مشعل المقاطي

زيزوومي نشيط
إنضم
29 فبراير 2008
المشاركات
181
مستوى التفاعل
1
النقاط
230
الإقامة
السعوديه
غير متصل
سلام عليكم ورحمة الله

اخواني طلع لي تحذير ونا اتصفح النت
رساله من الايفيرا برنامج الحمايه وفي نفس الرساله مجموعة خيارات

اخترت ديليت

بعدها صار الجهاز بطيء خصوصا في الاقلاع

وصارت تطلع لي رساله شوفوها

zyzoom-cc2c0778ee.bmp


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي




والان سويت

بحث عن الفايروسات على الجهاز كله وطلعت لي رساله وسويت ديليت

وبعد ما انتهى البحث ودخلت عالمستندات طلعت لي هالرساله :(

zyzoom-d282c00327.bmp




يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



ياليت تساعدوني
 

توقيع : مشعل المقاطي
هذا راح يكون حل الاول بإذن الله

كليك يمين على جهاز الكمبيوتر ثم خصائص ثم سو زي الي بالصوره

111lg0.jpg


29186038ud5.jpg


16034669mg9.jpg


ثم تطبيق ثم موافق

والمشكله الثانيه اتوقع لو تعيد تثبيت الأفير بيضبط معك

وشوف الاخوان الثانيين
 
في انتظار اخر النتائج
 
توقيع : فارس الملاك
أصدقائي
الحل الذي قدمه اخي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
سيمنع هذه الرسالة من الظهور من جديد بسبب توسعة حجم الذاكرة الأفتراضية و لكن يجب عليك البحث عن سببها و الذي يعود إلى و جود برمجيات تحجز حجما من الذاكرة الأفتراضية لجهازك عند تصفحك الأنترنت
قم بأستخدام برامج لإزالة ملفات التجسس و ما شا بها ,
توجد الكثير من هذه البرامج ضمن المنتدى
و بالتوفيق
 
الرسائل اللي ادرجت صورتها في ردي الاول ماصارت تطلع

علماًَ بان الحجم الاولي كان ( 756 )

والحد الاقصى كان ( 1512 )

وتم تغييرها الى 500 و 754 مثل ماهو موضح في رد الاخ Demo-dash

بس يا اخوان كيف استخدم برامج ازاله التجسس ووين هالبرامج ؟


ومازال اقلاع الجهاز عندي بطئ جداً وش الحل ؟ :(
 
توقيع : مشعل المقاطي
بالنسبة حق برامج الحماية راح تشوفها في قسم الحماية بالمنتدى






نزل هالاداة لتنظيف الجهاز

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي




wh_15149054.png
 
توقيع : فارس الملاك
ربي يعطيك العافيه اخوي

بس الرابط خطا ياليت تتأكد
 
توقيع : مشعل المقاطي
حمل هذه الاداة واحفظها على سطح المكتب و عطل برامج الحماية
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


عند تشغيلها بتظهر لك رسالة ,, اضغط على >> Yes
بعدها بتظهر لك رساله ثانيه ,, اضغط على >> Yes

انتظر حتى الاداة تنتهي من فحص جهازك ,,, وبشكل تلقائي يعاد تشغيل جهازك ,,
وبعد اعادة التشغيل ,, سوف تبدأ الاداة بالفحص مرره ثانيه
انتظر حتى يظهر لك تقرير ,, انسخه والصقه بردك القادم

--------------------------------------------

( 2 )

واعمل تقرير للهايجاك
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


اذا انتهى التحميل ==> شغل البرنامج ==> واضغط على Do a system scan and save log
لحظات ويظهر لك تقرير ,, انسخه والصقه بردك القادم
 
هلا اخوي الليث

هذا التقرير حق الاداه الاولى

_______



ComboFix 08-06-20.4 - a 06/27/2008 18:55:42.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1256.1.1025.18.214 [GMT 3:00]
Running from: C:\Documents and Settings\a\سطح المكتب\ComboFix.exe
* Created a new restore point
WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.
((((((((((((((((((((((((( Files Created from 2008-05-27 to 2008-06-27 )))))))))))))))))))))))))))))))
.
No new files created in this timespan
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-06-14 08:15 --------- d-----w C:\Program Files\JetAudio
2008-06-13 12:32 --------- d-----w C:\Documents and Settings\a\Application Data\MakeUpPilot
2008-06-10 22:28 --------- d-----w C:\Program Files\Google
2008-06-06 07:39 --------- d-----w C:\Program Files\LtUcx
2008-06-05 06:12 --------- d-----w C:\Documents and Settings\All Users\Application Data\WinZip
2008-06-04 17:51 --------- d-----w C:\Program Files\Yahoo!
2008-05-30 19:49 --------- d-----w C:\Documents and Settings\a\Application Data\Avira
2008-05-29 23:26 --------- d-----w C:\Program Files\Avira
2008-05-29 23:26 --------- d-----w C:\Documents and Settings\All Users\Application Data\Avira
2008-05-29 20:50 --------- d-----w C:\Documents and Settings\All Users\Application Data\Yahoo!
2008-05-25 18:46 --------- d-----w C:\Documents and Settings\All Users\Application Data\ESET
2008-05-25 18:44 --------- d-----w C:\Program Files\ESET
2008-05-22 13:34 --------- d-----w C:\Program Files\WinWatermark 2.2
2008-05-22 13:30 --------- d-----w C:\Documents and Settings\a\Application Data\Thinstall
2008-05-22 01:51 --------- d-----w C:\Program Files\Kaspersky Lab
2008-05-21 23:22 --------- d-----w C:\Documents and Settings\All Users\Application Data\Kaspersky Lab Setup Files
2008-05-10 20:32 --------- d-----w C:\Documents and Settings\All Users\Application Data\CyberLink
2008-05-10 20:32 --------- d-----w C:\Documents and Settings\a\Application Data\CyberLink
2008-05-06 09:06 --------- d-----w C:\Documents and Settings\a\Application Data\Media Player Classic
2008-05-02 11:21 --------- d-----w C:\Program Files\Golden Al-Wafi Translator
2008-04-13 19:27 47,104 ------w C:\WINDOWS\AKDeInstall.exe
2008-04-13 14:00 315,392 ----a-w C:\WINDOWS\HideWin.exe
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"sxs2"="c:\sxs2.exe" [ ]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"avgnt"="C:\Program Files\Avira\AntiVir PersonalEdition Premium\avgnt.exe" [02/12/2008 10:06 AM 262401]
"WinampAgent"="C:\Program Files\Winamp\winampa.exe" [02/13/2007 09:29 PM 35328]
"TkBellExe"="C:\Program Files\Common Files\Real\Update_OB\realsched.exe" [04/13/2007 10:31 PM 185896]
"SkyTel"="SkyTel.EXE" [06/15/2007 11:45 AM 1826816 C:\WINDOWS\SkyTel.exe]
"RTHDCPL"="RTHDCPL.EXE" [07/05/2007 11:08 AM 16380416 C:\WINDOWS\RTHDCPL.exe]
"RemoteControl"="C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe" [12/07/2005 10:57 PM 30208]
"PV92TRAY"="PV92Tray.exe" [08/11/2004 10:42 PM 128000 C:\WINDOWS\system32\PV92Tray.exe]
"PCTVOICE"="pctspk.exe" [08/11/2004 10:42 PM 176128 C:\WINDOWS\system32\pctspk.exe]
"LanguageShortcut"="C:\Program Files\CyberLink\PowerDVD\Language\Language.exe" [04/13/2006 11:09 AM 49152]
"igfxtray"="C:\WINDOWS\system32\igfxtray.exe" [11/28/2005 08:55 AM 98304]
"igfxpers"="C:\WINDOWS\system32\igfxpers.exe" [11/28/2005 08:55 AM 118784]
"igfxhkcmd"="C:\WINDOWS\system32\hkcmd.exe" [11/28/2005 08:52 AM 77824]
"BluetoothAuthenticationAgent"="bthprops.cpl,,BluetoothAuthenticationAgent" []
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [08/04/2004 01:56 AM 15360]
C:\Documents and Settings\All Users\çں‍ê، ں §ڑ\ںé ©ںê¤\ §ک ں颬نïé\
Adobe Gamma Loader.lnk - C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe [2007-04-13 22:38:06 113664]
WinZip Quick Pick.lnk - C:\Program Files\WinZip\WZQKPICK.EXE [2008-04-28 11:20:00 415072]
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusDisableNotify"=dword:00000001
"UpdatesDisableNotify"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Program Files\\Messenger\\msmsgs.exe"=
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
"C:\\Program Files\\MSN Messenger\\livecall.exe"=
"C:\\Documents and Settings\\All Users\\Application Data\\Kaspersky Lab Setup Files\\Kaspersky Anti-Virus 2009\\English\\setup.exe"=
"C:\\Documents and Settings\\All Users\\Application Data\\Kaspersky Lab Setup Files\\Kaspersky Internet Security 2009\\English\\setup.exe"=
R2 AntiVirMailService;Avira AntiVir Premium MailGuard;"C:\Program Files\Avira\AntiVir PersonalEdition Premium\avmailc.exe" [05/30/2008 02:29 AM]
R2 antivirwebservice;Avira AntiVir Premium WebGuard;"C:\Program Files\Avira\AntiVir PersonalEdition Premium\AVWEBGRD.EXE" [04/09/2008 03:57 PM]
R2 AVEService;Avira AntiVir Premium MailGuard helper service;"C:\Program Files\Avira\AntiVir PersonalEdition Premium\avesvc.exe" [02/07/2008 10:06 AM]
S3 tapvpn;TAP VPN Adapter;C:\WINDOWS\system32\DRIVERS\tapvpn.sys [06/08/2007 09:52 AM]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{347014e0-111c-11dd-b69b-001d7dc2635e}]
\Shell\Auto\command - H:\sxs2.exe
\Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL sxs2.exe
*Newly Created Service* - CATCHME
.
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

Rootkit scan 2008-06-27 18:58:01
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden autostart entries ...
scanning hidden files ...
scan completed successfully
hidden files: 0
**************************************************************************
.
Completion time: 06/27/2008 18:59:46
ComboFix-quarantined-files.txt 2008-06-27 15:59:29
Pre-Run: 2,897,408,000 bytes free
Post-Run: 3,131,551,744 bytes free
97
 
توقيع : مشعل المقاطي
وهذا تقرير الهايجاك يالغالي

---------



Logfile of HijackThis v1.99.1
Scan saved at 07:04:58 م, on 27/06/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Premium\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Premium\avgnt.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\WINDOWS\system32\PV92Tray.exe
C:\WINDOWS\system32\pctspk.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\Program Files\Avira\AntiVir PersonalEdition Premium\avguard.exe
C:\Program Files\Avira\AntiVir PersonalEdition Premium\avesvc.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\CyberLink\Shared files\RichVideo.exe
C:\Program Files\Avira\AntiVir PersonalEdition Premium\avmailc.exe
C:\Program Files\Avira\AntiVir PersonalEdition Premium\AVWEBGRD.EXE
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\notepad.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Documents and Settings\a\سطح المكتب\HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Premium\avgnt.exe" /min
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [PV92TRAY] PV92Tray.exe
O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe
O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKCU\..\Run: [sxs2] c:\sxs2.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: &تصدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: بحث - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Broken Internet access because of LSP provider 'avsda.dll' missing
O16 - DPF: {6924091F-CD97-41E1-B1D4-D9079409D413} (IMCv1 Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {B7FDB0C3-4724-46D2-B8DB-6FA1DC63F7CA} (ReadUid.UserControlMacEntry) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
O23 - Service: Avira AntiVir Premium MailGuard (AntiVirMailService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\avmailc.exe
O23 - Service: Avira AntiVir Premium Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\sched.exe
O23 - Service: Avira AntiVir Premium Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\avguard.exe
O23 - Service: Avira AntiVir Premium WebGuard (antivirwebservice) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\AVWEBGRD.EXE
O23 - Service: Avira AntiVir Premium MailGuard helper service (AVEService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\avesvc.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe
 
توقيع : مشعل المقاطي
التقرير سليم اخي

بعدها حمل هذه الاداة واتبع الشرح



يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي





شرح الاستخدام ,,,,,,
عند تشغيل ملف الاداة تظهر لك هذه الشاشه ,, انتظر ( وتابع مع الصور )

000.png




001.png




وعند ظهور هذه الشاشه ,, اضغط على Close ليتم اعادة تشغيل جهازك (( لتكملة عملية التنظيف ))

002.png


واحذف نسخة الافيرا القديمة

وحمل هذه النسخة
ان شاء تنحل مشكلتك

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


تحياتي
 
يسلمو خيو

تم تحميل الاداة وتطبيق ماقلته

الرسائل اختفت

بس المشكله اللي كانت ومازالت مستمرة

هي بطء اقلاع الجهاز

الان اذا شغلة الجهاز الاقلاع يستغرق 3 الى 4 دقايق :(

وش الحل وياترى وش المشكله ؟
 
توقيع : مشعل المقاطي
عفوا اخي مشعل على التأخير خرجت ورجعت الان

تفضل

اضغط ابداء وبعدين تشغيل اكتب الامر ( msconfig )
تطلع لك نافذة انتقل الى اخر تبويب اسمه بداء التشغيل
شوف البرامج الي مش محتاجها تقلع مع الويندوز شيل اشارة الصح من امامها
مثل الماسنجر والياهو الداون لود منيجر وكثير من البرامج الي ما يحتاجها الويندوز
واضغط على موافق سيطلب منك اعادة تشغيل الجهاز اضغط موافق
وان شاء الله يسرع اقلاع الجهاز عندك

خبرني بالنتيجة

تحياتي
 
عفوا اخي مشعل على التأخير خرجت ورجعت الان

تفضل

اضغط ابداء وبعدين تشغيل اكتب الامر ( msconfig )
تطلع لك نافذة انتقل الى اخر تبويب اسمه بداء التشغيل
شوف البرامج الي مش محتاجها تقلع مع الويندوز شيل اشارة الصح من امامها
مثل الماسنجر والياهو الداون لود منيجر وكثير من البرامج الي ما يحتاجها الويندوز
واضغط على موافق سيطلب منك اعادة تشغيل الجهاز اضغط موافق
وان شاء الله يسرع اقلاع الجهاز عندك

خبرني بالنتيجة

تحياتي

:ok: :ok:

اضافه بسيطة لما ذكره اخي الليث ,, بخصوص برنامج الحماية لديك لاتقم باخفاء علامة الصح من امامه
ماعدا ذلك لايظر ان شاء الله
الله يعطيكم العافيه جميعا
 
توقيع : ابن الملوك
:ok: :ok:

اضافه بسيطة لما ذكره اخي الليث ,, بخصوص برنامج الحماية لديك لاتقم باخفاء علامة الصح من امامه
ماعدا ذلك لايظر ان شاء الله
الله يعطيكم العافيه جميعا
الله يبارك فيك اخي ابن الملوك :king:
صح انا نسيت :q:

على ماقال لك اخي ابن الملوك لا تشيل اشارة الصح من امام برنامج الحماية

تحياتي للجميع
 
لتسريع الجهاز شوف هالموضوع << واغلب مشاكل البطئ من الرامات او احد البرامج وخاصة برامج الحماية

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
نفس المشكله ماصار شي بعد كل التغيرات !

:(

:(

:(
 
توقيع : مشعل المقاطي
عودة
أعلى