sasm99
زيزوومي نشيط
غير متصل
من فضلك قم بتحديث الصفحة لمشاهدة المحتوى المخفي
نرجو من أهل الخبرة ... يشوفون لنا حل للجهاز هذا ... حيرني والله ..
بالعربي ... البرنامج الموجود كان ( أفيرا ) واكتشف دودة worm وما سويت له ديليت ..
شوي والبرنامج توقف عن العمل ...
حذفته وحاولت أنزله من جديد .. ماكو فايدة
حاولت أنزل الكاسبر ... ها تقدم شوي ... وفي النصف ما كمل التنصيب ...
مرة مرتين .. ما كو فايدة ..
المهم ... جبت أداة الكاسبر ... مشي وفي نصف الفحص والتنظيف
شكله شاف الدودة واكتشفها
تخيلوا انفجع الكاسبر منه ووقف الفحص من شدة الفجعة

ياسترك يارب ... ويش دا الدودة اللي خرع حتى الكاسبر ...
جبت أدوات أخرى .. لكنها لازم عن طريق safmode تشتغل
وللأسف ما قدرت أدخل عن طريقه تماماً لأنه يعيد تشغيل لاجهاز لحاله كلما حاولت
المهم هذا تقرير الهايجاك اللي يجب يشوف
رجاءً غير الخبراء لا يجربوا معاي حلول
نبغى كل الشغل سليم عشان لا نفرمت
بالعربي ... البرنامج الموجود كان ( أفيرا ) واكتشف دودة worm وما سويت له ديليت ..
شوي والبرنامج توقف عن العمل ...
حذفته وحاولت أنزله من جديد .. ماكو فايدة
حاولت أنزل الكاسبر ... ها تقدم شوي ... وفي النصف ما كمل التنصيب ...
مرة مرتين .. ما كو فايدة ..
المهم ... جبت أداة الكاسبر ... مشي وفي نصف الفحص والتنظيف
شكله شاف الدودة واكتشفها
تخيلوا انفجع الكاسبر منه ووقف الفحص من شدة الفجعة
ياسترك يارب ... ويش دا الدودة اللي خرع حتى الكاسبر ...
جبت أدوات أخرى .. لكنها لازم عن طريق safmode تشتغل
وللأسف ما قدرت أدخل عن طريقه تماماً لأنه يعيد تشغيل لاجهاز لحاله كلما حاولت
المهم هذا تقرير الهايجاك اللي يجب يشوف
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 01:17:05 م, on 05/03/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\SYSTEM32\DWRCS.EXE
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\SYSTEM32\DWRCST.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Documents and Settings\menmrkt\Desktop\Virus Removal Tool\is-5IU40\is-5IU40.exe
C:\Program Files\Opera\opera.exe
G:\Zyzoom_HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = isa-srv:8080
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: is-5IU40.lnk = C:\Documents and Settings\menmrkt\Desktop\Virus Removal Tool\is-5IU40\startup.exe
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = shaqaiq.com
O17 - HKLM\Software\..\Telephony: DomainName = shaqaiq.com
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = shaqaiq.com
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = shaqaiq.com
O23 - Service: DameWare Mini Remote Control (DWMRCS) - DameWare Development LLC - C:\WINDOWS\SYSTEM32\DWRCS.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
--
End of file - 3474 bytes
رجاءً غير الخبراء لا يجربوا معاي حلول
نبغى كل الشغل سليم عشان لا نفرمت
