الحالة
مغلق و غير مفتوح للمزيد من الردود.

ف ا ر س

زيزوومى مبدع
إنضم
29 ديسمبر 2007
المشاركات
1,592
مستوى التفاعل
27
النقاط
680
غير متصل
السلام عليكم


المشكله ضهرت فجاءه

يوم شغلت الجهاز جتني رساله من الكاسبر

وهذي هي الرساله

75714882xz4.jpg


اللي فهمت منها ان حدث تغير بالنضام ويجب اعادة التثبيت


سويت اصلاح للكاسبر ومانفع

وحذفته كامل من الجهاز واعدت تنصيبه وتنصب تمام وجتني الاعدادات

وطلب اعادة التشغيل وبعد الاعاده طلعتلي نفس الرساله

فماني عارف ايش المشكله

وهذا تقرير الهايجاك

تقديري



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:21:37 م, on 30/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\Program Files\FlashGet\flashget.exe
C:\WINDOWS\system32\00THotkey.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
D:\برامج\لاتحتاج تنصيب\Zyzoom_HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,****lNext =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: SnagIt Toolbar Loader - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Program Files\TechSmith\SnagIt 8\SnagItBHO.dll
O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Program Files\FlashGet\jccatch.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Program Files\FlashGet\getflash.dll
O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files\TechSmith\SnagIt 8\SnagItIEAddin.dll
O4 - HKLM\..\Run: *******get] C:\Program Files\FlashGet\flashget.exe /min
O4 - HKLM\..\Run: [00THotkey] C:\WINDOWS\system32\00THotkey.exe
O4 - HKLM\..\Run: [000StTHK] 000StTHK.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &تحميل الكل باستعمال فلاش-جت - C:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: &تحميل باستعمال فلاش-جت - C:\Program Files\FlashGet\jc_link.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Web Anti-Virus statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) -
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll
O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe

--
End of file - 4554 bytes
 

:hh: :hh: :hh: :hh: :hh:


هههههههههههههههههههههههههههههههههههههههههههههههه

انحلت

امس وانا مواصل وعيوني يله افتحهن

والراس موب يجمع

غيرت التوافق لملف explorer الي بملف الويندز ونسيت توني اتذكر

ويوم رجعته زي ماكان الحمد لله زبط


واسف موضوع وقلق على الفاضي

لكن هذا اللي يتعبث وهو مايدري وش السالفه :q:

تقديري
 
هلااا بك اخي فارس

عطل نقطة استعادة النظام
ثم استخدم هذه الاداة


طريقة إعادة تثبيت البرنامج ( للصيانه )

ينصح بالصيانه الدوريه لبرنامج الكاسبر سكي ,,
وهي اعادة تثبيت البرنامج ,, وعمل التحديث له من موقع التحديث للشركه
ولقد عملنا هذه الاداة ,, بحيث يعاد تثبيت البرنامج بشكل تلقائي
ومتوافقه لجميع الاصدارات ( الكاسبرسكي انتي فايروس 7&6 و الكاسبرسكي انترنت سيكيوريتي 6&7 )

z1.gif


الحجم : 250 كيلوبايت
التوافق : فقط ويندوز اكسبي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


رابط بديل
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


6bb33494d4tv1-1.gif


شرح الاستخدام ,,
اعمل خروج من البرنامج ,, عن طريق
كلك يمين على شعار الكاسبر واختر Exit

002.png


بعدها قم بتشغيل الاداة ,,


z1.gif


ثم اعد تشغيل الجهاز ونقطة استعادة النظام

وبالهايجاك احذف هذه القيمة

O4 - HKLM\..\Run: *******get] C:\Program Files\FlashGet\flashget.exe /min​
 
:hh: :hh: :hh: :hh: :hh:


هههههههههههههههههههههههههههههههههههههههههههههههه

انحلت

امس وانا مواصل وعيوني يله افتحهن

والراس موب يجمع

غيرت التوافق لملف explorer الي بملف الويندز ونسيت توني اتذكر

ويوم رجعته زي ماكان الحمد لله زبط


واسف موضوع وقلق على الفاضي

لكن هذا اللي يتعبث وهو مايدري وش السالفه :q:

تقديري

:d::d::d:
 
شسويله :king: الله لايحرمنى من امثالك

والله مجهودك تشكر عليه

بموازين حسناتك ويسكنك الفردوس قل امين

تقديري
 
شسويله :king: الله لايحرمنى من امثالك

والله مجهودك تشكر عليه

بموازين حسناتك ويسكنك الفردوس قل امين

تقديري


اللهم آآآآآمين
بارك الله فيك عزيزي

:king:
 
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى