السلام عليكم ورحمة الله
احتاج مساعدة في مشكلة ظهرت من يومين
كل ما افتح موقع معين او الغرفة الصوتية التابعة له .. الانترنت يفصل
ما اعرف ليه
....
للبحث في شبكة لكِ النسائية:
|
السلام عليكم ورحمة الله
احتاج مساعدة في مشكلة ظهرت من يومين
كل ما افتح موقع معين او الغرفة الصوتية التابعة له .. الانترنت يفصل
ما اعرف ليه
....
وحده الله يعلم..... ()*
الرجاء الرد من الأخوات ~*
وعليكم السلام ورحمة الله وبركاتةة
من فضلك سوي تقرير عن الجهاز عشان نقوم بفحصه لمعرفة السبب
شكل الأداة
لتحميل الأدآة .. من هنآ ...
قبل التحميل والتشغيل
يجب تعطيل برامج الحماية لان الاداة تحتوي على nircmd & avenger
التي تستخدم لحذف الفيروسات الصعبة
وتعتبرها كثير من برامج الحماية ملفات ضارة
عند التشغيل تطلب باسورد
الباسورد هو الرقم 1
اتبعي الشرح لحفظ التقرير وتقديمه بموضوعك
من واجهة الاداة اضغطي على [هايجاك]
ثم
خلال ثواني ستظهر المفكرة .. اعملي تظليل لكامل محتواها وانسخيها
ثم الصقيها ضمن مشاركتك بالموضوع
ولحذف القيم المطلوب منك حذفها اتبعي التالي
ضعي اشارة الصح على كل القيم المطلوب منك حذفها حسب الشرح التالي
بارك الله فيك
ان شاء الله اجرب
وحده الله يعلم..... ()*
الرجاء الرد من الأخوات ~*
نسيت اذكر.. فتحت الموقع نفسه من جهازي بمكان تاني وفتح عادي
لكن عندي على شبكتي لما افتحه يفصل النت
المشكلة مو من جهازي يعني !!
وحده الله يعلم..... ()*
الرجاء الرد من الأخوات ~*
التقرير
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 09:17:49 م, on 06/04/15
Platform: Windows 7 (WinNT 6.00.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16385)
Boot mode: Normal
Running processes:
C:\Windows\system32\taskhost.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\System32\rundll32.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\SlimDrivers\SlimDrivers.exe
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\Program Files\Real\RealPlayer\Update\realsched.exe
C:\Program Files\RealNetworks\RealDownloader\downloader2.exe
C:\Program Files\AVAST Software\Avast\avastui.exe
C:\Windows\System32\igfxtray.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\System32\igfxpers.exe
C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
C:\Program Files\AskPartnerNetwork\Toolbar\Updater\TBNotifier .exe
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
C:\Windows\system32\ctfmon.exe
C:\Program Files\Intel\Bluetooth\BTPlayerCtrl.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Real\RealPlayer\RPDS\Bin\rpsystray.exe
C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Zyzoom_Forum_Tools\zyzoom.exe
C:\Zyzoom_Forum_Tools\zHijak.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.<!--- Page(page_conn_problem_waiting)=[] ---><HTML><HEAD><META HTTP-EQUIV="Content-Type" CONTENT="text/html; charset=UTF-8"><META HTTP-EQUIV="EXPIRES" CONTENT="Wed, 01 Jan 2003 00:02:05 GMT"><META HTTP-EQUIV="CACHE-CONTROL" CONTENT="NO-CACHE"><META HTTP-EQH?[??t.com/?type=hppp&ts=1421138349&from=amt&uid=TOSHIBAXMK32 76GSX_12NTC0BOTXX12NTC0BOT
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.mystartsearch.com/web/?type=dspp&ts=1421138349&from=amt&uid=TOSHIBAXMK32 76GSX_12NTC0BOTXX12NTC0BOT&q={searchTerms}
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.mystartsearch.com/web/?type=dspp&ts=1421138349&from=amt&uid=TOSHIBAXMK32 76GSX_12NTC0BOTXX12NTC0BOT&q={searchTerms}
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.<!--- Page(page_conn_problem_waiting)=[] ---><HTML><HEAD><META HTTP-EQUIV="Content-Type" CONTENT="text/html; charset=UTF-8"><META HTTP-EQUIV="EXPIRES" CONTENT="Wed, 01 Jan 2003 00:02:05 GMT"><META HTTP-EQUIV="CACHE-CONTROL" CONTENT="NO-CACHE"><META HTTP-EQH?[??t.com/?type=hppp&ts=1421138349&from=amt&uid=TOSHIBAXMK32 76GSX_12NTC0BOTXX12NTC0BOT
