نور محمد

زيزوومي جديد
إنضم
20 يناير 2009
المشاركات
32
مستوى التفاعل
0
النقاط
40
غير متصل
بسم الله الرحمن الرحيم

السلااااااااااااام عليكم ورحمه الله وبركاته

عايزة من حضراتكم حل اكيد للفريس الصيني

لان فعلا انا جبت برنامج للقضاااااااء علي الفايروس

بس لازم عمل scan بعد تسطيب البرنامج دا

بس الفايروس دخل ومسح ملفات كتيرة وعطل كمان برامج

وعطل برنامج الحماية اللي عندي

ولو نزلت اي برنامج حماية مش بيشتغل خاالص

وكمان مش بيرضي يسطب اي برنامج للحماية

ياريت الحل الاكيد

وياريت ترشحوا ليا برنامج قوووووووووووووووووي للحماية

وجزاكم الله كل خير
 

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 02:54:08 ص, on 22/01/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\DOCUME~1\noha\LOCALS~1\Temp\winqjcy.exe
C:\DOCUME~1\noha\LOCALS~1\Temp\gqkeub.exe
D:\تنزيلات اسلامية\Zyzoom_HijackThis.exe
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\RunOnce: [ClearPageFileAtShutDown] "C:\Documents and Settings\noha\Application Data\cleaner\CSPSeraser.exe" -XP
O4 - HKCU\..\RunOnce: [Privacy Suite] "C:\Documents and Settings\noha\Application Data\cleaner\CSPSeraser.exe" "/R:C:\Documents and Settings\noha\Application Data\CyberScrub\Privacy Suite"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O8 - Extra context menu item: &تصدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
--
End of file - 2379 bytes


دا آخر تقرير وصل
 

بس ليه كل ما بفتح الهايجاك واتركه لفترة وارجع تاني افتحه مش بيرضي بنفتح

واضطر اني احملة تاني
؟؟؟؟؟؟؟؟؟؟
 
تمام كذا أختي ..

هل تم الدخول بالوضع الأمن للجهاز ؟

لان القيمة رقم 7 لم تحذف أطلاقاُ

طريقة الدخول للوضع الأمن


عند تشغيل الجهاز عليكي بالظغط بأستمرار على F8

بعدها أختاري

SaveMoad

وقبل الدخول أختاري عرض سطح المكتب لاتنسين هذه الخطوة

بارك الله فيكي
 
توقيع : Corporation
اشكرك أخي compaq99

وجزاك الله خيرا أخيahmosis
بجد تعبكم معايا

ويارب اكون عضوة خفيفة علي زيزوووم....واستفيد منكم لاني بجد صفر في الحاجات دي
 
هذه من أعراض الفايروس أختي ..

أصبري ترى لين الحين ما أنحذف :d:
 
توقيع : Corporation
طيب انا ممكن اعمل تشغيل الادارة

وبعدها اعمل scan

ودا يكون حل نهائي بعد كل اللي حصل دا ....وينحذف خلاص
 
تمام كذا أختي ..

هل تم الدخول بالوضع الأمن للجهاز ؟

لان القيمة رقم 7 لم تحذف أطلاقاُ

طريقة الدخول للوضع الأمن


عند تشغيل الجهاز عليكي بالظغط بأستمرار على F8

بعدها أختاري

SaveMoad

وقبل الدخول أختاري عرض سطح المكتب لاتنسين هذه الخطوة

بارك الله فيكي



طبقي التالي :d:
 
توقيع : Corporation
أخي انا قمت بالضغط علي f8
واخترت safe mode

ولكن خطوة اختار عرض سطح المكتب مش مفهومة ....ممكن حضرتك توضح؟
 
هكذا ..

بالنسبه للدخول للوضع الامن


طريقة الدخول الى الوضع الامن (Safe Mode)

اضغط باستمرار على زر f8


wh_62195183.png


ستاتيك شاشة فيهاا عدة خيارات اختر منهاا

safemode

wh_39783481.png



ثم اختر التالي

wh_12507056.png



wh_11747871.png



من الشاشة التالية اختر حساب الادمن او اي حساب تريد


wh_85829423.png



اخيرا اضغط موافق للدخول لسطح المكتب


wh_64184495.png

 
التعديل الأخير بواسطة المشرف:
توقيع : Corporation
جزاك الله كل خير أخي

ولكن انا بعمل نفس الخطوات بس كل مرة اختار safe mode

ومش بلاقي الخطوات دي

من الشاشة التالية اختر حساب الادمن او اي حساب تريد


wh_85829423.png



اخيرا اضغط موافق للدخول لسطح المكتب





wh_64184495.png


فلا اعرف كيف الحل؟

علي العموم بجد ربنا يكرمكم
تعبتكم معايا

وان شاء الله لكم الاجر ويكون في ميزان حسناتكم
وان شاء الله اوصل لحل اكيد
جزاكم الله الجنة وادخلكم اياها بدون حساب ولا سابقة عذلب​
 
طيب جربي تشغيل الادارة
 
توقيع : ahmosis
أخي المهم يدخل معاكي بالوضع الأمن ويطلع أستايل الويندوز الأساسي إلي هو الكلاسيكي

معناتها دخلتي ..

طبقي الخطوة وهي حذف القيمة رقم 7
 
توقيع : Corporation
جزااااااااااااااااك الله كل خير

انا طبقت تشغيل الادارة وبعد كدا عملت scan

بالبرنامج اللي أخي بعته ليا anti-malware

جزااااااااااااااااااااااااااااااااااااااكم الله كل خير
 
عودة
أعلى