الحالة
مغلق و غير مفتوح للمزيد من الردود.

ابو الحـسن

زيزوومى مبدع
إنضم
22 أكتوبر 2007
المشاركات
1,039
مستوى التفاعل
12
النقاط
630
غير متصل
السلام عليكم ورحمة الله وبركاته

شباب انا اكلم بعض اصدقائي بالماسنجر يدخل علي واحد وانا اكلم صديقي بالماسنجر يقول كلمه وحده ويطلع

ومدري شلون يدخل معاي وانا اكلم احد اصدقائي حتى ماعطيه دعوه ارجوا الحل

عندي ماسنجر بلاس وعندي اخر تحديث لبرنامج النود والاصدار الجديد
 

توقيع : ابو الحـسن
ان شاء الله يفيدوك الاعضاء انا اول مره اسمع مثل هل المشكله
 
اهلا وسهلا بك اخي العقرب


استخدم هذه الاداة
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

اذا انتهى التحميل ==> شغل البرنامج ==> واضغط على Do a system scan and save log
لحظات .. ويظهر لك تقرير ==> انسخه والصقه بردك القادم
 
اهلا وسهلا بك اخي العقرب


استخدم هذه الاداة
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

اذا انتهى التحميل ==> شغل البرنامج ==> واضغط على Do a system scan and save log
لحظات .. ويظهر لك تقرير ==> انسخه والصقه بردك القادم

ان شاء الله بس انزل البرنامج وردلكم خبر
 
توقيع : ابو الحـسن
التقرير

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 09:17:19 م, on 24/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\VM303_STI.EXE
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\ESET\ESET Smart Security\egui.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\ESET\ESET Smart Security\ekrn.exe
C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Administrator\Desktop\Zyzoom_HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: ActivationManager module - {86A44EF7-78FC-4e18-A564-B18F806F7F56} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.1121.2472\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [BigDog303] C:\WINDOWS\VM303_STI.EXE VIMICRO USB PC Camera (ZC0301PLH)
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [PcSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{827F9742-CD32-4F6A-95C5-EC778B221C08}: NameServer = 62.215.6.52 62.215.6.4
O23 - Service: Eset HTTP Server (EhttpSrv) - Unknown owner - C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET Smart Security\ekrn.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
O23 - Service: Symantec AppCore Service (SymAppCore) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\AppCore\AppSvc32.exe (file missing)
--
End of file - 5442 bytes
 
توقيع : ابو الحـسن
اخي العزيز
حدد القيم التالية واحذفها
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: ActivationManager module - {86A44EF7-78FC-4e18-A564-B18F806F7F56} - (no file)
O17 - HKLM\System\CCS\Services\Tcpip\..\{827F9742-CD32-4F6A-95C5-EC778B221C08}: NameServer =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


ثم اذهب الى حذف البرامج واحذف اي تولبار لديك

ثم حمل برنامج AVG Anti-Spyware 7.5.1.43 على الرابط التالي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


احفص جهازك ضروري اخي
بالتوفيق
 
التقرير الجديد بدون الفحص بـAVG Anti-Spyware 7.5.1.43 لانه عندي اتصال دايل اب بطييئ جداً بكره اجيب من جهازي الثاني وردلك خبر

التقرير الجديد

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 02:08:54 ص, on 25/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\ESET\ESET Smart Security\ekrn.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\VM303_STI.EXE
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\ESET\ESET Smart Security\egui.exe
C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe
C:\Program Files\Common Files\PCSuite\Services\ServiceLayer.exe
C:\PROGRA~1\COMMON~1\Nokia\MPAPI\MPAPI3s.exe
C:\Program Files\Nokia\Nokia PC Suite 6\MultimediaPlayer.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Administrator\My Documents\Zyzoom_HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [BigDog303] C:\WINDOWS\VM303_STI.EXE VIMICRO USB PC Camera (ZC0301PLH)
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -startup
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [PcSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{827F9742-CD32-4F6A-95C5-EC778B221C08}: NameServer = 62.215.6.52 62.215.6.4
O23 - Service: Eset HTTP Server (EhttpSrv) - Unknown owner - C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET Smart Security\ekrn.exe
O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\Common Files\PCSuite\Services\ServiceLayer.exe
O23 - Service: Symantec AppCore Service (SymAppCore) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\AppCore\AppSvc32.exe (file missing)
--
End of file - 4973 bytes
 
توقيع : ابو الحـسن
حياك الله اخي العزيز

لابد ان تفحص جهاز AVG Anti-Spyware
بعد الفحص اعمل تقرير بالاداة من جديد
ثم
حدد القيمة التالية وقم بحذفها من الوضع الامن
O17 - HKLM\System\CCS\Services\Tcpip\..\{827F9742-CD32-4F6A-95C5-EC778B221C08}: NameServer =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



ثم قم بعمل التالي

شوف ياغالي ,,, حمل هذه الاداة ,,
واتبع الشرح التالي ,, لتنظيف جهازك من الفيروسات
و عمل تقرير بالعمليه حتى ترفقه بردك القادم ,,

رابط الاداة
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



شرح الاستخدام ,,,,,,


000.png



ولحفظ التقرير اعمل التالي ,,

001.png




002.png




بعدهاا ارفع التقرير على هذا الموقع ,, وارفق الرابط بردك القادم
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
ان شاء الله اخي بس ابحث عن AVG Anti-Spyware بجهازي الثاني لانه ظايع اردلك خبر
 
توقيع : ابو الحـسن
تقرير AVG Anti-Spyware

---------------------------------------------------------
AVG Anti-Spyware - Scan Report
---------------------------------------------------------
+ Created at: 04:31:35 م 26/02/2008
+ Scan result:

HKLM\SOFTWARE\Classes\AppID\{392501A3-BC6C-488E-9663-D7388073A298} -> Adware.RogueSuspect : Cleaned.
HKLM\SOFTWARE\Classes\CLSID\{01667638-ABC1-4753-81FE-5E89FEA93EB6} -> Adware.RogueSuspect : Cleaned.
HKLM\SOFTWARE\Classes\CLSID\{7CA92689-F7AA-4067-B7EE-8693FB265085}\InprocServer32\\ThreadingModel -> Adware.RogueSuspect : Cleaned.
HKLM\SOFTWARE\Classes\CLSID\{C6A5ED20-49A5-4B92-8131-D6D8C8F107EC} -> Adware.RogueSuspect : Cleaned.
HKLM\SOFTWARE\Classes\Interface\{9B20DF6A-133D-474C-B9CA-F492D1A112E0} -> Adware.RogueSuspect : Cleaned.
HKLM\SOFTWARE\Classes\Interface\{F4C61C25-DA02-4CF3-BE43-AFE81ED3884E} -> Adware.RogueSuspect : Cleaned.
HKLM\SOFTWARE\Classes\TypeLib\{CBE2E6C4-5D09-4B13-9FBA-DCAC57B62417} -> Adware.RogueSuspect : Cleaned.
HKU\S-1-5-21-527237240-1770027372-839522115-500\Software\ScanSpyware -> Adware.RogueSuspect : Cleaned.
C:\Documents and Settings\Administrator\s\administrator@msnportal.112.2o7[1].txt -> Tracking.2o7 : Cleaned.
C:\Documents and Settings\Administrator\s\administrator@2.adbrite[1].txt -> Tracking.Adbrite : Cleaned.
C:\Documents and Settings\Administrator\s\administrator@4.adbrite[1].txt -> Tracking.Adbrite : Cleaned.
C:\Documents and Settings\Administrator\s\administrator@adbrite[2].txt -> Tracking.Adbrite : Cleaned.
C:\Documents and Settings\Administrator\s\administrator@ads.adbrite[1].txt -> Tracking.Adbrite : Cleaned.
C:\Documents and Settings\Administrator\s\administrator@advertising[2].txt -> Tracking.Advertising : Cleaned.
C:\Documents and Settings\Administrator\s\administrator@atdmt[2].txt -> Tracking.Atdmt : Cleaned.
C:\Documents and Settings\Administrator\s\administrator@casalemedia[1].txt -> Tracking.Casalemedia : Cleaned.
C:\Documents and Settings\Administrator\s\administrator@ads.cnn[1].txt -> Tracking.Cnn : Cleaned.
C:\Documents and Settings\Administrator\s\administrator@com[1].txt -> Tracking.Com : Cleaned.
C:\Documents and Settings\Administrator\s\administrator@stat.dealtime[2].txt -> Tracking.Dealtime : Cleaned.
C:\Documents and Settings\Administrator\s\administrator@doubleclick[2].txt -> Tracking.Doubleclick : Cleaned.
C:\Documents and Settings\Administrator\s\administrator@e-2dj6wakiwld5gbp.stats.esomniture[2].txt -> Tracking.Esomniture : Cleaned.
C:\Documents and Settings\Administrator\s\administrator@e-2dj6wal4ckajmhp.stats.esomniture[1].txt -> Tracking.Esomniture : Cleaned.
C:\Documents and Settings\Administrator\s\administrator@e-2dj6wbl4goajkdq.stats.esomniture[1].txt -> Tracking.Esomniture : Cleaned.
C:\Documents and Settings\Administrator\s\administrator@e-2dj6wcmysmdpafo.stats.esomniture[2].txt -> Tracking.Esomniture : Cleaned.
C:\Documents and Settings\Administrator\s\administrator@e-2dj6wdkowjdpibo.stats.esomniture[1].txt -> Tracking.Esomniture : Cleaned.
C:\Documents and Settings\Administrator\s\administrator@e-2dj6wfl4skd5mlo.stats.esomniture[2].txt -> Tracking.Esomniture : Cleaned.
C:\Documents and Settings\Administrator\s\administrator@e-2dj6wjkoegdjiko.stats.esomniture[1].txt -> Tracking.Esomniture : Cleaned.
C:\Documents and Settings\Administrator\s\administrator@e-2dj6wjlioocpilp.stats.esomniture[2].txt -> Tracking.Esomniture : Cleaned.
C:\Documents and Settings\Administrator\s\administrator@ads.gamerl[2].txt -> Tracking.Gamerl : Cleaned.
C:\Documents and Settings\Administrator\s\administrator@gamerl[1].txt -> Tracking.Gamerl : Cleaned.
C:\Documents and Settings\Administrator\s\administrator@goclick[1].txt -> Tracking.Goclick : Cleaned.
C:\Documents and Settings\Administrator\s\administrator@searchportal.information[2].txt -> Tracking.Information : Cleaned.
C:\Documents and Settings\Administrator\s\administrator@search.live[1].txt -> Tracking.Live : Cleaned.
C:\Documents and Settings\Administrator\s\administrator@mediaplex[1].txt -> Tracking.Mediaplex : Cleaned.
C:\Documents and Settings\Administrator\s\administrator@auto.search.msn[2].txt -> Tracking.Msn : Cleaned.
C:\Documents and Settings\Administrator\s\administrator@ssl-hints.netflame[1].txt -> Tracking.Netflame : Cleaned.
C:\Documents and Settings\Administrator\s\administrator@ads.pointroll[1].txt -> Tracking.Pointroll : Cleaned.
C:\Documents and Settings\Administrator\s\administrator@pro-market[2].txt -> Tracking.Pro-market : Cleaned.
C:\Documents and Settings\Administrator\s\administrator@questionmarket[2].txt -> Tracking.Questionmarket : Cleaned.
C:\Documents and Settings\Administrator\s\administrator@guide.real[1].txt -> Tracking.Real : Cleaned.
C:\Documents and Settings\Administrator\s\administrator@real[1].txt -> Tracking.Real : Cleaned.
C:\Documents and Settings\Administrator\s\administrator@revsci[1].txt -> Tracking.Revsci : Cleaned.
C:\Documents and Settings\Administrator\s\administrator@serving-sys[2].txt -> Tracking.Serving-sys : Cleaned.
C:\Documents and Settings\Administrator\s\administrator@site.skype[1].txt -> Tracking.Skype : Cleaned.
C:\Documents and Settings\Administrator\s\administrator@skype[1].txt -> Tracking.Skype : Cleaned.
C:\Documents and Settings\Administrator\s\administrator@specificclick[2].txt -> Tracking.Specificclick : Cleaned.
C:\Documents and Settings\Administrator\s\administrator@spinbox[2].txt -> Tracking.Spinbox : Cleaned.
C:\Documents and Settings\Administrator\s\administrator@statcounter[2].txt -> Tracking.Statcounter : Cleaned.
C:\Documents and Settings\Administrator\s\administrator@tradedoubler[2].txt -> Tracking.Tradedoubler : Cleaned.
C:\Documents and Settings\Administrator\s\administrator@tribalfusion[2].txt -> Tracking.Tribalfusion : Cleaned.
C:\Documents and Settings\Administrator\s\administrator@weborama[1].txt -> Tracking.Weborama : Cleaned.
C:\Documents and Settings\Administrator\s\administrator@m.webtrends[1].txt -> Tracking.Webtrends : Cleaned.
C:\Documents and Settings\Administrator\s\administrator@ad.yieldmanager[1].txt -> Tracking.Yieldmanager : Cleaned.
C:\Documents and Settings\Administrator\s\administrator@zedo[2].txt -> Tracking.Zedo : Cleaned.

::Report end

لقيت ملفات تجسس وحذفتها​
 
توقيع : ابو الحـسن
توقيع : ابو الحـسن
اخي الحين الايميل قام مايفتح ابد اول كان يفتح الحين صار مره وحده :no:

هلا بالعقرب

لا تخاف فيه الان مشكلة بالهوتميل :q:
وان شاء الله تنحل
 
هلا بالعقرب

لا تخاف فيه الان مشكلة بالهوتميل :q:
وان شاء الله تنحل


اخوي انا عندي 4 ايميلات وجربتهم على الجهاز الثاني وكلهم فتحوو معاي

الا الجهاز اللي عملت له فحص قام ما يفتح لي ولا ايميل

وشكرا
 
توقيع : ابو الحـسن
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 06:36:01 م, on 26/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\ESET\ESET Smart Security\ekrn.exe
C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\VM303_STI.EXE
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\ESET\ESET Smart Security\egui.exe
C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Common Files\PCSuite\Services\ServiceLayer.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe
C:\PROGRA~1\COMMON~1\Nokia\MPAPI\MPAPI3s.exe
C:\Program Files\Nokia\Nokia PC Suite 6\MultimediaPlayer.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Documents and Settings\Administrator\My Documents\Zyzoom_HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [BigDog303] C:\WINDOWS\VM303_STI.EXE VIMICRO USB PC Camera (ZC0301PLH)
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -startup
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [PcSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O17 - HKLM\System\CCS\Services\Tcpip\..\{827F9742-CD32-4F6A-95C5-EC778B221C08}: NameServer = 195.226.228.72 195.226.228.74
O23 - Service: Eset HTTP Server (EhttpSrv) - Unknown owner - C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET Smart Security\ekrn.exe
O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\Common Files\PCSuite\Services\ServiceLayer.exe
O23 - Service: Symantec AppCore Service (SymAppCore) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\AppCore\AppSvc32.exe (file missing)
--
End of file - 5135 bytes​
 
توقيع : ابو الحـسن
هلا بالعقرب

لا تخاف فيه الان مشكلة بالهوتميل :q:
وان شاء الله تنحل

يعطيك العافيه ,,
وشكل المشكله انحلت من عند مايكروسوفت
 
يعطيك العافيه ,,
وشكل المشكله انحلت من عند مايكروسوفت

الله يعافيك اخي الحبيب


اخوي العقرب
حدد القيمة التالية واحذفها من الوضع الامن

O17 - HKLM\System\CCS\Services\Tcpip\..\{827F9742-CD32-4F6A-95C5-EC778B221C08}: NameServer =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى