الحالة
مغلق و غير مفتوح للمزيد من الردود.

سعودي دووم

زيزوومى متألق
إنضم
11 مايو 2008
المشاركات
445
مستوى التفاعل
1
النقاط
470
غير متصل
صباح الخير...



احبائي انا اليوم صارت تطلع معاي هالرسالة في كم برنامج وهذي صوورة من برامج البالتوك

طبعا هي باغلب برامجي تطلع ولما اسوي موافق يقفل البرنامج ما عرفت وش معناها


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي




تحياتي
 

اقفل الانتي فايرس
حمل اداة الكاسبر من الرابط التالي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


بعد التحميل ،، دبل كلك وسيتم استخراج ملف الاداة الى مجلد بسطح المكتب لحظات وتبدأ الاداة بالعمل

تابع الشرح لفحص الجهاز وتنظيفه وارفاق التقرير


zyzoom-7ce8879e89.png


zyzoom-cdd75c8aa3.png


zyzoom-89156f000e.png


zyzoom-6d533c4f2e.png


zyzoom-f20f3644d0.png


ثم قم بضغط التقرير ورفعه هنا>>>>
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 

التعديل الأخير بواسطة المشرف:
وبعد فترة طويلة تم الانتهاء من البحث

طبعا هذا التقرير اللي طلع معاي /


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي




اتمنى تشوفون بعد كذا وش اسوي
 
حمل الاداة التالية

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


شغلها فتظهر لك واجهة الاداة
احتر خيار التنظيف فتظهر شاشة الدوس للفحص
اتركها حتى تنتهي ويظهر التقرير
انسخه والصقه بمشاركتك القادمة
اخي تاكد من تعطيل استعادة النظام عن جميع الاقراص واعمل فحص بهذه الاداة
عندك اصابة بدودة السالتي
 
تفضل اخوي ماكس ....

التقرير مع ان الكاسبر لما استخدمته بالبداية وقف عندي برنامجين يعي حذفهن .... وهذا تقرير الماكفي :/








Engine Version : 5300.2777
Engine Load Time : 13250 milliseconds
AV DAT Version : 5492.0000 488805 detections Built 15 محرم, 1430
Extra DAT : 0 detections

