الحالة
مغلق و غير مفتوح للمزيد من الردود.

دويتو غريب

زيزوومى مميز
إنضم
25 أغسطس 2008
المشاركات
528
مستوى التفاعل
0
النقاط
520
الإقامة
يبي
الموقع الالكتروني
www,algrabiya.net
غير متصل
اخواني انا صارت لي مشكله بالجهاز كل مااشغل الجهاز تجيني عند صفحه مرحبا ويعيد تشغيل الجهاز ماتطلع مرحبا تطلع حاجات مادري شنو هيه وماتاخذ الشاشه ثانيه وحده ويعيد تشغيل الجهاز تلقائي ابي منكم الحل مع انه قبل ماتصير لي هالمشكله طلعت لي رساله مكتوب مايكرسوفت ويندوز وتحت عدم ارسال ضغطت عليها واعدت تشغيل الجهاز وصار هالمشكله
 


اهلا بك معنا بمنتديات زيزوووم للامن والحماية
عنوان موضوعك خالف احد شروط المنتدى

14- يُمنع منعاً باتاً استخدام عناوين لا تنم عن فحوى الموضوع مثلاً نذكر العناوين التالية والتي يمنع استخدامه( الحقووووووونييي - مصيييييبة - تكفي يا فلان - طلب برنامج - ...إلخ)

عذرا منك بتعديل العنوان لينم عن فحواه

 
توقيع : Demo-dashDemo-dash is verified member.
وهذا هوه التقريرLogfile of Trend Micro HijackThis v2.0.2Scan saved at 05:08:56 ص, on 26/08/2008Platform: Windows XP SP2 (WinNT 5.01.2600)MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)Boot mode: Safe mode with network supportRunning processes:C:\WINDOWS\System32\smss.exeC:\WINDOWS\system32\winlogon.exeC:\WINDOWS\system32\services.exeC:\WINDOWS\system32\lsass.exeC:\WINDOWS\system32\svchost.exeC:\WINDOWS\system32\svchost.exeC:\PROGRA~1\COMMON~1\Stardock\SDMCP.exeC:\WINDOWS\Explorer.EXEC:\Program Files\MSN Messenger\msnmsgr.exeC:\Program Files\HardCopy Pro\HardCopy Pro.exeC:\Documents and Settings\الشبكة\سطح المكتب\الهايجاك\Zyzoom_HijackThis.exeO2 - BHO: مساعد رابط Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dllO2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dllO4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osbootO4 - HKCU\..\Run: [Internet Download Accelerator] C:\Program Files\IDA\ida.exe -autorunO4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exeO4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exeO8 - Extra context menu item: &تصدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000O9 - Extra button: Web Anti-Virus statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll (file missing)O9 - Extra button: بحث - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLLO9 - Extra button: (no name) - {9819CC0E-9669-4D01-9CD7-2C66DA43AC6C} - (no file)O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exeO9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exeO23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe (file missing)--End of file - 2791 bytes
 
السلاام عليكم ورحمة الله وبركاته

كل عام وانت بخيـر عزيزي

ادخـل الوضع الآمن واعمل التالي :

حمل أداة الهايجاك

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

kphzzpsh5mpfqbcw3yi9.png


بعد ان تشغل البرنامج اعمل الاتي :

gjmaza581l881lopj6o7.png


ستظهر لك هذه النافذه .. اتبع الشرح :


11tu2t6gl40lzqlf9yc8.png



ثم ستظهر لك هذه النافذه ::


zcmkecxjzd7pfypb4gdq.png



انسخ التقرير كاملا وارفقه في ردك القادم لتحليله​
 
توقيع : Al jNtEeL
وهذا هوه التقريرLogfile of Trend Micro HijackThis v2.0.2Scan saved at 05:08:56 ص, on 26/08/2008Platform: Windows XP SP2 (WinNT 5.01.2600)MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)Boot mode: Safe mode with network supportRunning processes:C:\WINDOWS\System32\smss.exeC:\WINDOWS\system32\winlogon.exeC:\WINDOWS\system32\services.exeC:\WINDOWS\system32\lsass.exeC:\WINDOWS\system32\svchost.exeC:\WINDOWS\system32\svchost.exeC:\PROGRA~1\COMMON~1\Stardock\SDMCP.exeC:\WINDOWS\Explorer.EXEC:\Program Files\MSN Messenger\msnmsgr.exeC:\Program Files\HardCopy Pro\HardCopy Pro.exeC:\Documents and Settings\الشبكة\سطح المكتب\الهايجاك\Zyzoom_HijackThis.exeO2 - BHO: مساعد رابط Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dllO2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dllO4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osbootO4 - HKCU\..\Run: [Internet Download Accelerator] C:\Program Files\IDA\ida.exe -autorunO4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exeO4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exeO8 - Extra context menu item: &تصدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000O9 - Extra button: Web Anti-Virus statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll (file missing)O9 - Extra button: بحث - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLLO9 - Extra button: (no name) - {9819CC0E-9669-4D01-9CD7-2C66DA43AC6C} - (no file)O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exeO9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exeO23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe (file missing)--End of file - 2791 bytes

التغرير بـع اخطاء

اعد نسخه لاهنت
 
توقيع : Al jNtEeL
Logfile of Trend Micro HijackThis v2.0.2Scan saved at 05:32:30 ص, on 26/08/2008Platform: Windows XP SP2 (WinNT 5.01.2600)MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)Boot mode: Safe mode with network supportRunning processes:C:\WINDOWS\System32\smss.exeC:\WINDOWS\system32\winlogon.exeC:\WINDOWS\system32\services.exeC:\WINDOWS\system32\lsass.exeC:\WINDOWS\system32\svchost.exeC:\WINDOWS\system32\svchost.exeC:\PROGRA~1\COMMON~1\Stardock\SDMCP.exeC:\WINDOWS\Explorer.EXEC:\Program Files\MSN Messenger\msnmsgr.exeC:\Documents and Settings\الشبكة\سطح المكتب\الهايجاك\Zyzoom_HijackThis.exeO2 - BHO: مساعد رابط Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dllO2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dllO4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /autoO4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')O8 - Extra context menu item: &تصدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000O9 - Extra button: Web Anti-Virus statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll (file missing)O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exeO9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exeO23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe (file missing)--End of file - 2100 bytes
 
لـيس هكذا اخي الحبيب

لاهنــت ارفع التقرير افضل :>>>
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
توقيع : Al jNtEeL
اخواني انا بشرح لكم المكشله بالتفصيل الممل انا دخلت على قرص الدي وانا اشوف الحجم مو طبيعي بالنسبه لي لانه الدي ماحمل ولا انصب عليه اي شي قلت خليني اسوي له تهيئه ومو راضي يتهيا روحت سويت اظهار الملفات المخفيه وحصلت مجلد كلماته مره طويله قلت خليني احذفه وسويت له حذف ومو راضي ينحذف على سله المحذوفات لانه الكلمات مره طويله انحذف نهائي من بعدها جاتني رساله تحت عند الساعه خطا بالنظام ومادري ايش وبصراحه قلت خليني اسوي استعاده نظام حاولت اول مره طلعت لي رساله لم تتم عمليه استعاده النظام وطلعت رساله مكتوب فيها مايكروسوفت ويندوز بالاطار العلوي وتحت عدم ارسال ضغطت على عدم ارسال وبعدين قلت خليني احاول مره ثانيه بنقطه استعاده جديده ومن بعدها ماعد اقدر ادخل من بعدها على شاشه الترحيب تمشي المايكرسوفت ووقت ماتخلص المفروض تطلع شاشع الترحيب تطبع لي يالله يالله اقدر المحها وبسرعه يعيد تشغيل الجهاز وانا الحين اكلمك من السيف مود يعني الجهاز زي الحلاوه بس ابي ادخل من الطريقه العاديه
 
التقرير للأسف ليس كاملااا

لاهنت حمل الأداة هذه :

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


دبلك كلك على الأداة وانتظر ولا تسوي شيء إلى ان يظهر التقرير

انسخه والصقه في ردك القادم
 
توقيع : Al jNtEeL
اخواني انا بشرح لكم المكشله بالتفصيل الممل انا دخلت على قرص الدي وانا اشوف الحجم مو طبيعي بالنسبه لي لانه الدي ماحمل ولا انصب عليه اي شي قلت خليني اسوي له تهيئه ومو راضي يتهيا روحت سويت اظهار الملفات المخفيه وحصلت مجلد كلماته مره طويله قلت خليني احذفه وسويت له حذف ومو راضي ينحذف على سله المحذوفات لانه الكلمات مره طويله انحذف نهائي من بعدها جاتني رساله تحت عند الساعه خطا بالنظام ومادري ايش وبصراحه قلت خليني اسوي استعاده نظام حاولت اول مره طلعت لي رساله لم تتم عمليه استعاده النظام وطلعت رساله مكتوب فيها مايكروسوفت ويندوز بالاطار العلوي وتحت عدم ارسال ضغطت على عدم ارسال وبعدين قلت خليني احاول مره ثانيه بنقطه استعاده جديده ومن بعدها ماعد اقدر ادخل من بعدها على شاشه الترحيب تمشي المايكرسوفت ووقت ماتخلص المفروض تطلع شاشع الترحيب تطبع لي يالله يالله اقدر المحها وبسرعه يعيد تشغيل الجهاز وانا الحين اكلمك من السيف مود يعني الجهاز زي الحلاوه بس ابي ادخل من الطريقه العاديه
جميـل جدا لاتخرج من السيف مود إلى انتهاء المشكله ان شاء الله

اذهب للمجلد الذي لايحذف هذا

ثم حمل الاداة ذي ::
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


اضغط على المجلد الي بتحذفه بزر الماوس الأيمن

ثم اختر كم في الصورة :::

tutorial1.png



ثم بعد ذلك اختر بدل NO action كلمة delete ثم اضغط Unlock all وسيحذف بحول الله


tutorial2.png
 
توقيع : Al jNtEeL
اخوي انته فاهمني شنو اقصد انا اقلك هيئه قرص الدي كله ماعد فيه ولا ملف واحد اروح عند قرص الدي واسوي هالحركه ولالا
 
اخوي انته فاهمني شنو اقصد انا اقلك هيئه قرص الدي كله ماعد فيه ولا ملف واحد اروح عند قرص الدي واسوي هالحركه ولالا

نـعم اذهب لـه واحذفه بالأداة الي عطيتك
 
توقيع : Al jNtEeL
اخوي الله يسعدك افهمني الحين اروح عند قرص الدي واضغط كلك يمين ولا ادخل على القرص واسوي هالحركهلانه بصراحه مافهم شي وانا خايف احذف قرص الدي اتمنى انك تستحملني
 
اخوي يقول لي لايمكن حذف اللف هل تريد حذف الملف عند اعاده التشغيل احط نعم
 
اخوي يقول لي لايمكن حذف اللف هل تريد حذف الملف عند اعاده التشغيل احط نعم

إيـه .. حط نعم ... واعد التشغيـل وان شاء الله خير
 
توقيع : Al jNtEeL
طيب اخوي انا بقول لك بالتفصيل شنو سويت حملت البرنامج ونصبته روحت لجهاز الكمبيوتر ورحت عند القرص الدي وضغطت عليه بكيلك يمين وسويت مثل مافي الصوره وبعدين اعدت تشغيل الجهاز ومانفع معاي طيب لو هاذي ملفات النظام لها طريقه غير الفورمات حتى السيدي حق الويندوز مو عنديوش الحل الله يخليكم ساعدوني
 
طيب اخوي انا بقول لك بالتفصيل شنو سويت حملت البرنامج ونصبته روحت لجهاز الكمبيوتر ورحت عند القرص الدي وضغطت عليه بكيلك يمين وسويت مثل مافي الصوره وبعدين اعدت تشغيل الجهاز ومانفع معاي طيب لو هاذي ملفات النظام لها طريقه غير الفورمات حتى السيدي حق الويندوز مو عنديوش الحل الله يخليكم ساعدوني

طيب اتركها على جنب هذه الملفات .. واعمل التالي لأنـي اتوقع جهازك ملغم والله اعلم ::

عطل نقطة استعادة النظام


dis_sys_xp.jpg



ثم
حمل اداة الكاسبر من الرابط التالي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


بعد التحميل ،، دبل كلك وسيتم استخراج ملف الاداة الى مجلد بسطح المكتب لحظات وتبدأ الاداة بالعمل

تابع الشرح لفحص الجهاز وتنظيفه وارفاق التقرير

zyzoom-3d6517b067.png


zyzoom-7717063ed7.png


zyzoom-cda271da05.png


zyzoom-26888dbf15.png


zyzoom-3f4576c288.png


ثم قم بضغط التقرير ورفعه هنا>>>>
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
توقيع : Al jNtEeL
تفضل اخوي والله يعطيك الف عافيه طلع معاي 9 فايروسات وهذا التقرير
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى