سركسيان

زيزوومي نشيط
إنضم
13 مايو 2008
المشاركات
180
مستوى التفاعل
1
النقاط
230
الموقع الالكتروني
www.zyzoom.org
غير متصل
ارجو من الاخوة المساعدة بحل مشكلة تثبيت الكاسبر والرسالة التي تخرج
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 

المعذرة على نقل الموضوع الى الركن المناسب
بالتوفيق
 
توقيع : AbOdy
اداة خاصة من شركة الكاسبر سكي لحذف البرنامج
بجميع اصداراته من جذوره


التحميل

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


1.gif


2.gif





 
توقيع : ابـــو عــبــد الــلــه
جربتها ياعزيزي ونفس المشكلة
 
(1)
عطل جميع برامج الحماية ,,

وحمل هذه الاداة واحفظها على سطح المكتب
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

عند تشغيلها بتظهر لك رسالة ,, اضغط على >> Yes
بعدها بتظهر لك رساله ثانيه ,, اضغط على >> Yes
انتظر حتى الاداة تنتهي من فحص جهازك ,,, وبشكل تلقائي يعاد تشغيل جهازك ,,
وبعد اعادة التشغيل ,, سوف تبدأ الاداة بالفحص مرره ثانيه
انتظر حتى يظهر لك تقرير ,, انسخه والصقه بردك القادم
(2)
واعمل تقرير للهايجاك
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

اذا انتهى التحميل ==> شغل البرنامج ==> واضغط على Do a system scan and save log
لحظات ويظهر لك تقرير ,, انسخه والصقه بردك القادم
 
التعديل الأخير بواسطة المشرف:
توقيع : ابـــو عــبــد الــلــه
توقيع : ابـــو عــبــد الــلــه
Microsoft Windows XP Home Edition 5.1.2600.3.1256.1.1025.18.472 [GMT 3:00]
Running from: c:\documents and settings\Owner\سطح المكتب\ComboFix.exe
* Created a new restore point
WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\documents and settings\Owner\Application Data\.#
c:\windows\system32\Bifrost
c:\windows\system32\Bifrost\klog.dat
c:\windows\system32\MabryObj.dll
.
((((((((((((((((((((((((( Files Created from 2008-10-14 to 2008-11-14 )))))))))))))))))))))))))))))))
.
No new files created in this timespan
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-11-14 11:26 --------- d-----w c:\program files\Common Files\Akamai
2008-11-14 11:15 32 --sha-w c:\windows\system32\drivers\fidbox2.idx
2008-11-14 11:15 32 --sha-w c:\windows\system32\drivers\fidbox2.dat
2008-11-14 11:15 32 --sha-w c:\windows\system32\drivers\fidbox.idx
2008-11-14 11:15 32 --sha-w c:\windows\system32\drivers\fidbox.dat
2008-11-14 11:13 --------- d---a-w c:\documents and settings\All Users.WINDOWS\Application Data\TEMP
2008-11-14 11:12 --------- d-----w c:\documents and settings\Owner\Application Data\DMCache
2008-11-14 07:58 --------- d-----w c:\program files\IEPro
2008-11-14 07:56 --------- d-----w c:\documents and settings\Owner\Application Data\IDM
2008-11-13 21:15 --------- d-----w c:\documents and settings\All Users.WINDOWS\Application Data\f-secure
2008-11-13 21:14 --------- d-----w c:\documents and settings\Owner\Application Data\F-Secure
2008-11-13 15:38 --------- d-----w c:\program files\Common Files\BitDefender
2008-11-13 15:10 --------- d-----w c:\documents and settings\All Users.WINDOWS\Application Data\fssg
2008-11-12 20:27 --------- d-----w c:\documents and settings\All Users.WINDOWS\Application Data\Microsoft Help
2008-11-12 20:26 --------- d-----w c:\program files\MSXML 4.0
2008-11-12 20:14 --------- d-----w c:\documents and settings\All Users.WINDOWS\Application Data\DriverScanner
2008-11-12 20:10 --------- dc-h--w c:\documents and settings\All Users.WINDOWS\Application Data\{D5ABFFAD-D592-4F98-B02B-587125B4801F}
2008-11-12 19:55 --------- d-----w c:\documents and settings\Owner\Application Data\Uniblue
2008-11-11 20:24 --------- d-----w c:\program files\Brave Dwarves 2
2008-11-11 15:27 --------- d-----w c:\program files\Realtek AC97
2008-11-11 15:23 --------- d--h--w c:\program files\InstallShield Installation Information
2008-11-11 15:21 --------- d-----w c:\program files\Intel
2008-11-11 15:21 --------- d-----w c:\program files\Common Files\InstallShield
2008-11-11 13:51 --------- d-----w c:\program files\ma-config.com
2008-11-11 13:51 --------- d-----w c:\documents and settings\All Users.WINDOWS\Application Data\ma-config.com
2008-11-08 17:31 --------- d-----w c:\documents and settings\Owner\Application Data\cafe
2008-11-07 17:46 --------- d-----w c:\program files\3Com
2008-11-07 15:34 --------- d-----w c:\documents and settings\Owner\Application Data\Skype
2008-11-04 18:14 --------- d-----w c:\program files\AutorunRemover
2008-11-04 10:02 --------- d-----w c:\program files\Jufsoft
2008-11-03 19:02 --------- d-----w c:\program files\cddr
2008-11-03 18:44 --------- d-----w c:\documents and settings\Owner\Application Data\InfinaDyne
2008-11-03 18:41 --------- d-----w c:\program files\InfinaDyne
2008-11-03 10:05 --------- d-----w c:\program files\الدليل2
2008-11-03 09:42 73,216 ----a-w c:\windows\ST6UNST.EXE
2008-11-03 09:42 249,856 ------w c:\windows\Setup1.exe
2008-11-01 19:02 --------- d-----w c:\program files\NCC Education
2008-10-31 13:06 --------- d-----w c:\program files\Uniblue
2008-10-31 11:23 82,380 ----a-w c:\windows\system32\drivers\AFS2K.SYS
2008-10-28 10:23 --------- d-----w c:\program files\TuneUp Utilities 2008
2008-10-27 19:06 --------- d-----w c:\documents and settings\Owner\Application Data\Kelpiesoft Food File
2008-10-27 19:05 --------- d-----w c:\program files\Food File
2008-10-27 14:39 --------- dc-h--w c:\documents and settings\All Users.WINDOWS\Application Data\{B46E1EF5-0B37-4DB4-A4E2-9F2B41036185}
2008-10-24 11:21 455,296 ----a-w c:\windows\system32\drivers\mrxsmb.sys
2008-10-24 06:56 --------- d-----w c:\program files\Folder Lock
2008-10-24 06:05 --------- d-----w c:\program files\cafe
2008-10-24 06:05 --------- d-----w c:\documents and settings\All Users.WINDOWS\Application Data\cafe
2008-10-23 10:11 --------- d-----w c:\documents and settings\Owner\Application Data\StoneLoopsRE
