• بادئ الموضوع بادئ الموضوع Crazy 4 you
  • تاريخ البدء تاريخ البدء
  • المشاهدات 2,473

Crazy 4 you

زيزوومى متألق
إنضم
7 أبريل 2008
المشاركات
394
مستوى التفاعل
6
النقاط
470
الإقامة
K.S.A
غير متصل
السلام عليكم ورحمة الله وبركاته

اخواني اليوم..

اصاب جهازي برنامج مزيف :hh:

وكنت متعمد اني اصيب جهازي العزيز :d:


WinPC Defender


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي




واحد الاسباب اللي اعجزتني عن حذفه هي :
عند تثبيت البرامج
تظهر رساله وهي :

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



:q:

اذا عندكم اداه لحذف البرامج الدعائيه عطوني اياها
اهم شي ماتحتاج ست اب :er:


وهذا تقرير الهايجاك :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 08:57:27 م, on 27/04/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\TUProgSt.exe
C:\WINDOWS\System32\vssvc.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\COMODO\COMODO Internet Security\cfp.exe
C:\Program Files\COMODO\SafeSurf\cssurf.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\MOBILY~1\modem.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\TuneUp Utilities 2009\ProcessManager.exe
D:\faststone capture 6.1.exe
C:\WINDOWS\system32\wuauclt.exe
D:\Zyzoom_HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: NOW!Imaging - {9AA2F14F-E956-44B8-8694-A5B615CDF341} - C:\Program Files\ONSPEED\components\NOWImaging.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: ONSPEED - {8B79EE88-E62D-4AA8-B530-CC357BA112B7} - C:\Program Files\ONSPEED\Toolband.dll
O4 - HKLM\..\Run: [COMODO Internet Security] "C:\Program Files\COMODO\COMODO Internet Security\cfp.exe" -h
O4 - HKLM\..\Run: [COMODO SafeSurf] "C:\Program Files\COMODO\SafeSurf\cssurf.exe" -s
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [sysav] C:\Documents and Settings\Administrator\Application Data\pcdefender.exe
O4 - HKLM\..\Policies\Explorer\Run: [] 
O4 - HKUS\S-1-5-21-1409082233-2111687655-682003330-500\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe (User '?')
O4 - HKUS\S-1-5-21-1409082233-2111687655-682003330-500\..\Run: [sysav] C:\Documents and Settings\Administrator\Application Data\pcdefender.exe (User '?')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User '?')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Default user')
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O9 - Extra button: إرسال إلى OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - (no file)
O9 - Extra 'Tools' menuitem: إر&سال إلى OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - (no file)
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O10 - Unknown file in Winsock LSP: c:\windows\system32\bglsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bglsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bglsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bglsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bglsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bglsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bglsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bglsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bglsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bglsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bglsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bglsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bglsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bglsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bglsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bglsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bglsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bglsp.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{EDE5231F-605D-44FE-9CFB-1122465F3989}: NameServer = 84.23.102.172 84.23.101.84
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
O20 - AppInit_DLLs: C:\WINDOWS\system32\cssdll32.dll
O23 - Service: COMODO Internet Security Helper Service (cmdAgent) - Unknown owner - C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe
O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\WINDOWS\system32\GameMon.des.exe (file missing)
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe

--
End of file - 5118 bytes


اذا فيه اخطاء خارج نطاق الموضوع الرجاء اعلامي بها


وشكرا لكم مقدما :smile:


 

توقيع : Crazy 4 you
,اقووول

وربي...لو اني دخلت على السيف مود..كان خلصت من زومان !!!!!
لحووووووووووووووووووووووووووووووووووووووووووول
اعيد التشغيل ودش عليه
ياويلك لو قلتلي ادخله مره ثانيه
<< خخخخخخخ امزح ياحبي لك :)
 

توقيع : Crazy 4 you
الهايجاك :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:15:19 ص, on 28/04/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Safe mode

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
D:\Zyzoom_HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: NOW!Imaging - {9AA2F14F-E956-44B8-8694-A5B615CDF341} - C:\Program Files\ONSPEED\components\NOWImaging.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: ONSPEED - {8B79EE88-E62D-4AA8-B530-CC357BA112B7} - C:\Program Files\ONSPEED\Toolband.dll
O4 - HKLM\..\Run: [COMODO Internet Security] "C:\Program Files\COMODO\COMODO Internet Security\cfp.exe" -h
O4 - HKLM\..\Run: [COMODO SafeSurf] "C:\Program Files\COMODO\SafeSurf\cssurf.exe" -s
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [sysav] C:\Documents and Settings\Administrator\Application Data\pcdefender.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKLM\..\Policies\Explorer\Run: [] 
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Default user')
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O9 - Extra button: إرسال إلى OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - (no file)
O9 - Extra 'Tools' menuitem: إر&سال إلى OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - (no file)
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O10 - Unknown file in Winsock LSP: c:\windows\system32\bglsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bglsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bglsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bglsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bglsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bglsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bglsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bglsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bglsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bglsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bglsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bglsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bglsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bglsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bglsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bglsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bglsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bglsp.dll
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
O20 - AppInit_DLLs: C:\WINDOWS\system32\cssdll32.dll
O23 - Service: COMODO Internet Security Helper Service (cmdAgent) - Unknown owner - C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe
O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\WINDOWS\system32\GameMon.des.exe (file missing)
O23 - Service: PsExec (PSEXESVC) - Unknown owner - C:\WINDOWS\PSEXESVC.EXE (file missing)
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe

--
End of file - 4421 bytes

 
توقيع : Crazy 4 you
الين يجي الغالي ديمو

اعمل الاتي الان

رابط تحميل آخر تحديث للاداة

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

لتنظيف جهازك من هذه الدعايات
و عمل تقرير بالعمليه حتى ترفقه بردك القادم ,,


شرح الاستخدام ,,,,,,

قم بتشغيل الملف SmitfraudFix.exe ,, وتابع الشرح كماا بهذه الصور



000.png



001.png




002.png




003.png




004.png




005.png


 
التعديل الأخير بواسطة المشرف:
توقيع : KoNaMi
الين يجي الغالي ديمو

اعمل الاتي الان

رابط تحميل آخر تحديث للاداة

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

لتنظيف جهازك من هذه الدعايات
و عمل تقرير بالعمليه حتى ترفقه بردك القادم ,,


شرح الاستخدام ,,,,,,

قم بتشغيل الملف SmitfraudFix.exe ,, وتابع الشرح كماا بهذه الصور



000.png



001.png




002.png




003.png




004.png




005.png



هلا
الاداه ذي سمارتيه من جد :d:
حذفت البرنامج ولله الحمد
وهذا التقرير
SmitFraudFix v2.412

Scan done at 16:03:00.26, Tue 04/28/2009
Run from D:\ں¥ê§\SmitfraudFix
OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT
The filesystem type is NTFS
Fix run in safe mode

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Before SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» Killing process


»»»»»»»»»»»»»»»»»»»»»»»» hosts


127.0.0.1 localhost



127.0.0.1 registeridm.com

»»»»»»»»»»»»»»»»»»»»»»»» VACFix

VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

S!Ri's WS2Fix: LSP not Found.
»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

GenericRenosFix by S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files

C:\DOCUME~1\ADMINI~1\STARTM~1\WinPC Defender.lnk Deleted
C:\DOCUME~1\ADMINI~1\Desktop\WinPC Defender.lnk Deleted

»»»»»»»»»»»»»»»»»»»»»»»» IEDFix

IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri



»»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix

Agent.OMZ.Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» 404Fix

404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» RK


»»»»»»»»»»»»»»»»»»»»»»»» DNS

HKLM\SYSTEM\CCS\Services\Tcpip\..\{EDE5231F-605D-44FE-9CFB-1122465F3989}: NameServer=84.23.102.172 84.23.101.84
HKLM\SYSTEM\CS3\Services\Tcpip\..\{EDE5231F-605D-44FE-9CFB-1122465F3989}: NameServer=84.23.102.172 84.23.101.84


»»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, following keys are not inevitably infected!!!



»»»»»»»»»»»»»»»»»»»»»»»» RK.2



»»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning

Registry Cleaning done.

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler After SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» End
 
التعديل الأخير بواسطة المشرف:
توقيع : Crazy 4 you
السلام عليكم ورحمة الله وبركاته

اخواني اليوم..

اصاب جهازي برنامج مزيف :hh:

وكنت متعمد اني اصيب جهازي العزيز :d:


WinPC Defender


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي




واحد الاسباب اللي اعجزتني عن حذفه هي :
عند تثبيت البرامج
تظهر رساله وهي :

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



:q:

اذا عندكم اداه لحذف البرامج الدعائيه عطوني اياها
اهم شي ماتحتاج ست اب :er:



اذا فيه اخطاء خارج نطاق الموضوع الرجاء اعلامي بها


وشكرا لكم مقدما :smile:


جنني قبلك..
ويطلع لك سبايوير ويبيك تشتريه حتى يزيلها
أولاً ادخل على البرنامج نفسه وأزل الاختيار بعمله مع بداية التشغيل startup
لن تستطيع حذفه طالما هو شغال...أعد تشغيل الجهاز ولن يعمل
ثم امسحه مسحاً جذرياً ..
ملف صغير ولايحتاج install أو setup
 
توقيع : PrinceOfPersia
جنني قبلك..
ويطلع لك سبايوير ويبيك تشتريه حتى يزيلها
أولاً ادخل على البرنامج نفسه وأزل الاختيار بعمله مع بداية التشغيل startup
لن تستطيع حذفه طالما هو شغال...أعد تشغيل الجهاز ولن يعمل
ثم امسحه مسحاً جذرياً ..
ملف صغير ولايحتاج install أو setup

هلا
ياعليه كذب هالبرنامج :d:
كنت قاطع النت وفجأه طلع لي رساله من الفاير وول :eek:
فيه حاله هجوم ههههههههههههههههه
اصلا وهو شغال سويتله قتل من التاسك منجر :hh:
الله يعطيك العافيه لكن معليش
حذفت البرنامج
جزاك الله خير :smile:
 
توقيع : Crazy 4 you
تجربة وتعلمناها من شركات النصب ببرامج الحماية
المشكلة يعترض على عمل سيده وتاج راسه الكاسبرسكاي :)

الحمدلله على انتهاء المشكلة والشكر موصول للأخوة أصحاب الحلول المميزة دوماً
 
توقيع : PrinceOfPersia
تجربة وتعلمناها من شركات النصب ببرامج الحماية
المشكلة يعترض على عمل سيده وتاج راسه الكاسبرسكاي :)

الحمدلله على انتهاء المشكلة والشكر موصول للأخوة أصحاب الحلول المميزة دوماً

الحمد لله


بس عندي مشكله ثانيه :q:
وقلتها ببداية الموضوع
بس هذا الوغد صرف اعيوننا عنه :q:
يوم اجي اثبت او احذف برنامج
يمنعني من القيام بها؟؟
اخوي ديمو

مقدر اشغل الاداه ال malware

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



ماقلتلكم ابي اداه ماتحتاج تنصيب :er:

وعند تشغيل الكومبو فكس :

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


ونا شغال بالادمانستر ؟؟



هذا ونا مسئوول كمبيوتر :cr:


 
توقيع : Crazy 4 you


الحمد لله


بس عندي مشكله ثانيه :q:
وقلتها ببداية الموضوع
بس هذا الوغد صرف اعيوننا عنه :q:
يوم اجي اثبت او احذف برنامج
يمنعني من القيام بها؟؟




هذا ونا مسئوول كمبيوتر :cr:


بالإضافة برد الأخوة مشكورين...
هل مسحت الملفات المؤقتة في %temp% و temp ؟
عملت disck clean up ؟

هل فحصت جهازك online على موقع الكاسبر كمثال؟
 
توقيع : PrinceOfPersia
بالإضافة برد الأخوة مشكورين...
هل مسحت الملفات المؤقتة في %temp% و temp ؟
عملت disck clean up ؟

هل فحصت جهازك online على موقع الكاسبر كمثال؟

سويتها كلها

الا فحص الاون لاين
 
توقيع : Crazy 4 you
الفيروسات والترجان تتجدد كل فترة وأخرى..
جرب موقع الكاسبرسكاي وإن شاء الله جهازك سليم
ولكن من باب الاحتياط
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


اضغط على زر Kaspersky Online scanner
وسيحمل لك ملف تضغط على الموافقة..ويكمل البحث والفحص ولكن دون حذف فيروسات ..
فقط تقرير

وأمر آخر
هل لديك آخر التحديثات؟ متابع ال windows update ؟
 
توقيع : PrinceOfPersia
الفيروسات والترجان تتجدد كل فترة وأخرى..
جرب موقع الكاسبرسكاي وإن شاء الله جهازك سليم
ولكن من باب الاحتياط
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


اضغط على زر Kaspersky Online scanner
وسيحمل لك ملف تضغط على الموافقة..ويكمل البحث والفحص ولكن دون حذف فيروسات ..
فقط تقرير

وأمر آخر
هل لديك آخر التحديثات؟ متابع ال windows update ؟

لازم تثبيت
مقدر اثبت شي الا بالسيف مود
وبعض البرامج اذا ثبتها من هناك مايشتغل الا بالسيف مود :cr:

وأمر آخر
هل لديك آخر التحديثات؟ متابع ال windows update ؟

هاه :i:

لابالعكس
ما اتابعها ولا احدث الجهاز :q:
بالعكس لغيتها
اغلب التحديثات احجامها كبيره ونا عندي الهاردسك...
18+18=*** قيقا :er:
تقريبا :er:

ووندوز ....اكس بي :hh:
 
توقيع : Crazy 4 you
كثير من أدوات المايكروسوفت تصدر مع التحديثات لصد هجمات التروجان والفيروسات..
جهازك معرض للخطر أكثر بدون التحديثات والمتابعة..
 
توقيع : PrinceOfPersia
كثير من أدوات المايكروسوفت تصدر مع التحديثات لصد هجمات التروجان والفيروسات..
جهازك معرض للخطر أكثر بدون التحديثات والمتابعة..

ايه ايه اعرف الشي ذا :q:

المهم البروبلم اللي انا فيها :er:
 
توقيع : Crazy 4 you
المعذرة على التـاخير بالرد

وشكرآ لتذكيري


ثم نزل هذه الاداة واتبع الشرح التالي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


التوافق : ويندوز اكسبيفقط

شرح الاستخدام ,,,,,,
عند تشغيل ملف الاداة تظهر لك هذه الشاشه ,, انتظر ( وتابع مع الصور )

000.png


001.png


وعند ظهور هذه الشاشه ,, اضغط على Close ليتم اعادة تشغيل جهازك (( لتكملة عملية التنظيف ))

002.png

ثم اضف هالملف للريجيستري

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



وخش هالموضوع

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


حمل وافحص جهازك بـ المكافي

بعد التحميل
شغلها فتظهر لك واجهة الاداة
احتر خيار التنظيف فتظهر شاشة الدوس للفحص
اتركها حتى تنتهي ويظهر التقرير
انسخه والصقه بمشاركتك القادمة


 
هلا والله
عادي يارجال :smile:

المهم

للأسف الشديد !!!
شغلت الــPrivacy Suite بالسيف مود
ويوم انتهى من الحذف اعاد تشغيل الكمبيوتر
ويوم اشتغل :
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


:cr:

بعدها :
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


:er:

اذا عندك الاداه بورتابل اعطيني اياها :i:

 
توقيع : Crazy 4 you
ادخل من السيف مود ومن تم تروح الى القرص c ونقرتين فوق المجلد program files ومن تم دور لمجلد البرنامج الي تبي تحدفة وحملة حدف
وان شاء الله ينحدف
 
ادخل من السيف مود ومن تم تروح الى القرص c ونقرتين فوق المجلد program files ومن تم دور لمجلد البرنامج الي تبي تحدفة وحملة حدف
وان شاء الله ينحدف

لا اخوي غلط

البرنامج له اكثر من ملفات مو بس بالبروقلم فايلس :d:

كذا ينحذف نص البرنامج :eek:
وابشرك....

:er: مقدر ادخل على السيف مود :er:

يوم تاخذ خيار السيف مود اللي فووق

تطلع شاشه سودا وتمتلي مسارات

multi drives. sys


<< اللي اذكره منها

وتعلق ومايصير شي
....
....
وش السوات... :er:


 
توقيع : Crazy 4 you
طيب هات تقرير جديد للهاجيك ...
 
توقيع : KoNaMi
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:11:41, on 30/04/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\TUProgSt.exe
C:\WINDOWS\System32\vssvc.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\COMODO\COMODO Internet Security\cfp.exe
C:\Program Files\COMODO\SafeSurf\cssurf.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\MOBILY~1\modem.exe
C:\Program Files\Mozilla Firefox\firefox.exe
D:\Zyzoom_HijackThis.exe

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: NOW!Imaging - {9AA2F14F-E956-44B8-8694-A5B615CDF341} - C:\Program Files\ONSPEED\components\NOWImaging.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: ONSPEED - {8B79EE88-E62D-4AA8-B530-CC357BA112B7} - C:\Program Files\ONSPEED\Toolband.dll
O4 - HKLM\..\Run: [COMODO Internet Security] "C:\Program Files\COMODO\COMODO Internet Security\cfp.exe" -h
O4 - HKLM\..\Run: [COMODO SafeSurf] "C:\Program Files\COMODO\SafeSurf\cssurf.exe" -s
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKLM\..\Policies\Explorer\Run: [] 
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Default user')
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O9 - Extra button: إرسال إلى OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - (no file)
O9 - Extra 'Tools' menuitem: إر&سال إلى OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - (no file)
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O10 - Unknown file in Winsock LSP: c:\windows\system32\bglsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bglsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bglsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bglsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bglsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bglsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bglsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bglsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bglsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bglsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bglsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bglsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bglsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bglsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bglsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bglsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bglsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bglsp.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{EDE5231F-605D-44FE-9CFB-1122465F3989}: NameServer = 84.23.102.172 84.23.101.84
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
O20 - AppInit_DLLs: C:\WINDOWS\system32\cssdll32.dll
O23 - Service: COMODO Internet Security Helper Service (cmdAgent) - Unknown owner - C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe
O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\WINDOWS\system32\GameMon.des.exe (file missing)
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe

--
End of file - 4492 bytes
 
توقيع : Crazy 4 you
عودة
أعلى