• بادئ الموضوع بادئ الموضوع yahyaalsaeed
  • تاريخ البدء تاريخ البدء
  • المشاهدات 1,011

yahyaalsaeed

زيزوومى مميز
إنضم
3 سبتمبر 2007
المشاركات
541
مستوى التفاعل
3
النقاط
520
الإقامة
السعوديه
غير متصل
السلام عليكم ورحمة الله

اخواني عندي مشكله في النود عند تثبيته وعمل تقرير بالهايجاك يتضح ان البرنامج فيه مشكله قمت بحذفه وتثبيت نسخه اخرى لكن تفس النتيجه ارجوكم ساعدوني في حل هالمشكله ؟؟ وايضا المشكله في جدار الحمايه رغم انه مفعل :er:

وهذا التقرير

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 07:24:30 ص, on 09/07/08
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\WINDOWS\system32\taskeng.exe
C:\WINDOWS\system32\Dwm.exe
C:\WINDOWS\Explorer.EXE
C:\Windows\SOUNDMAN.EXE
C:\Windows\ZSSnp211.EXE
C:\Windows\Domino.EXE
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Opera\opera.exe
C:\Program Files\Ashampoo\Ashampoo Magical Defrag 2\bin\defragTaskBar.exe
C:\Program Files\Ashampoo\Ashampoo Magical Defrag 2\bin\defragMonitorService.exe
C:\Program Files\Ashampoo\Ashampoo Magical Defrag 2\bin\defragActivityMonitor.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\WINDOWS\system32\conime.exe
C:\Program Files\ESET\ESET Smart Security\egui.exe
C:\WINDOWS\system32\SearchFilterHost.exe
C:\Users\ABT\Desktop\Zyzoom_HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = google.com.sa/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O2 - BHO: SnagIt Toolbar Loader - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Program Files\TechSmith\SnagIt 9\SnagItBHO.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: مساعد تسجيل الدخول إلى Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files\TechSmith\SnagIt 9\SnagItIEAddin.dll
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ZSSnp211] C:\WINDOWS\ZSSnp211.exe
O4 - HKLM\..\Run: [Domino] C:\WINDOWS\Domino.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [DefragTaskBar] "C:\Program Files\Ashampoo\Ashampoo Magical Defrag 2\bin\defragTaskBar.exe"
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETWORK SERVICE')
O4 - Startup: delvista.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe
O23 - Service: Ashampoo Defrag Service (AshampooDefragService) - - C:\Program Files\Ashampoo\Ashampoo Magical Defrag 2\bin\aDefragService.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET Smart Security\ekrn.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: Microsoft Office Groove Audit Service - Unknown owner - C:\Program Files\Microsoft Office\Office12\GrooveAuditService.exe (file missing)
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: ScsiAccess - Unknown owner - C:\Program Files\Photodex\ProShowGold\ScsiAccess.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\WINDOWS\system32\DRIVERS\xaudio.exe

--
End of file - 5668 bytes
 

توقيع : yahyaalsaeed
عادي اخوي اذا قصدك انه مو باين بالتقرير

فهو الضاهر مو معترفين فيه كمكافح :hh:

اي واحد عنده النود مايضهر بالتحليل ان عنده مكافح
 
عادي اخوي اذا قصدك انه مو باين بالتقرير

فهو الضاهر مو معترفين فيه كمكافح :hh:

اي واحد عنده النود مايضهر بالتحليل ان عنده مكافح

هههههههههههههههههههههه
اخي انا عندي النود ويظهر في التقرير ياغالي :d:

الاخ yahyaalsaeed
ماهي المشكله بالتحديد ,, وياليت تحط لنا صوره للمشكله
 
توقيع : Demo-dashDemo-dash is verified member.
بارك الله فيكم اخي Demo-dash وضعت الصوره هل في مشكله وما الحل ؟؟ شاكر تعاونكم
 
توقيع : yahyaalsaeed
بارك الله فيك اخي ف ا ر س على سرعة الرد انا قصدي هذي الصوره

zyzoom-ac75b5afa0.png


نعم اخوي انا رديت عليك بهذي الصوره

انا كل التقارير اللي حللتها عندهم النود مايضهر ان فيه مكافح
 
بارك الله فيك اخي الكريم ف ا ر س كنت متوقع انه في مشكله في البرنامج اكرر شكري لك اخي الكريم
 
توقيع : yahyaalsaeed
اذا كنت تستخدم ESET Antivirus احذفه وثبت ESET Smart Security احسن
ثم روح على واجهه برنامج النود الرئيسيه Protection State بالتحديد وتاكد ان فيه علامه صح على

Antivirus and antispywere
personal Firewall
Antispam Model

واذا كانت حمرا وميب مفعله سوي زي الي في الصوره

89479230qd9.jpg


وروح على الـ Update وتاكد ان مافيه علامه تعجب حمرا وانه محدث

واحنا ترا لسا على الإكس بي , الفيستا له ماجيناله :d:
واذا ماضبط اي احد عنده فيستا اكيد راح يفيدك اخوي
 
باين انكم ضبطوا الوضع وانا جالس اهوجس بلحالي :d:
ههههههههههههههههههههههههههه
 
بارك الله فيك اخي Demo-dash انا استخدم ESET Smart Security وكل شي تمام مثل ماهو مبين في الصوره اشكر تعاونك وخلك على الاكس بي وريح راسك من الفيستا:ok:

zyzoom-d1496c5cb4.png
 
توقيع : yahyaalsaeed
باين انكم ضبطوا الوضع وانا جالس اهوجس بلحالي :d:
ههههههههههههههههههههههههههه

ما نستغني وزيادة الخير خيرين هذا من طيبكم والله
 
توقيع : yahyaalsaeed
عودة
أعلى