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.mystartsearch.com/web/?type=ds&ts=1421138297&from=amt&uid=TOSHIBAXMK3276 GSX_12NTC0BOTXX12NTC0BOT&q={searchTerms}
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.mystartsearch.com/web/?type=ds&ts=1421138297&from=amt&uid=TOSHIBAXMK3276 GSX_12NTC0BOTXX12NTC0BOT&q={searchTerms}
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.<!--- Page(page_conn_problem_waiting)=[] ---><HTML><HEAD><META HTTP-EQUIV="Content-Type" CONTENT="text/html; charset=UTF-8"><META HTTP-EQUIV="EXPIRES" CONTENT="Wed, 01 Jan 2003 00:02:05 GMT"><META HTTP-EQUIV="CACHE-CONTROL" CONTENT="NO-CACHE"><META HTTP-EQH?[??t.com/?type=hppp&ts=1421138349&from=amt&uid=TOSHIBAXMK32 76GSX_12NTC0BOTXX12NTC0BOT
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealNetworks Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\RealNetworks\RealDownloader\BrowserPlugins\I E\rndlbrowserrecordplugin.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GR469A~1.DLL
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.8.0_40\bin\ssv.dll
O2 - BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre1.8.0_40\bin\jp2ssv.dll
O4 - HKLM\..\Run: [BTMTrayAgent] rundll32.exe "C:\Program Files\Intel\Bluetooth\btmshell.dll",TrayApp
O4 - HKLM\..\Run: [SynTPEnh] %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 10.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Real\RealPlayer\Update\realsched.exe" -osboot
O4 - HKLM\..\Run: [RealDownloader] C:\Program Files\RealNetworks\RealDownloader\downloader2.exe
O4 - HKLM\..\Run: [AvastUI.exe] "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
O4 - HKLM\..\Run: [IgfxTray] "C:\Windows\system32\igfxtray.exe"
O4 - HKLM\..\Run: [HotKeysCmds] "C:\Windows\system32\hkcmd.exe"
O4 - HKLM\..\Run: [Persistence] "C:\Windows\system32\igfxpers.exe"
O4 - HKLM\..\Run: [RTHDVCPL] "C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe" -s
O4 - HKLM\..\Run: [ApnTBMon] "C:\Program Files\AskPartnerNetwork\Toolbar\Updater\TBNotifier .exe"
O4 - HKCU\..\Run: [SoftonicAssistant] "C:\Users\Fujitsu\AppData\Local\SoftonicAssistant\ SoftonicAssistant.exe"
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O4 - Startup: MyPC Backup.lnk = C:\Program Files\MyPC Backup\MyPC Backup.exe
O4 - Startup: OneNote 2007 Screen Clipper and Launcher.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
O4 - Global Startup: RealPlayer Cloud Service UI.lnk = C:\Program Files\Real\RealPlayer\RPDS\Bin\rpsystray.exe
O8 - Extra context menu item: ت&صدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: إرسال إلى OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: إر&سال إلى OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Skype Click to Call settings - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O15 - Trusted Zone: صدى الأخوات
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GRA32A~1.DLL
O18 - Protocol: skypec2c - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O23 - Service: Ask Update Service (APNMCP) - APN LLC. - C:\Program Files\AskPartnerNetwork\Toolbar\apnmcp.exe
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: Bluetooth Device Monitor - Intel Corporation - C:\Program Files\Intel\Bluetooth\devmonsrv.exe
O23 - Service: Bluetooth Media Service - Intel Corporation - C:\Program Files\Intel\Bluetooth\mediasrv.exe
O23 - Service: Bluetooth OBEX Service - Intel Corporation - C:\Program Files\Intel\Bluetooth\obexsrv.exe
O23 - Service: Intel(R) Content Protection HECI Service (cphs) - Intel Corporation - C:\Windows\system32\IntelCpHeciSvc.exe
O23 - Service: خدمة Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: خدمة Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: HP Support Solutions Framework Service (HPSupportSolutionsFrameworkService) - Hewlett-Packard Company - C:\Program Files\Hp\Common\HPSupportSolutionsFrameworkService .exe
O23 - Service: Intel(R) Integrated Clock Controller Service - Intel(R) ICCS (ICCS) - Intel Corporation - C:\Program Files\Intel\Intel(R) Integrated Clock Controller Service\ICCProxy.exe
O23 - Service: IHProtect Service - XTab system - C:\Program Files\XTab\ProtectService.exe
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: RealNetworks Downloader Resolver Service - Unknown owner - C:\Program Files\RealNetworks\RealDownloader\rndlresolversvc. exe
O23 - Service: RealPlayer Cloud Service - RealNetworks, Inc. - C:\Program Files\Real\RealPlayer\RPDS\Bin\rpdsvc.exe
O23 - Service: RealPlayer Update Service (RealPlayerUpdateSvc) - Unknown owner - C:\Program Files\Real\UpdateService\RealPlayerUpdateSvc.exe
O23 - Service: ScsiAccess - Unknown owner - C:\Program Files\Photodex\ProShowProducer\ScsiAccess.exe
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files\Skype\Updater\Updater.exe
O23 - Service: Intel(R) Management and Security Application User Notification Service (UNS) - Intel Corporation - C:\Program Files\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
--
End of file - 10637 bytes
وحده الله يعلم..... ()*
الرجاء الرد من الأخوات ~*
إي .. فهمت
يعني المشكله ماهي بجهازك المشكله بجهاز آخر
بعد تحليل التقرير يجب حذف اي تولبار يكون موجود عندك في الجهاز
C:\Program Files\AskPartnerNetwork\Toolbar\Updater\TBNotifier .exe
بالذات هذا التولبار اسك تولبار
كما يجب حذف برنامج الريال داونلودر
C:\Program Files\RealNetworks\RealDownloader\downloader2.exe
كذلك حذف هذا البرنامج
Startup: MyPC Backup.lnk = C:\Program Files\MyPC Backup\MyPC Backup.exe
وبرنامج الاسكاي بي والاضافات الخاصه به
C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
عموما قومي بتنزيل هذه الآداه عشان نحذف من خلالها مانشاء من برامج وايضا نقوم بتنظيف الجهاز ايضا من خلالها
http://www.mediafire.com/download/ofwgmddggegze4w/Puran+Utilities+Setup.exe
وصوري لي البرامج من واقع تلك الآداه بالضغط علي كلمه uninstaller
اتوقع المشكلة من المودم او الشبكة
وحده الله يعلم..... ()*
الرجاء الرد من الأخوات ~*
حدفت اللي قلت عليه
والان احمل الاداة
وحده الله يعلم..... ()*
الرجاء الرد من الأخوات ~*
طيب مشكله الشبكه شئ ووجود روابط خبيثه شئ آخر
بالفعل توجد روابط خبيثه علي الجهاز تكمن في وجود بعض شرائط الأدوات مثل شريط ask
وكذلك بعض الأضافات مثل اضافه الريال بلاير والريال نتوورك يجب ايقافهم كذلك
أول خطوة اذهبي الى قائمة البرامج المنصبة على حاسوبك :
1- قائمة ابدأ
2- ازالة برنامج
3- حذف Ask Toolbar
بعد ذلك ان كنت تستعمل متصفح الجوجل كروم فقد انتهيت من حذف , و لمن يستعمل الموزيلا فايرفوكس مازال هناك بعض الخطوات الاضافية حيث يجب علينا حذف اضافة Ask من المتصفح افتح الفايرفوكس و تابع الصور :
1- حذف Ask Tolbar من فايرفوكس
وحده الله يعلم..... ()*
الرجاء الرد من الأخوات ~*
الروابط المفضلة