• بادئ الموضوع بادئ الموضوع FireFox
  • تاريخ البدء تاريخ البدء
  • المشاهدات 1,036
الحالة
مغلق و غير مفتوح للمزيد من الردود.

FireFox

زيزوومى مبدع
إنضم
16 مارس 2008
المشاركات
1,706
مستوى التفاعل
12
النقاط
680
الإقامة
السعوديه - القطـيف
غير متصل

السلام عليكم ورحمه الله وبركاته

اخباركم احبائي .. ان شاء الله بخير الجميع

احد الاخوان قام بإحضار لي لابتوب لكي اقوم ببعض الاصلاحات لكن واجت مشكله وعجزت عن حلها وهي عند محاوله فتح القرص لايوجد سوى قرص واحد في الابتوب وهو C

عند محاوله فتح القرص تظهر لي الرساله التاليه



وهذا تقرير هايجك الي حاب يشوف

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 06:26:44 م, on 01/08/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\Program Files\TOSHIBA\TOSHIBA Applet\TAPPSRV.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Common Files\Ahead\Lib\NMIndexStoreSvr.exe
C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.saramco.net:80
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\ievkbd.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Bluetooth Monitor.lnk = ?
O8 - Extra context menu item: &تصدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: Web traffic protection statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\SCIEPlgn.dll
O9 - Extra button: بحث - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll
O23 - Service: Atheros Configuration Service (ACS) - Unknown owner - C:\WINDOWS\system32\acs.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Kaspersky Anti-Virus (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Common Files\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: McAfee Framework Service (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: TOSHIBA Application Service (TAPPSRV) - TOSHIBA Corp. - C:\Program Files\TOSHIBA\TOSHIBA Applet\TAPPSRV.exe
O24 - Desktop Component 0: (no name) - (no file)

--
End of file - 6037 bytes
اتمنى ان ارى الحل في أسرع وقت بالنسبه لهذه القيمه في سطح المكتب

O24 - Desktop Component 0: (no name) - (no file)
قمت بعمل اصلاح من البرنامج لكن بدون جدوى .. اعتقد انه خاصه بالثيم المركب على الجهاز وليس له علاقه بالمشكله

تحياتي
 

توقيع : FireFox
عطل برامج الحمايه
حمل هذه الاداة واحفظها على سطح المكتب
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
عند تشغيلها بتظهر لك رسالة ,, اضغط على >> Yes
بعدها بتظهر لك رساله ثانيه ,, اضغط على >> Yes
انتظر حتى الاداة تنتهي من فحص جهازك ,,, وبشكل تلقائي يعاد تشغيل جهازك ,,
وبعد اعادة التشغيل ,, سوف تبدأ الاداة بالفحص مرره ثانيه
انتظر حتى يظهر لك تقرير ,, انسخه والصقه بردك القادم

وتقرير هايجاك ثانى​
 

^^

الاخ الفاضل لا أعتقد ان المشكله تحتاج تقرير .. ولا أرى ان حل جميع المشاكل بالتقرير يعتبر حل

ننتظر رأي بقية الاخوان
 
توقيع : FireFox
^^

الاخ الفاضل لا أعتقد ان المشكله تحتاج تقرير .. ولا أرى ان حل جميع المشاكل بالتقرير يعتبر حل

ننتظر رأي بقية الاخوان
:ok:​
 
up..
 
توقيع : FireFox
ادخل على حساب الآدمنستريتور
وجرب تدخل على القرص وشوف النتيجه
 
توقيع : Juve GuardJuve Guard is verified member.
اخي ادخل على
control panel-----> Folder option ------> type files
و شوف هل القرص الصلب ظاهر عندك كما هو مبين بالصورة
zyzoom-5c1ea2cc36.jpg


اخي تاكد هل الانترنت اكسبلور شغال
مكافح فيروسات لديك ايش نوعه ؟!!
 
توقيع : hossamlv

تم حل المشكله ولله الحمد

طبعاً اكتشفت ان السبب ملف اوتورن مخفي ليس إخفاء عادي بل إخفاء كملف نظام طبعاً هذا فايروس قام الكاسبر بحدف الفايروس وبقى Autorun.inf بعد ماقمت بإظهار ملفات النظام المخفيه وجدته وقمت بحدفه وعملت ريست للجهاز وتم حل المشكله ولله الحمد

>>> تنويه ليس كل مشكله وحلها تقرير هايجك او ماشابه يجب علينا ان لانتعمد على هذه البرامج دائماً

والشكر الجزيل لكل من أراد مساعدتي

تحياتي
 
توقيع : FireFox
عطل برامج الحمايه

حمل هذه الاداة واحفظها على سطح المكتب
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
عند تشغيلها بتظهر لك رسالة ,, اضغط على >> Yes
بعدها بتظهر لك رساله ثانيه ,, اضغط على >> Yes
انتظر حتى الاداة تنتهي من فحص جهازك ,,, وبشكل تلقائي يعاد تشغيل جهازك ,,
وبعد اعادة التشغيل ,, سوف تبدأ الاداة بالفحص مرره ثانيه
انتظر حتى يظهر لك تقرير ,, انسخه والصقه بردك القادم


وتقرير هايجاك ثانى



اولا:اخى الكريم اليسة هذه اول مشاركه لى فى موضوعك الم انصحك بالكامبو فكس وانت تعلم هى العلاج للاوتو رن >>لاننى كنت واثق من مشكلتك
ثانيا: بالنسبه للهايجاك طلبته منك لتاكد من سلامة جهازك بعد استخدام الاداةالاولى.
ثالثا:انت ارفقت المشكله بتقرير للهايجاك من البدايه فلماذا تناقض نفسك الان.
رابعا:كل اساتذتنا وعلى راسهم زيزووم يعتمد عليه بالصيانه>>لمعرفة مشاكل الاجهزه.

واذا كنت غير مقتنع بالهايجاك اتمنى منك ان تجد لنا طريقه لمساعدة اخوانا بالمنتدى بدل النقد.​
 
^^

الاخ الفاضل

ارجو منك عدم تحويل الموضوع الى نقاشات .. لكن اخبرتكم انه يجب ان لانعتمد دائماً على التقارير

اليس اسهل لو اخبرتني انه ملف اوتورن قم بحذفه وستنتهي المشكله ؟
 
توقيع : FireFox
^^


الاخ الفاضل

ارجو منك عدم تحويل الموضوع الى نقاشات .. لكن اخبرتكم انه يجب ان لانعتمد دائماً على التقارير

اليس اسهل لو اخبرتني انه ملف اوتورن قم بحذفه وستنتهي المشكله ؟


اخى الكريم والله ماأدرى كيف ارد عليك واجاوبك

لاكن سأترك الرد للأخوان بالمنتدى يحكمون

وساكتفى بالمشاهده​
 
.: إاخواني الموضوع منتهي لو سمحتم :.
مافي داعي لنقاش جانبي

 
تم التحرير kenz
مافي داعي للنقاشات الجانبية
 
توقيع : LINEZERO
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى