• بادئ الموضوع بادئ الموضوع new-life
  • تاريخ البدء تاريخ البدء
  • المشاهدات 2,535

new-life

زيزوومي نشيط
إنضم
21 أغسطس 2008
المشاركات
116
مستوى التفاعل
0
النقاط
120
غير متصل
:no:السلام عليكم ورحمة الله وبركاته..
اخواني الأفاضل..
جهازي مركز لجميع الخرابات اللي في الدنيا كلها..
:no:
فياريت لو تساعدوني..

اول حاجة دايماً تظهر لي رسالة:
صادف..مشكلة ويجب اغلاقه..
عند فتح معظم البرامج تظهر هذه الرسالة..

كمان رسالة:
تم تعطيل ادراة المهام..
وتم تعطيل تحرير التسجيل..

كمان برنامج الكاسبر مايفتح ابداً

وعدة برامج مايرضى يفتحها

لدرجة اني حذفتها ورجعت ثبتها بس مافي فايدة..

نزلت برنامج hijack وعملت سكان وهذا التقرير..

Logfile of HijackThis v1.99.1
Scan saved at 05:34:23 م, on 21/08/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\CyberLink\Shared files\RichVideo.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\system32\rundll32.exe
C:\DOCUME~1\6CCD~1\LOCALS~1\Temp\winnqle.exe
C:\DOCUME~1\6CCD~1\LOCALS~1\Temp\winwatr.exe
C:\Documents and Settings\لا\Desktop\HijackThis.exe
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [Army Online Move Tick] C:\Documents and Settings\All Users\Application Data\file cash army online\Data Pile.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O8 - Extra context menu item: &تصدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Web Anti-Virus statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll
O9 - Extra button: بحث - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe


ياريت تساعدوني..
:i:
وجزاكم الله كل الخير..
في انتظار ردودكم في اسرع وقت..
 

حدد هذه القيم واحذفهاااا


C:\DOCUME~1\6CCD~1\LOCALS~1\Temp\winnqle.exe

C:\DOCUME~1\6CCD~1\LOCALS~1\Temp\winwatr.exe

O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O4 - HKLM\..\Run: [Army Online Move Tick] C:\Documents and Settings\All Users\Application Data\file cash army online\Data Pile.exe

O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Pol icies\System, DisableRegedit=1

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)


طريقة الحذف


zyzoom-47abf39087.gif


zyzoom-dc3770ae68.gif


نزل هالاداة لتنظيف الجهاز

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


zyzoom-3c0e283670.gif



وتقرير جديد​
 
توقيع : السّاجد لله
أخي توجه إلى القرص C قم إلى Documents and Settings

وقل لي اسماء الملفات الموجودة به​
 
جزاك الله كل الخير اخي الكريم لسرعة ردك..
الله يفرج همك ويعوضك الجنة ونعيمها..

بالنسبة لمشكلة تم تعطيل ادارة المهام فأنا جربت هذه الطريقة:

t3total-c4arab.png


وللأسف مانجحت..
:no:
ياريت لو عندك طريقة اخرى تدلني عليها..

في انتظار تحليلك..
 
الطريقه الي اعطاك اياه الأخ أبو ريما صحيحه

راجع موضوعي الموجود في توقيعي و هل حذفت القيم؟
 
لإصلاح إدارة المهام عن فقدانها
Enable the Task Manager Repair


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


او هذا

لتفّعيل إدارة المهام
Enable the Task Manager

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



وهذا للريجستري


لإصلاح محرر الريجستري
Repair the Registry Editor

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


وكمان احذف القيم من التقرير

واعمل تقرير جديد
 
توقيع : السّاجد لله
اعزائي عند الحذف يكتب لي تم تعطيل ادارة المهام ومايحذف عن طريق hijack
 
الطريقه الي اعطاك اياه الأخ أبو ريما صحيحه

راجع موضوعي الموجود في توقيعي و هل حذفت القيم؟


عزيزي القيم ماتنحذف بيتظهرلي نفس المسج..
تم تعطيل ......

المهم جربت طريقتك اكثر من مرة ونفس النتيجة..
 
اخي الكريم..
بمجرد فتح اداة تنظيف الجهاز


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


zyzoom-3c0e283670.gif


يتم اغلاقها تلقائياً..
ماذا افعل؟؟
:?:
 
عطل برامج الحماية لديك وحاول تحذف القيم اذا منجحت حاول تحذفها من السيف مود​
 
توقيع : السّاجد لله
لإصلاح إدارة المهام عن فقدانها

Enable the Task Manager Repair

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



او هذا

لتفّعيل إدارة المهام
Enable the Task Manager

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


وهذا للريجستري​


لإصلاح محرر الريجستري
Repair the Registry Editor

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

وكمان احذف القيم من التقرير​

واعمل تقرير جديد​



تم تعطيل تحرير التسجيل من قبل المسؤول
:?:
ماذا افعل؟؟
كل الملفات حملتها وعند فك الضغط وفتح الملف تظهر لي هذه الرسالة المزعجة..
تم تعطيل تحرير التسجيل من قبل المسؤول
:no:​
 
المشكلة انه مايفتح اصلا برنامج الحماية

وكل ماافتحه مايفتح

ياربي مااعرف ايش اعمل؟؟
 
زين اخوي لا تهتم جرب اعمل التالي روح على ايقونة الكومبيوتر كلك يمين ثم خصائص ثم عطل استعادة النظام كما في الصورة

zyzoom-e0956446dc.gif


ثم من قائمة ابدا اختر run
واكتب الامر التالي
msconfig
ثم اوكي ستظهر لك نافذه اختر ستارت اب ثم عطل كل البرامج ذات اللاحقة
c:/ program file
ما عدا برنامج الانتي فايروس وطريقة التعطيل برفع الصح من المربع بجوار البرنامج

وكما في الصورة

zyzoom-36595270a1.gif


بعدها استعمل الادوات السابقة وحاول تحذف القيم​
 
توقيع : السّاجد لله
شباب وش المشكله الي حاصله الحين ؟
عجزت امسك طرف علم
 
توقيع : Juve GuardJuve Guard is verified member.
اعزائي..
اعتذر عن التأخير بس كنت اصلي..

برامج بدء التشغيل..

zyzoom-f37a5b3f01.JPG


zyzoom-3dd95bc2a2.JPG


وللأسف مافي بينها برنامج الكاسبر..

عموما راح اعمل اللي كتبته وان شاءالله يمشي الحال..

راح ارجع ارد بعد قليل ان شاءالله..

بالإذن..
 
شوف يااخي الكريم..

zyzoom-adc55a842f.JPG



هذا بعد ماشلت علامات الصح..
مثل الأول مااتغير شي..
!!!!
ماذا افعل؟؟

الله يسعدك اتحملني شوي لحد ماتتحل المشكلة لي فترة والجهاز مرة تعبني..
جزاك الله كل الخير..
 
عودة
أعلى