الحالة
مغلق و غير مفتوح للمزيد من الردود.

student

مسئول فريق تحويل الروابط، (خبراء زيزووم)
★★ نجم المنتدى ★★
فريق تحويل الروابط
عضوية موثوقة ✔️
كبار الشخصيات
إنضم
14 فبراير 2011
المشاركات
1,524
مستوى التفاعل
2,226
النقاط
3,695
الإقامة
مصر
غير متصل
عندي مشكلتين بجهازي
1- نورتون لا يبدأ مع بداية الجهاز ولا يعمل مع اني عملت له تحديث وكله تمام
هذه المشكلة قابلتني في النسخة السابقة وقمت بتنصيب نسخة جديدة ولكن المشكلة قائمة
out.php
2012-04-13_143134.png

2012-04-13_143155.png


2- تلفت بارتشن عندي عليها بيانات استهلكت 7 سنوات لتجميعها هل يمكن انقاذ البيانات قبل الفورمات

هايجاك
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 12:57:27 م, on 13/04/2012
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
c:\progra~1\tueagles\EglHttp.exe
C:\Program Files\cFosSpeed\spd.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\cFosSpeed\cFosSpeed.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Program Files\Internet Download Manager\IEMonitor.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Zyzoom_Forum_Tools\zyzoom.exe
C:\Zyzoom_Forum_Tools\zHijak.com

O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: Symantec NCO BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files\Norton Internet Security\Engine\18.7.0.13\coIEPlg.dll
O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Program Files\Norton Internet Security\Engine\18.7.0.13\IPS\IPSBHO.DLL
O3 - Toolbar: Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files\Norton Internet Security\Engine\18.7.0.13\coIEPlg.dll
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [cFosSpeed] C:\Program Files\cFosSpeed\cFosSpeed.exe
O4 - HKLM\..\Run: [eagleye] c:\progra~1\tueagles\EagleSvr.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
O4 - Startup: Shortcut to taskmgr.lnk = C:\WINDOWS\system32\taskmgr.exe
O8 - Extra context menu item: تحميل الكل بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: تحميل بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEExt.htm
O20 - AppInit_DLLs: c:\progra~1\tueagles\eagleai.dll
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: cFosSpeed System Service (cFosSpeedS) - cFos Software GmbH - C:\Program Files\cFosSpeed\spd.exe
O23 - Service: Norton Internet Security (NIS) - Symantec Corporation - C:\Program Files\Norton Internet Security\Engine\18.7.1.3\ccSvcHst.exe

--
End of file - 3660 bytes

البرامج المثبتة
Adobe Flash Player 11 Plugin
cFosSpeed v5.10
Intel(R) Extreme Graphics 2 Driver
Internet Download Manager
K-Lite Codec Pack 8.6.0 (Full)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
Mozilla Firefox (3.6.3)
Norton Internet Security
Realtek AC'97 Audio
WinRAR 4.11 (32-bit)
Your Uninstaller! 7


ملوير بايت

Malwarebytes' Anti-Malware 1.51.2.1300
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


Database version: 7622

Windows 5.1.2600 Service Pack 2
Internet Explorer 6.0.2900.2180

13/04/2012 01:58:58 م
mbam-log-2012-04-13 (13-58-58).txt

Scan type: Full scan (A:\|C:\|D:\|F:\|G:\|H:\|I:\|)
Objects scanned: 204709
Time elapsed: 6 minute(s), 53 second(s)

Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 0
Registry Values Infected: 0
Registry Data Items Infected: 1
Folders Infected: 0
Files Infected: 4

Memory Processes Infected:
(No malicious items detected)

Memory Modules Infected:
(No malicious items detected)

Registry Keys Infected:
(No malicious items detected)

Registry Values Infected:
(No malicious items detected)

Registry Data Items Infected:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Folders Infected:
(No malicious items detected)

Files Infected:
d:\العاب 1\red alert 5\RA2.EXE (Trojan.FakeAlert) -> Quarantined and deleted successfully.
d:\system volume information\_restore{c639630b-0091-4de4-8c8c-cb6a9e07bc0f}\RP11\A0008014.exe (Trojan.Bancos) -> Quarantined and deleted successfully.
g:\برامج\startimes2_antiporn_v12.3.6.23.by.purelove\Cracked\EagleR.dll (Trojan.Dropper.PGen) -> Quarantined and deleted successfully.
h:\الشيخ احمد ديدات\برنامج للشيخ أحمد ديدات مناظرات ومحاضرات .exe (HackTool.Agent.Gen) -> Quarantined and deleted successfully.

رن سكنر

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

 

توقيع : student
حمل اداة الدكتور ويب من الرابط التالي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

واتبع الشرح لتنظيف جهازك وحفظ التقرير
شغل الاداة بدبل كلك ثم​

b5dab16e5de5db4c417d7e1ab6b709b3.png

847eae702c34ef1d29a04af1298e7b03.png

ecc038b9c85d240b50a43862cb30e207.png

43466e8c885decc132292f4775ab5406.png

7a64850e491bc4a0cfde49fe6ce2b732.png

d94825bc8efd42d3ebe27b9355384552.png

c087a58c8977afc70982b0d4c8dfbb5f.png

94801656e22a41fb257a588985ae63ad.png

d292894cb52978fa70594a666ef6ffcc.png

5897a14b095fe829ee3920215b50dc38.png

قم بضغط التقارير >>>
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

وارفع الملف هنا

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

 
توقيع : format
حمل اداة الدكتور ويب من الرابط التالي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

واتبع الشرح لتنظيف جهازك وحفظ التقرير
شغل الاداة بدبل كلك ثم​

b5dab16e5de5db4c417d7e1ab6b709b3.png

847eae702c34ef1d29a04af1298e7b03.png

ecc038b9c85d240b50a43862cb30e207.png

43466e8c885decc132292f4775ab5406.png

7a64850e491bc4a0cfde49fe6ce2b732.png

d94825bc8efd42d3ebe27b9355384552.png

c087a58c8977afc70982b0d4c8dfbb5f.png

94801656e22a41fb257a588985ae63ad.png

d292894cb52978fa70594a666ef6ffcc.png

5897a14b095fe829ee3920215b50dc38.png

قم بضغط التقارير >>>
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

وارفع الملف هنا

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


ده التقرير

1.com;C:\Zyzoom_Forum_Tools;Joke.Forgery.525;Incurable.Deleted.;
1.vbs;C:\Zyzoom_Forum_Tools;Probably BATCH.Virus;Incurable.Deleted.;
AirXonix.exe;D:\العاب 1\الكورة المدمرة;Win32.HLLW.Autoruner1.11310;Deleted.;
S nailMail.usr;D:\العاب 1\الدودة\
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
SnailMail By MeSsI\SnailMail;Trojan.MulDrop.59624;Deleted.;
snailmail.exe;D:\العاب 1\الدودة\
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
SnailMail By MeSsI\SnailMail;Trojan.MulDrop.59624;Deleted.;
Configure.exe;D:\العاب 1\Medal Of Honor 5;Trojan.Siggen3.35751;Deleted.;
A0002176.exe;D:\System Volume Information\_restore{8E0E0A24-63BE-4293-9F80-A78D5D6ED2E4}\RP3;Trojan.MulDrop.59624;Deleted.;
A0002967.EXE;D:\System Volume Information\_restore{8E0E0A24-63BE-4293-9F80-A78D5D6ED2E4}\RP3;Trojan.Damaged.1;Deleted.;
A0048281.exe;G:\System Volume Information\_restore{52EB580F-9460-43E4-929A-A192408292C3}\RP18;Trojan.Damaged.1;Deleted.;
A0002968.dll;G:\System Volume Information\_restore{8E0E0A24-63BE-4293-9F80-A78D5D6ED2E4}\RP3;Trojan.Damaged.1;Deleted.;
A0002969.exe;H:\System Volume Information\_restore{8E0E0A24-63BE-4293-9F80-A78D5D6ED2E4}\RP3;Trojan.Damaged.1;Deleted.;


 
توقيع : student
في حد متابع مستني ردك اخي فورمات
 
توقيع : student
في حد متابع بصراحة انا اكتب هذا الرد وفي قلبي حزن كبير بخصوص منع السريالات والكركات وارجو ان يكون المانع خيرا
 
توقيع : student
اخي حمل هالاداة من
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


واعمل فحص واذا اكتشف اشي نظفو وبعدين احذف البرنامج من الجذور وبعدين عيد تنصبه وان شاء الله يزبط
 
توقيع : obada321
وهل هناك حل اخوتي في البارتشن التالف هل يمكنني انقاذ البيانات التي فيه قبل عمل فورمات له
 
توقيع : student
اخي احذف النورتن من جذورو وجرب هذا من الشركة مفعل لمدة ثلاثة شهور
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
توقيع : ۰۪۫B۪۫A۪۫B۪۫A۪۫۰۪۫S۪۫N۪۫F۪۫O۪۫R۪۫۰
للانتهاء منه يغلق حسب طلب صاحب الموضوع
جزاكم الله خيراً
 
توقيع : أبن الرافدينأبن الرافدين is verified member.
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى