* شهد سوريا *

زيزوومى ذهبى
الأعضاء النشطين لهذا الشهر
إنضم
14 يناير 2008
المشاركات
1,721
مستوى التفاعل
1,149
النقاط
1,020
الإقامة
*ســـ حبيبتي ــــورية الله يحميها =)*
غير متصل
54a3902da0227613f5d238a72c6db241.gif


إخواني في الله

أعلم أنني أزعجتكم بمشاكل جهازي :b:


لكنني أحتاج لمساعدتكم :er:

فجهازي كالعادة متعِب للغاية

فهو ينطفئ كثيراً وبشكل متكرر

كما أنه هذا الأسبوع بطي جداً

وأحيانا لا يستجيب لا لفتح برنامج

أو لحذف شيء ما بل لا يستجيب أبداً

واليوم تحديداً عن استخدامي للنت

كان يتوقف عن الاستجابة عدة دقائق

ثم يعاود مرة أخرى لكن لا يستجيب

ولا يفتح سوى نوافذ النت

وإن حاولت فتح اي شيء على سطح المكتب لايقبل

حتى أنني قبل لحظات حاولت أن اطفئ الجهاز

فلم يستجب فقمت بإطفائه من الديسك توب

إخواني في الآونة الأخيرة

كنت أقوم بتحميل بعض البرامج من النت

وللأسف أحياناً تحمل تلك البرامج فيروسات

أو أن كراك البرامج يحتوي على حصان طروادة

لكنني أقوم فوراً بحذف أي برنامج أو كراك

اكتشف برنامج الحماية أنه يحوي فيروس أو حصان طروادة

لأسف أصبح الجهاز متعِب وغريب

وخاصة عند استخدام النت

كما أنه اليوم لم يعد يقبل فتح

اكثر من 4 نوافذ انترنت

وإذا حاولت فتح نافذة خامسة لا يستجيب أبداً

مشكلة انطفاء الجهاز تتكرر لي كثيراً

لكن عدم الاستجابة لم تحصل لي من قبل

لا اعرف ما مشكلة الجهاز

هل يكفي حذفي للبرنامج بمجرد اكتشاف الفيروس

أم أنه ربما يكون الفيروس قد اخترق الجهاز فعلاً :i:

وماذا علي أن أفعل الآن ؟

وعذراً على إزعاجي المستمر لكم:b:


جزاكم الله عني خير الجزاء :getsmile.tmp0021032


دمتم بحفظ الرحمن
km-0y00001%20(140).gif




أختكم المحبة لكم في الله :


* شهد *
 

توقيع : * شهد سوريا *
بما أن مشكلة انطفاء الجهاز تتكرر لي كثيراً

فهذا أول ما يطلب مني عمله من الاخوان بالغالب

هذا تقرير هايجاك

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 09:49:14 م, on 23/03/2011
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\slserv.exe
C:\PROGRA~1\Bandoo\Bandoo.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\system32\VTtrayp.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe
C:\Program Files\Common Files\Mdn.exe
C:\PROGRA~1\WINDOW~4\Datamngr\DATAMN~1.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
D:\برنامج التحميل\Internet Download Manager\IDMan.exe
C:\WINDOWS\NOTEPAD.EXE
D:\برنامج التحميل\Internet Download Manager\IEMonitor.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtblfs.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\Bandoo\BndCore.exe
D:\برامجي وملفاتي بسطح المكتب\برامجي\تنظيف حماية\Zyzoom_HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
}
R3 - URLSearchHook: (no name) - {3303e956-2a3a-48e0-be39-2e0ef11a2f44} - (no file)
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - D:\برنامج التحميل\Internet Download Manager\IDMIECC.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: (no name) - {3303e956-2a3a-48e0-be39-2e0ef11a2f44} - (no file)
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\ievkbd.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Searchqu Toolbar - {7FF99715-3016-4381-84CE-E4E4C9673020} - C:\PROGRA~1\WINDOW~4\ToolBar\SearchquDx.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: link filter bho - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: Bandoo IE Plugin - {EB5CEE80-030A-4ED8-8E20-454E9C68380F} - C:\Program Files\Bandoo\Plugins\IE\ieplugin.dll
O3 - Toolbar: (no name) - {3303e956-2a3a-48e0-be39-2e0ef11a2f44} - (no file)
O3 - Toolbar: Searchqu Toolbar - {7FF99715-3016-4381-84CE-E4E4C9673020} - C:\PROGRA~1\WINDOW~4\ToolBar\SearchquDx.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Unlocker\UnlockerAssistant.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe"
O4 - HKLM\..\Run: [Wah] C:\Program Files\Common Files\Mdn.exe
O4 - HKLM\..\Run: [DATAMNGR] C:\PROGRA~1\WINDOW~4\Datamngr\DATAMN~1.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\softbytes\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [Download Master] C:\Documents and Settings\softbytes\Desktop\برامجي الجديدة\Download_Master_5.6.3.1195\dmaster.exe -autorun
O4 - HKCU\..\Run: [IDMan] D:\برنامج التحميل\Internet Download Manager\IDMan.exe /onboot
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: &Download All using 4shared Desktop - D:\4shared Desktop\down_all.htm
O8 - Extra context menu item: &تصدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Add to Anti-Banner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\ie_banner_deny.htm
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O8 - Extra context menu item: تحميل الكل بواسطة Internet Download Manager - D:\برنامج التحميل\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: تحميل بواسطة Internet Download Manager - D:\برنامج التحميل\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: تحميل محتوى FLV بواسطة Internet Download Manager - D:\برنامج التحميل\Internet Download Manager\IEGetVL.htm
O9 - Extra button: &لوحة مفاتيح ظاهرية - {4248FE82-7FCB-46AC-B270-339F08212110} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
O9 - Extra button: بحث - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: فحص عناوين المواقع (URL) - {CCF151D8-D089-449F-A5A4-D9909053F20F} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O20 - AppInit_DLLs: c:\progra~1\window~4\datamngr\datamngr.dll d:\newfol~1\mzvkbd3.dll c:\progra~1\kasper~1\kasper~1\mzvkbd3.dll c:\progra~1\bandoo\bndhook.dll
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe
O23 - Service: Bandoo Coordinator - Bandoo Media Inc. - C:\PROGRA~1\Bandoo\Bandoo.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
--
End of file - 7970 bytes
 
توقيع : * شهد سوريا *
احذفي ..

O2 - BHO: (no name) - {3303e956-2a3a-48e0-be39-2e0ef11a2f44} - (no file)

O3 - Toolbar: (no name) - {3303e956-2a3a-48e0-be39-2e0ef11a2f44} - (no file)


وبعدين اذهبي ..

قائمه البرامج واحذفي برنامج Bandoo

وعطيني رن سكنر
 
توقيع : YHYA -KSA

احذفي القيم التاليه


C:\PROGRA~1\Bandoo\Bandoo.exe


O2 - BHO: (no name) - {3303e956-2a3a-48e0-be39-2e0ef11a2f44} - (no file)



O3 - Toolbar: (no name) - {3303e956-2a3a-48e0-be39-2e0ef11a2f44} - (no file)



O23 - Service: Bandoo Coordinator - Bandoo Media Inc. - C:\PROGRA~1\Bandoo\Bandoo.exe


:king:


 
توقيع : stoooooop
احذفي ..

O2 - BHO: (no name) - {3303e956-2a3a-48e0-be39-2e0ef11a2f44} - (no file)

O3 - Toolbar: (no name) - {3303e956-2a3a-48e0-be39-2e0ef11a2f44} - (no file)


وبعدين اذهبي ..

قائمه البرامج واحذفي برنامج Bandoo

وعطيني رن سكنر


أخي في الله أشكرك على الرد السريع

آسفة أعتذر أخي على التأخير :b:

لكن انطفاء الجهاز معي مرة أخرى:i:

قمت بالحذف كما طلبت

لكن بالنسبة للرن سكنر

بعد أن قمت بالفحص

2dca49480ffc5db874b24210ea1d9ccb.gif


حفظت التقرير فظهر بالشكل التالي


ac9a8599720ec0c82e68e89cd4776266.gif



حفظته مرة أخرى لم يتغير شيء


ac9a8599720ec0c82e68e89cd4776266.gif


هل هكذا يجب أن يبدو ؟:?:

قمت بضغطه ورفعه

تفضل الرابط

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
توقيع : * شهد سوريا *
توقيع : * شهد سوريا *
اخي في الله

بحثت لفترة في برنامج

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


ولم تظهر أي عناصر مصابة

علماً بانني استخدم هذا البرنامج دورياً

وأي عناصر مصابة يجدها أقوم بحذفها فوراً

سأقوم الآن بالخروج

وعند دخولي المرة القادمة

سأرى رأيكم بالتقرير هل هو صحيح أم لا ؟

آمل أن تنتهي مشكلة انطفاء الجهاز

عذراً على إزعاجي لكم

بارك الله بكم جميعاً

دمتم بحفظ الرحمن
 
توقيع : * شهد سوريا *
توقيع : YHYA -KSA
إخواني قمت منذ قليل بفحص الجهاز ببرنامج

Malware

وكما توقعت لا يوجد أي إصابات

التقرير


************' Anti-Malware 1.44
نسخة قاعدة البيانات: 3510
Windows 5.1.2600 Service Pack 2
Internet Explorer 6.0.2900.2180

24/03/2011 01:12:07 م
mbam-log-2011-03-24 (13-12-07).txt

نوع البحث: بحث شامل (C:\|D:\|)
تم فحص: 174433
الوقت المنقضى: 1 hour(s), 13 minute(s), 39 second(s)

عمليات الذاكرة المصابة: 0
وحدات الذاكرة المصابة: 0
مفاتيح التسجيل المصابة: 0
قيم التسجيل المصابة: 0
بيانات التسجيل المصابة: 0
مجلدات مصابة: 0
ملفات مصابة: 0

عمليات الذاكرة المصابة:
(لم يتم الكشف عن أية عناصر ضارة)

وحدات الذاكرة المصابة:
(لم يتم الكشف عن أية عناصر ضارة)

مفاتيح التسجيل المصابة:
(لم يتم الكشف عن أية عناصر ضارة)

قيم التسجيل المصابة:
(لم يتم الكشف عن أية عناصر ضارة)

بيانات التسجيل المصابة:
(لم يتم الكشف عن أية عناصر ضارة)

مجلدات مصابة:
(لم يتم الكشف عن أية عناصر ضارة)

ملفات مصابة:
(لم يتم الكشف عن أية عناصر ضارة)

فكما قلت لكم سابقاً أنا لا أثبت اي برنامج على الجهاز

قبل أن أفحصه ببرنامج الكاسبر وMalware

أيضاً لاأركب أي كراك قبل التأكد من سلامته

حتى الملفات العادية كالصور وأدوات التصميم

أفحصها قبل استخدامه او نقلها للديسك المحمول

لكن ورغم كل هذا الحرص أعاني دوماً من انطفاء الجهاز

أتمنى أن أعرف سبب تلك المشكلة

وهل يوجد لها حل ؟

فاليوم الصباح كنت أقوم بتثبيت

متصفح Mozilla Firefox على جهازي

وبعد انتهاء التثبيت انطفأ الجهاز !!!!!!

وبالطبع أجهل السبب !؟

أنا لا أرغب بأخذ الجهاز للصيانة

لأنني أخشى أن يقوم بعمل فورمات للجهاز

وبالطبع سأضطر لإعادة تثبيت كل البرامج

التي قمت بتثبيها على الجهاز مرة أخرى

أشعر بحيرة ولا أعرف ماذا افعل ؟

إخواني لدي عدة أسئلة آمل أن أجد لها إجابة

* هل هناك طريقة لفحص البرامج قبل تحميلها

إلى الجهاز من النت للتأكدة من خلوها من الفيروسات ؟

تذكرت انه من عام ونصف تقريباً

أصبح الجهاز بطيء للغاية

وبعد فترة لم يعد يستجيب نهائياً

وبعد أخذه للصيانة اتضح

أن الويندوز غير أصلية وانتهت صلاحيتها

* ولهذا اود أن اعرف هل هناك طريقة لمعرفة

إن كانت الويندوز أصلية أم لا ؟

* وإن كانت غير أصلية هل ممكن ان يكون هذا

سبب انطفاء الجهاز أعني أن مدة صلاحيتها

قاربت على الانتهاء كالمرة الماضية ؟


*هل يكفي حذفي للبرنامج بمجرد اكتشاف الفيروس

أم أن الفيروس قد اخترق الجهاز وانتهى الأمر ؟

آمل أن اجد أجوبة لتلك الأسئلة :er:



 
توقيع : * شهد سوريا *

إخواني لدي مشكلة في بريد gmail

عند فتح البريد الوارد لا يستجيب

و يظهر المسج التالي :

6354d1130fdc3e367a7c3dbe0cdf44b9.gif


وهذه المشكلة في هذا البريد فقط

فما سبب هذه المشكلة

و ما الوسيلة لعدم ظهورها ؟
 
توقيع : * شهد سوريا *
طيب يا اختي سويتي تنظيف وبعدين سويتي .. كلام اخي الباارون
 
توقيع : YHYA -KSA
نظفي رن سكنر

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي





يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


بارك الله فيك يا أخي

لقد قمت بتنظيف التقرير

وقمت بتحميل الأدوات

وبدأت باستخدام اداة smitraudfix

و لكن عند الوصول لهذه المرحلة

735ee6c13608ec1741b096d2a506b0ef.png


انطفأ الجهاز فأعدت الكرة

ولكنه انطفأ مرة أخرى ! :i:

وبعد أن أعدت تشغيله لا حظت وجود الملف التالي :

f28483b155818b47b736cc00cacaa248.gif



هذه صورته من الداخل

1e7d88ed9db2fd7710f5614c77bad7c3.gif


لا أعرف ما هي المشكلة

أما بالنسبة لـ
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


فاخشى أن يحصل معي نفس ما حصل بالأداة السابقة
 
توقيع : * شهد سوريا *
اختي اظن عندك مشكلة فايروس

طبقي هذي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


بارك الله فيك يا أخي في الله

لقد قمت
بتحميل الأداة

وبدأت باستخدامها واتبعت التعليمات

وبعد أن بدأت عملية الفحص بفترة

d94825bc8efd42d3ebe27b9355384552.png


انطفأ الجهاز


طيب يا اختي سويتي تنظيف وبعدين سويتي .. كلام اخي الباارون


للأسف يا أخي الجهاز ينطفئ

ولا يعطيني مجال لعمل أي شيء :f:
 
توقيع : * شهد سوريا *
يا اختي الجهاز يطفي فجاه ولا يطفي يعمل ريستارت

ولا تطلعلك شاشه زرقاء .. وبعدين يطفي
 
توقيع : YHYA -KSA
يا اختي الجهاز يطفي فجاه ولا يطفي يعمل ريستارت

ولا تطلعلك شاشه زرقاء .. وبعدين يطفي

لا يا أخي الجهاز ينطفئ دون سابق إنذار

ينطفئ لكن يبقى ضوء الديسك توب الأخضر يعمل​
 
توقيع : * شهد سوريا *
سوي تقرير رن سكنر

وهذا بعد

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


أخي بارك الله فيك

تفضل هذا تقرير رن سكنر


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



وهذه صورة لعرض حرارة الجهاز


79ee33678e14738c11e8fa19c24f9d52.gif




المعذرة سأخرج اليوم وأحاول الدخول

غداً أو بعد غد بحول الله

بارك الله بكم جميعاً

وجزاكم خير الجزاء على تعاونكم

دمتم بحفظ الرحمن
 
توقيع : * شهد سوريا *
عودة
أعلى