• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

الحالة
مغلق و غير مفتوح للمزيد من الردود.

ميرو السندباد

زيزوومى مميز
إنضم
27 يونيو 2013
المشاركات
470
مستوى التفاعل
283
النقاط
520
غير متصل
جهازي كان فيه فيروس ومسحته واريد ان اتأكد
وفحصته بالكاسبر وطلع 7 فيروسات بعد مسحها رجعت ايقونات شريط الويندوز الذي يكون موجود فيها الساعة وبرنامج الاكسبلورر والمتجر.. الخ
وفحصت بالمالويربايت والنتيجة سليمة
وفحصت بهيتمان برو ومسح فيروسات
وحملت اداة الانقاذ الخاصة بهذا المنتدي ومسح فيروسات اورتون
وكنت عملت تقرير هاي جاك وعايز اعرف هل تم مسح الفيروسات تماما
وباداة Get system info والتقرير الخاص بها سوف اضعه عندما ينتهي من الفحص في المرفقات
وهذا التقرير الهاي جاك
Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 1:38:16 PM, on 21-May-16
Platform: Unknown Windows (WinNT 6.02.1008)
MSIE: Internet Explorer v11.0 (11.00.10240.16384)


Boot mode: Normal

Running processes:
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 16.0.0\avpui.exe
C:\WINDOWS\system32\sihost.exe
C:\WINDOWS\system32\taskhostw.exe
C:\WINDOWS\Explorer.EXE
C:\Windows\System32\RuntimeBroker.exe
C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\ShellExperienceHost.exe
C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\SearchUI.exe
C:\Program Files\Internet Download Manager\IEMonitor.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ApplicationFrameHost.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Windows\System32\InstallAgent.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
D:\Programs 1\Programs\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: ScriptInjectionPluginBrowserHelperObject - {C66D064F-82FE-4E1A-B06A-B2490BA48B18} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 16.0.0\IEExt\ie_plugin.dll
O3 - Toolbar: Kaspersky Protection toolbar - {3507FA00-ADA2-4A02-99B9-51AD26CA9120} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 16.0.0\IEExt\ie_plugin.dll
O9 - Extra button: Skype Click to Call settings - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O18 - Protocol: dssrequest - (no CLSID) - (no file)
O18 - Protocol: sacore - (no CLSID) - (no file)
O18 - Protocol: skypec2c - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O18 - Protocol: tbauth - {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\System32\tbauth.dll
O23 - Service: Advanced SystemCare Service 8 (AdvancedSystemCareService8) - IObit - C:\Program Files\IObit\Advanced SystemCare 8\ASCService.exe
O23 - Service: Kaspersky Anti-Virus Service 16.0.0 (AVP16.0.0) - Kaspersky Lab ZAO - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 16.0.0\avp.exe
O23 - Service: LiveUpdate (LiveUpdateSvc) - IObit - C:\Program Files\IObit\LiveUpdate\LiveUpdate.exe
O23 - Service: McAfee SiteAdvisor Service - Unknown owner - (no file)
O23 - Service: McAfee Service Controller (mfemms) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\SystemCore\\mfemms.exe
O23 - Service: McAfee Validation Trust Protection Service (mfevtp) - McAfee, Inc. - C:\WINDOWS\system32\mfevtps.exe
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files\Skype\Updater\Updater.exe
O23 - Service: @oem23.inf,%ViaKaraokeSrv.SvcDesc%;VIA Karaoke digital mixer Service (VIAKaraokeService) - VIA Technologies, Inc. - C:\WINDOWS\system32\viakaraokesrv.exe

--
End of file - 4118 bytes
 

توقيع : ميرو السندباد
وعليكم السلام ورحمة الله

في الغالب ليست جميع الفيروسات تظهر في تقرير الهايجاك
وكذلك get system info ــ التقرير أعلاه لا يوجد به مشكلة سوى وجود برنامجي حماية (كاسبر ومكافي)


ولو تريد المزيد من الإطمئنان افحص الجهاز بأداة الدكتور ويب Dr.web Cure it
 
توقيع : White Man
وعليكم السلام ورحمة الله

في الغالب ليست جميع الفيروسات تظهر في تقرير الهايجاك
وكذلك get system info ــ التقرير أعلاه لا يوجد به مشكلة سوى وجود برنامجي حماية (كاسبر ومكافي)


ولو تريد المزيد من الإطمئنان افحص الجهاز بأداة الدكتور ويب Dr.web Cure it
 
توقيع : White Man
انا مسحت برنامج المكافي سابقا ولكن اجد له اضافة في جوجل وبعض السيرفيس علي جهازي ولكن لا اجده في قائمة البرامج المثبتة
وعندما افتح الدكتور ويت لكي يتم تسطيبه يظهر لي الرسالة
executable file is damaged or download was not complete
 
توقيع : ميرو السندباد
انا مسحت برنامج المكافي سابقا ولكن اجد له اضافة في جوجل وبعض السيرفيس علي جهازي ولكن لا اجده في قائمة البرامج المثبتة
وعندما افتح الدكتور ويت لكي يتم تسطيبه يظهر لي الرسالة
executable file is damaged or download was not complete
بالنسبة للمكافي قم بعمل إصلاح للقيمتين التاليتين بواسطة أداة الهايجاك
O23 - Service: McAfee Service Controller (mfemms) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\SystemCore\\mfemms.exe
O23 - Service: McAfee Validation Trust Protection Service (mfevtp) - McAfee, Inc. - C:\WINDOWS\system32\mfevtps.exe
وبالنسبة للدكتور يب ، قم بتحميله من الرابط الاتلي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
توقيع : White Man
عملتهم اصلاح كذا مرة ولما افحص تاني الاقيهم موجودين
 
توقيع : ميرو السندباد
توقيع : White Man
اي خانه بالتقرير مكتوب امامها no file احذفها
 
توقيع : التميمي14
التعديل الأخير بواسطة المشرف:
توقيع : ميرو السندباد
توقيع : ميرو السندباد
توقيع : ميرو السندباد
أخي قم بحفظه بصيغة Run كما بالشرح واضغطه وارفعه هنا
 
توقيع : White Man
أخي قم بحفظه بصيغة Run كما بالشرح واضغطه وارفعه هنا
حاضر بس مركز الخليج مش راضي يفتح هو كمان
هرفعي علي مركز تاني وامري لله
 
توقيع : ميرو السندباد
توقيع : ميرو السندباد
white man
روحت فين
 
توقيع : ميرو السندباد

المرفقات

  • fix.rar
    fix.rar
    103.9 KB · المشاهدات: 8
توقيع : White Man
حمل الملف بالمرفقات وفك الضغط عنه
وطبق التالي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

+
برنامج Advanced system care .. الأفضل حذفه وهناك بدائل أفضل منه كـ Wise Care و CCleaner
تم
كنت عايز بس ازاي اعرف الايبهات المتصلة بجهازي من خلال شاشة الدوس
وعايز اعرف هل في حد بيسحب من سرعة النت بتاعتي ولا لا
 
توقيع : ميرو السندباد
  1. تم
    كنت عايز بس ازاي اعرف الايبهات المتصلة بجهازي من خلال شاشة الدوس
    وعايز اعرف هل في حد بيسحب من سرعة النت بتاعتي ولا لا

    بعد ما عملت كدا النت فصل وبتظهر الرسالة the dependency service or group failed to start
  2. ومش نافع اعمل استعادة للنظام
 
توقيع : ميرو السندباد
,وعليكم السلام , أنا معك أخي

أفتح Cmd

Run As Administrator

وأكتب فيها الأوامر دي


netsh winsock reset catalog
netsh int ip reset reset.log hit

,

 
توقيع : MagicianMiDo32
عملت كدا من قبل خلاص
نزلت نسخة ويندوز جديدة شكرا لك
 
توقيع : ميرو السندباد
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى