شمــــ وردي ــــاغ

زيزوومى متألق
إنضم
9 أكتوبر 2007
المشاركات
274
مستوى التفاعل
1
النقاط
360
غير متصل
السلام عليكم ورحمة الله وبركاته
اخواني واخواتي عندي نافذه تطلع لي فجأه اذا ضغطت على موافق او اكس ترتبش الشاشه عندي والصفحات اللي فاتحها تبدا تلعب والرموز اللي عن الساعه يسار الشاشه بدل ماتصير مصفوفه ستريت تصير فوق بعض دورين ..والتصال ينقطع واذا اعدت الاتصال يطلع متصل لكن للأسف لايتم عرض الصفحه ...ماتنحل هالمشكله الا بعد ما اسوي ريستارت دايماً تطلع لي بالذات اذا خليت الجهاز فتره مفتوح ومااشتغلت عليه ...
لكم جزيل الشكر والعرفان ..


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



تعديل ..عملت تقرير هايجاك وحذفت القيمه اللي حددلياها الاخ بالاسفل ...رابط الاداه مافتح معاي ...ومشكلتي للحين ..ارجو منكم مساعدتي في حلها ..أو بالاصح إكمال الحل لأن الاخ ماقصر معاي ...
 

توقيع : شمــــ وردي ــــاغ
حمل اداة الهايجاك من هذا الرابط


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



بعد التحميل نقوم بتشغيلها بدبل كلك


wh_61216160.png



فتخرج مفكرة تحتوي على التقرير المطلوب


wh_29432135.png



بعد تحديد التقرير نقوم بنسخه


wh_39421683.png



ثم نقوم بعملية اللصق


wh_42208605.png
 
توقيع : Corporation
اخي الكريم السلام عليكم
بعد ما تفضل الاستاذ الكريمcompaq بالحل ,اود ان اطرح عليك سؤال؟ هل فتحت الاقراص الاخرى بعد الفورمات
اي القرص d e f من الهارديسك
لانه حسب معلوماتي يوجد فايروس بهذا الاسمsvchost.exe , و يجب القيام بالفحص الشامل لهذه الاقراص قبل فتحها
بواسطة انتي فايروس قوي
ولكم مني احلى سلام
 
توقيع : gavan
التقرير اخوي الله يجزاك الجنه..

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 07:21:49 م, on 15/02/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Dell\Bluetooth Software\bin\btwdins.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
C:\WINDOWS\system32\rundll32.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Dell\Bluetooth Software\BTTray.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\FREE USER\Desktop\Zyzoom_HijackThis.exe
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE" -quiet
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Send To &Bluetooth - C:\Program Files\Dell\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: PalTalk - {4EAFEF58-EEFA-4116-983D-03B49BCBFFFE} - C:\Program Files\Paltalk Messenger\Paltalk.exe
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\Dell\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\Dell\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{CB069907-3543-4E1F-BD30-48473DFFC579}: NameServer = 212.24.224.14 85.194.127.14
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Program Files\Dell\Bluetooth Software\bin\btwdins.exe
--
End of file - 5021 bytes
 
توقيع : شمــــ وردي ــــاغ
قومي بحذف التالي ,,

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

طريقة الحذف

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


وبذلك تكون تمت عملية الحذف

بعدها ,,


شوف ياغالي ,,, حمل هذه الاداة ,,
واتبع الشرح التالي ,, لتنظيف جهازك من هذه الدعايات
و عمل تقرير بالعمليه حتى ترفقه بردك القادم ,,

رابط تحميل آخر تحديث للاداة
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



شرح الاستخدام ,,,,,,
قم بتشغيل الملف SmitfraudFix.exe ,, وتابع الشرح كماا بهذه الصور

000.png





001.png





002.png





003.png





004.png





005.png


تذكري أدخلي بالوضع الأمن لتطبيق الخطوآت ,,


 
التعديل الأخير بواسطة المشرف:
توقيع : Corporation
اخي الكريم السلام عليكم
بعد ما تفضل الاستاذ الكريمcompaq بالحل ,اود ان اطرح عليك سؤال؟ هل فتحت الاقراص الاخرى بعد الفورمات
اي القرص d e f من الهارديسك
لانه حسب معلوماتي يوجد فايروس بهذا الاسمsvchost.exe , و يجب القيام بالفحص الشامل لهذه الاقراص قبل فتحها
بواسطة انتي فايروس قوي
ولكم مني احلى سلام


وعليكم السلام اخي الكريم ....جزاك الله خير يتم الفحص الان ..
 
توقيع : شمــــ وردي ــــاغ
رفع مازالت المشكله موجوده ..ومتعبتني ...

عملت تقرير هايجاك وحذفت القيمه اللي حددلياها الاخ بالاسفل ...رابط الاداه مافتح معاي ...ومشكلتي للحين ..ارجو منكم مساعدتي في حلها ..أو بالاصح إكمال الحل لأن الاخ ماقصر معاي ...
ابغى اعرف المشكله هذي ايش هي بالضبط ؟؟ مشكله غريبه بصراحه
 
توقيع : شمــــ وردي ــــاغ
بارك الله فيكم علي جهودكم الطيبة
 
عودة
أعلى