بنت الياسر

زيزوومي جديد
إنضم
11 أكتوبر 2008
المشاركات
41
مستوى التفاعل
0
النقاط
40
الإقامة
غزة
غير متصل
السلام عليكم ورحمة الله وبركاته ..



انا عندي مشكله في الفلاش حقي
انه اليوم جيت احطه واعطاني الرساله هادي اللي بالصوره

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



وبصراحه فيه ملفات هامه تخص الجامعه وابيها ضروري وماعندي منها نسخه ع الجهاز

وشو الحل ؟؟؟

كيف بفتح الفلاش :?:








وهادا الهايجاك تاع جهازي


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:07:52 ص, on 28/04/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16414)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Common Files\Autodesk Shared\Service\AdskScSrv.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\LClock\LClock.exe
C:\Program Files\Styler\Styler.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\WINDOWS\RTHDCPL.EXE
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\{35B0CCEC-5E5A-4CD5-A3EF-044B8016AEA4}\sidebar.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\DAP\DAP.EXE
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
E:\برامج\HiJackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
O2 - BHO: DAPIELoader Class - {FF6C3CF0-4B15-11D1-ABED-709549C10000} - C:\PROGRA~1\DAP\DAPIEL~1.DLL
O3 - Toolbar: StylerToolBar - {D2F8F919-690B-4EA2-9FA7-A203D1E04F75} - C:\Program Files\Styler\TB\StylerTB.dll
O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O4 - HKLM\..\Run: [LClock] C:\Program Files\LClock\LClock.exe
O4 - HKLM\..\Run: [Vista Sidebar] C:\Program Files\Vista Sidebar\sidebar.exe
O4 - HKLM\..\Run: [Styler] C:\Program Files\Styler\Styler.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [DownloadAccelerator] "C:\Program Files\DAP\DAP.EXE" /STARTUP
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [ShowDeskFix] regsvr32 /s /n /i:u shell32 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [ShowDeskFix] regsvr32 /s /n /i:u shell32 (User 'Default user')
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: "إضافة إلى حاجب الدعايات" - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
O8 - Extra context menu item: &Clean Traces - C:\Program Files\DAP\Privacy Package\dapcleanerie.htm
O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Web traffic protection statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
O23 - Service: Autodesk Licensing Service - Unknown owner - C:\Program Files\Common Files\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
--
End of file - 7423 bytes
 

و عليكم السلام و رحمة الله و بركته ...

حياكي الله أختي ...

شوفي ... ما في حل ثابت لهل مشكلة :( ...

و من الممكن كل شي فيها يروح ...

على أي حال أتبعي هذه الخطوات بترتيب و أن شالله تنحل ...

أولا ً ...

أفتحي الفلاش بضغط على يمين الماوس و ختاري أستكشاف [ Explore ] ...

في حال فتحت الفلاش على طول أنسخي معلوماتك ...

في حال ما فتحت أستخدمي هذه الأداءة ...

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


طبقي ألي في الشرح بضبط ...

و في حل لاسمح الله ما ظبطت معك ...

عطينا خبر ...
 
توقيع : MMA_LORD_735
و هذا حصلت موضوع تقدري تحفظي المعلومات و بعدين أعملي فورمات للفلاش ...

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


في أمان الله ...
 
توقيع : MMA_LORD_735
و عليكم السلام و رحمة الله و بركته ...

حياكي الله أختي ...

شوفي ... ما في حل ثابت لهل مشكلة :( ...

و من الممكن كل شي فيها يروح ...

على أي حال أتبعي هذه الخطوات بترتيب و أن شالله تنحل ...

أولا ً ...

أفتحي الفلاش بضغط على يمين الماوس و ختاري أستكشاف [ Explore ] ...

في حال فتحت الفلاش على طول أنسخي معلوماتك ...

في حال ما فتحت أستخدمي هذه الأداءة ...

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


طبقي ألي في الشرح بضبط ...

و في حل لاسمح الله ما ظبطت معك ...

عطينا خبر ...


اهلين اخوي

حاولت اجرب طريقه أستكشاف [ Explore ] لكن والله ع الفاضي برضو طلع لي نفس اللي بالصوره

لازم اسوي له فورمات للفلاش :er:


واستخدمت برنامج وداعا للفايروسات ومع ذلك ما زبط :er:
 
و هذا حصلت موضوع تقدري تحفظي المعلومات و بعدين أعملي فورمات للفلاش ...

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


في أمان الله ...

حاولت اجربه والله

لكن لما جيت استخدم البرنامج واطبقه

طلع لي زي هيك

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


لانه هالبرنامج خاص لنظام FAT

ارجو المساعده :f:
 
طيب هل جربت تفتح الفلاش با الوضع الامن
 
توقيع : Run
كيف يعني بالوضع الامن ؟

مافهمت والله
 
اولا
عطل برامج الحماية لديك
نزل هذه الاداة

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

عند تشغيلها بتظهر لك رسالة ,, اضغط على >> Yes
بعدها بتظهر لك رساله ثانيه ,, اضغط على >> Yes
اثناء الفحص ممكن يعاد تشغيل الجهاز
وبعد اعادة التشغيل ,, سوف تبدأ الاداة بالفحص مرره ثانيه
انتظر حتى يظهر لك تقرير ،، وبذلك يكون الفحص انتهى الصق التقرير بردك الاول

ثانيا

حمل هذا البرنامج

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

شغل البرنامج ==> واضغط على
Do a system scan and save log
لحظات .. ويظهر لك تقرير داخل المفكرة==> انسخه والصقه بردك الثاني
 
التعديل الأخير بواسطة المشرف:
توقيع : السّاجد لله
جرب الدخول بالوضع الآمن وذلك بالضغط على f8 أثناء بدء التشغيل....
 
دخلت الجهاز بالوضع الامن

وبرضو نفس المشكله :(
 
اولا

عطل برامج الحماية لديك
نزل هذه الاداة



يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



عند تشغيلها بتظهر لك رسالة ,, اضغط على >> Yes

بعدها بتظهر لك رساله ثانيه ,, اضغط على >> Yes


اثناء الفحص ممكن يعاد تشغيل الجهاز


وبعد اعادة التشغيل ,, سوف تبدأ الاداة بالفحص مرره ثانيه

انتظر حتى يظهر لك تقرير ،، وبذلك يكون الفحص انتهى الصق التقرير بردك الاول


ثانيا


حمل هذا البرنامج



يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

شغل البرنامج ==> واضغط على
Do a system scan and save log
لحظات .. ويظهر لك تقرير داخل المفكرة==> انسخه والصقه بردك الثاني





اخوي البرنامج الثاني رابطه معطل اتأكد منه مو شغال


اما الاداه هادا تقريره



ComboFix 09-04-27.04 - Administrator 04/28/2009 18:40.7 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1256.20.1033.18.1983.1578 [GMT 2:00]
Running from: e:\برامج\ComboFix.exe
AV: Kaspersky Internet Security *On-access scanning disabled* (Updated)
FW: Kaspersky Internet Security *disabled*

WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.

((((((((((((((((((((((((( Files Created from 2009-05-28 to 2009-4-28 )))))))))))))))))))))))))))))))
.

2009-04-28 11:59 . 2009-04-28 11:59 720896 ----a-w c:\windows\iun6002.exe
2009-04-28 11:59 . 2009-04-28 11:59 -------- d-----w c:\program files\Abadisoft
2009-04-27 16:53 . 2009-04-27 16:53 -------- d--h--w c:\windows\PIF
2009-04-27 14:46 . 2009-04-27 14:47 -------- d-----w c:\program files\Common Files\Autodesk Shared
2009-04-27 13:41 . 2009-04-27 14:46 -------- d-----w c:\program files\backburner 2
2009-04-27 13:41 . 2009-04-27 14:46 -------- d-----w c:\documents and settings\All Users\Application Data\Autodesk
2009-04-27 12:52 . 2009-04-27 12:52 196608 ----a-w c:\windows\system32\maag.dll
2009-04-27 12:52 . 2009-04-27 12:52 1212416 ----a-w c:\windows\system32\ckll.dll
2009-04-27 12:52 . 2009-04-27 12:52 1245184 ----a-w c:\windows\system32\bkll.dll
2009-04-27 12:52 . 2009-04-27 12:52 1986560 ----a-w c:\windows\system32\akll.dll
2009-04-27 12:52 . 2009-04-27 12:52 90112 ----a-w c:\windows\system32\agsaami.dll
2009-04-27 12:52 . 2009-04-27 12:52 2535424 ----a-w c:\windows\system32\agsaamj.dll
2009-04-27 12:52 . 2009-04-27 12:52 610304 ----a-w c:\windows\system32\agsaamg.dll
2009-04-27 12:52 . 2009-04-27 12:52 372736 ----a-w c:\windows\system32\agsaamc.dll
2009-04-27 12:52 . 2009-04-27 12:52 53760 ----a-w c:\windows\system\ppacklib.dll
2009-04-27 12:37 . 2009-04-27 12:52 -------- d-----w c:\windows\system32\RMBin
2009-04-27 12:37 . 2009-04-27 12:52 -------- d-----w c:\program files\Real_SC
2009-04-27 12:35 . 2009-04-27 12:35 -------- d-----w c:\program files\Zeallsoft
2009-04-25 17:35 . 2009-04-27 21:06 -------- d-----w c:\program files\GVR
2009-04-24 18:58 . 2009-04-24 18:58 -------- d-----w c:\program files\Common Files\xing shared
2009-04-24 18:58 . 2009-04-24 18:58 348160 ----a-w c:\windows\system32\msvcr71.dll
2009-04-24 18:58 . 2009-04-24 18:58 499712 ----a-w c:\windows\system32\msvcp71.dll
2009-04-24 12:17 . 2009-04-24 12:21 -------- d-----w c:\documents and settings\Administrator\DoctorWeb
2009-04-24 12:01 . 2009-04-24 12:01 -------- d-----w c:\documents and settings\Administrator\Application Data\CyberScrub
2009-04-24 00:58 . 2009-04-24 03:19 -------- d-----w c:\windows\BDOSCAN8
2009-04-24 00:17 . 2009-04-27 21:24 -------- d-----w c:\documents and settings\Administrator\Application Data\cleaner
2009-04-24 00:00 . 2009-04-24 00:00 -------- d--h--w c:\windows\system32\GroupPolicy
2009-04-23 23:38 . 2009-04-23 23:38 -------- d-----w c:\program files\Nice Prosper
2009-04-23 23:32 . 2009-04-23 23:32 -------- d-----w c:\documents and settings\Administrator\Application Data\Internet Saving Optimizer
2009-04-23 23:32 . 2009-04-23 23:32 -------- d-----w c:\documents and settings\All Users\Application Data\Messenger Plus!
2009-04-23 23:31 . 2009-04-23 23:31 -------- d-----w c:\program files\Internet Saving Optimizer
2009-04-23 23:29 . 2009-04-23 23:29 -------- d-----w c:\program files\System Search Dispatcher
2009-04-23 23:29 . 2009-04-23 23:29 -------- d-----w c:\program files\DoubleD
2009-04-23 23:28 . 2009-04-23 23:28 -------- d-----w c:\documents and settings\Administrator\Local Settings\Application Data\DoubleD
2009-04-23 23:26 . 2009-04-23 23:26 -------- d-----w c:\program files\Circle Developemet
2009-04-23 23:26 . 2009-04-24 00:57 -------- d-----w c:\program files\Messenger Plus! Live
2009-04-23 23:25 . 2009-04-28 16:39 -------- d-----w c:\documents and settings\Administrator\Tracing
2009-04-23 23:23 . 2009-04-23 23:23 -------- d-----w c:\program files\Microsoft
2009-04-23 23:23 . 2009-04-23 23:23 -------- d-----w c:\program files\Windows Live SkyDrive
2009-04-23 23:23 . 2009-04-23 23:23 -------- d-----w c:\program files\Windows Live
2009-04-23 22:44 . 2009-04-23 22:44 -------- d-----w c:\program files\Windows Installer Clean Up
2009-04-23 22:44 . 2009-04-27 20:57 -------- d-----w c:\program files\MSECACHE
2009-04-23 20:29 . 2009-04-24 18:58 -------- d-----w c:\program files\Common Files\Real
2009-04-23 20:29 . 2009-04-24 18:58 -------- d-----w c:\program files\Real
2009-04-23 20:15 . 2009-04-23 20:26 -------- d-----w c:\program files\The KMPlayer
2009-04-23 19:06 . 2001-11-08 00:27 237568 ----a-w c:\windows\system\glut32.dll

.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-04-28 15:57 . 2009-04-23 15:59 5372 --sha-w c:\windows\system32\drivers\fidbox2.idx
2009-04-28 15:57 . 2009-04-23 15:59 335904 --sha-w c:\windows\system32\drivers\fidbox2.dat
2009-04-28 15:57 . 2009-04-23 15:59 18588 --sha-w c:\windows\system32\drivers\fidbox.idx
2009-04-28 15:57 . 2009-04-23 15:59 1838624 --sha-w c:\windows\system32\drivers\fidbox.dat
2009-04-26 19:28 . 2009-04-23 16:26 86327 ----a-w c:\windows\pchealth\helpctr\OfflineCache\index.dat
2009-04-23 22:10 . 2008-01-29 15:29 33808 ----a-w c:\windows\system32\drivers\klbg.sys
2009-04-23 22:10 . 2009-04-23 16:00 89601 ----a-w c:\windows\system32\drivers\klick.dat
2009-04-23 22:10 . 2009-04-23 16:00 101287 ----a-w c:\windows\system32\drivers\klin.dat
2009-04-23 21:25 . 2009-04-23 15:47 132312 ----a-w c:\documents and settings\Administrator\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
2009-04-23 18:18 . 2009-04-23 18:10 -------- d-----w c:\program files\Web Publish
2009-04-23 18:05 . 2009-04-23 18:05 2678 ----a-w c:\windows\java\Packages\Data\SA6J1V93.DAT
2009-04-23 18:05 . 2009-04-23 18:05 2678 ----a-w c:\windows\java\Packages\Data\VRX3F9JP.DAT
2009-04-23 18:05 . 2009-04-23 18:05 2678 ----a-w c:\windows\java\Packages\Data\9N7XJDJJ.DAT
2009-04-23 18:05 . 2009-04-23 18:05 2678 ----a-w c:\windows\java\Packages\Data\9ZXFTVBF.DAT
2009-04-23 17:59 . 2009-04-23 17:59 -------- d-----w c:\program files\Microsoft Works
2009-04-23 17:59 . 2009-04-23 17:59 -------- d-----w c:\program files\MSBuild
2009-04-23 17:33 . 2009-04-23 17:33 -------- d-----w c:\program files\Common Files\Windows Live
2009-04-23 16:34 . 2009-04-23 16:30 -------- d-----w c:\program files\Vista Sidebar
2009-04-23 16:31 . 2009-04-23 16:30 -------- d-----w c:\program files\Styler
2009-04-23 16:30 . 2009-04-23 16:30 -------- d-----w c:\program files\VisualTooltip
2009-04-23 16:30 . 2009-04-23 16:30 -------- d-----w c:\program files\LClock
2009-04-23 16:27 . 2009-04-23 16:27 -------- d-----w c:\program files\microsoft frontpage
2009-04-23 16:26 . 2001-08-23 11:00 67 --sha-w c:\windows\Fonts\desktop.ini
2009-04-23 16:24 . 2009-04-23 16:24 21640 ----a-w c:\windows\system32\emptyregdb.dat
2009-04-23 16:23 . 2009-04-23 16:23 -------- d-----w c:\program files\Windows Media Connect 2
2009-04-23 16:15 . 2009-04-23 16:30 -------- d-----w c:\program files\Blaero Start Orb
2009-04-23 15:59 . 2009-04-23 15:59 -------- d-----w c:\program files\Kaspersky Lab
2009-04-23 15:58 . 2009-04-23 15:48 -------- d-----w c:\program files\Google
2009-04-23 15:58 . 2009-04-23 15:58 -------- d-----w c:\program files\Common Files\Adobe AIR
2009-04-23 15:57 . 2009-04-23 15:57 -------- d-----w c:\program files\Common Files\Adobe
2009-04-23 15:55 . 2009-04-23 15:54 -------- d-----w c:\program files\DAP
2009-04-23 15:54 . 2009-04-23 15:54 50688 ----a-w c:\windows\system32\wbhelp2.dll
2009-02-06 16:52 . 2009-02-06 16:52 49504 ----a-w c:\windows\system32\sirenacm.dll
.

------- Sigcheck -------
[-] 2007-04-04 15:10 2172928 F1EE6BDF8DB7BFCBCAEF5850FB226F6B c:\windows\system32\ntkrnlpa.exe
[-] 2007-04-04 14:56 2293248 A0775CC94870AE6463F9455EDBD79762 c:\windows\system32\ntoskrnl.exe
[-] 2007-04-04 15:52 1536000 05A5486C41980838512AB3531901D58F c:\windows\explorer.exe
.
((((((((((((((((((((((((((((( SnapShot_2009-04-27_20.44.36 )))))))))))))))))))))))))))))))))))))))))
.
+ 2007-10-12 10:33 . 2007-12-08 04:39 28672 c:\windows\system32\vb6lib.dll
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{FF6C3CF0-4B15-11D1-ABED-709549C10000}]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2004-08-03 15360]
"DownloadAccelerator"="c:\program files\DAP\DAP.EXE" [2009-04-23 2807296]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2009-04-23 39408]
"msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2009-02-06 3885408]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"LClock"="c:\program files\LClock\LClock.exe" [2004-09-19 65536]
"Vista Sidebar"="c:\program files\Vista Sidebar\sidebar.exe" [2006-12-25 6083072]
"Styler"="c:\program files\Styler\Styler.exe" [2006-05-03 307200]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2007-10-24 8491008]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2007-10-24 81920]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2008-06-12 34672]
"AVP"="c:\program files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe" [2009-04-23 206088]
"GrooveMonitor"="c:\program files\Microsoft Office\Office12\GrooveMonitor.exe" [2006-10-26 31016]
"TkBellExe"="c:\program files\Common Files\Real\Update_OB\realsched.exe" [2009-04-24 185872]
"nwiz"="nwiz.exe" - c:\windows\system32\nwiz.exe [2007-10-24 1626112]
"RTHDCPL"="RTHDCPL.EXE" - c:\windows\RTHDCPL.EXE [2008-03-26 16859136]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2004-08-03 15360]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"ShowDeskFix"="shell32" [X]
"IE7-11"="advpack.dll" - c:\windows\system32\advpack.dll [2007-03-21 124928]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\image file execution options\drwtsn32.exe]
"Debugger"=c:\windows\system32\wscript.exe /E:vbs c:\windows\system32\winjpg.jpg

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\image file execution options\dwwinxp.exe]
"Debugger"=c:\windows\system32\winxp.exe

[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus]
"DisableMonitoring"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"c:\\Program Files\\Microsoft Office\\Office12\\GROOVE.EXE"=
"c:\\Program Files\\Microsoft Office\\Office12\\ONENOTE.EXE"=
"c:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=

R3 utmymjk3;AVZ Kernel Driver; [x]
S0 klbg;Kaspersky Lab Boot Guard Driver;c:\windows\system32\drivers\klbg.sys [2009-04-23 33808]
S3 KLFLTDEV;Kaspersky Lab KLFltDev;c:\windows\system32\DRIVERS\klfltdev.sys [2008-03-13 26640]
S3 klim5;Kaspersky Anti-Virus NDIS Filter;c:\windows\system32\DRIVERS\klim5.sys [2008-04-30 24592]


[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{58558779-3035-11de-95cb-0024211de0e3}]
\Shell\AutoRun\command - c:\windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Wscript.exe /e:vbs winfile.jpg

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{c2788c46-3320-11de-95ed-0024211de0e3}]
\Shell\AutoRun\command - c:\windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Wscript.exe /e:vbs winfile.jpg

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{c2788c47-3320-11de-95ed-0024211de0e3}]
\Shell\AutoRun\command - c:\windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Wscript.exe /e:vbs winfile.jpg

[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{2872D8E2-E12A-7AB1-1C13-411F247A8A97}]
c:\windows\system32\winxp.exe
.
.
------- Supplementary Scan -------
.
uStart Page = about:blank
IE: &Clean Traces - c:\program files\DAP\Privacy Package\dapcleanerie.htm
IE: &Download with &DAP - c:\program files\DAP\dapextie.htm
IE: Download &all with DAP - c:\program files\DAP\dapextie2.htm
IE: E&xport to Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
.
.
------- File Associations -------
.
txtfile=c:\windows\notepad.exe %1
.

**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

Rootkit scan 2009-04-28 18:41
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes ...
scanning hidden autostart entries ...
scanning hidden files ...
scan completed successfully
hidden files: 0

**************************************************************************
.
--------------------- DLLs Loaded Under Running Processes ---------------------

- - - - - - - > 'winlogon.exe'(972)
c:\windows\system32\cscui.dll

- - - - - - - > 'explorer.exe'(3492)
c:\windows\system32\SETUPAPI.dll
c:\windows\system32\ieframe.dll
c:\windows\system32\NETSHELL.dll
c:\windows\system32\wpdshserviceobj.dll
c:\windows\system32\portabledevicetypes.dll
c:\windows\system32\portabledeviceapi.dll
c:\program files\LClock\LC.dll
.
Completion time: 2009-04-28 18:43
ComboFix-quarantined-files.txt 2009-04-28 16:42
ComboFix2.txt 2009-04-27 21:37
ComboFix3.txt 2009-04-24 20:35

Pre-Run: 33,629,458,432 bytes free
Post-Run: 33,644,363,776 bytes free

203
 
التعديل الأخير بواسطة المشرف:
حمل هذا البرنامج
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

شغل البرنامج ==> واضغط على
Do a system scan and save log
لحظات .. ويظهر لك تقرير داخل المفكرة==> انسخه والصقه بردك القادم
 
التعديل الأخير بواسطة المشرف:
توقيع : السّاجد لله
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 08:16:55 م, on 28/04/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16414)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Common Files\Autodesk Shared\Service\AdskScSrv.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\LClock\LClock.exe
C:\Program Files\Styler\Styler.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\DAP\DAP.EXE
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\{FB03E634-D0BA-4597-8528-F7AF502C0868}\sidebar.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
E:\برامج\HiJackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
O2 - BHO: DAPIELoader Class - {FF6C3CF0-4B15-11D1-ABED-709549C10000} - C:\PROGRA~1\DAP\DAPIEL~1.DLL
O3 - Toolbar: StylerToolBar - {D2F8F919-690B-4EA2-9FA7-A203D1E04F75} - C:\Program Files\Styler\TB\StylerTB.dll
O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O4 - HKLM\..\Run: [LClock] C:\Program Files\LClock\LClock.exe
O4 - HKLM\..\Run: [Vista Sidebar] C:\Program Files\Vista Sidebar\sidebar.exe
O4 - HKLM\..\Run: [Styler] C:\Program Files\Styler\Styler.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [DownloadAccelerator] "C:\Program Files\DAP\DAP.EXE" /STARTUP
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [ShowDeskFix] regsvr32 /s /n /i:u shell32 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [ShowDeskFix] regsvr32 /s /n /i:u shell32 (User 'Default user')
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: "إضافة إلى حاجب الدعايات" - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
O8 - Extra context menu item: &Clean Traces - C:\Program Files\DAP\Privacy Package\dapcleanerie.htm
O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Web traffic protection statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
O23 - Service: Autodesk Licensing Service - Unknown owner - C:\Program Files\Common Files\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
--
End of file - 7472 bytes
 
حدد هذه القيم واحذفها

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)


O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll


O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\s wg.dll


O3 - Toolbar: StylerToolBar - {D2F8F919-690B-4EA2-9FA7-A203D1E04F75} - C:\Program Files\Styler\TB\StylerTB.dll


O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll


O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot


O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNo tifier.exe


O4 - HKUS\S-1-5-18\..\RunOnce: [ShowDeskFix] regsvr32 /s /n /i:u shell32 (User 'SYSTEM')


O4 - HKUS\.DEFAULT\..\RunOnce: [ShowDeskFix] regsvr32 /s /n /i:u shell32 (User 'Default user')



طريقة الحذف

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي







وبذلك تكون تمت عملية الحذف

ادخل على ازالة البرامج من الكونترول بانل ثم احذف جميع التولبار لديك

بعدها حمل هذه الأدآة



استخدم هذه الاداة للتنظيف




يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي




يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



ثم حمل هذه الاداة ,,
واتبع الشرح التالي ,, لتنظيف جهازك من هذه الدعايات
و عمل تقرير بالعمليه حتى ترفقه بردك القادم ,,

رابط تحميل آخر تحديث للاداة
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



شرح الاستخدام ,,,,,,
قم بتشغيل الملف SmitfraudFix.exe ,, وتابع الشرح كماا بهذه الصور



يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


3.gif

 
توقيع : السّاجد لله
سويت كل المطلوب .. وللحين المشكله ما انحلت :(


وهادا التقرير


SmitFraudFix v2.412
Scan done at 21:46:09.79, Tue 04/28/2009
Run from C:\Documents and Settings\Administrator\My Documents\My Completed Downloads\SmitfraudFix
OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT
The filesystem type is NTFS
Fix run in normal mode

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Before SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» Killing process

»»»»»»»»»»»»»»»»»»»»»»»» hosts
127.0.0.1 localhost
»»»»»»»»»»»»»»»»»»»»»»»» VACFix
VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix
S!Ri's WS2Fix: LSP not Found.

»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix
GenericRenosFix by S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files

»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
Agent.OMZ.Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» RK

»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: NVIDIA nForce Networking Controller - Packet Scheduler Miniport
DNS Server Search Order: 10.0.0.138

HKLM\SYSTEM\CCS\Services\Tcpip\..\{DA9DD7E1-8FDE-489B-A714-435829D62A00}: DhcpNameServer=10.0.0.138
HKLM\SYSTEM\CS1\Services\Tcpip\..\{DA9DD7E1-8FDE-489B-A714-435829D62A00}: DhcpNameServer=10.0.0.138
HKLM\SYSTEM\CS2\Services\Tcpip\..\{DA9DD7E1-8FDE-489B-A714-435829D62A00}: DhcpNameServer=10.0.0.138
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=10.0.0.138
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=10.0.0.138
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=10.0.0.138


»»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files

»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, following keys are not inevitably infected!!!

"System"=""

»»»»»»»»»»»»»»»»»»»»»»»» RK.2

»»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning

Registry Cleaning done.

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler After SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» End
 
يالغلا ترا على مااظن انو مافي حل للمشكله الا الفورمات

لكن انتظري الاخوان ان شاء الله يفيدوكي
,,
,
 
توقيع : KoNaMi
لااااااااااا كله ولا الفورمات

في اشياء هامه ماعندي نسخه منها ابدا

معقوله مافي حل :(

بعدين وش تقصد فورمات الجهاز لي يومين مسويه فرمته

اما الفلاش لا وربي قهر
 
طيب هذه الرسالة او المشكلة تظهر احيانا عند تشفير الفلاش
السؤال هل قمت بتشفيره باحد برامج التشفير ؟؟
 
توقيع : السّاجد لله
لا ماعمري استخدمت التشفير في الفلاش
 
أختي
جربتي تحطي الفلاش في جهاز آخر ؟؟

جربي ممكن تكون المشكلة من جهازك
 
عودة
أعلى