• بادئ الموضوع بادئ الموضوع click
  • تاريخ البدء تاريخ البدء
  • المشاهدات 1,194

click

زيزوومى مبدع
إنضم
8 أكتوبر 2007
المشاركات
1,075
مستوى التفاعل
127
النقاط
650
غير متصل
لدي هذا الفيروس على الجهاز والكاسبر لا يستطيع الغائه وجربت اداة Win32Sality Remover tool 1.1.0.153

ولم تفلح في مسح الملفات كلها على ال c

وعند الدخول بالوضع الأمن يرفض الجهاز ويرجع يسوي ريستارت


مع اني موقف استعادة النظام

وهذه هو تقرير الهايجاك
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 7:19:03 AM, on 12/8/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Documents and Settings\Kareem\Desktop\Win32Sality Remover tool 1.1.0.153\Win32Sality Remover 1.1.0.153.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Kareem\Desktop\Zyzoom_HijackThis.exe
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O8 - Extra context menu item: Add to Banner Ad Blocker - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Web traffic protection statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{F108455C-7A4A-4DC1-AD99-C7F270B9575C}: NameServer = 163.121.128.134,163.121.128.135
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
--
End of file - 2662 bytes
 

توقيع : click
عطل جميع برامج الحماية ,,
وحمل هذه الاداة واحفظها على سطح المكتب
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

عند تشغيلها بتظهر لك رسالة ,, اضغط على >> Yes
بعدها بتظهر لك رساله ثانيه ,, اضغط على >> Yes
انتظر حتى الاداة تنتهي من فحص جهازك ,,, وبشكل تلقائي يعاد تشغيل جهازك ,,
وبعد اعادة التشغيل ,, سوف تبدأ الاداة بالفحص مرره ثانيه
انتظر حتى يظهر لك تقرير ,, انسخه والصقه بردك القادم


اعمل تقرير للهايجاك
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

اذا انتهى التحميل ==> شغل البرنامج ==> واضغط على Do a system scan and save log
لحظات .. ويظهر لك تقرير اعمل تحديد الكل ==> انسخه والصقه بردك القادم
 
التعديل الأخير بواسطة المشرف:
توقيع : السّاجد لله
ComboFix 08-12-06.06 - Kareem 2008-12-08 7:33:40.2 - FAT32x86
Microsoft Windows XP Professional 5.1.2600.2.1256.20.1033.18.114 [GMT 2:00]
Running from: c:\documents and settings\Kareem\Desktop\ComboFix.exe
* Created a new restore point
WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\documents and settings\All Users\Desktop\AntiSpywareBot.lnk
c:\documents and settings\All Users\Start Menu\Programs\AntiSpywareBot
c:\documents and settings\All Users\Start Menu\Programs\AntiSpywareBot\AntispywareBot on the Web.lnk
c:\documents and settings\All Users\Start Menu\Programs\AntiSpywareBot\AntispywareBot.lnk
c:\documents and settings\Kareem\Application Data\AntispywareBot
c:\documents and settings\Kareem\Application Data\AntispywareBot\Log\2008 Dec 08 - 07_30_09 AM_437.log
c:\documents and settings\Kareem\Application Data\AntispywareBot\rs.dat
c:\documents and settings\Kareem\Application Data\AntispywareBot\Settings\ScanResults.pie
c:\program files\AntiSpywareBot
c:\program files\AntiSpywareBot\AntispywareBot.exe
c:\program files\AntiSpywareBot\AntispywareBot.url
c:\program files\AntiSpywareBot\DataBase.ref
c:\program files\AntiSpywareBot\SpyCleaner.dll
c:\program files\AntiSpywareBot\TCL.dll
c:\program files\AntiSpywareBot\vistaCPtasks.xml
c:\program files\AntiSpywareBot\zlib.dll
c:\windows\system32\wmdrtc32.dl_
c:\windows\Tasks.\AntiSpywareBot Scheduled Scan.job
.
((((((((((((((((((((((((( Files Created from 2008-11-08 to 2008-12-08 )))))))))))))))))))))))))))))))
.
2008-12-08 07:24 . 2008-12-08 07:24 <DIR> d-------- c:\documents and settings\Kareem\DoctorWeb
2008-12-08 06:36 . 2008-12-08 06:36 <DIR> d-------- c:\program files\Realtek Sound Manager
2008-12-08 06:36 . 2008-12-08 06:36 <DIR> d-------- c:\program files\Realtek AC97
2008-12-08 06:36 . 2008-12-08 06:36 <DIR> d--h----- c:\program files\InstallShield Installation Information
2008-12-08 06:36 . 2008-12-08 06:36 <DIR> d-------- c:\program files\Common Files\InstallShield
2008-12-08 06:36 . 2008-12-08 06:36 <DIR> d-------- c:\program files\AvRack
2008-12-08 06:36 . 2006-08-17 08:11 18,804,736 --a------ c:\windows\system32\alsndmgr.cpl
2008-12-08 06:09 . 2008-12-08 06:09 <DIR> d-------- c:\documents and settings\Kareem\Application Data\Media Player Classic
2008-12-08 06:09 . 2008-12-08 06:21 96,976 --a------ c:\windows\system32\drivers\klin.dat
2008-12-08 06:09 . 2008-12-08 06:09 87,855 --a------ c:\windows\system32\drivers\klick.dat
2008-12-08 06:08 . 2008-12-08 06:08 <DIR> d-------- c:\program files\Kaspersky Lab
2008-12-08 06:08 . 2008-12-08 06:08 <DIR> d-------- c:\documents and settings\All Users\Application Data\Kaspersky Lab
2008-12-08 06:08 . 2008-12-08 07:35 32 --ahs---- c:\windows\system32\drivers\fidbox2.idx
2008-12-08 06:08 . 2008-12-08 07:35 32 --ahs---- c:\windows\system32\drivers\fidbox2.dat
2008-12-08 06:08 . 2008-12-08 07:35 32 --ahs---- c:\windows\system32\drivers\fidbox.idx
2008-12-08 06:08 . 2008-12-08 07:35 32 --ahs---- c:\windows\system32\drivers\fidbox.dat
2008-12-08 06:06 . 2008-12-08 06:06 <DIR> d-------- c:\documents and settings\All Users\Application Data\Kaspersky Lab Setup Files
2008-12-08 03:25 . 2008-12-08 03:25 <DIR> d-------- c:\program files\K-Lite Codec Pack
2008-12-08 03:25 . 2008-09-19 23:57 3,596,288 --a------ c:\windows\system32\qt-dx331.dll
2008-12-08 03:25 . 2008-09-24 20:41 839,680 --a------ c:\windows\system32\lameACM.acm
2008-12-08 03:25 . 2008-01-10 14:15 755,027 --a------ c:\windows\system32\xvidcore.dll
2008-12-08 03:25 . 2008-10-29 00:35 684,032 --a------ c:\windows\system32\divx.dll
2008-12-08 03:25 . 2004-01-25 18:18 217,088 --a------ c:\windows\system32\yv12vfw.dll
2008-12-08 03:25 . 2007-09-04 18:56 164,352 --a------ c:\windows\system32\unrar.dll
2008-12-08 03:25 . 2008-01-10 14:16 159,839 --a------ c:\windows\system32\xvidvfw.dll
2008-12-08 03:25 . 2007-09-21 02:52 118,784 --a------ c:\windows\system32\ac3acm.acm
2008-12-08 03:25 . 2008-09-25 10:03 81,920 --a------ c:\windows\system32\dpl100.dll
2008-12-08 03:25 . 2008-11-02 16:02 7,680 --a------ c:\windows\system32\ff_vfw.dll
2008-12-08 03:25 . 2007-07-10 18:10 547 --a------ c:\windows\system32\ff_vfw.dll.manifest
2008-12-08 03:25 . 2008-10-03 14:30 414 --a------ c:\windows\system32\lame_acm.xml
2008-12-08 03:25 . 2008-07-30 21:09 38 --a------ c:\windows\avisplitter.ini
2008-12-08 03:09 . 2008-12-08 03:09 <DIR> d--hs---- C:\Recycled
2008-12-08 03:09 . 2008-12-08 03:09 0 --a------ C:\osy3.sys
2008-12-08 03:05 . 2008-12-08 03:05 <DIR> d-------- c:\program files\Real
2008-12-08 03:05 . 2008-12-08 03:05 <DIR> d-------- c:\program files\Common Files\xing shared
2008-12-08 03:05 . 2008-12-08 03:05 <DIR> d-------- c:\program files\Common Files\Real
2008-12-08 03:05 . 2008-12-08 03:05 499,712 --a------ c:\windows\system32\msvcp71.dll
2008-12-08 03:05 . 2008-12-08 03:05 348,160 --a------ c:\windows\system32\msvcr71.dll
2008-12-08 03:04 . 2008-12-08 03:04 <DIR> d-------- c:\program files\Winamp
2008-12-08 03:04 . 2003-10-28 12:02 20,016 --------- c:\windows\system32\drivers\pxhelp20.sys
2008-12-08 03:04 . 2008-12-08 03:04 39 --a------ c:\windows\winamp.ini
2008-12-08 03:03 . 2004-08-03 23:08 26,496 --a------ c:\windows\system32\dllcache\usbstor.sys
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-12-08 00:56 --------- d-----w c:\program files\Microsoft.NET
2008-12-08 00:56 --------- d-----w c:\program files\Microsoft ActiveSync
2008-12-08 00:56 --------- d-----w c:\program files\Common Files\L&H
2008-12-08 00:55 --------- d-----w c:\program files\Microsoft Works
2008-12-08 00:31 --------- d-----w c:\program files\microsoft frontpage
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2004-09-01 15360]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"AVP"="c:\program files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe" [2008-07-29 206088]
"SoundMan"="SOUNDMAN.EXE" [2006-08-03 c:\windows\soundman.exe]
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusDisableNotify"=dword:00000001
"UpdatesDisableNotify"=dword:00000001
"AntiVirusOverride"=dword:00000001
"FirewallOverride"=dword:00000001
"UacDisableNotify"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus]
"DisableMonitoring"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc]
"AntiVirusOverride"=dword:00000001
"AntiVirusDisableNotify"=dword:00000001
"FirewallDisableNotify"=dword:00000001
"FirewallOverride"=dword:00000001
"UpdatesDisableNotify"=dword:00000001
"UacDisableNotify"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Winamp\\Winamp.exe"=
R0 klbg;Kaspersky Lab Boot Guard Driver;c:\windows\system32\drivers\klbg.sys [2008-01-29 32784]
R3 KLFLTDEV;Kaspersky Lab KLFltDev;c:\windows\system32\DRIVERS\klfltdev.sys [2008-03-13 26640]
R3 klim5;Kaspersky Anti-Virus NDIS Filter;c:\windows\system32\DRIVERS\klim5.sys [2008-04-30 24592]
S3 abp470n5;abp470n5;\??\c:\windows\system32\drivers\kfnqjn.sys []
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{0d025a38-c4c4-11dd-8a65-00a1b0a34041}]
\shELL\AutoPlay\CoMmand - G:\jqpm.exe
\shELL\AutoRun\command - G:\jqpm.exe
\shELL\eXPLOrE\cOMMaNd - G:\jqpm.exe
\shELL\Open\ComMaNd - G:\jqpm.exe
.
**************************************************************************
catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

Rootkit scan 2008-12-08 07:36:33
Windows 5.1.2600 Service Pack 2 FAT NTAPI
scanning hidden processes ...
scanning hidden autostart entries ...
scanning hidden files ...
scan completed successfully
hidden files: 0
**************************************************************************
.
------------------------ Other Running Processes ------------------------
.
c:\program files\COMMON FILES\MICROSOFT SHARED\VS7DEBUG\MDM.EXE
.
**************************************************************************
.
Completion time: 2008-12-08 7:38:06 - machine was rebooted [Kareem]
ComboFix-quarantined-files.txt 2008-12-08 05:38:04
Pre-Run: 17,047,535,616 bytes free
Post-Run: 17,070,964,736 bytes free
141
 
توقيع : click
هذا اعلاه برنامج تقرير الكومبو

والحمد لله الأمور تعالجت وتمام مثل

* عدم فتح مدير المهمات
* عدم فتح الريجستري
* اشتغل السيف موود
ولكن لي سؤال هنا عند اختيار السيف مود يظهر لي عدة اسطر كثيرة متتالية ثم ادخل على السيف مود

* ولي سؤال كيف لي ان اتأكد من ان الجهاز اصبح هو والفلاشات خاليين تماماً من هذا الفيروس

الله يبارك فيك

وهل برنامج الكومبو هذا اتي فيروس ام ماذا وهل يوجد له اصدارات حتى اتابعها بعد ذلك

وجاري رفع الأن تقرير الهايجاك​
 
توقيع : click
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 2:24:18 PM, on 12/8/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\internet explorer\iexplore.exe
C:\WINDOWS\system32\msiexec.exe
C:\Documents and Settings\Kareem\Desktop\Zyzoom_HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: Add to Banner Ad Blocker - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Web traffic protection statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{F108455C-7A4A-4DC1-AD99-C7F270B9575C}: NameServer = 163.121.128.134,163.121.128.135
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
--
End of file - 2658 bytes
 
توقيع : click
عن اذن الاخ هشام

باقي لك ستخدم هذه الاداة من دكتور ويب للفحص والتنظيف

وتدعم العربي .. وهي سهله الاستخدام وفعاله جداً للاجهزة المصابه

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


وتقرير الهاي جاك نظيف

 
توقيع : Demo-dashDemo-dash is verified member.
جزاك الله كل خيــــــــــــــــــر

وسأنتقل الى جهازى الثاني مع المشاركة الأخرى ولساه مليان مشاكل
 
توقيع : click
اسمع ياخوي win32 هو نفس فيروس اورترون هو صاحبه اصلا ودايما معاه ويعمل على نسخ نفسه في اكثر من قرص

جرب مواضيعي لي في توقيعي فيه الحل تحياتي الك
 
توقيع : format
اسمع ياخوي win32 هو نفس فيروس اورترون هو صاحبه اصلا ودايما معاه ويعمل على نسخ نفسه في اكثر من قرص

جرب مواضيعي لي في توقيعي فيه الحل تحياتي الك

ولكن الاخ مايبغى يفرمت ,,والفايروس هذا يختلف عن فايروس الأوتورن

يصيب ملفات الـ exe

انا حاطط له موضوع هنا

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


دعه يستخدم اداه دكتور ويب وان شاء الله خير
 
حمل برنامج الافاست وخليه يعمل سكان قبل اقلاع الويندوس( من عند البوت)
افاست الاستخدام المنزلى
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

موقع الشركة
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

:ok::ok:​
 
ولكن الاخ مايبغى يفرمت ,,والفايروس هذا يختلف عن فايروس الأوتورن

يصيب ملفات الـ exe

انا حاطط له موضوع هنا

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


دعه يستخدم اداه دكتور ويب وان شاء الله خير

:ok::ok::ok:
 
توقيع : protection
هذا الفايروس يصيب جميع ملفات الـ exe اكيد راح يسبب لك مشكله

الان ,, اعمل التالي

عطل جميع برامج الحماية ,,
وحمل هذه الاداة واحفظها على سطح المكتب
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

عند تشغيلها بتظهر لك رسالة ,, اضغط على >> Yes
بعدها بتظهر لك رساله ثانيه ,, اضغط على >> Yes
انتظر حتى الاداة تنتهي من فحص جهازك ,,, وبشكل تلقائي يعاد تشغيل جهازك ,,
وبعد اعادة التشغيل ,, سوف تبدأ الاداة بالفحص مرره ثانيه
انتظر حتى يظهر لك تقرير ,, انسخه والصقه بردك القادم

ثم افحص جهازك بـ

الاداة من دكتور ويب للفحص والتنظيف

وتدعم العربي .. وهي سهله الاستخدام وفعاله جداً للاجهزة المصابه

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


وارفق تقرير هاي جاك

 
التعديل الأخير بواسطة المشرف:
تم الفحص اخي الغالي


لدي برنامج AntiArp لمنع اي احد ان يقطع الإتصال علي من الشبكة وهو مرفق معه باتش يجعله يعمل لمدة 15 يوم بعدها اشغل الباتش مرة اخرى وهكذا​


اصابني الفيروس اللعين Win32Sality وبعدها شغلت برنامج ComboFix​


فوجدت بعدها ان البرنامج انتهت صلاحيته ولا يقبل ان يثبت مرة اخرى
وتاتي لي هذه الرسائل اثناء التثبيت​


20081209085719re9.png


واذا اختارت اوك تاتي هذه الرسالة​


20081209085730gr6.png



كيف لي ان اعالج هذه المشكلة سبق وان حدثت لي وكان حلها هو الفورمات​


انا لا استطيع عمل فورمات الأن​


بالله عليكم تساعدوني وهذا البرنامج مهم جدا لأنه بدونه الإتصال يقطع​
 
توقيع : click
تم الفحص اخي الغالي


لدي برنامج AntiArp لمنع اي احد ان يقطع الإتصال علي من الشبكة وهو مرفق معه باتش يجعله يعمل لمدة 15 يوم بعدها اشغل الباتش مرة اخرى وهكذا​


اصابني الفيروس اللعين Win32Sality وبعدها شغلت برنامج ComboFix​


فوجدت بعدها ان البرنامج انتهت صلاحيته ولا يقبل ان يثبت مرة اخرى
وتاتي لي هذه الرسائل اثناء التثبيت​


20081209085719re9.png


واذا اختارت اوك تاتي هذه الرسالة​


20081209085730gr6.png



كيف لي ان اعالج هذه المشكلة سبق وان حدثت لي وكان حلها هو الفورمات​


انا لا استطيع عمل فورمات الأن​


بالله عليكم تساعدوني وهذا البرنامج مهم جدا لأنه بدونه الإتصال يقطع​

اعمل التالي بالترتيب وبالضبط ,,


1
عطل جميع برامج الحماية ,,
وحمل هذه الاداة واحفظها على سطح المكتب
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

عند تشغيلها بتظهر لك رسالة ,, اضغط على >> Yes
بعدها بتظهر لك رساله ثانيه ,, اضغط على >> Yes
انتظر حتى الاداة تنتهي من فحص جهازك ,,, وبشكل تلقائي يعاد تشغيل جهازك ,,
وبعد اعادة التشغيل ,, سوف تبدأ الاداة بالفحص مرره ثانيه
انتظر حتى يظهر لك تقرير ,, انسخه والصقه بردك القادم

2
ثم افحص جهازك بـ

الاداة من دكتور ويب للفحص والتنظيف
وتدعم العربي .. وهي سهله الاستخدام وفعاله جداً للاجهزة المصابه
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


3
استخدم هذه الاداه
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي




4
تقرير هاي جاك جديد للتحليل
 
التعديل الأخير بواسطة المشرف:
أخي الغالي ديمو مشكور للمواصلة والمتابعة اخي الغالي بس الخطوات اللي ذكرتها تم تنفيذها بالفعل وقد ارفقت اعلاه التقارير بعد كل خطوة من الأربع

انا مشكلتي الأن هو عدم عمل البرنامج المذكور اعلاه ومرفق صور لعدم عمله حيث انه تجريبي لمدة 15 يوم ومرفق معه باتش لتشغيله 15 يوم اخرى وهكذا الا انني بعد تشغيل ادة الكومبو فإنها جعلت البرنامج غير قابل للتثبيت وتظهر الرسالتين المذكورتين اعلاه بالصور وقلت اني حدثت لي هذه المشكلة من قبل ولم اعرف علاجها الا انني قمت بعمل فورمات

اتمنى تكون وضحت الفكرة امامك اخي الغالي الفيروس الأن الحمد لله ازيل ما يهمني البرنامج
 
توقيع : click
أخي الغالي ديمو مشكور للمواصلة والمتابعة اخي الغالي بس الخطوات اللي ذكرتها تم تنفيذها بالفعل وقد ارفقت اعلاه التقارير بعد كل خطوة من الأربع

انا مشكلتي الأن هو عدم عمل البرنامج المذكور اعلاه ومرفق صور لعدم عمله حيث انه تجريبي لمدة 15 يوم ومرفق معه باتش لتشغيله 15 يوم اخرى وهكذا الا انني بعد تشغيل ادة الكومبو فإنها جعلت البرنامج غير قابل للتثبيت وتظهر الرسالتين المذكورتين اعلاه بالصور وقلت اني حدثت لي هذه المشكلة من قبل ولم اعرف علاجها الا انني قمت بعمل فورمات

اتمنى تكون وضحت الفكرة امامك اخي الغالي الفيروس الأن الحمد لله ازيل ما يهمني البرنامج

ربما يكون لدي الحل ..

اولا ::

حمل هذه الاداة من شركة مايكروسوفت وشغلها ..

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


بعد ذالك اعد تشغيل الجهاز

ثانياً ::

قم بتحميل هذه الاداة من شركة مايكروسوفت


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


حملها وثبتيها بشكل طبيعي .. ثم أعد تشغيل الجهاز

وبعدها قم بتجربة تثبيت برنامجك
 
توقيع : protection
عودة
أعلى