وسام السامرائي

زيزوومي جديد
إنضم
27 نوفمبر 2008
المشاركات
66
مستوى التفاعل
2
النقاط
80
الإقامة
العراق
غير متصل
بسم الله الرحمن الرحيم
اخوان عندي مشكلة فايروس autorun.inf اعمل فورمات لل c
الفايروس يبقى ؟؟؟
وانزل كاسبر ما يشتغل
شاسوي حتى الفايروس ينمحي بدون ما اقسم الهارد




*_**_**_**_**_**_**_**_**_**_**_**_**_**_**_**_**_*​
 

توقيع : وسام السامرائي

عطل جميع برامج الحماية
,,
وحمل هذه الاداة واحفظها على سطح
المكتب
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

عند تشغيلها بتظهر لك رسالة ,, اضغط
على >> Yes
بعدها بتظهر لك رساله ثانيه ,, اضغط على
>> Yes
انتظر حتى
الاداة تنتهي من فحص جهازك ,,, وبشكل تلقائي يعاد تشغيل جهازك ,,
وبعد اعادة التشغيل ,, سوف
تبدأ الاداة بالفحص مرره ثانيه
انتظر حتى يظهر لك تقرير ,, انسخه
والصقه بردك القادم
(2)
واعمل تقرير للهايجاك

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

اذا انتهى التحميل
==> شغل البرنامج ==> واضغط على Do a system scan and save log
لحظات ويظهر لك تقرير
,, انسخه والصقه بردك القادم
 
توقيع : صمت السكوت
شكرا

شكرا اختي خلود عالمرور
هذا التقرير الاول
ComboFix 08-11-30.02 - وســ السامرائي ـــام 12/01/2008 20:31:57.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1256.1.1033.18.287 [GMT 3:00]
Running from: E:\ComboFix.exe
* Created a new restore point
WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\windows\msvrc20.dll
c:\windows\system32\DivXc32.dll
c:\windows\system32\DivXc32f.dll
c:\windows\system32\mpg4c32.dll
.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\Legacy_ASC3360PR
-------\Service_asc3360pr

((((((((((((((((((((((((( Files Created from 2008-11-01 to 2008-12-01 )))))))))))))))))))))))))))))))
.
No new files created in this timespan
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-12-01 17:32 --------- d-----w c:\documents and settings\وســ السامرائي ـــام\Application Data\DMCache
2008-12-01 17:32 --------- d-----w c:\documents and settings\وســ السامرائي ـــام\Application Data\DMCache
2008-12-01 17:32 --------- d-----w c:\documents and settings\وســ السامرائي ـــام\Application Data\DMCache
2008-11-30 19:33 8,274,311 ------w C:\Persi0.sys
2008-11-30 19:33 --------- d-----w c:\program files\Faronics
2008-11-30 19:18 --------- d-----w c:\program files\ProgDVB
2008-11-30 19:17 --------- d-----w c:\program files\Zoom Player
2008-11-30 19:17 --------- d-----w c:\program files\Projekt IGI
2008-11-30 19:17 --------- d-----w c:\program files\DVB-S PowerInstall
2008-11-30 19:11 --------- d-----w c:\program files\Golden Al-Wafi Translator
2008-11-30 19:10 73,216 ----a-w c:\windows\ST6UNST.EXE
2008-11-30 19:10 172,032 ------w c:\windows\Setup1.exe
2008-11-30 19:00 --------- d-----w c:\program files\MSN Messenger
2008-11-30 18:43 --------- d-----w c:\program files\Java
2008-11-30 18:43 --------- d-----w c:\program files\Common Files\Java
2008-11-30 18:40 --------- d-----w c:\program files\Save Flash
2008-11-30 18:38 --------- d-----w c:\documents and settings\وســ السامرائي ـــام\Application Data\IDM
2008-11-30 18:38 --------- d-----w c:\documents and settings\وســ السامرائي ـــام\Application Data\IDM
2008-11-30 18:38 --------- d-----w c:\documents and settings\وســ السامرائي ـــام\Application Data\IDM
2008-11-30 18:28 --------- d-----w c:\program files\Kaspersky Lab
2008-11-30 18:27 --------- d-----w c:\documents and settings\وســ السامرائي ـــام\Application Data\AdobeUM
2008-11-30 18:27 --------- d-----w c:\documents and settings\وســ السامرائي ـــام\Application Data\AdobeUM
2008-11-30 18:27 --------- d-----w c:\documents and settings\وســ السامرائي ـــام\Application Data\AdobeUM
2008-11-30 18:21 --------- d--h--w c:\program files\InstallShield Installation Information
2008-11-30 18:21 --------- d-----w c:\program files\PC-TV
2008-11-30 18:19 --------- d-----w c:\program files\Common Files\InstallShield
2008-11-30 18:17 --------- d-----w c:\program files\D-Link
2008-11-30 18:17 --------- d-----w c:\program files\ANI
2008-11-30 18:15 --------- d-----w c:\program files\ASUS
2008-11-30 18:14 --------- d-----w c:\program files\Common Files\Adobe
2008-11-30 18:13 --------- d-----w c:\program files\Marvell
2008-11-30 18:13 --------- d-----w c:\documents and settings\All Users\Application Data\Yahoo!
2008-11-30 18:10 --------- d-----w c:\program files\Intel
2008-11-30 07:46 --------- d-----w c:\program files\%tmp%
2008-11-30 07:45 --------- d-----w c:\program files\Vortex Windows Tools
2008-11-30 06:04 --------- d-----w c:\program files\Windows Media Connect 2
2008-11-30 06:04 --------- d-----w c:\program files\UltraISO
2008-11-30 06:04 --------- d-----w c:\program files\Common Files\EZB Systems
2008-11-30 06:03 --------- d-----w c:\program files\Yahoo!
2008-11-30 06:03 --------- d-----w c:\program files\Multimedia
2008-11-30 06:02 155,995 ----a-w c:\windows\java\Packages\N7ZNVZRH.ZIP
2008-11-30 06:02 --------- d-----w c:\program files\Real Alternative
2008-11-30 06:02 --------- d-----w c:\program files\Media Player Classic
2008-11-30 06:02 --------- d-----w c:\program files\K-Lite Codec Pack
2008-11-30 06:01 --------- d-----w c:\program files\microsoft frontpage
2008-11-30 05:49 --------- d-----w c:\program files\Foxit
.
------- Sigcheck -------
12/28/2006 01:01 PM 2198144 c37e9d48a2b61919607ce62f1093444d c:\windows\system32\ntkrnlpa.exe
12/28/2006 12:51 PM 2321024 6a86e8c59d90e9bd6a3f85033adfb1b3 c:\windows\system32\ntoskrnl.exe
12/28/2006 10:51 AM 1423360 8730231e85c924a40b4600daf42c46d4 c:\windows\explorer.exe
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [08/04/2004 05:00 PM 15360]
"IDMan"="e:\program files\Internet Download Manager\IDMan.exe" [12/20/2007 07:05 PM 2749872]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ASUS Probe"="c:\program files\ASUS\Asus Probe\AsusProb.exe" [12/06/2002 04:07 PM 617984]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [08/04/2004 05:00 PM 15360]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableLUA"= 0 (0x0)
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
"UIHost"="VORTEXNUI.exe"
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\DfLogon]
06/12/2005 12:41 PM 49152 c:\windows\system32\LogonDll.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"vidc.I420"= i263_32.drv
"vidc.DIV3"= DivXc32.dll
"vidc.DIV4"= DivXc32f.dll
"vidc.3iv2"= 3ivxVfWCodec.dll
"msacm.divxa32"= divxa32.acm
"VIDC.HFYU"= huffyuv.dll
"VIDC.i263"= i263_32.drv
"msacm.imc"= imc32.acm
"VIDC.VP31"= vp31vfw.dll
"msacm.avis"= ff_acm.acm
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Adobe Reader Speed Launch.lnk]
path=c:\documents and settings\All Users\Start Menu\Programs\Startup\Adobe Reader Speed Launch.lnk
backup=c:\windows\pss\Adobe Reader Speed Launch.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^WinManager.lnk]
path=c:\documents and settings\All Users\Start Menu\Programs\Startup\WinManager.lnk
backup=c:\windows\pss\WinManager.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ANIWZCS2Service]
--a------ 06/01/2006 04:59 PM 49152 c:\program files\ANI\ANIWZCS2 Service\WZCSLDR2.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ASUS Probe]
--a------ 12/06/2002 04:07 PM 617984 c:\program files\ASUS\Asus Probe\AsusProb.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\D-Link AirPlus XtremeG]
--a------ 06/16/2006 10:24 AM 1323008 c:\program files\D-Link\AirPlus XtremeG\AirPlusCFG.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IDMan]
--ah----- 12/20/2007 07:05 PM 2749872 e:\program files\Internet Download Manager\IDMan.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\igfxhkcmd]
--a------ 09/20/2005 10:32 AM 77824 c:\windows\system32\hkcmd.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\igfxpers]
--a------ 09/20/2005 10:36 AM 114688 c:\windows\system32\igfxpers.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\igfxtray]
--a------ 09/20/2005 10:35 AM 94208 c:\windows\system32\igfxtray.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Vistadrv]
--a------ 07/30/2006 04:37 AM 121089 c:\program files\Vortex Windows Tools\Vortex\vortex\VIPhd\vsdrv.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Yahoo! Pager]
--a------ 08/29/2006 08:54 PM 4621816 c:\program files\Yahoo!\Messenger\YahooMessenger.exe
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusDisableNotify"=dword:00000001
"AntiVirusOverride"=dword:00000001
"FirewallOverride"=dword:00000001
"UpdatesDisableNotify"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Yahoo!\\Messenger\\YahooMessenger.exe"=
"c:\\Program Files\\Yahoo!\\Messenger\\YServer.exe"=
"c:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
"c:\\Program Files\\MSN Messenger\\livecall.exe"=
"d:\\برامج\\Golden Al-Wafi Translator 1.12\\Setup.exe"=
"d:\\برامج\\كرت ستلايت\\ProgDVB Power Install 7.6\\ProgDVB Power\\ProgDVBPowerInstall7.6.EXE"=
"e:\\Program Files\\Internet Download Manager\\IDMan.exe"=
"c:\\WINDOWS\\NIRCMD.exe"=
R0 DeepFrz;DeepFrz;c:\windows\system32\drivers\DeepFrz.sys [2005-06-12 125824]
R3 A3AB;D-Link AirPro 802.11a/b Wireless Adapter Service(A3AB);c:\windows\system32\DRIVERS\A3AB.sys [2006-05-11 472096]
R3 DtvAudio;DtvAudio;c:\windows\system32\DRIVERS\DtvAudio.sys [2008-11-30 9216]
R3 DtvVideo;DtvVideo;c:\windows\system32\DRIVERS\DtvVideo.sys [2008-11-30 23680]
S1 vcdrom;Virtual CD-ROM Device Driver;c:\windows\system32\vcdrom.sys [2008-11-30 8576]
*Newly Created Service* - ASC3360PR
.
.
------- Supplementary Scan -------
.
uStart Page = hxxp://www.google.com
IE: تحميل الكل بـ إنترنت داونلود مانيجر - e:\program files\Internet Download Manager\IEGetAll.htm
IE: تحميل بـ إنترنت داونلود مانيجر - e:\program files\Internet Download Manager\IEExt.htm
IE: تحميل محتوى فيديو (إف.إل.في) بـ إنترنت داونلود مانيجر - e:\program files\Internet Download Manager\IEGetVL.htm
O16 -: Microsoft XML Parser for Java -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

c:\windows\Downloaded Program Files\Microsoft XML Parser for Java.osd
.
**************************************************************************
catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

Rootkit scan 2008-12-01 20:34:35
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden autostart entries ...
scanning hidden files ...
scan completed successfully
hidden files: 0
**************************************************************************
.
--------------------- DLLs Loaded Under Running Processes ---------------------
- - - - - - - > 'winlogon.exe'(732)
c:\windows\system32\LogonDll.dll
c:\windows\system32\cscui.dll
.
------------------------ Other Running Processes ------------------------
.
c:\program files\Faronics\Deep Freeze\Install C-0\DF5Serv.exe
c:\program files\Faronics\Deep Freeze\Install C-0\_$Df\FrzState2k.exe
c:\program files\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
e:\program files\Internet Download Manager\IEMonitor.exe
.
**************************************************************************
.
Completion time: 12/01/2008 20:37:44 - machine was rebooted
ComboFix-quarantined-files.txt 2008-12-01 17:37:42
Pre-Run: 6,750,916,608 bytes free
Post-Run: 6,669,488,128 bytes free
192
 
توقيع : وسام السامرائي
التقرير 2

هذا التقرير الثاني



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 08:38:18 م, on 01/12/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\Program Files\Faronics\Deep Freeze\Install C-0\DF5Serv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Faronics\Deep Freeze\Install C-0\_$Df\FrzState2k.exe
C:\Program Files\ASUS\Asus Probe\AsusProb.exe
C:\WINDOWS\system32\ctfmon.exe
E:\Program Files\Internet Download Manager\IDMan.exe
C:\Program Files\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
E:\Program Files\Internet Download Manager\IEMonitor.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\explorer.exe
C:\DOCUME~1\DBF9~1\LOCALS~1\Temp\wophk.exe
C:\DOCUME~1\DBF9~1\LOCALS~1\Temp\hygy.exe
E:\Zyzoom_HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Favorites
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - E:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O3 - Toolbar: &Save Flash - {4064EA35-578D-4073-A834-C96D82CBCF40} - C:\Program Files\Save Flash\SaveFlash.dll
O4 - HKLM\..\Run: [ASUS Probe] C:\Program Files\ASUS\Asus Probe\AsusProb.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [IDMan] E:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: تحميل الكل بـ إنترنت داونلود مانيجر - E:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: تحميل بـ إنترنت داونلود مانيجر - E:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: تحميل محتوى فيديو (إف.إل.في) بـ إنترنت داونلود مانيجر - E:\Program Files\Internet Download Manager\IEGetVL.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
O20 - Winlogon Notify: DfLogon - C:\WINDOWS\SYSTEM32\LogonDll.dll
O23 - Service: ANIWZCSd Service (ANIWZCSdService) - Alpha Networks Inc. - C:\Program Files\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
O23 - Service: DF5Serv - Faronics Corporation - C:\Program Files\Faronics\Deep Freeze\Install C-0\DF5Serv.exe
--
End of file - 4002 bytes
 
توقيع : وسام السامرائي
استلم الوضع عن الأخت خلود جزاها الله خير
جاري التحليل......
 
توقيع : Demo-dashDemo-dash is verified member.
من التقرير الثاني احذف

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)



طريقة الحذف

mg%20%283%29.png


mg%20%284%29.png



ثم نزل هذه الاداة واتبع الشرح التالي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


التوافق : ويندوز اكسبيفقط

شرح الاستخدام ,,,,,,
عند تشغيل ملف الاداة تظهر لك هذه الشاشه ,, انتظر ( وتابع مع الصور )

000.png


001.png


وعند ظهور هذه الشاشه ,, اضغط على Close ليتم اعادة تشغيل جهازك (( لتكملة عملية التنظيف ))

002.png

ثم اعمل احد الخيارين التاليين

الاول


حمل اداة الكاسبر من الرابط التالي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


بعد التحميل ،، دبل كلك وسيتم استخراج ملف الاداة الى مجلد بسطح المكتب لحظات وتبدأ الاداة بالعمل

تابع الشرح لفحص الجهاز وتنظيفه وارفاق التقرير

zyzoom-3d6517b067.png


zyzoom-7717063ed7.png


zyzoom-cda271da05.png


zyzoom-26888dbf15.png


zyzoom-3f4576c288.png


ثم قم بضغط التقرير ورفعه هنا>>>>
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

او



اذا عندك اي برنامج حمايه احذفه وركب هذا

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


روابط اخرى

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


او اذا اردت النسخ العربيه من هنا

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


وهنا المفاتيح

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


واخيرا ركب الإعدادات التاليه للبرنامج



يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


باسورد فك الضغط

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي




شرح التركيب

000.png



001.png



002.png



003.png


ثم اعمل فحص كامل للجهاز



انا انصحك بها فقط ,,,, موفق


 
التعديل الأخير بواسطة المشرف:
توقيع : Corporation
وهذا زيادة على ماقال الاخوان الاعزاء

هذه الطريقة للقضاء على الفايروس بدون برامج


فضلا اتبع الخطوات التالية: -

1- من قائمة start ابداء > قائمة run > تشغيل

2- اكتب الامر التالى gpedit.mscثم اختار ok

3- ستظهر نافذة كالتالى الموجودة بالصورة رقم 1

4 - من القائمة اليسرى اختار من خانة user configration >
adminstartive template >
system >
trunoff autoplay >
اضغط عليها دبل كليك ثم اختار enabled

ثم اغلق البرنامج


وان شاء الله تنتهي المشكلة
 
توقيع : KoNaMi
عودة
أعلى