• بادئ الموضوع بادئ الموضوع كوكيز
  • تاريخ البدء تاريخ البدء
  • المشاهدات 2,131

كوكيز

زيزوومى مميز
إنضم
29 يوليو 2008
المشاركات
532
مستوى التفاعل
23
النقاط
530
الإقامة
ksa
غير متصل
سلام عليكم اخواني مشكلتي فرمت الجهاز اليوم جيت
اذا ضغت كلك يمين يتجمد سطح المكتب وتتغير شكل الماوس لدايرة الي تدور ويطول وتقعد 30 ثانية

ثم
يطلع
ايقونات
الي هي تحديث و العرض

واشتغل عادي

بس اذا دخلت على مجلد وسويت كلك يمين علطول يطلعلي
فا ايش سبب


وهذا تقرير الهايجاك

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 12:22:14 ص, on 04/04/11
Platform: Windows 7 (WinNT 6.00.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16385)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskhost.exe
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\Program Files\SigmaTel\C-Major Audio\WDM\sttray.exe
C:\Program Files\Dell\QuickSet\quickset.exe
C:\Program Files\Internet Download Manager\IEMonitor.exe
C:\Windows\system32\Dwm.exe
C:\Program Files\uTorrent\uTorrent.exe
C:\Windows\system32\taskhost.exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\PROGRA~1\MICROS~1\Office12\Groove.exe
C:\Windows\explorer.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Zyzoom_Forum_Tools\zyzoom.exe
C:\Zyzoom_Forum_Tools\zHijak.com

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll (file missing)
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~1\Office12\GR469A~1.DLL
O2 - BHO: مساعد تسجيل الدخول إلى Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll
O3 - Toolbar: PandoraTV Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\K-Lite Codec Pack\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SigmatelSysTrayApp] %ProgramFiles%\SigmaTel\C-Major Audio\WDM\sttray.exe
O4 - HKLM\..\Run: [NVHotkey] rundll32.exe C:\Windows\system32\nvHotkey.dll,Start
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O4 - Global Startup: QuickSet.lnk = C:\Program Files\Dell\QuickSet\quickset.exe
O8 - Extra context menu item: Internet Download Manager تحميل بواسطة - C:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: ت&صدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: تحميل الكل بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: تحميل محتوى FLV بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEGetVL.htm
O9 - Extra button: إرسال إلى OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: إر&سال إلى OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\Office12\REFIEBAR.DLL
O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262F} (System Requirements Lab) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~1\Office12\GRA32A~1.DLL
O23 - Service: Emsisoft Anti-Malware 5.0 - Service (a2AntiMalware) - Emsi Software GmbH - C:\Program Files\Emsisoft Anti-Malware\a2service.exe
O23 - Service: Andrea ST Filters Service (AESTFilters) - Andrea Electronics Corporation - C:\Windows\system32\aestsrv.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\Windows\system32\nvsvc32.exe
O23 - Service: SigmaTel Audio Service (STacSV) - IDT, Inc. - C:\Windows\system32\STacSV.exe
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe

--
End of file - 5350 bytes
و

هذا رن سكنر
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي




 

توقيع : كوكيز
السلام عليكم
من اضافة وازالة البرامج آحذف آي Toolbar تلقآه
وكمآن آعمل
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
توقيع : كوكيز
هذا التقرير


************' Anti-Malware 1.50.1.1100
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


Database version: 6260

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

04/04/11 11:10:52 ص
mbam-log-2011-04-04 (11-10-52).txt

Scan type: Full scan (C:\|D:\|)
Objects scanned: 276985
Time elapsed: 56 minute(s), 13 second(s)

Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 0
Registry Values Infected: 0
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 1

Memory Processes Infected:
(No malicious items detected)

Memory Modules Infected:
(No malicious items detected)

Registry Keys Infected:
(No malicious items detected)

Registry Values Infected:
(No malicious items detected)

Registry Data Items Infected:
(No malicious items detected)

Folders Infected:
(No malicious items detected)

Files Infected:
d:\@برامج تطبيقيه\برامج حماية\NODE4\eset special key finder v.1.exe (Riskware.KG) -> Quarantined and deleted successfully.
 
توقيع : كوكيز
مركب تعريفات بلغلط او تعريف .. مو للجهاز ؟
 
توقيع : YHYA -KSA
مركب تعريفات بلغلط او تعريف .. مو للجهاز ؟



اخوي كل شي ادي لكن اذا رحت لسطح المكتب وضغت كلك يمين تجيني هدايرة
image.php


ويطول ثم تطلعلي ايقونات

الي هي تحديث :f:
ولا اذا دخلت مجلد سريع عادي :q:
 
توقيع : كوكيز
يعني ما اتوقع في تعريف
 
توقيع : كوكيز
طيب انت اول ما فرمت وظبط معاك كان الجهاز كويس

وقبل ما تركب اي برنامج او اي تعريف؟
 
توقيع : YHYA -KSA
طيب انت اول ما فرمت وظبط معاك كان الجهاز كويس

وقبل ما تركب اي برنامج او اي تعريف؟

والله مدرس وانا اخوك لكن قبل فرمات كان عادي جدا بس بعد فرمات صار كذا بس سطح المكتب اذا ضغت كلك يمين
 
توقيع : كوكيز
انت .. الحين نزلت تعريفات وبرامج على الجهاز ؟ ؟ ؟
 
توقيع : YHYA -KSA
توقيع : كوكيز
طيب قبل ما تركب هذي كلها كان الجهاز ما يعلق
 
توقيع : YHYA -KSA
توقيع : كوكيز
طيب ارجع احذف التعريفات .. وعطني خبر .. احذها جميعها وشووف الجهاز يعلق ولالا ..
 
توقيع : YHYA -KSA
طيب ارجع احذف التعريفات .. وعطني خبر .. احذها جميعها وشووف الجهاز يعلق ولالا ..

والله وانا اخوك خاف اسوي شي اخرب الجهاز

بس بجرب احذف تعريف الماوس
 
توقيع : كوكيز
طيب .. تعريفات جهازك هي معاك ولالا ؟
 
توقيع : YHYA -KSA
توقيع : كوكيز
طيب اول شيئ .. قبل كل ششيئ نشووف التقارير .. واذا ما نفع نحذف التعريفاات اوكي
 
توقيع : YHYA -KSA
احذف


O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin \IE\rpbrowserrecordplugin.dll (file missing)



وبعدين ..

روح احذف برنامج ask

وبعدين نظف رن سكنر

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي




يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



وبعدين عطنا كيف الجهاز معاك
 
توقيع : YHYA -KSA
احذف


O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin \IE\rpbrowserrecordplugin.dll (file missing)



وبعدين ..

روح احذف برنامج ask

وبعدين نظف رن سكنر

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي




يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



وبعدين عطنا كيف الجهاز معاك
نفس المشكله
 
توقيع : كوكيز
عودة
أعلى