• بادئ الموضوع بادئ الموضوع arwa
  • تاريخ البدء تاريخ البدء
  • المشاهدات 1,050

arwa

زيزوومي جديد
إنضم
8 فبراير 2008
المشاركات
52
مستوى التفاعل
0
النقاط
50
غير متصل
السلام عليكمـ ورحمة الله وبركاتهـ ,,,
مســـآكمـ / صبآآحكمـ خيرااتـ ,,,

:b:

* ظهورنافذة رسالة إنهاء برنامج iexplore.exe
عند تسجيل الخروج أو إعادة تشغيل,,
كيف أحلها أو الغيهاا ..

* الشي الثاني بعد الفرمته تطلع لي قبل نافذة الويندوز شاشه سوداء فيها كتابات دقايق وتروح ..
ودي ألغيها أشلون ^ــ^

الجهاز msi موديل ms-163c
ويندوز xp 2p2

ودي أحل هاالنقطتين :u:,

وربي يجزآكمـ بالجنه ,,

خالص التحاايا :king:
 

اعمل تقرير هايجك
 
توقيع : format
وعليكم السلام ورحمه الله وبركاته



عطل جميع برامج الحماية ,,
وحمل هذه الاداة واحفظها على سطح المكتب
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

عند تشغيلها بتظهر لك رسالة ,, اضغط على >> Yes
بعدها بتظهر لك رساله ثانيه ,, اضغط على >> Yes
انتظر حتى الاداة تنتهي من فحص جهازك ,,, وبشكل تلقائي يعاد تشغيل جهازك ,,
وبعد اعادة التشغيل ,, سوف تبدأ الاداة بالفحص مرره ثانيه
انتظر حتى يظهر لك تقرير ,, انسخه والصقه بردك القادم

اعمل تقرير للهايجاك
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

اذا انتهى التحميل ==> شغل البرنامج ==> واضغط على Do a system scan and save log
لحظات .. ويظهر لك تقرير اعمل تحديد الكل ==> انسخه والصقه بردك القادم​



 
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 06:43:10 م, on 20/12/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ESET\ESET Smart Security\egui.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\AVEO\AveoCap\AveoSTI.exe
C:\Program Files\System Control Manager\MGSysCtrl.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\igfxsrvc.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Program Files\Nokia\Nokia PC Suite 6\PCSuite.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\ESET\ESET Smart Security\ekrn.exe
C:\Program Files\System Control Manager\edd.exe
C:\Program Files\O2Micro Oz128 Driver\o2flash.exe
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\Program Files\PC Connectivity Solution\Transports\NclUSBSrv.exe
C:\Program Files\PC Connectivity Solution\Transports\NclRSSrv.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\Administrator\Desktop\HiJackThis.exe
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [AveoSTI.exe] C:\Program Files\AVEO\AveoCap\AveoSTI.exe
O4 - HKLM\..\Run: [MGSysCtrl] C:\Program Files\System Control Manager\MGSysCtrl.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
O4 - HKLM\..\Run: [MODE FREE BIRD SURF] C:\Documents and Settings\All Users\Application Data\beep axis mode free\error owns.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [info up] C:\DOCUME~1\ADMINI~1\APPLIC~1\LOUDAU~1\Hope Dumb.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [PC Suite Tray] "C:\Program Files\Nokia\Nokia PC Suite 6\PCSuite.exe" -onlytray
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [Nokia.PCSync] "C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe" /NoDialog (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: &تصدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: بحث - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone:
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O15 - Trusted Zone:
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O15 - Trusted Zone:
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {8167C273-DF59-4416-B647-C8BB2C7EE83E} (WebSDev Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O20 - Winlogon Notify: Antiwpa - C:\WINDOWS\SYSTEM32\antiwpa.dll
O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET Smart Security\ekrn.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: SCM Driver Daemon (NishService) - Unknown owner - C:\Program Files\System Control Manager\edd.exe
O23 - Service: O2Micro Flash Memory Card Service (o2flash) - O2Micro International - C:\Program Files\O2Micro Oz128 Driver\o2flash.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
--
End of file - 7663 bytes
 
.
هذا التقريرللهايجك ..

أتمنىالمساعدهـ :no:
لانه في شي آخرظهر لي بعد شاشة الترحيب
شاشه زرقاء وخطأ ويجب أعادة التشغيل ,,,

:i:

مشاكل مابعد الفورمات ..


دمتم بخير ...
 
السلام عليكم
مشكلتك الاول هي خطاء بالمتصفح Internet Explorer v6
وحلها أنك تسوى تحديث له من المايكروسوفت
والافضل بما أن نظام الويندوز عندك سيرفرباك 2
إنك تنزل حزمه التحديث سيرفر باك 3
واغلب الاخطاء الموجوده عندك راح تنحل

والله اعلم

 
لانه في شي آخرظهر لي بعد شاشة الترحيب
شاشه زرقاء وخطأ ويجب أعادة التشغيل ,,,


هل هذي المشكله من ظمن تحديت الاكسبلورر
مع العلم انه الجهاز صار يعيد التشغيل تلقائيا وانا قمت بتعطيل اعادة التشغيل عند حدوث خطأ من خلال خصائص جهاز الكمبيوتر...

::::


يجزااااك الله خير
جاري البحث عن التحديث وتركيبه ,,, وربي يعين

الله يعطيكم العااااافيه
 

اختي وين تقرير الكومبو فيكس
 
توقيع : فارس الملاك

اختي وين تقرير الكومبو فيكس

بالظبط اختي هذي الخطوه لم تعمليها وهي مهمه جدا



عطل جميع برامج الحماية ,,
وحمل هذه الاداة واحفظها على سطح المكتب
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

عند تشغيلها بتظهر لك رسالة ,, اضغط على >> yes
بعدها بتظهر لك رساله ثانيه ,, اضغط على >> yes
انتظر حتى الاداة تنتهي من فحص جهازك ,,, وبشكل تلقائي يعاد تشغيل جهازك ,,
وبعد اعادة التشغيل ,, سوف تبدأ الاداة بالفحص مرره ثانيه
انتظر حتى يظهر لك تقرير ,, انسخه والصقه بردك القادم
 
السلام عليكم بعد اذن الاخوان غالباا هالرسالة لهاا اسباب كثيرة تابع هالخطوات


روح على ابدا+تشغيل واكتب regedit تابع هالمسارات واحد واحد

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wi ndows\CurrentVersion\Run,

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wi ndows\CurrentVersion\RunServices,

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Win dows\CurrentVersion\RunOnce,

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wi ndows\CurrentVersion\RunOnce

على اخر كلمة الي هي رن دبل كليك وشوف على اليسار اذا لقيت iexplorer.exe

احذفه
________________________

2- روح على تشغيل واكتب services.msc بعدين من اليمين دور على هالعبارة

Find Error Reporting Services

كليك يمين عليها واختار properties شوف خيار startup type

خلها disable اوكي واعد التشغيل
____________________________

3- احذف اي تول بار موجود وتاكد من تول بار جوجل لانه احيانا يكون هو سبب المشكلة
ورح على خيارات الاكسبلورر وخلها كلها افتراضية بما فيها الامان
______________________________
4- نظف الجهاز من الملفات المؤقتة بهالاداة

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


wh_15149054.png

_____________________________________

اخيرا حمل هالاداة وطبق الشرح

حمل هذه الاداة دبل كليك واختر apply

zyzoom-3d826d463f.jpg


انتظر قليلاا ستظهر لك هذه الرسالة اضغط كنسل

zyzoom-054f28f2cd.jpg


zyzoom-6b23c5c5d4.jpg


تحميل الاداة
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
حملت أداه الكومبو فيكس وللأسف فيه خطأ بالنتحميل :(:(


يطلب اعتقد اصدار مجدد منها ,لانها طلعت لي نافذة خطأ:::هذي المشكله صورتها الي تجيني ببدء التشغيل والآن ماقدر ادخل حتى ع سطح المكتب اذا وصلت لشاشه مرحبا وقفت وظهرت لي هذي ...

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



أرجووووكم محتاااجة الحل ضروري الليله :(

والان دخلت من جهاااز آآآخر:(
 
حملت أداه الكومبو فيكس وللأسف فيه خطأ بالنتحميل :(:(


يطلب اعتقد اصدار مجدد منها ,لانها طلعت لي نافذة خطأ:::هذي المشكله صورتها الي تجيني ببدء التشغيل والآن ماقدر ادخل حتى ع سطح المكتب اذا وصلت لشاشه مرحبا وقفت وظهرت لي هذي ...

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



أرجووووكم محتاااجة الحل ضروري الليله :(

والان دخلت من جهاااز آآآخر:(



اعدي التشغيل وقبل ظهور شاشة الويندوز

اضغط باستمرار على زر
f8


wh_62195183.png


ستاتيك شاشة فيهاا عدة خيارات اختر منهاا

safemode


wh_39783481.png



ثم اختر التالي

wh_12507056.png



wh_11747871.png



من الشاشة التالية اختر حساب الادمن او اي حساب تريد


wh_85829423.png



اخيرا اضغط موافق للدخول لسطح المكتب


wh_64184495.png






استخدمي اداة دكتور ويب


فحص وتنظيف وهي بدون تثبيت ومحدث بتاريخ اليوم


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



بعد ماتفحصين جهازك هنا حل الشاشه الزرقا

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
السلام عليكم بعد اذن الاخوان غالباا هالرسالة لهاا اسباب كثيرة تابع هالخطوات


روح على ابدا+تشغيل واكتب regedit تابع هالمسارات واحد واحد

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wi ndows\CurrentVersion\Run,

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wi ndows\CurrentVersion\RunServices,

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Win dows\CurrentVersion\RunOnce,

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wi ndows\CurrentVersion\RunOnce

على اخر كلمة الي هي رن دبل كليك وشوف على اليسار اذا لقيت iexplorer.exe

احذفه
________________________

2- روح على تشغيل واكتب services.msc بعدين من اليمين دور على هالعبارة

Find Error Reporting Services

كليك يمين عليها واختار properties شوف خيار startup type

خلها disable اوكي واعد التشغيل
____________________________

3- احذف اي تول بار موجود وتاكد من تول بار جوجل لانه احيانا يكون هو سبب المشكلة
ورح على خيارات الاكسبلورر وخلها كلها افتراضية بما فيها الامان
______________________________
4- نظف الجهاز من الملفات المؤقتة بهالاداة

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


wh_15149054.png

_____________________________________

اخيرا حمل هالاداة وطبق الشرح

حمل هذه الاداة دبل كليك واختر apply

zyzoom-3d826d463f.jpg


انتظر قليلاا ستظهر لك هذه الرسالة اضغط كنسل

zyzoom-054f28f2cd.jpg


zyzoom-6b23c5c5d4.jpg


تحميل الاداة
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


1) الحل الاول رحت ع المسارات ماحصلت الملف المطلوب :(
2)جربت الثاني واعدت التشغيل نفس الشي
انا ماحصلتها حرفيا لكن وجدت Error Reporting Services

3)تول بار جوجل << هذااالعله مارضي ينحذف من لوح التحكم :(
وحصلت تول الياهو وتم الحذف لكن حق جوجل مب رااااضي :(

4) حملت ألأداه ونظفت

5) جاري التحميل ...



جزيل الشكر لاهتمامك:er::er:

وشكله كذا من قوقل تول بار وللأسف مارضي ينحذف:(
 
اعدي التشغيل وقبل ظهور شاشة الويندوز


اضغط باستمرار على زر f8


wh_62195183.png

ستاتيك شاشة فيهاا عدة خيارات اختر منهاا

safemode

wh_39783481.png


ثم اختر التالي

wh_12507056.png


wh_11747871.png


من الشاشة التالية اختر حساب الادمن او اي حساب تريد


wh_85829423.png


اخيرا اضغط موافق للدخول لسطح المكتب


wh_64184495.png





استخدمي اداة دكتور ويب​


فحص وتنظيف وهي بدون تثبيت ومحدث بتاريخ اليوم​


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


بعد ماتفحصين جهازك هنا حل الشاشه الزرقا​


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي




جزآآآآك ربي بالجنه

حاليا انا بالوضع الامن واخترت الي معه حق الشبكه والآن جاري تحميل الأداهـ
:er:

الوقت المتبقي للتحميل 3 سااااعاااات :no:

لا وبعد اخترت تشغيل مو حفظ :(
 
هل أفرمت الجهاز مرة أخرى ؟


<< إكتئااااب :er:
 
عودة
أعلى