• بادئ الموضوع بادئ الموضوع F.Lampard
  • تاريخ البدء تاريخ البدء
  • المشاهدات 1,381
الحالة
مغلق و غير مفتوح للمزيد من الردود.

F.Lampard

زيزوومي جديد
إنضم
11 أكتوبر 2007
المشاركات
67
مستوى التفاعل
1
النقاط
80
غير متصل
السلاااااام عليكممم

عندي مشكلة جننتني بالكاسبر شوفوها مع اني حذفت الكاسبر حذف كامل من اداة الحذف+ جربت من السيف مود

3_01197673637.jpg


3_11197673637.jpg


فيه غلط ا

لآن يرج للخلف = الان يرجع للخلف
 

وعليكم السلااام
اخوي مرة ثانية حمل هذي الاداة
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


وبالوضع الامن استخدمها
ثم اعد تشغيل جهازك واذهب الى مجلد البرامج وتأكد من حذف مجلد الكاسبر بشكل كامل

بعدها
حمل هذا البرنامج
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

اذا انتهى التحميل ==> شغل البرنامج ==> واضغط على Do a system scan and save log
لحظات .. ويظهر لك تقرير ==> انسخه والصقه بردك القادم

ولا تجرب تثبته حتى نتأكد من حذفه كامل بالتقرير

 
ياليت تتاكد من رابط الاداة الاولى .. لانها محذوفه من عندي الان

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 2:21:03 AM, on 12/15/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\Program Files\Internet Download Manager\IEMonitor.exe
C:\WINDOWS\system32\notepad.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\TechSmith\SnagIt 8\SnagIt32.exe
C:\Program Files\TechSmith\SnagIt 8\TSCHelp.exe
C:\Program Files\TechSmith\SnagIt 8\SnagPriv.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Documents and Settings\Abdulaziz\Desktop\Zyzoom_HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.zajil.net:8080
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: ??C?I E???? C?II?? ??? Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Maya] C:\WINDOWS\?????.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: delxp.exe
O8 - Extra context menu item: Download all links with IDM - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: Download FLV video with IDM - C:\Program Files\Internet Download Manager\IEGetVL.htm
O8 - Extra context menu item: Download with IDM - C:\Program Files\Internet Download Manager\IEExt.htm
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\system32\shdocvw.dll
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O20 - Winlogon Notify: Antiwpa - C:\WINDOWS\SYSTEM32\antiwpa.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
--
End of file - 4339 bytes

التقرير شكله مافيه شيء
 
تفضل اخوي هذا الاداة برابط ثاني

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


وتقرير الهايجاك ابغاه بعد استخدامك للاداة الاولى
 
الاداة طلعت غير الي انا مستخدمها ..

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 3:10:32 AM, on 12/15/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\RFA\rfagent.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\Program Files\Internet Download Manager\IEMonitor.exe
C:\Documents and Settings\Abdulaziz\Desktop\Zyzoom_HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.zajil.net:8080
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: ??C?I E???? C?II?? ??? Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [rfagent] "C:\Program Files\RFA\rfagent.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: Download all links with IDM - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: Download FLV video with IDM - C:\Program Files\Internet Download Manager\IEGetVL.htm
O8 - Extra context menu item: Download with IDM - C:\Program Files\Internet Download Manager\IEExt.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\system32\shdocvw.dll
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O20 - Winlogon Notify: Antiwpa - C:\WINDOWS\SYSTEM32\antiwpa.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Unknown owner - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe (file missing)
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
--
End of file - 3739 bytes
 
الاداة طلعت غير الي انا مستخدمها ..

كنت متوقع هالكلام

التقرير نظيف
بس حبيت اسألك عن البرنامج اللي في هذا الامتداد

C:\Program Files\RFA\rfagent.exe

ايش هو ؟
وجرب ركب الكاسبر الان
 
برنــامج قبل شوي ركبتــه .. لتنظيف الرجيستري ..

وبالنسبــه للكاســبر نفس الشيء :(
 
طيب اخوي خلنا نحذف الباقي من الرجستري

أولا : أذهب إلى أبدأ ( Start ) ..
ثم إلى تشــغيل ( Run )
ثانيا : أكتب في المستطيل ( regedit ) ..
ثم أدخال ( Enter )
ثالثا : أختر من القائمة الظاهرة لديك ( HKEY_LOCAL_MACH INE )
رابعا : أبحث عن ( Software ) .. واضغط عليه ..
خامسا : أبحث عن ( Microsoft ) .. واضغط عليه ..
سادسا : أبحث عن ( Windows ) .. واضغط عليه ..
سابعا : أختر ( Current Version ) .. واضغط عليه ..
ثامنا : الآن إبحث عن ( Uninstall ) .. واضغط عليه ..
واي شي موجود للكاسبر
أشر عليه بالفأرة (كلك يمين)
ومن ثم أختر من القائمة المنسدله ( delete )


وارجع جرب نصب البرنامج بعد اعادة تشغيل الجهاز
 
تأكد عزيزي من توقيت الجهاز
وشيك على التوقيت من البيوس
 
نفس ماقال اخوي نوور ,, تقريرك مافيه شئ يمنع تركيب البرنامج
مالم يكن فايروس ((( وماظهر في تقرير الهايجاك )))

حتى المفتاح المسبب للمشكله ( ليس محمي من الكاسبر ) يعني تعمل فيه اللي تبي
HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab\SetupFolders

انصحك تفحص عن الفيروسات ,,

حمل هذه الاداة ,,
واتبع الشرح التالي ,, لتنظيف جهازك من الفيروسات
و عمل تقرير بالعمليه حتى ترفقه بردك القادم ,,

رابط الاداة
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



شرح الاستخدام ,,,,,,


000.png



ولحفظ التقرير اعمل التالي ,,

001.png




002.png




بعدهاا ارفع التقرير على هذا الموقع ,, وارفق الرابط بردك القادم
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



 
شســويله بعد : جربــت مافيه اي شيء عن الكاسبر .

ابـو غـازي : الوقت سليم مس مافهمت من البيوس ؟

زيزوم : الفحص جاري .
 
سبب المشكله كلهــا من دلاختي .. :biggrin:

اروح امسح الكاسبر بركب البت ديفيندر طلع .. ماعندك احد .. :frown:

ويوم جيت اركب الكاسبر صارت المشكله :jhuyno:

لقى 6 فايروسات فيروسين واربع تروجانات

تركـتي لازم افحص d كله قرابيع مب خالص الى بكره لو فحصته :eek:
 
التقـــــرير :

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


طبعــا ماخليته يفحص d لان ملفاته كثيرة وما اتوقع فيه شيء ..
 
التقرير مافيه شئ وانا اخوك

على العموم ,, انتظرني 10 واعمل سكربت لفك تشفير المفتاح ( سبب المشكله )
 
تفضل ياغالي ,,
الملف الاول ,,
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

شغله ,, وبعده على طول شغل الملف الثاني

الملف الثاني
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


بعدهاا ,, ثبت الكاسبر سكاي
 
اشتغــــــــــــــــــــل ,,

يعطيك الف الف الف عـــافيه يالبطل ,,

يعجز اللسان عن شكرك ..

الف شكر لك
 
العفوووو ,, وتسلم ياغالي
والحمد لله يوم زبط معك
 
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى