اذهبي الى المحتوى
مُقصرة دومًا

˚ღ"◦˚مُقصرة دومًا تقرير الهايجاك لدورة تحليل الهايجاك◦˚ღ"

المشاركات التي تم ترشيحها

 

السلام عليكــم ورحمـة الله وبركاتــة ،،

 

مُعلمتي الحبيبة ،،

 

جزاكِ الله خيرًا على هذه الدورة الرائعة ^^

 

وعلى تعبك معانا :)

 

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 04:43:20 م, on 21/06/2011

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\PROGRA~1\AVG\AVG8\avgtray.exe

C:\Golden Filter Pro\GFPro.exe

C:\Program Files\Internet Download Manager\IDMan.exe

C:\Program Files\Windows Live\Messenger\msnmsgr.exe

C:\Program Files\Ela-Salaty\Salaty.exe

C:\PROGRA~1\Yahoo!\MESSEN~1\ymsgr_tray.exe

C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe

C:\WINDOWS\system32\wwSecure.exe

C:\PROGRA~1\AVG\AVG8\avgrsx.exe

C:\PROGRA~1\AVG\AVG8\avgemc.exe

C:\PROGRA~1\AVG\AVG8\avgnsx.exe

C:\Program Files\AVG\AVG8\avgcsrvx.exe

C:\Program Files\Internet Download Manager\IEMonitor.exe

C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.live.com

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.live.com/sphome.aspx

R3 - URLSearchHook: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll

R3 - URLSearchHook: (no name) - *{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)

O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll

O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Documents and Settings\All Users.WINDOWS\Application Data\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll (file missing)

O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll

O2 - BHO: مساعد تسجيل الدخول إلى Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll

O3 - Toolbar: AVG Security Toolbar - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll

O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe

O4 - HKLM\..\Run: [GoldenFilterPro] C:\Golden Filter Pro\GFPro.exe

O4 - HKLM\..\Run: [TkBellExe] "C:\program files\real\realplayer\update\realsched.exe" -osboot

O4 - HKCU\..\Run: [iDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot

O4 - HKCU\..\Run: [Yahoo! Pager] "C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE" -quiet

O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background

O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'NETWORK SERVICE')

O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')

O4 - Startup: Ela-Salaty.lnk = C:\Program Files\Ela-Salaty\Salaty.exe

O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O8 - Extra context menu item: تحميل الكل بـ إنترنت داونلود مانيجر - C:\Program Files\Internet Download Manager\IEGetAll.htm

O8 - Extra context menu item: تحميل بـ إنترنت داونلود مانيجر - C:\Program Files\Internet Download Manager\IEExt.htm

O8 - Extra context menu item: تحميل محتوى فيديو (إف.إل.في) بـ إنترنت داونلود مانيجر - C:\Program Files\Internet Download Manager\IEGetVL.htm

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll

O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll

O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe

O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe

O23 - Service: Washer Security Access (wwSecSvc) - Webroot Software, Inc. - C:\WINDOWS\system32\wwSecure.exe

O24 - Desktop Component 1: (no name) - http://www.aljazeera.net/portal

 

--

End of file - 4684 bytes

 

 

 

شارك هذه المشاركه


رابط المشاركه
شارك

وعليكم السلام ورحمة الله وبركاته

 

حياكِ الله سروءة الحبيبة

 

وانتِ من اهل الجزاء ياحبيبة

 

تعبكن راحة مافى تعب ولا شىء

 

بإذن الله ربي يوفقك ياحبيبة

 

نبدأ توكلنا على الله

 

أول شىء أود أن ننتبه له ياحبيبة هذه الجزئية بالتقرير

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 04:43:20 م, on 21/06/2011

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Boot mode: Normal

Logfile of Trend Micro HijackThis v2.0.2

 

هذا اصدار البرنامج الذى نعمل عليه والمقصود منه الهايجاك

 

Scan saved at 04:43:20 م, on 21/06/2011

 

هذا وقت وتاريخ عمل التقرير أى الفحص وهنا إذا الأخت عندها شكوى بالجهاز ووضعت التقرير بمجرد عمله نقارن

 

الوقت والتاريخ بالتقرير بالوقت والتاريخ الحالى فربما هناك مشكلة بالتاريخ عندها وطبعاً بتحدث مشاكل نتيجة لذلك منها

 

برنامج الماسنجر + برنامج الانتى فيرس وبعض البرامج الأخرى

 

وبمجرد ضبط الوقت والتاريخ بيصير كله تمام

 

Platform: Windows XP SP2 (WinNT 5.01.2600)

 

نوع الويندوز واصداره

 

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

اصدار الاكسبلولر

 

Boot mode: Normal

 

نوع تبويت الجهاز Normal أم Safe mode

 

والآن ياحبيبة احتاج وجهة نظرك بالقيم الموجودة بالتقرير طبعاً دون تطبيقها سنتناقش اولاً

 

يمكنكِ مراجعة الموضوع المجمع للتذكر ولا ضير فى ذلك ابداً بإذن الله

 

 

بإنتظارك بإذن الله

 

: )

شارك هذه المشاركه


رابط المشاركه
شارك

 

السلام عليكــم ورحمـة الله وبركاتــة ،،

 

اعتذر يا مس عن التأخير بقالي كام يوم بذاكر الدروس :wacko:

 

لأني ما كنت متابعة الدروس كويس :closedeyes:

 

Scan saved at 04:43:20 م, on 21/06/2011

 

الوقت والتاريخ مضبوط ولله الحمد

 

www.hh50.com-Photos-Images-Topics-Pixel-3022.gif

 

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\PROGRA~1\AVG\AVG8\avgtray.exe

C:\Golden Filter Pro\GFPro.exeunknown.gif

 

وهذا ملف لم يستطع الموقع التعرف على ضرره أو عدم ضرره

 

وهذا برنامج لمنع المواقع الاباحية بالجهاز قمت برفعه على هذا الموقع

 

http://www.virustotal.com/

 

وجاء هذا التقرير بصراحة ما فهمت حاجة :blink:

 

http://www.virustotal.com/file-scan/report...4aa9-1268500943

 

 

C:\Program Files\Internet Download Manager\IDMan.exe

C:\Program Files\Windows Live\Messenger\msnmsgr.exe

C:\Program Files\Ela-Salaty\Salaty.exe

C:\PROGRA~1\Yahoo!\MESSEN~1\ymsgr_tray.exe

C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe

C:\WINDOWS\system32\wwSecure.exe

C:\PROGRA~1\AVG\AVG8\avgrsx.exe

C:\PROGRA~1\AVG\AVG8\avgemc.exe

C:\PROGRA~1\AVG\AVG8\avgnsx.exe

C:\Program Files\AVG\AVG8\avgcsrvx.exe

C:\Program Files\Internet Download Manager\IEMonitor.exe

C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

وهذه هي البرامج النشطة بالذاكرة التى لا تظهر في التقرير بس بتظهر في ملف التكست

 

لو في أي شيء ضار نقوم بتعطيله عن طريق

 

config>misc tools>process manager>select folder name>kill> ونذهب إلى مسار البرنامج ثم نحذفه

www.hh50.com-Photos-Images-Topics-Pixel-3022.gif

 

 

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.live.com

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.live.com/sphome.aspx

R3 - URLSearchHook: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll

R3 - URLSearchHook: (no name) - *{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)

 

وهذه قيم الريجستري لمتصفح الاكسبلورر

 

وكله تمااااااام بفضل الله ما في شيء

www.hh50.com-Photos-Images-Topics-Pixel-3022.gif

 

O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll

O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Documents and Settings\All Users.WINDOWS\Application Data\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll (file missing)

unneeded.gif

 

وهذه قيمة مصابة نقوم نحذفها

O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll

O2 - BHO: مساعد تسجيل الدخول إلى Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-

 

 

هذه القيمة لعناصرمضافة على المتصفح

 

www.hh50.com-Photos-Images-Topics-Pixel-3022.gif

 

O3 - Toolbar: AVG Security Toolbar - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll

تماااااااام بس أحس أن تولبار ما له لزم راح أحذفه :unsure:

 

www.hh50.com-Photos-Images-Topics-Pixel-3022.gif

 

 

O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe

O4 - HKLM\..\Run: [GoldenFilterPro] C:\Golden Filter Pro\GFPro.exe

 

unknown.gif

 

وهذه اللي سبق بحثت عنها

 

O4 - HKLM\..\Run: [TkBellExe] "C:\program files\real\realplayer\update\realsched.exe" -osboot

O4 - HKCU\..\Run: [iDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot

O4 - HKCU\..\Run: [Yahoo! Pager] "C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE" -quiet

 

rating_0.gif

 

غريبة!! ما وضح أي شيء أنه آمن أو طبيعي أو كده

 

O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background

O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'NETWORK SERVICE')

O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')

O4 - Startup: Ela-Salaty.lnk = C:\Program Files\Ela-Salaty\Salaty.exe

 

 

وهذه برامج بدأ التشغيل

 

www.hh50.com-Photos-Images-Topics-Pixel-3022.gif

 

 

O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O8 - Extra context menu item: تحميل الكل بـ إنترنت داونلود مانيجر - C:\Program Files\Internet Download Manager\IEGetAll.htm

O8 - Extra context menu item: تحميل بـ إنترنت داونلود مانيجر - C:\Program Files\Internet Download Manager\IEExt.htm

O8 - Extra context menu item: تحميل محتوى فيديو (إف.إل.في) بـ إنترنت داونلود مانيجر - C:\Program Files\Internet Download Manager\IEGetVL.htm

 

وهذه القيم للخيارات المضافة للكلك يمين للمتصفح

 

www.hh50.com-Photos-Images-Topics-Pixel-3022.gif

 

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

وهذه القيمة للخيارات المضافة لقائمة

tools للأكسبلورر

ما فيها شيء

 

www.hh50.com-Photos-Images-Topics-Pixel-3022.gif

 

 

O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll

وهذه القيمة لبروتوكول الاتصال

 

مافيها شيء

 

www.hh50.com-Photos-Images-Topics-Pixel-3022.gif

 

O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll

 

وهذه القيمة مفتاح الريجستري

unknown.gif

www.hh50.com-Photos-Images-Topics-Pixel-3022.gif

 

O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe

O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe

O23 - Service: Washer Security Access (wwSecSvc) - Webroot Software, Inc. - C:\WINDOWS\system32\wwSecure.exe

 

تمااااام مافي شيء

 

 

www.hh50.com-Photos-Images-Topics-Pixel-3022.gif

 

O24 - Desktop Component 1: (no name) - http://www.aljazeera.net/portal

 

unknown.gif

 

ودي عناصر لسطح المكتب سأقوم بحذفها لأني لا احتاج إليها

 

www.hh50.com-Photos-Images-Topics-Pixel-3022.gif

 

معلش يا مس أنا عارفة إني فاشلة بس بشويش علي :oops:

 

www.hh50.com-Smile-Laughing-Happy-Freaks-Laugh-2047.gif

 

شارك هذه المشاركه


رابط المشاركه
شارك

وعليكم السلام ورحمة الله وبركاته

 

حياكِ الله سروءة الحبيبة

 

ولا يهمك حبيبتى

 

نمشى واحدة واحدة

 

وهذا ملف لم يستطع الموقع التعرف على ضرره أو عدم ضرره

 

وهذا برنامج لمنع المواقع الاباحية بالجهاز قمت برفعه على هذا الموقع

 

http://www.virustotal.com/

 

وجاء هذا التقرير بصراحة ما فهمت حاجة

 

http://www.virustotal.com/file-scan/report...4aa9-1268500943

 

تمام نتيجة التحليل إنه عمل فحص للملف بـ 42 برنامج حماية فقط برنامج واحد هو الذى شك بالملف

 

وستجديه صنفه باللون الأحمر على إنه Suspicious.Insight وستجدى أمامه اسم برنامج الحماية Symantec

 

هذه القيمة

 

O2 - BHO: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-

 

تُحذف وأى تولبار حتى ولو أمامه علامة صح يُحذف اتفقنا

 

وهذه القيمة

 

O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll

 

ضحكتى على وماقلتى هنعمل معاها إيه؟

 

وهذه القيمة

 

O24 - Desktop Component 1: (no name) - http://www.aljazeera.net/portal

 

ودي عناصر لسطح المكتب سأقوم بحذفها لأني لا احتاج إليها

 

هذا اختطاف سطح مكتب ياجميل لازم يتحذف وعلطول ع السريع وكمان يتم فحص الجهاز بس مش هقولك الاداة راجعى الدرس

 

وطبعاً عوزة افكرك مسموح الاطلاع على الدروس اثناء عملنا سويا فى هذه الصفحة

 

مطلوب تطبقى وتفحصى الجهاز وتضعى لى تقرير جديد

 

بإنتظارك بإذن الله

 

: )

شارك هذه المشاركه


رابط المشاركه
شارك

وعليكم السلام ورحمة الله وبركاته

 

حياكِ الله سروءة الحبيبة

 

ولا يهمك حبيبتى

 

نمشى واحدة واحدة

 

:tongue:

 

وهذا ملف لم يستطع الموقع التعرف على ضرره أو عدم ضرره

 

وهذا برنامج لمنع المواقع الاباحية بالجهاز قمت برفعه على هذا الموقع

 

http://www.virustotal.com/

 

وجاء هذا التقرير بصراحة ما فهمت حاجة

 

http://www.virustotal.com/file-scan/report...4aa9-1268500943

 

تمام نتيجة التحليل إنه عمل فحص للملف بـ 42 برنامج حماية فقط برنامج واحد هو الذى شك بالملف

 

وستجديه صنفه باللون الأحمر على إنه Suspicious.Insight وستجدى أمامه اسم برنامج الحماية Symantec

 

هذه القيمة

 

O2 - BHO: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-

 

تُحذف وأى تولبار حتى ولو أمامه علامة صح يُحذف اتفقنا حاضر بإذن الله

 

وهذه القيمة

 

O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll

 

ضحكتى على وماقلتى هنعمل معاها إيه؟

 

وهذه القيمة

فحص النظام بمضاد ملفات التجسس

 

malwarebytes

 

حملت الأداة وقمت بالمطلوب وحذفت المصاب ^^

O24 - Desktop Component 1: (no name) - http://www.aljazeera.net/portal

 

ودي عناصر لسطح المكتب سأقوم بحذفها لأني لا احتاج إليها

 

هذا اختطاف سطح مكتب ياجميل لازم يتحذف وعلطول ع السريع وكمان يتم فحص الجهاز بس مش هقولك الاداة راجعى الدرس

 

وطبعاً عوزة افكرك مسموح الاطلاع على الدروس اثناء عملنا سويا فى هذه الصفحة

 

مطلوب تطبقى وتفحصى الجهاز وتضعى لى تقرير جديد

 

بإنتظارك بإذن الله

 

: )

إن شاء الله جزاكِ الله خيرًا يا غالية

 

تم تعديل بواسطة مُقصرة دومًا

شارك هذه المشاركه


رابط المشاركه
شارك

السلام عليكــم ورحمـة الله وبركاتــة ،،

 

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 19:45:14, on 29/06/2011

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Boot mode: Normal

 

الوقت والتاريخ مضبوط

 

www.hh50.com-Photos-Images-Topics-Pixel-3022.gif

 

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe

C:\PROGRA~1\AVG\AVG8\avgtray.exe

C:\WINDOWS\system32\wwSecure.exe

C:\Program Files\Internet Download Manager\IDMan.exe

C:\Program Files\Windows Live\Messenger\msnmsgr.exe

C:\PROGRA~1\AVG\AVG8\avgemc.exe

C:\PROGRA~1\AVG\AVG8\avgrsx.exe

C:\PROGRA~1\AVG\AVG8\avgnsx.exe

C:\Program Files\Ela-Salaty\Salaty.exe

C:\Program Files\AVG\AVG8\avgcsrvx.exe

C:\Program Files\Internet Download Manager\IEMonitor.exe

C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

 

وهذه هي البرامج النشطة بالذاكرة كله تمااااام بفضل الله

 

 

www.hh50.com-Photos-Images-Topics-Pixel-3022.gif

 

 

R3 - URLSearchHook: (no name) - {A3BC75A2-1F87-4686-AA43-5347D756017C} - (no file)

unknown.gif

 

 

www.hh50.com-Photos-Images-Topics-Pixel-3022.gif

 

 

O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll

O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll

O2 - BHO: مساعد تسجيل الدخول إلى Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft

Shared\Windows Live\WindowsLiveLogin.dll

 

هذه القيمة لعناصرمضافة على المتصفح

 

تمااااااااام ما في شيء بفضل الله

 

www.hh50.com-Photos-Images-Topics-Pixel-3022.gif

 

O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe

O4 - HKLM\..\Run: [GoldenFilterPro] C:\Golden Filter Pro\GFPro.exe

O4 - HKLM\..\Run: [TkBellExe] "C:\program files\real\realplayer\update\realsched.exe" -osboot

O4 - HKCU\..\Run: [iDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot

O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background

O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'NETWORK SERVICE')

O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')

O4 - Startup: Ela-Salaty.lnk = C:\Program Files\Ela-Salaty\Salaty.exe

 

برامج بدأ التشغيل

 

ما في شيء بفضل الله

 

 

www.hh50.com-Photos-Images-Topics-Pixel-3022.gif

 

O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O8 - Extra context menu item: تحميل الكل بـ إنترنت داونلود مانيجر - C:\Program Files\Internet Download Manager\IEGetAll.htm

O8 - Extra context menu item: تحميل بـ إنترنت داونلود مانيجر - C:\Program Files\Internet Download Manager\IEExt.htm

O8 - Extra context menu item: تحميل محتوى فيديو (إف.إل.في) بـ إنترنت داونلود مانيجر - C:\Program Files\Internet Download Manager\IEGetVL.htm

 

وهذه القيم للخيارات المضافة للكلك يمين للمتصفح

تمااااااااام

 

www.hh50.com-Photos-Images-Topics-Pixel-3022.gif

 

 

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

وهذه القيمة للخيارات المضافة لقائمة

tools للأكسبلورر ما فيها شيء

 

 

www.hh50.com-Photos-Images-Topics-Pixel-3022.gif

 

O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll

 

وهذه القيمة لبروتوكول الاتصال

 

مافيها شيء

 

www.hh50.com-Photos-Images-Topics-Pixel-3022.gif

 

O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe

O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe

O23 - Service: Washer Security Access (wwSecSvc) - Webroot Software, Inc. - C:\WINDOWS\system32\wwSecure.exe

 

ما في شيء بفضل الله

--

End of file - 3533 bytes

 

 

 

شارك هذه المشاركه


رابط المشاركه
شارك

 

السلام عليكــم ورحمـة الله وبركاتــة ،،

R3 - URLSearchHook: (no name) - {A3BC75A2-1F87-4686-AA43-5347D756017C} - (no file)

 

unknown.gif

 

 

قيم الريجستري لمتصفح الاكسبلورر وأصابتها مزعجة جدًا :blink:

 

قمت بأغلاق المتصفح وقمت بحذف القيمة المصابة

 

أحيانًا يفشل البرنامج في حذفها نستخدم الطريقة الثانية ألا وهي

 

باستخدام أداة SmitfraudFix

 

 

شارك هذه المشاركه


رابط المشاركه
شارك

 

السلام عليكــم ورحمـة الله وبركاتــة ،،

 

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 20:14:54, on 29/06/2011

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe

C:\PROGRA~1\AVG\AVG8\avgtray.exe

C:\WINDOWS\system32\wwSecure.exe

C:\Program Files\Internet Download Manager\IDMan.exe

C:\Program Files\Windows Live\Messenger\msnmsgr.exe

C:\PROGRA~1\AVG\AVG8\avgemc.exe

C:\PROGRA~1\AVG\AVG8\avgrsx.exe

C:\PROGRA~1\AVG\AVG8\avgnsx.exe

C:\Program Files\Ela-Salaty\Salaty.exe

C:\Program Files\AVG\AVG8\avgcsrvx.exe

C:\Program Files\Internet Download Manager\IEMonitor.exe

C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

 

O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll

O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll

O2 - BHO: مساعد تسجيل الدخول إلى Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe

O4 - HKLM\..\Run: [GoldenFilterPro] C:\Golden Filter Pro\GFPro.exe

O4 - HKLM\..\Run: [TkBellExe] "C:\program files\real\realplayer\update\realsched.exe" -osboot

O4 - HKCU\..\Run: [iDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot

O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background

O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'NETWORK SERVICE')

O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')

O4 - Startup: Ela-Salaty.lnk = C:\Program Files\Ela-Salaty\Salaty.exe

O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O8 - Extra context menu item: تحميل الكل بـ إنترنت داونلود مانيجر - C:\Program Files\Internet Download Manager\IEGetAll.htm

O8 - Extra context menu item: تحميل بـ إنترنت داونلود مانيجر - C:\Program Files\Internet Download Manager\IEExt.htm

O8 - Extra context menu item: تحميل محتوى فيديو (إف.إل.في) بـ إنترنت داونلود مانيجر - C:\Program Files\Internet Download Manager\IEGetVL.htm

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll

O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe

O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe

O23 - Service: Washer Security Access (wwSecSvc) - Webroot Software, Inc. - C:\WINDOWS\system32\wwSecure.exe

 

--

End of file - 3449 bytes

 

 

التقرير بعد حذف المصاب

 

بفضل الله ما في شيء

 

 

شارك هذه المشاركه


رابط المشاركه
شارك

:wacko:

شارك هذه المشاركه


رابط المشاركه
شارك

:wacko:

شارك هذه المشاركه


رابط المشاركه
شارك

هل تتذكرين البرامج والملفات النشطة التى تعمل بالذاكرة

 

كنا وضعنا موقع لفحص الملفات التى نشتبه بها هذا شرح الفحص على الموقع

 

وكيفية رفع ملف من هذه الملفات على موقع http://www.virustotal.com/

 

هذه الخطوات لعمل فحص لملف مشكوك بأمره

 

post-25272-1309040776.png

 

post-25272-1309040798.png

 

post-25272-1309040808.png

 

post-25272-1309040820.png

 

post-25272-1309040832.png

 

post-25272-1309041414.png

 

post-25272-1309040841.png

 

 

 

: )

شارك هذه المشاركه


رابط المشاركه
شارك

حياكِ الله ياحبيبة

 

فضلاً نريد تحليل هذا التقرير

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 08:16:52, on 08/01/2011

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v8.00 (8.00.6001.18702)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\SOUNDMAN.EXE

C:\Program Files\Real\RealPlayer\update\realsched.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\Messenger\msmsgs.exe

C:\Program Files\Skype\Phone\Skype.exe

C:\Program Files\WinZip\WZQKPICK.EXE

C:\Program Files\Skype\Plugin Manager\skypePM.exe

C:\WINDOWS\system32\wscntfy.exe

C:\Program Files\Mozilla Firefox\firefox.exe

C:\Documents and Settings\All Users\Application Data\Skype\Plugins\Plugins\903CB56BA52F42478957BE8314837A86\PamelaPCR.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com?SearchSource=10&ctid=CT2233703

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Documents and Settings\All Users\Application Data\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll

O4 - HKLM\..\Run: [iMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32

O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC

O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC

O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName

O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Real\RealPlayer\update\realsched.exe" -osboot

O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background

O4 - HKCU\..\Run: [skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized

O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\user\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c

O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE

O8 - Extra context menu item: &Download All using 4shared Desktop - C:\Program Files\4shared Desktop\down_all.htm

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL

O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe

 

--

End of file - 3968 bytes

 

من حيث

 

نوع النظام

 

اصدار المتصفح

 

نوع الانتى فيرس

 

قائمة بالقيم المراد اصلاحها دون شرح

 

البرامج المُقترحة لاصلاح القيم وعمل الصيانة

 

: )

شارك هذه المشاركه


رابط المشاركه
شارك

 

السلام عليكــم ورحمـة الله وبركاتــة ،،

 

www.hh50.com-Photos-Images-Topics-Pixel-3022.gif

 

حياكِ الله يا جميلة ^^

 

 

 

نوع النظام

 

Windows XP SP3 (WinNT 5.01.2600)

 

اصدار المتصفح

 

Internet Explorer v8.00 (8.00.6001.18702)

 

نوع الانتى فيرس

 

مفيش :icon15:

 

قائمة بالقيم المراد اصلاحها دون شرح

 

البرامج المُقترحة لاصلاح القيم وعمل الصيانة

 

: )

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com?SearchSource=10&ctid=CT2233703

 

nasty.gif

 

قيمة الريجستري لمتصفح الاكسبلورر

 

أصابتها مزعجة جدًا

 

أول شيء نغلق المتصفح

 

ثم نضع صح على القيمة ونضغط fix

 

هذه الطريقة الأولى

 

أما الثانية باستخدام الأداة SmitfraudFix

 

www.hh50.com-Photos-Images-Topics-Pixel-3022.gif

 

 

 

 

شارك هذه المشاركه


رابط المشاركه
شارك

وعليكم السلام ورحمة الله وبركاته

 

حياكِ الله ياحبيبة

 

إيه الجمال ده شوفى ممتاز إلا حته

 

إحنا هنحمرأ بقا ولا إيه

 

ناقص قيمة مش كتبتيها يلا ياشطورة راجعى واكتبيها عشان تاخدى الحتة اللى باقية وتبقى ممتازة

 

: )

شارك هذه المشاركه


رابط المشاركه
شارك

السلام عليكــم ورحمـة الله وبركاتــة ،،

أنا معترضة ...

إنتي جيبتي لمقصقص تقرير سهل جدا :unsure:

 

أغششها يا أستاذه ؟؟؟؟ :blush:

 

شارك هذه المشاركه


رابط المشاركه
شارك

السلام عليكــم ورحمـة الله وبركاتــة ،،

أنا معترضة ...

إنتي جيبتي لمقصقص تقرير سهل جدا :closedeyes:

 

أغششها يا أستاذه ؟؟؟؟ :closedeyes:

 

 

 

:dry:

 

أنا تلميذة شاطرة مش محتاجة غش www.hh50.com-Smile-Angry-Oppress-1289.png

 

تعالي قوليلي :unsure: قبل ما المس تيجي تقفشنا www.hh50.com-Smiles-Fear-Thought-0771.gif

 

:mrgreen:

 

شارك هذه المشاركه


رابط المشاركه
شارك

السلام عليكــم ورحمـة الله وبركاتــة ،،

 

مش عارفة

 

فاشلة :closedeyes:

 

 

شارك هذه المشاركه


رابط المشاركه
شارك

السلام عليكــم ورحمـة الله وبركاتــة ،،

أنا معترضة ...

إنتي جيبتي لمقصقص تقرير سهل جدا :closedeyes:

 

أغششها يا أستاذه ؟؟؟؟ :mrgreen:

 

 

 

:dry:

 

أنا تلميذة شاطرة مش محتاجة غش www.hh50.com-Smile-Angry-Oppress-1289.png

 

تعالي قوليلي :mrgreen: قبل ما المس تيجي تقفشنا www.hh50.com-Smiles-Fear-Thought-0771.gif

 

:mrgreen:

 

 

^_________^

 

ماليش دعوة مقصرة

لازم الميس تأذن لي أولا :closedeyes:

 

 

أمممم طيب مش تعيطي ..هاتي ودنك هاغششك غشوشة صغيرة :mrgreen:

موجودة في القيمة O9

يلا يا شطورة هاتعرفيها

أنا هاجري أحسن الأستذاة تقفشنا :)

شارك هذه المشاركه


رابط المشاركه
شارك

السلام عليكــم ورحمـة الله وبركاتــة ،،

أنا معترضة ...

إنتي جيبتي لمقصقص تقرير سهل جدا :grin:

 

أغششها يا أستاذه ؟؟؟؟ :mrgreen:

 

 

 

:grin:

 

أنا تلميذة شاطرة مش محتاجة غش www.hh50.com-Smile-Angry-Oppress-1289.png

 

تعالي قوليلي :mrgreen: قبل ما المس تيجي تقفشنا www.hh50.com-Smiles-Fear-Thought-0771.gif

 

:mrgreen:

 

 

^_________^

 

ماليش دعوة مقصرة

لازم الميس تأذن لي أولا :grin:

 

 

أمممم طيب مش تعيطي ..هاتي ودنك هاغششك غشوشة صغيرة :mrgreen:

موجودة في القيمة O9

يلا يا شطورة هاتعرفيها

أنا هاجري أحسن الأستذاة تقفشنا :)

 

 

السلام عليكــم ورحمـة الله وبركاتــة ،،

 

مش عارفة مخي مقفل على الآخر

 

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

 

هي دي :grin:

 

:closedeyes: :closedeyes:

 

ومعلش زمردة فهميني لو التقرير طلع مثلاً قيمة غير مصابة

 

ممكن تكون هي ضارة

 

أعرف إزاي :dry:

تم تعديل بواسطة مُقصرة دومًا

شارك هذه المشاركه


رابط المشاركه
شارك

السلام عليكــم ورحمـة الله وبركاتــة ،،

أنا معترضة ...

إنتي جيبتي لمقصقص تقرير سهل جدا :closedeyes:

 

أغششها يا أستاذه ؟؟؟؟ :mrgreen:

وعليكم السلام ورحمة الله وبركاته

 

حياكِ الله سجودة الحبيبة

 

منورة حبيبتى :icon17:

 

هش وطى صوتك أنا بجر رجلها بس :mrgreen:

 

ياخوفى تتذنبى جنبها ع السبورة أنا ذنبت بنات الدورة كلهم :tongue: شريرة أنا

 

: )

شارك هذه المشاركه


رابط المشاركه
شارك

السلام عليكــم ورحمـة الله وبركاتــة ،،

أنا معترضة ...

إنتي جيبتي لمقصقص تقرير سهل جدا :closedeyes:

 

أغششها يا أستاذه ؟؟؟؟ :mrgreen:

 

 

 

:dry:

 

أنا تلميذة شاطرة مش محتاجة غش www.hh50.com-Smile-Angry-Oppress-1289.png

 

تعالي قوليلي :mrgreen: قبل ما المس تيجي تقفشنا www.hh50.com-Smiles-Fear-Thought-0771.gif

 

:closedeyes:

 

ياجامد إنت

 

بقا كدة ماشى يابطة ع السبورة علطول غش مع سبق الاصرار والترصد

 

: )

 

السلام عليكــم ورحمـة الله وبركاتــة ،،

أنا معترضة ...

إنتي جيبتي لمقصقص تقرير سهل جدا :closedeyes:

 

أغششها يا أستاذه ؟؟؟؟ :icon17:

 

 

 

:dry:

 

أنا تلميذة شاطرة مش محتاجة غش www.hh50.com-Smile-Angry-Oppress-1289.png

 

تعالي قوليلي :tongue: قبل ما المس تيجي تقفشنا www.hh50.com-Smiles-Fear-Thought-0771.gif

 

:mrgreen:

 

 

^_________^

 

ماليش دعوة مقصرة

لازم الميس تأذن لي أولا :closedeyes:

 

 

أمممم طيب مش تعيطي ..هاتي ودنك هاغششك غشوشة صغيرة :mrgreen:

موجودة في القيمة O9

يلا يا شطورة هاتعرفيها

أنا هاجري أحسن الأستذاة تقفشنا :)

وانا اقول مين اللى بتجرى هناك دى

 

يلا ياست مقصقص جرى روحى هاتى سجودة واتذنبوا ع السبورة من غير ولا كلمة ولا نفس

 

أضحك الله سنكن ياحبيبات

 

: )

شارك هذه المشاركه


رابط المشاركه
شارك
السلام عليكــم ورحمـة الله وبركاتــة ،،

 

مش عارفة مخي مقفل على الآخر

 

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

 

هي دي :icon17:

 

:mrgreen: :mrgreen:

 

ومعلش زمردة فهميني لو التقرير طلع مثلاً قيمة غير مصابة

 

ممكن تكون هي ضارة

 

أعرف إزاي :closedeyes:

وعليكم السلام ورحمة الله وبركاته

 

لازم تكونى واثقة فى نفس حبوبتى بالفعل تمام هذه هى القيمة التى انتظرها

 

شوفى أى قيمة سواء 02 أو 03 أو 09 ويكون بها no name يجب أن تُحذف حتى ولو امامها علامة صح

 

لأن ليس لها اسم

 

: )

شارك هذه المشاركه


رابط المشاركه
شارك

السلام عليكم ورحمة الله وبركاته،،

 

ارحمينا يا زمردتي الرحمة ^^

 

سجودة هي اللي ضغطت على علشان أغش :mrgreen: :mrgreen:

 

وعليكم السلام ورحمة الله وبركاته

 

لازم تكونى واثقة فى نفس حبوبتى بالفعل تمام هذه هى القيمة التى انتظرها

 

شوفى أى قيمة سواء 02 أو 03 أو 09 ويكون بها no name يجب أن تُحذف حتى ولو امامها علامة صح

 

لأن ليس لها اسم

 

: )

 

فعلاً والله كنت شكة فيها لأنها من غير اسم جزاكِ الله خيرًا يا غالية

شارك هذه المشاركه


رابط المشاركه
شارك

إنشاء حساب جديد أو تسجيل دخول لتتمكني من إضافة تعليق جديد

يجب ان تكون عضوا لدينا لتتمكن من التعليق

إنشاء حساب جديد

سجلي حسابك الجديد لدينا في الموقع بمنتهي السهوله .

سجلي حساب جديد

تسجيل دخول

هل تمتلكين حسابًا بالفعل ؟ سجلي دخولك من هنا.

سجلي دخولك الان

  • من يتصفحن الموضوع الآن   0 عضوات متواجدات الآن

    لا توجد عضوات مسجلات يتصفحن هذه الصفحة

منتدى❤ أخوات طريق الإسلام❤

‏ أخبروهم بالسلاح الخفي القوي الذي لا يُهزم صاحبه ولا يضام خاطره، عدته ومكانه القلب، وجنوده اليقين وحسن الظن بالله، وشهوده وعده حق وقوله حق وهذا أكبر النصر، من صاحب الدعاء ولزم باب العظيم رب العالمين، جبر خاطره في الحين، وأراه الله التمكين، ربنا اغفر لنا وللمؤمنين والمؤمنات وارحم المستضعفات في فلسطين وفي كل مكان ..

×