2008-10-19 08:30 --------- d-----w c:\program files\Google
2008-10-18 23:59 --------- d-----w c:\program files\Smarty Uninstaller Pro
2008-10-18 23:17 --------- d-----w c:\program files\RealArcade
2008-10-18 23:15 --------- d-----w c:\documents and settings\Owner\Application Data\Eyeblaster
2008-10-16 01:04 --------- d-----w c:\program files\Xilisoft
2008-10-16 01:04 --------- d-----w c:\program files\QuickTime
2008-10-15 21:37 --------- d-----w c:\program files\GVR
2008-10-15 21:27 499,712 ----a-w c:\windows\system32\msvcp71.dll
2008-10-15 21:27 348,160 ----a-w c:\windows\system32\msvcr71.dll
2008-10-15 03:04 --------- d-----w c:\program files\Picasa2
2008-10-14 21:22 --------- d-----w c:\program files\Mobiola Web Camera 2 for S60 2nd Edition
2008-10-14 00:27 --------- dc-h--w c:\documents and settings\All Users.WINDOWS\Application Data\{8CC5CF4A-124E-41BA-B58C-A41F05BE09CC}
2008-10-13 23:09 --------- d-----w c:\program files\Amadis Software
2008-10-13 22:56 203,776 ----a-w c:\windows\system32\clrviddc.dll
2008-10-13 20:07 --------- d-----w c:\program files\CreativePainter
2008-10-13 07:27 --------- d-----w c:\program files\Folder Lock 6
2008-10-13 06:57 --------- d-----w c:\documents and settings\Owner\Application Data\skypePM
2008-10-13 06:55 --------- d-----w c:\program files\Skype
2008-10-13 06:55 --------- d-----w c:\program files\Common Files\Skype
2008-10-13 06:55 --------- d-----w c:\documents and settings\All Users.WINDOWS\Application Data\Skype
2008-10-12 12:37 --------- d-----w c:\program files\Scorpio Software
2008-10-12 12:37 --------- d-----w c:\program files\Common Files\scosoft.com
2008-10-12 12:21 --------- d-----w c:\program files\Hotspot Shield
2008-10-11 16:26 --------- d-----w c:\documents and settings\Owner\Application Data\Thinstall
2008-10-11 11:49 --------- d-----w c:\program files\Trojan Remover
2008-10-10 17:56 --------- d-----w c:\program files\Yahoo!
2008-10-10 16:13 --------- dc-h--w c:\documents and settings\All Users.WINDOWS\Application Data\{8A09CD83-59E1-4DB1-AAFC-E25174FC6706}
2008-10-10 10:52 --------- d-----w c:\program files\Java
2008-10-09 00:05 --------- d-----w c:\program files\Realtek Sound Manager
2008-10-09 00:05 --------- d-----w c:\program files\AvRack
2008-10-08 21:02 --------- d-----w c:\documents and settings\Owner\Application Data\PC Suite
2008-10-08 21:01 --------- d-----w c:\documents and settings\Owner\Application Data\Nokia
2008-10-08 20:46 --------- d-----w c:\program files\IconTweaker
2008-10-08 20:46 --------- d-----w c:\documents and settings\Owner\Application Data\IconTweaker
2008-10-08 20:31 --------- d-----w c:\program files\Custom Icons(2)
2008-10-07 21:29 --------- d-----w c:\documents and settings\All Users.WINDOWS\Application Data\IconTweaker
2008-10-07 19:06 72,066 ----a-w c:\windows\BricoPackUninst.cmd
2008-10-07 19:06 5,259 ----a-w c:\windows\BricoPackFoldersDelete.cmd
2008-10-07 00:13 --------- d-----w c:\program files\Common Files\PCSuite
2008-10-07 00:13 --------- d-----w c:\program files\Common Files\Nokia
2008-10-07 00:10 --------- d-----w c:\program files\PC Connectivity Solution
2008-10-07 00:07 --------- d-----w c:\documents and settings\All Users.WINDOWS\Application Data\Installations
2008-10-07 00:00 --------- d-----w c:\program files\Nokia
2008-10-04 00:32 --------- d-----w c:\program files\GameTop.com
2008-10-03 03:13 --------- d-----w c:\program files\Chicken Invaders 3
2008-09-30 13:43 1,286,152 ----a-w c:\windows\system32\msxml4.dll
2008-09-29 14:44 --------- d-----w c:\program files\Windows Live Safety Center
2008-09-28 21:46 --------- dc-h--w c:\documents and settings\All Users.WINDOWS\Application Data\{96F5B506-0F68-4EDB-AD12-CF915081579C}
2008-09-28 21:31 --------- d-----w c:\program files\Stardock
2008-09-24 07:40 4,122,368 ----a-r c:\windows\system32\drivers\alcxwdm.sys
2008-09-16 00:59 --------- d-----w c:\program files\ReflexiveArcade
2008-09-16 00:59 --------- d-----w c:\documents and settings\All Users.WINDOWS\Application Data\InterAction studios
2008-07-08 02:27 32,768 --sha-w c:\windows\system32\config\systemprofile\Local Settings\History\History.IE5\MSHist012008070820080709\index.dat
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="c:\windows\system32\ctfmon.exe" [04/14/2008 06:59 PM 15360]
"msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [07/26/2008 02:31 PM 5724184]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [04/14/2008 06:59 PM 15360]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"NoBandCustomize"= 0 (0x0)
"NoMovingBands"= 0 (0x0)
"NoCloseDragDropBands"= 0 (0x0)
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PC Suite Tray]
--a------ 08/11/2008 08:31 AM 1124352 c:\program files\Nokia\Nokia PC Suite 7\PCSuite.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="c:\program files\Common Files\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
"CTFMON.EXE"=c:\windows\system32\ctfmon.exe
"Nokia.PCSync"="c:\program files\Nokia\Nokia PC Suite 7\PCSync2.exe" /NoDialog
"NCLaunch"=c:\windows\NCLAUNCH.EXe
"Picasa Media Detector"=c:\program files\Picasa2\PicasaMediaDetector.exe
"PC Suite Tray"="c:\program files\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
"IDMan"=c:\program files\Internet Download Manager\IDMan.exe /onboot
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"SoundMan"=SOUNDMAN.EXE
"TkBellExe"="c:\program files\Common Files\Real\Update_OB\realsched.exe" -osboot
"NBKeyScan"="c:\program files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
"GrooveMonitor"="c:\program files\Microsoft Office\Office12\GrooveMonitor.exe"
"IgfxTray"=c:\windows\system32\igfxtray.exe
"HotKeysCmds"=c:\windows\system32\hkcmd.exe
"NeroFilterCheck"=c:\program files\Common Files\Nero\Lib\NeroCheck.exe
"Custom Skin Clock"=c:\program files\Custom Skin Clock\Clock.exe
"HPDJ Taskbar Utility"=c:\windows\system32\spool\drivers\w32x86\3\hpztsb07.exe
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus]
"DisableMonitoring"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"c:\\Program Files\\Microsoft Office\\Office12\\GROOVE.EXE"=
"c:\\Program Files\\Microsoft Office\\Office12\\ONENOTE.EXE"=
"c:\\Documents and Settings\\All Users.WINDOWS\\Application Data\\Kaspersky Lab Setup Files\\Kaspersky Internet Security 2009\\English\\setup.exe"=
"c:\\Program Files\\IEPro\\MiniDM.exe"=
"c:\\Program Files\\Ares\\Ares.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"9420:TCP"= 9420:TCP:Akamai NetSession Interface
"5000:UDP"= 5000:UDP:Akamai NetSession Interface
R0 klbg;Kaspersky Lab Boot Guard Driver;c:\windows\system32\drivers\klbg.sys [01/29/2008 06:29 PM 32784]
R2 Akamai;Akamai;c:\windows\System32\svchost.exe [04/14/2008 07:00 PM 14336]
R2 Uniblue DiskRescue;Uniblue DiskRescue;c:\program files\Uniblue\DiskRescue\UBDiskRescueSrv.exe [09/10/2008 06:22 PM 229648]
R2 UxTuneUp;TuneUp Theme Extension;c:\windows\System32\svchost.exe [04/14/2008 07:00 PM 14336]
R3 KLFLTDEV;Kaspersky Lab KLFltDev;c:\windows\system32\DRIVERS\klfltdev.sys [03/13/2008 07:02 PM 26640]
R3 klim5;Kaspersky Anti-Virus NDIS Filter;c:\windows\system32\DRIVERS\klim5.sys [04/30/2008 06:06 PM 24592]
R3 TViewPCI;TView Gold PCI;c:\windows\system32\Drivers\TViewPCI.sys [11/04/2003 11:31 AM 36960]
S2 BDVEDISK;BDVEDISK;c:\program files\BitDefender\BitDefender 2009\BDVEDISK.sys [ ]
S3 BTCAMDRV;Mobiola Web Camera driver;c:\windows\system32\DRIVERS\BTCamDrv.sys [06/02/2005 06:19 PM 228352]
S3 F-Secure Standalone Minifilter;F-Secure Standalone Minifilter;c:\docume~1\Owner\LOCALS~1\Temp\OnlineScanner\Anti-Virus\fsgk.sys [ ]
S3 maconfservice;Ma-Config Service;c:\program files\ma-config.com\maconfservice.exe [11/02/2008 03:29 PM 195752]
S3 TuneUp.Defrag;TuneUp Drive Defrag Service;c:\windows\System32\TuneUpDefragService.exe [08/13/2008 05:14 PM 355584]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
Akamai REG_MULTI_SZ Akamai
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp
.
s of the 'Scheduled Tasks' folder
2008-11-14 c:\windows\Tasks\1-Click Maintenance.job
- c:\program files\TuneUp Utilities 2008\OneClickStarter.exe [06/20/2008 09:09 AM]
2008-11-12 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [08/29/2006 02:21 PM]
2008-10-31 c:\windows\Tasks\FRU Task #Hewlett-Packard#hp psc 1100 series#1225456175.job
- c:\program files\Hewlett-Packard\Digital Imaging\Bin\hpqfrucl.exe [04/06/2003 12:52 AM]
2008-10-10 c:\windows\Tasks\Uniblue DiskRescue 2009.job
- c:\program files\Uniblue\DiskRescue\UBDiskRescue.exe [09/10/2008 06:22 PM]
.
.
------- Supplementary Scan -------
.
FireFox -: Profile - c:\documents and settings\Owner\Application Data\Mozilla\Firefox\Profiles\xnle9b79.default\
FF -: plugin - c:\program files\ma-config.com\nphardwaredetection.dll
FF -: plugin - c:\program files\Picasa2\npPicasa2.dll
.
.
------- File Associations -------
.
txtfile=c:\windows\notepad.exe %1
.
**************************************************************************
catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

Rootkit scan 2008-11-14 14:25:31
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden autostart entries ...
scanning hidden files ...

C:\sccfg.sys 20 bytes

**************************************************************************
.
Completion time: 11/14/2008 14:28:36
ComboFix-quarantined-files.txt 2008-11-14 11:27:33
ComboFix2.txt 2008-10-07 19:56:32
Pre-Run: 21,503,942,656 bytes free
Post-Run: 22,144,888,832 bytes free
229 --- E O F --- 2008-11-12 20:27:06
 
لا عزيزي كان شغال عندي الكاسبر 8 مية مية بس امس حملت من المنتدى برنامج الاف سيكيورتي وبعدها حصلت المشكلة
 
تقرير الهايجاك
Scan saved at 02:31:19 م, on 14/11/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Hotspot Shield\bin\openvpnas.exe
C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
C:\WINDOWS\system32\IoctlSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Uniblue\DiskRescue\UBDiskRescueSrv.exe
C:\WINDOWS\system32\notepad.exe
C:\WINDOWS\explorer.exe
C:\Program Files\internet explorer\iexplore.exe
C:\Documents and Settings\Owner\سطح المكتب\Zyzoom_HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 127.0.0.1:9666
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: IE7Pro - {00011268-E188-40DF-A514-835FCD78B1BF} - C:\Program Files\IEPro\iepro.dll
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - (no file)
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: ت&صدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: IE7Pro Grab and Drag - {000002a3-84fe-43f1-b958-f2c3ca804f1a} - C:\Program Files\IEPro\iepro.dll
O9 - Extra 'Tools' menuitem: IE7Pro Grab and Drag - {000002a3-84fe-43f1-b958-f2c3ca804f1a} - C:\Program Files\IEPro\iepro.dll
O9 - Extra button: IE7Pro Preferences - {0026439F-A980-4f18-8C95-4F1CBBF9C1D8} - C:\Program Files\IEPro\iepro.dll
O9 - Extra 'Tools' menuitem: IE7Pro Preferences - {0026439F-A980-4f18-8C95-4F1CBBF9C1D8} - C:\Program Files\IEPro\iepro.dll
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: احصائيات حماية حركة مرور الشبكة - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: إرسال إلى OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: إر&سال إلى OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) -
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {BDBDE413-7B1C-4C68-A8FF-C5B2B4090876} (F-Secure Online Scanner 3.3) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash ) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Kaspersky Internet Security (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe (file missing)
O23 - Service: Google Updater Service (gusvc) - Unknown owner - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe (file missing)
O23 - Service: Hotspot Shield Service (HotspotShieldService) - Unknown owner - C:\Program Files\Hotspot Shield\bin\openvpnas.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINDOWS\system32\IoctlSvc.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: Uniblue DiskRescue - Uniblue - C:\Program Files\Uniblue\DiskRescue\UBDiskRescueSrv.exe
--
End of file - 7198 bytes
 
.. انت تحول تثبيت برنامج الاف سيكيورتي مع الكاسبر صحيح الكلام هذا ..
 
توقيع : ابـــو عــبــد الــلــه
لا عزيزي حذفت الكاسبر امس ونصبت الاف سيكيورتي بس حسيتو ثقيل فحذفتة وحاولت انصب الكاسبر من جديد فخرجت الرسالة اللي باول الموضوع
 
لا عزيزي حذفت الكاسبر امس ونصبت الاف سيكيورتي بس حسيتو ثقيل فحذفتة وحاولت انصب الكاسبر من جديد فخرجت الرسالة اللي باول الموضوع


طيب اخوي جهازك فيه بقايا من الكاسبر 2009 ... استخدام الاداة اللى في الرد السابق في حذف الكاسبر 2009​
 
توقيع : ابـــو عــبــد الــلــه
نفس الشي ياعزيزي شغلت الاداة ولاتغير شي
 
احذف القيم هذه​

R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)​


O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - (no file)​

O23 - Service: Kaspersky Internet Security (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe (file missing)​



طريقة الحذف




mg%20%283%29.png

mg%20%284%29.png




تنظف جهازك بهذه الاداة​

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


التوافق : ويندوز اكسبيفقط


شرح الاستخدام ,,,,,,
عند تشغيل ملف الاداة تظهر لك هذه الشاشه ,, انتظر ( وتابع مع الصور )

000.png

001.png

وعند ظهور هذه الشاشه ,, اضغط على Close ليتم اعادة تشغيل جهازك (( لتكملة عملية التنظيف ))

002.png













حمل اداة الكاسبر من الرابط التالي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


بعد التحميل ،، دبل كلك وسيتم استخراج ملف الاداة الى مجلد بسطح المكتب لحظات وتبدأ الاداة بالعمل

تابع الشرح لفحص الجهاز وتنظيفه وارفاق التقرير

zyzoom-3d6517b067.png

zyzoom-7717063ed7.png

zyzoom-cda271da05.png

zyzoom-26888dbf15.png

zyzoom-3f4576c288.png

ثم قم بضغط التقرير ورفعه هنا>>>>
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

 
التعديل الأخير بواسطة المشرف:
توقيع : ابـــو عــبــد الــلــه
حبيبي مشي معاية التثبيت ويوقف ويوقلي اني مثبت alwil software avast4.0
 
حبيبي مشي معاية التثبيت ويوقف ويوقلي اني مثبت alwil software avast4.0


طيب قم بتثبيت برنامج alwil software avast4.0 مرة اخرى واعمل حذف ... بعدين اعمل بحث في جهازك عن اي ملف يتعلق في البرنامج ...
 
توقيع : ابـــو عــبــد الــلــه
توقيع : MA222
توقيع : ابـــو عــبــد الــلــه
مشكور حبيبي ابو ريما على مجهودك الرائع تمت العملية بنجاح ركبت الافيرا وحذفتة وبعدها تنصب الكاسبر اشكر مجهودك الرائع انتة والاخوان
 
مشكور حبيبي ابو ريما على مجهودك الرائع تمت العملية بنجاح ركبت الافيرا وحذفتة وبعدها تنصب الكاسبر اشكر مجهودك الرائع انتة والاخوان



.. ربي يوفقك ..


وكذلك الشكر موصول الى جميع الاخوان
 
توقيع : ابـــو عــبــد الــلــه
عودة
أعلى