ابو شملة

زيزوومي جديد
إنضم
21 مايو 2009
المشاركات
11
مستوى التفاعل
0
النقاط
20
غير متصل
السلام عليكم ورحمة الله وبركاته
كيف حالكم يا شباب ..
عندي مشكلة بالجهز والصراحة دخت وما حصلت حل يعني بالعربي الحلول القديمة ما تنفع عندي
المشكلة هي : ان الفيروس عطل عندي برنامج الحماية كاسبر وزنطوه حتى الموت :d: ..
كذلك عطل ادارة المهام والرجستري ..
استخدمت حلول يا جماعة كثيرة ولم تفلح ارجو التركيز جيدا على كلامي لكي لا يضع احد الاخوة اي روابط قديمة اريد حلول جديدة :no:
الخطوات التي جربتها
طريقة : gpedit.msc ولم تفلح
طريقة : استخدام برنامج ComboFix ولم يفلح
طريقة : استخدام برنامج NewFolder.exe Removal ولم تفلح
طريقة : استخدام برنامج RRT ولم تفلح
مالحل ياشباب ؟؟؟؟؟؟؟؟؟؟؟؟
 

وعليكم السلام

عطل استعادة النظام حسب الشرح التالي

i7549_1.png


i7550_2.png


i7551_3.png


ادخل هذه الصفحة

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


وحمل اداة المكافي
شغلها بدبل كلك واتركها حتى تنتهي صفحة الدوس من الفحص والتنظيف
ثم توجه الى القرص c ،، وقم
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
التقرير noor_mcafee
وارفعه على هذا الموقع

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


وارفق رابط التحميل بمشاركتك القادمة
 
توقيع : AbOdy
شكرا AbOdy

شكرا عبودي على التواصل والمعذرة على التأخر بسبب سيطرت الخبيث على جهازي 100% واستطاع التحكم بالانترنت ومنعي من التواصل معكم على العموم لا اريد الاطالة عليكم هذا هو التقرير
PHP:
 Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 2:04, on 2009-06-28
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16850)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\NETWatch\NWATCH.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\NETWatch\nwatchc.exe
C:\Program Files\NETWatch\nwatcha.exe
C:\WINDOWS\system32\taskmgr.exe
C:\DOCUME~1\man\LOCALS~1\Temp\winsxjj.exe
C:\DOCUME~1\man\LOCALS~1\Temp\veqw.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\DOCUME~1\man\LOCALS~1\Temp\w4b3db.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R3 - URLSearchHook: Hotspot Shield Toolbar - {c95a4e8e-816d-4655-8c79-d736da1adb6d} - C:\Program Files\Hotspot_Shield\tbHot1.dll
O2 - BHO: مساعد رابط Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: ooVoo Toolbar - {A057A204-BACC-4D26-8087-36EE87E26986} - C:\PROGRA~1\OOVOOT~1\OOVOOT~1.DLL
O3 - Toolbar: Hotspot Shield Toolbar - {c95a4e8e-816d-4655-8c79-d736da1adb6d} - C:\Program Files\Hotspot_Shield\tbHot1.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NOUR] C:\Documents and Settings\man\Desktop\NetUs\Iusage.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Default user')
O4 - Startup: Start NETWatch.lnk = ?
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O8 - Extra context menu item: Free Download Manager تحميل الفيديو بواسطة - file://C:\Program Files\Free Download Manager\dlfvideo.htm
O8 - Extra context menu item: ت&صدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: تحميل المحددة بفري داونلود مانيجر - file://C:\Program Files\Free Download Manager\dlselected.htm
O8 - Extra context menu item: تنزيل الكل بفري داونلود مانيجر - file://C:\Program Files\Free Download Manager\dlall.htm
O8 - Extra context menu item: تنزيل بفري داونلود مانيجر - file://C:\Program Files\Free Download Manager\dllink.htm
O9 - Extra button: Web Anti-Virus statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
O9 - Extra button: إرسال إلى OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: إر&سال إلى OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: بحث - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1218151696015
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe

--
End of file - 5267 bytes

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


ارجو الافادة ولكم الشكر والتقدير
 
انتظر الرد منكم يا مشرفين بارك الله فيكم
 
ابو شمله اتوقع انه لازم تحط التقرير بدون اقتباس
واسف على المداخله
 
توقيع : سعود الشامان
وعليكم السلام​


عطل استعادة النظام حسب الشرح التالي

i7549_1.png

i7550_2.png

i7551_3.png

ادخل هذه الصفحة

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

وحمل اداة المكافي
شغلها بدبل كلك واتركها حتى تنتهي صفحة الدوس من الفحص والتنظيف
ثم توجه الى القرص c ،، وقم
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
التقرير noor_mcafee
وارفعه على هذا الموقع

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

وارفق رابط التحميل بمشاركتك القادمة

اخوي انا مابي تقرير الهايجاك الأن

ابي تقرير الأداة المذكوره اعلاه
 
توقيع : AbOdy
توقيع : سعود الشامان
عبودي بارك الله فيك حملت البرنامج ولم استطع تنصيبه
kbl9xytu21gz4cb83lb.jpg

موراضي يركب :f:
 
أخوي افهم علي والي يرحم والديك

انا اريد منك هذا التقرير


وعليكم السلام

عطل استعادة النظام حسب الشرح التالي

i7549_1.png


i7550_2.png


i7551_3.png


ادخل هذه الصفحة

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


وحمل اداة المكافي
شغلها بدبل كلك واتركها حتى تنتهي صفحة الدوس من الفحص والتنظيف
ثم توجه الى القرص c ،، وقم
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
التقرير noor_mcafee
وارفعه على هذا الموقع

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


وارفق رابط التحميل بمشاركتك القادمة


ماعليك من مواضيع الأعضاء حلولي للأعضاء غير حلولك​
 
توقيع : AbOdy
اخوي عبود الله يرضى عليك فاهم من البداية المطلوب وسويته بالحرف الواحد وارجع اقولك نفس الشيء واذا انت مو مصدق هذي الصورة توضح الخطوة الاولى :
3x3t1jtg5l69myk7zl6s.gif


والخطوة الثانية :

اداة المكافي على الموقع
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
لا استطيع الدخول اليها يا ليت ترفعه على رابط آخر
انتظر الرد
 
التعديل الأخير بواسطة المشرف:
ايوا تمام كذا

من الصورة الأولى حط نعم

ومن الرابط خذ هذا الرابط الثاني جربه

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


بعد تحميل اداة المكافي طبق الشرح

الي بمشاركتي السابقه
 
توقيع : AbOdy
ايوا تمام كذا

من الصورة الأولى حط نعم

ومن الرابط خذ هذا الرابط الثاني جربه

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


بعد تحميل اداة المكافي طبق الشرح

الي بمشاركتي السابقه


ضغطت على الرابط والنتيجة :
الرسالة:


Your session has failed, please go back, reload, and try the link again.
Possible reasons for failure are:
1. Your session may have timed out.
2. You may need cookies enabled.
3. You may not be downloading from a valid download mirror.
Download from here instead noorzyzoom.org


ياليت رابط ثاني
 
هل يوجد رابط آخر ؟
 
اضغط كلك يمين على جهاز الكمبيوتر - بعدين خصائص - بعدين - بعدين استعادة النظام - بعدين ضع علمة صح عند ايقاف تشغيل استعادة النظام على كافة محركات الاقراص - تظهر لك رساله اضغط نعم
 
توقيع : سعود الشامان
اضغط كلك يمين على جهاز الكمبيوتر - بعدين خصائص - بعدين - بعدين استعادة النظام - بعدين ضع علمة صح عند ايقاف تشغيل استعادة النظام على كافة محركات الاقراص - تظهر لك رساله اضغط نعم

سعود الشامان بارك الله فيك انا اكتب بالعربي الفصيح ليش مو راضين تفهمون والا ايه الحكاية ارجع الى الخطوة السابقة واقرأ بتمعن الخطوة هذي سويتها اول مشاركة قبل أمس والمشكلة انكم مو راضين تفهمون


اخوكم الصغير عضو بالفريق العربي للبرمجة لغة فجول بيسك ولغة بي اتش بي ارجو التركيز معي ..
يعني خبرتي بأنظمة التشغيل 12 سنة مع سابق اصرار وترصد :q:
 
عودة
أعلى