الحالة
مغلق و غير مفتوح للمزيد من الردود.

أمي تقول انتبهوالي

زيزوومي جديد
إنضم
16 أغسطس 2009
المشاركات
48
مستوى التفاعل
0
النقاط
40
غير متصل
:?:السـلآم عليكم ورحمة الله وبركاته

كل عام وانتم بخير

أنا مسجله عشان تحلون مشكلة جهازي (من أولها :q:

واذا ماحليتوها بترك المنتدى (تكفين عآد :d:

واذا حليتوها أخلي امي تدعيلكم :d:

المشكلة هي :f:

وانا بالمسن أرسلت صديقتي صورة وقبلتها وفتحتها بعدها طلع مربع فيه كلام ماتذكره بس فيه مشكلة

بعدها طلعت مربعاات وكل ماقفلت مربع طلع مربع بعدها ضغطت alt و F4

وقفلت وخلصنا من المربعآآت:i:

بعدها رحت الملفات المتلقاه وفتحت الصورة :?:
ثاني يوم فتحت الجهاز تغير علي سطح المكتب يعني على الأيقونات طلعت اسهم صغيرة

والمسن راحت السمايلات والتوبيك تغير والمتصلين عندي تطلع ايميلات من غير توبيكات :?: وصار الجهاز يعلق

انا شاكه انه اخترق لأن صديقتي تعرف تخترق اجهزة وتسرق ايميلات :?:( يعني لها سوابق :er:

يعني جهازي فيه علة ولا سليم وكل هذي وساوس شيطانية (تقنع نفسها:q:
وكيف أتأكد انه اخترق أو لا :?:

والايميل اخترقته او لا :?:

وكيف اخترق جهازها زي ماخترقت جهازي (مبزره :q:

سآعدوني المشكلة بين أيديكم أبي الحل :f:
 

غير عنوان الموضوع اولا

ثانيا


حمل هذا البرنامج

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


اذا انتهى التحميل ==> شغل البرنامج ==> واضغط على Do a system scan and save log
لحظات .. ويظهر لك تقرير ==> انسخه والصقه بردك القادم

 
التعديل الأخير بواسطة المشرف:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 06:01:41 ص, on 17/08/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\AGRSMMSG.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\PROGRA~1\SYMANT~1\VPTray.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\WINDOWS\system32\rundll32.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Nokia\PC Internet Access\NPCIA.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\BandRich\BandLuxe HSDPA Utility R11\BRService.exe
C:\Program Files\Symantec AntiVirus\DefWatch.exe
C:\Program Files\Symantec AntiVirus\SavRoam.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Symantec AntiVirus\Rtvscan.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\Program Files\PC Connectivity Solution\Transports\NclUSBSrv.exe
C:\Program Files\PC Connectivity Solution\Transports\NclRSSrv.exe
C:\Program Files\BandRich\BandLuxe HSDPA Utility R11\CManager.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Documents and Settings\khaled\سطح المكتب\HiJackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = wmplayer.exe //ICWLaunch
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\\NeroCheck.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\VPTray.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [Proc Deaf Delete Peak] C:\Documents and Settings\All Users\Application Data\file joy proc deaf\build sixth.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [NokiaPCInternetAccess] "C:\Program Files\Nokia\PC Internet Access\NPCIA.exe" /b
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: HP Image Zone Fast Start.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O8 - Extra context menu item: &تصدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: بحث - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{70B52C14-D611-4873-A9C1-A668BBCE6F12}: NameServer = 84.23.102.172 84.23.101.84
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: BandLuxe Service (BandLuxe_Service) - BandRich Inc. - C:\Program Files\BandRich\BandLuxe HSDPA Utility R11\BRService.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C:\Program Files\Symantec AntiVirus\DefWatch.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: SAVRoam (SavRoam) - symantec - C:\Program Files\Symantec AntiVirus\SavRoam.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Program Files\Symantec AntiVirus\Rtvscan.exe
O24 - Desktop Component 0: (no name) -

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


--
End of file - 7404 bytes
 
اول شيء عندك برنامجين حماية لازم تحذف واحد

عشان لاتسبب مشاكل في الجهاز​
 
عدلي الموضوع قبل مايتقفل
 
توقيع : algnral

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

:ok::ok:

يفضل حذف الاثنين معا ثم بعد تنظيف الجهاز يتم تثبيت برنامج جديد
وهذه اداة حذف الافاست

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


وهذه اداة حذف النورتن

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي



بعد الحذف اعيدي تشغيل الجهاز وارفعي تقرير جديد للمتابعة
 

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


البرنامج الأول مايشتغل بس اذا فتحت ملف فيه فايروس يطلع البرنامج ويعلق الجهاز:?:

و ماينحذف إلا بباس ورد :?:

والأفاست حذفته
 

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


اول مره ادري اسمه نورتن :?:

مانحذف معي وحاولت من اضافة وازالة البرامج لازم باس ورد اخوي اللي فرمت جهازي أول نزله لي وماعنده اللحين الباس ورد :f:

حذفت الأفاست

وش اسوي :?:
 

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


استخدمتها مانحذفت

مكتوب احذفه من إزالة وإضافة البرامج
 
طيب استخدمي الاداة بالوضع الامن

شرح الدخول للوضع الامن

طريقة تشغيل الجهاز في الوضع الأمن



عند تشغيل الجهاز تبدأ بالضغط على F8


بشكل متكرر حتى تظهر هذه الشاشة

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي



يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي



يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي



يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

 
التعديل الأخير بواسطة المشرف:
ابدا==> تشغيل ==> اكتبي في الفراغ regedit بيفتح لك الريجستري وفيه مجلدات​

وبعدين تتبعي المسار التالي​

HKEY_LOCAL_MACHINE \SOFTWARE
\INTEL \LANDesk \VirusProtect6 \CurrentVersion \Administrator Only \Security\​

بيطلع لك هذا المفتاح useVPuninstallpassword دبل كلك عليه وغيري قيمته من واحد إلى صفر​



وبعدها جربي احذفي النورتن بأداة الأخ MAAX واذا ماانحذف بالاداه جربي من اضافه وازاله

وهاتي تقرير هايجاك جديد

.
 
يعطيكم العافية

انحذفت الحمدالله كتب كونقراتوليشن :f: ( حس بالمعاناهـ:q:
وسوى ري ستارت
بس انصدمت طلع الأفاست بشريط المهام:eek:مع انه مو موجود بالسي ولا بالبرامج حتى بإزالة واضافة البرامج مب موجود:f:

عطلت الحماية
 
نظف جهازك بهذه الاداة

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي



وهذي


ثم نزل هذه الاداة واتبع الشرح التالي




يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي





التوافق : ويندوز اكسبيفقط



شرح الاستخدام ,,,,,,
دبل كلك على الاداة واصبر حتى تنتهي جميع النوافذ وتقف عند هذه النافذة



002.png




وعند ظهور هذه الشاشه ,, اضغط على Close ليتم اعادة تشغيل جهازك (( لتكملة عملية التنظيف ))




[A]

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي



i11040_1.png


اعمل كما الصورة لبدء الفحص

i11041_2.png


ثم اعمل التالي لحفظ ملف التقرير

i11042_3.png




ثم قم بضغط التقارير مع بعضها [

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

]
وقم برفعها على مركز رفع [

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

]
 
حمدلله انه انحذف....لكن بأي طريقه انحذف للفائده

والله يعينك
.​
 
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى