• بادئ الموضوع بادئ الموضوع fahd1
  • تاريخ البدء تاريخ البدء
  • المشاهدات 1,004

fahd1

زيزوومي جديد
إنضم
4 أبريل 2008
المشاركات
8
مستوى التفاعل
0
النقاط
0
غير متصل
السلام عليكم ورحمة الله وبركاته
اخواني الاعزاء مشكلتي اني نزلت برنامج Babylon PRO 7.0.3 وهو للترجمه وحذفته وبقي منه شكل يد (بنيه ) تطلع لي بدل من اليد الاصليه اللي في المواس
ولاتطلع الاعند فتح صفحات الانترنت ولا تطلع في المستندات او الورد وتكون هي المسيطره على راس المؤشروجميع حركات المؤشر داخل صفحات الانترنت فقط واليكم الخطوات اللي قمت بها ولم تزيلها
1-ثبت برنامج Your Uninstaller Pro 2008 6.1.1229ومن ثم اعدة تثبيبت برنامجBabylon
PRO 7.0.3 ومن ثم سويت له ازاله عن طريقYour Uninstaller Pro 2008 6.1.1229ولم تختفي
2-بحثت في بقاياالبرنامج في الرجستري وازلتها ولم تختفي
3-سويت اعاده للنظام لوقت سابق قبل وجود هاليد القشرى ولم تختفي
4- غيرت اشكال المؤشرات في المواس ولم تختفي
تكفون ياخوان وش الحل
 

من ابدأ ختر run واكتب الامر التالي

msconfig

ثم اوكي

ستظهر شاشة التطبيق

system configuration utility

اعمل كما يلي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



ثم وافق على اعادة التغشيل


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
التعديل الأخير بواسطة المشرف:
توقيع : السّاجد لله
اخي الغالي شكرا لسرعة تجاوبك الوندز عند عربي والانجليزي عندي بس يس ونو
اذا كنتت تقصد بدء التتشغيل فقد ازلة جميع العلامات معدى الكاسبر واعدت التشغيل ولم يتغير شئ مثل اللي تقول وراك والزمن طويل وش الحل وتقبل تحياتي
 
طيب ادخل على خصائص الماوس وعطني صورة مثل هذه الصورة

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

 
توقيع : السّاجد لله
نفس الصوره وندز افتراضي وقد غيرت فيه جميع الخيارات ولا فايده
 
عطل جميع برامج الحماية ,,
وحمل هذه الاداة واحفظها على سطح المكتب
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

عند تشغيلها بتظهر لك رسالة ,, اضغط على >> Yes
بعدها بتظهر لك رساله ثانيه ,, اضغط على >> Yes
انتظر حتى الاداة تنتهي من فحص جهازك ,,, وبشكل تلقائي يعاد تشغيل جهازك ,,
وبعد اعادة التشغيل ,, سوف تبدأ الاداة بالفحص مرره ثانيه
انتظر حتى يظهر لك تقرير ,, انسخه والصقه بردك القادم


اعمل تقرير للهايجاك
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

اذا انتهى التحميل ==> شغل البرنامج ==> واضغط على Do a system scan and save log
لحظات .. ويظهر لك تقرير اعمل تحديد الكل ==> انسخه والصقه بردك القادم
 
التعديل الأخير بواسطة المشرف:
توقيع : السّاجد لله
عزيزي اليكي تقرير الاداة ComboFix علما ان الاداة لم تقم باعادة تشغيل الجهاز
ComboFix 08-11-11.01 - fahd 11/13/2008 11:00:27.3 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.3.1256.1.1025.18.690 [GMT 3:00]
Running from: c:\documents and settings\fahd\سطح المكتب\ComboFix.exe
* Created a new restore point
WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.
((((((((((((((((((((((((( Files Created from 2008-10-13 to 2008-11-13 )))))))))))))))))))))))))))))))
.
No new files created in this timespan
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-11-13 08:01 --------- d-----w c:\documents and settings\fahd\Application Data\DMCache
2008-11-13 07:49 --------- d-----w c:\documents and settings\fahd\Application Data\SlipStream
2008-11-13 07:49 --------- d-----w c:\documents and settings\All Users\Application Data\Kaspersky Lab
2008-11-13 07:47 5,820 --sha-w c:\windows\system32\drivers\fidbox2.idx
2008-11-13 07:47 466,976 --sha-w c:\windows\system32\drivers\fidbox2.dat
2008-11-13 07:47 32,812 --sha-w c:\windows\system32\drivers\fidbox.idx
2008-11-13 07:47 3,659,296 --sha-w c:\windows\system32\drivers\fidbox.dat
2008-11-12 14:41 --------- d---a-w c:\documents and settings\All Users\Application Data\TEMP
2008-11-12 04:11 73,216 ----a-w c:\windows\ST6UNST.EXE
2008-11-12 04:11 172,032 ------w c:\windows\Setup1.exe
2008-11-11 06:29 --------- d-----w c:\documents and settings\fahd\Application Data\URSoft
2008-11-10 20:18 --------- d-----w c:\documents and settings\fahd\Application Data\AvaFind Data
2008-11-10 18:25 --------- d-----w c:\documents and settings\fahd\Application Data\cleaner
2008-11-08 21:13 --------- d-----w c:\documents and settings\fahd\Application Data\CFi ShellToys
2008-11-06 18:49 --------- d-----w c:\program files\SRS Labs
2008-11-06 18:49 --------- d-----w c:\program files\Common Files\SRS Labs Shared
2008-11-05 14:28 --------- d-----w c:\documents and settings\fahd\Application Data\IDM
2008-11-04 04:56 --------- d-----w c:\documents and settings\fahd\Application Data\Apple Computer
2008-10-29 14:28 1,648 ----a-w c:\windows\system32\tmp.reg
2008-10-26 19:50 --------- d-----w c:\documents and settings\All Users\Application Data\AutoPowerOn
2008-10-24 20:24 --------- d-----w c:\documents and settings\All Users\Application Data\SRS Labs
2008-10-21 06:21 81,920 ----a-w c:\documents and settings\fahd\Application Data\ezpinst.exe
2008-10-21 06:21 47,360 ----a-w c:\windows\system32\drivers\pcouffin.sys
2008-10-21 06:21 47,360 ----a-w c:\documents and settings\fahd\Application Data\pcouffin.sys
2008-10-21 06:21 --------- d-----w c:\program files\Media Convert Master
2008-10-21 06:21 --------- d-----w c:\documents and settings\fahd\Application Data\Vso
2008-10-20 10:58 --------- d-----w c:\documents and settings\All Users\Application Data\cafe
2008-10-16 17:27 --------- d-----w c:\documents and settings\fahd\Application Data\Any Video Converter
2008-10-13 19:47 --------- d--h--w c:\program files\Internet Download Manager
2008-10-11 20:36 --------- d-----w c:\program files\Zealot Software
2008-10-11 20:17 --------- d-----w c:\program files\Easy Video Joiner
2008-10-10 04:58 82,944 ----a-w c:\windows\system32\o4Patch.exe
2008-10-10 04:58 82,944 ----a-w c:\windows\system32\IEDFix.C.exe
2008-10-04 13:05 96,976 ----a-w c:\windows\system32\drivers\klin.dat
2008-10-04 12:42 87,855 ----a-w c:\windows\system32\drivers\klick.dat
2008-10-04 12:42 --------- d--h--w c:\program files\Kaspersky Lab
2008-10-04 11:30 --------- d-----w c:\documents and settings\fahd\Application Data\Comodo
2008-10-04 11:30 --------- d-----w c:\documents and settings\All Users\Application Data\comodo
2008-10-04 09:34 249,592 ----a-w c:\windows\system32\cssdll32.dll
2008-10-01 20:42 --------- d-----w c:\program files\CCleaner
2008-10-01 20:14 --------- d-----w c:\documents and settings\fahd\Application Data\Thinstall
2008-10-01 19:02 --------- d-----w c:\documents and settings\fahd\Application Data\uTorrent
2008-10-01 18:23 --------- d--h--w c:\program files\InstallShield Installation Information
2008-10-01 11:51 87,552 ----a-w c:\windows\system32\VACFix.exe
2008-10-01 09:02 --------- d-----w c:\documents and settings\All Users\Application Data\ma-config.com
2008-10-01 08:41 --------- d--h--w c:\program files\Realtek AC97
2008-09-30 21:28 --------- d-----w c:\documents and settings\fahd\Application Data\CyberScrub
2008-09-25 23:28 --------- d--h--w c:\program files\Unlocker
2008-09-25 23:18 --------- d-----w c:\documents and settings\fahd\Application Data\Uniblue
2008-09-25 23:18 --------- d-----w c:\documents and settings\All Users\Application Data\DriverScanner
2008-09-25 21:54 278,528 ----a-w c:\windows\system32\livesnth.dll
2008-09-25 21:54 203,776 ----a-w c:\windows\system32\clrviddc.dll
2008-09-25 18:26 --------- d--h--w c:\program files\IEPro
2008-09-25 00:02 --------- d--h--w c:\program files\Winamp
2008-09-24 23:14 --------- d-----w c:\documents and settings\fahd\Application Data\TuneUp Software
2008-09-24 17:11 --------- d-----w c:\documents and settings\All Users\Application Data\Grisoft
2008-09-24 06:55 --------- d-----w c:\documents and settings\fahd\Application Data\Desktopicon
2008-09-19 19:13 --------- d-----w c:\documents and settings\fahd\Application Data\Media Player Classic
2008-09-19 19:12 --------- d-----w c:\documents and settings\All Users\Application Data\Apple Computer
2008-09-19 13:20 --------- d--h--w c:\program files\ShaPlus Google Translator
2008-09-19 13:09 --------- d-----w c:\documents and settings\fahd\Application Data\BinarySense
2008-09-19 09:32 --------- d-----w c:\documents and settings\fahd\Application Data\Malwarebytes
2008-09-19 09:32 --------- d-----w c:\documents and settings\All Users\Application Data\Malwarebytes
2008-09-15 15:24 1,846,272 ----a-w c:\windows\system32\win32k.sys
2008-09-12 10:44 206,256 ----a-w c:\windows\system32\idmmbc.dll
2008-09-08 19:38 88,576 ----a-w c:\windows\system32\AntiXPVSTFix.exe
2008-08-28 01:23 114,688 ----a-w c:\windows\sliprt.dll
2008-08-26 07:57 826,368 ----a-w c:\windows\system32\wininet.dll
2008-08-18 08:19 82,432 ----a-w c:\windows\system32\404Fix.exe
2008-08-15 18:06 90,112 ----a-w c:\windows\system32\agsaami.dll
2008-08-15 18:06 753,664 ----a-w c:\windows\system32\agsaamg.dll
2008-08-15 18:06 626,688 ----a-w c:\windows\system32\agsaamh.dll
2008-08-15 18:06 551,424 ----a-w c:\windows\system32\agsaame.dll
2008-08-15 18:06 544,256 ----a-w c:\windows\system32\agsaamd.dll
2008-08-15 18:06 538,624 ----a-w c:\windows\system32\agsaamb.dll
2008-08-15 18:06 372,736 ----a-w c:\windows\system32\agsaamc.dll
2008-08-15 18:06 331,776 ----a-w c:\windows\system32\agsaama.dll
2008-08-15 18:06 2,846,720 ----a-w c:\windows\system32\agsaamj.dll
2008-08-15 18:05 90,112 ----a-w c:\windows\system32\ALOAudioFormatSettings3.dll
2008-08-15 18:05 877,568 ----a-w c:\windows\system32\ALOAudioFile2.dll
2008-08-15 18:05 780,288 ----a-w c:\windows\system32\ALOVideoCompress.dll
2008-08-15 18:05 778,240 ----a-w c:\windows\system32\ALOAudioCompress2.dll
2008-08-15 18:05 495,104 ----a-w c:\windows\system32\ALOVideoCoreM.dll
2008-08-15 18:05 403,968 ----a-w c:\windows\system32\ALOWMAFile2.dll
2008-08-15 18:05 382,464 ----a-w c:\windows\system32\ALOAVIFile.dll
2008-08-15 18:05 249,856 ----a-w c:\windows\system32\ALOQuickTimeFile.dll
2008-08-15 18:05 215,552 ----a-w c:\windows\system32\ALOWMVFile.dll
2008-08-15 18:05 2,846,720 ----a-w c:\windows\system32\ALOAudioCompress3.dll
2008-08-15 18:05 188,416 ----a-w c:\windows\system32\ALOVideoFile.dll
2008-08-15 18:05 1,245,184 ----a-w c:\windows\system32\bkll.dll
2008-08-14 13:20 2,190,720 ----a-w c:\windows\system32\ntoskrnl.exe
2008-08-14 13:20 2,067,584 ----a-w c:\windows\system32\ntkrnlpa.exe
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="c:\windows\system32\ctfmon.exe" [04/14/2008 06:59 PM 15360]
"IDMan"="c:\program files\Internet Download Manager\IDMan.exe" [10/28/2008 02:39 PM 2606512]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"AVP"="c:\program files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe" [07/29/2008 08:20 PM 206088]
"SunJavaUpdateSched"="c:\program files\Java\jre1.6.0_07\bin\jusched.exe" [06/10/2008 04:27 AM 144784]
"SlipStream"="c:\program files\iZone Internet Turbo\iZonecore.exe" [08/28/2008 04:23 AM 335872]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [04/14/2008 06:59 PM 15360]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"SynchronousMachineGroupPolicy"= 0 (0x0)
"SynchronousUserGroupPolicy"= 0 (0x0)
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system]
"NoConfigPage"= 0 (0x0)
"NoDevMgrPage"= 0 (0x0)
"NoFileSysPage"= 0 (0x0)
"NoVirtMemPage"= 0 (0x0)
"DisableChangePassword"= 0 (0x0)
[HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\system]
"NoConfigPage"= 0 (0x0)
"NoDevMgrPage"= 0 (0x0)
"NoFileSysPage"= 0 (0x0)
"NoVirtMemPage"= 0 (0x0)
"DisableChangePassword"= 0 (0x0)
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer]
"NoResolveTrack"= 1 (0x1)
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"NoRecentDocsNetHood"= 1 (0x1)
[HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer]
"NoClose"= 0 (0x0)
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AVP
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
--a------ 01/11/2008 10:16 PM 39792 c:\program files\Adobe\Reader 8.0\Reader\reader_sl.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AvaFind]
--a------ 12/31/2005 06:12 PM 1010176 c:\program files\AvaFind\AvaFind.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ctfmon.exe]
--a------ 04/14/2008 06:59 PM 15360 c:\windows\system32\ctfmon.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MsnMsgr]
--a------ 09/27/2008 12:39 AM 5724184 c:\program files\Windows Live\Messenger\msnmsgr.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SRS Audio Sandbox]
--a------ 11/25/2007 02:47 PM 481280 c:\program files\SRS Labs\Audio Sandbox\SRSSSC.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\UnlockerAssistant]
--a------ 05/02/2008 07:15 AM 15872 c:\program files\Unlocker\UnlockerAssistant.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BluetoothAuthenticationAgent]
--a------ 04/14/2008 07:00 PM 110592 c:\windows\system32\bthprops.cpl
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SoundMan]
--a------ 04/16/2007 03:28 PM 577536 c:\windows\soundman.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"WMPNetworkSvc"=3 (0x3)
"WLSetupSvc"=3 (0x3)
"usnjsvc"=3 (0x3)
"SRS Labs License Service"=3 (0x3)
"ose"=3 (0x3)
"MDM"=2 (0x2)
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusDisableNotify"=dword:00000001
"UpdatesDisableNotify"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus]
"DisableMonitoring"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"c:\\Program Files\\iZone Internet Turbo\\iZonegui.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\Pando Networks\\Pando\\pando.exe"=
"c:\\Program Files\\IEPro\\MiniDM.exe"=
"c:\\Program Files\\Internet Download Manager\\IDMan.exe"=
"c:\\WINDOWS\\system32\\sessmgr.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"57579:TCP"= 57579:TCP:Pando P2P TCP Listening Port
"57579:UDP"= 57579:UDP:Pando P2P UDP Listening Port
R0 klbg;Kaspersky Lab Boot Guard Driver;c:\windows\system32\drivers\klbg.sys [01/29/2008 06:29 PM 32784]
R3 KLFLTDEV;Kaspersky Lab KLFltDev;c:\windows\system32\DRIVERS\klfltdev.sys [03/13/2008 07:02 PM 26640]
R3 klim5;Kaspersky Anti-Virus NDIS Filter;c:\windows\system32\DRIVERS\klim5.sys [04/30/2008 06:06 PM 24592]
R3 SISNICXP;SiS PCI Fast Ethernet Adapter Driver for NDIS51;c:\windows\system32\DRIVERS\sisnicxp.sys [02/14/2006 04:02 PM 32768]
S3 ATE_PROCMON;ATE_PROCMON;c:\program files\Anti Trojan Elite\ATEPMon.sys [ ]
S3 SetupNTGLM7X;SetupNTGLM7X;F:\NTGLM7X.sys [ ]
*Newly Created Service* - CATCHME
.
s of the 'Scheduled Tasks' folder
2008-10-31 c:\windows\Tasks\1-Click Maintenance.job
- c:\program files\TuneUp Utilities 2008\OneClick.exe []
.
.
------- Supplementary Scan -------
.
R0 -: HKCU-Main,Start Page = hxxp://www.mhqonline.com/
R1 -: HKCU-Internet Settings,ProxyServer = http=127.0.0.1:5400
R1 -: HKCU-Internet Settings,ProxyOverride = <local>;127.0.0.1:5400;*update.microsoft.com;*windowsupdate.com;download.microsoft.com;codecs.microsoft.com;activex.microsoft.com;liveupdate.symantecliveupdate.com;liveupdate.symantec.com;download.mcafee.com;*.phobos.apple.com;update.adobe.com;exism2.iseemedia.com;localhost
O8 -: ShaPlus Google Translator - c:\program files\ShaPlus Google Translator\GoogleTranslator.dll/ie.htm
O8 -: Show All Original Images - c:\program files\iZone Internet Turbo\gui_resource.dll/327
O8 -: Show Original Image - c:\program files\iZone Internet Turbo\gui_resource.dll/328
O8 -: تحميل الكل بـ إنترنت داونلود مانيجر - c:\program files\Internet Download Manager\IEGetAll.htm
O8 -: تحميل بـ إنترنت داونلود مانيجر - c:\program files\Internet Download Manager\IEExt.htm
O8 -: تحميل محتوى فيديو (إف.إل.في) بـ إنترنت داونلود مانيجر - c:\program files\Internet Download Manager\IEGetVL.htm
O9 -: {000002a3-84fe-43f1-b958-f2c3ca804f1a} - {CD275D4E-791A-4993-9D4D-6A071EDD2709} - c:\program files\IEPro\iepro.dll
O16 -: Microsoft XML Parser for Java
.
.
------- File Associations -------
.
txtfile=NOTEPAD %1
.
**************************************************************************
catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

Rootkit scan 2008-11-13 11:01:58
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden autostart entries ...
scanning hidden files ...
scan completed successfully
hidden files: 0
**************************************************************************
.
Completion time: 11/13/2008 11:02:44
ComboFix-quarantined-files.txt 2008-11-13 08:02:38
Pre-Run: 7,045,332,992 bytes free
Post-Run: 7,049,924,608 bytes free
228
-----------------------------------------------
ام تقريرا لهايجاك فهو
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:16:19, on 13/11/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\iZone Internet Turbo\iZonecore.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\Program Files\iZone Internet Turbo\iZonegui.exe
C:\WINDOWS\explorer.exe
C:\Program Files\internet explorer\iexplore.exe
C:\Documents and Settings\fahd\سطح المكتب\Zyzoom_HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:5400
O2 - BHO: IE7Pro - {00011268-E188-40DF-A514-835FCD78B1BF} - C:\Program Files\IEPro\iepro.dll
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: مساعد رابط Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: NOW!Imaging - {9AA2F14F-E956-44B8-8694-A5B615CDF341} - C:\Program Files\iZone Internet Turbo\components\NOWImaging.dll
O2 - BHO: Prefetch - {A66AA08A-9BF0-4e87-99E6-6972731D6B99} - C:\Program Files\iZone Internet Turbo\Prefetch.dll
O3 - Toolbar: iZone Internet Turbo - {8B79EE88-E62D-4AA8-B530-CC357BA112B7} - C:\Program Files\iZone Internet Turbo\Toolband.dll
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [SlipStream] "C:\Program Files\iZone Internet Turbo\iZonecore.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: ShaPlus Google Translator - res://C:\Program Files\ShaPlus Google Translator\GoogleTranslator.dll/ie.htm
O8 - Extra context menu item: Show All Original Images - res://C:\Program Files\iZone Internet Turbo\gui_resource.dll/327
O8 - Extra context menu item: Show Original Image - res://C:\Program Files\iZone Internet Turbo\gui_resource.dll/328
O8 - Extra context menu item: تحميل الكل بـ إنترنت داونلود مانيجر - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: تحميل بـ إنترنت داونلود مانيجر - C:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: تحميل محتوى فيديو (إف.إل.في) بـ إنترنت داونلود مانيجر - C:\Program Files\Internet Download Manager\IEGetVL.htm
O9 - Extra button: IE7Pro Grab and Drag - {000002a3-84fe-43f1-b958-f2c3ca804f1a} - C:\Program Files\IEPro\iepro.dll
O9 - Extra 'Tools' menuitem: IE7Pro Grab and Drag - {000002a3-84fe-43f1-b958-f2c3ca804f1a} - C:\Program Files\IEPro\iepro.dll
O9 - Extra button: IE7Pro Preferences - {0026439F-A980-4f18-8C95-4F1CBBF9C1D8} - C:\Program Files\IEPro\iepro.dll
O9 - Extra 'Tools' menuitem: IE7Pro Preferences - {0026439F-A980-4f18-8C95-4F1CBBF9C1D8} - C:\Program Files\IEPro\iepro.dll
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: احصائيات حماية حركة مرور الشبكة - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
O9 - Extra button: بحث - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe

--
End of file - 5384 bytes
 
حدد هذه القيمة واحذفها

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

طريقة الحذف
zyzoom-47abf39087.gif



zyzoom-dc3770ae68.gif



نزل هالاداة لتنظيف الجهاز


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



zyzoom-3c0e283670.gif


ثم ادخل على ازالة البرامج واحذف هذا البرنامج اذا لم تكن بحاجة الية

iZone Internet Turbo
 
توقيع : السّاجد لله
اخي شكرا لسعة صدرك
لقد عملت جميع ما اشرت اليه ولم تختفي
علما ان عملت الحذف وصفحات الانترنت لم اغلقها وظهر لي مربع افيه شي اصفر واعطيته موافق و
اليك تقرير بعد الحذف
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 00:17:43, on 14/11/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\iZone Internet Turbo\iZonecore.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\WINDOWS\explorer.exe
C:\Program Files\internet explorer\iexplore.exe
C:\Documents and Settings\fahd\سطح المكتب\Zyzoom_HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O2 - BHO: IE7Pro - {00011268-E188-40DF-A514-835FCD78B1BF} - C:\Program Files\IEPro\iepro.dll
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: مساعد رابط Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: NOW!Imaging - {9AA2F14F-E956-44B8-8694-A5B615CDF341} - C:\Program Files\iZone Internet Turbo\components\NOWImaging.dll
O2 - BHO: Prefetch - {A66AA08A-9BF0-4e87-99E6-6972731D6B99} - C:\Program Files\iZone Internet Turbo\Prefetch.dll
O3 - Toolbar: iZone Internet Turbo - {8B79EE88-E62D-4AA8-B530-CC357BA112B7} - C:\Program Files\iZone Internet Turbo\Toolband.dll
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [SlipStream] "C:\Program Files\iZone Internet Turbo\iZonecore.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: ShaPlus Google Translator - res://C:\Program Files\ShaPlus Google Translator\GoogleTranslator.dll/ie.htm
O8 - Extra context menu item: تحميل الكل بـ إنترنت داونلود مانيجر - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: تحميل بـ إنترنت داونلود مانيجر - C:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: تحميل محتوى فيديو (إف.إل.في) بـ إنترنت داونلود مانيجر - C:\Program Files\Internet Download Manager\IEGetVL.htm
O9 - Extra button: IE7Pro Grab and Drag - {000002a3-84fe-43f1-b958-f2c3ca804f1a} - C:\Program Files\IEPro\iepro.dll
O9 - Extra 'Tools' menuitem: IE7Pro Grab and Drag - {000002a3-84fe-43f1-b958-f2c3ca804f1a} - C:\Program Files\IEPro\iepro.dll
O9 - Extra button: IE7Pro Preferences - {0026439F-A980-4f18-8C95-4F1CBBF9C1D8} - C:\Program Files\IEPro\iepro.dll
O9 - Extra 'Tools' menuitem: IE7Pro Preferences - {0026439F-A980-4f18-8C95-4F1CBBF9C1D8} - C:\Program Files\IEPro\iepro.dll
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: احصائيات حماية حركة مرور الشبكة - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
O9 - Extra button: بحث - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
--
End of file - 4898 bytes
 
اخي جرب احذف هذا البرنامج لان شاكك فيه

iZone Internet Turbo
 
توقيع : السّاجد لله
اخي جرب احذف هذا البرنامج لان شاكك فيه​


izone internet turbo​
----------------------------
اخي البرنامج هاذا معروف لدي واستعمله من سنتين وهو لتسريع التصفح
 
اعلم انه لتسريع المتصفح لكن قلت لك شاكك وعلى العموم ان شاء الله غيري يفيدك اخي الحبيب
 
توقيع : السّاجد لله
علمك غانم والله انك ماقصرت يكفي اهتمامك وتكرمك بالرد بلرغم من كثر مشاغلك تقبل تحياتي
دمت بود
 
شكرا لكل من تجاوب مع موضوعي وقد وجدت المشكله من الوظائف الاضافيه في المستعرض Internet Explorerوهوملف اسمه lE7Pro BHD
وقد قمت بتعطليه ولم تظهر لي اليد والامور تمام وتقبلو تحياتي
 
عودة
أعلى