الحالة
مغلق و غير مفتوح للمزيد من الردود.

سوالف الشوق

زيزوومي جديد
إنضم
9 أكتوبر 2007
المشاركات
20
مستوى التفاعل
0
النقاط
20
غير متصل
السلام عليكم و رحمة الله و بركاته
اول شي احب احيكم على هذا الجهود اللي تقومون بها بحل المشاكل هنا
و بارك الله فيكم يا اخوان و عساكم على القوه​

انا عندي كذا مشكلة بجهازي
طبعا جهازي xp
الكاسبر انتي فايرس سويت سكان للملفات المشبوهه و للجهاز كامل برضو قال لي جهازك سليم
نظفت و عدلت حوسة الجهاز بكذا أداة تنظيف بمثل Dial-a-fix-v0.60.0.24
برضو ما انحلت هذي المشاكل اللي ابي لها حل و اللي هي​

1- عندي مشكلة غريبه بالاكسبلورا
ما ادري هل هي فيروس او ملف تجسس ما ادري وشهو
اخر ملفين حملتها بالجهاز برنامج التورنت
و برنامج سويت له ست اب و كان سبب تحميلي لهالبرنامج انه يعرض كم ملف فيديو على الاكسبلورا
الظاهر هو اللي حاس المتصفح لانه من موقع مشبوه
و من عقبها و الجهاز خبط شوي
جتني علامة تحت جنب الساعه تشبه علامة التحذير و يتغير لونها من الازرق للاحمر
و لما ادخل على المتصفح يوديني تلقائي للموقع هذا
8685645598.jpg

و تجيني هالرساله
467e8eeac0.jpg

طبعا من الموقع حملت AntiSpywareShield
و فحصت به الجهاز لقيت 118 ملف مطالب بحذفها لكن ماني قادر لانه اصدار تجريبي و مطلوب كود تفعيل
طبعا الاكسبلور عندي خلقه فيه بطء و احيانا ما يتصفح ابد و هالشي من قبل هالمشكلة
ايضا هذي صارت تجيني بكثره
9a2b15ba5b.jpg

2- و من المشاكل اللي ما لها دخل باللي قبل
لما افتح الجهاز و اسوي له تشغيل
مع فتح الوندوز تجيني هالرساله
7e6d25cc36.jpg

و لا ادري وش هي
و هذا صارت تجي معي لما استخدمت برنامج لتحديث الاكس بي​


3-لما اروح لبحث عن طريق قائمة ابدا ماني قادر ابحث عن الملفات بالوندوز
d28411cd6a.jpg


4- لما اضيف للجهاز قطع خارجيه عن طريق الUSB مثل هاردسك او فلاش ميموري
تجيني علامة إزالة الأجهزه بأمان و من بعد فتره تروح و لا اقدر ازيل الأجهزه بامان يعني اسحب الهاردسك من دون ما اسوي له ازاله و هذا يسبب له اعطال
فكيف ابحث عن الازاله اذا ما كانت موجوده على شريط المهام ابد
658798ba23.jpg

و شاكر لكم كل الشكر اخواني
و الله لا يخلينا منكم
و جزاكم الله خير الجزاء​
 

السلام عليكم _صباح الخير يا حلوين

الله يجزاك خير يالغالي سلطان والعذر منك اخوي تاخرت عليك الغالي ما قصر

ودي اضيف كم شغلة

هذا الملف dxnote32.exe الي يظهر مع بداية التشغيل هذا ملف سباي وير اذا بعده يظهر خبرني

روح اضافة وازالة البرامج واحذف هذا البرنامج AntiSpywareShield

نزل هالبرنامج لتنظيف الجهاز من الملفات المؤقتة

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


حط صح على جميع المربعات ثم تابع الصورة

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

__________________________

بالنسة للبحث نزل هالملفات دبل كليك ثم وافق على الرسالة واعد التشغيل

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 

يعطيكم العافيه
جميع ملفات السباي وير تم حذفها من الجهاز الحمد لله
و جميع رسائل الأخطاء انحلت
بقيت مشكلة واحده و هي مشكلة البحث
و بوب اخوي ملف تعديل الادخال بالريجستي ماظبط معاي تجيني هالرساله

wh_57570557.jpg

و هذي اخر القيم

Logfile of HijackThis v1.99.1
Scan saved at 05:19:04 م, on 30/10/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
d:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\S24EvMon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\ZCfgSvc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\hkcmd.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\acer\Wireless\Utility\WlanUtil.exe
C:\Program Files\Intel\PROSetWireless\NCS\PROSet\PRONoMgr.exe
D:\Program Files\Ahead\InCD\InCD.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\RegSrvc.exe
C:\WINDOWS\system32\1XConfig.exe
C:\WINDOWS\system32\rsmsink.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\xp\Desktop\HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.saudi.net.sa:8080
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: BitComet Helper - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.9.24.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [acerWireless] C:\Program Files\acer\Wireless\Utility\WlanUtil.exe
O4 - HKLM\..\Run: [PRONoMgr.exe] C:\Program Files\Intel\PROSetWireless\NCS\PROSet\PRONoMgr.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] d:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: &تصدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Add to Anti-Banner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\ie_banner_deny.htm
O8 - Extra context menu item: Send To &Bluetooth - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Web Anti-Virus statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\scieplugin.dll
O9 - Extra button: BitComet Search - {461CC20B-FB6E-4f16-8FE8-C29359DB100E} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.9.24.dll
O9 - Extra button: بحث - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {6924091F-CD97-41E1-B1D4-D9079409D413} -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: widimg - {EE7C2AFF-5742-44FF-BD0E-E521B0D3C3BA} - C:\WINDOWS\system32\btxppanel.dll
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O20 - Winlogon Notify: Sebring - C:\WINDOWS\system32\LgNotify.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Kaspersky Internet Security 6.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe" -r (file missing)
O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - d:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: RegSrvc - Intel Corporation - C:\WINDOWS\system32\RegSrvc.exe
O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\WINDOWS\system32\S24EvMon.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\SPTISRV.exe
 
هلا فيك اخوي التقرير سليم حاليا

بالنسبة للمفتاح ابغى اتاكد من شغلة روح على ابدا+تشغيل واكتب regedit وشوف يفتح معاك او لا ؟؟؟
 
هلا اخوي بوب
الريجستي فاتح معاي
 
اخوي

جرب تحذف كل نقاط الاستعاده اولا من خصائص الكمبيوتر
شوف الطريقه

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



وبعدهـا افحص جهازك من ملفات السباي ويرات والفيروسات

وارفع لي تقرير الهيجــاك من جديد


@@ كل الود @@
 
توقيع : SUL6AN
هلا اخوي سلطان اعتقد مشكلة البحث مالها علاقة بملفات التجسس

اخوي اذا عندك سيدي الويندوز خبرني
 
اخوي سلطان الحين الجهاز عندي سليم و مافيه ملفات سباي و لا فيروسات الحمد لله
بس فيه خطأ في الوندوز او ملف مفقود
اللي هو رفيق البحث اللي بواسطة اقدر ابحث لكن بجهازي ماقدر لانه كل ماحطيت بحث يقولي مفقود نفس الرساله النصيه اللي قبل
و بالنسبه اخوي بوب عندي سيدي وندوز بس كراك يختلف عن الكراك الاصلي<<طبعا الاصلي مضيعه و تم تحديثه بواسطه برنامج هنا مع الاخوان
فهل يفي بالغرض
شاكر لكم اخواني
 
ان شاء الله المهم السيدي عشان يسحب البيانات مو مهم اصلي او لا

شف الحين اظهر الملفات المخفية وبعدين روح على ابدا +تشغيل واكتب %SystemRoot%\inf

راح يظهر معاك مجلد ابحث عن هالملف srchasst.inf كليك يمين عليه واختار Install بعدها اعد التشغيل
_______________________

بالنسبة لمفاتيح الرجستري الي ما تشغتل معاك جرب هالطريقة

كليك يمين على المفتاح الاخضر واختار فتح بواسطة ثم اخيار و وجنب فتح حط هالعبارة
%windir%\regedit.exe
 
اخوي بوب
بالنسبه للمفتاح رفض انه يشتغل بالتشغيل العادي كلك يمين
و بطريقة فتح باستخدام
وتجيني هالرساله
wh_57570557.jpg


و دخلت الريجستري باروح للمكتوب بالمفتاح بالنوت
فيه كذا حاجه ما عرفت لها و خليته
===
و بالنسبه للمف srchasst.inf
جتني هالرساله
اعتقد السي دي غير متوافقاو يوجد ملف مفقود
wh_27447298.jpg
 
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى