الباشق1

زيزوومى متألق
إنضم
4 أبريل 2008
المشاركات
288
مستوى التفاعل
0
النقاط
360
غير متصل
السلام عليكم عندي مشكلة في تحديث هذا الاداء

تحديث أمان لـ Microsoft XML Core Services 4.0 Service Pack 2 رقم (KB936181)

ماستطعت ان احدثه عن طريق موقع مكرسفت وهذي صوره له
لم يتم لتحديث ؟؟؟

هذي صورة الرساله
 

وعليكم السلام

الصورة مو موجودة .؟
 
توقيع : AbOdy
هلا اخي والله رفعت الصوره بس مادري ليه ماطلعت

600x600.gif
 
حمل هذه الاداة

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


شغلها بدبل كلك

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


ثم اضغط موافق
وانتظر حتى تخرج هذه الرسالة

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


اضغط موافق واعد تشغيل الجهاز
اعد بعدها تثبيت التحديثات وان شاء الله خير
 
توقيع : AbOdy
تسلم اخي وفقك الله بس ايش المشكلة وكمان حتى لم اعمل اعادة تشغيل تطلعلي رساله دايمن انهاء المهمة ؟
 
والله ودي اشوف التقرير



يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


اذا انتهى التحميل ==> شغل البرنامج ==> واضغط على Do a system scan and save log
لحظات .. ويظهر لك تقرير ==> انسخه والصقه بردك القادم
 
توقيع : AbOdy
تفضل اخي
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 01:08:05 م, on 02/08/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\ibmpmsvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\CAP3RSK.EXE
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\CNAB4RPK.EXE
C:\Program Files\Digital Line Detect\DLG.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\spool\drivers\w32x86\3\CAP3LAK.EXE
C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\CAP3SWK.EXE
C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
C:\Program Files\Hotspot Shield\bin\openvpnas.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\خالد\Local Settings\Temporary Internet Files\.IE5\QSBTIV0Z\Zyzoom_HijackThis[1].exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [LESS CITY AMEN SETUP] C:\Documents and Settings\All Users\Application Data\Tool Eggs Less City\Barb Base.exe
O4 - HKLM\..\Run: [CAP3ON] C:\WINDOWS\system32\spool\drivers\w32x86\3\CAP3ONN.EXE
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [bibcomp] C:\DOCUME~1\244E~1\APPLIC~1\ANTESA~1\audio balm help.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Canon LASER SHOT LBP-1120 Status LNK = C:\WINDOWS\system32\spool\drivers\w32x86\3\CAP3LAK.EXE
O4 - Global Startup: Digital Line Detect.lnk = C:\Program Files\Digital Line Detect\DLG.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: Hotspot Shield Service (HotspotShieldService) - Unknown owner - C:\Program Files\Hotspot Shield\bin\openvpnas.exe
O23 - Service: ThinkPad PM Service (IBMPMSVC) - Lenovo - C:\WINDOWS\system32\ibmpmsvc.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
--
End of file - 6010 bytes
 
اشكرك على سرعه تجاوبك ..


حدد القيم واحذفها


O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)




O4 - HKLM\..\Run: [LESS CITY AMEN SETUP] C:\Documents and Settings\All Users\Application Data\Tool Eggs Less City\Barb Base.exe




O4 - HKCU\..\Run: [bibcomp] C:\DOCUME~1\244E~1\APPLIC~1\ANTESA~1\audio balm help.exe






طريقة الحذف

mg%20%283%29.png


mg%20%284%29.png



ثم نزل هذه الاداة واتبع الشرح التالي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


التوافق : ويندوز اكسبيفقط

شرح الاستخدام ,,,,,,
عند تشغيل ملف الاداة تظهر لك هذه الشاشه ,, انتظر ( وتابع مع الصور )

000.png


001.png


وعند ظهور هذه الشاشه ,, اضغط على Close ليتم اعادة تشغيل جهازك (( لتكملة عملية التنظيف ))

002.png





ثم بعد تطبيق الخطوات اعمل التالي



عطل استعادة النظام ثم شغلها مرة اخرى


dis_sys_xp.jpg





وبالنسبة للتحديث




حمل هذه الاداة

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


شغلها بدبل كلك

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


ثم اضغط موافق
وانتظر حتى تخرج هذه الرسالة

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


اضغط موافق واعد تشغيل الجهاز
اعد بعدها تثبيت التحديثات وان شاء الله خير





واخبرنا بالنتائج؟؟​

 
توقيع : AbOdy
الله يوفقك اخي على سرعة تجوبك معنا والله يجعلها في ميزين حسناتك
بس اخي هذي عملية تنضيف ايش هذا قبل كذا سويتها هل هي تنظف الملفات المتبقيه من البرامج المحذوفه او كمان تنضف من الفيورسات
سوف ارد لك بالنتيجة
 
اخوي هذه الأداة لا تنظف من الفيروسات ولاكن تنظف ملفات الأنترنت المؤقته وبعض الملفات الغير ضروريه
 
توقيع : AbOdy
اخوي هذه الأداة لا تنظف من الفيروسات ولاكن تنظف ملفات الأنترنت المؤقته وبعض الملفات الغير ضروريه


تسلم خيو
الحمدالله انتهة المشكلة اللهم يوفقك ويرزقك من وسع فضله
عندي ستفسار بسيط
1- كيف اعرف ديماً مثل هذه المشكلة هل ممكن شرح لو تكرمة
2- كيف اعرف ان جهازي مخترق هل ممكن

والله يوفقك ويسر امرك
 
الحمدلله على انتهاء المشكلة



1- كيف اعرف ديماً مثل هذه المشكلة هل ممكن شرح لو تكرمة

ما فهمت سؤالك ؟

2- كيف اعرف ان جهازي مخترق هل ممكن

اخوي مسألة الأختراق مو سهله

ما دامك ما تتصفح مواقع مشبوهه ولا تستقبل ملفات مشبوه وعندك برنامج حماية
بإذن الله جهازك بالسليم


والله يوفقك ويسر امرك

ادعو الله ان يتقبل دعاك
 
توقيع : AbOdy
AbOdy;359616ما فهمت سؤالك ؟ [/quote قال:
اخي العزيز

مثل هذي المشكلة
حدد القيم واحذفها


O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)




O4 - HKLM\..\Run: [LESS CITY AMEN SETUP] C:\Documents and Settings\All Users\Application Data\Tool Eggs Less City\Barb Base.exe




O4 - HKCU\..\Run: [bibcomp] C:\DOCUME~1\244E~1\APPLIC~1\ANTESA~1\audio balm help.exe


كيف كتشفتهااااااا
الله يجزاك الف خير

ام الفايرس عندي نود اخر صدار
 
توقيع : AbOdy
الجميع ان شاءالله ومشكورررررررررر على مابذلته من مساعده لنا وللمنتدى الجميل
 
الجميع ان شاءالله ومشكورررررررررر على مابذلته من مساعده لنا وللمنتدى الجميل


اي خدمة لا تتردد في طرحها

بالتوفيق
 
توقيع : AbOdy
الجميع ان شاءالله ماتقصرون
 
عودة
أعلى