الحالة
مغلق و غير مفتوح للمزيد من الردود.

mastro2003

زيزوومي جديد
إنضم
21 سبتمبر 2007
المشاركات
11
مستوى التفاعل
1
النقاط
20
الإقامة
الرياض
غير متصل
يا أخواني المشكلة عويصة جداً جداً وأبغى فزعتكم

كنت مركب الهاردسك الخارجي على المحمول

وحيث إني قمت بفرمتته المحمول بتاعي

شاهدت لي من خيارات الفورمات إن عندي هاردسك ثاني

إلا وأنا أنط وأقوم بمسحه بالكامل ومن ثم إعادة تقسيمه
eek.gif

ويوم خلصت الفورمات جات عيني على سلك اليو أس بي حق الهاردسك الخارجي

أثرني فرمت وقسمت الهاردسك الخارجي
biggrin.gif
<<<<<<<<<<<< هههههههههههههههه

وفيه حوالي 30 قيقا برامج وملفات نصية وصور ومطويات خاصة بالصف الأول وبرامج مجمعها من سيديات كثيرة متفرقة :frown:

يا والله إنها تغيرت نفسيتي يا أخوان180 درجة

المهم إني كملت ونزلت الويندوز ونزلت برنامج يسترجع الملفات

وبالفعل أسترجع ملفاتي ومعها ملفات كنت حاذفها من زمان

وأتفاجأ بإن فيه ملفات من اللي أسترجعها متغيرة اللاحقة حقتها مثلاً

mohammad.exe إلى mohammad.usr

وهذا بهذلني من زمان وكان إذا طلع لي يسوي في جهازي بلاوي وأنا أسوي فورمات على طول :mad:

وش الحل يا أخواني فيه وهل هو فيروس وإلا إيش الإشكالية :confused:

تكفووووووووووووووووووووون ساعدوني

وهل فيه برنامج يقضي عليه

وفي الختام سلام
أخوكم محمد
 

أخي mastro2003

أولاً الله يكون في عونك ويصبرك على ماابتلاك الله به

فقد شعرت بنفس الشعور عندما ضرب هارد 80 قيقا

ولكن اللهم لك الحمد والشكر

أما بالنسبة لتغير المسميات والامتدادات

فهذا أمر طبيعي لأنك قمت بعمل تهيئة

وفي الغالب يتغير إلى امتداد غريب يحتوي على علامة الدولار $

وماعليك سوا تعديله

أما في حالة أنه يتكرر مع نفس الملف

بحيث انه بعد التعديل يرجع نفس الخطأ

ففي هذه الحالة يكون فايروس ووقتها يتم فحص الجهاز
 
توقيع : البرونز
أولاً : أهلين أخي ثامر وما شاء الله عليك أنا أدعيلك ليل نهار

بسبب الويندوز اللي أخذتها منك شغالة عندي لحد الآن ولله الحمد لله

وثانياً : المشكلة إن هذا الامتداد كان يجيني قبل سنة ونصف من الآن

وإذا شغلت البرنامج اللي فيه هذه المشكلة يصير عندي في المهام

بدل ما يشتغل برنامج واحد يشتغل 50 برنامج وكلهم نفس البرنامج

وينتج عن تشغيله تشغيل برنامجين : متذكر واحد وهو إنه يأتي اسمه

مطابق لـــ الإكسبلور (( المكتشف )): الطبيعي : EXPLORER.EXE

والمصاب يكون : Explorer.EXE أو explorer.EXE

ولا أقدر أنسخ ملف أو أشغل سيدي إذا كانوا متواجدين البرنامجين

يعني لازم أشيلهم من المهام قبل أنسخ أو قبل أشغل أي سيدي

وسرعان ما أشيلهم حتى يرجعون من جديد وهكذا على طول .


أما في حالة أنه يتكرر مع نفس الملف

بحيث انه بعد التعديل يرجع نفس الخطأ

ففي هذه الحالة يكون فايروس ووقتها يتم فحص الجهاز

نعم أخي الغالي هو يتكرر مع الملف حتى لو شيلنه وحذفته يرجع من جديد

وحتى ملفات الوورد ما سلمت منه : ملف باسم ثامر.doc يصير ثامر.usr

والكاسبر 2007 ما كشف عنه وبعد ما خلص من السكان يقول ما فيه شيء

وفي الختام سلام
أخوكم محمد
 
أولاً : أهلين أخي ثامر وما شاء الله عليك أنا أدعيلك ليل نهار

بسبب الويندوز اللي أخذتها منك شغالة عندي لحد الآن ولله الحمد لله

ماشاء الله

بس ماتذكرتك منه أنت

لأني وزعت أكثر من خمسين نسخة

وثانياً : المشكلة إن هذا الامتداد كان يجيني قبل سنة ونصف من الآن

وإذا شغلت البرنامج اللي فيه هذه المشكلة يصير عندي في المهام


بدل ما يشتغل برنامج واحد يشتغل 50 برنامج وكلهم نفس البرنامج

وينتج عن تشغيله تشغيل برنامجين : متذكر واحد وهو إنه يأتي اسمه

مطابق لـــ الإكسبلور (( المكتشف )): الطبيعي : EXPLORER.EXE

والمصاب يكون : Explorer.EXE أو explorer.EXE

ولا أقدر أنسخ ملف أو أشغل سيدي إذا كانوا متواجدين البرنامجين

يعني لازم أشيلهم من المهام قبل أنسخ أو قبل أشغل أي سيدي

وسرعان ما أشيلهم حتى يرجعون من جديد وهكذا على طول .

هذا فايروس

نعم أخي الغالي هو يتكرر مع الملف حتى لو شيلنه وحذفته يرجع من جديد

وحتى ملفات الوورد ما سلمت منه : ملف باسم ثامر.doc يصير ثامر.usr


والكاسبر 2007 ما كشف عنه وبعد ما خلص من السكان يقول ما فيه شيء

مالقيت تضرب مثال إلا باسمي

ههههههههههههههههههه

اعمل فحص لجهازك بهذا البرنامج

وضع التقرير في ردك القادم إن شاء الله

http://www.albronz.net/me/HijackThis/HijackThis.exe
 
توقيع : البرونز
أولاً مشكووووووووووووووووور لسرعة تجابوك مع الموضوع

وأنا محمد القحطاني من سكان حي العزيزية

وبحط في الرد القادم التقرير اللي طلبته أنت

وفي الختام سلام
أخوكم محمد
 
أخي البرونز هذا التقرير الذي طلبته والصورة سأقوم بإرفاقها في الرد التالي

Logfile of HijackThis v1.99.1
Scan saved at 06:00:01 م, on 26/10/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.20627)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\VistaDrive\VistaDrive.exe
C:\Program Files\RocketDock\RocketDock.exe
C:\Program Files\Internet Download Manager\IEMonitor.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Documents and Settings\mastro2003\Desktop\HijackThis.exe
C:\WINDOWS\system32\wuauclt.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.microsoft.com/fwlink/?LinkId=74005
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 212.93.193.87:8080
F2 - REG:system.ini: Shell=explorer.exe C:\WINDOWS\system32\drivers\svchost.exe
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [VistaDrive] C:\WINDOWS\VistaDrive\VistaDrive.exe
O4 - HKLM\..\Run: [Resume copy] copyfstq.exe /startup
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O8 - Extra context menu item: Download All Links with IDM - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: Download FLV video with IDM - C:\Program Files\Internet Download Manager\IEGetVL.htm
O8 - Extra context menu item: Download with IDM - C:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Web Anti-Virus statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O11 - Options group: [INTERNATIONAL] International*
O11 - Options group: [TABS] Tabbed Browsing
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe" -r (file missing)

وفي الختام سلام
أخوكم محمد
 
وهذه صورة مباشرة من الأداة التي وضعتها يا أخ ثامر

wh_25792743.JPG


وإن شاء الله تساعدني

وفي الختام سلام
أخوكم محمد
 
ياهلا والله بأخي محمد

الان تذكرت

المهم

قم بإيقاف نقطة استعادة النظام

ثم قم بتعطيل القيم التالية

F2 - REG:system.ini: Shell=explorer.exe C:\WINDOWS\system32\drivers\svchost.exe

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)



طريقة تعطيل القيم

تحديد المطلوب التخلص منه ثم ضغط Fix checked

شاهد هذه الصورة

fix.gif
 
توقيع : البرونز
التقرير المطلوب

Logfile of HijackThis v1.99.1
Scan saved at 06:41:27 م, on 26/10/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.20627)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\drivers\svchost.exe
C:\WINDOWS\VistaDrive\VistaDrive.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\RocketDock\RocketDock.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\mastro2003\Desktop\HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.microsoft.com/fwlink/?LinkId=74005
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 212.93.193.87:8080
F2 - REG:system.ini: Shell=explorer.exe C:\WINDOWS\system32\drivers\svchost.exe
O4 - HKLM\..\Run: [VistaDrive] C:\WINDOWS\VistaDrive\VistaDrive.exe
O4 - HKLM\..\Run: [Resume copy] copyfstq.exe /startup
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O8 - Extra context menu item: Download All Links with IDM - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: Download FLV video with IDM - C:\Program Files\Internet Download Manager\IEGetVL.htm
O8 - Extra context menu item: Download with IDM - C:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Web Anti-Virus statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O11 - Options group: [INTERNATIONAL] International*
O11 - Options group: [TABS] Tabbed Browsing
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe" -r (file missing)


وهذه الصورة

wh_22595720.JPG


وفي الختام سلام
أخوكم محمد
 
في المرات القادمة ان شاء الله

اكتفي بوضع التقرير دون الصورة

فلا داعي لوضع الصورة

--------------

أخي محمد

قم باستخدام هذه الاداة

http://en.sergiwa.com/modules/mydownloads/visit.php?cid=2&lid=4

واعمل تنظيف لجهازك بواسطتها

ثم اعمل تقرير أخر
 
توقيع : البرونز
كيف أعمل تقرير بهذه الأداة

لأني بصراحة ما عرفت كيف أسويه
 
عند تشغيل الاداة

اضغط على Remove

وبعد الانتهاء اعمل اعادة تشغيل للجهاز

ثم اعمل تقرير ببرنامج HijackThis
 
توقيع : البرونز
قررت أنقل الملفات المصابة إلى الجهاز المكتبي

لاحتوائه على هاردسك ضخم 40 قيقا فاضية

وأيضاً لسهولة الرد عليكم على طول

فأنا قمت بنسخ الأدوات وتطبيقها على النظام السابق

وبأرد عليك في أقرب وقت ممكن فلك الشكر

وفي الختام سلام
أخوكم محمد
 
أبشركم نقلت البيانات لجهازي الشخصي ولم أنقل الملفات المصابة بالفيروس

وهذا خذا مني وقت وجهد من الساعة 10 البارحة إلى الساعة 11.30 الليلة

وسويت فورمات للمحمول علشان أنزل عليه وندوز جديد وأركب عليه برنامج حماية

ومشكووووووووووووووور يا البرونز يا غالي على مساعدتك ليّ

وفي الختام سلام
أخوكم محمد
 
بالتوفيق أخوي محمد

مع إني من معارضي الفورمات

إلا في الحالات النادرة
 
توقيع : البرونز
الله يسلمك أخي الغالي ثامر على مرورك

وأنا أيضاً معك من معارضي الفورمات

ولكن النسخة التي وضعتها على المحمول

أي نعم سريعة والاتصال بالإنترنت والتحميل سريعان

ولكنها لا تقبل التعريب نهائياً ومهما حاولت فالقوائم إنجليزية

ولا تكتب عربي إلا بعد ما تتعب يدي من كثر ما أضغط Alt+Shift & Ctrl+Shift

يعني على كيفيها تتغير الأزرار التي تقلب الكتابة من عربي إلى أنجليزي والعكس

يعني بلغة عربية فصيحة (( النسخة مريضة وتعبانة )) طفشتني يا شيخ .

وفي الختام سلام
أخوكم محمد
 
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى