 تشرين الثاني 2013 23:19:20 [116c] - Version 14.0.99 (C:\USERS\PILOT\APPDATA\LOCAL\TEMP\MEXE.COM)
25 تشرين الثاني 2013 23:19:20 [116c] - Log File: C:\Users\PILOT\AppData\Local\Temp\MWAV.LOG
25 تشرين الثاني 2013 23:19:20 [116c] - MWAV Registered: TRUE
25 تشرين الثاني 2013 23:19:20 [116c] - User Account: PILOT (Administrator Mode)
25 تشرين الثاني 2013 23:19:20 [116c] - OS Type: Windows Workstation
25 تشرين الثاني 2013 23:19:20 [116c] - OS: Windows 7 64-Bit [OS Install Date: 12 Oct 2013 23:23:11]
25 تشرين الثاني 2013 23:19:20 [116c] - Ver: Professional Service Pack 1 (Build 7601)
25 تشرين الثاني 2013 23:19:20 [116c] - System Up Time: 51 Minutes, 35 Seconds


25 تشرين الثاني 2013 23:19:20 [116c] - Parent Process Name : C:\Users\PILOT\Downloads\Programs\mwav.exe
25 تشرين الثاني 2013 23:19:20 [116c] - Windows Root Folder: C:\Windows
25 تشرين الثاني 2013 23:19:20 [116c] - Windows Sys32 Folder: C:\Windows\system32
25 تشرين الثاني 2013 23:19:20 [116c] - DHCP NameServer: 66.0.0.1
25 تشرين الثاني 2013 23:19:20 [116c] - Interface0 DHCPNameServer: 66.0.0.1
25 تشرين الثاني 2013 23:19:20 [116c] - Local Fixed Drives: c:\,d:\,e:\
25 تشرين الثاني 2013 23:19:20 [116c] - MWAV Mode: Scan and Clean files (for viruses, adware and spyware)
25 تشرين الثاني 2013 23:19:20 [116c] - [CREATED ZIP FILE: C:\Users\PILOT\AppData\Local\Temp\pinfect.zip]
25 تشرين الثاني 2013 23:19:20 [116c] - Latest Date of files inside MWAV: Wed Oct 23 08:10:39 2013.
25 تشرين الثاني 2013 23:19:20 [116c] - Sign Version: 7.51069
25 تشرين الثاني 2013 23:19:22 [116c] - ** Changed Value of "Path"
25 تشرين الثاني 2013 23:19:22 [116c] - Loading/Creating FileScan Cache Database C:\ProgramData\MicroWorld\MWAV\ESCANDBX.MDB [Log: C:\Users\PILOT\AppData\Local\Temp\ESCANDB.LOG]
25 تشرين الثاني 2013 23:19:23 [116c] - Loaded/Created FileScan Cache Database...
25 تشرين الثاني 2013 23:19:23 [116c] - Loading AV Library [DB]...
25 تشرين الثاني 2013 23:19:47 [116c] - ArchiveScan: DISABLED
25 تشرين الثاني 2013 23:19:47 [116c] - AV Library Loaded - MultiThreaded - 8 : [DB-DIRECT].
25 تشرين الثاني 2013 23:19:47 [116c] - MWAV doing self scanning...
25 تشرين الثاني 2013 23:19:47 [116c] - MWAV files are clean.
25 تشرين الثاني 2013 23:19:51 [116c] - ArchiveScan: DISABLED
25 تشرين الثاني 2013 23:19:51 [116c] - Virus Database Date: 23 Oct 2013
25 تشرين الثاني 2013 23:19:51 [116c] - Virus Database Count: 10199004
25 تشرين الثاني 2013 23:20:27 [116c] - ArchiveScan: ENABLED
25 تشرين الثاني 2013 23:20:29 [116c] - **********************************************************
25 تشرين الثاني 2013 23:20:29 [116c] - MWAV - eScanAV AntiVirus Toolkit.
25 تشرين الثاني 2013 23:20:29 [116c] - Copyright © MicroWorld Technologies
25 تشرين الثاني 2013 23:20:29 [116c] -
25 تشرين الثاني 2013 23:20:29 [116c] - Support: support@escanav.com
25 تشرين الثاني 2013 23:20:29 [116c] - Web:
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

25 تشرين الثاني 2013 23:20:29 [116c] - **********************************************************
25 تشرين الثاني 2013 23:20:29 [116c] - Version 14.0.99[DB] (C:\USERS\PILOT\APPDATA\LOCAL\TEMP\MEXE.COM)
25 تشرين الثاني 2013 23:20:29 [116c] - Log File: C:\Users\PILOT\AppData\Local\Temp\MWAV.LOG
25 تشرين الثاني 2013 23:20:29 [116c] - User Account: PILOT (Administrator Mode)
25 تشرين الثاني 2013 23:20:29 [116c] - Parent Process Name : C:\Users\PILOT\Downloads\Programs\mwav.exe
25 تشرين الثاني 2013 23:20:29 [116c] - Windows Root Folder: C:\Windows
25 تشرين الثاني 2013 23:20:29 [116c] - Windows Sys32 Folder: C:\Windows\system32
25 تشرين الثاني 2013 23:20:29 [116c] - OS: Windows 7 64-Bit [OS Install Date: 12 Oct 2013 23:23:11]
25 تشرين الثاني 2013 23:20:29 [116c] - Ver: Professional Service Pack 1 (Build 7601)
25 تشرين الثاني 2013 23:20:29 [116c] - Latest Date of files inside MWAV: Wed Oct 23 08:10:39 2013.
25 تشرين الثاني 2013 23:20:29 [116c] - Sign Version: 7.51069
25 تشرين الثاني 2013 23:20:42 [11c0] - Options Selected by User:
25 تشرين الثاني 2013 23:20:42 [11c0] - Memory Check: Enabled
25 تشرين الثاني 2013 23:20:42 [11c0] - Registry Check: Enabled
25 تشرين الثاني 2013 23:20:42 [11c0] - StartUp Folder Check: Enabled
25 تشرين الثاني 2013 23:20:42 [11c0] - System Folder Check: Enabled
25 تشرين الثاني 2013 23:20:42 [11c0] - Services Check: Enabled
25 تشرين الثاني 2013 23:20:42 [11c0] - Scan Spyware: Enabled
25 تشرين الثاني 2013 23:20:42 [11c0] - Scan Archives: Enabled
25 تشرين الثاني 2013 23:20:42 [11c0] - Drive Check: Disabled
25 تشرين الثاني 2013 23:20:42 [11c0] - All Drive Check :Enabled
25 تشرين الثاني 2013 23:20:42 [11c0] - Folder Check: Enabled
25 تشرين الثاني 2013 23:20:42 [11c0] - Folder Selected = C:\
25 تشرين الثاني 2013 23:20:42 [11c0] - SCAN: All_Files
25 تشرين الثاني 2013 23:20:42 [11c0] - MWAV Mode: Scan and Clean files (for viruses, adware and spyware)
25 تشرين الثاني 2013 23:20:42 [11c0] - Scanning DNS Records...
25 تشرين الثاني 2013 23:20:42 [11c0] - Scanning Master Boot Record (User)...
25 تشرين الثاني 2013 23:20:43 [11c0] - Scanning Logical Boot Records...
25 تشرين الثاني 2013 23:20:43 [11c0] - ***** Scanning For Hidden Rootkit Processes *****
25 تشرين الثاني 2013 23:20:43 [11c0] - ***** Scanning For Hidden Rootkit Services *****
25 تشرين الثاني 2013 23:20:46 [11c0] - ***** Scanning Memory Files *****
25 تشرين الثاني 2013 23:20:50 [11c0] - ***** Scanning Registry Files *****
25 تشرين الثاني 2013 23:20:52 [11c0] - ERROR(3)!!! Invalid Entry OPSE reminder = "C:\Program Files (x86)\ScanSoft\OmniPageSE2.0\EregEng\Ereg.exe" -r "C:\Program Files (x86)\ScanSoft\OmniPageSE2.0\EregEng\ereg.ini" (in key HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run). Action Taken: Removing it.
25 تشرين الثاني 2013 23:20:52 [11c0] - ERROR(3)!!! Invalid Entry USB Gamepad = C:\Windows\USB Vibration\dr100&110\USB Gamepad.exe -boot (in key HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run). Action Taken: Removing it.
25 تشرين الثاني 2013 23:20:52 [11c0] - ***** Scanning StartUp Folders *****
25 تشرين الثاني 2013 23:21:37 [0f20] - Scanning File C:\ProgramData\Avira\AntiVir Desktop\INFECTED\54b9a578.qua
25 تشرين الثاني 2013 23:21:37 [0f20] - File C:\ProgramData\Avira\AntiVir Desktop\INFECTED\54b9a578.qua infected by "Trojan.Generic.6426495[ZP] (DB)" Virus! Action Taken: File Deleted.

25 تشرين الثاني 2013 23:21:37 [0c08] - Scanning File C:\ProgramData\Avira\AntiVir Desktop\INFECTED\54842e3c.qua
25 تشرين الثاني 2013 23:21:37 [0c08] - File C:\ProgramData\Avira\AntiVir Desktop\INFECTED\54842e3c.qua infected by "Trojan.Generic.6424085[ZP] (DB)" Virus! Action Taken: File Deleted.

25 تشرين الثاني 2013 23:21:54 [11c0] - ***** Scanning Service Files *****
25 تشرين الثاني 2013 23:22:00 [11c0] - ERROR(2)!!! Invalid Entry \??\F:\NTIOLib_X64.sys. Action Taken: Removing HKLM\SYSTEM\CurrentControlSet\Services\NTIOLib_1_0_C.
25 تشرين الثاني 2013 23:22:02 [11c0] - ERROR(2)!!! Invalid Entry System32\drivers\rdvgkmd.sys. Action Taken: Removing HKLM\SYSTEM\CurrentControlSet\Services\VGPU.
25 تشرين الثاني 2013 23:22:04 [11c0] - ***** Scanning Registry and File system for Adware/Spyware *****
25 تشرين الثاني 2013 23:22:05 [11c0] - Loading Spyware Signatures from new External Database [Name: C:\Users\PILOT\AppData\Local\Temp\spydb.avs, Size: 464654]...
25 تشرين الثاني 2013 23:22:05 [11c0] - Indexed Spyware Databases Successfully Created...
25 تشرين الثاني 2013 23:22:12 [11c0] - ***** Scanning Registry Files *****
25 تشرين الثاني 2013 23:22:12 [11c0] - ** Value in HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\main/Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

25 تشرين الثاني 2013 23:22:12 [11c0] - ** Deleted Value of "NoActiveDesktop" in "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer". Its value was DWORD:1.
25 تشرين الثاني 2013 23:22:12 [11c0] - ** Deleted Value of "ForceActiveDesktopOn" in "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer". Its value was DWORD:0.
25 تشرين الثاني 2013 23:22:12 [11c0] - ** Deleted Value of "NoComponents" in "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\ActiveDesktop". Its value was DWORD:1.
25 تشرين الثاني 2013 23:22:12 [11c0] - ** Deleted Value of "NoAddingComponents" in "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\ActiveDesktop". Its value was DWORD:1.
25 تشرين الثاني 2013 23:22:12 [11c0] - ** Value in HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\main/Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

25 تشرين الثاني 2013 23:22:12 [11c0] - ***** Scanning System32 Folders *****
25 تشرين الثاني 2013 23:25:29 [11c0] - ***** Scanning All Drives *****
25 تشرين الثاني 2013 23:25:29 [11c0] - ***** C:,D:,E: *****
25 تشرين الثاني 2013 23:25:29 [11c0] - Scanning C:\ Drive
25 تشرين الثاني 2013 23:35:45 [1094] - Scanning File C:\System Volume Information\{0c65e702-54b7-11e3-89b6-d43d7e27613a}{3808876b-c176-4e48-b7ae-04046e6cc752}
25 تشرين الثاني 2013 23:35:45 [1164] - Scanning File C:\System Volume Information\{3808876b-c176-4e48-b7ae-04046e6cc752}
25 تشرين الثاني 2013 23:39:36 [0de0] - Scanning File C:\Users\PILOT\Downloads\Video\کليپ برنامه 90-حرکات نمايشي با توپ - YouTube.mp4
25 تشرين الثاني 2013 23:39:37 [11d8] - ScanFile (C:\Users\PILOT\Downloads\Programs\snagit.exe) took 5273 ms
25 تشرين الثاني 2013 23:39:39 [0d50] - ScanFile (C:\Users\PILOT\Downloads\Programs\mwav.exe) took 6911 ms
25 تشرين الثاني 2013 23:50:41 [11c0] - Scanning D:\ Drive
25 تشرين الثاني 2013 23:53:15 [0c08] - ScanFile (D:\برامج\uTorrent 3.3.2 RC5 by Future.exe) took 6334 ms
25 تشرين الثاني 2013 23:53:47 [1094] - Scanning File D:\برامج\VideoCopilot produce\ELEMENT 3D\MetropolitanInstaller.exe\MetropolitanInstaller.exe
25 تشرين الثاني 2013 23:53:47 [1094] - ScanFile (D:\برامج\VideoCopilot produce\ELEMENT 3D\MetropolitanInstaller.exe\MetropolitanInstaller.exe) took 19937 ms
25 تشرين الثاني 2013 23:54:33 [0f98] - Scanning File D:\برامج\VideoCopilot produce\VIDEO COPILOT - JetStrike - Flight Kit\Video Copilot_Jet_Strike\Jet_StrikeInstaller_Win\JetStrikeInstaller.exe
25 تشرين الثاني 2013 23:54:33 [0f98] - ScanFile (D:\برامج\VideoCopilot produce\VIDEO COPILOT - JetStrike - Flight Kit\Video Copilot_Jet_Strike\Jet_StrikeInstaller_Win\JetStrikeInstaller.exe) took 33291 ms
25 تشرين الثاني 2013 23:54:50 [1094] - File D:\برامج\VideoCopilot produce\ELEMENT 3D\MetropolitanInstaller.exe\MetropolitanInstaller.exe infected by "Gen:Heur.Conjar.9 (DB)" Virus! Action Taken: File Renamed.

25 تشرين الثاني 2013 23:55:13 [0f98] - File D:\برامج\VideoCopilot produce\VIDEO COPILOT - JetStrike - Flight Kit\Video Copilot_Jet_Strike\Jet_StrikeInstaller_Win\JetStrikeInstaller.exe infected by "Gen:Heur.Conjar.9 (DB)" Virus! Action Taken: File Renamed.

25 تشرين الثاني 2013 23:55:56 [11c0] - Scanning E:\ Drive
25 تشرين الثاني 2013 23:56:01 [0f20] - ScanFile (E:\Battlefield 3\bf3.exe) took 5195 ms
25 تشرين الثاني 2013 23:57:07 [11d8] - Scanning File E:\NARUTO SHIPPUDEN Ultimate Ninja STORM 3 Full Burst\nuSound2_win.dll
25 تشرين الثاني 2013 23:57:07 [11d8] - File E:\NARUTO SHIPPUDEN Ultimate Ninja STORM 3 Full Burst\nuSound2_win.dll infected by "Gen:Variant.Graftor.33267 (DB)" Virus! Action Taken: File Renamed.

25 تشرين الثاني 2013 23:57:13 [1094] - ScanFile (E:\NARUTO SHIPPUDEN Ultimate Ninja STORM 3 Full Burst\NS3FB_launcher.exe) took 6490 ms
26 تشرين الثاني 2013 00:07:48 [1094] - Scanning File C:\System Volume Information\{3808876b-c176-4e48-b7ae-04046e6cc752}
26 تشرين الثاني 2013 00:07:48 [1164] - Scanning File C:\System Volume Information\{0c65e702-54b7-11e3-89b6-d43d7e27613a}{3808876b-c176-4e48-b7ae-04046e6cc752}
26 تشرين الثاني 2013 00:14:23 [0f20] - Scanning File C:\Users\PILOT\Downloads\Video\کليپ برنامه 90-حرکات نمايشي با توپ - YouTube.mp4
26 تشرين الثاني 2013 00:23:04 [11c0] - ***** Checking for specific ITW Viruses *****
26 تشرين الثاني 2013 00:23:05 [11c0] - ***** Scanning complete. *****
26 تشرين الثاني 2013 00:23:05 [11c0] - Total Objects Scanned: 418256
26 تشرين الثاني 2013 00:23:05 [11c0] - Total Critical Objects: 5
26 تشرين الثاني 2013 00:23:05 [11c0] - Total Disinfected Objects: 0
26 تشرين الثاني 2013 00:23:05 [11c0] - Total Objects Renamed: 3
26 تشرين الثاني 2013 00:23:05 [11c0] - Total Deleted Objects: 2
26 تشرين الثاني 2013 00:23:05 [11c0] - Total Errors: 4
26 تشرين الثاني 2013 00:23:05 [11c0] - Time Elapsed: 01:01:26
26 تشرين الثاني 2013 00:23:05 [11c0] - Virus Database Date: 23 Oct 2013
26 تشرين الثاني 2013 00:23:05 [11c0] - Virus Database Count: 10199004
26 تشرين الثاني 2013 00:23:05 [11c0] - Scan Completed.
26 تشرين الثاني 2013 00:37:04 [116c] - Virus Database Date: 23 Oct 2013
26 تشرين الثاني 2013 00:37:04 [116c] - Virus Database Count: 10199004
26 تشرين الثاني 2013 00:37:16 [116c] - Uninitializing Scanner (3)...
26 تشرين الثاني 2013 00:37:16 [116c] - Freeing Libraries (3)...
26 تشرين الثاني 2013 00:37:16 [116c] - AV Library Unloaded (3)...
26 تشرين الثاني 2013 00:37:17 [116c] - Exiting App...
26 تشرين الثاني 2013 06:49:08 [0e5c] - **********************************************************
26 تشرين الثاني 2013 06:49:08 [0e5c] - MWAV - eScanAV AntiVirus Toolkit.
26 تشرين الثاني 2013 06:49:08 [0e5c] - Copyright © MicroWorld Technologies
26 تشرين الثاني 2013 06:49:08 [0e5c] - **********************************************************
26 تشرين الثاني 2013 06:49:08 [0e5c] - Version 14.0.99 (C:\USERS\PILOT\APPDATA\LOCAL\TEMP\MWAVSCAN.EXE)
26 تشرين الثاني 2013 06:49:08 [0e5c] - Log File: C:\Users\PILOT\AppData\Local\Temp\MWAV.LOG
26 تشرين الثاني 2013 06:49:08 [0e5c] - Last Scan Date and Time: 25.11.2013 23:20:42
26 تشرين الثاني 2013 06:49:08 [0e5c] - MWAV Registered: TRUE
26 تشرين الثاني 2013 06:49:08 [0e5c] - User Account: PILOT (Administrator Mode)
26 تشرين الثاني 2013 06:49:08 [0e5c] - OS Type: Windows Workstation
26 تشرين الثاني 2013 06:49:08 [0e5c] - OS: Windows 7 64-Bit [OS Install Date: 12 Oct 2013 23:23:11]
26 تشرين الثاني 2013 06:49:08 [0e5c] - Ver: Professional Service Pack 1 (Build 7601)
26 تشرين الثاني 2013 06:49:08 [0e5c] - System Up Time: 1 Minute, 12 Seconds


26 تشرين الثاني 2013 06:49:08 [0e5c] - Parent Process Name : c:\Windows\explorer.exe
26 تشرين الثاني 2013 06:49:08 [0e5c] - Windows Root Folder: C:\Windows
26 تشرين الثاني 2013 06:49:08 [0e5c] - Windows Sys32 Folder: C:\Windows\system32
26 تشرين الثاني 2013 06:49:08 [0e5c] - DHCP NameServer: 66.0.0.1
26 تشرين الثاني 2013 06:49:08 [0e5c] - Interface0 DHCPNameServer: 66.0.0.1
26 تشرين الثاني 2013 06:49:08 [0e5c] - Local Fixed Drives: c:\,d:\,e:\
26 تشرين الثاني 2013 06:49:08 [0e5c] - MWAV Mode: Scan and Clean files (for viruses, adware and spyware)
26 تشرين الثاني 2013 06:49:08 [0e5c] - [CREATED ZIP FILE: C:\Users\PILOT\AppData\Local\Temp\pinfect.zip]
26 تشرين الثاني 2013 06:49:08 [0e5c] - Latest Date of files inside MWAV: Wed Oct 23 08:10:39 2013.
26 تشرين الثاني 2013 06:49:08 [0e5c] - Sign Version: 7.51069
26 تشرين الثاني 2013 06:49:08 [0e5c] - Loading/Creating FileScan Cache Database C:\ProgramData\MicroWorld\MWAV\ESCANDBX.MDB [Log: C:\Users\PILOT\AppData\Local\Temp\ESCANDB.LOG]
26 تشرين الثاني 2013 06:49:10 [0e5c] - Loaded/Created FileScan Cache Database...
26 تشرين الثاني 2013 06:49:10 [0e5c] - Loading AV Library [DB]...
26 تشرين الثاني 2013 06:49:16 [0e5c] - ArchiveScan: ENABLED
26 تشرين الثاني 2013 06:49:17 [0e5c] - AV Library Loaded - MultiThreaded - 8 : [DB-DIRECT].
26 تشرين الثاني 2013 06:49:17 [0e5c] - MWAV doing self scanning...
26 تشرين الثاني 2013 06:49:17 [0e5c] - MWAV files are clean.
26 تشرين الثاني 2013 06:49:18 [0e5c] - ArchiveScan: ENABLED
26 تشرين الثاني 2013 06:49:18 [0e5c] - Virus Database Date: 23 Oct 2013
26 تشرين الثاني 2013 06:49:18 [0e5c] - Virus Database Count: 10199004

لا اعلم ان كانت قد حلت المشكله ام لا ؟! (اذا كانت مبينه في التقرير)!

وشكرا جزيلا
 
ممتاز اخي .... الان احذف برنامج الافيرا و اي برنامج حماية مثبت على الجهاز ثم حمل
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
و شغلها

سيظهر تقرير بعد انتهاء الاداة انسخ ما بداخله وضعه بردك القادم .
 
توقيع : Mazn_TNT
ممتاز اخي .... الان احذف برنامج الافيرا و اي برنامج حماية مثبت على الجهاز ثم حمل
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
و شغلها

سيظهر تقرير بعد انتهاء الاداة انسخ ما بداخله وضعه بردك القادم .

اخي العزيز رابط الاداة لا يعمل ! يضهر لي هكذا
Y22Iq-w7Ll_530779004.JPG

وشكرا جزيلا لمتابعتك لمشكلتي سواء حلت ام لا
 
طيب اخي حاول من هنا :
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

نعم اخي قمت بحذف برنامج الحمايه وهذا تقرير الاداة

Shortcut Cleaner 1.2.5 by Lawrence Abrams (Grinler)
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

Copyright 2008-2013 BleepingComputer.com
More Information about Shortcut Cleaner can be found at this link:
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


Windows Version: Windows 7 Ultimate Service Pack 1
Program started at: 11/26/2013 10:06:10 PM.

Scanning for registry hijacks:

* No issues found in the Registry.

Searching for Hijacked Shortcuts:

Searching C:\Users\PILOT\AppData\Roaming\Microsoft\Windows\Start Menu\

Searching C:\ProgramData\Microsoft\Windows\Start Menu\

Searching C:\Users\PILOT\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\

Searching C:\Users\Public\Desktop\

Searching C:\Users\PILOT\Desktop


0 bad shortcuts found.

Program finished at: 11/26/2013 10:06:21 PM
Execution time: 0 hours(s), 0 minute(s), and 11 seconds(s)

وشكرا
 
طيب اخي الان هل ماتزال الاختصارات موجودة ؟؟؟
 
توقيع : Mazn_TNT
توقيع : abukhaled
بعد اذن الاخوان
جرب هذا
وفعال جدا ومجرب

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


اخي الغالي هذه لاداة ليست لحذف الفيروس و انما لاظهار الملفات المخفية بالاقراص ...

وطبعا اخي صاحب المشكلة ان كانت الملفات بالفلاش لديك مخفية ولا تظهر مع ان حجمها ممتلئ فاستخدمها .. ستظهر لك ملفاتك المخفية .

ورد لنا خبر اخي ان استمرت المشكلة و ما حصل معك بعدها ؟
 
توقيع : Mazn_TNT
اخي الغالي هذه لاداة ليست لحذف الفيروس و انما لاظهار الملفات المخفية بالاقراص ...

وطبعا اخي صاحب المشكلة ان كانت الملفات بالفلاش لديك مخفية ولا تظهر مع ان حجمها ممتلئ فاستخدمها .. ستظهر لك ملفاتك المخفية .

ورد لنا خبر اخي ان استمرت المشكلة و ما حصل معك بعدها ؟

اخي العزيز ان الملفات في الفلاش ليست مخفيه بالمحذوفه مع وجود ال shortcut لها
و للاسف الان قمت بتجربة الفلاش من جديد ولكن لم تحل المشكله ضلت على حالها وقمت بتجربه فلاش اخر ضهرت نفس المشكله!
هل هناك حل اخر ام الحل الوحيد الذي امامي هوه عمل فورمات للجهاز ؟! وشكرا
 
اخي العزيز ان الملفات في الفلاش ليست مخفيه بالمحذوفه مع وجود ال shortcut لها
و للاسف الان قمت بتجربة الفلاش من جديد ولكن لم تحل المشكله ضلت على حالها وقمت بتجربه فلاش اخر ضهرت نفس المشكله!
هل هناك حل اخر ام الحل الوحيد الذي امامي هوه عمل فورمات للجهاز ؟! وشكرا

لا يا غالي طول بالك ... طيب ساطرح عليك حل اخر لو سمحت ...

ادخل على الرابط التالي :

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


و حمل الاداة ثم شغلها سيطلب منك ان تفك ضغطها بمكان افتراضي ... وافق على ذلك و انتظر حتى انتهاء ذلك

سيفتح لك نافذة من البرنامج اضغط على اول خيار و اعمل فحص مخصص للقرص c فقط ثم انتظر حتى ينتهي البرنامج و ارفع لنا التقرير بعد الانتهاء .
 
توقيع : Mazn_TNT
عودة
أعلى