• بادئ الموضوع بادئ الموضوع slmansoso
  • تاريخ البدء تاريخ البدء
  • المشاهدات 1,065
الحالة
مغلق و غير مفتوح للمزيد من الردود.

slmansoso

زيزوومي نشيط
إنضم
3 فبراير 2008
المشاركات
155
مستوى التفاعل
0
النقاط
200
غير متصل
مشاكل لم اجد لهم حل ابدا dll و الدعايات و exe !!

بسم الله الرحمن الرحيم
السلام عليكم ورحمه اله وبركاته​

اخواني مابي اطول عليكم .. والله مشكلتين طفشتني وجننتني حاولت كذا مره تروح فتره بعدين ترجع مره ثانيه .. الصراحه عجزت القى حل لها اتمنى انكم تساعدوني​

الاولى :-
خطاء في ملف الارتباط الحيوي meetview.exe لمن اغلق مثلا من تنصيب برنامج والا شئ ويطلب اعاده تشغيل الجهاز تظهر هذي المشكله ..( للاسف ماقدرت اصورها لانه على طول تختفي)الشباب ماقصروا انحلت المشكله لفتره ولكن الحين رجعت مره ثانيه..​

الثانيه :-
اعلانات المواقع لمن اتصفح اي موقع كل شوي تنط لي صفحه اعلانات تبهذلت والله
وهذي صوره للمشكله زي مثلا هذي
zyzoom-46260e83fb.jpg

والثالثه :-
بعد تشغيل الجهاز وقبل ظهور الايقونات يجيني خطاء في
delindex.exe
zyzoom-8c6967d00e.jpg

___________
وهذا تقرير بالهايجك :-
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:29:52 ص, on 05/04/2008
Platform: Windows XP SP3, v.3300 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0013)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\Program Files\Hotspot Shield\bin\openvpnas.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\VistaDrive\VistaDrive.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\zyzoom.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Yahoo!\Widgets\YahooWidgets.exe
C:\Program Files\Yahoo!\Widgets\YahooWidgets.exe
C:\Program Files\Yahoo!\Widgets\YahooWidgets.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\internet explorer\iexplore.exe
C:\WINDOWS\system32\svchost.exe
D:\Downloads\Programs\اداه الهايجك+الشرح\Zyzoom_HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [VistaDrive] C:\WINDOWS\VistaDrive\VistaDrive.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\zyzoom.exe" /minimized
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"
O4 - HKLM\..\RunOnce: [Index.dat cleaner] D:\Downloads\Programs\delindex.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WindowMpeg] C:\DOCUME~1\ADMINI~1\APPLIC~1\CAKEID~1\meetview.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\RunOnce: [Index.dat cleaner] D:\Downloads\Programs\delindex.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Yahoo! Widgets.lnk = C:\Program Files\Yahoo!\Widgets\YahooWidgets.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: ت&صدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: إحصائيات مضاد فيروسات المواقع - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll
O9 - Extra button: إرسال إلى OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: إر&سال إلى OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Internet Cleaner - {45819E58-6E84-4A5D-BD65-A706981E5BE8} - D:\Downloads\Programs\ICleaner.exe (HKCU)
O9 - Extra 'Tools' menuitem: Internet Cleaner - {45819E58-6E84-4A5D-BD65-A706981E5BE8} - D:\Downloads\Programs\ICleaner.exe (HKCU)
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper.dll
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
O18 - Filter hijack: text/html - (no CLSID) - (no file)
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll
O20 - Winlogon Notify: Antiwpa - C:\WINDOWS\SYSTEM32\antiwpa.dll
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
O23 - Service: Hotspot Shield Service (HotspotShieldService) - Unknown owner - C:\Program Files\Hotspot Shield\bin\openvpnas.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
--
End of file - 6512 bytes
_____________
واسف على الاطاله .​
 

توقيع : slmansoso
حياك الله يالغلااا

حدد القيم النالية واحذفها

O4 - HKCU\..\Run: [WindowMpeg] C:\DOCUME~1\ADMINI~1\APPLIC~1\CAKEID~1\meetview.ex e

O18 - Filter hijack: text/html - (no CLSID) - (no file


طريقة الحذف


mg%20(3).png


mg%20(4).png


ثم نزل هذه الاداة واتبع الشرح التالي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


التوافق : ويندوز اكسبيفقط

شرح الاستخدام ,,,,,,
عند تشغيل ملف الاداة تظهر لك هذه الشاشه ,, انتظر ( وتابع مع الصور )

000.png


001.png


وعند ظهور هذه الشاشه ,, اضغط على Close ليتم اعادة تشغيل جهازك (( لتكملة عملية التنظيف ))

002.png


ثم حمل هذه الاداة ,,
واتبع الشرح التالي ,, لتنظيف جهازك من هذه الدعايات
و عمل تقرير بالعمليه حتى ترفقه بردك القادم ,,

رابط تحميل آخر تحديث للاداة
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



شرح الاستخدام ,,,,,,
قم بتشغيل الملف SmitfraudFix.exe ,, وتابع الشرح كماا بهذه الصور


000.png





001.png





002.png





003.png





004.png





005.png
 
مشكور ياغالي .. سويت هذي قبل كذا
مانفعت لكن وش ورانا نجرب مره ثانيه ..:d:​
 
توقيع : slmansoso
تفضل التقرير ياغالي ( شسويله بعد ) اسمك غريب الصراحه :d:
بارك الله فيك .
والله ياخوي تعبت لازالت المشكله قائمه :er:
zyzoom-fe5162cb18.jpg

----------------------------------
SmitFraudFix v2.309
Scan done at 1:01:08.65, Sat 04/05/2008
Run from C:\Documents and Settings\Administrator\Desktop\SmitfraudFix
OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT
The filesystem type is NTFS
Fix run in normal mode
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Before SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Killing process​

»»»»»»»»»»»»»»»»»»»»»»»» hosts​

127.0.0.1 localhost
127.0.0.1
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

127.0.0.1 winantivirus.com​

»»»»»»»»»»»»»»»»»»»»»»»» VACFix
VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri​

»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix
S!Ri's WS2Fix: LSP not Found.​

»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix
GenericRenosFix by S!Ri​

»»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files​

»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri​

»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: Realtek RTL8139 Family PCI Fast Ethernet NIC - Packet Scheduler Miniport
DNS Server Search Order: 192.168.1.254
HKLM\SYSTEM\CCS\Services\Tcpip\..\{B216819F-49A1-4DA0-82BB-E3839BBB53B3}: DhcpNameServer=192.168.1.254
HKLM\SYSTEM\CS1\Services\Tcpip\..\{B216819F-49A1-4DA0-82BB-E3839BBB53B3}: DhcpNameServer=192.168.1.254
HKLM\SYSTEM\CS2\Services\Tcpip\..\{B216819F-49A1-4DA0-82BB-E3839BBB53B3}: DhcpNameServer=192.168.1.254
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.254
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.254
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.254​

»»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files​

»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, following keys are not inevitably infected!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""​

»»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning​

Registry Cleaning done.​

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler After SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll​

»»»»»»»»»»»»»»»»»»»»»»»» End​
 
توقيع : slmansoso
مشكور ياغالي ماقصرت لكن ظهرت لي مشكله ..
zyzoom-d4f09c4eff.jpg

اقبل عادي والا لا ؟؟​
 
توقيع : slmansoso
مشكور ياغالي ماقصرت لكن ظهرت لي مشكله ..
zyzoom-d4f09c4eff.jpg

اقبل عادي والا لا ؟؟​
ما دام شسويله قال خذ قل هات :u:
حط سماح وكمل شغلك
بانتظار النتيجه ،، حابين نفزع شوي
 
توقيع : Juve GuardJuve Guard is verified member.
سولها سماح اخوي هذا اشتباه وانا الان تاكدت منها
 
ما دام شسويله قال خذ قل هات :u:
حط سماح وكمل شغلك
بانتظار النتيجه ،، حابين نفزع شوي

يالبى قلبك :b:

انا قبل اعتمدها رحت فحصتها وما طلع فيها شي وكنت استخدمها

الله يعطيك العافية
 
بارك الله فيك ماتقصر ياغالي ..
ولكن ظهرت مشكله
zyzoom-ba5343485b.jpg
 
توقيع : slmansoso
طيب اخوي جربت تعيد تشغيل الجهاز ؟
 
جرب البرنامج هذا
أفضل برنامج مر علي في صد النوافذ المنبثقه ( التثبيت تلقائي )
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
توقيع : Juve GuardJuve Guard is verified member.
طيب اخوي جربت تعيد تشغيل الجهاز ؟
اعدت التشغيل ونفس المشكله ..
على طول الكاسبر يكشفه رغم اني سويت له سماح ..

جرب البرنامج هذا
أفضل برنامج مر علي في صد النوافذ المنبثقه ( التثبيت تلقائي )
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
بجربه واعطيك خبر ان شاء الله .​
 
توقيع : slmansoso
البرنامج اشتغل تمام اخوي juve بارك الله فيكولكن هل له تسجيل لاني قعدت انخبس فيه مكتوب 30 يوم وفيه خانات لتسجيل البرنامج .
 
توقيع : slmansoso
البرنامج اشتغل تمام اخوي juve بارك الله فيكولكن هل له تسجيل لاني قعدت انخبس فيه مكتوب 30 يوم وفيه خانات لتسجيل البرنامج .
ما عليك منه
هذي 30 يوم وهميه
البرنامج مكسوره مدته التجريبيه
وسع صدرك واركب سدرك
:king:
 
توقيع : Juve GuardJuve Guard is verified member.
ما عليك منه
هذي 30 يوم وهميه
البرنامج مكسوره مدته التجريبيه
وسع صدرك واركب سدرك

:king:
تسلم يا بطل بارك الله فيك بالي وسيع :d:..
ولا انسى ايضا مجهود الاخ شسويله بعد
ماشاء الله عليكم ماقصرتم وسهرانين الليل لاجل عيون اعضاء المنتدى الله يوفقكم يارب ويرزقكم من حيث لاتحتسبون
جزاكم الله الف خير .

تصبحون على خير :q:.​
 
توقيع : slmansoso
يا هلااا ومرحبا بك اخوي

الحمدلله انه ظبط ومشكور اخونا عزام ما قصر

موفقين
 
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى