الحالة
مغلق و غير مفتوح للمزيد من الردود.

احساس شايب

داعم للمنتدى
داعــــم للمنتـــــدى
إنضم
26 فبراير 2012
المشاركات
1,345
مستوى التفاعل
102
النقاط
750
الإقامة
KSA
غير متصل
هذا الموقع
tradeadexchange.com

ملتصق في متصفح كروم

ولايوجد له طريقه لازالته من المتصفح جربت من الاعدادات مسحت الهيستوري
وحطيت صفحة البداية قوقل
وفحصت الجهاز ببرنامج Malwarebytes Anti-Malware
وبرنامج HijackThis
وبرنامج Kaspersky Internet Security

ولا نفع

هل يوجد حل ؟
 

توقيع : احساس شايب
للقسم الانسب
 
توقيع : ABDELHAK AS
أهــلا أخــي \\ هـــذه أفضـــل أداة لتطهـــير المستعرضـــات
---------------------------------------



● اداة Adware Cleaner ●
5NwGnlA.png


نقوم بتحميلها من هنا

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


3.gif

 
# AdwCleaner v5.014 - Logfile created 26/10/2015 at 00:33:14
# Updated 18/10/2015 by Xplode
# Database : 2015-10-18.5 [Server]
# Operating system : Windows 7 Ultimate Service Pack 1 (x64)
# Username : Ebda3 - EBDA3-PC
# Running from : C:\Users\Ebda3\Desktop\AdwCleaner.exe
# Option : Cleaning
# Support :
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


***** [ Services ] *****

[-] Service Deleted : hshld

***** [ Folders ] *****

[-] Folder Deleted : C:\Users\Ebda3\AppData\Local\Google\Chrome\User Data\Default\Extensions\ehoopddfhgaehhmphfcooacjdpmbjlao

***** [ Files ] *****

[-] File Deleted : C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\yahoo.xml
[-] File Deleted : C:\Users\Ebda3\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_ehoopddfhgaehhmphfcooacjdpmbjlao_0.localstorage

***** [ DLLs ] *****


***** [ Shortcuts ] *****


***** [ Scheduled tasks ] *****

[-] Task Deleted : update-sys
[-] Task Deleted : update-S-1-5-21-1379465946-2927237948-2573149776-1000
[-] Task Deleted : update-sys
[-] Task Deleted : update-S-1-5-21-1379465946-2927237948-2573149776-1000
[-] Task Deleted : update-sys

***** [ Registry ] *****

[-] Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{1663C10B-0D55-438D-8496-19A3DBAEC0E4}
[-] Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{6E993643-8FBC-44FE-BC85-D318495C4D96}
[-] Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{A43DE495-3D00-47D4-9D2C-303115707939}
[-] Key Deleted : HKCU\Software\APN PIP
[!] Key Not Deleted : [x64] HKCU\Software\APN PIP

***** [ Web browsers ] *****

[-] [C:\Users\Ebda3\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Deleted : ehoopddfhgaehhmphfcooacjdpmbjlao

*************************

:: Winsock settings cleared

########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [1779 bytes] ##########
 
توقيع : احساس شايب
تمــام أخـــي
الآن المرحــلة الثانــية لمزيـــد من التأكـــــــــــيد
أفحــص نظــامك بالبرنــامج السحــالبي الســـريع هـــيتمان برو
وسيطهـــر مستعرضات الانترنت لديد من أي ملفــات ضـــاره


● اداة / برنامج الفحص السحابى Hitman Pro ●

5NwGnlA.png

Hitman Pro


نقوم بتحميله من هنا للانظمة بنواة 32 "x86" ( رابط مباشر )
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


او من هنا للانظمة بنواة 64 "X64" ( رابط مباشر )
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


.: شرح عمل فحص :.

دبل كليك لمستخدمي XP و لمستخدمي فيستا/8/7 >> تشغيل كمسئول

wZSyxFe.png


نختار التالى ... ثمـ نتابع كما بالشرح


rGF7ZXt.png


LxJgVOF.png


5aLRIvV.png


الان ستبدء عملية الفحص ... ننتظر قليلاًَ​

وبعد انتهاء الفحص نفعل كما هو موضح


ROQ9JRu.png


نختار تفعيل رخصة حرة


XA35Y7D.png


ندخل الايميل ثم نعيد ادخاله مجدداً للتأكيد


Cxle7ex.png


تمـ تفعيل الفترة التجريبية بنجاح


WwMqU3A.png


البرنامج الان سيقوم بحذف الاصابات .. ننتظر قليلاً


q2dfhe8.png

.: بعد انتهاء البرنامج من حذف الاصابات سنقوم بحفظ تقرير الفحص كالتالى :.
6J1TDNh.png


izVeT1q.png


وبعد ذلك قم بضغط التقرير وارفعه على أحد مراكز الرفع
وضع رابط الملف فى مشاركتك القادمة​
 
توقيع : احساس شايب
هذه نتيجة الفحص
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

الصـــوره غير ظـاهــــره أخـــي
أنصحـــك باســــتحدام هـــذا المركز لرفع الصور فقــط
لم أفقـــد عليه أي صـــوره منذ أربعـــة سنوات وللــه الحمد

المصدر:
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

في منتدى :
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


أو اســــتخدم زر أرفاق صـــوره في صندوق الرد المتقـــدم
-------------------------
بالتــوفيق أخــــي
 
اخي انت طلبت تقرير مش صورة
وانا رفعت لك التقرير

كود:
HitmanPro 3.7.10.250
www.hitmanpro.com

   Computer name . . . . : EBDA3-PC
   Windows . . . . . . . : 6.1.1.7601.X64/4
   User name . . . . . . : Ebda3-PC\Ebda3
   UAC . . . . . . . . . : Disabled
   License . . . . . . . : Trial (30 days left)

   Scan date . . . . . . : 2015-10-26 10:12:49
   Scan mode . . . . . . : Normal
   Scan duration . . . . : 7m 12s
   Disk access mode  . . : Direct disk access (SRB)
   Cloud . . . . . . . . : Internet
   Reboot  . . . . . . . : No

   Threats . . . . . . . : 2
   Traces  . . . . . . . : 49

   Objects scanned . . . : 1,344,184
   Files scanned . . . . : 54,723
   Remnants scanned  . . : 288,159 files / 1,001,302 keys

Malware _____________________________________________________________________

   C:\Users\Ebda3\AppData\Roaming\uTorrent\updates\3.4.3_40633.exe -> Deleted
      Size . . . . . . . : 4,236,640 bytes
      Age  . . . . . . . : 44.3 days (2015-09-12 03:28:39)
      Entropy  . . . . . : 6.8
      SHA-256  . . . . . : 8DCAE36154815F0AC4493787436AC565BDD7B7E7DE8B71C61156B0D4054265A6
      Product  . . . . . : µTorrent
      Publisher  . . . . : BitTorrent Inc.
      Description  . . . : µTorrent
      Version  . . . . . : 3.4.3.40633
      Copyright  . . . . : ©2015 BitTorrent, Inc. All Rights Reserved.
      LanguageID . . . . : 1033
    > Bitdefender  . . . : Gen:Variant.Kazy.667802
      Fuzzy  . . . . . . : 100.0

   C:\Users\Ebda3\Desktop\WondershareDr.FoneforiOSPortable.exe -> Deleted
      Size . . . . . . . : 24,537,368 bytes
      Age  . . . . . . . : 44.3 days (2015-09-12 01:53:12)
      Entropy  . . . . . : 8.0
      SHA-256  . . . . . : 4CA28583A5EC602D258F51204C1BE9501A3A96632962BFDBFB633C41AB95C143
      Needs elevation  . : Yes
      Product  . . . . . : DrFoneforiOS
      Publisher  . . . . : Wondershare
      Description  . . . : Wondershare Dr.Fone for iOS
      Version  . . . . . : 5.3.1.2
      LanguageID . . . . : 0
    > Bitdefender  . . . : Gen:Variant.Graftor.181008
      Fuzzy  . . . . . . : 103.0
      References
         HKU\S-1-5-21-1379465946-2927237948-2573149776-1000\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\C:\Users\Ebda3\Desktop\WondershareDr.FoneforiOSPortable.exe


Cookies _____________________________________________________________________

   C:\Users\Ebda3\AppData\Local\Google\Chrome\User Data\Default\Cookies:addthis.com
   C:\Users\Ebda3\AppData\Local\Google\Chrome\User Data\Default\Cookies:bluekai.com
   C:\Users\Ebda3\AppData\Local\Google\Chrome\User Data\Default\Cookies:crwdcntrl.net
   C:\Users\Ebda3\AppData\Local\Google\Chrome\User Data\Default\Cookies:demdex.net
   C:\Users\Ebda3\AppData\Local\Google\Chrome\User Data\Default\Cookies:doubleclick.net
   C:\Users\Ebda3\AppData\Local\Google\Chrome\User Data\Default\Cookies:mmstat.com
   C:\Users\Ebda3\AppData\Local\Google\Chrome\User Data\Default\Cookies:rlcdn.com
   C:\Users\Ebda3\AppData\Local\Google\Chrome\User Data\Default\Cookies:scorecardresearch.com
   C:\Users\Ebda3\AppData\Roaming\Microsoft\Windows\Cookies\ebda3@adgrx[2].txt
   C:\Users\Ebda3\AppData\Roaming\Microsoft\Windows\Cookies\ebda3@adingo[1].txt
   C:\Users\Ebda3\AppData\Roaming\Microsoft\Windows\Cookies\ebda3@adnxs[2].txt
   C:\Users\Ebda3\AppData\Roaming\Microsoft\Windows\Cookies\ebda3@ads.pubmatic[1].txt
   C:\Users\Ebda3\AppData\Roaming\Microsoft\Windows\Cookies\ebda3@adsrvr[1].txt
   C:\Users\Ebda3\AppData\Roaming\Microsoft\Windows\Cookies\ebda3@adtechjp[1].txt
   C:\Users\Ebda3\AppData\Roaming\Microsoft\Windows\Cookies\ebda3@atemda[1].txt
   C:\Users\Ebda3\AppData\Roaming\Microsoft\Windows\Cookies\ebda3@basebanner[1].txt
   C:\Users\Ebda3\AppData\Roaming\Microsoft\Windows\Cookies\ebda3@bidswitch[2].txt
   C:\Users\Ebda3\AppData\Roaming\Microsoft\Windows\Cookies\ebda3@bluekai[2].txt
   C:\Users\Ebda3\AppData\Roaming\Microsoft\Windows\Cookies\ebda3@bs.serving-sys[1].txt
   C:\Users\Ebda3\AppData\Roaming\Microsoft\Windows\Cookies\ebda3@casalemedia[1].txt
   C:\Users\Ebda3\AppData\Roaming\Microsoft\Windows\Cookies\ebda3@cdn.turn[1].txt
   C:\Users\Ebda3\AppData\Roaming\Microsoft\Windows\Cookies\ebda3@chango[2].txt
   C:\Users\Ebda3\AppData\Roaming\Microsoft\Windows\Cookies\ebda3@contextweb[1].txt
   C:\Users\Ebda3\AppData\Roaming\Microsoft\Windows\Cookies\ebda3@doubleclick[2].txt
   C:\Users\Ebda3\AppData\Roaming\Microsoft\Windows\Cookies\ebda3@genieessp[2].txt
   C:\Users\Ebda3\AppData\Roaming\Microsoft\Windows\Cookies\ebda3@genieesspv[2].txt
   C:\Users\Ebda3\AppData\Roaming\Microsoft\Windows\Cookies\ebda3@gssprt[2].txt
   C:\Users\Ebda3\AppData\Roaming\Microsoft\Windows\Cookies\ebda3@href[2].txt
   C:\Users\Ebda3\AppData\Roaming\Microsoft\Windows\Cookies\ebda3@lijit[2].txt
   C:\Users\Ebda3\AppData\Roaming\Microsoft\Windows\Cookies\ebda3@liverail[2].txt
   C:\Users\Ebda3\AppData\Roaming\Microsoft\Windows\Cookies\ebda3@mathtag[2].txt
   C:\Users\Ebda3\AppData\Roaming\Microsoft\Windows\Cookies\ebda3@nexac[1].txt
   C:\Users\Ebda3\AppData\Roaming\Microsoft\Windows\Cookies\ebda3@openx[2].txt
   C:\Users\Ebda3\AppData\Roaming\Microsoft\Windows\Cookies\ebda3@owneriq[1].txt
   C:\Users\Ebda3\AppData\Roaming\Microsoft\Windows\Cookies\ebda3@pixel.rubiconproject[1].txt
   C:\Users\Ebda3\AppData\Roaming\Microsoft\Windows\Cookies\ebda3@pubmatic[1].txt
   C:\Users\Ebda3\AppData\Roaming\Microsoft\Windows\Cookies\ebda3@revsci[2].txt
   C:\Users\Ebda3\AppData\Roaming\Microsoft\Windows\Cookies\ebda3@rlcdn[2].txt
   C:\Users\Ebda3\AppData\Roaming\Microsoft\Windows\Cookies\ebda3@ru4[1].txt
   C:\Users\Ebda3\AppData\Roaming\Microsoft\Windows\Cookies\ebda3@rubiconproject[1].txt
   C:\Users\Ebda3\AppData\Roaming\Microsoft\Windows\Cookies\ebda3@serving-sys[2].txt
   C:\Users\Ebda3\AppData\Roaming\Microsoft\Windows\Cookies\ebda3@simpli[1].txt
   C:\Users\Ebda3\AppData\Roaming\Microsoft\Windows\Cookies\ebda3@sitescout[2].txt
   C:\Users\Ebda3\AppData\Roaming\Microsoft\Windows\Cookies\ebda3@turn[1].txt
   C:\Users\Ebda3\AppData\Roaming\Microsoft\Windows\Cookies\ebda3@w55c[1].txt
   C:\Users\Ebda3\AppData\Roaming\Microsoft\Windows\Cookies\ebda3@wtp101[2].txt
 
توقيع : احساس شايب
بــارك الـلــه \\ فــيك أخــــي
واعــــذرني على قـــلـــــــــــــــــــــــــة تركـــيزي
انشغـــلت بالعديد من المواضـــيع الأخـــرى
-----------------------------------------
أخــي أداة
Adware Cleaner
قامــت بحــذف بعض قيم الريجستري الضاره التي قد يكون تم اضافتها للمستعرض من أي تولبار دعائي

وال
hitmanpro
لتطهـــير المستعرضات من ملفــات الكوكـــيز الضاره
----------------------------------------
أخـــبرني الآن هل تخلصت من المشكـــلة ام لا زالت قائمـــة

 
تمت ازالة الفايروس بنجاح

شكرا لك اخي بارك الله فيك
 
توقيع : احساس شايب
تم
 
توقيع : الهمشري
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى