الحالة
مغلق و غير مفتوح للمزيد من الردود.

غَيّوضْ

عضو شرف
إنضم
4 فبراير 2008
المشاركات
19,005
مستوى التفاعل
1,684
النقاط
1,070
الإقامة
ĿēДVĚ mЭ A;ĽŐňỆ
غير متصل
السلام عليكم ورحمة الله وبركاته

عملت تقرير الهايجاك على جهازي الوندز اكس بي وظهر فيه علامات استفهام كثيرة أرجو من ذوي

الخبرة يعطوني رايهم وماذا علي ان اعمل ؟؟؟؟

وهذا هو التقرير :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 08:37:53 Mayassa, on 22/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Documents and Settings\meme2\Desktop\سيارات\Zyzoom_HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
R3 - URLSearchHook: (no name) - - (no file)
F2 - REG:system.ini: l=explorer.exe
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! IE Services Button - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\Program Files\Yahoo!\Common\yiesrvc.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [ykwbmxqbhs] c:\windows\system32\ykwbmxqbhs.exe ykwbmxqbhs
O4 - HKLM\..\Run: [cbbnoiiwta] c:\windows\system32\cbbnoiiwta.exe cbbnoiiwta
O4 - HKLM\..\Run: [ujembxfcpd] c:\windows\system32\ujembxfcpd.exe ujembxfcpd
O4 - HKLM\..\Run: [fyybvja] c:\windows\system32\fyybvja.exe fyybvja
O4 - HKLM\..\Run: [ovaqjqtlq] c:\windows\system32\ovaqjqtlq.exe ovaqjqtlq
O4 - HKLM\..\Run: [tlnhrx] c:\windows\system32\tlnhrx.exe tlnhrx
O4 - HKLM\..\Run: [upyabdfpeg] c:\windows\system32\upyabdfpeg.exe upyabdfpeg
O4 - HKLM\..\Run: [ftkuhwole] c:\windows\system32\ftkuhwole.exe ftkuhwole
O4 - HKLM\..\Run: [bmxjbyapb] c:\windows\system32\bmxjbyapb.exe bmxjbyapb
O4 - HKLM\..\Run: [xwxwaynr] c:\windows\system32\xwxwaynr.exe xwxwaynr
O4 - HKLM\..\Run: [lvesnuf] c:\windows\system32\lvesnuf.exe lvesnuf
O4 - HKLM\..\Run: [petxyaasd] c:\windows\system32\petxyaasd.exe petxyaasd
O4 - HKLM\..\Run: [myoblb] c:\windows\system32\myoblb.exe myoblb
O4 - HKLM\..\Run: [sruipzfw] c:\windows\system32\sruipzfw.exe sruipzfw
O4 - HKLM\..\Run: [geovzim] c:\windows\system32\geovzim.exe geovzim
O4 - HKLM\..\Run: [xowtznl] c:\windows\system32\xowtznl.exe xowtznl
O4 - HKLM\..\Run: [QuickTime Task] "C:\مجلد جديد\K-Lite Codec Pack\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [ehgxom] c:\windows\system32\ehgxom.exe ehgxom
O4 - HKCU\..\Run: [rdxzdmmqv] c:\windows\system32\rdxzdmmqv.exe rdxzdmmqv
O4 - HKCU\..\Run: [xlagotz] c:\windows\system32\xlagotz.exe xlagotz
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Default user')
O8 - Extra context menu item: &Yahoo! Search -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
Files\Yahoo!\Common/ycsrch.htm
O8 - Extra context menu item: &تصدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Yahoo! &Dictionary -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
Files\Yahoo!\Common/ycdict.htm
O8 - Extra context menu item: Yahoo! &Maps -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
Files\Yahoo!\Common/ycmap.htm
O8 - Extra context menu item: Yahoo! &SMS -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
Files\Yahoo!\Common/ycsms.htm
O9 - Extra button: Web Anti-Virus statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
O9 - Extra button: Yahoo! Services - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\Program Files\Yahoo!\Common\yiesrvc.dll
O9 - Extra button: بحث - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {3C8E8DD8-D86A-4E6D-AF37-AB3CA7FDF8CD} (IMS_Conference Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {6924091F-CD97-41E1-B1D4-D9079409D413} (IMCv1 Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O17 - HKLM\System\CCS\Services\Tcpip\..\{195EFE95-CF45-4C31-BC22-73F856E537DB}: NameServer = 10.6.9.11 10.6.9.12
O20 - Winlogon Notify: Antiwpa - C:\WINDOWS\SYSTEM32\antiwpa.dll
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O24 - Desktop Component 0: (no name) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

--
End of file - 7924 bytes


أرجو الإفادة جزاكم الله خير


( شعاري تحملوني تراي عليمي )
 

توقيع : غَيّوضْ
يا خوي ليه ما تتابع بموضوع واحد
بهذي الطريقة تتعب نفسك وتتعبنا معك

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


اعمل التعليمات اللي اعطيتك بذاك الموضوع وحط التقارير هنا عشان ما نضيع لا هنت
ولا ترفع ذاك الموضوع
 
يا خوي ليه ما تتابع بموضوع واحد
بهذي الطريقة تتعب نفسك وتتعبنا معك

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


اعمل التعليمات اللي اعطيتك بذاك الموضوع وحط التقارير هنا عشان ما نضيع لا هنت
ولا ترفع ذاك الموضوع



استاذي الفاضل ليش عصبت علي ياخي شدعوة والله انا ما دخلت هالمنتدى الا عشان استفيد

وبعدين انا كتبت لك في بداية التقرير انه للوندوز اكس بي حقي وانا موضوعي السابق مختلف تماما

للوندوز فيستا يعني التقرير هذا لجهازي الآخر اللي هو اكس بي يعني عندي جهازين وقاعد اعمل

صيانة للأثنين وكل موضوع اكتبة اضع شرح وافي للمشكلة حتى تكونون معي بالصورة ....

يعني التقرير اللي ارفقته هذا ماله علاقة بالأول نهائي ووضحت في بداية الموضوع ...


عموما يسلم راسك وأسف إذا كنت سببتلك إزعاج وأعتذر عن دخولي للمنتدى ومضايقتكم

واشكركم جزيل الشكر على الخدمات اللي قدمتوها لي وحقيقة استفدت استفادة اعتبرها كبيرة

جدا بالنسبة لي واكرر اعتذاري .....:b: :b:


( شعاري تحملوني تراي عليمي )
 
توقيع : غَيّوضْ
استاذي الفاضل ليش عصبت علي ياخي شدعوة والله انا ما دخلت هالمنتدى الا عشان استفيد

وبعدين انا كتبت لك في بداية التقرير انه للوندوز اكس بي حقي وانا موضوعي السابق مختلف تماما

للوندوز فيستا يعني التقرير هذا لجهازي الآخر اللي هو اكس بي يعني عندي جهازين وقاعد اعمل

صيانة للأثنين وكل موضوع اكتبة اضع شرح وافي للمشكلة حتى تكونون معي بالصورة ....

يعني التقرير اللي ارفقته هذا ماله علاقة بالأول نهائي ووضحت في بداية الموضوع ...


عموما يسلم راسك وأسف إذا كنت سببتلك إزعاج وأعتذر عن دخولي للمنتدى ومضايقتكم

واشكركم جزيل الشكر على الخدمات اللي قدمتوها لي وحقيقة استفدت استفادة اعتبرها كبيرة

جدا بالنسبة لي واكرر اعتذاري .....:b: :b:


( شعاري تحملوني تراي عليمي )

لا يا خوي ما عصبت
هذا التقرير هو نفسه بموضوع الاخ عماد وانا عارف انه تبع اكسبي
وانا حطيت لك الحلول لنفس التقرير بالموضوع تبع الاخ عماد من امس المغرب
وانا هدفي انك تتعلم وتستفيد قدر الامكان

وبانتظار التقرير اخي العزيز :king:
 
يا خوي ليه ما تتابع بموضوع واحد
بهذي الطريقة تتعب نفسك وتتعبنا معك

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


اعمل التعليمات اللي اعطيتك بذاك الموضوع وحط التقارير هنا عشان ما نضيع لا هنت
ولا ترفع ذاك الموضوع
Z52.gif
 
توقيع : Juve Guard
:mad:
لا يا خوي ما عصبت
هذا التقرير هو نفسه بموضوع الاخ عماد وانا عارف انه تبع اكسبي
وانا حطيت لك الحلول لنفس التقرير بالموضوع تبع الاخ عماد من امس المغرب
وانا هدفي انك تتعلم وتستفيد قدر الامكان

وبانتظار التقرير اخي العزيز :king:



والله اسف اسف اسف استاذي ما شفت ردك لا تؤاخذني المعذرة ..


( شعاري تحملوني تراي عليمي )
 
توقيع : غَيّوضْ




شي يضحك ها

ههههههههههههههههههههههههه


عقبال ما تنزف انشاءالله مثلي

ههههههههههههههههه


( شعاري تحملوني تراي عليمي )
 
توقيع : غَيّوضْ
أسعد الله مساك أخوي الغالي ( شسويلة بعد )​


لا هنت ابي طريقة الرفع للموقع ( يعني ابغى الخطوة اللي بعد ما اضع الرابط بالموقع كيف انسخ​

الرابط وارفقه لك والا باقي الخطوات عارفها ) ...​


انتظر ردك عزيزي عشان استكمل الخطوات ...​


( شعاري تحملوني تراي عليمي )
 
توقيع : غَيّوضْ
بعد فتح الموقع اختر استعراض او براوز حسب لغة جهازك

حط صح بالمربع الصغير واضغط shareit انتظر ثواني راح يجيك الرابط انسخه هناا

وانصحك بتعطيل نقطة الاستعادة واظهار الملفات المخفية وتعطيل برامج بدا التشغيل حالياا
 
بعد فتح الموقع اختر استعراض او براوز حسب لغة جهازك

حط صح بالمربع الصغير واضغط shareit انتظر ثواني راح يجيك الرابط انسخه هناا

وانصحك بتعطيل نقطة الاستعادة واظهار الملفات المخفية وتعطيل برامج بدا التشغيل حالياا


شاكر لك ردك استاذي وجاري التطبيق


تحياتي


( شعاري تحملوني تراي عليمي )
 
توقيع : غَيّوضْ
أسعد الله مساك أخوي الغالي ( شسويلة بعد )




لا هنت ابي طريقة الرفع للموقع ( يعني ابغى الخطوة اللي بعد ما اضع الرابط بالموقع كيف انسخ

الرابط وارفقه لك والا باقي الخطوات عارفها ) ...


انتظر ردك عزيزي عشان استكمل الخطوات ...



( شعاري تحملوني تراي عليمي )




باك أستاذي شسويلة بعد


هذا ربط تقرير الفحص :


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



وهذا تقرير فحص الأداة الثانية :


SmitFraudFix v2.294
Scan done at 17:51:20.76, Sat 02/23/2008
Run from C:\Documents and Settings\meme2\Desktop\«ïں©ں¢\ ©ںê¤ êىê،\SmitfraudFix
OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT
The filesystem type is NTFS
Fix run in normal mode
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Before SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Killing process

»»»»»»»»»»»»»»»»»»»»»»»» hosts
127.0.0.1 localhost

»»»»»»»»»»»»»»»»»»»»»»»» VACFix
VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix
S!Ri's WS2Fix: LSP not Found.

»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix
GenericRenosFix by S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files

»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: WAN (PPP/SLIP) Interface
DNS Server Search Order: 10.6.9.11
DNS Server Search Order: 10.6.9.12
HKLM\SYSTEM\CCS\Services\Tcpip\..\{195EFE95-CF45-4C31-BC22-73F856E537DB}: NameServer=10.6.9.11 10.6.9.12
HKLM\SYSTEM\CS1\Services\Tcpip\..\{195EFE95-CF45-4C31-BC22-73F856E537DB}: NameServer=10.6.9.11 10.6.9.12

»»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files

»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, following keys are not inevitably infected!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""

»»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning

Registry Cleaning done.

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler After SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» End


وهذا تقرير الهايجاك :


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 06:02:41 Mayassa, on 23/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\MOBILY~1\Mobily Connect Card.exe
C:\DOCUME~1\meme2\LOCALS~1\Temp\FSCapture.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE
C:\WINDOWS\explorer.exe
C:\WINDOWS\NOTEPAD.EXE
C:\Documents and Settings\meme2\Desktop\سيارات\برامج مهمة\Zyzoom_HijackThis.exe

R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
R3 - URLSearchHook: (no name) - - (no file)
F2 - REG:system.ini: l=explorer.exe
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! IE Services Button - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\Program Files\Yahoo!\Common\yiesrvc.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [ykwbmxqbhs] c:\windows\system32\ykwbmxqbhs.exe ykwbmxqbhs
O4 - HKLM\..\Run: [cbbnoiiwta] c:\windows\system32\cbbnoiiwta.exe cbbnoiiwta
O4 - HKLM\..\Run: [ujembxfcpd] c:\windows\system32\ujembxfcpd.exe ujembxfcpd
O4 - HKLM\..\Run: [fyybvja] c:\windows\system32\fyybvja.exe fyybvja
O4 - HKLM\..\Run: [ovaqjqtlq] c:\windows\system32\ovaqjqtlq.exe ovaqjqtlq
O4 - HKLM\..\Run: [tlnhrx] c:\windows\system32\tlnhrx.exe tlnhrx
O4 - HKLM\..\Run: [upyabdfpeg] c:\windows\system32\upyabdfpeg.exe upyabdfpeg
O4 - HKLM\..\Run: [ftkuhwole] c:\windows\system32\ftkuhwole.exe ftkuhwole
O4 - HKLM\..\Run: [bmxjbyapb] c:\windows\system32\bmxjbyapb.exe bmxjbyapb
O4 - HKLM\..\Run: [xwxwaynr] c:\windows\system32\xwxwaynr.exe xwxwaynr
O4 - HKLM\..\Run: [lvesnuf] c:\windows\system32\lvesnuf.exe lvesnuf
O4 - HKLM\..\Run: [petxyaasd] c:\windows\system32\petxyaasd.exe petxyaasd
O4 - HKLM\..\Run: [myoblb] c:\windows\system32\myoblb.exe myoblb
O4 - HKLM\..\Run: [sruipzfw] c:\windows\system32\sruipzfw.exe sruipzfw
O4 - HKLM\..\Run: [geovzim] c:\windows\system32\geovzim.exe geovzim
O4 - HKLM\..\Run: [xowtznl] c:\windows\system32\xowtznl.exe xowtznl
O4 - HKLM\..\Run: [QuickTime Task] "C:\مجلد جديد\K-Lite Codec Pack\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [ehgxom] c:\windows\system32\ehgxom.exe ehgxom
O4 - HKCU\..\Run: [rdxzdmmqv] c:\windows\system32\rdxzdmmqv.exe rdxzdmmqv
O4 - HKCU\..\Run: [xlagotz] c:\windows\system32\xlagotz.exe xlagotz
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Default user')
O8 - Extra context menu item: &Yahoo! Search -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
Files\Yahoo!\Common/ycsrch.htm
O8 - Extra context menu item: &تصدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Yahoo! &Dictionary -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
Files\Yahoo!\Common/ycdict.htm
O8 - Extra context menu item: Yahoo! &Maps -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
Files\Yahoo!\Common/ycmap.htm
O8 - Extra context menu item: Yahoo! &SMS -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
Files\Yahoo!\Common/ycsms.htm
O9 - Extra button: Web Anti-Virus statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
O9 - Extra button: Yahoo! Services - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\Program Files\Yahoo!\Common\yiesrvc.dll
O9 - Extra button: بحث - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {3C8E8DD8-D86A-4E6D-AF37-AB3CA7FDF8CD} (IMS_Conference Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {6924091F-CD97-41E1-B1D4-D9079409D413} (IMCv1 Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O17 - HKLM\System\CCS\Services\Tcpip\..\{195EFE95-CF45-4C31-BC22-73F856E537DB}: NameServer = 10.6.9.11 10.6.9.12
O20 - Winlogon Notify: Antiwpa - C:\WINDOWS\SYSTEM32\antiwpa.dll
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe

--
End of file - 7586 bytes



والله يعينك علي ولا حرمك الله الأجر

بانتظارك استاذي


( شعاري تحملوني تراي عليمي )
 
توقيع : غَيّوضْ
هلاااا بك عزيزي

عطل جميع برامج الحماية ,,
وحمل هذه الاداة واحفظها على سطح المكتب
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



عند تشغيلها بتظهر لك رسالة ,, اضغط على >> Yes
بعدها بتظهر لك رساله ثانيه ,, اضغط على >> Yes


انتظر حتى الاداة تنتهي من فحص جهازك ,,, وبشكل تلقائي يعاد تشغيل جهازك ,,
وبعد اعادة التشغيل ,, سوف تبدأ الاداة بالفحص مرره ثانيه
انتظر حتى يظهر لك تقرير ,, انسخه والصقه بردك القادم

