الحالة
مغلق و غير مفتوح للمزيد من الردود.

المسلم أمره لله

زيزوومي نشيط
إنضم
1 فبراير 2008
المشاركات
117
مستوى التفاعل
2
النقاط
120
الإقامة
Casablanca
غير متصل
السلام عليكم و رحمة الله تعالى و بركاته
جزاكم الخير كل الخير و أحسن اليكم
و هذا هو رابط التقرير​

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

على فكرة حذفت برنامج الحماية و أردت اعادت التنصيبه و لكن بدون جدوى تظهر لي رسالة
wh_14980279.png

و هذه رسالة أخرى تظهر عند فتح المتصح اكسبلور و عند الضغط على نعم أو لا يغلق كل النوافد
wh_43346106.png

شكر الله لكم و أحسن اليكم


تم تعديل عنوان الموضوع بواسطة البرونز
يُمنع استخدام عناوين لاتعكس محتوى الموضوع ... وجزاك الله خير
 

ينقل لقسم المشاكل والحلول

لأن القسم السابق خاص بتحليل تقارير الفحص

بواسطة برنامج Kasper & AVG OnLine
 
توقيع : البرونز
لحذف البرنامج بشكل كامل

طبق التالي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


****************

بعد ذلك احذف أي برنامج تولبار Toolbar

ثم اعمل تقرير جديد
 
توقيع : البرونز
السلام عليكم و رحمة الله تعالى و بركاته
جزاكم ربي من فضله و احسانه على كل ما تقومون به من عمل
هذا هو رابط التقرير

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
عزيزي عندك اصابة بدودودة بريد الكتروني
حمل هذا البرنامج
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

اذا انتهى التحميل ==> شغل البرنامج ==> واضغط على Do a system scan and save log
لحظات .. ويظهر لك تقرير ==> انسخه والصقه بردك القادم
 
التعديل الأخير بواسطة المشرف:
السلام عليكم و رحمة الله تعالى و بركاته
جزاكم ربي من فضله و احسانه على المساعدة الطيبة أكرمكم الله
و هذا هو التقرير

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 08:48:23, on 11/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\UberIcon\UberIcon Manager.exe
C:\Windows\System32\VisualTaskTips.exe
C:\Program Files\styler\Styler.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\fppdis3a.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Godlike Developers\RAM Saver Pro\ramsaverpro.exe
C:\Program Files\Godlike Developers\XtraTools 2007\rsvr\xttray.exe
C:\Program Files\Webroot\Washer\wwDisp.exe
C:\Documents and Settings\Default User\Local Settings\Temp\bsasee3y5d\IDMan.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\ExtraTools\ExtraDNS\ExtraDNS.dll
C:\Program Files\Webroot\Washer\WasherSvc.exe
C:\WINDOWS\system32\msiexec.exe
C:\DOCUME~1\Comptoir\LOCALS~1\Temp\FSCapture.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\Comptoir\Mes documents\Downloads\Programs\Zyzoom_HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Documents and Settings\Default User\Local Settings\Temp\bsasee3y5d\IDMIECC.dll
O3 - Toolbar: StylerToolBar - {D2F8F919-690B-4EA2-9FA7-A203D1E04F75} - C:\Program Files\styler\TB\StylerTB.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: (no name) - {B7D3E479-CC68-42B5-A338-938ECE35F419} - (no file)
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKLM\..\Run: [UberIcon] "C:\Program Files\UberIcon\UberIcon Manager.exe"
O4 - HKLM\..\Run: [VisualTaskTips] C:\Windows\System32\VisualTaskTips.exe
O4 - HKLM\..\Run: [Vistadrv] C:\WINDOWS\system32\Vistadrive\vsdrv.exe
O4 - HKLM\..\Run: [TransBar] C:\WINDOWS\system32\transbar.exe /s
O4 - HKLM\..\Run: [Styler] C:\Program Files\styler\Styler.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SW20] C:\WINDOWS\system32\sw20.exe
O4 - HKLM\..\Run: [SW24] C:\WINDOWS\system32\sw24.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [pdfFactory Pro Dispatcher v3] "C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\fppdis3a.exe" /source=HKLM
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [RAMSaverPro] C:\Program Files\Godlike Developers\RAM Saver Pro\ramsaverpro.exe
O4 - HKCU\..\Run: [XtraToolsTray] C:\Program Files\Godlike Developers\XtraTools 2007\rsvr\xttray.exe
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [WengoPhoneNG] C:\Program Files\WengoPhone\qtwengophone.exe -b
O4 - HKCU\..\Run: [Window Washer] C:\Program Files\Webroot\Washer\wwDisp.exe
O4 - HKCU\..\Run: [IDMan] C:\Documents and Settings\Default User\Local Settings\Temp\bsasee3y5d\IDMan.exe /onboot
O4 - HKUS\S-1-5-19\..\RunOnce: [TSClientMSIUninstaller] cmd.exe /C "c %systemroot%\Installer\TSClientMsiTrans\tscuinst.vbs" (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide3] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide2] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,L,,4,N (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U l32 (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\RunOnce: [TSClientMSIUninstaller] cmd.exe /C "c %systemroot%\Installer\TSClientMsiTrans\tscuinst.vbs" (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [TSClientMSIUninstaller] cmd.exe /C "c %systemroot%\Installer\TSClientMsiTrans\tscuinst.vbs" (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [TSClientMSIUninstaller] cmd.exe /C "c %systemroot%\Installer\TSClientMsiTrans\tscuinst.vbs" (User 'Default user')
O4 - Global Startup: ExtraDNS.lnk = C:\Program Files\ExtraTools\ExtraDNS\ExtraDNS.exe
O8 - Extra context menu item: Download all links with IDM - C:\Documents and Settings\Default User\Local Settings\Temp\bsasee3y5d\IEGetAll.htm
O8 - Extra context menu item: Download FLV video with IDM - C:\Documents and Settings\Default User\Local Settings\Temp\bsasee3y5d\IEGetVL.htm
O8 - Extra context menu item: Download with IDM - C:\Documents and Settings\Default User\Local Settings\Temp\bsasee3y5d\IEExt.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan ) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash ) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = 127.0.0.1,149.174.211.5
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
O23 - Service: Window Washer Engine (wwEngineSvc) - Webroot Software, Inc. - C:\Program Files\Webroot\Washer\WasherSvc.exe
--
End of file - 8659 bytes
 
شوف ياغالي ,,, حمل هذه الاداة ,,
واتبع الشرح التالي ,, لتنظيف جهازك من الفيروسات
و عمل تقرير بالعمليه حتى ترفقه بردك القادم ,,


رابط مباشر
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي







شرح الاستخدام ,,,,,,


000.png




001.png




002.png




ولحفظ التقرير اعمل التالي ,,
اضغط على نفس المكان كما بالصوره ( لأن الارقام عندك تختلف ) لكن المكان نفسه


003.png



004.png




بعدهاا ارفع التقرير على هذا الموقع ,, وارفق الرابط بردك القادم



يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
السلام عليكم و رحمة الله تعالى و بركاته
شكر الله لك أخي الكريم و زادك من فضله و احسانه
لكن أخي الكريم الأدات حملتها و لم تعمل معي أي أضغط عليها و لا تنفتح أفدني أكرمك الله​
 
عزيزي دبل كلك وتشتغل !!
ما ظهر لك اي رسالة او خطأ اثناء التشغيل
 
لا يا أخي لا شيء عملت دوبل كليك لكنه لم يعمل معي
شكر الله لك​
 
طيب بالله جرب تشغلها بالوضع الامن
اذا اشتغلت بالوضع الامن اكمل الفحص بالوضع الامن
 
للأسف لا تعمل معي
جزاك ربي كل خير تقلت عليك استحملني​
 
لا عادي يا خوي
بس يعينك الله على التحميل
3 في 1 :hh: تحتوي على


كاسبر فحص وتنظيف تلقائي ( تحديث 3 - 3 - 2008 )
مكافي انتربرايز 8.5 تلقائي ( تحديث 3 - 3 - 2008 )
اداة لكشف وتعطيل الفيروسات الخطره والصعبة الحذف وتتعامل مع ( 2982 فيروس )
وعملية الفحص والتنظيف ,, تلقائية
6bb33494d4tv1-1.gif

الحجم : 37.5 ميقابايت
التوافق : ويندوز اكسبي ( فقط )


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

عملية الفحص يمكن تطول اصبر حتى ينتهي​
 
تسلم أخي الكريم من كل سوء جاري الفحص ان شاء سليمة يارب
أكرمك الله و أحسن اليك مهما شكرت لن أوفي حبلغك بالنتيجة ان شاء الله​
 
الله يسلمك ويبارك فيك
الله يرضى عليك بعد انتهاء الفحص لا تشغل اي برنامج ولا تفتح اي قرص خارجي او فلاش حتى نتاكد من حذفه

وشغلة مهمة هي انك تعطل استعادة النظام بالوقت الخالي

dis_sys_xp.jpg


وبعد الانتهاء اعمل فحص اون لاين بالكاسبر مرة ثانية وارفع تقريره للتاكد
 
السلام عليكم و رحمة الله تعالى و بركاته
أخي الكريم أرى بأن الفحص توقف منذ 25دقيق كما في الصورة هل هذا طبيعي
و أعتذر عن الازعاج جزاك الله كل خير

wh_27529980.png
 
طيب اعمل فحص مرة ثانية
ولا تنسى تقرير من الكاسبر اون لاين
 
ممكن أترك الجهاز شغال و الفحص الجاري للغد مفيش مشكل
لأنه حان الوقت للذهاب
شكر الله لك​
 
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى