حبرااان

زيزوومى فعال
إنضم
25 مارس 2008
المشاركات
259
مستوى التفاعل
6
النقاط
330
غير متصل
السلام عليكم

اخواني ابي فزعتكم
جهازي المحمول بطيء جدا نص ساعة حتى يقلع :mad:
نظفته من المخلفات وفحصته بالكاسبر وحذف كم فايروس لكن ما زال البطء مخاويه

وهذا تقرير الهايجاك

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:20:09, on 25/06/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\ltmoh\Ltmoh.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Orbitdownloader\orbitdm.exe
C:\WINDOWS\RaUI.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Program Files\Orbitdownloader\orbitnet.exe
C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\CyberLink\Shared files\RichVideo.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\explorer.exe
C:\Documents and Settings\1\سطح المكتب\Zyzoom_HijackThis.exe
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 212.71.37.58:8080
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: Octh Class - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Program Files\Orbitdownloader\orbitcth.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Orbit.lnk = C:\Program Files\Orbitdownloader\orbitdm.exe
O4 - Global Startup: Ralink Wireless Utility.lnk = C:\WINDOWS\RaUI.exe
O8 - Extra context menu item: &Download by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/201
O8 - Extra context menu item: &Grab video by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/204
O8 - Extra context menu item: &تصدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Do&wnload selected by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/203
O8 - Extra context menu item: Down&load all by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/202
O9 - Extra button: Web Anti-Virus statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe
--
End of file - 5119 bytes
 

توقيع : حبرااان
وعليكم السلام

التقرير سليم بس عندك هالقيمة


O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)






طريقة الحذف

mg%20%283%29.png


mg%20%284%29.png

بعدها اذهب الى اضافة وازالة البرامج واحذف التولبار الموجود عندك (toolbar)>> ممكن ما يكون موجود

ثم نزل هذه الاداة واتبع الشرح التالي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


التوافق : ويندوز اكسبيفقط

شرح الاستخدام ,,,,,,
عند تشغيل ملف الاداة تظهر لك هذه الشاشه ,, انتظر ( وتابع مع الصور )

000.png


001.png


وعند ظهور هذه الشاشه ,, اضغط على Close ليتم اعادة تشغيل جهازك (( لتكملة عملية التنظيف ))

002.png



موفق​
 
توقيع : AbOdy
الله يجزاك خير يالغالي
بدونك انت والشباب اللي هنا مدري وش بنسوي
على فكرة التولبار حاذفه
وبإذن الحي القيوم تنحل المشكلة ونفتك من الذهاب لابو هنود :)
شكرا لك يافتى الشرقيه
 
توقيع : حبرااان
الله يجزاك خير يالغالي
بدونك انت والشباب اللي هنا مدري وش بنسوي
على فكرة التولبار حاذفه
وبإذن الحي القيوم تنحل المشكلة ونفتك من الذهاب لابو هنود :)
شكرا لك يافتى الشرقيه

العفوو يا الغالي

واي خدمة انا حاضر
 
توقيع : AbOdy
السلام عليكم

انا هم اعاني من بطئ بالجهاز ولقيت اخي حبرااان حاط موضوع وقلت ادش استفيد بدل لاحط موضوع

شكرا فتى الشرقيه
 
توقيع : ابو الحـسن
اخي الغالي فتى الشرقيه
حذفت ما اشرت عليه وحملت الاداة وتشغليها وقامت بعمل اللازم
المشكلة ان الكاسبر صاد تروجان وقت فحص الاداة وتم حذفه
وطلع تروجان اخر ويمكن يكون نفسه ولم اتمكن من حذفه بسبب ان الجهاز ييقوم بإعادة التشغيل
لا ادري هل الكاسبر اعتقد ان الاداة تروجان أم فيه تروجان سابق وكان خامد في الجهاز
المشكلة الاخرى ان الكاسبر لم يقلع مع الوندوز ولم يظهر في شريط المهام
ايضا قمت بتحديثه والان اقوم بعمل فحص شامل وسرعة الجهاز افضل من قبل
اتمنى الافادة وشكرا لك يالغالي على مساعدتك
 
توقيع : حبرااان
جرب عطل استعادة النظام ثم شغلها


dis_sys_xp.jpg




ومن ثم اعمل التالي


الحجم : 20 ميقابايت
التوافق : ويندوز اكسبي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


42230872.gif

روابط اضافية مقدمه من الأخ الغالي والعزيز / fahd
اسأل العلي القدير بأن يجزيه عناا خير الجزاء
42230872.gif


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


6bb33494d4tv1-1.gif


شرح الاستخدام ,,,,,,


000.png



وخله يبحث عن التورجاناات واحذفهم
 
توقيع : AbOdy
قام الكاسبر بالانتهاء من الفحص ولم يجد شيء
 
توقيع : حبرااان
اتعبتك معاي يالغالي لكن تحملنا ما لنا غيركم يالطيبين
وجاري تحميل البرنامج وعمل اللازم
كلي شكر وتقدير لعملك ومجهودك
 
توقيع : حبرااان
تعبك راحة يا الغلااا

وبالأنتظار
 
توقيع : AbOdy
برنامجك هذا طلع لي بلاوي حتى الان اكثر من عشر فيروسات !!! وهو لسه باالالف
 
توقيع : حبرااان
برنامجي هذا للمهمات الصعبه :hh:

خله يكمل لنشوف اخرتها :bleh:
 
توقيع : AbOdy
فعلا برنامج خيالي ومذهل وعجيب لم ارى له مثيل
حتى الان 13 فايروس !!! وما بعد انتصف الفحص
الغريب وين الكاسبر عنها !!!
بوسه على رأسك يافتى الشرقيه :d:

نصيحة للجميع بتجربته :ok:
 
توقيع : حبرااان
فعلا برنامج خيالي ومذهل وعجيب لم ارى له مثيل
حتى الان 14 فايروس !!! وما بعد انتصف الفحص
الغريب وين الكاسبر عنها !!!
بوسه على رأسك يافتى الشرقيه :d:

نصيحة للجميع بتجربته :ok:


تسلم اخوي :d:
 
توقيع : AbOdy
بعد انتهاء تلك المعاناة التي تكبدها جهازي من هذه الفيروسات
اشكر اخي الطيب فتى الشرقيه على جهوده الكبيرة معي :ok:
ويمناك لاعدمناك يافتى الشرقيه :d:

وهاكم الدليل 27 كوكتيل من الفايروسات والتروجانات :q:
zyzoom-f5705cda9a.jpg
 
توقيع : حبرااان
الحمدلله على انتهاء المشكلة واي خدمة انا حاضر
 
توقيع : AbOdy
عودة
أعلى