الجاسر111

زيزوومى فعال
إنضم
12 مارس 2011
المشاركات
243
مستوى التفاعل
11
النقاط
340
غير متصل
السلام عليكم ورحمة الله وبركاته .

عندي مشكلة في الجهاز وأنا شاك بأنه مخترق .

اليوم نسخت ملفات فيديو من الجهاز إلى الفلاش ميموري .

وفجأة اختفت هذه الملفات !!

وكانت هناك ملفات أخرى في الفلاش أيضا اختفى بعضها !

هل يكمن استرداد هذه الملفات ؟

ياليت تعطوني حل بشكل عاجل ومشكورين
.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 01:26:43 ص, on 04/06/2011
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\WLTRYSVC.EXE
C:\WINDOWS\System32\bcmwltry.exe
C:\Program Files\AVAST Software\Avast\afwServ.exe
C:\Program Files\AVAST Software\Avast\AvastSvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\IObit\IObit Security 360\IS360srv.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\WINDOWS\system32\WLTRAY.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\IObit\IObit Security 360\IS360tray.exe
C:\Program Files\AVAST Software\Avast\avastUI.exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Program Files\Internet Download Manager\IEMonitor.exe
C:\PROGRA~1\WIDCOMM\BLUETO~1\BTSTAC~1.EXE
C:\Program Files\Mobily Connect Card\Mobily Connect Card.exe
C:\Documents and Settings\Admin\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Admin\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
C:\Documents and Settings\Admin\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Admin\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Admin\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Admin\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Admin\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Program Files\IObit\IObit Security 360\is360.exe
C:\Program Files\HideIPEasy\HideIPEasy.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=;ftp=;https=;
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\K-Lite Codec Pack\Real\rpbrowserrecordplugin.dll
O2 - BHO: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O2 - BHO: مساعد تسجيل الدخول إلى Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [Broadcom Wireless Manager UI] C:\WINDOWS\system32\WLTRAY.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [IObit Security 360] "C:\Program Files\IObit\IObit Security 360\IS360tray.exe" /autostart
O4 - HKLM\..\Run: [avast] "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Admin\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Bluetooth.lnk = ?
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Toolbars\Restrictions present
O8 - Extra context menu item: &تصدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Send to &Bluetooth Device... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O8 - Extra context menu item: تحميل الكل بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: تحميل بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: تحميل محتوى FLV بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEGetVL.htm
O9 - Extra button: بحث - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{1411E62A-4764-45DF-803B-DD0CAD9DECD1}: NameServer = 86.64.145.143,86.64.145.140
O17 - HKLM\System\CCS\Services\Tcpip\..\{1BA7F3AE-A2B2-4D45-B4CB-F2AB3C00517A}: NameServer = 86.51.35.18 86.51.34.18
O17 - HKLM\System\CCS\Services\Tcpip\..\{4CF2C34B-51C6-4068-9D9D-0ED4F478332B}: NameServer = 86.64.145.143,86.64.145.140
O17 - HKLM\System\CCS\Services\Tcpip\..\{5FBD555C-5F5A-4F35-956B-12A76782E819}: NameServer = 86.64.145.143,86.64.145.140
O17 - HKLM\System\CCS\Services\Tcpip\..\{B05BB31F-A072-48F4-96CA-C74F7F7A2629}: NameServer = 86.64.145.143,86.64.145.140
O17 - HKLM\System\CCS\Services\Tcpip\..\{B0C824E0-17C6-4165-92B4-F6C3DFAB4267}: NameServer = 86.64.145.143,86.64.145.140
O17 - HKLM\System\CCS\Services\Tcpip\..\{B7F07B85-B6FE-46C3-832E-8B296E46B6C2}: NameServer = 86.64.145.143,86.64.145.140
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.DLL
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: avast! Firewall - AVAST Software - C:\Program Files\AVAST Software\Avast\afwServ.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: IS360service - IObit - C:\Program Files\IObit\IObit Security 360\IS360srv.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Dell Wireless WLAN Tray Service (wltrysvc) - Unknown owner - C:\WINDOWS\System32\WLTRYSVC.EXE

--
End of file - 8521 bytes
 

خلاص فقدت الأمل في استرجاع الملفات المفقودة
frown.gif


لكن!

كيف أحمي بقية الملفات من الاختفاء ؟
 

السلام عليكم ...

يالغالي رح لخيارات المجلد وسوي اظهار لجميع الخيارات المخفيه

اي شي عليه اظهار وخره

وانشاء الله تطلع

واذا هو نفس اللي انا اعرفه ما تقدر تسوي نسخ لازم تدخل على المجلد وتنسخ الملفات وتضعها في مجلد اخر

بالتوفيق عزيزي
 
توقيع : ابو سارهـ
ذهبت إلى خيارات المجلد وعملت إظهار الملفات المخفية ولم تظهر لي بل بقي المجلد كما هو فارغا !

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


اللي قاهرني وين ممكن تختفي فيه الملفات ؟
 
طيب يا غالي


شووف اظغط على الفلاش خصائص وثما شوف الحجم كم وهات صورة يا غلا
 
توقيع : YHYA -KSA
290ec5292ae2cce562d8858430cdf7e5.jpg


الحجم 21 قيقا

رغم إن الملفات الموجودة حجمها تقريبا 14,5

إذن هناك ملفات مفقودة تقريبا حجمها 6 قيقا .

أين من الممكن أن تختفي هذه الملفات ؟
 
يا غالي اذا جيت تسوي فحص الفايروسات الملفات تضهرلك ولالا
 
توقيع : YHYA -KSA
لا ماظهرت لي !
 
غريبه طيب .. يا غالي ...

اعمل هذا الموضوع على الفلاشه

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
توقيع : YHYA -KSA
إن شاء الله راح أطبق اللي في الموضوع ونشوف هل هو حل للمشكلة أم لا وأتمنى ممن يعرف الحل أن لايبخل به علينا
 
طبقها عليه
 
توقيع : YHYA -KSA
اخوي تختفي الملفات بس ولا تختفي ويظهر لها اختصار يالغالي ؟؟؟
 
توقيع : الوفاء طبعي
المجلد موجود ولكنه فارغ بعد أن كان به عدد من ملفات الفيديو !

حجم الفلاش المستخدم 21 قيقا والموجود فقط 14 أو 15 قيقا !
 
غريبه طيب .. يا غالي ...

اعمل هذا الموضوع على الفلاشه

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

أخوي عملت مثل ماهو موضح بالبرنامج ولازال المجلد فارغا!
المشكلة سعة الفلاش المستخدم تدل على أن هناك ملفات مفقودة ولا أعلم أين هي !!
 
لم يتم حل المشكلة
 
يمكن المشكله من الفلاشه انت حذفت الملفات وترجع تضيف ملفات وتختفي

كذا يكون المشكله من الفلاش او فايروسات ؟
 
توقيع : YHYA -KSA
مين قال إني حذفت الملفات !

أنا لم أحذفها هي اختفت ولا أعلم أي هي رغم أن سعة حجم الفلاش تدل على أنها موجودة !
 
أخــي أن أظن أن الملفات راحت خلاص

و الحجم في الفلاش هو للفيروســات فقط
 
توقيع : SeCuRiTy-DZ
طيب يا غالي شوووف

جرب هذي الفكره اوكي ..

ان رفعتلك هذا برنامج بورتال اوكي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


وانت طبق نفس الشرح بس انارافعها بورتال بدون تسطيب مفعل انت عليك سوي استرجاع ملفات من

الفلاشه وجرب ان شاء الله تظبط
 
توقيع : YHYA -KSA
المشكلة ليست في الفايروسات !

تكررت معي الآن حيث نسخت ملفات فيديو ووضعتها في الفلاش وعندما أردت أن أشغل هذه الملفات لم تشتغل بل انحذفت ولا أعلم أين ؟ رغم أن حجمها موجود !

جاءتني رسالة : صادف مشكلة ... إلخ

ولم أستطع تصوير هذه الرسالة للأسف .

من يملك حلا أرجو أن لايبخل علينا به .
 
جربت الطريقه الي عطيتك ياغالي
 
توقيع : YHYA -KSA
عودة
أعلى