الحالة
مغلق و غير مفتوح للمزيد من الردود.
التقارير جاهزه يالغآآآلي ...
1146775398.gif



يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

:ok:

بارك الله فيك


وتم التقييم
 

تم إعادة التطبيق :d:​



ogfile of The Avenger Version 2.0, (c) by Swandog46
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

Platform: Windows XP
*******************
Script file opened successfully.
Script file read successfully.
Backups directory opened successfully at C:\Avenger
*******************
Beginning to process script file:
Driver "zyz2009" deleted successfully.
Folder "c:\zyzoom1" deleted successfully.
Registry key "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\zyzoom" deleted successfully.
Completed script processing.
*******************
Finished! Terminate.​







:d:​

:ok:

بارك الله فيك


وتم التقييم
 
تم اعادة التطبيق :d:


Logfile of The Avenger Version 2.0, (c) by Swandog46
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

Platform: Windows XP​

*******************​

Script file opened successfully.
Script file read successfully.​

Backups directory opened successfully at C:\Avenger​

*******************​

Beginning to process script file:​

Driver "zyz2009" deleted successfully.
Folder "c:\zyzoom1" deleted successfully.
Registry key "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\zyzoom" deleted successfully.​

Completed script processing.​

*******************​


Finished! Terminate.​

:ok:

بارك الله فيك


وتم التقييم
 
عندي فايروس autorun.inf وكذلك winfile.jpg

وجربت كثير من البرامج اللي تحذفه
مثل برنامج cleanautorun.exe
وكذلك برنامج zehouani.exe وهذا البرنامج لم يعمل معي بل علق

ولم اجد حل الى هذه اللحظة علما أن بعض الأخوة يقول اعطني تقرير ودوخة راس وانا احيانا عندي اجهزة في العمل لايوجد فيها انترنت بالإضافة إلى طول الوقت

اطلب منك اخي زيزوم برنامج يحذفه من السي والدي ولا اشوف اسمه وتوابعه

عزيزي ، حط موضوعك هنا:
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
:smile:
 
مدري ليش الجهاز الوهمي صاير يعلق :cr: ، هل هو من الكاسبر ولا ايش لأني من يوم نزلته وبدأ التعلييق :cr:
بحاول امسحه وارجع لكم بالتطبيق
:cr:

بدوون تقارير ما اقدر افيدك :no:
 
هل ضرور ي تنزيل كاسبر هذا أما أي واحد يصير نفس ه يعني كاسبر

kaspersky anti-virus
الأصدار 7 مثال

حجمه كبيرا عليا:cr:




ولا يهمك
استخدم الموجود عندك​
 
يالله ياشباب .........

اللي ما عنده خلفيه عن الهايجاك
ياخذ فكره سريعه من هنا
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



والمطلوب ... عمل تقرير هايجاك ( بعد تركيب برنامج الكاسبر )
 
توقيع : shaded
هذا تقرير الهايجاك لجهازي /

logfile of trend micro hijackthis v2.0.2
scan saved at 3:10:05 pm, on 11/25/2009
platform: Windows xp sp2 (winnt 5.01.2600)
msie: Internet explorer v7.00 (7.00.5730.0013)
boot mode: Normal
running processes:
C:\windows\system32\smss.exe
c:\windows\system32\winlogon.exe
c:\windows\system32\services.exe
c:\windows\system32\lsass.exe
c:\program files\vmware\vmware tools\vmacthlp.exe
c:\windows\system32\svchost.exe
c:\windows\system32\svchost.exe
c:\windows\explorer.exe
c:\windows\system32\spoolsv.exe
c:\program files\unlocker\unlockerassistant.exe
c:\program files\vmware\vmware tools\vmwareuser.exe
c:\program files\kaspersky lab\kaspersky anti-virus 2010\avp.exe
c:\windows\system32\ctfmon.exe
c:\program files\kaspersky lab\kaspersky anti-virus 2010\avp.exe
c:\program files\vmware\vmware tools\vmtoolsd.exe
c:\documents and settings\administrator\desktop\zyzoom.com
c:\program files\vmware\vmware tools\vmupgradehelper.exe
c:\windows\system32\wuauclt.exe
r0 - hkcu\software\microsoft\internet explorer\main,start page = about:blank
r1 - hklm\software\microsoft\internet explorer\main,default_search_url =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

r0 - hklm\software\microsoft\internet explorer\main,start page = about:blank
o2 - bho: Ievkbdbho - {59273ab4-e7d3-40f9-a1a8-6fa9cca1862c} - c:\program files\kaspersky lab\kaspersky anti-virus 2010\ievkbd.dll
o2 - bho: Link filter bho - {e33cf602-d945-461a-83f0-819f76a199f8} - c:\program files\kaspersky lab\kaspersky anti-virus 2010\klwtbbho.dll
o4 - hklm\..\run: [unlockerassistant] "c:\program files\unlocker\unlockerassistant.exe"
o4 - hklm\..\run: [vmware tools] "c:\program files\vmware\vmware tools\vmwaretray.exe"
o4 - hklm\..\run: [vmware user process] "c:\program files\vmware\vmware tools\vmwareuser.exe"
o4 - hklm\..\run: [avp] "c:\program files\kaspersky lab\kaspersky anti-virus 2010\avp.exe"
o4 - hkcu\..\run: [ctfmon.exe] c:\windows\system32\ctfmon.exe
o4 - hkus\s-1-5-18\..\run: [ctfmon.exe] c:\windows\system32\ctfmon.exe (user 'system')
o4 - hkus\.default\..\run: [ctfmon.exe] c:\windows\system32\ctfmon.exe (user 'default user')
o9 - extra button: &virtual keyboard - {4248fe82-7fcb-46ac-b270-339f08212110} - c:\program files\kaspersky lab\kaspersky anti-virus 2010\klwtbbho.dll
o9 - extra button: Urls c&heck - {ccf151d8-d089-449f-a5a4-d9909053f20f} - c:\program files\kaspersky lab\kaspersky anti-virus 2010\klwtbbho.dll
o9 - extra button: Messenger - {fb5f1910-f110-11d2-bb9e-00c04f795683} - c:\program files\messenger\msmsgs.exe
o9 - extra 'tools' menuitem: Windows messenger - {fb5f1910-f110-11d2-bb9e-00c04f795683} - c:\program files\messenger\msmsgs.exe
o10 - unknown file in winsock lsp: C:\program files\vmware\vmware tools\vsock sdk\bin\win32\vsocklib.dll
o10 - unknown file in winsock lsp: C:\program files\vmware\vmware tools\vsock sdk\bin\win32\vsocklib.dll
o16 - dpf: {e001c731-5e37-4538-a5cb-8168736a2360} (activeqscan control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

o20 - appinit_dlls: C:\progra~1\kasper~1\kasper~2\mzvkbd3.dll
o20 - winlogon notify: Tpsvc - c:\windows\system32\tpsvc.dll
o23 - service: Kaspersky anti-virus (avp) - kaspersky lab - c:\program files\kaspersky lab\kaspersky anti-virus 2010\avp.exe
o23 - service: Tp autoconnect service (tpautoconnsvc) - thinprint ag - c:\program files\vmware\vmware tools\tpautoconnsvc.exe
o23 - service: Tp vc gateway service (tpvcgateway) - thinprint gmbh - c:\program files\vmware\vmware tools\tpvcgateway.exe
o23 - service: Vmware tools service (vmtools) - vmware, inc. - c:\program files\vmware\vmware tools\vmtoolsd.exe
o23 - service: Vmware upgrade helper (vmupgradehelper) - vmware, inc. - c:\program files\vmware\vmware tools\vmupgradehelper.exe
o23 - service: Vmware physical disk helper service - vmware, inc. - c:\program files\vmware\vmware tools\vmacthlp.exe
--
end of file - 3918 bytes

وفيه القيم التاليه الخاصه بالكاسبر سكي
وارجو الانتباه للألوان :cool:

ملف نشط بالذاكره
i50289_000.png


مفتاح بمسجل النظام
i50290_001.png


مفتاح بمسجل النظام
i50291_002.png


قيمه بمفتاح بمسجل النظام
i50292_003.png


مفتاح بمسجل النظام
i50293_004.png


مفتاح بمسجل النظام
i50294_005.png


قيمة بمفتاح بمسجل النظام
i50295_006.png


مفتاح بمسجل النظام ( لخدمة للنظام خاص بالكاسبر )
i50296_007.png
 
بسرعة ......... اول واحد يجيب العمل صح
له شهر اشتراك رابيد شير ( جديد او تمديد لإشتراك حالي )

همتكم يا رقاااله :hh:
 
نلصق تقرير الهي جاك هون :d:
 
توقيع : Mr.Rayan
ابي شرح للوهمي طفشني :cr:

نصبت حق مايكروسفت وماقدرت انقل برامج من الوندز الاصلي لة اشلون :cr:

لازم ادخل انت منة واحمل :er:
 
توقيع : Mr.Rayan
تفضل لازم ادخل من الوهمي عشان الصق :d:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 04:54:03 م, on 24/11/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\klwtblfs.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe
C:\Documents and Settings\hh\سطح المكتب\Zyzoom_HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\ievkbd.dll
O2 - BHO: link filter bho - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\klwtbbho.dll
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')
O9 - Extra button: &Virtual keyboard - {4248FE82-7FCB-46AC-B270-339F08212110} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\klwtbbho.dll
O9 - Extra button: URLs c&heck - {CCF151D8-D089-449F-A5A4-D9909053F20F} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\klwtbbho.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll
O23 - Service: Kaspersky Anti-Virus (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe
--
End of file - 4050 bytes
 
توقيع : Mr.Rayan
برب تثبيت الوهمي الثاني ذا غير يعلق من الكاسبر :er:
 
توقيع : Mr.Rayan
سوري ماشفت مثالك :d:

النشط بذاكرة

C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\klwtblfs.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe


قيمة بمفتاح مسجل النضام

O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe"

مفتاح مسجل النضام

O9 - Extra button: &Virtual keyboard - {4248FE82-7FCB-46AC-B270-339F08212110} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\klwtbbho.dll
O9 - Extra button: URLs c&heck - {CCF151D8-D089-449F-A5A4-D9909053F20F} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\klwtbbho.dll



مفتاح بمسجل النظام ( لخدمة للنظام خاص بالكاسبر )
O23 - Service: Kaspersky Anti-Virus (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe
 
توقيع : Mr.Rayan
ترى الطلبه الشطار :d: ... لهم جوائز تقديريه

:king:
طيب و اللي كانوا غايبين :er:؟
مدري وش السالفه :no: ومدري من وين ابتديتوا :no: و مدري وين وصلتوا:no:

:b: - :b: - :b:
 
توقيع : qq66
طيب و اللي كانوا غايبين :er:؟
مدري وش السالفه :no: ومدري من وين ابتديتوا :no: و مدري وين وصلتوا:no:
:b: - :b: - :b:


هلا هلا :b:

تبي دفتر الفصل :d:

وترجعة لي بكرة :d:
 
توقيع : Mr.Rayan
تفضل لازم ادخل من الوهمي عشان الصق :d:


--
End of file - 4050 bytes
اي وهمي ؟ وش السالفه ؟ و ماهو الموضوع ؟
علمني ترا انا صديقك:d:
 
توقيع : qq66
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى