الفتى adeeb

زيزوومى مبدع
إنضم
22 أكتوبر 2010
المشاركات
1,143
مستوى التفاعل
90
النقاط
640
الإقامة
Ksa - jeddah
غير متصل
بسم الله الرحمن الرحيم

مشكلتي هي أنه كل ما أفتح أو أحذف نقطة إستعادة النظام تأتي الرسالة التالية :

eb6e67387df65c531b51e328c2062df9.png


ولما أضغط موافق تأتي الرسالة التالية :

73d5f302da4270cc6233f21bdbd2e4f2.png
 

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 10:11:45 م, on 10/03/12
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v9.00 (9.00.8112.16421)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\ESET\ESET Smart Security\egui.exe
C:\Windows\System32\ctfmon.exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
C:\Program Files\Internet Download Manager\IEMonitor.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosAVRC.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosOBEX.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtProc.exe
C:\Windows\system32\igfxsrvc.exe
C:\Users\TOSHIBA\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\TOSHIBA\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\TOSHIBA\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Windows\system32\rundll32.exe
C:\Users\TOSHIBA\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\TOSHIBA\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\TOSHIBA\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Zyzoom_Forum_Tools\zyzoom.exe
C:\Zyzoom_Forum_Tools\zHijak.com

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = Preserve
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [ITSecMng] %ProgramFiles%\TOSHIBA\Bluetooth Toshiba Stack\ItSecMng.exe /START
O4 - HKLM\..\Run: [ctfmon] CTFMON.EXE
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O4 - Global Startup: Bluetooth Manager.lnk = ?
O8 - Extra context menu item: تحميل الكل بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: تحميل بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEExt.htm
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET Smart Security\ekrn.exe
O23 - Service: SwitchBoard - Adobe Systems Incorporated - C:\Program Files\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe

--
End of file - 4296 bytes
 
Adobe Flash Player 11 ActiveX
Adobe Photoshop CS5
Bluetooth Stack for Windows by Toshiba
Camtasia Studio 7
CCleaner
D3DX10
DHTML Editing Component
Easy Video to Audio Converter 3.3.0206
HDAUDIO Soft Data Fax Modem with SmartCP
Intel(R) Graphics Media *********** Driver
Internet Download Manager
Java(TM) 6 Update 31
Microsoft .NET Framework 4 Client Profile
Microsoft .NET Framework 4 Client Profile ARA Language Pack
Microsoft Silverlight
Microsoft Visual C++ 2005 Redistributable
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161
Microsoft_VC80_ATL_x86
Microsoft_VC80_CRT_x86
Microsoft_VC80_MFC_x86
Microsoft_VC80_MFCLOC_x86
Microsoft_VC90_ATL_x86
Microsoft_VC90_CRT_x86
Microsoft_VC90_MFC_x86
MSVCRT
MSVCRT Redists
Oracle VM VirtualBox 4.1.8
PDF Settings CS5
RealNetworks - Microsoft Visual C++ 2008 Runtime
RealPlayer
RealUpgrade 1.1
Snagit 11
Snagit Stamps Accents
Snagit Stamps Black-Numbers
Snagit Stamps Blue-Numbers
Snagit Stamps Circle
Snagit Stamps Cursors
Snagit Stamps Digits-large
Snagit Stamps FunNumbers
Snagit Stamps Green-Numbers
Snagit Stamps Numbers-Check
Snagit Stamps Numbers-large
Snagit Stamps Numbers-large_bw
Snagit Stamps Numbers-Stencil
Snagit Stamps Numbers-Typewriter
Snagit Stamps Numbers-X
Snagit Stamps Orange-Numbers
Snagit Stamps Purple-Numbers
Snagit Stamps RectangleNumbers
Snagit Stamps Red-Numbers
Snagit Stamps Rounded
Snagit Stamps StarNumbers
System Requirements Lab for Intel
Unlocker 1.9.1
Vegas Pro 11.0
WinRAR 4.10 بيتا 5 (32-بت)
Xilisoft HD Video Converter
Your Uninstaller! 7
 
Malwarebytes Anti-Malware (تجريبية) 1.60.0.1800
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


نسخة قاعدة البيانات : v2012.03.10.04

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 9.0.8112.16421
TOSHIBA :: TOSHIBA-PC [مدير]

الحماية: معطلة

17/04/33 11:15:39 م
mbam-log-2012-03-10 (23-15-39).txt

نوع الفحص : فحص كامل
خيارت الفحص الممكنة: الذاكرة | بدء التشغيل | الريجستري | نظام الملفات | أساليب بحثية/غير ذلك | Shuriken/أساليب بحثية | PUP | PUM
خيارات الفحص المعطلة: P2P
الكائنات المفحوصة : 230397
الوقت المنقضي : 1 ساعة, 9 دقيقة, 18 ثانية

عمليات الذاكرة المصابة : 0
(لم يتم إكتشاف مواد ضارة)

وحدات الذاكرة المصابة : 0
(لم يتم إكتشاف مواد ضارة)

مفاتيح الريجستري المصابة : 1
HKCU\SOFTWARE\HiSoft\CrackDownloader (CrackTool.Agent) -> سيتم الحذف عند الإقلاع

قيم الريجستري المصابة : 0
(لم يتم إكتشاف مواد ضارة)

مواد بيانات الريجستري المصابة : 0
(لم يتم إكتشاف مواد ضارة)

المجلدات المصابة : 0
(لم يتم إكتشاف مواد ضارة)

الملفات المصابة : 2
C:\Users\TOSHIBA\Documents\Downloads\CrackDown.exe (CrackTool.Agent) -> تم بنجاح العزل و الحذف
C:\Windows\system32\3.ico (Malware.Trace) -> تم بنجاح العزل و الحذف

(و)
 
توقيع : علي همر
عملت إصلاح من قبل مااطرح الموضوع ولا نفع بارك الله فيك
 
والله يالغالي لا اعرف اكثر من هذا

اتبع مع الاخوان الباقين لحل المشكلة​
 
توقيع : علي همر
شكرآ لك أخي بنتظار الأخوان
 
هل يوجد حل أو لا بارك الله فيكم
 
لا إلا إله الله
 
يااا اااخوااان يرحم أمكم هل فيه حل واالله طفشت
 
اخوي انت محدث جهازك ولا التحديثات ماهي شغاله

رسالة الخطاء هذي تظهر في التحديث دائما
 
التحديثات شغاله 100 % 100
 
عودة
أعلى