الوميض الازرق

زيزوومي جديد
إنضم
1 أكتوبر 2008
المشاركات
36
مستوى التفاعل
0
النقاط
40
الإقامة
سكاكا الجوف
غير متصل
بسم الله
السلام عليكم
إذا أوقفت أفاست سيكورتي يعمل الأنترنت
وجربت حذفه ووضع أفاست أنتي فايروس يعمل الآن لغته عربية بآخر إصدار من المنتدى وبمفتاح سليم
ونفس القصة
فهل من حل ليعمل النظام وندوز إكس بي سيرفز باك ثري
بمواصفات جيدة
والفورمات جديدة
ولايوجد فيروسات ولا أي مواد ضارة به..
وأضع الحماية على الإفتراضية في وندوز
وفي أفاست جربت حتى أن تكون الحماية من فئة منزلية أي مخاطر منخفضة دون جدوى
ولكن بمجرد أوقف أفاست من التسك بار تشتغل المتصفحات بكافة أنواعها إكسبلورر و فاير وأوبرا!!
--_
جزاكم الله خير الجزاء ونفع بكم آمين ___________

---------- أخوكم أبو عبد العزيز
 

توقيع : الوميض الازرق
الله يرضى عليك
والله هذا كان اول عمل قمت به دونما جدوى وكررته الآن ودون جدوى
----
ومجرد دخولك وفزعتك لي دليل واضح على انك رجل صالح وعلى خير ان شاء الله والله اعلم
الله يرضى عليك
 
توقيع : الوميض الازرق
الله يجزاك خير

حمل الاداة من هذا الموضوع

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


واعمل تقرير هايجاك + قائمة البرامج المثبتة

------------------

3b3ce221851b60a78bfa55cbd704e323.jpg
 
بسم الله
السلام عليكم
الله يجزاك الخير
وهذا تقرير الهايجاك

--------------
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 08:29:56 م, on 13/01/2012
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\AVAST Software\Avast\AvastSvc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fire Drive Icon\DrvIcon.exe
C:\WINDOWS\ZSSnp211.exe
C:\WINDOWS\Domino.exe
C:\Program Files\ACD Systems\ACDSee Pro\5.0\ACDSeeProInTouch2.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\RocketDock\RocketDock.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\Program Files\Samsung\Kies\KiesTrayAgent.exe
C:\Program Files\TechniSat DVB\bin\Server4PC.exe
C:\Program Files\TechniSat DVB\bin\Server4PC.exe
C:\WINDOWS\system32\dgdersvc.exe
C:\WINDOWS\system32\FsUsbExService.Exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\AVAST Software\Avast\AvastUI.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Zyzoom_Forum_Tools\zyzoom.exe
C:\Zyzoom_Forum_Tools\zHijak.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = © Windows XP FIRE
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Favorites
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O4 - HKLM\..\Run: [DrvIcon] C:\Program Files\Fire Drive Icon\DrvIcon.exe
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [ZSSnp211] C:\WINDOWS\ZSSnp211.exe
O4 - HKLM\..\Run: [Domino] C:\WINDOWS\Domino.exe
O4 - HKLM\..\Run: [ACPW05EN] "C:\Program Files\ACD Systems\ACDSee Pro\5.0\ACDSeeProInTouch2.exe" /pid ACPW05EN
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - HKCU\..\Run: [KiesTrayAgent] C:\Program Files\Samsung\Kies\KiesTrayAgent.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
O4 - Startup: Rocket Dock.lnk = C:\Program Files\RocketDock\RocketDock.exe
O4 - Global Startup: Server4PC.lnk = C:\Program Files\TechniSat DVB\bin\Server4PC.exe
O8 - Extra context menu item: تحميل الكل بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: تحميل بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEExt.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} ("Ma-Config.com control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: Device Error Recovery Service (dgdersvc) - Devguru Co., Ltd. - C:\WINDOWS\system32\dgdersvc.exe
O23 - Service: FsUsbExService - Teruten - C:\WINDOWS\system32\FsUsbExService.Exe
O23 - Service: Ma-Config Service (maconfservice) - Unknown owner - C:\Program Files\ma-config.com\maconfservice.exe
--
End of file - 6072 bytes




=======================

وهذا تقرير البرامج المثبتة:



====== معلومات نظام التشغيل ======
X86 WIN_XP 2600 Service Pack 3

====== قائمة البرامج المثبتة ======
AC3Filter 1.63b
ACDSee Pro 5
Adobe AIR
Adobe AIR
Adobe Flash Player 10 Plugin
Adobe Flash Player 11 ActiveX
Adobe Reader X (10.1.1)
Adobe Shockwave Player 11.6
CLVD Pack - 08.04.2010
CoreAVC Professional Edition (remove only)
Elecard MPEG-2 Decoder&Streaming Plug-in for WMP
Elecard XMuxer Pro
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)
Hotfix for Windows XP (KB954550-v5)
Intel(R) Graphics Media *********** Driver
Kels' CPL Bonus Pack!
Kies
Kies
K-Lite Codec Pack 8.1.0 (Full)
Ma-Config.com
MainConcept DTV Decoder Standard
Microsoft .NET Framework 2.0 Service Pack 2
Microsoft .NET Framework 3.0 Service Pack 2
Microsoft .NET Framework 3.5 SP1
Microsoft .NET Framework 3.5 SP1
Microsoft .NET Framework 4 Client Profile
Microsoft .NET Framework 4 Client Profile
Microsoft .NET Framework 4 Extended
Microsoft .NET Framework 4 Extended
Microsoft Silverlight
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161
Microsoft Visual Studio 2010 Tools for Office Runtime (x86)
Microsoft Visual Studio 2010 Tools for Office Runtime (x86)
MPEG2 Decoders
OutlookAddInNet3Setup
ProgDVB
REALTEK GbE & FE Ethernet PCI-E NIC Driver
SAMSUNG USB Driver for Mobile Phones
Security Update for Microsoft .NET Framework 3.5 SP1 (KB2657424)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2518870)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2539636)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2572078)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2656351)
Security Update for Microsoft .NET Framework 4 Extended (KB2487367)
Security Update for Microsoft .NET Framework 4 Extended (KB2656351)
Security Update for Windows Internet Explorer 8 (KB2510531)
Security Update for Windows Internet Explorer 8 (KB2544521)
Security Update for Windows Internet Explorer 8 (KB2618444)
Skype™ 5.5
swMSM
UltraISO Premium V9.36
Update for Microsoft .NET Framework 3.5 SP1 (KB963707)
Update for Microsoft Visual Studio 2010 Tools for Office Runtime (x86) (KB982305)
WebFldrs XP
Windows Media Player Firefox Plugin
WinRAR 4.10 بيتا 4 (32-بت)
ZSMC USB PC Camera (ZS0211)
أوزو ميديا لتحويل الصوتيات والفيديو 8
 
توقيع : الوميض الازرق
===== تقرير الشاشة الزرقاء =====
==================================================
Dump File : Mini011312-01.dmp
Crash Time : 13/01/2012 04:00:24 م
Bug Check String : BAD_POOL_HEADER
Bug Check Code : 0x00000019
Parameter 1 : 0x00000020
Parameter 2 : 0x83da5000
Parameter 3 : 0x83da5210
Parameter 4 : 0x1a420000
Caused By Driver : ntoskrnl.exe
Caused By Address : ntoskrnl.exe+22f43
File Description : NT Kernel & System
Product Name : Microsoft® Windows® Operating System
Company : Microsoft Corporation
File Version : 5.1.2600.6165 (xpsp_sp3_qfe.111025-1623)
Processor : 32-bit
Computer Name :
Full Path : C:\WINDOWS\Minidump\Mini011312-01.dmp
Processors Count : 2
Major Version : 15
Minor Version : 2600
Dump File Size : 81,920
 
توقيع : الوميض الازرق
من اضافة وازالة البرامج احذف التالي

Ma-Config.com

ثم اعمل

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


واعملي بعد اعادة التشغيل تقرير رن سكنر
 
الله يجزاك الخير
أما
Ma-Config.com


فهو ملف اتصال الموقع الفرنسي الشهير لتعريف قطع الحواسيب
ودوما يتواجد على كل نسخ وندوز لدي
ولكن أعمل الآن على تطبيق نصائحك وبعونه تعالى أضع تقريري بعد دقائق

 
توقيع : الوميض الازرق
توقيع : الوميض الازرق
نسيت ان اقول لك شيء هام
وهو انني حملت من قسم برامج الحماية هذه الأداة:
SafeXP

وموضوعها هنا واعتقد هي سبب المشاكل فعسى ان نجد عندك الحل
وجزاك الله خير الجزاء ونفع بك وجعل ماتقوم به في ميزان حسناتك يوما كان شره مستطيرا آمين
----------


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



كذلك فضلا شاهد هالصورة عند فتح اكسبلوور مثلا او أي متصفح:
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


bfb44b3a288c9d5819d13f01049f3cdd.jpg
 
توقيع : الوميض الازرق
والله انا ضد هالاشياء وخصوصا تقفيل البورتات ومشاكلها اكثر من نفعها

استخدم هالاداتين لصيانة نظامك

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


وهذي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
جزاك الله خيرا وسأنفذ بعونه تعالى نصائحك وأتابع مايحصل هنا
وفضلا مشاهدة ردي السابق
 
توقيع : الوميض الازرق
جزاك الله خير الجزاء
الله يرضى عليك
الله يرضى عليك
الله يرضى عليك
----------
بذلت قصارى جهدك
ولكن نحن نريد والله لايريد
سبحانه كل امر المؤمن المسلم خير
الحمد لله في السراء والضراء
بارك الله فيك
للأسف لم تحل مشكلتي ..
جزاك الله خير وكل الجزاء
وأشكرك من كل قلبي
الله يرحمنا ويرحم والدينا ووالديك
أنت رجل طيب جدا جدا جدا
مع جزيل الشكر لكل من دخل مشاركتي ليساعدني ولم يتمكن
وسأنتظر فعسى تحل لاحقا
باركك الله ونفع بك
وعاجز جدا عن تقديم الشكر المناسب لشخصك الكريم
ياراعي الفزعات يا كريم
 
توقيع : الوميض الازرق
عودة
أعلى