![]() |
| |||||||
|
![]() |
| | أدوات الخيط |
|
#1
| |||
| |||
| أخي تستخدم الكمبيوتر لتصفح مهم لل* * الإباحية ، وانتهى تركيب winspywareprotect. كنت نصحت باستخدام المزيل روغ ، الذي لم ينجح ، ثم برنامج يسمى smithfraudfix وأنه لم يعمل على التخلص من ذلك either.Anyhow هل هناك أي وسيلة للتخلص من هذه الاشياء. الشكر سلفا. |
|
#2
| ||||||||||||
| ||||||||||||
| اتبع التعليمات المذكورة هنا فإن وظيفة سجلات حتى نتمكن من رؤية ما يحدث.
__________________
http://www.computer-juice.com/forums...476/ # post28109 نظام بلدي : Hybr! د
|
|
#3
| |||
| |||
| Malwarebytes 'مكافحة البرامج الضارة 1.17 قاعدة بيانات النسخة : 849 1:37:11 صباحا 6/12/2008 mbam تسجيل - 6 - 12 - 2008 (01-37-11). النص نوع المسح : المسح الكامل (جيم : \ | دال : \ |) الأجسام مسحها : 126833 الوقت المنقضي : 1 ساعة (ق) ، و 8 دقيقة (ق) ، والثاني 12 (ق) ذاكرة العمليات المصابين : 1 وحدات الذاكرة المصابة : 0 مفاتيح التسجيل المصابين : 1 سجل القيم المصابين : 1 سجل بيانات البنود المصابة : 0 المصابين مجلدات : 6 الملفات المصابة : 13 ذاكرة العمليات المصابة : دال : \ الوثائق وإعدادات \ كافة المستخدمين \ بيانات التطبيق \ برامج محدودة خط المشترك الرقمي غير المتماثل \ WinSpywareProtect \ WinSpywareProtect.exe (Rogue.MalWarrior) --> مفرغ العملية بنجاح. وحدات الذاكرة المصابة : (لا توجد بنود الخبيثة المكتشفة) مفاتيح التسجيل المصابة : HKEY_CURRENT_USER \ برامج \ خط المشترك الرقمي غير المتماثل للبرمجيات المحدودة (Rogue.MalWarrior) --> محجور وحذف بنجاح. سجل القيم المصابة : HKEY_CURRENT_USER \ البرمجيات \ مايكروسوفت \ ويندوز \ Curre ntVersion \ تشغيل \ WinSpywareProtect (Rogue.MalWarrior) --> محجور وحذف بنجاح. سجل بيانات البنود المصابة : (لا توجد بنود الخبيثة المكتشفة) المجلدات المصابة : دال : \ الوثائق وإعدادات \ كافة المستخدمين \ بيانات التطبيق \ خط المشترك الرقمي غير المتماثل للبرمجيات المحدودة (Rogue.MalWarrior) --> محجور وحذف بنجاح. دال : \ الوثائق وإعدادات \ كافة المستخدمين \ بيانات التطبيق \ برامج محدودة خط المشترك الرقمي غير المتماثل \ WinSpywareProtect (Rogue.MalWarrior) --> محجور وحذف بنجاح. دال : \ الوثائق وإعدادات \ كافة المستخدمين \ بيانات التطبيق \ برامج محدودة خط المشترك الرقمي غير المتماثل \ WinSpywareProtect \ قاعدة (Rogue.MalWarrior) --> محجور وحذف بنجاح. دال : \ الوثائق وإعدادات \ كافة المستخدمين \ بيانات التطبيق \ برامج محدودة خط المشترك الرقمي غير المتماثل \ WinSpywareProtect \ حذفت (Rogue.MalWarrior) --> محجور وحذف بنجاح. دال : \ الوثائق وإعدادات \ كافة المستخدمين \ بيانات التطبيق \ برامج محدودة خط المشترك الرقمي غير المتماثل \ WinSpywareProtect \ دخو (Rogue.MalWarrior) --> محجور وحذف بنجاح. دال : \ الوثائق وإعدادات \ كافة المستخدمين \ بيانات التطبيق \ برامج محدودة خط المشترك الرقمي غير المتماثل \ WinSpywareProtect \ انقاذ (Rogue.MalWarrior) --> محجور وحذف بنجاح. الملفات المصابة : دال : \ نظام حجم المعلومات \ _restore (F589447D - B319 - 40FA - 9054 - B0C4E6412CB0) \ RP113 \ A0032499.exe (Trojan.Agent) --> محجور وحذف بنجاح. دال : \ نظام حجم المعلومات \ _restore (F589447D - B319 - 40FA - 9054 - B0C4E6412CB0) \ RP113 \ A0032500.exe (Trojan.Agent) --> محجور وحذف بنجاح. دال : \ نظام حجم المعلومات \ _restore (F589447D - B319 - 40FA - 9054 - B0C4E6412CB0) \ RP153 \ A0061615.exe (Trojan.Agent) --> محجور وحذف بنجاح. دال : \ الوثائق وإعدادات \ كافة المستخدمين \ بيانات التطبيق \ برامج محدودة خط المشترك الرقمي غير المتماثل \ WinSpywareProtect \ WinSpywareProtect.exe (Rogue.MalWarrior) --> محجور وحذف بنجاح. دال : \ الوثائق وإعدادات \ كافة المستخدمين \ بيانات التطبيق \ برامج محدودة خط المشترك الرقمي غير المتماثل \ WinSpywareProtect \ دخو \ 20080611031509467.lo ز (Rogue.MalWarrior) --> محجور وحذف بنجاح. دال : \ الوثائق وإعدادات \ كافة المستخدمين \ بيانات التطبيق \ برامج محدودة خط المشترك الرقمي غير المتماثل \ WinSpywareProtect \ دخو \ 20080611035820890.lo ز (Rogue.MalWarrior) --> محجور وحذف بنجاح. دال : \ الوثائق وإعدادات \ كافة المستخدمين \ بيانات التطبيق \ برامج محدودة خط المشترك الرقمي غير المتماثل \ WinSpywareProtect \ دخو \ 20080611042934786.lo ز (Rogue.MalWarrior) --> محجور وحذف بنجاح. دال : \ الوثائق وإعدادات \ كافة المستخدمين \ بيانات التطبيق \ برامج محدودة خط المشترك الرقمي غير المتماثل \ WinSpywareProtect \ دخو \ 20080611094417312.lo ز (Rogue.MalWarrior) --> محجور وحذف بنجاح. دال : \ الوثائق وإعدادات \ كافة المستخدمين \ بيانات التطبيق \ برامج محدودة خط المشترك الرقمي غير المتماثل \ WinSpywareProtect \ دخو \ 20080611141303089.lo ز (Rogue.MalWarrior) --> محجور وحذف بنجاح. دال : \ الوثائق وإعدادات \ كافة المستخدمين \ بيانات التطبيق \ برامج محدودة خط المشترك الرقمي غير المتماثل \ WinSpywareProtect \ دخو \ 20080611171519968.lo ز (Rogue.MalWarrior) --> محجور وحذف بنجاح. دال : \ الوثائق وإعدادات \ كافة المستخدمين \ بيانات التطبيق \ برامج محدودة خط المشترك الرقمي غير المتماثل \ WinSpywareProtect \ دخو \ 20080611184633875.lo ز (Rogue.MalWarrior) --> محجور وحذف بنجاح. دال : \ الوثائق وإعدادات \ كافة المستخدمين \ بيانات التطبيق \ برامج محدودة خط المشترك الرقمي غير المتماثل \ WinSpywareProtect \ دخو \ 20080611194625578.lo ز (Rogue.MalWarrior) --> محجور وحذف بنجاح. دال : \ الوثائق وإعدادات \ كافة المستخدمين \ بيانات التطبيق \ برامج محدودة خط المشترك الرقمي غير المتماثل \ WinSpywareProtect \ دخو \ 20080612002504703.lo ز (Rogue.MalWarrior) --> محجور وحذف بنجاح. |
|
#4
| |||
| |||
| جيم الأنظف وSuperantispyware التقرير النظيفة |
|
#5
| |||
| |||
| Hijackthis لا تزال في حاجة الى تسجيل. |
|
#6
| |||
| |||
