• بادئ الموضوع بادئ الموضوع ترواده
  • تاريخ البدء تاريخ البدء
  • المشاهدات 2,154

ترواده

زيزوومي نشيط
إنضم
11 فبراير 2008
المشاركات
136
مستوى التفاعل
1
النقاط
170
غير متصل
السلام عليكم عندى مشكله فى المتصفح فى صفحه البدايه يسيطر عليها موقع
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
وحاولت اغيره اكثر من مره دون فائده انا استعمل اكسبلور7 وقمت بتستيب اكسبلور 8 ولم تحل المشكله ارجو من اخوانى حل هذه المشكله
 

توقيع : ترواده
ياريت حد يساعدنى فى حل المشكله
 
توقيع : ترواده
اهلا بك بمنتديات زيزوووم للامن والحماية
تم نقل موضوعك للقسم الانسب حتى يأخذ حقه من الاطلاع
بارك الله فيك
 
توقيع : Blackstar_tech
ياجماعه ياريت حد يرد عليا فى مشكله سيطره احدى المواقع على صفحه البدايه
 
توقيع : ترواده
اخي الكريم

ادهب الى بدئ التشغيل

تم

افتح
run
ضع
regedit

ابحث عن
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main
في اليمسن ستجد
start page
كليك يمين
اختر modifier
اي تغيير

ضع الصفحة التي تريد

ثم

ok
اعد الاقلاع
 
توقيع : ahmosis
الف شكر لك يااخى على التفاعل معى وانا عملت اللى انت قولت عليه ومفيش اى فاLogfile of Trend Micro HijackThis v2.0.2
Scan saved at 4:01:50 AM, on 3/12/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\ColorSoft\AntiARP\AntiARP.exe
C:\Program Files\cFosSpeed\cFosSpeed.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\PROGRAM FILES\EASY FILE & FOLDER PROTECTOR\EFPAP.exe
C:\Program Files\ColorSoft\AntiARP\AntiARPClientLoader.exe
C:\Program Files\cFosSpeed\spd.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Internet Download Manager\IEMonitor.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Internet Explorer\iexplore.exe
G:\برامج عمرو مهمه جدا\برامج النت الجديده\Anty\Zyzoom_HijackThis.exe
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [GEST] m‘|\ü
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
O4 - HKLM\..\Run: [AntiARPStandalone] C:\Program Files\ColorSoft\AntiARP\AntiARP.exe
O4 - HKLM\..\Run: [cFosSpeed] C:\Program Files\cFosSpeed\cFosSpeed.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: إضافة إلى حاجب الدعايات - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
O8 - Extra context menu item: تحميل الكل بـ إنترنت داونلود مانيجر - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: تحميل بـ إنترنت داونلود مانيجر - C:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: تحميل محتوى فيديو (إف.إل.في) بـ إنترنت داونلود مانيجر - C:\Program Files\Internet Download Manager\IEGetVL.htm
O9 - Extra button: Web traffic protection statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{3B3F627E-91DD-4DB2-BF6D-46A235933D49}: NameServer = 213.131.65.20,213.131.66.246
O17 - HKLM\System\CS1\Services\Tcpip\..\{3B3F627E-91DD-4DB2-BF6D-46A235933D49}: NameServer = 213.131.65.20,213.131.66.246
O17 - HKLM\System\CS2\Services\Tcpip\..\{3B3F627E-91DD-4DB2-BF6D-46A235933D49}: NameServer = 213.131.65.20,213.131.66.246
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Filter hijack: text/html - (no CLSID) - (no file)
O18 - Filter: text/plain - (no CLSID) - (no file)
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
O23 - Service: Easy File & Folder Protector (ACDService) - Unknown owner - C:\PROGRAM FILES\EASY FILE & FOLDER PROTECTOR\EFPAP.exe
O23 - Service: AntiARP Client Loader (AntiARPClientLoader) - Unknown owner - C:\Program Files\ColorSoft\AntiARP\AntiARPClientLoader.exe
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
O23 - Service: cFosSpeed System Service (cFosSpeedS) - cFos Software GmbH - C:\Program Files\cFosSpeed\spd.exe
--
End of file - 5772 bytes
يده وده التقرير بتاع جهازى
 
