• بادئ الموضوع بادئ الموضوع Mazagangi
  • تاريخ البدء تاريخ البدء
  • المشاهدات 935
الحالة
مغلق و غير مفتوح للمزيد من الردود.

Mazagangi

زيزوومي جديد
إنضم
19 يناير 2008
المشاركات
10
مستوى التفاعل
0
النقاط
20
غير متصل
عزيزي تقريرك فيه فيروسين واربع برامج خطرة الاستخدام
حمل هذا البرنامج
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

اذا انتهى التحميل ==> شغل البرنامج ==> واضغط على Do a system scan and save log
لحظات .. ويظهر لك تقرير ==> انسخه والصقه بردك القادم
 
اشكرك

سافعل حالا
 
هذا هو التقرير


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:58:58 ص, on 19/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\system32\VTtrayp.exe
C:\Program Files\VIA\RAID\raid_tool.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Yahadi4\b.exe
C:\Program Files\Yahadi4\Iusage.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\system32\ping.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
C:\Documents and Settings\abosamra\Desktop\Zyzoom_HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Yahoo! IE Services Button - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\Program Files\Yahoo!\Common\yiesrvc.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
O4 - HKLM\..\Run: [RaidTool] C:\Program Files\VIA\RAID\raid_tool.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: C:\Program Files\Yahadi4\b.exe
O4 - HKLM\..\Run: [Iusage] C:\Program Files\Yahadi4\Iusage.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ManyCam] "C:\Program Files\ManyCam 2.1\ManyCam.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - Extra button: Yahoo! Services - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\Program Files\Yahoo!\Common\yiesrvc.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{0B08E9C4-61DD-4BCD-9FD3-3A4DF556B109}: NameServer = 212.122.224.10,212.122.224.11
O17 - HKLM\System\CS1\Services\Tcpip\..\{0B08E9C4-61DD-4BCD-9FD3-3A4DF556B109}: NameServer = 212.122.224.10,212.122.224.11
O17 - HKLM\System\CS2\Services\Tcpip\..\{0B08E9C4-61DD-4BCD-9FD3-3A4DF556B109}: NameServer = 212.122.224.10,212.122.224.11
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
--
End of file - 6165 bytes
 
بارك الله فيك
الان طبق التالي لحذف ملفات استعادة النظام

dis_sys_xp.jpg


وبعد عملية الحذف أرجع الإعدادات كما كانت سابقاً حتى يتم تخزين نقاط الاستعادة

بعدها طبق الشرح التالي على الكاسبر اللي عندك

wh_89028601.gif


بعد تطبيق الشرح اعد تشغيل جهازك
ثم افحص جهازك كامل بالكاسبر اللي على جهازك مثبت
وهو بينظف كل شيء بشكل تلقائي
 
لكن انا سطبت ويندوز

ونزلت كاسبر 7 من الموقع

لازم اعمل الخطوات دى ولا خلاص

وجزاك الله خيرا
 
ايوا اخي طبق الحطوات اولا ثم نظف بالكاسبر
 
توقيع : aymantaiger
انا عندى مشكله كبيرة

انا سطبت ويندوز وسطبت كاسبر انت فيرس 7

وجيت اسطب كاسبر سيكيورتى ظهر لى هذه المشكله بعدم اتمام التسطيب

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



مع العلم انى كنت بستخدم كاسبر 6 نسخه فرنسيه قبل ما انزل الويندوز
 
عزيزي انت في على جهازك كاسبر
احذف القديم اول حسب الشرح التالي

اداة حذف برامج الكاسبر سكي 7&6

الحجم : 800 كيلوبايت
التوافق : فقط ويندوز اكسبي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

رابط بديل
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



z1.gif


شرح الاستخدام ,,
اعمل خروج من البرنامج ,, عن طريق
كلك يمين على شعار الكاسبر واختر Exit

002.png



بعدها قم بتشغيل الاداة ,, واذا حدث خطأ في عملية الحذف
سوف تظهر رساله تنبهك " بفشل عملية الحذف ,, وتطلب منك استخدام الاداة بالوضع الآمن للويندوز "


z1.gif

واذا طلب الوضع الامن هذا شرح للدخول عليه

للدخول للوضع الامن

شوف ياغالي ,,, حمل هذه الاداة ,,

واتبع الشرح التالي ,, لإعادة تشغيل جهازك بالوضع الآمن

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

شرح الاستخدام ,,,,,,

عند تشغيل الاداة تظهر لك , هذه الشاشه ,,

wh_40058466.png



اذا ضغطت على (( OK )) سوف يعاد تشغيل جهازك تلقائياا
وعند دخول سطح المكتب بالوضع الآمن ,, سوف تظهر لك شاشات ,, اعمل كما هو موجود بالصور التاليه

000.png




001.png


تحذير مهم / يجب عليك تعطيل برامج الحماية قبل استخدام الاداة

-----------------------------------------------------------


بعدها تكون صرت بالوضع الامن استخدم اداة حذف الكاسبر

بس تنتهي نصب الكاسبر الاصدار الجديد اللي عندك
 
نفذت كافة الخطوات السابقة وسطبت كاسبر أنت 7 وأنا بنزل كاسبر سيكيورتى ظهر لى نفس الرسالة
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
[

/IMG]
 
طيب اخوي استخدم اداة الحذف هذي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


تستخدم بالوضع الامن فقط
 
انا قمت بعمل جميع الخطوات السابقه وبدقه

ولكن للاسف المشاكل تزداد عندى

واخشى ان اكون قد ارهقتم معى

وذلك بعد ان انتهت عمليه الحذف بالوضع الامن وجيت اسطب الانتى فيرس او السيكيورتى جاءتنى هذه الرسايل

2hgw7cz.jpg


فضغطت ok

فظهرت لى هذه الرساله بان هناك خطأ

2922nhh.jpg



فكيف اتعرف على هذه الاخطاء

وهل معنى هذا ان الفيروسات الموجودة على جهازى تمنعنى من عمليه التسطيب؟

افيدونى جزاكم الله خير​
 
عزيزي حمل هذا الملف
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


دبل كلك عليه
واضغط موافق على كل الرسائل التي تخرج ثم اعد تشغيل جهازك وثبت البرنامج
 
انا نفذت وسطبت الكاسبر انتى فايرس

لكن؟

الكاسبر سيكيورتى لازم يتسطب معاه ولا مش مهم لانه رجع لى نفس المشكله الاولى بعدم تسطيب السيكيورتى

اعمل اسكان وخلاص ولا الانتى فايرس مش كفايه
 
يا اخي الكاسبر انتي فايروس برنامج حماية والكاسبر انترنت سيكرتي برنامج حماية ثاني
ولا ينفع تركبهم مع بعض ابداً

الان ركب ملف الاعدادات للكاسبر انتي فايرس ولعمل فحص لجهازك كامل وهو بيحذف كل البرامج الضارة بشكل تلقائي

اعدادات الكاسبر انتي فايروس ( 7 )
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



شرح التركيب

000.png



001.png



002.png



003.png

والكاسبر انتي فايروس يكفيك ان شاء الله
 
لا يا اخي العزيز مش هينفع الاثنين مع بعض على نفس الجهاز الانتي فيرس كويس لا تقلق ان شاء الله
 
توقيع : aymantaiger
انا شاكر لك اخى الكريم

ولجميع اخوانى المراقبين

وجزاكم الله خيرا
 
جزاكم الله خيرا

لا حرمنا منكم ابدا
 
ويجزاك ربي بالمثل

= يغلق الموضوع لانتهاء الغرض منه =
 
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى