أحمد خالد

زيزوومى مميز
إنضم
21 مارس 2008
المشاركات
397
مستوى التفاعل
56
النقاط
490
الإقامة
أم الدنيا
غير متصل
السلام عليكم ورحمة الله تعالى وبركاته
الاخوه الافاضل /كل فتره يطلع لى صورتين مش عارف
ايه المطلوب واعمل ايه لعدم ظهورهم مره تانيه
1kw7ggokhl33ye19d6xa.png


smpqkj5boww9ucoljnrn.png


منتظر راى حضراتكم فى حل هذه المشكله
 

توقيع : أحمد خالد
حمل هذا البرنامج
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

ذا انتهى التحميل ==> شغل البرنامج ==> واضغط على Do a system scan and save log
لحظات .. ويظهر لك تقرير ==> انسخه والصقه بردك القادم
 
اتفضل اخى الكريم التقرير

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:21:35 الله, on 6/24/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\ESET\ESET Smart Security\ekrn.exe
C:\Program Files\ESET\ESET Smart Security\egui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [is-MJCSN] "C:\Documents and Settings\All Users\Desktop\Kaspersky Lab Tool\is-MJCSN\is-MJCSN.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'Default user')
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O17 - HKLM\System\CCS\Services\Tcpip\..\{96EBDD0B-AC88-430C-9B6E-7F817284BD2F}: NameServer = 163.121.128.134,163.121.128.135
O21 - SSODL: JavaView - {DA191DE0-AA86-D04E-4B87-2A3D4928BE99} - C:\WINDOWS\AppPatch\Jview.dll (file missing)
O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET Smart Security\ekrn.exe
O23 - Service: is-MJCSN - Kaspersky Lab - C:\Documents and Settings\All Users\Desktop\Kaspersky Lab Tool\is-MJCSN\is-MJCSN.exe

--
End of file - 3379 bytes
 
توقيع : أحمد خالد
اخوى عنك اصابات خل nod يعالجها اول >>وفعل جدار الحمايه حق الوندو >>وسو تقرير ثانى وبرامج الحمايه شغاله
 
وعليكم السلام ورحمة الله وبركاته

هل تستعمل السيرفر الشخصي ؟ إذا نعم قم بوضع البرنامج في قائمة السماح
 
اخوى عنك اصابات خل nod يعالجها اول >>وفعل جدار الحمايه حق الوندو >>وسو تقرير ثانى وبرامج الحمايه شغاله

شاكر فضلك أخى الكريم ولكن جدار الحمايه يعمل وعملت اسكان

ولم تظهر اى اصابات وسوف اعمل اسكان اخر

وعليكم السلام ورحمة الله وبركاته

هل تستعمل السيرفر الشخصي ؟ إذا نعم قم بوضع البرنامج في قائمة السماح

بارك الله فيك أخى الكريم لردك على ولكن مزود الخدمه

يستعمل فعلا سيرفر هل ممكن يكون من السيرفر
 
توقيع : أحمد خالد
بارك الله فيك أخى الكريم لردك على ولكن مزود الخدمه

يستعمل فعلا سيرفر هل ممكن يكون من السيرفر

ليس لديك مشكلة هي فقط تحذير للسيرفر الشخصي قم بعمل سماح للبرانامج
 
ليس لديك مشكلة هي فقط تحذير للسيرفر الشخصي قم بعمل سماح للبرانامج

شكرا اخى الكريم بس كيف اعمل سماح للبرنامج

بارك الله فيك
 
توقيع : أحمد خالد
شكرا اخى الكريم بس كيف اعمل سماح للبرنامج

بارك الله فيك

حقيقة لا أستعمل النود لذا لاأستطيع أفيدك

لكن على الاغلب تجده في قائمة الفايرويل
 
الاخوه الافاضل جزاكم الله خيرا لتعاونكم معى

ونعرف ايه الحل فى المشكله نتابع الصور

أولا الصوره الاولى تدل على ان فى ملف ناقص من ملفات الويندوز

814edfe.png


هنا عرفها النود على اساس انها تروجان ومسحها اصبح الويندوز ناقص ملف
99ffa1d.png


وكان كل فتره تظهر لى الصورتين مع بعض فحت النود لقيت الملف

موجود فى الـــ quarantine كما توضح الصوره

enudmm7nr45ao2y1wvza.png


فقلت اعمل للملف restore وارجعه مكانه وحصل كما بالصوره
h2srbjzl2qpgb8rc0hep.png

رجع الملف مكانه ولكن يظهر معاه برنامج النود كما بالصوره
2umr0ckfk4xulcd6j5zm.png

لحظات ويرجع النود يمسح الملف مره تانيه
tjrx35jnctiwijivc6lx.png


فما العمل بارك الله فيكم انا ممكن افرمت وانزل ويندوز

أو اغير برنامج النود كلها امور سهله بس عايز اعرف

ايه حل المشكله من باب العلم بالشيء لاأكثر

ومنتظر راى حضراتكم
 
توقيع : أحمد خالد
اخي احذف النود و حمل avira

و رح تنحل مشكلتك بإذن الله
 
توقيع : العرافة
اضف الملف المكتشف الى الموثوق بالضغط علىadd



91780945lw7.png
 
اخي احذف النود و حمل avira

و رح تنحل مشكلتك بإذن الله

جزاكم الله خيرا ولكن لو حذفت النود على ماعتقد

الملف هيتحذف والله اعلم تبقى نفس مشكلة الصوره الاولى

مره تانيه شاكر جدا لحضرتك ردك لحل المشكله
 
توقيع : أحمد خالد
اضف الملف المكتشف الى الموثوق بالضغط علىadd​





91780945lw7.png

اخى الفاضل لايوجد ملف اخر مثل هذا فالملف كله فى النود

جزاكم الله خيرا على رايك الطيب
 
توقيع : أحمد خالد
لا تسوى restore روح على الملف الى بالصوره وضغط عليه ضغطه وبعدين add to exeptionاوtrusted zoneانا مااستخدمت النود بس برامج الحمايه كلها نفس الطريقه
بالتوفيق
ارجو تكون الفكره وصلتك​
 
جزاكم الله خيرا ولكن لو حذفت النود على ماعتقد

الملف هيتحذف والله اعلم تبقى نفس مشكلة الصوره الاولى

مره تانيه شاكر جدا لحضرتك ردك لحل المشكله



جرب اخي انا يوم نزلت النود صارت لي نفس المشاكل مب مشكلة وحدة بس

حملت avg و اننحذف الملف

انت جرب اي برنامج من 3 kaspersky -----avg internet secuirity -----avira

وشوف:smile:
 
توقيع : العرافة
لا تسوى restore روح على الملف الى بالصوره وضغط عليه ضغطه وبعدين add to exeptionاوtrusted zoneانا مااستخدمت النود بس برامج الحمايه كلها نفس الطريقه

بالتوفيق

ارجو تكون الفكره وصلتك​

للاسف لاتوجد هذه الخاصيه فى النود

معلهش تعبتك معايا عموما متشغلش بالك

جزاك الله خيرا وجعل كل هذا فى ميزان حسناتك
 
توقيع : أحمد خالد
جرب اخي انا يوم نزلت النود صارت لي نفس المشاكل مب مشكلة وحدة بس

حملت avg و اننحذف الملف

انت جرب اي برنامج من 3 kaspersky -----avg internet secuirity -----avira

وشوف:smile:

آ خذ برأى حضرتك واجرب جزاكم الله خيرا
 
توقيع : أحمد خالد
اخي لقيت لك هالاداة :
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


و انصحك تجمل الافيرا او الكاسبر لأني في بحثي لقيت Kaspersky Virus Removal Tool

ما عرفت من وين احملها بس انت حمل البرنامج و شوف
 
توقيع : العرافة
انا والله اسف جدا لتعب حضرتك سوف احمل الاداه

والله الموفق جزاكم الله خيرا
 
توقيع : أحمد خالد
عودة
أعلى