شموخ العز

زيزوومى مميز
إنضم
14 أغسطس 2007
المشاركات
490
مستوى التفاعل
14
النقاط
480
الإقامة
Riadh
غير متصل
سلامووووووو عليكم

زبده الموضوع فجاءة نزل هالبرنامج في جهازي في شريط المهام وكل ثانيه تطلع هالرساله


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



ومو كذا وبس ,,, كل شوي يعمل فحص ويطلع نتايج ومقدر احذف الملفات المصابه يطلب

تسجيل البرنامج :?:


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



مدري وش يبي هالبرنامج عندي ؟؟؟


وهذا تقرير هايجاك مقدما :ok:




Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:18:33 ص, on 22/05/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\AshEvtSvc.exe
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\sopidkc.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\Program Files\CyberLink\PowerDVD8\PDVD8Serv.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Java\jre1.6.0\bin\jusched.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE
C:\WINDOWS\system32\igfxext.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Unlocker\UnlockerAssistant.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Documents and Settings\LocalService\Application Data\916653139.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
C:\DOCUME~1\Me\LOCALS~1\Temp\RtkBtMnt.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\reader_s.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\services.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\services.exe
C:\WINDOWS\services.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\services.exe
C:\WINDOWS\services.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\services.exe
C:\WINDOWS\services.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\services.exe
C:\WINDOWS\services.exe
C:\Program Files\internet explorer\iexplore.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\services.exe
C:\WINDOWS\services.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\services.exe
C:\WINDOWS\services.exe
C:\WINDOWS\services.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\services.exe
C:\WINDOWS\services.exe
C:\WINDOWS\services.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\services.exe
C:\WINDOWS\services.exe
C:\WINDOWS\services.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Adobe\Photoshop CS\Photoshop.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
D:\ملفاتي\البرامج\Zyzoom_HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy3.yanbulink.net:8080
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: مساعد رابط Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [RemoteControl8] "C:\Program Files\CyberLink\PowerDVD8\PDVD8Serv.exe"
O4 - HKLM\..\Run: [PDVD8LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD8\Language\Language.exe"
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0\bin\jusched.exe"
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe"
O4 - HKLM\..\Run: [Malware Doctor] C:\Documents and Settings\LocalService\Application Data\916653139.exe
O4 - HKLM\..\Run: [reader_s] C:\WINDOWS\System32\reader_s.exe
O4 - HKLM\..\Run: [services] C:\WINDOWS\services.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - HKCU\..\Run: [A00F29D6F.exe] C:\WINDOWS\TEMP\_A00F29D6F.exe
O4 - HKCU\..\Run: [Malware Doctor] C:\Documents and Settings\LocalService\Application Data\916653139.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [reader_s] C:\Documents and Settings\Me\reader_s.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: is-BDRHO.lnk = C:\Documents and Settings\Me\Desktop\Virus Removal Tool\is-BDRHO\startup.exe
O4 - Startup: is-MQF5J.lnk = C:\Documents and Settings\Me\Desktop\Virus Removal Tool\is-MQF5J\startup.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O4 - Global Startup: Bluetooth.lnk = ?
O4 - Global Startup: سرعة تشغيل Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O8 - Extra context menu item: أضف إلى قائمة الإعلانات السوداء - C:\Program Files\Avant Browser\AddToADBlackList.htm
O8 - Extra context menu item: إفتح في المتصفّح الرائد الجديد - C:\Program Files\Avant Browser\OpenInNewBrowser.htm
O8 - Extra context menu item: إمنع كلّ الصور من نفس الخادم - C:\Program Files\Avant Browser\AddAllToADBlackList.htm
O8 - Extra context menu item: ابراز - C:\Program Files\Avant Browser\Highlight.htm
O8 - Extra context menu item: افتح كل الوصلات التي بهذه الصفحة ... - C:\Program Files\Avant Browser\OpenAllLinks.htm
O8 - Extra context menu item: بحث - C:\Program Files\Avant Browser\Search.htm
O8 - Extra context menu item: ت&صدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: تحميل الكل بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: تحميل بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: تحميل محتوى FLV بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEGetVL.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O9 - Extra button: إرسال إلى OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: إر&سال إلى OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
O20 - Winlogon Notify: __c0087B1 - C:\WINDOWS\system32\__c0087B1.dat
O23 - Service: ashevtsvc - Unknown owner - C:\WINDOWS\System32\AshEvtSvc.exe
O23 - Service: Background Intelligent Transfer Service (BITS) - Unknown owner - C:\WINDOWS\
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: sopidkc Service (sopidkc) - Unknown owner - C:\WINDOWS\system32\sopidkc.exe
O23 - Service: Automatic Updates (wuauserv) - Unknown owner - C:\WINDOWS\
--
End of file - 10128 bytes
 

توقيع : شموخ العز
عطل برامج الحماية عن العمل
ثم
حمل الاداة التالية واحفظها على سطح المكتب
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

عند تشغيلها بتظهر لك رسالة ,, اضغط على >> Yes
بعدها بتظهر لك رساله ثانيه ,, اضغط على >> Yes
اثناء الفحص ممكن يعاد تشغيل الجهاز
وبعد اعادة التشغيل ,, سوف تبدأ الاداة بالفحص مرره ثانيه
لا تقم بتشغيل اي برنامج ،، ومهما طالت عملية الفحص انتظر حتى تنتهي
انتظر حتى يظهر لك تقرير ،،انسخه والصقه بمشاركتك القادمة
 
^^^^^^

اخوي للأسف الأداة مااشتغلت ... شف الرساله اللي تظهر لي :f:


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



لاحظت انو في القرص c ملفات تشغيل غررريبه مدري من وين جت


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي




برضوه ( اداة المهام ) ماتشتغل معطله :no:
 
توقيع : شموخ العز
طيب اعملي هذا الفحص

حمل هذا البرنامج

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


ثبته على الجهاز ،، ثم شغله واعمل كما الشرح التالي لفحص الجهاز وعمل تقرير

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


وبعد انتهاء الفحص اعمل التالي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


انسخ ما بداخل التقرير والصقه بمشاركتك القادمة
 
اخوي للاسف حتى هالاداة مااشتغلت :f:


برب


بسوي له فورمات :ok:
 
توقيع : شموخ العز
يعني عندك ملفات exe مضروبه صح

على ماعتقد عندك فيروس win32


 
توقيع : format
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


icon1.gif
الشرح ,,

السلام عليكم ,,
هذا الشرح ,,,


السلام عليكم

download.jpg

!Dr.Web CureIt
أداة رائعه ومجانيه لكشف وإزالة وتنظيف الفايروسات حتى بعد انتشارها
من Dr.web الأداة مبنيه على محرك فحص Dr.Web AntiVirus وتتحدث بشكل شبه يومي

الإصدار : 4.44

صوره الأداة عند الفتح
98989093qt6.png

واجهة الفحص
94483148ib0.png







لتحميل آخر نسخة ,,, محدثة حتى اليوم ,,

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



الشرح :ـ

zyzoom-1b01b02216.jpg


zyzoom-ee9db18183.jpg


zyzoom-1127939354.jpg


zyzoom-a25e400768.jpg


zyzoom-6b920df155.jpg



لطريقة فحص اي مجلد او اي قرص خارجي أو صلب

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


وهذه الاعدادات المناسبه

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


ثم موافق واحفظ الاعدادات

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


وأي فحص أختر تحديد الكل .. ثم حذف .. !!

\\\\\\\\\\\\\\\\\\\\\\
وبعد إذنك أريد أضعه في المنتدى حتى يستفيد الجميع ,,,


 
توقيع : format
هل Malware Doctor عطل لك Task Manger & Software خصوصا برامج الحماية
اذا كنت تبي تتخلص منه مالك الحل الا انك تزيله عن طريق safe mode
انت ماقلتي ايش نوع نظام Windows حالي xp or Vista ولا اصدار اقدم
تقدر تدخل الكمبيوتر عن طريق Safe Mode بداية اقلاع اضغط F8
طريقة تشغيل الـوضع الآمن Safe mode (تبع النظام xp)

لاستخدام أحد خيارات الوضع الآمن، اتبع الخطوات التالية:
1) قم بإعادة تشغيل جهاز الكمبيوتر ثم ابدأ بالضغط على مفتاح F8 بلوحة المفاتيح.
بالنسبة لأجهزة الكمبيوتر المكونة لتشغيل أنظمة تشغيل متعددة، يمكنك ضغط مفتاح F8 عند ظهور Boot Menu.
2) حدد أحد الخيارات عند ظهور قائمة Windows Advanced Options ، كما هو في الصورة أدناه، ثم اضغط مفتاح الإدخال ENTER.
3) عند ظهور قائمة Boot مرة أخرى وظهور عبارة "Safe Mode" باللون الأزرق أسفل الشاشة، حدد التثبيت الذي تريد تشغيله، ثم اضغط مفتاح الإدخال ENTER.

وبعدين تطلع لك خيارات الدخول في الوضع الامن

][][ وصف خيارات التمهيد الآمن ][][
1) Safe Mode
(SAFEBOOT_OPTION=Minimal)
يستخدم هذا الخيار مجموعة صغيرة من برامج تشغيل الأجهزة والخدمات لتشغيل Windows.




2) Safe Mode with Networking
(SAFEBOOT_OPTION=Network)
يستخدم هذا الخيار مجموعة صغيرة من برامج تشغيل الأجهزة والخدمات لتشغيل Windows إلى جانب برامج التشغيل اللازمة لتحميل الشبكة.​



3) Safe Mode with Command Prompt
([SAFEBOOT_OPTION=Minimal [AlternateShell)[/COLOR]
يشبه هذا الخيار وضع Safe Mode، لكن الفارق يكون في تشغيل Cmd.exe بدلاً من مستكشف Windows




4) Enable VGA Mode
يقوم هذا الخيار بتشغيل Windows في وضع 640 × 480 باستخدام برنامج تشغيل الفيديو الحالي (خلاف Vga.sys).
يكون هذا الوضع مفيدًا إذا كان العرض مكوّنًا على إعداد لا يمكن للشاشة عرضه.​



* ملاحظة يقوم وضع Safe mode ووضع Safe mode with Networking بتحميل برنامج التشغيل Vga.sys بدلاً من ذلك.​



5) Last Known Good Configuration
يعمل هذا الخيار على تشغيل Windows باستخدام التكوين الجيد السابق.​



6) Directory Service Restore Mode
يكون هذا الوضع صالحًا لوحدات تحكم المجال المستندة إلى Windows فقط. ويقوم هذا الوضع بإصلاح خدمة الدليل.​



7) Debugging Mode
يقوم هذا الخيار بتشغيل وضع تصحيح الأخطاء في Windows.
يمكن إرسال معلومات تصحيح الأخطاء عبر كبل تسلسلي إلى جهاز كمبيوتر آخر يقوم بتشغيل مصحح الأخطاء.
تم تكوين هذا الوضع لاستخدام COM2.​



8) Enable Boot Logging
يقوم هذا الخيار بتشغيل التسجيل عند تشغيل جهاز الكمبيوتر باستخدام أي من خيارات التمهيد الآمن باستثناء خيار Last Known Good Configuration.
يتم تسجيل نص Boot Logging في الملف Ntbtlog.txt الموجود في المجلد %SystemRoot%.​



9) Starts Windows Normally
يقوم هذا الخيار بتشغيل Windows في الوضع العادي له.​



10) Reboot
يقوم هذا الخيار بإعادة تشغيل جهاز الكمبيوتر.​



11) Return to OS Choices Menu
بالنسبة لأجهزة الكمبيوتر التي تم تكوينها لتشغيل أكثر من نظام تشغيل، يعمل هذا الخيار على العودة إلى القائمة Boot.​

و بعدين اختار خيار Safe Mode with Networking
في حال اذا كان عندك احد برامج Anti-spyware الي ذكرته وعطل برامج الي ماتحتاجه ماعدا برامج الحماية و بعدين شغل احد برامج الي ذكرته و ان شاء الله تنحل مشكلة

بغيت انسى الروابط
SUPERAntiSpyware Free Edition
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


وعندك برنامج Malwarebytes

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


spywar doctor ربط من موضوع اخ عضو love511
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

وبعد ما تلغي Malware Doctor انصحك انك تسوي scan على حهازك عشان تتاكد ان مافي فيروسات
و تقدر تستخدم اداة
Privacy Suite


التحميل من هنا





يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي





التوافق : ويندوز اكسبي فقط






شرح الاستخدام ,,,,,,






عند تشغيل ملف الاداة تظهر لك هذه الشاشه ,, انتظر ( وتابع مع الصور )






000.png






001.png






وعند ظهور هذه الشاشه ,, اضغط على Close ليتم اعادة تشغيل جهازك (( لتكملة عملية التنظيف ))






002.png


بعدين

عطل جميع برامج الحمايه ,,


نزل هذه الاداة



يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

عند تشغيلها بتظهر لك رسالة ,, اضغط على >> Yes
بعدها بتظهر لك رساله ثانيه ,, اضغط على >> Yes

اثناء الفحص ممكن يعاد تشغيل الجهاز
وبعد اعادة التشغيل ,, سوف تبدأ الاداة بالفحص مرره ثانيه
انتظر حتى يظهر لك تقرير ،، وبذلك يكون الفحص انتهى الصق التقرير بمشاركتك القادمة


بالنسبة للتقرير hijackthis اخوي يعرف يقرا تقارير راح اقوله يقراه اذا حطيت تقرير
اعذرني هذا احسن حل حصلته في نت واتمنى انك فاهم شرحي :q:
و بالنسبة للتقرير في عندك قيم ضارة ولازم تحذفه​
C:\WINDOWS\System32\AshEvtSvc.exe
C:\WINDOWS\system32\sopidkc.exe
C:\Documents and Settings\LocalService\Application Data\916653139.exe
C:\WINDOWS\System32\reader_s.exe
O4 - HKLM\..\Run: [Malware Doctor] C:\Documents and Settings\LocalService\Application Data\916653139.exe
O4 - HKLM\..\Run: [reader_s] C:\WINDOWS\System32\reader_s.exe
O4 - HKCU\..\Run: [Malware Doctor] C:\Documents and Settings\LocalService\Application Data\916653139.exe
O4 - HKUS\S-1-5-18\..\Run: [reader_s] C:\Documents and Settings\Me\reader_s.exe (User 'SYSTEM')
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Pol icies\System, DisableRegedit=1
O23 - Service: ashevtsvc - Unknown owner - C:\WINDOWS\System32\AshEvtSvc.exe
O23 - Service: Background Intelligent Transfer Service (BITS) - Unknown owner - C:\WINDOWS\
O23 - Service: sopidkc Service (sopidkc) - Unknown owner - C:\WINDOWS\system32\sopidkc.exe
O23 - Service: Automatic Updates (wuauserv) - Unknown owner - C:\WINDOWS\
اتمنى انك تلحق تحذف قيم ضارة ان شاء الله :q:
ارجو منك ترد اذا انحلت مشكلتك
[/B]
[/B]
 
التعديل الأخير بواسطة المشرف:
توقيع : rainbow colory
مرحباً ... هذا فايروس << برنامج حماية كاذب ...

المهم أخي ... أذا سويت فورمات و نتهيت من المشكلة ...

ياريت تعطينا خبر بلموضوع ... و أذا لاء ... هات خبر :) ...
 
توقيع : MMA_LORD_735
عودة
أعلى