• بادئ الموضوع بادئ الموضوع hook
  • تاريخ البدء تاريخ البدء
  • المشاهدات 1,562

hook

زيزوومى فعال
إنضم
3 ديسمبر 2008
المشاركات
201
مستوى التفاعل
51
النقاط
270
الإقامة
السعوديه
غير متصل
اعاني من بطئ في جهاز توشيبا محمول مع خطف للمتفح ودعايات مقيته تضهر عند التصفح ملاظه اتصالي بالشبكه فضائي ارجو مساعتي وشكرا اخوكم......hook
...............................................
صوره للهجك

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 

اهلاا بك اخي
اعمل التالي

حمل هذه الاداة ,,
واتبع الشرح التالي ,, لتنظيف جهازك من هذه الدعايات
و عمل تقرير بالعمليه حتى ترفقه بردك القادم ,,

رابط تحميل آخر تحديث للاداة
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



شرح الاستخدام ,,,,,,
قم بتشغيل الملف SmitfraudFix.exe ,, وتابع الشرح كماا بهذه الصور

000.png





001.png





002.png





003.png





004.png





005.png


ثم اعمل تقرير هايجااك جديد
 
اهلين اخي maax حملت الاداه كمى طلبت ولاكن الشاشه سوداء الدوس لايوجد بها سوى الؤشر دون ظهور اي معلومات ليتم رفعها وقد حركه كل المفاتيح ليحصل حركه ولاكن هيهات ارجو المساعده وشكراللمحاوله
 
ضيف يالربع حلو مشكلته
 
بعد اذن الاخ ماكس

اعد استخدام الاداه بالوضع الامن

رابط تحميل آخر تحديث للاداة
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي




اعد التشغيل وقبل ظهور شاشة الويندوز

اضغط باستمرار على زر
f8


wh_62195183.png


ستاتيك شاشة فيهاا عدة خيارات اختر منهاا

safemode


wh_39783481.png



ثم اختر التالي

wh_12507056.png



wh_11747871.png



من الشاشة التالية اختر حساب الادمن او اي حساب تريد


wh_85829423.png



اخيرا اضغط موافق للدخول لسطح المكتب


wh_64184495.png




 
اخي العزيز لم يستجيب الجهاز للاداه لقد حملتها من جديد واخترت حساب جديد ولم يضهر على صطح المكتب سوى ثلاث ملفات لم تكن الاداه ليست من ظمنها واعدت التشغييل واخترت الحساب القديم وظهرة الملفات وعملت تشغيل للاداه ولاكن لم يكن هناك استجابه كل العمليات تمت في السيف مود شاكر ومقدر حسن تعاملكم النبيل
 
تمام ,,
والان اعمل هاي جاك ,,

 
تمام ,,

والان اعمل هاي جاك ,,​
........................................................................
عزيزي اشكرك هذا التقرير المطلوب

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:31:09, on 12/4/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Safe mode
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Documents and Settings\Hook.HOOK-CD03ABBD97\Desktop\Zyzoom_HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=192.168.0.1:83
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: (no name) - {6a7d9c25-2126-455c-95c6-cb79cbf0550f} - C:\WINDOWS\system32\zukepive.dll (file missing)
O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files\McAfee\VirusScan Enterprise\scriptcl.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\McAfee\VirusScan Enterprise\SHSTAT.EXE" /STANDALONE
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\McAfee\Common Framework\UdaterUI.exe" /StartedFromRunKey
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [kikaduveza] Rundll32.exe "C:\WINDOWS\system32\kihufupu.dll",s
O4 - HKLM\..\Run: [58878f6e] rundll32.exe "C:\WINDOWS\system32\tuviloko.dll",b
O4 - HKLM\..\Run: [CPM5bb4bcf2] Rundll32.exe "c:\windows\system32\ribemago.dll",a
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-20\..\Run: [kikaduveza] Rundll32.exe "C:\WINDOWS\system32\kihufupu.dll",s (User 'NETWORK SERVICE')
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {6924091F-CD97-41E1-B1D4-D9079409D413} (IMCv1 Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {B7FDB0C3-4724-46D2-B8DB-6FA1DC63F7CA} (ReadUid.UserControlMacEntry) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash ) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O17 - HKLM\System\CCS\Services\Tcpip\..\{442E70CC-D0B5-4967-B7A6-9BCE0633E466}: NameServer = 195.238.50.254,195.238.40.45
O17 - HKLM\System\CCS\Services\Tcpip\..\{83026818-280F-4271-81BA-332661723862}: NameServer = 195.238.50.254,195.238.40.45
O17 - HKLM\System\CCS\Services\Tcpip\..\{B3EBB9B0-FE99-4955-9ADB-ED70413B4A0F}: Domain = direcpceu.com
O17 - HKLM\System\CCS\Services\Tcpip\..\{B3EBB9B0-FE99-4955-9ADB-ED70413B4A0F}: NameServer = 195.238.50.254,195.238.40.45,62.128.191.6
O20 - AppInit_DLLs: C:\WINDOWS\system32\juneteyo.dll c:\windows\system32\ribemago.dll
O21 - SSODL: SSODL - {EC43E3FD-5C60-46a6-97D7-E0B85DBDD6C4} - c:\windows\system32\ribemago.dll
O22 - SharedTaskScheduler: STS - {EC43E3FD-5C60-46a6-97D7-E0B85DBDD6C4} - c:\windows\system32\ribemago.dll
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: DIRECWAY Webcast (DPC_SRV_WEBCAST) - Hughes Network Systems - C:\PROGRA~1\DIRECWAY\bin\dpcproxy.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: McAfee Framework Service (McAfeeFramework) - McAfee, Inc. - C:\Program Files\McAfee\Common Framework\FrameworkService.exe
O23 - Service: McAfee McShield (McShield) - McAfee, Inc. - C:\Program Files\McAfee\VirusScan Enterprise\Mcshield.exe
O23 - Service: McAfee Task Manager (McTaskManager) - McAfee, Inc. - C:\Program Files\McAfee\VirusScan Enterprise\VsTskMgr.exe
--
End of file - 6015 bytes
 
احذف

R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)



O4 - HKLM\..\Run: [kikaduveza] Rundll32.exe "C:\WINDOWS\system32\kihufupu.dll",s


O4 - HKLM\..\Run: [58878f6e] rundll32.exe "C:\WINDOWS\system32\tuviloko.dll",b


O4 - HKUS\S-1-5-20\..\Run: [kikaduveza] Rundll32.exe "C:\WINDOWS\system32\kihufupu.dll",s (User 'NETWORK SERVICE')


O16 - DPF: {B7FDB0C3-4724-46D2-B8DB-6FA1DC63F7CA} (ReadUid.UserControlMacEntry) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



O17 - HKLM\System\CCS\Services\Tcpip\..\{442E70CC-D0B5-4967-B7A6-9BCE0633E466}: NameServer =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
,
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



O17 - HKLM\System\CCS\Services\Tcpip\..\{B3EBB9B0-FE99-4955-9ADB-ED70413B4A0F}: Domain = direcpceu.com


O20 - AppInit_DLLs: C:\WINDOWS\system32\juneteyo.dll c:\windows\system32\ribemago.dll


O21 - SSODL: SSODL - {EC43E3FD-5C60-46a6-97D7-E0B85DBDD6C4} - c:\windows\system32\ribemago.dll


O22 - SharedTaskScheduler: STS - {EC43E3FD-5C60-46a6-97D7-E0B85DBDD6C4} - c:\windows\system32\ribemago.dll


طريقة الحذف

mg%20%283%29.png


mg%20%284%29.png


ثم نزل هذه الاداة واتبع الشرح التالي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


التوافق : ويندوز اكسبيفقط

شرح الاستخدام ,,,,,,
عند تشغيل ملف الاداة تظهر لك هذه الشاشه ,, انتظر ( وتابع مع الصور )

000.png


001.png


وعند ظهور هذه الشاشه ,, اضغط على Close ليتم اعادة تشغيل جهازك (( لتكملة عملية التنظيف ))

002.png

وان شاء الله خير

 
2O206375.jpg



لم تكن النهايه كمى توقعنا.. :er:
يبدو ان هناك شي ما.. :?:
مشكور على المساعده..
 
زيادة على ماقال اخي ديمو داش

ادخل على هذا الموضوع

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
توقيع : KoNaMi
زيادة على ماقال اخي ديمو داش

ادخل على هذا الموضوع

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
............................................................................................
................................................................................................
لازال هناك خطى في احد الملفات حسب الصوره الرفقه بعد التقرير مشكور اخي الكريم
 
............................................................................................
................................................................................................
لازال هناك خطى في احد الملفات حسب الصوره الرفقه بعد التقرير مشكور اخي الكريم
..............................................................................
لازال هناك اختطاف للمتصفح ارجو المساعده الممكنه مع تحياتي للجميع وخاصه من ساعدني
 
..............................................................................
لازال هناك اختطاف للمتصفح ارجو المساعده الممكنه مع تحياتي للجميع وخاصه من ساعدني
..................................................................................................................
....................................................................................................................
........................................................................................................................
خلاص يالربع ماحد له نضر اخر كلام ماعليش تعبناكم السموحه صاحب الحاجه لحوح ومشكورين
ماقصرتوا ؟؟؟كل عام وانتم بخير
 
..............................................................................
لازال هناك اختطاف للمتصفح ارجو المساعده الممكنه مع تحياتي للجميع وخاصه من ساعدني


حمل هذا الملف

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


قفل المتصفح

فك الضغط ,, افتحه واكبس عليه ,, بتطلع لك رساله هل تريد الإضافه اضغط نعم

افتح الإكسبلورر , غير الصفحه الى قوقل او الى اي صفحه اخرى وشوف
 
مشكور ر وجاري التجربه
 
حمل هذا الملف

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


قفل المتصفح

فك الضغط ,, افتحه واكبس عليه ,, بتطلع لك رساله هل تريد الإضافه اضغط نعم

افتح الإكسبلورر , غير الصفحه الى قوقل او الى اي صفحه اخرى وشوف
.......................................................................................................
يبدو البرنامج معطوب يوجد صوره

pXW80005.jpg
 
عودة
أعلى