توقيع : ترواده
عطل برامج الحماية عن العمل
ثم
حمل الاداة التالية واحفظها على سطح المكتب
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

عند تشغيلها بتظهر لك رسالة ,, اضغط على >> Yes
بعدها بتظهر لك رساله ثانيه ,, اضغط على >> Yes

اثناء الفحص ممكن يعاد تشغيل الجهاز
وبعد اعادة التشغيل ,, سوف تبدأ الاداة بالفحص مرره ثانيه
لا تقم بتشغيل اي برنامج ،، ومهما طالت عملية الفحص انتظر حتى تنتهي
انتظر حتى يظهر لك تقرير ،،انسخه والصقه بمشاركتك القادمة
 
مشكور يااخى الفاضل هذا هو التقرير ComboFix 09-03-10.03 - Administrator 2009-03-12 4:41:28.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1256.20.1033.18.1013.636 [GMT 2:00]
Running from: c:\documents and settings\Administrator\Desktop\ComboFix.exe
AV: Kaspersky Internet Security *On-access scanning disabled* (Updated)
FW: Kaspersky Internet Security *disabled*
* Created a new restore point
WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.
((((((((((((((((((((((((( Files Created from 2009-02-12 to 2009-03-12 )))))))))))))))))))))))))))))))
.
2009-03-12 04:44 . 2009-03-12 04:44 <DIR> d-------- c:\documents and settings\Administrator\Phone Browser
2009-03-12 04:24 . 2009-03-12 04:24 <DIR> d-------- c:\documents and settings\Administrator\Application Data\PC Suite
2009-03-12 04:23 . 2009-03-12 04:24 <DIR> d-------- c:\program files\Nokia
2009-03-12 04:23 . 2009-03-12 04:23 <DIR> d-------- c:\program files\Common Files\PCSuite
2009-03-12 04:23 . 2009-03-12 04:23 <DIR> d-------- c:\program files\Common Files\Nokia
2009-03-12 04:05 . 2009-03-12 04:05 <DIR> d-------- c:\program files\Common Files\Adobe
2009-03-12 02:44 . 2009-03-12 02:47 <DIR> d-------- C:\Zyzoom_AdWare_Remove
2009-03-12 01:42 . 2009-03-12 01:42 <DIR> d--hs---- c:\documents and settings\Administrator\PrivacIE
2009-03-12 01:42 . 2009-03-12 01:42 <DIR> d--hs---- c:\documents and settings\Administrator\IETldCache
2009-03-12 01:38 . 2004-08-03 23:56 81,920 --a------ c:\windows\system32\ieencode.dll
2009-03-12 01:38 . 2004-08-03 23:56 81,920 --a------ c:\windows\system32\dllcache\ieencode.dll
2009-03-12 01:38 . 2001-08-23 11:00 68,608 --a------ c:\windows\system32\plugin.ocx
2009-03-12 01:38 . 2001-08-23 11:00 68,608 --a------ c:\windows\system32\dllcache\plugin.ocx
2009-03-12 01:21 . 2009-03-12 01:21 <DIR> d---s---- c:\documents and settings\Administrator\UserData
2009-03-12 01:11 . 2009-03-12 01:12 <DIR> d-------- c:\documents and settings\Administrator\Contacts
2009-03-12 01:10 . 2009-03-12 01:10 <DIR> d-------- c:\program files\MSN Messenger
2009-03-12 00:57 . 2009-03-12 00:57 <DIR> d-------- c:\program files\JavaSoft
2009-03-12 00:57 . 2006-03-09 17:57 45,175 --------- c:\windows\system32\plugincpl131_18.cpl
2009-03-12 00:57 . 2006-03-09 17:57 36,972 --------- c:\windows\system32\ActPanel.dll
2009-03-12 00:45 . 2009-03-12 00:45 62 --a------ c:\windows\MyProg.ini
2009-03-12 00:44 . 2009-03-12 00:49 <DIR> d-------- c:\program files\Easy-Hide-IP
2009-03-12 00:36 . 2009-03-12 01:32 <DIR> d-------- c:\documents and settings\Administrator\Application Data\IDM
2009-03-11 23:01 . 2009-03-11 23:01 <DIR> d-------- c:\program files\Skype
2009-03-11 23:01 . 2009-03-11 23:01 <DIR> d-------- c:\program files\Common Files\Skype
2009-03-11 21:12 . 2009-03-11 21:58 <DIR> d-------- c:\documents and settings\Administrator\Application Data\dvdcss
2009-03-11 20:47 . 2009-03-11 20:47 <DIR> d-------- c:\program files\Common Files\xing shared
2009-03-11 20:47 . 2009-03-11 20:47 499,712 --a------ c:\windows\system32\msvcp71.dll
2009-03-11 20:47 . 2009-03-11 20:47 348,160 --a------ c:\windows\system32\msvcr71.dll
2009-03-11 19:23 . 2009-03-12 04:44 <DIR> d-------- c:\program files\cFosSpeed
2009-03-11 19:23 . 2009-01-28 13:17 965,336 --a------ c:\windows\system32\drivers\cfosspeed.sys
2009-03-11 19:23 . 2009-01-28 13:17 290,008 --a------ c:\windows\system32\cfosspeed.dll
2009-03-11 08:28 . 2009-03-11 23:51 <DIR> d-------- c:\documents and settings\Administrator\Application Data\Skype
2009-03-11 08:25 . 2009-03-11 08:25 <DIR> d-------- c:\documents and settings\Administrator\Application Data\Camfrog
2009-03-11 08:19 . 2009-03-12 04:44 <DIR> d-------- c:\documents and settings\Administrator\Application Data\DMCache
2009-03-11 08:18 . 2009-03-11 08:18 <DIR> d-------- c:\documents and settings\Administrator\Application Data\vlc
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-03-12 02:44 --------- d-----w c:\documents and settings\All Users\Application Data\Kaspersky Lab
2009-03-12 02:43 989,216 --sha-w c:\windows\system32\drivers\fidbox.dat
2009-03-12 02:43 3,988 --sha-w c:\windows\system32\drivers\fidbox2.idx
2009-03-12 02:43 237,600 --sha-w c:\windows\system32\drivers\fidbox2.dat
2009-03-12 02:43 13,000 --sha-w c:\windows\system32\drivers\fidbox.idx
2009-03-12 02:25 --------- d--h--w c:\program files\InstallShield Installation Information
2009-03-12 02:22 --------- d-----w c:\program files\Common Files\InstallShield
2009-03-11 23:41 --------- d-----w c:\program files\Internet Download Manager
2009-03-11 21:01 --------- d-----w c:\documents and settings\All Users\Application Data\Skype
2009-03-11 18:47 --------- d-----w c:\program files\Common Files\Real
2009-03-11 18:46 --------- d-----w c:\program files\Real
2009-03-11 17:07 89,601 ----a-w c:\windows\system32\drivers\klick.dat
2009-03-11 17:07 33,808 ----a-w c:\windows\system32\drivers\klbg.sys
2009-03-11 17:07 101,287 ----a-w c:\windows\system32\drivers\klin.dat
2009-03-11 17:03 --------- d-----w c:\documents and settings\All Users\Application Data\Yahoo!
2009-03-11 06:35 --------- d-----w c:\program files\Easy File & Folder Protector
2009-03-11 06:22 --------- d-----w c:\program files\CamStudio
2009-03-11 06:17 --------- d-----w c:\program files\VideoLAN
2009-03-11 06:15 --------- d-----w c:\program files\Camfrog
2009-03-11 06:14 --------- d-----w c:\program files\Yahoo!
2009-03-11 06:12 --------- d-----w c:\program files\ColorSoft
2009-03-11 06:07 --------- d-----w c:\program files\Kaspersky Lab
2009-03-11 06:06 --------- d-----w c:\documents and settings\All Users\Application Data\Kaspersky Lab Setup Files
2009-03-11 06:04 --------- d-----w c:\program files\Winamp
2009-03-11 05:57 16,608 ----a-w c:\windows\gdrv.sys
2009-03-11 05:57 --------- d-----w c:\program files\Realtek
2009-03-11 05:57 --------- d-----w c:\documents and settings\Administrator\Application Data\InstallShield
2009-03-11 05:56 315,392 ----a-w c:\windows\HideWin.exe
2009-03-11 05:53 --------- d-----w c:\program files\Intel
2009-03-11 05:47 --------- d-----w c:\program files\microsoft frontpage
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2004-08-03 15360]
"IDMan"="c:\program files\Internet Download Manager\IDMan.exe" [2008-07-14 2606512]
"PcSync"="c:\program files\Nokia\Nokia PC Suite 6\PcSync2.exe" [2005-08-26 860160]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"GEST"="m‘|\ü" [X]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2007-09-05 141848]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2007-09-05 166424]
"AVP"="c:\program files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe" [2009-03-11 206088]
"AntiARPStandalone"="c:\program files\ColorSoft\AntiARP\AntiARP.exe" [2008-11-22 7979520]
"cFosSpeed"="c:\program files\cFosSpeed\cFosSpeed.exe" [2009-01-28 876760]
"TkBellExe"="c:\program files\Common Files\Real\Update_OB\realsched.exe" [2009-03-11 198160]
"DataLayer"="c:\program files\Common Files\PCSuite\DataLayer\DataLayer.exe" [2005-09-06 820736]
"PCSuiteTrayApplication"="c:\program files\Nokia\Nokia PC Suite 6\LaunchApplication.exe" [2005-06-29 176128]
"RTHDCPL"="RTHDCPL.EXE" [2008-02-13 c:\windows\RTHDCPL.exe]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2004-08-03 15360]
c:\documents and settings\All Users\Start Menu\Programs\Startup\
Adobe Reader Synchronizer.lnk - c:\program files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe [2006-10-23 734872]
«©م، ¢¬نïé Adobe Reader.lnk - c:\program files\Adobe\Reader 8.0\Reader\reader_sl.exe [2006-10-23 40048]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system]
"NoConfigPage"= 0 (0x0)
"NoDevMgrPage"= 0 (0x0)
"NoFileSysPage"= 0 (0x0)
"NoVirtMemPage"= 0 (0x0)
[HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\system]
"NoConfigPage"= 0 (0x0)
"NoDevMgrPage"= 0 (0x0)
"NoFileSysPage"= 0 (0x0)
"NoVirtMemPage"= 0 (0x0)
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\ACDService]
@=""
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\FDCBNT.SYS]
@=""
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Camfrog]
--a------ 2003-09-29 08:22 36352 c:\program files\Camfrog\Camfrog Video Chat\CamfrogNET.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Messenger (Yahoo!)]
--a------ 2009-02-18 11:11 4363504 c:\program files\Yahoo!\Messenger\YahooMessenger.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MsnMsgr]
--a------ 2007-01-19 12:55 5674352 c:\program files\MSN Messenger\msnmsgr.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Skype]
-ra------ 2007-08-31 17:40 22879528 c:\program files\Skype\Phone\Skype.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinampAgent]
--a------ 2003-12-13 02:50 33792 c:\program files\Winamp\winampa.exe
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus]
"DisableMonitoring"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Yahoo!\\Messenger\\YahooMessenger.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
"c:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
"c:\\Program Files\\MSN Messenger\\livecall.exe"=
R0 klbg;Kaspersky Lab Boot Guard Driver;c:\windows\system32\drivers\klbg.sys [2008-01-29 33808]
R1 FDCBNT;FDCBNT;c:\windows\system32\drivers\FDCBNT.SYS [2009-03-11 44928]
R2 AntiARPClientLoader;AntiARP Client Loader;c:\program files\ColorSoft\AntiARP\AntiARPClientLoader.exe [2007-10-17 40960]
R2 AntiArpNdisProt;AntiARP NDIS Protocol Driver;c:\windows\system32\drivers\AntiArpNdisProt.sys [2007-10-17 21120]
R3 KLFLTDEV;Kaspersky Lab KLFltDev;c:\windows\system32\drivers\klfltdev.sys [2008-03-13 26640]
R3 klim5;Kaspersky Anti-Virus NDIS Filter;c:\windows\system32\drivers\klim5.sys [2008-04-30 24592]
R3 xAntiArp;xAntiArpSpoof Service;c:\windows\system32\drivers\xAntiArp.sys [2008-11-22 311040]
.
- - - - ORPHANS REMOVED - - - -
HKLM-Run-SystemInit - (no file)
HKLM-Run-Karen - (no file)
HKLM-Run-raVe - (no file)
HKLM-Run-Win32BaseServiceMOD - (no file)
HKLM-Run-startIE - (no file)
HKLM-RunServices-raVe - (no file)
HKLM-RunServices-Driver32 - (no file)

.
------- Supplementary Scan -------
.
IE: تحميل الكل بـ إنترنت داونلود مانيجر - c:\program files\Internet Download Manager\IEGetAll.htm
IE: تحميل بـ إنترنت داونلود مانيجر - c:\program files\Internet Download Manager\IEExt.htm
IE: تحميل محتوى فيديو (إف.إل.في) بـ إنترنت داونلود مانيجر - c:\program files\Internet Download Manager\IEGetVL.htm
TCP: {3B3F627E-91DD-4DB2-BF6D-46A235933D49} = 213.131.65.20,213.131.66.246
.
.
------- File Associations -------
.
txtfile=NOTEPAD %1
vbefile\shell\edit\command=c:\windows\Notepad.exe %1
vbsfile\shell\edit\command=c:\windows\Notepad.exe %1
.
**************************************************************************
catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

Rootkit scan 2009-03-12 04:44:36
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden autostart entries ...
scanning hidden files ...
scan completed successfully
hidden files: 0
**************************************************************************
.
--------------------- LOCKED REGISTRY KEYS ---------------------
[HKEY_USERS\Administrator\Software\Microsoft\Internet Explorer\User Preferences]
@Denied: (2) (Administrator)
"88D7D0879DAB32E14DE5B3A805A34F98AFF34F5977"=hex:01,00,00,00,d0,8c,9d,df,01,15,
d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,4f,e6,0e,88,dc,9b,01,41,a8,de,84,\
"2D53CFFC5C1A3DD2E97B7979AC2A92BD59BC839E81"=hex:01,00,00,00,d0,8c,9d,df,01,15,
d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,4f,e6,0e,88,dc,9b,01,41,a8,de,84,\
.
------------------------ Other Running Processes ------------------------
.
c:\program files\Easy File & Folder Protector\EFPAP.exe
c:\program files\cFosSpeed\spd.exe
c:\progra~1\COMMON~1\PCSuite\Services\SERVIC~1.EXE
c:\progra~1\COMMON~1\Nokia\MPAPI\MPAPI3s.exe
c:\windows\system32\wscntfy.exe
.
**************************************************************************
.
Completion time: 2009-03-12 4:46:39 - machine was rebooted
ComboFix-quarantined-files.txt 2009-03-12 02:46:36
Pre-Run: 5,817,851,904 bytes free
Post-Run: 5,892,489,216 bytes free
202
 
توقيع : ترواده
انا اسف ياجماعه لكن عايز اعرف الحل ومعلش على التطويل
 
توقيع : ترواده
اعتذر على التدخل

أخي الكريم حمل الملف التالي

وبعد فك الضغط سوف تجد ملفين ريجيستسي

اضغط عليهم ووافق على جميع الرسائل التي تظهر

وبعد ذلك أعد تشغيل الجهاز

إن شاء الله تتخلص من المشكلة


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


انتظر ردك بعد التطبيق

الأشـــ عماد اللحام ـــهب
:king:
 
توقيع : الأشـهب
اخوي قم بالتالي وانشاء تحل المشكلة.
كليك يمين عاى علامة انترنيت اكسبلورر .
اضغط عاى خصائص.وغير العنوان
اضغط عاى تطبيق ثم موافق.
 
انا جربت الملفين اللى انت نزلتهم مشكور لكن مفيش فايده
 
توقيع : ترواده
ايه ياجماعه فين العباقره اللى هيحلولى المشكله
 
توقيع : ترواده
56936692d07765b7
 
توقيع : ترواده
URL]
 
توقيع : ترواده
اخي اعمل لي صورة نفس هذه من جهازك

zyzoom-603f90db0d.gif
 
سلام عليكم

بعد اذن الاخوان الاعزاء ... :b: ... استخدام الاداة اسفل ...


::::

اداة لاصلاح الاكسبلورر


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي




:::


ربي يوفقك
 
توقيع : ابـــو عــبــد الــلــه
كيف ادرج الصوره ياخى
 
توقيع : ترواده
اداه اصلاح الكسبلور منفعتش يااخى شكرا
 
توقيع : ترواده
عودة
أعلى