حبيب الكل

زيزوومي جديد
إنضم
6 يونيو 2008
المشاركات
76
مستوى التفاعل
0
النقاط
80
غير متصل
السلام عليكم ورحمة الله وبركاته

ياجماعة الخير بصراحه تعبت وانا احاول اصلح مشكله تجيني مشكله تانيه وعلى كده من كم يوم واتواصلة معكم من مشرفين واعضاء جزاهم الله خير ولاكن لايوجد حل :getsmile.tmp0019267

فأرجو المساعده الطارئه قبل ماسوي شي في الجهاز اكثر مماسويت كأنه في شي خفي وغريب:getsmile.tmp0020608
وسوف اختصر لكم المشاكل
1- ظهور نجمة مايكروسفت
2- اختفاء برنامج كاسبر واحاول اعادة تنصيبه ولاكن النتيجه الرفضك
3- صعوبه في الخول على الويندوز
4- ملفات على سطح المكتب حاولت بعدة برامج حذفها ولاكن لم تحذف :getsmile.tmp0014236
 

توقيع : حبيب الكل
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:35:15 م, on 01/03/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\TUProgSt.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Unlocker\UnlockerAssistant.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Common Files\PCSuite\Services\ServiceLayer.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Administrator\Desktop\برامج خاصه\Zyzoom_HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: GigagetIEHelper - {111CAA23-6F4F-42AC-8555-B48C1D87BBAB} - C:\WINDOWS\system32\gigagetbho_v10.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -startup
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe"
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
O4 - HKCU\..\RunOnce: [Privacy Suite] "C:\Documents and Settings\Administrator\Application Data\cleaner\CSPSeraser.exe" "/R:C:\Documents and Settings\Administrator\Application Data\CyberScrub\Privacy Suite"
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: is-5UHSJ.lnk = ?
O4 - Startup: is-SIFH9.lnk = ?
O4 - Global Startup: PalTalk.lnk = C:\Program Files\Paltalk Messenger\paltalk.exe
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &Clean Traces - C:\Program Files\DAP\Privacy Package\dapcleanerie.htm
O8 - Extra context menu item: &Download All by Gigaget - C:\Program Files\Giganology\Gigaget\getallurl.htm
O8 - Extra context menu item: &Download by Gigaget - C:\Program Files\Giganology\Gigaget\geturl.htm
O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm
O8 - Extra context menu item: &تصدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Add to Banner Ad Blocker - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
O8 - Extra context menu item: Add to Vbuzzer RSS list - C:\Program Files\vbuzzer\addurl.htm
O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm
O8 - Extra context menu item: Translate with &Babylon - res://C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/Translate.htm
O8 - Extra context menu item: الدليل السريع - C:\WINDOWS\ww80.html
O9 - Extra button: Web traffic protection statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
O9 - Extra button: بحث - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {6924091F-CD97-41E1-B1D4-D9079409D413} (IMCv1 Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - (no file)
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe (file missing)
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe (file missing)
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe (file missing)
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
O23 - Service: Hotspot Shield Service (HotspotShieldService) - Unknown owner - C:\Program Files\Hotspot Shield\bin\openvpnas.exe (file missing)
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\Common Files\PCSuite\Services\ServiceLayer.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe
O23 - Service: خدمة قارئ مجلة USN بمجلدات مشاركة Messenger (usnjsvc) - Unknown owner - C:\Program Files\MSN Messenger\usnsvc.exe (file missing)
O23 - Service: WUSB300NSvc - Unknown owner - C:\Program Files\Linksys\WUSB300N\WLService.exe (file missing)

--
End of file - 7569 bytes

 

توقيع : حبيب الكل
عزيزي اقدر لك حسن تعاونك معي والله لايحرمنا

قمت بكل ماطلبت مني وهذا التقرير فوق

ولاكن اعاني مشكلة الدخول للوندوز (administrator) كما لاحظت وجود التالي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

واخشى وجود متسلل للجهاز









 
توقيع : حبيب الكل
كما عندي مشكله في تشغيل ملفات الموسيقى وبدأت بعد تنظيف الجهاز وتنزيل الكاسبر وهي كالتالي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
توقيع : حبيب الكل
عزيزي اقدر لك حسن تعاونك معي والله لايحرمنا

قمت بكل ماطلبت مني وهذا التقرير فوق

ولاكن اعاني مشكلة الدخول للوندوز (administrator) كما لاحظت وجود التالي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

واخشى وجود متسلل للجهاز

حياك حبيب ألبي ...

حرم الله وجهك من النار ...

بلنسبة للتقرير لحين صار عسل مثلك ...

و بلنسبة لمشكلة الريال بلير أيش لملفات يلي ما عم يقرئها ؟

وش هي صيغتها << أمتداها ؟

و بلنسبة للمشكلة الدخول ...

أشرح لي أكثر عزيزي ...

يعني صار عندك حساب جديد بدون تدخل منك ؟
 
توقيع : MMA_LORD_735
جعلك الله من المفرج عنهم يوم الحساب قول امين

بالنسبة للملفات التي لايقرأها كان تقرأ قبل التنظيف ولاكن المشكله لاتثبت وهي بصيغة mp3
اما الحساب الجديد لايوجد اي تدخل مني ابداً

ومارأيك في مشكلة الدخول ؟
 
توقيع : حبيب الكل
جعلك الله من المفرج عنهم يوم الحساب قول امين

بالنسبة للملفات التي لايقرأها كان تقرأ قبل التنظيف ولاكن المشكله لاتثبت وهي بصيغة mp3
اما الحساب الجديد لايوجد اي تدخل مني ابداً

ومارأيك في مشكلة الدخول ؟


جمعاً يالغلا ...

طيب أحزف الريل بلير و ثبت من
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
لا هنت ...

بعدها أعمل لتالي ...

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


و بلنسبة لمشكلة الدخول عذرا عزيزي ما فهمت عليك ...

مشكلتك أنو في حساب جديد ؟ ولا في عندك مشكلة بلدخول ؟
 
توقيع : MMA_LORD_735
الحساب الجديد لا اعلم عنه شئ
اما مشكلة الدخول اعني حين اعيد تشغيا الجهاز لايفتح الوندوز الا بعدة محاولات
منها safe mode واعتقد بأنه يتدخل بها مسؤل الكمبيوترadministrator

وجاري تنصيب الريل بلير
 
توقيع : حبيب الكل
الحساب الجديد لا اعلم عنه شئ
اما مشكلة الدخول اعني حين اعيد تشغيا الجهاز لايفتح الوندوز الا بعدة محاولات
منها safe mode واعتقد بأنه يتدخل بها مسؤل الكمبيوترadministrator

وجاري تنصيب الريل بلير


طيب عزيزي أحزف الحساب الجديد ...

و بعدها شوف لسى في مشكلة لما يسوي أعادة تشغيل ؟

سؤال : أنت سويت لتنظيف بأداءة غير يلي عطيتك ياها قلب لموضوع هذا ؟
 
توقيع : MMA_LORD_735
نعم عملت بأداة سابقه ولاكن لا اذكرها

مشكلة الريال ماذالت قائمه حتى بعد توجيهاتكم يعمل قليلاً وتعود المشكله

الرساله التى تأتي عند فتج الجهاز ( لم يتمكن النظام من الخول لوندوز ) تقريبا
 
توقيع : حبيب الكل
نعم عملت بأداة سابقه ولاكن لا اذكرها

مشكلة الريال ماذالت قائمه حتى بعد توجيهاتكم يعمل قليلاً وتعود المشكله

الرساله التى تأتي عند فتج الجهاز ( لم يتمكن النظام من الخول لوندوز ) تقريبا


هل حزفت لحساب يا عزيزي ؟
 
توقيع : MMA_LORD_735
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
1.1 is installed onto a Windows XP computer. The user is created to run the asp.net worker process used in Microsoft's Internet Information Services, which allows
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
to run on your local web server (This is pretty much its only use, it is not used to run normal .net managed executables). There is not a need to worry about this user's presence; it was not created in malicious way

هذا خطاب من مايكرو سوفت ...

هو لا يضر ...

بس يمكن هو يلي يسببلك هذا التعليق لأنه يتصل بموقع أسمها asp.net

لكن مالك شغل فيه أحزفه ...

:king:
 
توقيع : MMA_LORD_735
حزفته ولاكن المشكله مازات قائمه وتذكر الرساله ( النظام لم يستطع الدخول لحسابك)

ومشكلة الصوت رجعت تاني اش رايك احزف الريال و ويندوز ميديا واعيد تنصيبه

وسؤال مهم هل اداة السي كلين ممكن تكون هي السبب مع العلم قمت بحذفها
 
توقيع : حبيب الكل
حزفته ولاكن المشكله مازات قائمه وتذكر الرساله ( النظام لم يستطع الدخول لحسابك)

طيب عزيزي ...

أنصحك تسوي تصليح للويندوز ...

هذا الحل لشبه لوحيد لهذه المشكلة ...

لأن الرسالة على ما أظن ليس لها عنوان << يعني ما تقول لنا أنه في ملف ناقص ولا معطوب ولا خربان أت تأشر لنا على شي ...

سوي أصلاح ... و بعد ما تسوي قولي مشكلة ريال و غيره تصير ولا لاء ؟

ولو ما تعرف تسوي أصلاح علمني ...
 
توقيع : MMA_LORD_735
السلام عليكم والله الصراحه لا أعرف اسوي اصلاح ابً


الفزعه
 
توقيع : حبيب الكل
سم طال عمرك ...

اصلاح الوندوز

عند الاقلاع من قرص الوندوز اكسبي


عند ظهور هذه الشاشة أضغط انتر


wh_83747850.png



6bb33494d4tv1-1.gif



wh_20145286.png



6bb33494d4tv1-1.gif



من هذه الشاشة لاحظ أنه يظهر أمر الاصلاح وهو الامر الثاني ولكن ليس هو غايتنا



اضغط على أنتر لتكمل ولتصل لخيار الأصلاح



wh_60493190.png



6bb33494d4tv1-1.gif



من هذه الشاشة أضغط على f8



wh_49615252.png



6bb33494d4tv1-1.gif



من هنا الآن نضغط على الحرف r



wh_78989160.png



6bb33494d4tv1-1.gif



wh_75840970.png



6bb33494d4tv1-1.gif



الآن لانضغط على شيئ لأننا لانريد الأقلاع من السيدي مرة ثانية



wh_82948179.png



6bb33494d4tv1-1.gif



ثم نتابع التنصيب حتى النهاية وهكذا نكون قد أتممنا عملية الاصلاح



wh_21592773.png



6bb33494d4tv1-1.gif



wh_54099928.png



6bb33494d4tv1-1.gif
[/b][/b][/b]

و عطيني لنتيجة بعد التصليح يالغلا ...

بنتظارك ...
 
توقيع : MMA_LORD_735

لايوجد عندي هذا ال cd ولاكن هل موجود في السوق !!
 
توقيع : حبيب الكل
توقيع : MMA_LORD_735
1000 عزيزي وتشرفت كثيراً بمعرفتك وسوف احضره واجربه واتيك بالنتائج بأذن الله



والله لايحرمنا هادي الطله
 
توقيع : حبيب الكل
1000 عزيزي وتشرفت كثيراً بمعرفتك وسوف احضره واجربه واتيك بالنتائج بأذن الله




والله لايحرمنا هادي الطله


تسلم يا عزيزي تسلم ...

و انا تحت أخدمتك ...

:king:
 
توقيع : MMA_LORD_735
عودة
أعلى