دلــع

زيزوومي نشيط
إنضم
11 أكتوبر 2008
المشاركات
134
مستوى التفاعل
0
النقاط
170
الإقامة
-
غير متصل






هالرساله تطلع لي اول مآ أشغل الجهاز


RUD40133.jpg



ولما اضغط الاكس يختفي كل شي ع سطح المكتب دقايق ويرجع كل شي مثل ماكان عادي وأشتغل ع الجهاز عآدي

بس ابي اعرف مشكلة هذآ شنو

الله يعآفيكم

 

توقيع : Rayg
ماطلعت لي الصور اللي بالموضوع

بس كلام
 
فحص الجهاز كاملاا بواسطة برنامج الكاسبر سكي
فحص جميع ملفات الجهاز عن الفيروسات وجميع البرامج الخبيثه


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
توقيع : Rayg
عملية الفحص لا تتم اذا كان الجهاز مثبت عليه الكاسبر


انا ماعندي كآسبر بالجهآز

أستخدم أفيرآ .. عآدي يعني افحص بهذآ ...؟؟!


::




انا الحين شغلته والحين يثبت التحديثآت

:u:
 
هذا فحص اون لاين
 
توقيع : Rayg
Objects scanned: 14463
Threats found: 1
Infected objects found: 8




جآري الفحص .. الله يستر :eek:
 
objects scanned: 94311
threats found: 1
infected objects found: 12


طيب الحين خلص الفحص شسوي
 
حاولي تستعلمي اداة الهايجاك
 
توقيع : Rayg
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 03:33:24 م, on 31/03/10
Platform: Windows Vista (WinNT 6.00.1905)
MSIE: Unable to get Internet Explorer version!
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Windows\Explorer.exe
C:\Windows\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Users\sam\AppData\Local\Temp\Rar$EX19.911\Zyzoom_HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: (no name) - {685d78fc-4e0c-4be1-85a2-cd6674d41c19} - (no file)
O1 - Hosts: ::1 localhost
O2 - BHO: TBSB08522 - {2C62457D-40FC-4DD8-86B5-1F3B8DF1DDF7} - (no file)
O2 - BHO: (no name) - {685d78fc-4e0c-4be1-85a2-cd6674d41c19} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: مساعد تسجيل الدخول إلى Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: (no name) - {ED0E8CA5-42FB-4B18-997B-769E0408E79D} - (no file)
O3 - Toolbar: (no name) - {1641AF65-7AB4-44C9-B938-D276CC34C846} - (no file)
O3 - Toolbar: (no name) - {685d78fc-4e0c-4be1-85a2-cd6674d41c19} - (no file)
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [system22] C:\Windows\system32\hstem22.scr
O4 - HKLM\..\Run: [DWPersistentQueuedReporting] C:\Program Files\Common Files\Microsoft Shared\DW\DWTRIG20.EXE -a
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-21-1933703330-760098696-3393001321-1000\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User '?')
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O9 - Extra button: FreshDownload - {96914131-A99E-4B51-A54E-22A3144465B2} - C:\Program Files\FreshDevices\FreshDownload\fd.exe (file missing)
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\Skype4COM.dll
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: Avira Firewall (AntiVirFirewallService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avfwsvc.exe
O23 - Service: Avira AntiVir MailGuard (AntiVirMailService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avmailc.exe
O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Avira AntiVir WebGuard (AntiVirWebService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE
O23 - Service: Office Source Engine (ose) - Unknown owner - C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE (file missing)
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe (file missing)
O23 - Service: SigmaTel Audio Service (STacSV) - IDT, Inc. - C:\Windows\system32\STacSV.exe
O23 - Service: Webroot Spy Sweeper Engine (WebrootSpySweeperService) - Unknown owner - C:\Program Files\Webroot\WebrootSecurity\SpySweeper.exe (file missing)

--
End of file - 4358 bytes






طلع لي هالتقرير

وبعدين تقفل
 
حاولي مره ثانيه اختي وردي لي خبر
 
توقيع : Rayg
احاول شنو


طلعت التقرير .. الحين شسوي ؟؟؟!
 
سوي تقرير جديد وشووفي يقفل لمن يخلص التقرير ولالا

او حاولي تشغليها بالوضع الامن
 
توقيع : Rayg
جربت من الوضع الآمن ويتقفل


حتى بالوضع العادي

ساعات يوصل للأخير ويطلع لي التقرير ويتقفل

وبعض المرات لا يتقفل قبل


:(
 
طيب حاولي تحذفي التالي

R3 - URLSearchHook: (no name) - {685d78fc-4e0c-4be1-85a2-cd6674d41c19} - (no file)

O2 - BHO: TBSB08522 - {2C62457D-40FC-4DD8-86B5-1F3B8DF1DDF7} - (no file)


O2 - BHO: (no name) - {685d78fc-4e0c-4be1-85a2-cd6674d41c19} - (no
file)


O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O3 - Toolbar: (no name) - {ED0E8CA5-42FB-4B18-997B-769E0408E79D} - (no file)

O3 - Toolbar: (no name) - {1641AF65-7AB4-44C9-B938-D276CC34C846} - (no file)

O3 - Toolbar: (no name) - {685d78fc-4e0c-4be1-85a2-cd6674d41c19} - (no file)

O4 - HKLM\..\Run: [system22] C:\Windows\system32\hstem22.scr


O9 - Extra button: FreshDownload - {96914131-A99E-4B51-A54E-22A3144465B2} - C:\Program Files\FreshDevices\FreshDownload\fd.exe (file missing)




طريقة الحذف لمستخدمي الفيستا و 7​


i66487_2010-03-25-045516.png


i66488_mg-20-3-.png


i66489_mg-20-4-.png


بعدها اذهب الى اضافة وازالة البرامج واحذف التولبار الموجود عندك (toolbar)>> ممكن ما يكون موجود

ثم نظف جهازك بهذه الاداة


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي





واعطيني كمان تقرير رن سكانر​
 
توقيع : Rayg
هع شوف وش طلع لما اجي افتح البرنامج


ii08kfc9i9m6.jpg
 
توقيع : Rayg
عطيتني قبل هالطريقه

وقلتلك انه يتقفل علي البرنامج


حتى ادآة مكافي برضو
 
حاولي فيها الحيــن


صراحه جنني هالفايرووس وفحص الكاسبر مافيه خيــر


افحصي عن طريق المكافي من هنــا


فحص الجهاز كاملاا بواسطة برنامج النود
فحص جميع ملفات الجهاز عن الفيروسات وجميع البرامج الخبيثه

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

 
توقيع : Rayg
من ساعه وهو يحمل التحديث حق البرنامج .. بس وقف لما وصل ثلاث ارباع

مدري انتظر بيكمل والا شلون



< تحس انها هبلت به :$
 
189164687.png



شوف وش طلع ؟؟!


آآآآع بأستخف الا شوي
 
عودة
أعلى