فلسطينيـ

زيزوومى متألق
إنضم
22 فبراير 2008
المشاركات
390
مستوى التفاعل
0
النقاط
470
غير متصل


السلام عليكم


اخوانى الكرام

مشكلتى اليوم مع الريستارت

فجأة عند العمل على الجهاز يقوم بعمل ريستارت :er:

ولا ادرى ما السبب

اتمنى لو يوجد حل لديكــــــم:no:

وجزاكم الله كل خير:b:
 

(1)
عطل جميع برامج الحماية ,,
وحمل هذه الاداة واحفظها على سطح المكتب

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

عند تشغيلها بتظهر لك رسالة ,, اضغط على >> Yes
بعدها بتظهر لك رساله ثانيه ,, اضغط على >> Yes
انتظر حتى الاداة تنتهي من فحص جهازك ,,, وبشكل تلقائي يعاد تشغيل جهازك ,,
وبعد اعادة التشغيل ,, سوف تبدأ الاداة بالفحص مرره ثانيه
انتظر حتى يظهر لك تقرير ,, انسخه والصقه بردك القادم
(2)
واعمل تقرير للهايجاك
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

اذا انتهى التحميل ==> شغل البرنامج ==> واضغط على Do a system scan and save log
لحظات ويظهر لك تقرير ,, انسخه والصقه بردك القادم
 
توقيع : Al jNtEeL
بعد اذن مراقبنا الغالي
اخي فلسطيني ادخل من خلال ال safe mode ولاحظ هل تتكرر مشكلة الريستارت واعلمنا بالنتيجة
 
توقيع : السّاجد لله
بعد اذن مراقبنا الغالي


اخي فلسطيني ادخل من خلال ال safe mode ولاحظ هل تتكرر مشكلة الريستارت واعلمنا بالنتيجة

كنت سأقول ذلك ولكن الهايجاك لن يظهر أغلب البرامج والخدمآت في الوضع الآمن

لأنها مغلقه في الوضع الآمن :q:

بآرك الله فيك
 
توقيع : Al jNtEeL
(1)
عطل جميع برامج الحماية ,,
وحمل هذه الاداة واحفظها على سطح المكتب

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

عند تشغيلها بتظهر لك رسالة ,, اضغط على >> Yes
بعدها بتظهر لك رساله ثانيه ,, اضغط على >> Yes
انتظر حتى الاداة تنتهي من فحص جهازك ,,, وبشكل تلقائي يعاد تشغيل جهازك ,,
وبعد اعادة التشغيل ,, سوف تبدأ الاداة بالفحص مرره ثانيه
انتظر حتى يظهر لك تقرير ,, انسخه والصقه بردك القادم
(2)
واعمل تقرير للهايجاك
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

اذا انتهى التحميل ==> شغل البرنامج ==> واضغط على Do a system scan and save log
لحظات ويظهر لك تقرير ,, انسخه والصقه بردك القادم

تقرير الهايجاك

للاسف الاداة الاولى لم تعمل


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 05:41:34 م, on 27/07/2008
Platform: Windows XP SP2, v.2096 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2096)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir PersonalEdition Premium\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Premium\avgnt.exe
C:\Program Files\MSN Messenger Khalid Edition 4.2 AR\msnmsgr.exe
C:\Program Files\Avira\AntiVir PersonalEdition Premium\avguard.exe
C:\Program Files\Avira\AntiVir PersonalEdition Premium\avesvc.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Avira\AntiVir PersonalEdition Premium\AVWEBGRD.EXE
C:\Program Files\MSN Messenger Khalid Edition 4.2 AR\msnmsgr.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Documents and Settings\NaSeR_PaL\Desktop\Zyzoom_HijackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\drivers\services.exe,C:\WINDOWS\system32\ntos.exe,
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: C:\WINDOWS\system32\jdgf8edfsde.dll - {C5AF49A2-94F3-42BD-F434-3604812C897D} - C:\WINDOWS\system32\jdgf8edfsde.dll (file missing)
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Premium\avgnt.exe" /min
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\zyzoom.exe" /minimized
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger Khalid Edition 4.2 AR\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Messenger Plus3] "C:\Program Files\MSN Messenger Khalid Edition 4.2 AR\Messenger Plus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [Jnskdfmf9eldfd] C:\DOCUME~1\NASER_~1\LOCALS~1\Temp\csrssc.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [jkfdjg9e4rgfgfdgftdf] C:\WINDOWS\TEMP\winlogan.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: تحميل الكل بـ إنترنت داونلود مانيجر - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: تحميل بـ إنترنت داونلود مانيجر - C:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: تحميل محتوى فيديو (إف.إل.في) بـ إنترنت داونلود مانيجر - C:\Program Files\Internet Download Manager\IEGetVL.htm
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O17 - HKLM\System\CCS\Services\Tcpip\..\{8634DADF-DA95-431F-ABF9-EBE9C77054A4}: NameServer = 200.14.241.38
O17 - HKLM\System\CCS\Services\Tcpip\..\{BAA1554E-BE8C-4AC1-B7AC-2D7EB46AE36E}: NameServer = 200.14.241.38
O17 - HKLM\System\CCS\Services\Tcpip\..\{E2A79113-7EA4-4541-9EC2-7DC48410C04B}: NameServer = 200.14.241.38
O17 - HKLM\System\CS1\Services\Tcpip\..\{8634DADF-DA95-431F-ABF9-EBE9C77054A4}: NameServer = 200.14.241.38
O22 - SharedTaskScheduler: uj38ehfh7efefefds98jkefn - {C5AF49A2-94F3-42BD-F434-3604812C897D} - C:\WINDOWS\system32\jdgf8edfsde.dll (file missing)
O23 - Service: Avira AntiVir Premium MailGuard (AntiVirMailService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\avmailc.exe
O23 - Service: Avira AntiVir Premium Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\sched.exe
O23 - Service: Avira AntiVir Premium Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\avguard.exe
O23 - Service: Avira AntiVir Premium WebGuard (antivirwebservice) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\AVWEBGRD.EXE
O23 - Service: Avira AntiVir Premium MailGuard helper service (AVEService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\avesvc.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Google Online Services - Unknown owner - C:\Documents and Settings\NaSeR_PaL\ie_updates3r.exe (file missing)
O23 - Service: Task Scheduler (Schedule) - Unknown owner - C:\WINDOWS\system32\drivers\services.exe (file missing)
O23 - Service: setup_7.0.0.180_18.05.2008_22-36 - Unknown owner - F:\دليـــــل الجـــــــوال\Kaspersky Lab Tool\setup_7.0.0.180_18.05.2008_22-36.exe (file missing)

--
End of file - 6031 bytes
 
حدد التالي ... واضغط Fix

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = local

F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDO WS\system32\drivers\services.exe,C:\WINDOWS\system 32\ntos.exe,



O2 - BHO: C:\WINDOWS\system32\jdgf8edfsde.dll - {C5AF49A2-94F3-42BD-F434-3604812C897D} - C:\WINDOWS\system32\jdgf8edfsde.dll (file missing)

O4 - HKCU\..\Run: [Messenger Plus3] "C:\Program Files\MSN Messenger Khalid Edition 4.2 AR\Messenger Plus! 3\MsgPlus.exe" /WinStart

O4 - HKCU\..\Run: [Jnskdfmf9eldfd] C:\DOCUME~1\NASER_~1\LOCALS~1\Temp\csrssc.exe

O4 - HKUS\S-1-5-18\..\Run: [jkfdjg9e4rgfgfdgftdf] C:\WINDOWS\TEMP\winlogan.exe (User 'SYSTEM')

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)

O17 - HKLM\System\CCS\Services\Tcpip\..\{8634DADF-DA95-431F-ABF9-EBE9C77054A4}: NameServer =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


O17 - HKLM\System\CCS\Services\Tcpip\..\{BAA1554E-BE8C-4AC1-B7AC-2D7EB46AE36E}: NameServer =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


O17 - HKLM\System\CCS\Services\Tcpip\..\{E2A79113-7EA4-4541-9EC2-7DC48410C04B}: NameServer =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


O17 - HKLM\System\CS1\Services\Tcpip\..\{8634DADF-DA95-431F-ABF9-EBE9C77054A4}: NameServer =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


O22 - SharedTaskScheduler: uj38ehfh7efefefds98jkefn - {C5AF49A2-94F3-42BD-F434-3604812C897D} - C:\WINDOWS\system32\jdgf8edfsde.dll (file missing)

O23 - Service: Google Online Services - Unknown owner - C:\Documents and Settings\NaSeR_PaL\ie_updates3r.exe (file missing)

O23 - Service: Task Scheduler (Schedule) - Unknown owner - C:\WINDOWS\system32\drivers\services.exe (file missing)

O23 - Service: setup_7.0.0.180_18.05.2008_22-36 - Unknown owner - F:\دليـــــل الجـــــــو&#1 575;ل\Kaspersky Lab Tool\setup_7.0.0.180_18.05.2008_22-36.exe (file missing)

طريقة الحذف

mg%20(3).png


mg%20(4).png


بعدها اذهب الى اضافة وازالة البرامج واحذف التولبار الموجود عندك (toolbar)>> ممكن ما يكون موجود





ثم حمل هذه الاداة ,,
واتبع الشرح التالي ,, لتنظيف جهازك من هذه الدعايات
و عمل تقرير بالعمليه حتى ترفقه بردك القادم ,,

رابط تحميل آخر تحديث للاداة
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



شرح الاستخدام ,,,,,,
قم بتشغيل الملف SmitfraudFix.exe ,, وتابع الشرح كماا بهذه الصور


000.png





001.png





002.png





003.png





004.png




نزل هالاداة لتنظيف الجهاز

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


wh_15149054.png


وتقرير آخر للهايجآك
 
توقيع : Al jNtEeL
بعد اذن الاخوان

احذف هذه القيم


R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDO WS\system32\drivers\services.exe,C:\WINDOWS\system 32\ntos.exe,

O2 - BHO: C:\WINDOWS\system32\jdgf8edfsde.dll - {C5AF49A2-94F3-42BD-F434-3604812C897D} - C:\WINDOWS\system32\jdgf8edfsde.dll (file missing)

O4 - HKCU\..\Run: [Messenger Plus3] "C:\Program Files\MSN Messenger Khalid Edition 4.2 AR\Messenger Plus! 3\MsgPlus.exe" /WinStart

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)

O17 - HKLM\System\CCS\Services\Tcpip\..\{8634DADF-DA95-431F-ABF9-EBE9C77054A4}: NameServer =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


O17 - HKLM\System\CCS\Services\Tcpip\..\{BAA1554E-BE8C-4AC1-B7AC-2D7EB46AE36E}: NameServer =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


O17 - HKLM\System\CCS\Services\Tcpip\..\{E2A79113-7EA4-4541-9EC2-7DC48410C04B}: NameServer =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


O17 - HKLM\System\CS1\Services\Tcpip\..\{8634DADF-DA95-431F-ABF9-EBE9C77054A4}: NameServer =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


O22 - SharedTaskScheduler: uj38ehfh7efefefds98jkefn - {C5AF49A2-94F3-42BD-F434-3604812C897D} - C:\WINDOWS\system32\jdgf8edfsde.dll (file missing)

O23 - Service: Google Online Services - Unknown owner - C:\Documents and Settings\NaSeR_PaL\ie_updates3r.exe (file missing)

O23 - Service: Task Scheduler (Schedule) - Unknown owner - C:\WINDOWS\system32\drivers\services.exe (file missing)

O23 - Service: setup_7.0.0.180_18.05.2008_22-36 - Unknown owner - F:\دليـــــل الجـــــــو&#1 575;ل\Kaspersky Lab Tool\setup_7.0.0.180_18.05.2008_22-36.exe (file missing)




طريقة الحذف



mg%20%283%29.png


mg%20%284%29.png


=================================​

استخدم هذه الاداة للتنظيف

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


wh_15149054.png

بعدها اعمل اعادة تشغيل
عزيزي حاول تشغل الاداة الاولى اذا مااشتغلت شغلها في السيف مود >>>> عنده احساس انها راح تشتغل
 
توقيع : فارس الملاك
يوجد حل مؤقت لهذه المشكلة
اذهب الى
ابدأ----> تشغيل
start ----> Run
و اكتب في المستطيل الامر التالي
shutdown -a
و ستتم ايقاف عملية الريستات ان شاء الله
 
توقيع : hossamlv


عذرا من المراقب الغالي
 
توقيع : فارس الملاك
يستحسن لو تحذف مسنجر خالد
وتركب المسنجر الأصلي من الموقع
وبعد تطبيق الي قاله مشرفنا جنتل
ابغاك تدخل على الوضع الآمن وتجرب تشغل الأداة هذي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

وتعطينا تقريرها اذا اشتغلت
بعدين عطنا تقرير هايجاك
 
توقيع : Juve GuardJuve Guard is verified member.
يستحسن لو تحذف مسنجر خالد
وتركب المسنجر الأصلي من الموقع
وبعد تطبيق الي قاله مشرفنا جنتل
ابغاك تدخل على الوضع الآمن وتجرب تشغل الأداة هذي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

وتعطينا تقريرها اذا اشتغلت
بعدين عطنا تقرير هايجاك

:d::d:

توني أحتريه يصكني بتقرير هايجآك ثم أخليه يطبق الي قلته أنت تماما

بآ{ك الله فيـك حبيبنآ عزآم
 
توقيع : Al jNtEeL
بعد اذن مراقبنا الغالي
اخي فلسطيني ادخل من خلال ال safe mode ولاحظ هل تتكرر مشكلة الريستارت واعلمنا بالنتيجة



للاسف لا استطيع الدخول على السيف موود
 
(1)
عطل جميع برامج الحماية ,,
وحمل هذه الاداة واحفظها على سطح المكتب
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

عند تشغيلها بتظهر لك رسالة ,, اضغط على >> Yes
بعدها بتظهر لك رساله ثانيه ,, اضغط على >> Yes
انتظر حتى الاداة تنتهي من فحص جهازك ,,, وبشكل تلقائي يعاد تشغيل جهازك ,,
وبعد اعادة التشغيل ,, سوف تبدأ الاداة بالفحص مرره ثانيه
انتظر حتى يظهر لك تقرير ,, انسخه والصقه بردك القادم
(2)
واعمل تقرير للهايجاك
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

اذا انتهى التحميل ==> شغل البرنامج ==> واضغط على Do a system scan and save log
لحظات ويظهر لك تقرير ,, انسخه والصقه بردك القادم

ولا تنسى تعطل برامج الحماية قبل ماتنزل الاداة
 
التعديل الأخير بواسطة المشرف:
توقيع : فارس الملاك
عودة
أعلى