• بادئ الموضوع بادئ الموضوع ramay
  • تاريخ البدء تاريخ البدء
  • المشاهدات 2,879

ramay

زيزوومى مبدع
إنضم
17 أكتوبر 2008
المشاركات
1,670
مستوى التفاعل
165
النقاط
700
الإقامة
سوريه
غير متصل
السلام عليكم ورحمة الله وبركاته​


مشكلة في خيار كليك يمين لايظهر أوبن على بعض ملفات
أنظر صور لترى الفرق​

هذه صور مشكلة​

zyzoom-d2f5204882.jpg


وصورة ثاني ليس فيه شيئ أنظر فرق بين صورتان

zyzoom-b8aade5758.jpg
 

توقيع : ramay
تفضلي أنا في أنتظرك وشكرا على أستجابة ولي سؤال عندما أفحص في كاسبريرى بعض كراكة فيروس كما تعلمي هل يوجد حل نهائي لهذا مع أنا أضيفه القائمة Add to trusted zone ولكن أريد له حل لايراه أبدا حتى وأنا كانت سأفحص جهاز لي أول مرة وعذرنا على وعذرنا على سؤال حتى لاأفتح موضوع جديد أنا في أنتظرك



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 07:41:34 ص, on 17/01/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Rising\Rav\CCENTER.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Rising\Rav\RavMonD.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Rising\Rav\rsnetsvr.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\Program Files\Rising\Rav\RsTray.exe
C:\WINDOWS\system32\netdde.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\Program Files\stardock\****** Desktop\WindowBlinds\WBInstall32.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Rising\Rav\RavTask.exe
C:\Program Files\Rising\Rav\ScanFrm.exe
C:\Program Files\Internet Download Manager\IEMonitor.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
E:\g\PROGRAMSبرامج\فيروس\Zyzoom_HijackThis.exe
C:\WINDOWS\system32\NOTEPAD.EXE
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = **XPDreams**BY:MOHAMED ELNASEH**
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Favorites
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"
O4 - HKLM\..\Run: [RavTray] "C:\Program Files\Rising\Rav\RsTray.exe" -system
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - HKCU\..\Run: [WindowBlinds] C:\Program Files\stardock\****** Desktop\WindowBlinds\WBInstall32.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Add to Anti-Banner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\ie_banner_deny.htm
O8 - Extra context menu item: تحميل الكل بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: تحميل بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: تحميل محتوى FLV بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEGetVL.htm
O9 - Extra button: Web Anti-Virus statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.google.com/
O17 - HKLM\System\CCS\Services\Tcpip\..\{3C71DA28-C7E9-4C6B-9CEF-699165718FC9}: NameServer = 91.144.1.18 91.144.1.17
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll
O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Rav Process Communication Center (RavCCenter) - Beijing Rising Information Technology Co., Ltd. - C:\Program Files\Rising\Rav\CCENTER.EXE
O23 - Service: Rising RavTask Manager (RavTask) - Beijing Rising Information Technology Co., Ltd. - C:\Program Files\Rising\Rav\RavTask.exe
O23 - Service: Rising RealTime Monitor (RsRavMon) - Beijing Rising Information Technology Co., Ltd. - C:\Program Files\Rising\Rav\RavMonD.exe
O23 - Service: Rising Scan Service (RsScanSrv) - Beijing Rising Information Technology Co., Ltd. - C:\Program Files\Rising\Rav\ScanFrm.exe
--
End of file - 4887 bytes
 

توقيع : ramay

بالنسبة للتقرير

احذفي هذه القيم

O17 - HKLM\System\CCS\Services\Tcpip\..\{3C71DA28-C7E9-4C6B-9CEF-699165718FC9}: NameServer =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



وبالنسبة حق مشكلتك الاساسية

فما اظن انها مشكلة

اختي ضغطي على اي ملف مثلا صيغته mp3 واختاري Open with

راح يطلع لك نافذة يخيرك بين الاستعراض في الانترنت او الاستعراض في جهازك

اختاري الاستعراض في جهازك

بعدها حددي البرنامج الذي تودين تشغيله به

وبس ...

ولما تضغطين مرة ثانية راح تلاحظين ان خاصية opem with صارت مثل باقي الملفات

تحياتي
 
توقيع : فارس الملاك
والله ياخوي الغالي مافهمت سؤالك بالظبط والمعذره ياليت توضح سؤالك

احذف التالي

O17 - HKLM\System\CCS\Services\Tcpip\..\{3C71DA28-C7E9-4C6B-9CEF-699165718FC9}: NameServer =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي





طريقة الحذف للاكس بي



mg%20%283%29.png



mg%20%284%29.png




التحميل من هنا


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


التوافق : ويندوز اكسبي فقط



شرح الاستخدام ,,,,,,


عند تشغيل ملف الاداة تظهر لك هذه الشاشه ,, انتظر ( وتابع مع الصور )



000.png



001.png



وعند ظهور هذه الشاشه ,, اضغط على Close ليتم اعادة تشغيل جهازك (( لتكملة عملية التنظيف ))



002.png


وايضا استخدم هذه الاداه




يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

لتنظيف جهازك من هذه الدعايات
و عمل تقرير بالعمليه حتى ترفقه بردك القادم ,,



شرح الاستخدام ,,,,,,


قم بتشغيل الملف SmitfraudFix.exe ,, وتابع الشرح كماا بهذه الصور




000.png




001.png





002.png





003.png





004.png





005.png


وبعد الانتهاء ارفق تقرير هايجاك جديد

وبخصوص الكاسبر اخوي انا انصحك تستخدم اخر اصدار الاصدارات القديمه مشاكلها كثيره بصراحه
 
التعديل الأخير بواسطة المشرف:
توقيع : صمت السكوت

عذرا من الاخت خلوود

اختي بالنسبة حق سؤالك تقدرين تضغطين الملفات بالونرار وتضعين لهم رقم سري

على مااظن بهذه الطريقة ماتنحذف عليك

والف مبروووك اختي خلوود على الاشراف وتستاهلين كل خير​
 
توقيع : فارس الملاك
عذرا من الاخت خلوود​

اختي بالنسبة حق سؤالك تقدرين تضغطين الملفات بالونرار وتضعين لهم رقم سري​

على مااظن بهذه الطريقة ماتنحذف عليك​


والف مبروووك اختي خلوود على الاشراف وتستاهلين كل خير​

الله يبارك فيك اخوي فارس ماقصرت
 
توقيع : صمت السكوت
مشكور أخي فارس ملاك ولو رأيت صور لتبين فرق خيار أوبن لايظهر أبدا

أخت خلود شكرا لك جاري العمل وسؤال هو أنا منصب كاسبر أول مره أفحص فيه جهازي يلتقط كراكة أو بعض أدااة ومنه أداة زيزوم على أنه فيروس وأنا أعلم أنه ليس فيروس سؤال هل ممكن طريقة حتى لايراه كاسبر فيروس حتى لو كانت منزل كاسبر جديد وأفحص أول مره
 
توقيع : ramay
فيه طريقه ولكن عطني بعض الوقت وباذن الله اعطيك انتظرني بارك الله فيك
 
توقيع : صمت السكوت

عذرا اختي توني انتبه





اداة استعادة افتراضيات الريجستري ( xp )


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



 
توقيع : فارس الملاك
توقيع : ramay
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


أنا كاسبر لايمنعني بلا يريد الحذف أقرأسؤال مره أخر ربما لم تنتبهي


وهذا تقرير
SmitFraudFix v2.391
Scan done at 8:37:07.56, Sat 01/17/2009
Run from C:\Documents and Settings\ramay\My Documents\Downloads\Programs\SmitfraudFix
OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT
The filesystem type is FAT32
Fix run in normal mode
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Before SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Killing process

»»»»»»»»»»»»»»»»»»»»»»»» hosts

127.0.0.1 localhost
»»»»»»»»»»»»»»»»»»»»»»»» VACFix
VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix
S!Ri's WS2Fix: LSP not Found.

»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix
GenericRenosFix by S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files

»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
Agent.OMZ.Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» RK

»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: TechniSat DVB-PC TV Star PCI - Packet Scheduler Miniport
DNS Server Search Order: 0.0.0.0
HKLM\SYSTEM\CCS\Services\Tcpip\..\{F76A6C79-680F-41DC-A156-25C233379C6C}: DhcpNameServer=0.0.0.0
HKLM\SYSTEM\CS1\Services\Tcpip\..\{F76A6C79-680F-41DC-A156-25C233379C6C}: DhcpNameServer=0.0.0.0
HKLM\SYSTEM\CS2\Services\Tcpip\..\{F76A6C79-680F-41DC-A156-25C233379C6C}: DhcpNameServer=0.0.0.0
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=0.0.0.0
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=0.0.0.0
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=0.0.0.0

»»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files

»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, following keys are not inevitably infected!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""

»»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning
»»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning

Registry Cleaning done.

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler After SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» End
 
توقيع : ramay
نست أنا أقول فيروس أتى من فلاشة كيف أحذفه من فلاشة
 
توقيع : ramay
هل تقصد اخوي ان الفايروس موجود بالفلاش وتبي تحذفه
 
توقيع : صمت السكوت
هل تقصد اخوي ان الفايروس موجود بالفلاش وتبي تحذفه


أختي فيروس في جهاز وفلاشة نعم أريد حذفه من فلاشة أيضا ماذا عن تقرير
 
توقيع : ramay
صبـاح الخير على الجميــع


وين وصلتو وشنهي المشكله اللحين ؟!


بالتوفيق
 
توقيع : SUL6AN
صبـاح الخير على الجميــع


وين وصلتو وشنهي المشكله اللحين ؟!


بالتوفيق

شكر على مروك مشكلة أقرأ موضوع من أول تتوضح لك
 
توقيع : ramay
تبيني اقرا 36 مشاركه

ياخوي قول اللحين وش المشكله اللي تعاني منها
 
توقيع : SUL6AN
تبيني اقرا 36 مشاركه

ياخوي قول اللحين وش المشكله اللي تعاني منها
مشكور أخي قصد من قرأ لتعرف ماذا وضع الأعضاء من حلول ولكن لم تنفع وأما تقرير في في صفحة
3و4
شكرلك
 
توقيع : ramay
تبيني اقرا 36 مشاركه

ياخوي قول اللحين وش المشكله اللي تعاني منها
:q::q:

الله يرجك بس



يالله حيه

اخبار اخوي سلطان ان شاء الله بخير وعافيه
:smile:
 
توقيع : LINEZERO
اخي الكريم انا لم افهم المشكله بالشكل الصحيح مع اني قرات جميع الردود

ولكن اعتقد على حسب فهمي للمشكله ان اخي فارس الملاك اعطاك الجواب الشافي لها

فراجع رده بين الردود

كل التوفيق
 
توقيع : LINEZERO
عودة
أعلى