الحالة
مغلق و غير مفتوح للمزيد من الردود.

متأملة

زيزوومى فعال
إنضم
20 سبتمبر 2010
المشاركات
227
مستوى التفاعل
4
النقاط
280
الإقامة
K.S.A
غير متصل
السلام عليكم ورحمة الله وبركاته،،

اكيد طفشتو مني ...

انا قلت ماراح اعرض المشكلة بتحمل عناد الجهاز.. بس تحملت اسبوع واطفشت
مشكلته بطئ

اتمنى تحلوها

هذي التقارير




M a l w a r e byte:

************' Anti-Malware 1.50.1.1100
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


Database version: 5974

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

4/6/2011 11:00:21 AM
mbam-log-2011-04-06 (11-00-21).txt

Scan type: Full scan (C:\|D:\|)
Objects scanned: 173309
Time elapsed: 34 minute(s), 7 second(s)

Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 0
Registry Values Infected: 0
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 0

Memory Processes Infected:
(No malicious items detected)

Memory Modules Infected:
(No malicious items detected)

Registry Keys Infected:
(No malicious items detected)

Registry Values Infected:
(No malicious items detected)

Registry Data Items Infected:
(No malicious items detected)

Folders Infected:
(No malicious items detected)

Files Infected:
(No malicious items detected)



RunScanner: في اشياء مكتوبة باحمر ...
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



HijackThis:


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:40:35 AM, on 4/6/2011
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast5\afwServ.exe
C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
C:\Program Files\Alwil Software\Avast5\avastUI.exe
C:\program files\real\realplayer\update\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\svchost.exe
C:\Documents and Settings\Mrs.Nuga\Desktop\weezy\Hotspot Shield\bin\openvpnas.exe
C:\Documents and Settings\Mrs.Nuga\Desktop\weezy\Hotspot Shield\HssWPR\hsssrv.exe
C:\Documents and Settings\Mrs.Nuga\Desktop\weezy\Hotspot Shield\bin\hsswd.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Internet Download Manager\IEMonitor.exe
C:\Documents and Settings\Mrs.Nuga\Local Settings\Temp\zxq1\mbam.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Documents and Settings\Mrs.Nuga\My Documents\Downloads\Programs\Zyzoom_HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Documents and Settings\All Users\Application Data\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Search-Results Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll (file missing)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: Hotspot Shield Class - {F9E4A054-E9B1-4BC3-83A3-76A1AE736170} - C:\Documents and Settings\Mrs.Nuga\Desktop\weezy\Hotspot Shield\HssIE\HssIE.dll
O3 - Toolbar: AnchorFree Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll (file missing)
O4 - HKLM\..\Run: [avast5] "C:\Program Files\Alwil Software\Avast5\avastUI.exe" /nogui
O4 - HKLM\..\Run: [TkBellExe] "C:\program files\real\realplayer\update\realsched.exe" -osboot
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - Startup: Metacafe.lnk = C:\Documents and Settings\Mrs.Nuga\Desktop\weezy\Metacafe\MetacafeAgent.exe
O4 - Global Startup: Bluetooth.lnk = ?
O4 - Global Startup: Metacafe.lnk = C:\Documents and Settings\Mrs.Nuga\Desktop\weezy\Metacafe\MetacafeAgent.exe
O8 - Extra context menu item: Download all links with IDM - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: Download FLV video content with IDM - C:\Program Files\Internet Download Manager\IEGetVL.htm
O8 - Extra context menu item: Download with IDM - C:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Send to &Bluetooth Device... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O8 - Extra context menu item: Send To Bluetooth - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Firewall - AVAST Software - C:\Program Files\Alwil Software\Avast5\afwServ.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: Hotspot Shield Service (HotspotShieldService) - Unknown owner - C:\Documents and Settings\Mrs.Nuga\Desktop\weezy\Hotspot Shield\bin\openvpnas.exe
O23 - Service: Hotspot Shield Routing Service (HssSrv) - AnchorFree Inc. - C:\Documents and Settings\Mrs.Nuga\Desktop\weezy\Hotspot Shield\HssWPR\hsssrv.exe
O23 - Service: Hotspot Shield Tray Service (HssTrayService) - Unknown owner - C:\Documents and Settings\Mrs.Nuga\Desktop\weezy\Hotspot Shield\bin\HssTrayService.EXE
O23 - Service: Hotspot Shield Monitoring Service (HssWd) - Unknown owner - C:\Documents and Settings\Mrs.Nuga\Desktop\weezy\Hotspot Shield\bin\hsswd.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe

--
End of file - 7262 bytes




 

اعتذر استاذي لعدم المتابعة ،، انشغلت

وعملت الطريقة ورجع يشتغل مثل قبل .. يعني دخلت على ويندوز
 

سؤال ،،

السلام عليكم ورحمة الله وبركاته
.
عودة مجددة ،،
.
لا داعي للأعتذار أختي الكريمة
.
الآن ..
.
هل لا زالت الشاشة الزرقاء التي تبدأ بالإصلاح تأتيك عند تشغيلك للجهاز ؟
.
بإنتظارك ،،
 
توقيع : ihere
بتطلع الشاشة الزرقاء اللي ذكرتها أول مره،،
 
إصلاح 1 ،،

طيب أختي الكريمة سنبدأ الآن بعدة محاولات للإصلاح ..
.
بداية من القائمة ابدأ > لوحة التحكم > مهام مجدولة > وتأكدي هل هنالك ملفات أخرى غير الملف : إضافة مهمة مجدولة
.
وإذا كانت هنالك ملفات أخرى يرجى وضع أسماؤها
.
بإنتظارك ،،​
 
توقيع : ihere
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


هذا اللي مكتوب::

RealUpgradeLogonTaskS-1-5-21-1957994488-484061587-1417001333-1003

RealUpgradeScheduledTaskS-1-5-21-1957994488-484061587-1417001333-1003


WGASetup
 
.

طيب أختي بارك الله فيك أحذفي الملف التالي : WGASetup
.
أعيدي تشغيل الجهاز وأنظري هل لا زال يظهر لكِ الفحص ؟
.
وتأكدي مجدداً من المهام المجدولة هل تم حذف الملف بعد إعادة التشغيل
.
بإنتظارك ،،
 
توقيع : ihere
انتظري قليلاً قبل تطبيق هذه الخطوة
.
لي عودة بعد قليل ،،​
 
توقيع : ihere
في الانتظـار
 
حل مقترح 2 ،،

أختي الكريمة بخصوص هذه المشاركة لا تقومي بتطبيقها ..
.
طيب أختي بارك الله فيك أحذفي الملف التالي : WGASetup
.
أعيدي تشغيل الجهاز وأنظري هل لا زال يظهر لكِ الفحص ؟
.
وتأكدي مجدداً من المهام المجدولة هل تم حذف الملف بعد إعادة التشغيل
.
بإنتظارك ،،
.
-----
.
الآن طبقي التالي :
.
من القائمة ابدأ > تشغيل > cmd وأنسخي الأمر التالي :-
.
كود:
chkdsk /f /r D:
.
وعند الإنتهاء طبقي الأمر التالي بنفس الخطوة السابقة ..
.
ابدأ > تشغيل > cmd وأنسخي هذه المره الأمر :-
.
كود:
fsutil dirty query D:
.
أعيدي تشغيل الجهاز وأخبرينا بالنتائج ،،
.
موفقه يا رب ،،
 
توقيع : ihere
أختي الكريمة بخصوص هذه المشاركة لا تقومي بتطبيقها ..
.

.
-----
.
الآن طبقي التالي :
.
من القائمة ابدأ > تشغيل > cmd وأنسخي الأمر التالي :-
.
كود:
chkdsk /f /r D:
.
،،

بيطلعلي السؤال..

اختار y
?
واعيد التشغيل؟

 
توضيح ،،

نعم وافقي وأعيدي تشغيل الجهاز ..
.
وعند الدخول مره أخرى طبقي التالي :-
.
كود:
fsutil dirty query D:
 
توقيع : ihere
توضيح ،،

عودة مجددة ،،
.
أختي الفاضلة بارك الله فيك
.
أنا مضطر مره أخرى للخروج ولي عودة بإذن الله تعالى خلال ساعة تقريباً
.
بالإذن ،،
 
توقيع : ihere
المرحلة الأولى بعد ماضغت y
عمل فحص في نفس البرنامج..
وخلص الحين ،، وهذي صورة

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



الآن بسوي المرحلة الثانية.
 
بعد ريستارت ،،، ماطلعت الشاشة الزرقاء ^_^

وكتبت

fsutil dirty query D:

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
توضيح ،،

السلام عليكم ورحمة الله وبركاته
.
عودة مجددة ،،
.
أختي بارك الله فيك طبقي التالي ..
.
من جهاز الكمبيوتر وتحديداً على قرص النظام ننقر بالماوس يمين ونختار الخيار : خصائص
.
وعند ظهور نافذة الخصائص ننقر من التبويب العلوي في النافذة على الخيار : أدوات
.
الآن ننقر على زر الأمر : التدقيق الآن
.
60da6101684b2ca0462d7272b7400fcf.png

.
ونحدد جميع الخيارات وننقر على : ابدأ
.
6d4266bfc88e4d8c0f8d822e36d0153f.png

.
ستظهر رسالة نوافق عليها ونعيد تشغيل الجهاز
.
وبعد الدخول مره أخرى على الويندوز نطبق نفس الخطوات على جميع الأقراص الأخرى ..
.
مع التنبيه : قرص النظام فقط يطلب إعادة تشغيل وأما الأقراص الأخرى تقوم بمهمة الفحص والإصلاح وأنتي في نفس الويندوز
.
وبعد الإنتهاء أختي أعيدي تشغيل الجهاز وأخبرينا بالنتائج الكلية من تعليق ومشاكل أخرى
.
بإنتظارك ،،
 
توقيع : ihere
مشيت على الخطوات لقرص النظام

بس رجعت هذي المشكلة




سوى الفحص
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


وبعد ريستارت بيرجع يسوي فحص
بس بكنسله وبعدها بتطلع شاشة زرقا عن ايرور ويعيد التشغيل....
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


وبعد الاعادة بتيجي خيارات السيف مود
بختار تشغيل نورمل.. وبس تنعاد القصة

وذا اخترت سيف مود يعلق هنا
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



ايش العمل =(



اضطريت امشي مع الحل تبعه ،،،
اضغط f8

بيسبب مشكلة اني مشيت من دون رايك؟:er:
 
.

عودة جديدة ،،
.
ومعذرةً على التأخير ,,
.
أختي الكريمة هل أعدتي تجربة هذه المحاولة مره أخرى ؟
.
1eb69bd400d2e815b1f6afa0b2596705.png


.
بإنتظارك ،،
 
توقيع : ihere
ايوا ،،
 
الأفضل ،،

أختي بارك الله فيك في هذه الحاله يفضل عمل إصلاح للويندوز
.
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

.
إ
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

.
س/ هل تملكين أسطوانة إصلاح الويندوز ؟
 
توقيع : ihere
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى