العفو اخواني بارك الله فيكم

وتسلمون على لطف ردكم ومروركم الغالي

كل الود والتقدير

،،،
،،
،
 

شكرا لك اخي على الطريقه الراائعه وانا حصلت لي لكن قبل الفورمات
 
سلام عليكم

اخوي انا شاكر لك كل الجهود وبكل صراحه دائما مواضيعك كلها تميز

بس الاداه هذي ماحلت المشكله عندي

مع العلم انا عملت فورمات لجهازي قريب وتظهر لي الرساله هذي بين الفتره والاخرى

امسح ومسحنا

بس مليت كل مره امسح ولا في فايده

ما ادري وش الحل

الحين جيت ابعمل تنصيب للكاسبر سكاي مو راضي بسبب انخفاض مساحة القرص C

اتمنى احد يشوف وش المشكله

فمان الله
 
سلام عليكم

اخوي انا شاكر لك كل الجهود وبكل صراحه دائما مواضيعك كلها تميز

بس الاداه هذي ماحلت المشكله عندي

مع العلم انا عملت فورمات لجهازي قريب وتظهر لي الرساله هذي بين الفتره والاخرى

امسح ومسحنا

بس مليت كل مره امسح ولا في فايده

ما ادري وش الحل

الحين جيت ابعمل تنصيب للكاسبر سكاي مو راضي بسبب انخفاض مساحة القرص C

اتمنى احد يشوف وش المشكله

فمان الله

هلاا اختي المفروض بمجرد تشغيل المفتاح واعادة التشغيل تروح الرسالة

حالياا اعملي تقرير

1 )


وحمل هذه الاداة واحفظها على سطح المكتب
http://download.bleepingcomputer.com/sUBs/ComboFix.exe

عند تشغيلها بتظهر لك رسالة ,, اضغط على >> Yes
بعدها بتظهر لك رساله ثانيه ,, اضغط على >> Yes​

انتظر حتى الاداة تنتهي من فحص جهازك ,,, وبشكل تلقائي يعاد تشغيل جهازك ,,
وبعد اعادة التشغيل ,, سوف تبدأ الاداة بالفحص مرره ثانيه
انتظر حتى يظهر لك تقرير ,, انسخه والصقه بردك القادم

--------------------------------------------


( 2 )


واعمل تقرير للهايجاك
http://download.hijackthis.eu/hijackthis_199.zip


اذا انتهى التحميل ==> شغل البرنامج ==> واضغط على Do a system scan and save log
لحظات ويظهر لك تقرير ,, انسخه والصقه بردك القادم
 
الرساله راحت يمكن الملف يلغي التنبيه فقط

بس مايحسن من مستوى الذاكره على القرص سي

عموما راح اسوي التقرير وانزله ان شاء الله
 
كود:
ComboFix 08-05-29.1 - Xp 05/30/2008  0:57:41.2 - NTFSx86
Running from: C:\Documents and Settings\Xp\سطح المكتب\ComboFix.exe
[COLOR=red][B]WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !![/B][/COLOR]
.
 /wow section - STAGE 3
 /wow section - STAGE 4
 
(((((((((((((((((((((((((   Files Created from 2008-04-28 to 2008-05-29  )))))))))))))))))))))))))))))))
.
No new files created in this timespan
.
((((((((((((((((((((((((((((((((((((((((   Find3M Report   ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
------- Sigcheck -------
08/04/2004 01:56 AM  14336  0ecd0853cadb84ae5df7da9bd1731cc7 C:\WINDOWS\$NtSer.
.
.
.
.
REGEDIT4
 
 
C:\Documents and Settings\All Users\çں‍ê، ں §ڑ\ںé ©ںê¤\ §ک ں颬نïé\
WinZip Quick Pick.lnk - D:\WZQKPICK.EXE [2008-04-28 11:20:00 415072]
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"C:\\Program Files\\Microsoft Office\\Office12\\GROOVE.EXE"=
"C:\\Program Files\\Microsoft Office\\Office12\\ONENOTE.EXE"=
"C:\\Program Files\\uTorrent\\uTorrent.exe"=
"C:\\Program Files\\Common Files\\Nero\\Nero Web\\SetupX.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
"C:\\Program Files\\DAP\\DAP.exe"=
"C:\\Program Files\\Kaspersky Lab\\Kaspersky Internet Security 2009\\avp.exe"=
"C:\\Documents and Settings\\All Users\\Application Data\\Kaspersky Lab Setup Files\\Kaspersky Internet Security 2009\\English\\setup.exe"=
"C:\\Program Files\\Internet Explorer\\iexplore.exe"=
*Newly Created Service* - CATCHME
.
s of the 'Scheduled Tasks' folder
"2008-05-29 21:58:57 C:\WINDOWS\Tasks\MP Scheduled Scan.job"
- C:\Program Files\Windows Defender\MpCmdRun.exe
.
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, [URL]http://www.gmer.net[/URL]
Rootkit scan 2008-05-30 01:02:30
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ... 
scanning hidden autostart entries ...
scanning hidden files ... 
scan completed successfully
hidden files: 0
**************************************************************************
K.
Completion time: 05/30/2008  1:04:14
ComboFix-quarantined-files.txt  2008-05-29 22:04:04
ComboFix2.txt  2008-05-29 21:50:43
Pre-Run: 3,887,104 bytes free
Post-Run: 57,344 bytes free
60 --- E O F --- 2008-05-30 19:03:34

كود:
Logfile of HijackThis v1.99.1
Scan saved at 01:18:24 ص, on 30/05/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\S24EvMon.exe
C:\WINDOWS\system32\ZCfgSvc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\hkcmd.exe
C:\Program Files\SigmaTel\SigmaTel AC97 Audio Drivers\stacmon.exe
C:\Program Files\ltmoh\Ltmoh.exe
C:\WINDOWS\AGRSMMSG.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\HP\HP Software Update\HPWuSchd.exe
C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Nokia\Nokia PC Suite 6\PCSuite.exe
D:\WZQKPICK.EXE
C:\WINDOWS\system32\RegSrvc.exe
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\Program Files\PC Connectivity Solution\Transports\NclUSBSrv.exe
C:\Program Files\PC Connectivity Solution\Transports\NclRSSrv.exe
C:\Program Files\PC Connectivity Solution\Transports\NclMSBTSrv.exe
C:\WINDOWS\system32\1XConfig.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Documents and Settings\Xp\سطح المكتب\HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = [URL]http://go.microsoft.com/fwlink/?LinkId=69157[/URL]
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = [URL]http://go.microsoft.com/fwlink/?LinkId=54896[/URL]
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = [URL]http://go.microsoft.com/fwlink/?LinkId=54896[/URL]
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
O2 - BHO: مساعد تسجيل الدخول إلى Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [PRONoMgr.exe] c:\Program Files\Intel\PROSetWireless\NCS\PROSet\PRONoMgr.exe
O4 - HKLM\..\Run: [SigmaTel StacMon] C:\Program Files\SigmaTel\SigmaTel AC97 Audio Drivers\stacmon.exe
O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd.exe"
O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [PC Suite Tray] "C:\Program Files\Nokia\Nokia PC Suite 6\PCSuite.exe" -onlytray
O4 - Global Startup: WinZip Quick Pick.lnk = D:\WZQKPICK.EXE
O9 - Extra button: إرسال إلى OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: إر&سال إلى OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan ) - [URL]http://www.kaspersky.com/kos/eng/partner/us/kavwebscan_unicode.cab[/URL]
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - [URL]http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1210115158468[/URL]
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash ) - [URL]http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab[/URL]
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Common Files\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing)
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O20 - Winlogon Notify: Sebring - c:\WINDOWS\system32\LgNotify.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: EE21F54A - Unknown owner - C:\WINDOWS\system32\65120CAA.EXE (file missing)
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: RegSrvc - Intel Corporation - C:\WINDOWS\system32\RegSrvc.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation  - C:\WINDOWS\system32\S24EvMon.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
 

جزاك الله خيرا

تقبل التحية
 
توقيع : الشبح المغربي
مبدع دائماً ياليت بعد راسي نشوف حل لرسائل خظأ الذاكرة ..تواجه الكثير من حين لآخر.
جزاك الله خير ورحم الله والديك وزادك من فضله وبشرك بما يسرك ورفع عنك مايضرك
وجمعنا واياكم بجنات الفردوس
وفقكم الله
 
توقيع : احلى اسم
الرساله راحت يمكن الملف يلغي التنبيه فقط

بس مايحسن من مستوى الذاكره على القرص سي

عموما راح اسوي التقرير وانزله ان شاء الله

هلاا اختي الموضوع فقط لالغاء الرسالة << اما لو القرص ممتلئ فعلياا ماراح يفيدج الموضوع

بالنسبة للتقرير تقريباا سليم فقط احذفي هالقيم

O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing)

O23 - Service: EE21F54A - Unknown owner - C:\WINDOWS\system32\65120CAA.EXE (file missing)

طريقة الحذف

wh_31752766.png


ثم نزلي هالاداة لتنظيف الجهاز

http://www.atribune.org/ccount/click.php?id=1

wh_15149054.png


بالتوفيق
 
مبدع دائماً ياليت بعد راسي نشوف حل لرسائل خظأ الذاكرة ..تواجه الكثير من حين لآخر.
جزاك الله خير ورحم الله والديك وزادك من فضله وبشرك بما يسرك ورفع عنك مايضرك
وجمعنا واياكم بجنات الفردوس
وفقكم الله

الله يبارك فيك يالغالي << ويوفقك ويرزقك الرزق الحلال

ولك بمثل ما دعيت :smile:
 
هلاا اختي الموضوع فقط لالغاء الرسالة << اما لو القرص ممتلئ فعلياا ماراح يفيدج الموضوع

بالنسبة للتقرير تقريباا سليم فقط احذفي هالقيم

O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing)

O23 - Service: EE21F54A - Unknown owner - C:\WINDOWS\system32\65120CAA.EXE (file missing)

طريقة الحذف

wh_31752766.png


ثم نزلي هالاداة لتنظيف الجهاز

http://www.atribune.org/ccount/click.php?id=1

wh_15149054.png


بالتوفيق


مشكوور اخوي بس مثل ماقلت مجرد حذف للرساله فقط

ما ادري اذا في طريقه تجدي في الذاكره

لان الجهاز غير محمل بالبرامج اللي ممكن تاخذ كل هالمساحه

ولا حتى ربع المساحه

انتظر ردك

فمان الله
 
هلاا اختي << جربي كليك يمين على القرص c خصائص ثم ادوات tools ثم اختاري تفحص الاقراص check now

حطي صح في المربعات واعيدي التشغيل
 
مشكور على هذا الشرح الجميل,,,
 
يعطيك العافية اخي بوب
وجزاك الله خير ما فعلت
 
تستاهل صفقة على الموضوع

1985483773ecd8fd7.gif
 
توقيع : dollar989
بعد اذنكم عندي مدخله بسيطه هذا المشكله من التقسيم لم يكون بالصوره الصحيحه قبل الفورمات قسم c و d بالصوره الصحيحه



وبعد سوي فورمات للسي وان شاء الله تنحل المشكله ...



اسف على المدخله
 
عودة
أعلى