نور الغالية
نور الغالية
أختي الغالية أحلـــــ من القمر ــــى

جربي هذه الطريقة وبإذن الله بإذن الله يروح التروجان

أولا / أن كان برنامج المكافي لديكي غير شغال بطريقة صحيحة احذفية من أبدأ ___ لوحة التحكم ___ ازالة واضافة البرامج

أنتظري لما تطلع كل البرامج

ثم ابحثي عن المكافي ، واضغطي ضغطه واحدة بالماوس كي يحدد ،،، ثم بجهة اليسار فيه ازالة / اضافة اضغطي عليه

سيحذف البرنامج

(((((( هذا في ان البرنامج لديكي غير فعال )))))))


وحملي برنامج الكاسبر أو الAVG

والآن نذهب لطريقة حذف التروجان

=============================================

إعملي ريستور للجهاز ،،، يعني بالضغط على الزر الصغير مو اطفاء الجهاز (((((( ريستور ، يعني الجهاز راح يطفي ويشتغل )))))


اللحين كل شوي إضغطي على F8 كل شوي لما تطلعلك شاشة سوداء اسمه (((((( الوضع الآمن))))))) SAFE MODE

اذهبي ل SAFE MODE من خلال الأسهم واضغطي انتر

وانتظر شوي ،،، عادة بياخذ وقت

بعدين بيجيكي خيار هل تريد الدخول على الوضع الآمن ((( نعم )))

وأعملي من هناك تنظيف شامل للكمبيوتر ببرنامج الحماية لديكي

وبإذن الله راح يروح التروجان

جربي هالطريقة ورد علي
الكشاف ب
الكشاف ب
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 07:07:26 م, on 30/05/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\sm56hlpr.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Eset\nod32kui.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\Documents and Settings\user\wpv651238436482.cpx
C:\Program Files\Eset\nod32krn.exe
C:\Documents and Settings\user\wpv651238436482.cpx
C:\Documents and Settings\user\سطح المكتب\Hijack This.exe

O2 - BHO: مساعد رابط Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O4 - HKLM\..\Run: sm56hlpr.exe
O4 - HKLM\..\Run: "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: C:\windows\system32\svchost..exe
O4 - HKCU\..\Run: C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-21-73586283-842925246-725345543-1003\..\Run: C:\WINDOWS\system32\ctfmon.exe (User '?')
O4 - HKUS\S-1-5-21-73586283-842925246-725345543-1003\..\Run: C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (User '?')
O4 - HKUS\S-1-5-21-73586283-842925246-725345543-1003\..\Run: "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User '?')
O4 - HKUS\S-1-5-21-73586283-842925246-725345543-1003\..\Run: "C:\Program Files\Messenger\msmsgs.exe" /background (User '?')
O4 - Global Startup: AudioDeck.lnk = C:\Program Files\VIA Technologies, Inc\VIA Audio Driver Setup Program\AudioDeck\AudioDeck.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O4 - Global Startup: سرعة تشغيل Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: &تصدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: بحث - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w3/resources/MSNPUpld.cab
O16 - DPF: {6924091F-CD97-41E1-B1D4-D9079409D413} (IMCv1 Control) - http://67.198.201.18/talk.cab
O23 - Service: Alerter AlerterALG (AlerterALG) - Unknown owner - C:\Documents.exe (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: McciCMService - Motive Communications, Inc. - C:\Program Files\Common Files\Motive\McciCMService.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe

--
End of file - 5029 bytes
الكشاف ب
الكشاف ب
ارجو الرد باسرع وقت بليييييييييييييييييييز
وشكرا
بائعة المسك
بائعة المسك
انا عني انا ماعندي برنامج حمايه

ويصاب جهازي بالفيروسات

لكن مع برنامج Malwarebytes' Anti-Malware استغنيت عن برامج الحمايه وكنت استخدم قبل كاسبر بس مع هالبرنامج حذفت كاسبر لاني تعبت مع مفاتيحه

قبل كم اسبوع جاني فيروس يعلق علي شريط المهام سويت كل شيء ماضبط
بعد مابحثت ببرنامج Malwarebytes' Anti-Malware عن الفيروسات لقيت فيروس اول اسم منه دوده بالانجليزي
ومن بعد ماازاله هذا البرنامج التعليق اختفى ولا رجع بعدها


لذلك اللي مايسوي فحص دوري على جهازه من الفيروسات وخاصة التروجانات اكيد يبي يخرب جهازه

واللي يهتم بكيفية عمل سكانات لجهازه اول ماتطلع له رساله تروجان راح يرتاح من وجع الراس والفرمات

بس المشكله اذا كنتي تودين جهازك لمهندس ويحط لك شيء كل شوي جايه تفرمتينه عنده

اختي فركمتت جهازها 3 مرات باقل من شهر ماادري وش يحط لها المهندس عشان يجي ياخذ منها كل فرمته 40 ريال

لكن غيرنا المهندس رحنا لمحل ثاني والله جهازها ممتاااااااااااز بعدها
الكشاف ب
الكشاف ب
انا اللي ظهرلي هذا الرابط ونسخته فارجوووووووووووووكم ساعدوني
وحملت هالبرنامج اللي قالته اختي الغاليه بائعة المسك بس ماثبته الحاسب ارجووووووكم اخبروني بشي