عاشق العرب

زيزوومى مميز
إنضم
26 يناير 2009
المشاركات
939
مستوى التفاعل
190
النقاط
550
غير متصل
بسم الله الرحمن الرحيم

السلام عليكم ورحمة الله وبركاته


ظهر لدي فيروسات سلاتي وانزلت الاداة التالية


Win32Sality_Remover_tool


مع العلم اني منزل الكاسبر نسخه kis8.0.0.506ar
واعملت فحص كامل للجهاز


وبعده متواجد حيث يظهر بالصوره امامكم

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


وجزاكم الله كل خير

 

توقيع : عاشق العرب
نزل هالاداة
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

(( حجمها 77 ك.ب ))


شغل الاداة (( الاداة تقلع من بيئة الدوس ولا تحتاج اي تدخل منك تقوم بعلاج الاصابات )) تستغرق بعض الوقت حسب حجم ملفاتك

وبعدها أعمل تحديث للكاسبر وفحص كامل

وشوف كيف الوضع

موفق
 
توقيع : أعتز بك
حياك يالغالي

لاهنت اسدح لنا تقرير هاجيك
 
توقيع : KoNaMi
المعذرة يابعدي محمد
 
توقيع : KoNaMi
نزل هالاداة
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

(( حجمها 77 ك.ب ))


شغل الاداة (( الاداة تقلع من بيئة الدوس ولا تحتاج اي تدخل منك تقوم بعلاج الاصابات )) تستغرق بعض الوقت حسب حجم ملفاتك

وبعدها أعمل تحديث للكاسبر وفحص كامل

وشوف كيف الوضع

موفق


رابط لايعمل​
 
توقيع : format
توقيع : أعتز بك
نزل هالاداة

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

(( حجمها 77 ك.ب ))


شغل الاداة (( الاداة تقلع من بيئة الدوس ولا تحتاج اي تدخل منك تقوم بعلاج الاصابات )) تستغرق بعض الوقت حسب حجم ملفاتك

وبعدها أعمل تحديث للكاسبر وفحص كامل

وشوف كيف الوضع


موفق

جاري العمل على ذلك

بارك الله فيك
 
توقيع : عاشق العرب
حياك يالغالي

لاهنت اسدح لنا تقرير هاجيك

تفضل يا غالي

جزاك الله كل خير

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:56:51 AM, on 5/17/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Download Manager\IEMonitor.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\Documents and Settings\MN\Desktop\Sality_off.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\MN\Desktop\HiJackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
O2 - BHO: IDMIEHlprObj Class - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &تصدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: إضافة إلى حاجب إعلان الشعار - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
O8 - Extra context menu item: تحميل الكل بـ إنترنت داونلود مانيجر - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: تحميل بـ إنترنت داونلود مانيجر - C:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: تحميل محتوى فيديو (إف.إل.في) بـ إنترنت داونلود مانيجر - C:\Program Files\Internet Download Manager\IEGetVL.htm
O9 - Extra button: ???C??CE ??C?E ???E ??C?E C???E - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
O9 - Extra button: E?E - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O17 - HKLM\System\CCS\Services\Tcpip\..\{6DBC71EF-3198-42AE-B0E1-B3460786424C}: NameServer = 196.27.0.35 196.27.0.230
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
--
End of file - 4826 bytes
 
توقيع : عاشق العرب
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


غريبه رابط الثاني يعطيك ميديا ورابط الاول يعطيك هذا

ممممم​
 
توقيع : format
يعني الاول مش شغال والثاني شغال

نزل هالاداة
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

(( حجمها 77 ك.ب )) مش شغال


....................

تو حملته من نفس الرابط

وهذا هو على الميدا

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


شغال 100%
 
توقيع : format
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


غريبه رابط الثاني يعطيك ميديا ورابط الاول يعطيك هذا​


ممممم​


سيدي الفاضل انا نزلت الاداه فورا من الرد

حق اخونا اعتز بك

وجزاكم الله كل خير

لكن ماذا افعل الان ؟ !

بارك الله فيكم
 
توقيع : عاشق العرب
التقرير الهايجك

سليم ولكن للطمئنان

عطل جميع برامج الحمايه >>> تأكد من وقت وتاريخ الجهاز
>>> لاتغير اسم الاداة واحفظها على سطح المكتب
وحمل هذه الاداة واحفظها على سطح المكتب

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

عند تشغيلها بتظهر لك رسالة ,, اضغط على >> Yes
بعدها بتظهر لك رساله ثانيه ,, اضغط على >> Yes
انتظر حتى الاداة تنتهي من فحص جهازك ,,, وبشكل تلقائي يعاد تشغيل جهازك ,,
وبعد اعادة التشغيل ,, سوف تبدأ الاداة بالفحص مرره ثانيه
انتظر حتى يظهر لك تقرير ,, انسخه والصقه بردك القادم

وبعدها تقرير هايجاك جديد
 
توقيع : format
اوكي يالغلاا الحين اعمل الاتي

عطل

نقطة الاستعادة مثل الموجود في الشرح التالي


jpg



حمل اداة الكاسبر من الرابط التالي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

او من هنا

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


او من هنا

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


او من هنا

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



بعد التحميل ،، دبل كلك وسيتم استخراج ملف الاداة الى مجلد بسطح المكتب لحظات وتبدأ الاداة بالعمل


تابع الشرح لفحص الجهاز وتنظيفه وارفاق التقرير


zyzoom-3d6517b067.png


zyzoom-7717063ed7.png


zyzoom-cda271da05.png


zyzoom-26888dbf15.png


zyzoom-3f4576c288.png


ثم قوم بضغط التقرير >>>>
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

وارفعه هنا >>
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

 
التعديل الأخير بواسطة المشرف:
توقيع : KoNaMi
يعني الاول مش شغال والثاني شغال​


نزل هالاداة
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

(( حجمها 77 ك.ب )) مش شغال


....................​

تو حملته من نفس الرابط

وهذا هو على الميدا

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


شغال 100%


هههههههههه

جزاك الله كل خير

ما انا فاهم قصدك

والله يا اخي نزل معي مثل العسل من اول رد لاخونا اعتز بك جزاه الله خيرا وشغاله الاداة

الله يبارك فيك
 
توقيع : عاشق العرب
بعد الاذن من اخوي حمود

!Dr.Web CureIt
أداة رائعه ومجانيه لكشف وإزالة وتنظيف الفايروسات حتى بعد انتشارها
من Dr.web الأداة مبنيه على محرك فحص Dr.Web AntiVirus وتتحدث بشكل شبه يومي


الإصدار : 4.44


صوره الأداة عند الفتح
98989093qt6.png


واجهة الفحص
94483148ib0.png








لتحميل آخر نسخة ,,, محدثة حتى اليوم ,,

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



الشرح :ـ

zyzoom-1b01b02216.jpg


zyzoom-ee9db18183.jpg


zyzoom-1127939354.jpg


zyzoom-a25e400768.jpg


zyzoom-6b920df155.jpg



لطريقة فحص اي مجلد او اي قرص خارجي أو صلب

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


وهذه الاعدادات المناسبه

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


ثم موافق واحفظ الاعدادات

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


وأي فحص أختر تحديد الكل .. ثم حذف .. !!

\\\\\\\\\\\\\\\\\\\\\\


ان شاء الله يكون بالك مرتاح

 
توقيع : format
اوكي يالغلاا الحين اعمل الاتي​


عطل

نقطة الاستعادة مثل الموجود في الشرح التالي


jpg



حمل اداة الكاسبر من الرابط التالي










يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي








او من هنا


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


او من هنا

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

او من هنا


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



بعد التحميل ،، دبل كلك وسيتم استخراج ملف الاداة الى مجلد بسطح المكتب لحظات وتبدأ الاداة بالعمل










تابع الشرح لفحص الجهاز وتنظيفه وارفاق التقرير










zyzoom-3d6517b067.png










zyzoom-7717063ed7.png










zyzoom-cda271da05.png










zyzoom-26888dbf15.png










zyzoom-3f4576c288.png










ثم قوم بضغط التقرير >>>>
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي








وارفعه هنا >>
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



جاري العمل الله يبارك بعمرك ويرحم والديك
 
توقيع : عاشق العرب
بعد الاذن من اخوي حمود

!Dr.Web CureIt
أداة رائعه ومجانيه لكشف وإزالة وتنظيف الفايروسات حتى بعد انتشارها
من Dr.web الأداة مبنيه على محرك فحص Dr.Web AntiVirus وتتحدث بشكل شبه يومي


الإصدار : 4.44


صوره الأداة عند الفتح
98989093qt6.png


واجهة الفحص
94483148ib0.png








لتحميل آخر نسخة ,,, محدثة حتى اليوم ,,

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


الشرح :ـ

zyzoom-1b01b02216.jpg

zyzoom-ee9db18183.jpg

zyzoom-1127939354.jpg

zyzoom-a25e400768.jpg

zyzoom-6b920df155.jpg


لطريقة فحص اي مجلد او اي قرص خارجي أو صلب

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

وهذه الاعدادات المناسبه

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

ثم موافق واحفظ الاعدادات

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

وأي فحص أختر تحديد الكل .. ثم حذف .. !!
\\\\\\\\\\\\\\\\\\\\\\


ان شاء الله يكون بالك مرتاح


يا اخوي بعطي خطا عند التنصيب كما موضح بالصوره

الله يبارك فيك
i12581_4555.JPG
 
توقيع : عاشق العرب
يا اخوي بعطي خطا عند التنصيب كما موضح بالصوره

الله يبارك فيك

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


صوره غير ظاهره ولكن رابط شغال بامكان اي شخص يحمله ^(^
 
توقيع : format
صوره غير ظاهره ولكن رابط شغال بامكان اي شخص يحمله ^(^

اخي تم تحميله ولكن عند تنزيله حدثت المشكله

وانا عدلت الصوره لتصبح ظاهره للعيان

واقوم الان بالفحص بالاداه المقدمة من اخونا اعتز بك

جزاه الله كل خير

وبارك الله فيك
 
توقيع : عاشق العرب
تيب ياشباب .. بما ان التقرير سليم .. هاذي القيمه

C:\Documents and Settings\MN\Desktop\Sality_off.exe

هل هي سليمه << أعذروني قليل الخبره في الهايجاك
 
توقيع : protection
عودة
أعلى