nede

زيزوومي جديد
إنضم
24 فبراير 2012
المشاركات
16
مستوى التفاعل
0
النقاط
20
غير متصل
السلام عليكم

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

عندي مشكل من الأمس بدأت تظهر لي رسالة بالجهاز عند التشغيل بخصوص ملفctfmon.exe ورسالة أخرى تخص خطأ بالفوتوشوب قمت بإزالة الفوتوشوب ولكن نفس المشكل عند التشغيل تظهر الرسالة الخاصة بملف ctfmon.exe وتغيرت الرسالة الأولى بعد إزالة الفوتوشوب إلى خطأ بملف وهده صورة توضح المشكل



1329944295831.bmp


لقد قمت بتحميل برنامج كاسبر سكاي و برامج أخرى ولم تنجح عملية التتبيت حتى بالوضع الأمن وكذلك برنامج
drweb-cureit




 

لتحميل تقرير رن سكنر


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


تقرير هايجاك

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:20:40, on 27/02/2012
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\system32\VTtrayp.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\Documents and Settings\Administrateur\Application Data\Microsoft\Outil de notification de cadeaux MSN\msnotif.exe
C:\WINDOWS\system32\mqsvc.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\mqtgsvc.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\LG Connection Manager\ConnectManager.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
F2 - REG:system.ini: UserInit=userinit.exe,
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: Complitly - {0FB6A909-6086-458F-BD92-1F8EE10042A0} - C:\Documents and Settings\Administrateur\Application Data\Complitly\Complitly.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [MsmqIntCert] /S MQRT.DLL
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [AdobeAAMUpdater-1.0] "C:\Program Files\Fichiers communs\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe"
O4 - HKLM\..\Run: [SwitchBoard] C:\Program Files\Fichiers communs\Adobe\SwitchBoard\SwitchBoard.exe
O4 - HKLM\..\Run: [AdobeCS5.5ServiceManager] "C:\Program Files\Fichiers communs\Adobe\CS5.5ServiceManager\CS5.5ServiceManager.exe" -launchedbylogin
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - Startup: Outil de notification de cadeaux MSN.lnk = C:\Documents and Settings\Administrateur\Application Data\Microsoft\Outil de notification de cadeaux MSN\msnotif.exe
O8 - Extra context menu item: Télécharger avec IDM - C:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: Télécharger tous les liens avec IDM - C:\Program Files\Internet Download Manager\IEGetAll.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{BF72A41F-9381-4519-899C-06A20822C637}: NameServer = 192.168.60.58 192.168.50.55
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: SwitchBoard - Adobe Systems Incorporated - C:\Program Files\Fichiers communs\Adobe\SwitchBoard\SwitchBoard.exe

--
End of file - 4965 bytes
 

استفسارات >

أخي بارك الله فيك ،،
.
هل سبق وأستخدمت أحد منتجات قوقل مثل المتصفح كروم أو قوقل أيرث وقمت بإزالته ؟
.
وفضلاً لا أمراً أخبرني عن سرعة معالجك بالإضافة لحجم الرام
.
وهل تفضل برنامج حماية معين ؟​
 
توقيع : ihere
أنا متبت متصفح جوجل كروم ولم أحذفه بعد
+
2.8GHz+1g ram
+
لا أفضل بس بعد حدوة المشكل قمت بتحميل Kaspersk ولم أتبثه بعد
 
يجب تطبيقها >>

أخي طبق التالي فضلاً لا أمراً
.
حمل ملف الإصلاح لأداة رن سكنر :
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

.
-----
.
الآن أعد تشغيل الجهاز
.
-----
.
وبعد إعادة تشغيل الجهاز قم بتعطيل استعادة النظام ومن ثم تفعيلها في حال رغبت في تفعيلها

.
-----
.
الآن قم بحذف مخلفات أداة الفحص مالواري بايت
.
وذلك عن طريق تشغيل الأداة كمسؤول
.
وإذا ظهرت لك هذه الرسالة أنقر على Yes
.
ef13e017c7f665988b0203b7f6263df3.png

.
-----
.
الآن قم بتحميل الكاسبر سكاي من موقع الشركة ويفضل وبشدة أن يكون الإصدار 2012
.
وبعد تثبيت البرنامج وتحديث قاعدة بياناته قم بفحص جهازك كاملاً - ضروري جداً
.
-----
.
وأخيراً قم بتحديث الويندوز عن طريق موقع مايكروسوفت
.
-----
.
وبعد أن تنتهي من جميع الخطوات أرفق من جديد تقرير هايجاك + رن سكنر - للتحقق فقط
.
-----
.
بالتوفيق أخي الكريم ،،
.
ولي عودة بإذن الله تعالى غداً للإطلاع على الموضوع​
 
توقيع : ihere
جزاك الله أخي كل الخير وجعل لك في كل خطوة حسنة و متلها مغفرة ومتلها رحمة
سأقوم بعمل كل ماقلت بحول الله لكن هناك ضروف تمنعني من الإسراع به بسبب ضروف العمل ولكن سأحاول بدل مجهودي كي لا أتأخر عنك برد + بدا لي أن المشاكل حلت ولو معظمها همسة (نضرت تلميد وليس معلم)
 
عودة
أعلى