اثناء عمل الاداة لا تحرك اي شي بالجهاز حتى يظهر التقرير مهما طال الوقت

ثم ارفع تقرير هايجاك جديد
 
اسعد الله مساك استاذي الغالي​

شسويلة بعد

وهذا هو التقرير بعد عملية الفحص :​


ComboFix 08-02-23.2 - meme2 02/23/2008 22:18:52.2 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1256.1.1033.18.186 [GMT 3:00]
Running from: C:\Documents and Settings\meme2\Desktop\ComboFix.exe
WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.
((((((((((((((((((((((((( Files Created from 2008-01-23 to 2008-02-23 )))))))))))))))))))))))))))))))
.
No new files created in this timespan
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-02-23 19:20 677,152 --sha-w C:\WINDOWS\system32\drivers\fidbox2.dat
2008-02-23 19:20 6,807,840 --sha-w C:\WINDOWS\system32\drivers\fidbox.dat
2008-02-23 19:08 --------- d-----w C:\Documents and Settings\All Users\Application Data\Kaspersky Lab
2008-02-23 19:06 92,840 --sha-w C:\WINDOWS\system32\drivers\fidbox.idx
2008-02-23 19:06 65,384 --sha-w C:\WINDOWS\system32\drivers\fidbox2.idx
2008-02-23 14:51 4,234 ----a-w C:\WINDOWS\system32\tmp.reg
2008-02-23 13:41 --------- d-----w C:\Documents and Settings\All Users\Application Data\McAfee
2008-02-21 09:05 --------- d-----w C:\Documents and Settings\meme2\Application Data\CyberScrub
2008-02-21 09:04 --------- d-----w C:\Documents and Settings\meme2\Application Data\cleaner
2008-02-21 08:18 91,700 ----a-w C:\WINDOWS\system32\drivers\klin.dat
2008-02-21 08:18 85,860 ----a-w C:\WINDOWS\system32\drivers\klick.dat
2008-02-19 20:11 --------- d-----w C:\Program Files\Nokia
2008-02-19 20:10 --------- d-----w C:\Program Files\Common Files\Nokia
2008-02-18 18:18 --------- d-----w C:\Program Files\Google
2008-02-18 17:31 --------- d-----w C:\Program Files\Absolutist.com
2008-01-15 23:08 --------- d-----w C:\Documents and Settings\meme2\Application Data\Apple Computer
2008-01-15 21:10 --------- d-----w C:\Program Files\iTunes
2008-01-15 21:10 --------- d-----w C:\Program Files\iPod
2008-01-15 21:10 --------- d-----w C:\Documents and Settings\All Users\Application Data\Apple Computer
2008-01-15 21:06 --------- d-----w C:\Program Files\Common Files\Apple
2008-01-15 21:06 --------- d-----w C:\Program Files\Apple Software Update
2008-01-15 21:06 --------- d-----w C:\Documents and Settings\All Users\Application Data\Apple
2007-12-07 02:21 824,832 ----a-w C:\WINDOWS\system32\wininet.dll
2007-12-04 18:38 550,912 ------w C:\WINDOWS\system32\oleaut32.dll
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [08/04/2004 03:56 AM 15360]
"msnmsgr"="C:\Program Files\MSN Messenger\msnmsgr.exe" [01/19/2007 12:55 PM 5674352]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Adobe Photo Downloader"="C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe" [06/06/2005 11:46 PM 57344]
"QuickTime Task"="C:\مجلد جديد\K-Lite Codec Pack\QuickTime\QTTask.exe" [12/11/2007 10:56 AM 286720]
"AVP"="C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe" [06/28/2007 12:51 PM 218376]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [08/04/2004 03:56 AM 15360]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\Antiwpa]
antiwpa.dll 07/22/2006 11:49 PM 5376 C:\WINDOWS\system32\antiwpa.dll
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^ATI CATALYST System Tray.lnk]
path=C:\Documents and Settings\All Users\Start Menu\Programs\Startup\ATI CATALYST System Tray.lnk
backup=C:\WINDOWS\pss\ATI CATALYST System Tray.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^BlueSoleil.lnk]
path=C:\Documents and Settings\All Users\Start Menu\Programs\Startup\BlueSoleil.lnk
backup=C:\WINDOWS\pss\BlueSoleil.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^HP Digital Imaging Monitor.lnk]
path=C:\Documents and Settings\All Users\Start Menu\Programs\Startup\HP Digital Imaging Monitor.lnk
backup=C:\WINDOWS\pss\HP Digital Imaging Monitor.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTuneper]
--a------ 12/11/2007 12:10 PM 267048 C:\Program Files\iTunes\iTuneper.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\msnmsgr]
--a------ 01/19/2007 12:55 PM 5674352 C:\Program Files\MSN Messenger\msnmsgr.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RegistryFix.exe]
C:\Program Files\RegistryFix\registryfix.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SpeedItUpEX]
C:\Program Files\SpeedItUpExtreme\SpeedItUpEx.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"ERSvc"=2 (0x2)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"DisableNotifications"= 1 (0x1)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"C:\\Program Files\\IVT Corporation\\BlueSoleil\\BlueSoleil.exe"=
"C:\\Program Files\\iTunes\\iTunes.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"= %windir%\\Network Diagnostic\\xpnetdiag.exe:@xpsp3res.dll,-20000
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\IcmpSettings]
"AllowInboundEchoRequest"= 1 (0x1)
"AllowInboundTimestampRequest"= 1 (0x1)
"AllowInboundMaskRequest"= 1 (0x1)
"AllowInboundRouterRequest"= 1 (0x1)
"AllowOutboundDestinationUnreachable"= 1 (0x1)
"AllowOutboundSourceQuench"= 1 (0x1)
"AllowOutboundParameterProblem"= 1 (0x1)
"AllowOutboundTimeExceeded"= 1 (0x1)
"AllowRedirect"= 1 (0x1)
"AllowOutboundPacketTooBig"= 1 (0x1)
R3 klim5;Kaspersky Anti-Virus NDIS Filter;C:\WINDOWS\system32\DRIVERS\klim5.sys [04/04/2007 02:58 PM]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\F]
\l\AutoRun\command - F:\AutoRun.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{08e470fa-c3aa-11dc-8bb7-0013ce622d04}]
\l\AutoRun\command - F:\AutoRun.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{1a5adc92-6f41-11db-8a2f-00116710e9fb}]
\l\Auto\command - sunny.exe
\l\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE l32.DLL,lExec_RunDLL sunny.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{7cd365af-9317-11dc-8b94-0013ce622d04}]
\l\AutoRun\command - F:\AutoRun.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{7cd365b3-9317-11dc-8b94-0013ce622d04}]
\l\AutoRun\command - F:\AutoRun.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{80c63b97-92a9-11dc-8b93-0013ce622d04}]
\l\AutoRun\command - F:\AutoRun.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{cedeb977-8ed3-11dc-8b8f-0013ce622d04}]
\l\AutoRun\command - F:\AutoRun.exe
.
s of the 'Scheduled Tasks' folder
"2008-01-15 21:07:05 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
- C:\Program Files\Apple Software Update\SoftwareUpdate.exe
.
**************************************************************************
catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

Rootkit scan 2008-02-23 22:20:47
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden autostart entries ...
scanning hidden files ...
scan completed successfully
hidden files: 0
**************************************************************************
.
Completion time: 02/23/2008 22:21:41
ComboFix-quarantined-files.txt 2008-02-23 19:21:23
ComboFix2.txt 2008-02-23 18:45:02
.
2008-02-20 17:19:40 --- E O F ---​


وهذا هو تقرير الهايجاك :​

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:36:23 Mayassa, on 24/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\notepad.exe
C:\WINDOWS\system32\wuauclt.exe
C:\PROGRA~1\MOBILY~1\Mobily Connect Card.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Documents and Settings\meme2\Desktop\سيارات\برامج مهمة\Zyzoom_HijackThis.exe
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
R3 - URLSearchHook: (no name) - - (no file)
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! IE Services Button - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\Program Files\Yahoo!\Common\yiesrvc.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\مجلد جديد\K-Lite Codec Pack\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Default user')
O8 - Extra context menu item: &Yahoo! Search -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
Files\Yahoo!\Common/ycsrch.htm
O8 - Extra context menu item: &تصدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Yahoo! &Dictionary -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
Files\Yahoo!\Common/ycdict.htm
O8 - Extra context menu item: Yahoo! &Maps -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
Files\Yahoo!\Common/ycmap.htm
O8 - Extra context menu item: Yahoo! &SMS -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
Files\Yahoo!\Common/ycsms.htm
O9 - Extra button: Web Anti-Virus statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
O9 - Extra button: Yahoo! Services - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\Program Files\Yahoo!\Common\yiesrvc.dll
O9 - Extra button: بحث - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {3C8E8DD8-D86A-4E6D-AF37-AB3CA7FDF8CD} (IMS_Conference Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {6924091F-CD97-41E1-B1D4-D9079409D413} (IMCv1 Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O17 - HKLM\System\CCS\Services\Tcpip\..\{195EFE95-CF45-4C31-BC22-73F856E537DB}: NameServer = 10.6.9.11 10.6.9.12
O20 - Winlogon Notify: Antiwpa - C:\WINDOWS\SYSTEM32\antiwpa.dll
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
--
End of file - 5578 bytes​


( شعاري تحملوني تراي عليمي )

بانتظارك استاذي
 
توقيع : غَيّوضْ
بعد اذن اخي نور

حياك الله اخي الكريم
اذهب من ابدأ الى لوحة التحكم ثم اضافة وازالة البرامج احذف اي تولبار لديك
ثم
من اداة الهايجاك احذف القيم التالية:

O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll


O2 - BHO: Yahoo! IE Services Button - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\Program Files\Yahoo!\Common\yiesrvc.dll

O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

وارفع تقرير للاداة من جديد​
 
بعد اذن اخي نور​


حياك الله اخي الكريم
اذهب من ابدأ الى لوحة التحكم ثم اضافة وازالة البرامج احذف اي تولبار لديك
ثم
من اداة الهايجاك احذف القيم التالية:​

O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll​


O2 - BHO: Yahoo! IE Services Button - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\Program Files\Yahoo!\Common\yiesrvc.dll​

O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll​


وارفع تقرير للاداة من جديد​



مراااااااااااااااااحب على الجميع

وهذا هو التقرير أخوي الفاضل

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 04:33:50 Mayassa, on 24/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Documents and Settings\meme2\Desktop\سيارات\برامج مهمة\Zyzoom_HijackThis.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
R3 - URLSearchHook: (no name) - - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\مجلد جديد\K-Lite Codec Pack\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Default user')
O8 - Extra context menu item: &Yahoo! Search -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
Files\Yahoo!\Common/ycsrch.htm
O8 - Extra context menu item: &تصدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Yahoo! &Dictionary -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
Files\Yahoo!\Common/ycdict.htm
O8 - Extra context menu item: Yahoo! &Maps -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
Files\Yahoo!\Common/ycmap.htm
O8 - Extra context menu item: Yahoo! &SMS -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
Files\Yahoo!\Common/ycsms.htm
O9 - Extra button: Web Anti-Virus statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
O9 - Extra button: Yahoo! Services - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: بحث - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {3C8E8DD8-D86A-4E6D-AF37-AB3CA7FDF8CD} (IMS_Conference Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {6924091F-CD97-41E1-B1D4-D9079409D413} (IMCv1 Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O20 - Winlogon Notify: Antiwpa - C:\WINDOWS\SYSTEM32\antiwpa.dll
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
--
End of file - 4998 bytes

مع الشكر على الرد

( شعاري تحملوني تراي عليمي )
 
توقيع : غَيّوضْ
ابشرك علامات الاستفهام كلها طارت :d: وللعلم كلها كانت ملفات تجسس :no:
الان باقي هذه القيم

R3 - URLSearchHook: (no name) - - (no file

O16 - DPF: {3C8E8DD8-D86A-4E6D-AF37-AB3CA7FDF8CD} (IMS_Conference Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


بعدها ارفع تقرير اخير للتاكد من حذفها واعطيك مضاد ملفات تجسس يحبه قلبك :hh:
 
ابشرك علامات الاستفهام كلها طارت :d: وللعلم كلها كانت ملفات تجسس :no:
الان باقي هذه القيم

R3 - URLSearchHook: (no name) - - (no file

O16 - DPF: {3C8E8DD8-D86A-4E6D-AF37-AB3CA7FDF8CD} (IMS_Conference Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


بعدها ارفع تقرير اخير للتاكد من حذفها واعطيك مضاد ملفات تجسس يحبه قلبك :hh:


أفا تجسس مرة وحدة

بس تعتقد مين كان يتجسس علي هااا :?::?: مين مين مين أكيد الFBI :hh::hh: أجل يبغالي كل ما فتحت

:cool:الجهاز البس نظارة سوداء وبدلة سوداء عشان محد يتجرأ يتجسس علي:cool:

ما علينا أوريك فيهم :no:

وهذا التقري يا غالي

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 06:10:38 Mayassa, on 24/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\meme2\Desktop\سيارات\برامج مهمة\Zyzoom_HijackThis.exe
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\مجلد جديد\K-Lite Codec Pack\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Default user')
O8 - Extra context menu item: &Yahoo! Search -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
Files\Yahoo!\Common/ycsrch.htm
O8 - Extra context menu item: &تصدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Yahoo! &Dictionary -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
Files\Yahoo!\Common/ycdict.htm
O8 - Extra context menu item: Yahoo! &Maps -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
Files\Yahoo!\Common/ycmap.htm
O8 - Extra context menu item: Yahoo! &SMS -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
Files\Yahoo!\Common/ycsms.htm
O9 - Extra button: Web Anti-Virus statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
O9 - Extra button: Yahoo! Services - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: بحث - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {6924091F-CD97-41E1-B1D4-D9079409D413} (IMCv1 Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O20 - Winlogon Notify: Antiwpa - C:\WINDOWS\SYSTEM32\antiwpa.dll
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
--
End of file - 4868 bytes


ولدي سؤال يا استاذ قريب من الدرس إذا ما عندك مانع !!! هل من طريقة أعرف بها من يتجسس علي وما

المقصود بمحرك الدوس :?:


( شعاري تحملوني تراي عليمي )
 
توقيع : غَيّوضْ
التقرير تماااااااااام
الان توجه الى هذا الموضوع وحمل البرنامج اللي فيه

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


اما من يتجسس عليك فيبغالها واحد باخص بهالسوالف ولا اعتقد انا او انت نعرف :hh:
اما الدوس
اذهب الى ابدأ >>>> تشغيل >>>>> اكتب cmd >>>>> موافق ويطلع لك الدوس
 
التقرير تماااااااااام
الان توجه الى هذا الموضوع وحمل البرنامج اللي فيه

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


اما من يتجسس عليك فيبغالها واحد باخص بهالسوالف ولا اعتقد انا او انت نعرف :hh:
اما الدوس
اذهب الى ابدأ >>>> تشغيل >>>>> اكتب cmd >>>>> موافق ويطلع لك الدوس



فائق شكري وتحياتي لشخصك الكريم وروحك الطيبة وطولة بالك يا استاذ وجزاك الله الف خيييييييييييييير

على ما قدمته لي من نصائح وتوجيهات وعلى فكرة عمل الجهاز الأن أفضل بكثييييييييييير من ذي قبل هذا

بفضل الله ثم بفضل توجيهاتك الكريمة:smile::smile:

اكرر اعتذاري استاذي على مضايقتك


وسااااااااااااااااااااااااااااام التميييييييييييييييييييييييييييييز

رقم 5 لإبداعاتك المتواصلة

حقيقة تعلمت الكثثثثثثثثثثثثثثير الكثثثثثثثثثثثثثثثير ولي موضوع بحول الله ( بعنوان ماذا تعلمت واستفدت

من منتداكم المميز )

( شعاري تحملوني تراي عليمي )

جاري تحميل البرنامج
 
توقيع : غَيّوضْ
فائق شكري وتحياتي لشخصك الكريم وروحك الطيبة وطولة بالك يا استاذ وجزاك الله الف خيييييييييييييير​


على ما قدمته لي من نصائح وتوجيهات وعلى فكرة عمل الجهاز الأن أفضل بكثييييييييييير من ذي قبل هذا​

بفضل الله ثم بفضل توجيهاتك الكريمة:smile::smile:

اكرر اعتذاري استاذي على مضايقتك​


وسااااااااااااااااااااااااااااام التميييييييييييييييييييييييييييييز

رقم 5 لإبداعاتك المتواصلة

حقيقة تعلمت الكثثثثثثثثثثثثثثير الكثثثثثثثثثثثثثثثير ولي موضوع بحول الله ( بعنوان ماذا تعلمت واستفدت

من منتداكم المميز )

( شعاري تحملوني تراي عليمي )


جاري تحميل البرنامج

كلامك الحلو ما عرفت ارد عليه :b:
الله يوفقك وتصير خبير صيانة بحول الله
 
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى