الحالة
مغلق و غير مفتوح للمزيد من الردود.

One of the people

زيزوومي نشيط
إنضم
13 ديسمبر 2012
المشاركات
142
مستوى التفاعل
28
النقاط
180
غير متصل
السلام عليكم

جاني فايروس من امس مادري كيف

اذا فتحت قوقل كروم يطلع كذا

1466824907963.jpg


وبعدها ب 10 دقايق تقريبا تقل وتزود يغلق البرنامج من نفسه


برنامج Microsoft Security Essentials يقول فيه فايروس ب ديفندر
1466824907882.jpg


واذا حذفته يرجع على طول
1466824907791.jpg



وش الحل الجهاز صار ثقيل




تقرير هايجاك
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 06:13:19 ص, on 25/06/16
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.17496)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\Internet Download Manager\IDMan.exe
C:\Program Files (x86)\Internet Download Manager\IEMonitor.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Trend Micro\HiJackThis\HiJackThis.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchAssistant =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKCU\Software\Microsoft\Internet Explorer\Search,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe,
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files (x86)\Internet Download Manager\IDMIECC.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~2\MICROS~1\Office14\GROOVEEX.DLL
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre1.8.0_25\bin\ssv.dll
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~2\MICROS~1\Office14\URLREDIR.DLL
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre1.8.0_25\bin\jp2ssv.dll
O2 - BHO: iToolsBHO - {E1499FE7-129D-4B6E-B681-DDF21E14172C} - C:\Program Files (x86)\ThinkSky\iTools 3\Extensions\iToolsBHO.dll
O4 - HKCU\..\Run: [IDMan] C:\Program Files (x86)\Internet Download Manager\IDMan.exe /onboot
O4 - HKUS\S-1-5-18\..\RunOnce: [SPReview] "C:\Windows\System32\SPReview\SPReview.exe" /sp:1 /errorfwlink:"
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
" /build:7601 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [SPReview] "C:\Windows\System32\SPReview\SPReview.exe" /sp:1 /errorfwlink:"
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
" /build:7601 (User 'Default user')
O8 - Extra context menu item: إر&سال إلى OneNote - res://C:\PROGRA~2\MICROS~1\Office14\ONBttnIE.dll/105
O8 - Extra context menu item: ت&صدير إلى Microsoft Excel - res://C:\PROGRA~2\MICROS~1\Office14\EXCEL.EXE/3000
O8 - Extra context menu item: تحميل الكل بواسطة Internet Download Manager - C:\Program Files (x86)\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: تحميل بواسطة Internet Download Manager - C:\Program Files (x86)\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: تحميل محتوى FLV بواسطة Internet Download Manager - C:\Program Files (x86)\Internet Download Manager\IEGetVL.htm
O9 - Extra button: إرسال إلى OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: إر&سال إلى OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra button: ملاحظات OneNote الم&رتبطة - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: ملاحظات OneNote الم&رتبطة - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - Trusted Zone:
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: Adobe Genuine Software Integrity Service (AGSService) - Adobe Systems, Incorporated - C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGSService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: AppInf - Unknown owner - C:\Windows\appinf.exe
O23 - Service: Apple Mobile Device Service - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Baidu MoboMarket Service (BASSVC) - Baidu, Inc. - C:\Program Files (x86)\Baidu Security\MoboMarket\1.2.8.3351\bassvc.exe
O23 - Service: Bonjour Service - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: BlueStacks Android Service (BstHdAndroidSvc) - BlueStack Systems, Inc. - C:\Program Files (x86)\BlueStacks\HD-Service.exe
O23 - Service: BlueStacks Log Rotator Service (BstHdLogRotatorSvc) - BlueStack Systems, Inc. - C:\Program Files (x86)\BlueStacks\HD-LogRotatorService.exe
O23 - Service: BlueStacks Updater Service (BstHdUpdaterSvc) - BlueStack Systems, Inc. - C:\Program Files (x86)\BlueStacks\HD-UpdaterService.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: خدمة Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: خدمة Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Hotspot Shield Service (hshld) - AnchorFree Inc. - C:\Program Files (x86)\Hotspot Shield\bin\cmw_srv.exe
O23 - Service: Hotspot Shield Tray Service (HssTrayService) - Unknown owner - C:\Program Files (x86)\Hotspot Shield\bin\HssTrayService.EXE
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\Windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: خدمة iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: KMService - Unknown owner - C:\Windows\system32\srvany.exe
O23 - Service: MBAMScheduler - Malwarebytes Corporation - C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: SwitchBoard - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
O23 - Service: TOSHIBA Power Saver (TosCoSrv) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 11268 bytes
 

وكل شوي طالع لي ع اليمين كذا
1466825041791.jpg
 
سويت فحص كامل ب Malwarebytes Anti-Malware ولم يكتشف مواد ضاره
 
رفع
 

ادخل لي السيف مود يا غالي وساوي فحص بالمالور

ثم ارفق التقرير للاخوه حتى يفحصوه

وكمان افضل لك تحذف هذا الحمايه وتنزل Eset Smart Security افضل بمراحل من هذا البرنامج
 
ادخل لي السيف مود يا غالي وساوي فحص بالمالور

ثم ارفق التقرير للاخوه حتى يفحصوه

وكمان افضل لك تحذف هذا الحمايه وتنزل Eset Smart Security افضل بمراحل من هذا البرنامج

تمام جاري الفحص مع ان مافيه مواد ضاره
ايضا اخي وش تنصح اقضل برامج حمايه بالترتيب ولها تفعيل
 
تمام جاري الفحص مع ان مافيه مواد ضاره
ايضا اخي وش تنصح اقضل برامج حمايه بالترتيب ولها تفعيل

يا غالى كل برنامج حماية له خصائصه و كل شخص يختلف بشأن أفضل برنامج للحماية فلا يمكنك تحديد أفضل برنامج حماية و لكن بإمكانك تحديد أفضل برنامج يصلح لك و يمكنك التعرف على برامج الحماية من
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
و
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

و بعد تحديد الأنتى فيرس الذى ترغب فى إستخدامه بإمكانك طرح طلب للتفعيل
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
(إن لم تعثر على تفعيل له)
 
توقيع : فيليب
سويت الفحص "لم يكتشف مواد ضاره"

اخوي فيليب مشكور دخلت القسم بس احترت من كثرها.. انا ابي برنامج قوي وخفيف ع الجهاز
 
اخواني ما رايكم ب نورتن؟ ومافضل اصدار له
 
ياخوان مازال قوقل كروم يغلق من نفسه ويفتح صفحات غريبه
 
اخى الكريم قوم بتحميل برنامج ADWCLEANER
وعمل فحص واختيار الملفات المصابه واحذفها وان شاء الله تحل المشكله
 
توقيع : wikihow
اخى الكريم قوم بتحميل برنامج ADWCLEANER
وعمل فحص واختيار الملفات المصابه واحذفها وان شاء الله تحل المشكله

سويت الفحص وحدددت كل شي وحذفهم ثم ري ستارت نفس المشكله ماراحت يفنح صفحة غريبه
ثم اعدت الفحص من جديد طلع لي كذا
p_18041xo1.jpg
 
اولا ابحث عن برنامج بهذا الاسم واعمله unistall "Vonteera"
ثانيا قم بتشغيل برنامج adwcleaner من جديد مع هذه التعديلات
وان شاء الله تحل المشكله

v7iYmu3.png
 
توقيع : wikihow
بحثت عن البرنامج ماحصلته
ايضا سويت الاعدادات الي قلته
p_180no1p1.png

ثم
p_180y9ej2.jpg
 
التعديل الأخير بواسطة المشرف:
حاولت اثبت نورنت رفض اكثر من مره ثم حاولت وطلع لي كذا






p_180bjrs1.jpg
 
حمل هذه الاداه اذن كما يقول البرنامج
norton power eraser
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

وجرب عسى ان تحل المشكله
 
توقيع : wikihow
حمل هذه الاداه اذن كما يقول البرنامج
norton power eraser
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

وجرب عسى ان تحل المشكله

حملتها واذا سويت scan for risks
p_180le2s1.jpg






يطلع كذا

p_1803o892.jpg


سويت اعادة تشغيل اكثر من مره ومازالت تطلع لي الرساله
 
اول مافتح قوقل كروم يطلع لي صفحة الرابط ذا
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

ثم ياخذ ثانيتين ويحول على ذي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

تنبيه اسمي مو نواف مدري كيف يفتح ذي الصفحات
 
Emsisoft Emergency Kit Scanner

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


اختار malware scan
اذا ما طلع شئ او اذا لم تحل المشكله اختار custom scan
وعلم على بارتيشن النسخه عاده بيبقى /:c

وده اخر شئ ولعل بعده تحل المشكله :222D
اذا لم تحل المشكله :whistle: ابدا ب نسخه جديده مع برنامج حمايه Eset internet security (222y)
 
توقيع : wikihow
Emsisoft Emergency Kit Scanner

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


اختار malware scan
اذا ما طلع شئ او اذا لم تحل المشكله اختار custom scan
وعلم على بارتيشن النسخه عاده بيبقى /:c

وده اخر شئ ولعل بعده تحل المشكله :222D
اذا لم تحل المشكله :whistle: ابدا ب نسخه جديده مع برنامج حمايه Eset internet security (222y)

جاري التطبيق
لكن وش المشكله لو مايظبط ليه تطلع الصفحات الغريبه و نورتن مايثبت؟!
 
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى