• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

الحالة
مغلق و غير مفتوح للمزيد من الردود.

ميرو السندباد

زيزوومى مميز
إنضم
27 يونيو 2013
المشاركات
470
مستوى التفاعل
283
النقاط
520
غير متصل
انا كل ما افتح جوجل الاقي صفحات اعلانات دعائية بتفتح لوحدها ونوافذ منبثقة رغم اني عملت اكتر من مرة فحص وازالة بالادوير كلينر والهيتمان برو وبعد مسح الـ tracking cookie من الهيتمان برو ترجع مرة اخري وحتي بعد المسح تظل تفتح في المتصفح رغم اني فاحص الجهاز بالدكتور ويب وبالكاسبر والمالويربايتس وباداة الافاست وباسطوانة الدعم الخاصة بمنتداكم واكثر وعملت مسح ب ccleaner + مسح كامل لبيانات المتصفح
ودي صفحة من الصفحات اللي بتفتح تلقائياً
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


تقرير هاي جاك
Boot mode: Normal

Running processes:
C:\WINDOWS\system32\sihost.exe
C:\WINDOWS\system32\taskhostw.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 16.0.1\avpui.exe
C:\Windows\System32\RuntimeBroker.exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\Program Files\Internet Download Manager\IEMonitor.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ApplicationFrameHost.exe
C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\ShellExperienceHost.exe
C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\SearchUI.exe
C:\Program Files\WindowsApps\Microsoft.WindowsStore_11602.1.26.0_x86__8wekyb3d8bbwe\WinStore.Mobile.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Users\mokht\Downloads\Programs\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = %11%\blank.htm
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: ScriptInjectionPluginBrowserHelperObject - {03993315-5CE9-4F00-8790-D14A94F1D91A} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 16.0.1\IEExt\ie_plugin.dll
O3 - Toolbar: Kaspersky Protection Toolbar - {001032CB-B0AC-4F2C-A650-AD4B2B26E5DA} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 16.0.1\IEExt\ie_plugin.dll
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - HKCU\..\Run: [CCleaner Monitoring] "C:\Program Files\CCleaner\CCleaner.exe" /MONITOR
O8 - Extra context menu item: Download all links with IDM - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: Download with IDM - C:\Program Files\Internet Download Manager\IEExt.htm
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O18 - Protocol: tbauth - {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\System32\tbauth.dll
O23 - Service: Kaspersky Anti-Virus Service 16.0.1 (AVP16.0.1) - AO Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 16.0.1\avp.exe
O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update Service (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: HitmanPro Scheduler (HitmanProScheduler) - SurfRight B.V. - C:\Program Files\HitmanPro\hmpsched.exe
O23 - Service: MBAMService - Malwarebytes - C:\Program Files\Malwarebytes Anti-Malware\mbamservice.exe
O23 - Service: Unchecky - RaMMicHaeL - C:\Program Files\Unchecky\bin\unchecky_svc.exe
O23 - Service: @oem7.inf,%ViaKaraokeSrv.SvcDesc%;VIA Karaoke digital mixer Service (VIAKaraokeService) - VIA Technologies, Inc. - C:\WINDOWS\system32\viakaraokesrv.exe

--
End of file - 4421 bytes
 

توقيع : ميرو السندباد
جرب الفحص ب برنامج

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



وان شاء الله تحل المشكله اخى ....
 
توقيع : wikihow
السلام عليكم ورحمة الله
اخي نتيجة التحليل سليمة ولا يوجد اي مشكلة في جهازك
يمكنك تحميل اضافتين الى متصفح الكروم تجنبك صفحات الاعلانات الدعائية والنوافذ المنبثقة..
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

6654bc17f283f1a.png

fbd46b3ff6569ea.png

85e85d040dba9fe.png

وجدار حماية التصفح
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

45ccdf4f86cfbfd.png

ويستحسن تفعيل خاصية عدم التعقب في الكروم
b2cbcead203bf34.png

كما يتسنى لكم المرور على موضوع التالي لغرض الاطلاع
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

مع الشكر والتقدير
 
التعديل الأخير:
توقيع : samerira
أهلا بك ,, كما تفضل وشرح أخونا الخبير سامر , يمكنك إستخدام ادوات حجب الإعلانات

تقريبا أنتا حملت تطبيق أو ملف أدوير تلاعب في إعدادات المتصفح الخاصة بك وعدل على صفحة الـ Home Page
يمكنك إعادة المتصفح الى وضع المصنع كالتالي :-
1.PNG
2.PNG
3.PNG
 
توقيع : MagicianMiDo32
شكرا ليكم
تم الافادة تقريباً
 
توقيع : ميرو السندباد
تمام
يغلق للإنتهاء
 
توقيع : MagicianMiDo32
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى