ابو عمارالرحيلي

زيزوومى مبدع
إنضم
1 أغسطس 2007
المشاركات
1,514
مستوى التفاعل
46
النقاط
680
غير متصل
السلام عليكم ورحمة الله وبركاتة

حصلت لي مشكلة الا وهي :
نزلت الكاسبر على الجهاز وفي اثناء التنزيل جائتني رسالة (
ايقاف التثبيت - المتابعة في اية حال )
فأخترت المتابعة ، ومن ثما اصبح الكاسبر في الجهاز مظروب
ما اقدر احذفة ( ينحذف وعندما ارجع انزلة يعلق الجهاز وما يشتغل الا اذا حذفتة من السيف مود ) .

ركبت الافيرا ونفس المشكلة السابقة

الآن الجهاز من دون برنامج واذا اردت تنزيل برنامج يقولي انة في الجهاز برنامج حماية
 

توقيع : ابو عمارالرحيلي
مممتاز جداا

طبق هذا الشرح

بعد التحميل ،، دبل كلك وسيتم استخراج ملف الاداة الى مجلد بسطح المكتب لحظات وتبدأ الاداة بالعمل​


تابع الشرح لفحص الجهاز وتنظيفه وارفاق التقرير​



zyzoom-7ce8879e89.png


zyzoom-cdd75c8aa3.png


zyzoom-89156f000e.png


zyzoom-6d533c4f2e.png


zyzoom-f20f3644d0.png


ثم قم بضغط التقرير ورفعه هنا>>>>
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

 
توقيع : ابو عمارالرحيلي
تم حذف مزيدا من الفيروسات
الان عند تثبيت الكاسبر ما هو الخطأ الذي يظهر ؟
ويفضل تعمل صورة
 
مع العلم ان الجهاز لا يوجد به الكاسبر

ومع ذلك نزلت برنامج لحذف الكاسبر ( KAVremover9 )

والامور كما هي الجهاز لايقبل الافيرا والكاسبر
 
توقيع : ابو عمارالرحيلي
هذا تقرير بالهايجك بعد عملية التنظيف

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 06:01:28 م, on 2009/03/25
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Hotspot Shield\bin\openvpnas.exe
C:\Program Files\Hotspot Shield\HssWPR\hsssrv.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Unlocker\UnlockerAssistant.exe
C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\USB Disk Security\USBGuard.exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\Program Files\AnchorFree\bin\ctrl\AFController.exe
C:\Program Files\Paltalk Messenger\paltalk.exe
C:\Program Files\Internet Download Manager\IEMonitor.exe
C:\Documents and Settings\amer\سطح المكتب\برامج\تنظيف الجهاز\Zyzoom_HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
R3 - URLSearchHook: DefaultSearchHook Class - {C94E154B-1459-4A47-966B-4B843BEFC7DB} - C:\Program Files\AskSearch\bin\DefaultSearch.dll
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.0.1225.9868\swg.dll
O2 - BHO: AF BHO - {B7154C4D-87C0-4A2C-AB64-DA132BAC2EE6} - C:\Program Files\AnchorFree\bin\AFBho.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: Hotspot Shield Class - {F9E4A054-E9B1-4BC3-83A3-76A1AE736170} - C:\Program Files\Hotspot Shield\hssie\HssIE.dll
O3 - Toolbar: AFToolbar - {1F385865-F3D4-41ff-960D-7B7D0A7A72F6} - C:\Program Files\AnchorFree\bin\AFToolbar.dll
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [USB Antivirus] C:\Program Files\USB Disk Security\USBGuard.exe
O4 - HKLM\..\Run: [Registry Crawler] C:\PROGRA~1\RCRAWLER\RCrawler.exe -TRAYONLY
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - HKCU\..\Run: [AFProg] C:\Program Files\AnchorFree\bin\ctrl\AFController.exe
O4 - HKCU\..\RunOnce: [Privacy Suite] "C:\Documents and Settings\amer\Application Data\cleaner\CSPSeraser.exe" "/R:C:\Documents and Settings\amer\Application Data\CyberScrub\Privacy Suite"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Default user')
O4 - Global Startup: PalTalk.lnk = C:\Program Files\Paltalk Messenger\paltalk.exe
O8 - Extra context menu item: تحميل الكل بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: تحميل بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: تحميل محتوى FLV بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEGetVL.htm
O9 - Extra button: PalTalk - {4EAFEF58-EEFA-4116-983D-03B49BCBFFFE} - C:\Program Files\Paltalk Messenger\Paltalk.exe
O9 - Extra button: بحث - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} -
O16 - DPF: {5AE58FCF-6F6A-49B2-B064-02492C66E3F4} (MUCatalogWebControl Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {BDBDE413-7B1C-4C68-A8FF-C5B2B4090876} (F-Secure Online Scanner 3.3) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Hotspot Shield Service (HotspotShieldService) - Unknown owner - C:\Program Files\Hotspot Shield\bin\openvpnas.exe
O23 - Service: Hotspot Shield Helper Service (HssSrv) - AnchorFree Inc. - C:\Program Files\Hotspot Shield\HssWPR\hsssrv.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe

--
End of file - 6823 bytes

 
توقيع : ابو عمارالرحيلي
مع العلم ان الجهاز لا يوجد به الكاسبر

ومع ذلك نزلت برنامج لحذف الكاسبر ( kavremover9 )

والامور كما هي الجهاز لايقبل الافيرا والكاسبر

طيب اخي جرب اداة الحذف بالوضع الامن

والافيرا ما هي الرسالة التي تظهر
 
حذفته في الوضع الامن

الافيرا ينزل بس يعلق الجهاز ولايشتغل نهائي
 
توقيع : ابو عمارالرحيلي
طيب اخوي ثبت نسخة جديدة من الكاسبر
والافضل تحميلها من جهاز ثاني يكون ظيف

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
حملت الكاسبر من كمبيوتر اخر
وعند التثبيت يعطين خيار
( ايقاف التثبيت - المتابعة على اية حال )
اتتني هذة الرسالة ثلاثة مرات وكلها اخترت
( المتابعة على اية حال )

نزلت بجانب الكاسبر الافيرا

البرنامجين شغالين

بس اخشى ان ظغطي على
المتابعة في اية حال يسببلي مشاكل مستقبلن

واذا كنت تنصحني بالفرمتة اشر علي

وجزاك الله كل خير على مجهودك معي
 
توقيع : ابو عمارالرحيلي
حملت الكاسبر من كمبيوتر اخر

وعند التثبيت يعطين خيار ( ايقاف التثبيت - المتابعة على اية حال )
اتتني هذة الرسالة ثلاثة مرات وكلها اخترت ( المتابعة على اية حال )

نزلت بجانب الكاسبر الافيرا

البرنامجين شغالين

بس اخشى ان ظغطي على المتابعة في اية حال يسببلي مشاكل مستقبلن

واذا كنت تنصحني بالفرمتة اشر علي

وجزاك الله كل خير على مجهودك معي

اخي برنامجين حماية مع بعض يسبب مشاكل
استخدم واحد فقط واحذف الثاني

وبما ان الان الوضع طبيعي فلا تحتاج الفرمتة
 
اخي التركيبة ممكن تكون بدون مشاكل اذا عطلت بعض خواص البرنامج
لكن
انا غير مقتنع بها نهائيا ولم اجربها
لان برنامج الحماية عند تثبيته على الجهاز يقوم بزرع ملفاته بملفات الوندوز باماكن مخصصة من الوندوز
فكيف تثبت برنامجين او اكثر على نظام واحد !!
هذا تحليلي الشخصي وانت حر تمااما بعمل ما تراه انت مناسب لجهازك

الفيروسات تم حذفها من جهازك وهنا تنتهي مهمتي معك
موفق اخي
 
عودة
أعلى