• بادئ الموضوع بادئ الموضوع noora
  • تاريخ البدء تاريخ البدء
  • المشاهدات 2,728

noora

زيزوومي نشيط
إنضم
19 أبريل 2009
المشاركات
190
مستوى التفاعل
0
النقاط
230
غير متصل
السلام عليكم بعد أن نصبت النورتن سيكورتي والأنتي مول وير Emsisoft Anti-Malware يعطيني فيروسات عدة في كل مرة خاصة برنامج الأنتي مول وير وأقوم كل مرة بحذفهم ومن مبارح عم عاني من هلرسالة خاصة عند بداية إقلاع الكمبيوتر
5f9c7f4bdeba2cb4710c5b9db186f77a.jpg
نظام التشغيل ويندوز إكس بي نوع الكمبيوتر : لابتوب ديل إنسبيرون 1545
 

eaaeed9276058a5c36f5ce8982e4e5b7.jpg
 

شلت الصح عنهم وعملت ريستارت ورجعت طلعت ويتغير اسمها لما اضغط الت وكنترول وديليت يصير رموز مشفرة
شو بتعني هذي النافذة ؟
 
طيب هات تقرير رن سكنر
 
توقيع : السّاجد لله
السلام عليكم ورحمة الله وبركاته
.
بعد إذن الأخوان بارك الله فيهم ،،
.
أختي الكريمة :
.
حملي هذا الملف من > :
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

.
وقومي بفك الضغط عنه وأنقري بدبل كلك على الملف المسمى : Fix ووافقي على الإضافة
.
الآن أعيدي تشغيل الجهاز
.
وأخبرينا بالنتيجة
.
موفقين يا رب ،،
 
توقيع : ihere
السلام عليكم ورحمة الله وبركاته
.
بعد إذن الأخوان بارك الله فيهم ،،
.
أختي الكريمة :
.
حملي هذا الملف من > :
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

.
وقومي بفك الضغط عنه وأنقري بدبل كلك على الملف المسمى : Fix ووافقي على الإضافة
.
الآن أعيدي تشغيل الجهاز
.
وأخبرينا بالنتيجة
.
موفقين يا رب ،،


اخي عملت يلي قلت عليه والمشكلة مستمرة
 
أعطاني هي النافذة علما إني مسكرة الإعلام عن الأخطاء
17e31bf1d25504f3c6e0000161133141.jpg
 
جربي هنا نفس مشكلتك (( وتراها بسيطة ماتخوف هذي رسالة عادية ))

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
جربي هنا نفس مشكلتك (( وتراها بسيطة ماتخوف هذي رسالة عادية ))

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


مشكور اخوي لأنك طمنتني
الله يجزيكم الخير جميعا
بس ليش أحس النورتن سيكورتي ما بيشتغل ويعطيني رسائل غلط كثير؟؟؟
ولما يشتغل كل ما اعمل سكان يلاقي فيروسات كثير
طب من وين تيجي الفيروسات ؟؟؟ مع إني ماانزل شي من النت ولا أفتح مواقع الي يعطيني النورتن اكس احمر جنبها
 
استفسار >

أختي بارك الله فيك ،،
.
هل أنتهت مشكلة الرسالة التي تظهر عند تشغيل الجهاز ؟​
 
توقيع : ihere
أختي بارك الله فيك ،،
.
هل أنتهت مشكلة الرسالة التي تظهر عند تشغيل الجهاز ؟​
لأ لساها
مع اني عملت يلي قال عنو الاخ البارون
بس لسى عم تظهر
 
طلب تقارير >

طيب بارك الله فيك ،،
.
أرفقي بردك القادم التالي :
.
تقرير هايجاك جديد
.
تقرير بالبرامج المثبته جديد
.
بإنتظارك ،،
 
توقيع : ihere
هادا تقرير الهاي جاك
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 19:20:23, on 12/06/2011
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\Program Files\Emsisoft Anti-Malware\a2service.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
c:\program files\idt\xpm09_6047v002\wdm\STacSV.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ClocX\ClocX.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Program Files\Dell\QuickSet\quickset.exe
C:\Program Files\IDT\WDM\sttray.exe
C:\WINDOWS\system32\AESTFltr.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\Program Files\TypingMaster\quickphrase\quickphrase.exe
C:\Program Files\12Voip.com\12Voip\12Voip.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Norton Internet Security\Engine\18.6.0.29\ccSvcHst.exe
C:\Zyzoom_Forum_Tools\zyzoom.exe
C:\WINDOWS\system32\svchost.exe
C:\Zyzoom_Forum_Tools\zHijak.com
C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Norton Internet Security\Engine\18.6.0.29\ccSvcHst.exe
C:\WINDOWS\system32\msiexec.exe
C:\Program Files\Internet Download Manager\IEMonitor.exe
C:\WINDOWS\system32\wuauclt.exe
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Symantec NCO BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files\Norton Internet Security\Engine\18.6.0.29\coIEPlg.dll
O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Program Files\Norton Internet Security\Engine\18.6.0.29\IPS\IPSBHO.DLL
O2 - BHO: مساعد تسجيل الدخول إلى Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files\Norton Internet Security\Engine\18.6.0.29\coIEPlg.dll
O4 - HKLM\..\Run: [ClocX] C:\Program Files\ClocX\ClocX.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [Dell QuickSet] C:\Program Files\Dell\QuickSet\quickset.exe
O4 - HKLM\..\Run: [SysTrayApp] %ProgramFiles%\IDT\WDM\sttray.exe
O4 - HKLM\..\Run: [AESTFltr] %SystemRoot%\system32\AESTFltr.exe /NoDlg
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - HKCU\..\Run: [QuickPhrase] "C:\Program Files\TypingMaster\quickphrase\quickphrase.exe"
O4 - HKCU\..\Run: [12Voip] "C:\Program Files\12Voip.com\12Voip\12Voip.exe" -nosplash -minimized
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: hp psc 1000 series.lnk = ?
O4 - Global Startup: hpoddt01.exe.lnk = ?
O8 - Extra context menu item: &تصدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: تحميل الكل بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: تحميل بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: تحميل محتوى FLV بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEGetVL.htm
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: بحث - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {4B54A9DE-EF1C-4EBE-A328-7C28EA3B433A} (BitDefender QuickScan Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: البرنامج الخفي لذاكرة التخزين المؤقت لفئات المكونات - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Emsisoft Anti-Malware 5.0 - Service (a2AntiMalware) - Emsi Software GmbH - C:\Program Files\Emsisoft Anti-Malware\a2service.exe
O23 - Service: avast! Firewall - Unknown owner - C:\Program Files\Alwil Software\Avast5\afwServ.exe (file missing)
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Norton Internet Security (NIS) - Symantec Corporation - C:\Program Files\Norton Internet Security\Engine\18.6.0.29\ccSvcHst.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Audio Service (STacSV) - IDT, Inc. - c:\program files\idt\xpm09_6047v002\wdm\STacSV.exe
--
End of file - 7603 bytes
 
وهادا التقرير بلبرامج المثبتة :
Start-Up Items; List generated by Start-Up Tool.
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

CTFMON.EXE


Name:CTFMON.EXECommand:C:\WINDOWS\system32\ctfmon.exeReg_Path:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunStatus:enabledDescription:CTF LoaderCompany:Microsoft Corporation


IDMan


Name:IDManCommand:C:\Program Files\Internet Download Manager\IDMan.exe /onbootReg_Path:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunStatus:enabledDescription:Internet Download Manager (IDM)Company:Tonec Inc.


QuickPhrase


Name:QuickPhraseCommand:"C:\Program Files\TypingMaster\quickphrase\quickphrase.exe"Reg_Path:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunStatus:enabledDescription:QuickPhraseCompany:TypingMaster, Inc


12Voip


Name:12VoipCommand:"C:\Program Files\12Voip.com\12Voip\12Voip.exe" -nosplash -minimizedReg_Path:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunStatus:enabledDescription:Client to make VoIP calls.Company:12Voip


Yahoo! Pager


Name:Yahoo! PagerCommand:"C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quietReg_Path:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run-Status:disabledDescription:Yahoo! MessengerCompany:Yahoo! Inc.


PC Suite Tray


Name:PC Suite TrayCommand:"C:\Program Files\Nokia\Nokia PC Suite 6\PCSuite.exe" -onlytrayReg_Path:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run-Status:disabledDescription:Nokia Launch ApplicationCompany:Nokia


ClocX


Name:ClocXCommand:C:\Program Files\ClocX\ClocX.exeReg_Path:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunStatus:enabledDescription:ClocXCompany:BonSoft


IgfxTray


Name:IgfxTrayCommand:C:\WINDOWS\system32\igfxtray.exeReg_Path:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunStatus:enabledDescription:igfxTray ModuleCompany:Intel Corporation


HotKeysCmds


Name:HotKeysCmdsCommand:C:\WINDOWS\system32\hkcmd.exeReg_Path:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunStatus:enabledDescription:hkcmd ModuleCompany:Intel Corporation


Persistence


Name:PersistenceCommand:C:\WINDOWS\system32\igfxpers.exeReg_Path:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunStatus:enabledDescription:persistence ModuleCompany:Intel Corporation


Dell QuickSet


Name:Dell QuickSetCommand:C:\Program Files\Dell\QuickSet\quickset.exeReg_Path:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunStatus:enabledDescription:QuickSetCompany:Dell Inc.


SysTrayApp


Name:SysTrayAppCommand:%ProgramFiles%\IDT\WDM\sttray.exeReg_Path:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunStatus:enabledDescription:IDT PC AudioCompany:IDT, Inc.


AESTFltr


Name:AESTFltrCommand:%SystemRoot%\system32\AESTFltr.exe /NoDlgReg_Path:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunStatus:enabledDescription:AEFltrs MFC ApplicationCompany:Andrea Electronics Corporation


TkBellExe


Name:TkBellExeCommand:"C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osbootReg_Path:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunStatus:enabledDescription:RealNetworks SchedulerCompany:RealNetworks, Inc.


BluetoothAuthenticationAgent


Name:BluetoothAuthenticationAgentCommand:rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgentReg_Path:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunStatus:enabledDescription:n/aCompany:n/a


Adobe Reader Speed Launcher


Name:Adobe Reader Speed LauncherCommand:"C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"Reg_Path:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run-Status:disabledDescription:Adobe Acrobat SpeedLauncherCompany:Adobe Systems Incorporated


Adobe ARM


Name:Adobe ARMCommand:"C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"Reg_Path:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run-Status:disabledDescription:Adobe Reader and Acrobat ManagerCompany:Adobe Systems Incorporated


hp psc 1000 series.lnk


Name:hp psc 1000 series.lnkCommand:C:\PROGRA~1\HEWLET~1\DIGITA~1\bin\hpohmr08.exeLinkPath:C:\Documents and Settings\All Users\قائمة ابدأ\البرامج\بدء التشغيل\hp psc 1000 series.lnkStatus:enabledDescription:HP OfficeJet COM Device ObjectsCompany:Hewlett-Packard Co.


hpoddt01.exe.lnk


Name:hpoddt01.exe.lnkCommand:C:\PROGRA~1\HEWLET~1\DIGITA~1\bin\hpotdd01.exeLinkPath:C:\Documents and Settings\All Users\قائمة ابدأ\البرامج\بدء التشغيل\hpoddt01.exe.lnkStatus:enabledDescription:hpotdd01Company:Hewlett-Packard


Adobe Gamma Loader.lnk


Name:Adobe Gamma Loader.lnkCommand:C:\PROGRA~1\COMMON~1\Adobe\CALIBR~1\ADOBEG~1.EXELinkPath:C:\Documents and Settings\All Users\Documents\DisabledAUStartItems\Adobe Gamma Loader.lnkStatus:disabledDescription:Adobe Gamma LoaderCompany:Adobe Systems, Inc.


 
توقيع : السّاجد لله
موقع الرفع هاد ما إشتغل عندي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

إتضطريت ارفعو على التو شير
 
ما اقدر احمله من هذا الموقه ياريت ترفعيه على موقع ثاني
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

 
توقيع : السّاجد لله
طلب تقرير بالبرامج المثبته >

السلام عليكم ورحمة الله وبركاته
.
بعد إذن الأخوان بارك الله فيهم ،،
3.gif

.
أختي الكريمة :
.
لم ترفقي بارك الله فيك تقرير بالبرامج المثبته
.
والتقرير المرفق سابقاً هو تقرير لبرامج بدء التشغيل
.
ولإرفاق تقرير بالبرامج المثبته قومي بالنقر على زر الأمر : قائمة البرامج المثبته والموجود بداخل أداة الصيانة المعتمدة
.
baebdea643a1d21c6a958ec0cee78041.png

.
بإنتظار التقرير ،،
 
توقيع : ihere
عودة
أعلى