• بادئ الموضوع بادئ الموضوع tamer13
  • تاريخ البدء تاريخ البدء

tamer13

زيزوومي نشيط
إنضم
15 يوليو 2009
المشاركات
132
مستوى التفاعل
19
النقاط
180
غير متصل
السلام عليكم اخواني

لابتوب ايسر بعد تسطيب وحذف بعض الالعاب الخفيفه (ظهرت المشكله بعد اول ريستارت)

تظهر نافذه صغيره بعنوان ويندوز اكسبلولر وتحتها اختيارين
الاول :البحث اون لاين عن حل -وطبعا النت لا يعمل ،
والثانيه : ريستات بروجرام اللي هوه ويندوز اكسبلولر


الماوس يتحرك ببطيء ولا يمكن فتح اي نافذه او برنامج ،حتي من السيف مود

ما الحل
 

منتظركم

الجهاز اول ما يفتح تطلع الرساله ولا استطيع فعل شيء
لانه لا يقبل الاوامر والماوس يتحرك ببطيء ؟؟؟
 
توقيع : علي همر
الف شكر للمتابعه
لكن ازاي تقرير والجهاز لا يفتح اي برامج ووالماوس يتحرك ببطء والجهاز ثقيل جدا
وعندما اقفل رساله الخطأ من تاسك مانجر عن طريق كنترول الت ديليت - تعود وتفتح مره اخره
مش عارف اتحرك علي الدسك توب او افتح اي برامج او نوافذ ،حتي من السيف مود ؟؟
 
اسف تاخرت . وجدت حل وهو من السيف مود عند غلق رساله الخطأ تتاخر 10 ثواني ثم تظهر مره اخري

وفي العشر ثواني كنت استطيع اداره الامور فقمت بعمل تقارير :

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 12:34:58 ص, on 04/03/2012
Platform: Windows 7 (WinNT 6.00.3504)
MSIE: Internet Explorer v9.00 (9.00.8112.16421)
Boot mode: Safe mode with network support

Running processes:
C:\Windows\system32\ctfmon.exe
C:\Program Files\CCleaner\CCleaner.exe
C:\Windows\helppane.exe
C:\Users\Core 2 Duo\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Core 2 Duo\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Core 2 Duo\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Core 2 Duo\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Core 2 Duo\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Core 2 Duo\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Core 2 Duo\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Core 2 Duo\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Windows\explorer.exe
C:\Users\Core 2 Duo\AppData\Local\Google\Chrome\Application\chrome.exe
J:\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 84.38.67.183:8080
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Babylon IE plugin - {9CFACCB6-2F3F-4177-94EA-0D2B72D384C1} - C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll
O2 - BHO: Windows Live Messenger Companion Helper - {9FDDE16B-836F-4806-AB1F-1455CBEFF289} - C:\Program Files\Windows Live\Companion\companioncore.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware (reboot)] "C:\Users\Core 2 Duo\AppData\Local\Temp\zxq2\mbam.exe" /runcleanupscript
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [Nokia.PCSync] "C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe" /NoDialog (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [Nokia.PCSync] "C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe" /NoDialog (User 'Default user')
O8 - Extra context menu item: Download all links with IDM - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: Download FLV video content with IDM - C:\Program Files\Internet Download Manager\IEGetVL.htm
O8 - Extra context menu item: Download with IDM - C:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Translate this web page with Babylon - res://C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/ActionTU.htm
O8 - Extra context menu item: Translate with Babylon - res://C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/Action.htm
O9 - Extra button: @C:\Program Files\Windows Live\Companion\companionlang.dll,-600 - {0000036B-C524-4050-81A0-243669A86B9F} - C:\Program Files\Windows Live\Companion\companioncore.dll
O9 - Extra button: ICQ7.5 - {7578ADEA-D65F-4C89-A249-B1C88B6FFC20} - C:\Program Files\ICQ7.5\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ7.5 - {7578ADEA-D65F-4C89-A249-B1C88B6FFC20} - C:\Program Files\ICQ7.5\ICQ.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Translate this web page with Babylon - {F72841F0-4EF1-4df5-BCE5-B3AC8ACF5478} - C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll
O9 - Extra 'Tools' menuitem: Translate this web page with Babylon - {F72841F0-4EF1-4df5-BCE5-B3AC8ACF5478} - C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} ("Ma-Config.com control) -

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files\MP3 Skype Recorder\Skype4COM.dll
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Bonjour Service - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Motorola Con App Svc (CAMOTOROLA) - SmithMicro Inc. - C:\Program Files\Motorola\Connection Manager\ConAppsSvc.exe
O23 - Service: Ma-Config Service (maconfservice) - Unknown owner - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: Motorola RcAppSvc (MOTOROLARcAppSvc) - SmithMicro Inc. - C:\Program Files\Motorola\Connection Manager\RcAppSvc.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Yet Another Telephony Engine (yate) - Null Team Impex SRL - C:\Program Files\Yate\yate-service.exe

--​
 
رن سكانر

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي




Malwarebytes
Malwarebytes' Anti-Malware 1.51.2.1300

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي



Database version: 7622

Windows 6.1.7600 (Safe Mode)
Internet Explorer 9.0.8112.16421

04/03/2012 01:45:43 ص
mbam-log-2012-03-04 (01-45-43).txt

Scan type: Quick scan
Objects scanned: 173064
Time elapsed: 4 minute(s), 1 second(s)

Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 4
Registry Values Infected: 0
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 1

Memory Processes Infected:
(No malicious items detected)

Memory Modules Infected:
(No malicious items detected)

Registry Keys Infected:
HKEY_CLASSES_ROOT\CLSID\{FE7BEEBD-7D16-4EFC-A204-310ADA898C32} (Rogue.ErrorEraser) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\TypeLib\{8502D876-F5A4-42CB-8BA7-55413C6CD36F} (Rogue.ErrorEraser) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{4B5563B7-2353-4C1E-865D-A3C84259D548} (Rogue.ErrorEraser) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\IHistoryCookies.clsHistoryCookies (Rogue.ErrorEraser) -> Quarantined and deleted successfully.

Registry Values Infected:
(No malicious items detected)

Registry Data Items Infected:
(No malicious items detected)

Folders Infected:
(No malicious items detected)

Files Infected:
c:\program files\advanced registry fix\ihistorycookies.dll (Rogue.ErrorEraser) -> Quarantined and deleted successfully.
 
توقيع : علي همر
لا استخدم بروكسي
دقائق ارفق التقرير
شكرا لمتابعتك اخي الغالي
 
بارك الله فيك اقصد انني لا لا استخدم بروكسي :)

تفضل التقرير

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

 
توقيع : علي همر
يا اخوان البرامج مثبته ما فيها شيء ؟؟؟؟
 
جهاز اللاب توب اصبح مثل الحديده ليست له قيمه ؟؟؟
المساعده يا اهل الخبره
 
لو مفيش حل ياريت الاشراف يوضح
عاجز عن الشكر : (
 
قمت بالتنفيذ ولازلت الرساله الملعونه مستمره في الظهور واصابتني بالشلل


يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي



يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي





والتقرير سباي وير

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي



تقريبا لا يوجد فيروسات والاحتمال في مشكل بالنظام يسبب ظهور الرساله
ولا امتلك cd الويندوز لعمل ريبير ولا عندي نقاط استعاده للنظام .
الله المستعان​
 
للرفع
 
عودة
أعلى