| آسف هنا غني عن ذلك : ملف السجل من تريند مايكرو HijackThis v2.0.2 مسح المحفوظة في 2:05:31 ، 6/12/2008 نظم التشغيل ويندوز إكس بي SP2 (WinNT 5.01.2600) MSIE : إنترنت إكسبلورر v7.00 (7.00.6000.16674) الحذاء واسطة : عادية إدارة العمليات : دال : \ النوافذ \ System32 \ smss.exe دال : \ النوافذ \ system32 \ winlogon.exe دال : \ النوافذ \ system32 \ services.exe دال : \ النوافذ \ system32 \ lsass.exe دال : \ النوافذ \ system32 \ svchost.exe دال : \ النوافذ \ System32 \ svchost.exe دال : \ النوافذ \ system32 \ ZoneLabs \ vsmon.exe دال : \ ملفات البرنامج \ Lavasoft \ الاعلانية إدراكا - \ aawservice.exe دال : \ ملفات البرنامج \ Alwil المواضيع \ Avast4 \ aswUpdSv.exe دال : \ ملفات البرنامج \ Alwil المواضيع \ Avast4 \ ashServ.exe دال : \ النوافذ \ system32 \ LEXBCES.EXE دال : \ النوافذ \ system32 \ spoolsv.exe دال : \ النوافذ \ system32 \ LEXPPS.EXE دال : \ النوافذ \ system32 \ svchost.exe دال : \ النوافذ \ Explorer.EXE دال : \ ملفات البرنامج \ Alwil المواضيع \ Avast4 \ ashMaiSv.exe دال : \ ملفات البرنامج \ Alwil المواضيع \ Avast4 \ ashWebSv.exe دال : \ النوافذ \ system32 \ igfxtray.exe دال : \ النوافذ \ system32 \ hkcmd.exe دال : \ النوافذ \ system32 \ igfxpers.exe دال : \ النوافذ \ RTHDCPL.EXE دال : \ النوافذ \ mHotkey.exe دال : \ ملفات البرنامج \ أدوبي \ فوتوشوب ألبوم الإصدار الأول \ 3.2 \ تطبيقات \ apdproxy.exe دال : \ ملفات البرنامج \ Lexmark 1200 سلسلة \ lxczbmgr.exe دال : \ ملفات البرنامج \ CyberLink \ PowerDVD \ PDVDServ.exe دال : \ ملفات البرنامج \ منطقة مختبرات \ ZoneAlarm \ zlclient.exe دال : \ النوافذ \ system32 \ igfxsrvc.exe دال : \ ملفات البرنامج \ جاوا \ jre1.6.0_06 \ بن \ jusched.exe دال : \ PROGRA ~ 1 \ ALWILS ~ 1 \ Avast4 \ ashDisp.exe دال : \ ملفات البرنامج \ SUPERAntiSpyware \ SUPERAntiSpyware.exe دال : \ النوافذ \ system32 \ ctfmon.exe دال : \ ملفات البرنامج \ Lexmark 1200 سلسلة \ lxczbmon.exe دال : \ ملفات البرنامج \ OpenOffice.org 2.3 \ برنامج \ soffice.exe دال : \ ملفات البرنامج \ OpenOffice.org 2.3 \ برنامج \ soffice.BIN دال : \ النوافذ \ system32 \ taskmgr.exe دال : \ ملفات البرنامج \ تريند مايكرو \ HijackThis \ HijackThis.exe O2 -- BHO : قارئ أدوبي الشعبي المساعد لينك -- (06849E9F - C8D7 - 4D59 - B87D - 784B7D6BE0B3) -- دال : \ ملفات البرنامج \ عام الملفات \ أدوبي \ البهلوان \ ActiveX \ AcroIEHelper.dll O2 -- BHO : SSVHelper الفئة -- (761497BB - D6F0 - 462C - B6EB - D4DAF1D92D43) -- دال : \ ملفات البرنامج \ جاوا \ jre1.6.0_06 \ بن \ ssv.dll O4 -- HKLM \.. \ تشغيل : [IgfxTray] دال : \ النوافذ \ system32 \ igfxtray.exe O4 -- HKLM \.. \ تشغيل : [HotKeysCmds] دال : \ النوافذ \ system32 \ hkcmd.exe O4 -- HKLM \.. \ تشغيل : [استمرار] دال : \ النوافذ \ system32 \ igfxpers.exe O4 -- HKLM \.. \ تشغيل : [RTHDCPL] RTHDCPL.EXE O4 -- HKLM \.. \ تشغيل : [SkyTel] SkyTel.EXE O4 -- HKLM \.. \ تشغيل : [Alcmtr] ALCMTR.EXE O4 -- HKLM \.. \ تشغيل : [CHotkey] mHotkey.exe O4 -- HKLM \.. \ تشغيل : [أدوبي تنزيل الصور] "دال : \ ملفات البرنامج \ أدوبي \ فوتوشوب ألبوم الإصدار الأول \ 3.2 \ تطبيقات \ apdproxy.exe" O4 -- HKLM \.. \ تشغيل : [السلسلة Lexmark 1200] "دال : \ ملفات البرنامج \ Lexmark 1200 سلسلة \ lxczbmgr.exe" O4 -- HKLM \.. \ تشغيل : [RemoteControl] "دال : \ ملفات البرنامج \ CyberLink \ PowerDVD \ PDVDServ.exe" O4 -- HKLM \.. \ تشغيل : [ZoneAlarm العميل] "دال : \ ملفات البرنامج \ منطقة مختبرات \ ZoneAlarm \ zlclient.exe" O4 -- HKLM \.. \ تشغيل : [قارئ أدوبي سرعة الإطلاق] "دال : \ ملفات البرنامج \ أدوبي \ قارئ 8.0 \ قراءة \ Reader_sl.exe" O4 -- HKLM \.. \ تشغيل : [SunJavaUpdateSched] "دال : \ ملفات البرنامج \ جاوا \ jre1.6.0_06 \ بن \ jusched.exe" O4 -- HKLM \.. \ تشغيل : [avast!] دال : \ PROGRA ~ 1 \ ALWILS ~ 1 \ Avast4 \ ashDisp.exe O4 -- HKCU \.. \ تشغيل : [cdloader] "دال : \ الوثائق وإعدادات \ شون \ بيانات التطبيق \ mjusbsp \ cdloader2.exe" MAGICJACK O4 -- HKCU \.. \ تشغيل : [SUPERAntiSpyware] دال : \ ملفات البرنامج \ SUPERAntiSpyware \ SUPERAntiSpyware.exe O4 -- HKCU \.. \ تشغيل : [ctfmon.exe] دال : \ النوافذ \ system32 \ ctfmon.exe O4 -- HKUS \ دإ - 1 - 5 - 18 \.. \ تشغيل : [MySpaceIM] دال : \ ملفات البرنامج \ ماي سبيس \ الدردشة \ MySpaceIM.exe (المستخدم 'نظام') O4 -- HKUS \. الافتراضية \.. \ تشغيل : [MySpaceIM] دال : \ ملفات البرنامج \ ماي سبيس \ الدردشة \ MySpaceIM.exe (مستخدم 'المستخدم الافتراضي') O4 -- بدء التشغيل : OpenOffice.org 2.3.lnk = دال : \ ملفات البرنامج \ OpenOffice.org 2.3 \ برنامج \ quickstart.exe O9 -- زر اضافية : (بلا اسم) -- (08B0E5C0 - 4FCB - 11CF - AAA5 - 00401C608501) -- دال : \ ملفات البرنامج \ جاوا \ jre1.6.0_06 \ بن \ ssv.dll O9 -- عمليات الإعدام خارج نطاق 'ادوات' menuitem : صن جافا المفاتيح -- (08B0E5C0 - 4FCB - 11CF - AAA5 - 00401C608501) -- دال : \ ملفات البرنامج \ جاوا \ jre1.6.0_06 \ بن \ ssv.dll O9 -- عمليات الإعدام خارج نطاق الزر : المطلقة بوكر -- (13C1DBF6 - 7535 - 495c - 91F6 - 8C13714ED485) -- مد : \ الوثائق وإعدادات \ شون \ قائمة ابدأ \ البرامج \ المطلقة بوكر \ المطلق Poker.lnk O9 -- عمليات الإعدام خارج نطاق 'ادوات' menuitem : المطلقة بوكر -- (13C1DBF6 - 7535 - 495c - 91F6 - 8C13714ED485) -- مد : \ الوثائق وإعدادات \ شون \ قائمة ابدأ \ البرامج \ المطلقة بوكر \ المطلق Poker.lnk O9 -- عمليات الإعدام خارج نطاق الزر : PokerStars -- (3AD14F0C - ED16 - 4e43 - B6D8 - 661B03F6A1EF) -- دال : \ ملفات البرنامج \ PokerStars \ PokerStarsUpdate.exe O9 -- زر اضافية : (بلا اسم) -- (e2e2dd38 - d088 - 4134 - 82b7 - f2ba38496583) -- مد : \ النوافذ \ شبكة التشخيصية \ xpnetdiag.exe O9 -- عمليات الإعدام خارج نطاق 'ادوات' menuitem : @ xpsp3res.dll ، -20001 -- (e2e2dd38 - d088 - 4134 - 82b7 - f2ba38496583) -- مد : \ النوافذ \ شبكة التشخيصية \ xpnetdiag.exe O9 -- عمليات الإعدام خارج نطاق الزر : الرسول -- (FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683) -- دال : \ ملفات البرنامج \ رسول \ msmsgs.exe O9 -- عمليات الإعدام خارج نطاق 'ادوات' menuitem : ويندوز رسول -- (FB5F1910 - F110 - 11d2 - BB9E - 00C04F795683) -- دال : \ ملفات البرنامج \ رسول \ msmsgs.exe O12 -- البرنامج المساعد لل. spop : دال : \ ملفات البرنامج \ إنترنت إكسبلورر \ الإضافات \ NPDocBox.dll O20 -- Winlogon يخطر :! SASWinLogon -- دال : \ ملفات البرنامج \ SUPERAntiSpyware \ SASWINLO.dll O23 -- الخدمات : Lavasoft الاعلانية - إدراكا دائرة aawservice) -- Lavasoft -- دال : \ ملفات البرنامج \ Lavasoft \ الاعلانية - إدراكا \ aawservice.exe O23 -- الخدمات : avast! iAVS4 دائرة المراقبة (aswUpdSv) -- ALWIL المواضيع -- دال : \ ملفات البرنامج \ Alwil المواضيع \ Avast4 \ aswUpdSv.exe O23 -- الخدمات : avast! مكافحة الفيروسات -- ALWIL المواضيع -- دال : \ ملفات البرنامج \ Alwil المواضيع \ Avast4 \ ashServ.exe O23 -- الخدمات : avast! البريد سكانر -- ALWIL المواضيع -- دال : \ ملفات البرنامج \ Alwil المواضيع \ Avast4 \ ashMaiSv.exe O23 -- الخدمات : avast! الشبكة سكانر -- ALWIL المواضيع -- دال : \ ملفات البرنامج \ Alwil المواضيع \ Avast4 \ ashWebSv.exe O23 -- الخدمات : LexBce خادم (LexBceS) -- Lexmark الدولية المحدودة -- مد : \ النوافذ \ system32 \ LEXBCES.EXE O23 -- الخدمات : TrueVector مراقبة الانترنت (vsmon) -- مختبرات المنطقة ، ذ م م -- مد : \ النوافذ \ system32 \ ZoneLabs \ vsmon.exe -- نهاية ملف -- 5742 بايت |
|
#7
| |||
| |||
| كل شيء يبدو على ما يرام كيف رتويبمكلاو الآن؟ |
|
#8
| |||
| |||
| ويبدو أن الغرامة ، إلى جانب حقيقة أحتاج المعالج الجديد. بفضل اللاعبين. |
|
#9
| |||
| |||
| الخطوات النهائية. مجموعة جديدة للحيلولة دون استعادة نقطة ممكنة من جديد من قديم وضع منهج جديد يعيد نقطة بعد تنظيف جهازك تمكن جهاز الكمبيوتر الخاص بك إلى تراجع واضح لعمل الدولة اذا لزم الامر.
استخدام Secunia المواضيع المفتش للتأكد من تاريخ البرمجيات. قديمة برمجيات أمن البرامج الضارة جوانب الضعف التي يمكن استغلالها.
راجع حفظ نفسك آمنة على الإنترنت للحصول على نصائح وحرية وسائل للحفاظ على آمن لكم في المستقبل. انظر أيضا بطء الكمبيوتر؟ قد لا يكون من البرامج الضارة مجانا التنظيف / الصيانة وأدوات للمساعدة فى الحفاظ على سلاسة تشغيل جهاز الكمبيوتر. إبلاغنا إذا ما يستجد أي شيء آخر. |
![]() |
|
| العناوين |
المواضيع المشابهة | ||||
| خيط | الخيط المبدئ | منتدى | ردود | آخر مشاركة |
| هل هو المفرقع ، هاكر أو فيروس / ضارة؟ | yuhr | الفيروسات ، والبرمجيات التجسسية والأمن | 29 | 26th Oct 2009 15:03 |
| ما هي البرمجيات الخبيثة / المضادة للفيروسات لتثبيت ويندوز فيستا؟ | jonesnewton | الفيروسات ، والبرمجيات التجسسية والأمن | 1 | Oct 14th 2009 11:55 |
| البرامج الضارة بفيروس / آي إي طروادة الخانتان صور! (مساعدة) | eslfish | الفيروسات ، والبرمجيات التجسسية والأمن | 42 | 2nd يناير 2009 18:58 |
| Winspywareprotect الفيروس | reddd | الفيروسات ، والبرمجيات التجسسية والأمن | 15 | 29th يوليو 2008 19:34 |
| مجنونة غريبة freez ، هل البرمجيات الخبيثة / فيروس؟ | bmdkafae | الفيروسات ، والبرمجيات التجسسية والأمن | 3 | 29th يناير 2008 14:05 |
| أدوات الخيط | |
| |