دلــع

زيزوومي نشيط
إنضم
11 أكتوبر 2008
المشاركات
134
مستوى التفاعل
0
النقاط
170
الإقامة
-
غير متصل






هالرساله تطلع لي اول مآ أشغل الجهاز


RUD40133.jpg



ولما اضغط الاكس يختفي كل شي ع سطح المكتب دقايق ويرجع كل شي مثل ماكان عادي وأشتغل ع الجهاز عآدي

بس ابي اعرف مشكلة هذآ شنو

الله يعآفيكم

 

هذآ explorer.exe آلمستعرض بتآع سطح آلمكتب

فيه مشكله مآدري من آيش بآلضبط

آعملي الآتي يآوخيتي << آبوك يالشآيب
1%20(101).gif


حمل هذا البرنامج
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

بعدها اغلق جميع البرامج وخصوصا الانترنت اكسبلورر والماسنجر
شغل البرنامج ==> واضغط على
Do a system scan and save log
لحظات .. ويظهر لك تقرير داخل المفكرة==> انسخه والصقه بردك القادم
 
التعديل الأخير بواسطة المشرف:
جربي تحاولين استعادة النظام قبل المشكله
 
توقيع : Mr.AzOz
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 04:57:23 م, on 17/03/10
Platform: Windows Vista (WinNT 6.00.1905)
MSIE: Unable to get Internet Explorer version!
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Windows\Explorer.exe
C:\Windows\system32\wuauclt.exe
C:\Windows\system32\conime.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\CCleaner\CCleaner.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\Users\sam\AppData\Local\Temp\Rar$EX00.086\Zyzoom_HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Messenger Plus Live Toolbar - {9b339f6e-ddcd-401b-8764-230adbd01761} - C:\Program Files\Messenger_Plus_Live\tbMess.dll
O1 - Hosts: ::1 localhost
O2 - BHO: TBSB08522 - {2C62457D-40FC-4DD8-86B5-1F3B8DF1DDF7} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: مساعد تسجيل الدخول إلى Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Messenger Plus Live Toolbar - {9b339f6e-ddcd-401b-8764-230adbd01761} - C:\Program Files\Messenger_Plus_Live\tbMess.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: (no name) - {ED0E8CA5-42FB-4B18-997B-769E0408E79D} - (no file)
O3 - Toolbar: (no name) - {1641AF65-7AB4-44C9-B938-D276CC34C846} - (no file)
O3 - Toolbar: Messenger Plus Live Toolbar - {9b339f6e-ddcd-401b-8764-230adbd01761} - C:\Program Files\Messenger_Plus_Live\tbMess.dll
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [system22] C:\Windows\system32\hstem22.scr
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-21-1933703330-760098696-3393001321-1000\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe (User '?')
O4 - HKUS\S-1-5-21-1933703330-760098696-3393001321-1000\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background (User '?')
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &تصدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Free Download Manager تحميل الفيديو بواسطة - file://C:\Program Files\Free Download Manager\dlfvideo.htm
O8 - Extra context menu item: تحميل المحددة بفري داونلود مانيجر - file://C:\Program Files\Free Download Manager\dlselected.htm
O8 - Extra context menu item: تنزيل الكل بفري داونلود مانيجر - file://C:\Program Files\Free Download Manager\dlall.htm
O8 - Extra context menu item: تنزيل بفري داونلود مانيجر - file://C:\Program Files\Free Download Manager\dllink.htm
O9 - Extra button: FreshDownload - {96914131-A99E-4B51-A54E-22A3144465B2} - C:\Program Files\FreshDevices\FreshDownload\fd.exe (file missing)
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\Skype4COM.dll
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: Avira Firewall (AntiVirFirewallService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avfwsvc.exe
O23 - Service: Avira AntiVir MailGuard (AntiVirMailService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avmailc.exe
O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Avira AntiVir WebGuard (AntiVirWebService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE
O23 - Service: Office Source Engine (ose) - Unknown owner - C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE (file missing)
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe (file missing)
O23 - Service: SigmaTel Audio Service (STacSV) - IDT, Inc. - C:\Windows\system32\STacSV.exe
O23 - Service: Webroot Spy Sweeper Engine (WebrootSpySweeperService) - Unknown owner - C:\Program Files\Webroot\WebrootSecurity\SpySweeper.exe (file missing)

--
End of file - 5579 bytes



...........



هذآ هو اللي طلع لي أخوي
 
هلا آختي ..~

آحذفيـ هذه آلقيمـ ..~

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


O2 - BHO: TBSB08522 - {2C62457D-40FC-4DD8-86B5-1F3B8DF1DDF7} - (no file)

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: Messenger Plus Live Toolbar - {9b339f6e-ddcd-401b-8764-230adbd01761} - C:\Program Files\Messenger_Plus_Live\tbMess.dll

O3 - Toolbar: (no name) - {ED0E8CA5-42FB-4B18-997B-769E0408E79D} - (no file)

O3 - Toolbar: (no name) - {1641AF65-7AB4-44C9-B938-D276CC34C846} - (no file)

O3 - Toolbar: Messenger Plus Live Toolbar - {9b339f6e-ddcd-401b-8764-230adbd01761} - C:\Program Files\Messenger_Plus_Live\tbMess.dll

O4 - HKLM\..\Run: [system22] C:\Windows\system32\hstem22.scr

O9 - Extra button: FreshDownload - {96914131-A99E-4B51-A54E-22A3144465B2} - C:\Program Files\FreshDevices\FreshDownload\fd.exe (file missing)

واعمليـ هذآ ..~

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

 
توقيع : Mr.AzOz
مآقدرت احذف شي كل ما أفتح البرنامج وجلس يفحص واكتمل الفحص

تقفل على طول من نفسه

..


حتى حذفته وثبته من جديد ونفس الشي
 
حاولي مره اخرى اختي وردي لي خبــر
 
توقيع : Rayg
مآقدرت احذف شي كل ما أفتح البرنامج وجلس يفحص واكتمل الفحص

تقفل على طول من نفسه

..


حتى حذفته وثبته من جديد ونفس الشي


حاولي بأي طريقه
 
توقيع : Mr.AzOz
طيب استخدمي الاداه بالوضع الامن اختــي
 
توقيع : Rayg
جربت بالوضع الآمن ونفس الشي

حتى حذفت البرنامج بملفاته وكل شي وثبته من جديد

ونفس الشي
 
توقيع : Rayg
جربتهآ .. وسويت ريستآرت للجها ز ..
ونفس المشكله تطلع ( نآفذة الاكسبلورر )
 
حمل الملف التالي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



وبالماوس دبل كلك على الملف ... بعدها راح يفتح لك واجهة الاداة

اعمل كما بالشرح ...

i60299_000.png


i17687_001.png

i17688_002.png

بعدها اعد تشغيل جهازك
 
توقيع : Rayg
لازم فحص قبل والا وش اسوي ؟


لاني سويت اللي بالشرح بدون فحص .. وماطلع شي ولا ملف


برضو جربت افحص . يفحص وكل شي ولما يكتمل يتقفل البرنامج من نفسه


:f:
 
حمل الملف التالي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



وبالماوس دبل كلك على الملف ... بعدها راح يفتح لك واجهة الاداة

اعمل كما بالشرح ...

i60299_000.png


i17687_001.png

i17688_002.png

بعدها اعد تشغيل جهازك


ياليت تأكد اخوي
 
توقيع : Mr.AzOz
وش اللي يآليت ..؟!
 
سوري يآوخيي

فكرت تكلمني :$
 
ياليت تأكد اخوي


اخوووي عزووز الله يهديك بس


من نفس الاداه يسوي تقرير رن سكانر بعدين يسوي التنظيف بنفس الصور في مشاركتي السابقه
 
توقيع : Rayg
عودة
أعلى