Memory : Clean
Please wait ... building list of critical files to scan
Critical : Clean
Scanning the computer's cookie directories
Cookies : Clean
c:\pagefile.sys : Scan Failed
c:\Documents and Settings\LocalService\NTUSER.DAT : Scan Failed
c:\Documents and Settings\LocalService\ntuser.dat.LOG : Scan Failed
c:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat : Scan Failed
c:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG : Scan Failed
c:\Documents and Settings\NetworkService\NTUSER.DAT : Scan Failed
c:\Documents and Settings\NetworkService\ntuser.dat.LOG : Scan Failed
c:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat : Scan Failed
c:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG : Scan Failed
c:\Documents and Settings\خالد\ntuser.dat : Scan Failed
c:\Documents and Settings\خالد\ntuser.dat.LOG : Scan Failed
c:\Documents and Settings\خالد\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat : Scan Failed
c:\Documents and Settings\خالد\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG : Scan Failed
c:\Documents and Settings\خالد\Local Settings\Temp\Perflib_Perfdata_fbc.dat : Scan Failed
File : c:\Documents and Settings\خالد\Local Settings\Temp\sxmuqr.exe : contains "Trojan" called "Spam-Mailbot" (Deleted )
c:\Documents and Settings\خالد\Local Settings\Temp\sxmuqr.exe : Deleted
File : c:\Documents and Settings\خالد\سطح المكتب\PRT (Perlovga Removal Tool) 2.0 -.exe : contains "Trojan" called "Generic.dx" (Deleted )
c:\Documents and Settings\خالد\سطح المكتب\PRT (Perlovga Removal Tool) 2.0 -.exe : Deleted
File : c:\Documents and Settings\خالد\سطح المكتب\1111\هذا ماسنجر لايف بلس وهو من افضل النسخ التى اصدرتها شركة ماسنجر\Install_Messenger.exe : contains "Trojan" called "Generic.dx" (Deleted )
c:\Documents and Settings\خالد\سطح المكتب\1111\هذا ماسنجر لايف بلس وهو من افضل النسخ التى اصدرتها شركة ماسنجر\Install_Messenger.exe : Deleted
File : c:\Documents and Settings\خالد\سطح المكتب\Virus Removal Tool\is-CBI7T\startup.exe : contains "Trojan" called "Generic PWS.y" (Deleted )
c:\Documents and Settings\خالد\سطح المكتب\Virus Removal Tool\is-CBI7T\startup.exe : Deleted
File : c:\Documents and Settings\خالد\سطح المكتب\الفلاش\برامج الدوام\كل دلع اجتمع في برنامج لدمج صورك وتصبح شاشة توقف خلفية شاشة البوم متحرك تأثيرات\Wondershare_Scrapbook_Studio_1.2.1\wondershare.scrapbook.studio.v1.2.1-RES-patch\SCRAPB~1.EXE : contains "Trojan" called "Generic.dx" (Deleted )
c:\Documents and Settings\خالد\سطح المكتب\الفلاش\برامج الدوام\كل دلع اجتمع في برنامج لدمج صورك وتصبح شاشة توقف خلفية شاشة البوم متحرك تأثيرات\Wondershare_Scrapbook_Studio_1.2.1\wondershare.scrapbook.studio.v1.2.1-RES-patch\SCRAPB~1.EXE : Deleted
File : c:\Documents and Settings\خالد\سطح المكتب\الفلاش\برامج جديدة\Net Framework\dotnetfx.exe : contains "Trojan" called "Generic.dx" (Deleted )
c:\Documents and Settings\خالد\سطح المكتب\الفلاش\برامج جديدة\Net Framework\dotnetfx.exe : Deleted
File : c:\Documents and Settings\خالد\سطح المكتب\الفلاش\برامج جديدة\اداة صغيرة لعمل نسخة احتياطية لــ USB Flash, Ipod, MP3 Players\dotnetfx.exe : contains "Trojan" called "Generic.dx" (Deleted )
c:\Documents and Settings\خالد\سطح المكتب\الفلاش\برامج جديدة\اداة صغيرة لعمل نسخة احتياطية لــ USB Flash, Ipod, MP3 Players\dotnetfx.exe : Deleted
c:\WINDOWS\system32\config\default : Scan Failed
c:\WINDOWS\system32\config\default.LOG : Scan Failed
c:\WINDOWS\system32\config\SAM : Scan Failed
c:\WINDOWS\system32\config\SAM.LOG : Scan Failed
c:\WINDOWS\system32\config\SECURITY : Scan Failed
c:\WINDOWS\system32\config\SECURITY.LOG : Scan Failed
c:\WINDOWS\system32\config\software : Scan Failed
c:\WINDOWS\system32\config\software.LOG : Scan Failed
c:\WINDOWS\system32\config\system : Scan Failed
c:\WINDOWS\system32\config\system.LOG : Scan Failed
c:\WINDOWS\system32\drivers\fidbox.dat : Scan Failed
c:\WINDOWS\system32\drivers\fidbox.idx : Scan Failed
Scanning the registry
Registry : Clean

Summary :-
FilesFound : 65637
FilesScanned : 45178
FilesNotScanned : 20459

ObjectsFound : 195822
ObjectsInfected : 7
ObjectsCleaned : 0
ObjectsDeleted : 7

FilesInfected : 7
FilesCleaned : 0
FilesMoved : 0
FilesDeleted : 7

Started at : 11:47:31 م 18 جمادى الأولى, 1430
Ended at : 12:21:02 ص 19 جمادى الأولى, 1430
Duration : 33 minutes 31 seconds
7765 MB scanned in 2011 seconds = 3 MB/s
Engine Version : 5300.2777
Engine Load Time : 14328 milliseconds
AV DAT Version : 5492.0000 488805 detections Built 15 محرم, 1430
Extra DAT : 0 detections

File : d:\System Volume Information\_restore{0B5FCE00-A75A-435B-BD42-9A8D6CC31C2E}\RP104\A0053436.exe : contains "Trojan" called "Generic.dx" (Deleted )
d:\System Volume Information\_restore{0B5FCE00-A75A-435B-BD42-9A8D6CC31C2E}\RP104\A0053436.exe : Deleted
File : d:\System Volume Information\_restore{F9C23EF8-AE39-4FBD-BD7C-25C9E9E029AD}\RP79\A0022398.exe : contains "Trojan" called "Generic.dx" (Deleted )
d:\System Volume Information\_restore{F9C23EF8-AE39-4FBD-BD7C-25C9E9E029AD}\RP79\A0022398.exe : Deleted
File : d:\البرامج\حل مشكلة عدم القدرة على فتح الاقراص بدبل كليك وظهور نافذة فتح باستخدام\PRT (Perlovga Removal Tool) 2.0 -.exe : contains "Trojan" called "Generic.dx" (Deleted )
d:\البرامج\حل مشكلة عدم القدرة على فتح الاقراص بدبل كليك وظهور نافذة فتح باستخدام\PRT (Perlovga Removal Tool) 2.0 -.exe : Deleted
File : d:\مجلد E بجهازي\Internet Download Manager 5.09 +السيريال+الباتش\Internet Download Manager 5[1].09\Internet Download Manager 5.09\IDM_kg\Keymaker-CORE\keygen.exe : contains "Trojan" called "Generic Dropper" (Deleted )
d:\مجلد E بجهازي\Internet Download Manager 5.09 +السيريال+الباتش\Internet Download Manager 5[1].09\Internet Download Manager 5.09\IDM_kg\Keymaker-CORE\keygen.exe : Deleted
File : d:\مجلد E بجهازي\Internet Download Manager 5.11 عملاق التحميل أخر إصدار تنصيب و تكريك تلقائي\Internet Download Manager 5.11\IDM.patch.exe : contains "Trojan" called "Generic.dx" (Deleted )
d:\مجلد E بجهازي\Internet Download Manager 5.11 عملاق التحميل أخر إصدار تنصيب و تكريك تلقائي\Internet Download Manager 5.11\IDM.patch.exe : Deleted
File : d:\مجلد E بجهازي\برامج جديدة\Real Player10.5 لتشغيل ملفات المالتميديا\الكراك\realplayer_crack.exe : contains "Trojan" called "Generic Downloader.x" (Deleted )
d:\مجلد E بجهازي\برامج جديدة\Real Player10.5 لتشغيل ملفات المالتميديا\الكراك\realplayer_crack.exe : Deleted
File : d:\مجلد E بجهازي\برامج جديدة\أروع شكل ساعه لسطح المكتب Analogue Vista Clock v1.07 !\analogue.vista.clock-patch.exe : contains "Trojan" called "Generic.dx" (Deleted )
d:\مجلد E بجهازي\برامج جديدة\أروع شكل ساعه لسطح المكتب Analogue Vista Clock v1.07 !\analogue.vista.clock-patch.exe : Deleted
File : d:\مجلد E بجهازي\برامج جديدة\اخر إصدار من البرنامج الشهير WinRAR 3.62 لفك وضغط الملفات كامل مع التعريب\WinRAR.Patch\WinRAR.Patch\winrar3.6x.multilanguage-patch.exe : contains "Trojan" called "Generic.dx" (Deleted )
d:\مجلد E بجهازي\برامج جديدة\اخر إصدار من البرنامج الشهير WinRAR 3.62 لفك وضغط الملفات كامل مع التعريب\WinRAR.Patch\WinRAR.Patch\winrar3.6x.multilanguage-patch.exe : Deleted
File : d:\مجلد E بجهازي\برامج جديدة\البرنامج الرائع Internet Download Managegr Build 6 في آخر نسخه بتاريخ 3182006\IDM.patch.exe : contains "Trojan" called "Generic.dx" (Deleted )
d:\مجلد E بجهازي\برامج جديدة\البرنامج الرائع Internet Download Managegr Build 6 في آخر نسخه بتاريخ 3182006\IDM.patch.exe : Deleted
File : d:\مجلد E بجهازي\بضغطة زر احذف الفيروسات المزعجه copy.exe, host.exe, svchost.exe , AutoRun.inf ,temp1\PRT.exe : contains "Trojan" called "Generic.dx" (Deleted )
d:\مجلد E بجهازي\بضغطة زر احذف الفيروسات المزعجه copy.exe, host.exe, svchost.exe , AutoRun.inf ,temp1\PRT.exe : Deleted
File : d:\مجلد E بجهازي\حصرياً برنامج الدونلود العالمي InterNet DownLoad Manager 5.11 طازة من الفرن بالكراك\PatchInternetDownloadManager5.xx.exe : contains "Trojan" called "Generic.dx" (Deleted )
d:\مجلد E بجهازي\حصرياً برنامج الدونلود العالمي InterNet DownLoad Manager 5.11 طازة من الفرن بالكراك\PatchInternetDownloadManager5.xx.exe : Deleted
File : d:\مجلد E بجهازي\شاشات توقف\بصوت امواج شاشة توقف\Sea Yacht Cruise 3D Screensaver v1[1].1.1 Patch-s0m\Sea Yacht Cruise 3D Screensaver v1.1.1 Patch-s0m\SYC Patch.exe : contains "Trojan" called "Generic Dropper" (Deleted )
d:\مجلد E بجهازي\شاشات توقف\بصوت امواج شاشة توقف\Sea Yacht Cruise 3D Screensaver v1[1].1.1 Patch-s0m\Sea Yacht Cruise 3D Screensaver v1.1.1 Patch-s0m\SYC Patch.exe : Deleted
File : d:\مجلد E بجهازي\شرح عمل اسطوانة فيديو من جهازك بالتفصيل\keygen.exe : contains "Trojan" called "Generic.dx" (Deleted )
d:\مجلد E بجهازي\شرح عمل اسطوانة فيديو من جهازك بالتفصيل\keygen.exe : Deleted
File : d:\مجلدات السي\البرامج\الإصدار الأخير لبرنامج تحميل الملفات Internet Download Manager 5.12+keygen شرح فيديو\keygen\keygen.exe : contains "Trojan" called "Generic Dropper" (Deleted )
d:\مجلدات السي\البرامج\الإصدار الأخير لبرنامج تحميل الملفات Internet Download Manager 5.12+keygen شرح فيديو\keygen\keygen.exe : Deleted

Summary :-
FilesFound : 88603
FilesScanned : 35730
FilesNotScanned : 52873

ObjectsFound : 211486
ObjectsInfected : 14
ObjectsCleaned : 0
ObjectsDeleted : 14

FilesInfected : 14
FilesCleaned : 0
FilesMoved : 0
FilesDeleted : 14

Started at : 12:21:18 ص 19 جمادى الأولى, 1430
Ended at : 12:38:37 ص 19 جمادى الأولى, 1430
Duration : 17 minutes 19 seconds
5278 MB scanned in 1039 seconds = 5 MB/s
 
كيف الوضع الآن

حمل هذا البرنامج

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

OR
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

شغل البرنامج ==> واضغط على
Do a system scan and save log
لحظات .. ويظهر لك تقرير داخل المفكرة ==> انسخه والصقه بردك القادم
 
توقيع : أعتز بك
والله الوضع اغلب البرامج توقفت والكاسبر طلعلي كذا فيروسات طبعا نا جربت اداة المكافي امس الى ما انتهت

شوفوا مثلا سحط المكتب كيف صار :/



يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي






اما بالنسبة للهايجاك هذا هو /:





Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 04:42:13 م, on 13/05/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16791)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\Program Files\Hotspot Shield\bin\openvpnas.exe
C:\WINDOWS\system32\STacSV.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Free Download Manager\fdm.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Nokia\Nokia PC Suite 6\PCSuite.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
C:\PROGRA~1\WIDCOMM\BLUETO~1\BTSTAC~1.EXE
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\Program Files\PC Connectivity Solution\Transports\NclUSBSrv.exe
C:\Program Files\PC Connectivity Solution\Transports\NclRSSrv.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\Program Files\internet explorer\iexplore.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\internet explorer\iexplore.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\internet explorer\iexplore.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Documents and Settings\خالد\سطح المكتب\حقيبة الصيانة 6×1.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdm2.dll
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Free Download Manager] "C:\Program Files\Free Download Manager\fdm.exe" -autorun
O4 - HKCU\..\Run: [PC Suite Tray] "C:\Program Files\Nokia\Nokia PC Suite 6\PCSuite.exe" -onlytray
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: is-CBI7T.lnk = ?
O4 - Global Startup: Bluetooth.lnk = ?
O4 - Global Startup: PalTalk.lnk = C:\Program Files\Paltalk Messenger\paltalk.exe
O8 - Extra context menu item: Send to &Bluetooth Device... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O8 - Extra context menu item: ShaPlus Google Translator - res://C:\Program Files\ShaPlus Google Translator\GoogleTranslator.dll/ie.htm
O8 - Extra context menu item: ت&صدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: تحميل الفيديو بواسطة Free Download Manager -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
Files\Free Download Manager\dlfvideo.htm
O8 - Extra context menu item: تحميل الكل بواسطة Free Download Manager -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
Files\Free Download Manager\dlall.htm
O8 - Extra context menu item: تحميل المحددة بواسطة Free Download Manager -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
Files\Free Download Manager\dlselected.htm
O8 - Extra context menu item: تحميل بواسطة Free Download Manager -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
Files\Free Download Manager\dllink.htm
O9 - Extra button: إرسال إلى OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: إر&سال إلى OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: PalTalk - {4EAFEF58-EEFA-4116-983D-03B49BCBFFFE} - C:\Program Files\Paltalk Messenger\Paltalk.exe
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O16 - DPF: {6924091F-CD97-41E1-B1D4-D9079409D413} (IMCv1 Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {B7FDB0C3-4724-46D2-B8DB-6FA1DC63F7CA} (ReadUid.UserControlMacEntry) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: C-DillaCdaC11BA - C-Dilla Ltd - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: Hotspot Shield Service (HotspotShieldService) - Unknown owner - C:\Program Files\Hotspot Shield\bin\openvpnas.exe
O23 - Service: License Management Service ESD - element5 - C:\Program Files\Common Files\element5 Shared\Service\Licence Manager ESD.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: SigmaTel Audio Service (STacSV) - SigmaTel, Inc. - C:\WINDOWS\system32\STacSV.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
--
End of file - 7893 bytes
 
اخوي حسب التقرير اظن انه الفايرس راح

بس البرامج شيلها وعيد نصبها او سوي فورمات

لانه كان عندي الفايرس

وافحص جميع الاجهزة المتصلة بالشبكة لانه ينتقل بالشبكة
 
طيب كيف لو سويت اصلاح للويندز ما ينفع
 
للرفع
 
والله هالدودة لعبة بجهازي لعب تدرون ما توقعت ان الفيروسات تنتقل الى السيدي لما انقل ملفاتي الى سيدي


حطيتها بسيدي ولما حطيت السيدي بجهاز ثاني انتقلت الدودة للجهاز الثاني ...



انا الحين عملت اصلاح للويندز وباقي بعض البرامج وبعضها ما رضى ينحذف ركبت عليه نفس البرنامج من جديد وبعدين

لما انحذف الاول طلعت نفس رسالة الدودة وهو ينحذف يعني انها كانت موجودة بالبرنامج
 
والله ضاق صدري من جد

فرمت السي كله وحتى بدون ما انقل ملفاتي للدي خفت يكون فيها هالدودة راح كل اشغالي والله ....



مشكوورين للي ساعدوني
 
والله ضاق صدري من جد

فرمت السي كله وحتى بدون ما انقل ملفاتي للدي خفت يكون فيها هالدودة راح كل اشغالي والله ....



مشكوورين للي ساعدوني

اذا كانت منتشرة ا يفيد الا الفورمات
افحص القرص دي قبل فتحه

موفق
 
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى