][نادر وجوده][

زيزوومي جديد
إنضم
14 فبراير 2008
المشاركات
15
مستوى التفاعل
0
النقاط
20
غير متصل
بسم الله الرحمن الرحيم

السلام عليكم ورحمة الله وبركاته

وشلونكم عساكم بخير؟

والله يالربع إني مستحي منكم ، ماتسمعون لي حس إلا لاجبت المصيبه :q:

لكن بأذن الله رآح تكون لي بصمه بالمنتدى هذا إن شاء الله :king:

المهم يالربع

الأفيرا قام يقط خيط وخيط ، وانقلب فوق حدر :no:

أول ماكان يعطيني تنبيها بوجود فايروسات<< عاد ياليته مسح شئ منهن :cr: بعدين خبط :er:

لا جيت أبفتحه يعطيني هالخطأ

zyzoom-70120f3b33.png


لاجيت أبحذفه من ( إضـآفـة / إزالة البرامج )

يعطيني هالصوره :

zyzoom-2cfa856640.png


الظاهر والله اعلم إن لاصق بحدى ملفاته شئ ، وطير روحه هالخبيل :kmj-by0000 (71):

المهم ياشباب : إبي أحذفه ، إبي أشوته ، بس ماقدر :no: << ياحبني للكاسبر يالربع :q:

شوفولي حل الله لا يهينكم

=( تم تعديل الصور )=
 

الله يحييك اخوي
حمل هذا البرنامج
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

شغل البرنامج ==> واضغط على
Do a system scan and save log
لحظات .. ويظهر لك تقرير داخل المفكرة==> انسخه والصقه بردك القادم
 
التعديل الأخير بواسطة المشرف:
توقيع : SUL6AN
سم يالغالي ،

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 08:52:41 ص, on 26/10/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Program Files\IDT\WDM\sttray.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\IDT\9282008164255\STacSV.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\svchost.exe
C:\Documents and Settings\wc\سطح المكتب\Zyzoom_HijackThis.exe

O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [SysTrayApp] %ProgramFiles%\IDT\WDM\sttray.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &تصدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: PalTalk - {4EAFEF58-EEFA-4116-983D-03B49BCBFFFE} - C:\Program Files\Paltalk Messenger\Paltalk.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O16 - DPF: {6924091F-CD97-41E1-B1D4-D9079409D413} (IMCv1 Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {B7FDB0C3-4724-46D2-B8DB-6FA1DC63F7CA} (ReadUid.UserControlMacEntry) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {C171FF59-8C55-4796-A398-4F5D02B4C763} (IMC_Sec Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Audio Service (STacSV) - IDT, Inc. - C:\Program Files\IDT\9282008164255\STacSV.exe

--
End of file - 5060 bytes


فضح علومي هالتقرير :q:
 
سلمت

حدد هالقيم







O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)


O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)


O16 - DPF: {B7FDB0C3-4724-46D2-B8DB-6FA1DC63F7CA} (ReadUid.UserControlMacEntry) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



O16 - DPF: {C171FF59-8C55-4796-A398-4F5D02B4C763} (IMC_Sec Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي




طريقة الحذف

mg%20(3).png


mg%20(4).png


بعدها اذهب الى اضافة وازالة البرامج واحذف التولبار الموجود عندك (toolbar)>> ممكن ما يكون موجود


ثم نزل هذه الاداة واتبع الشرح التالي



يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


التوافق : ويندوز اكسبيفقط


شرح الاستخدام ,,,,,,
دبل كلك على الاداة واصبر حتى تنتهي جميع النوافذ وتقف عند هذه النافذة


002.png


وعند ظهور هذه الشاشه ,, اضغط على Close ليتم اعادة تشغيل جهازك (( لتكملة عملية التنظيف ))


لي سؤال بخصوص الماسن هل انت مثبت المسنجر بلس
اذاكنت مثبته هل مثبت الراعي الرسمي او لا
 
توقيع : SUL6AN
نعم يالغالي أنا عندي الماسنجر بلس ، لما طقيت الجهاز كان مركب البلس بس والله مدري هو مركب الراعي ولا لا

ولا انا ما أضيف الراعي ابدا


رآح أحدد القيم الي قلتلي عليها ، وبجرب
 
( بالنسبه للبرنامج avira هل موجود لديك ملف التنصيب )؟!


بالتوفيق يارب
 
توقيع : SUL6AN
سويت الي قلتلي عليه يالغالي بالضبط

لكن نفس المشكله ، الافيرا قام ينبهني عن ملفات بالسستم ويقول فايرس وبقووه لين وقفت عمله

والحذف نفس المشكله ماقدرت أحذفه


=-=-=-=-=

لا والله مهو عندي ملف التنصيب :q:
 
اخوي نادر وجوده ..

بالنسبة للافيرا : هذي اداتين لحذف الافيرا .. استخدم اداة رقم 1 ثم رقم 2

** عندي ضعف في الاتصال اذا الرسايل الخاصه مفعله عندك ارسلها على الخاص !!

واذا ماشتغلت معك .. اعد تثبيت الافيرا من جديد ثم احذفه عشان الحذف يصير

كامل ونظيف !!
 
توقيع : الديبلوماسي
سويت الي قلتلي عليه يالغالي بالضبط

لكن نفس المشكله ، الافيرا قام ينبهني عن ملفات بالسستم ويقول فايرس وبقووه لين وقفت عمله

والحذف نفس المشكله ماقدرت أحذفه


=-=-=-=-=

لا والله مهو عندي ملف التنصيب :q:


هذا الموضوع : كاااامل والكااااامل وجه الله ..

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


ادعس على الرابط واذا ماقدرت شوووته .. :hh:
 
توقيع : الديبلوماسي
يعني لازم أركب الافيرا من جديد ، واحذفه .؟!؟!

<< لا والله داعية عليك امك اليوم

حتى النجمه طلعت عندي بعد التحديث

بنجررب وبنشووف يالغالي
 
نادر وجوده :

الحين الرسايل الخاصه مفعله عندك ولا لا ؟؟

خلني ارسل لك الاداتين بالاول وجربهم .. واذا مانحذف

ثبت الافيرا من جديد ..
 
توقيع : الديبلوماسي
أيه يابعد زولي أنا مفعل الرسايل الخاصه

ياليل الحولان :q:
 
توقيع : الديبلوماسي
الطريقه الحين ..

حاول تحذف الافيرا بهالاداتين .. واذا ماقدرت

اعد تثبيت الافيرا من جديد ثم احذفهم بالاداتين ..

عشان يصير الحذف كااامل من غير نقصان ..

واذا صار معك لا تنسى غداي عندك اليوم .. :bleh:
 
توقيع : الديبلوماسي
الحذف بالاداة رقم واحد والاداة رقم اثنين لتنظيف الرجستري ..
 
توقيع : الديبلوماسي
كفووو والله

تم الحذف ، وتم تشويت الأفيرا :ok:

يالبى قلب الكاسبر يالربع


يعطيكم العافيه كل الي ساعدوني وجزاكم الله ألف خير

تقبلوا موضوعاتي :q:
 
كفووو والله

تم الحذف ، وتم تشويت الأفيرا :ok:

يالبى قلب الكاسبر يالربع


يعطيكم العافيه كل الي ساعدوني وجزاكم الله ألف خير

تقبلوا موضوعاتي :q:


وين الغدا ونا خوك ؟؟ :y:
 
توقيع : الديبلوماسي
أعرفك أنا ؟ << اووف جحده أليمه :hh:

لا والله يابعدي أبشر بعزك

أبشر بالمفطح من اطلق مطعم

يالبى قلبك والله :d:
 
عودة
أعلى