• بادئ الموضوع بادئ الموضوع 7amd
  • تاريخ البدء تاريخ البدء
  • المشاهدات 2,649
الحالة
مغلق و غير مفتوح للمزيد من الردود.

7amd

زيزوومي جديد
إنضم
1 يوليو 2012
المشاركات
56
مستوى التفاعل
1
النقاط
50
غير متصل
السلام عليكم ورحمة الله
اسف يااخوه على تكرار نفس المشكله لكن حتى بعد تنصيب نسخة ويندوز جديده بدقائق ظهرت المشكلتين مره اخرى
الاولى:عند تشغيل اكثر من برنامج منهم سى كلينر بعد التنصيب بدقائق تظهر هذه الرساله
الثانيه:عند الضغط علىalt+ctrl+delet
واسف مره اخرى على تكرار المشكله لكن مابيد حيله غير اللجوء للمتخصصين
وجزاكم الله خيرا

44e4840a16b0b49d4292c1785d001c46.jpg

7f9308bc3df6d5faaa459b30b9a31fbc.jpg
 

تقرير الهاجاك
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 6:31:40 PM, on 7/5/2012
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\AutorunRemover\AutorunRemover.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\Program Files\Gigabyte\EasySaver\ESSVR.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Download Manager\IEMonitor.exe
C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
H:\osbsej.pif
C:\Zyzoom_Forum_Tools\zyzoom.exe
C:\Zyzoom_Forum_Tools\zHijak.com

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R3 - URLSearchHook: DeviceVM Url Search Hook - {0063BF63-BFFF-4B8F-9D26-4267DF7F17DD} - C:\WINDOWS\system32\dvmurl.dll
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [GEST] m‘|\ü
O4 - HKLM\..\Run: [AutorunRemover.exe] C:\Program Files\AutorunRemover\AutorunRemover.exe -Hide
O4 - HKLM\..\Run: [StormCodec_Helper] "C:\Program Files\Ringz Studio\Storm Codec\StormSet.exe" /S /opti
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Messenger (Yahoo!)] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O8 - Extra context menu item: تحميل الكل بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: تحميل بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: تحميل محتوى FLV بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEGetVL.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: ES lite Service for program management. (ES lite Service) - Unknown owner - C:\Program Files\Gigabyte\EasySaver\ESSVR.EXE
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe

--
End of file - 3610 bytes
 
قم بإزالة هذا O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Pol icies\System, DisableRegedit=1
 
توقيع : ثعلب الجزائري
جزاك الله خيرا اخى ثعلب على الرد
تم الازاله ولم تحل اى مشكله من الاثنين
 
جزاك الله خيرا اخى البارون على الرد
سااطبق الفحص واوافيكم بالنتيجه
 




( حبه حبه طبق التالي :d: )




+


بعدها اعمل تحديث للنظام
لان الحزمه عندك 2


+


فحص بالمالوير بايت








حمل هذا البرنامج

رابط مباشر ،، محمول وبدون تثبيت
محدث
29 \ 6 \ 2012

ينصح بإغلاق برنامج الحماية قبل تحميل البرنامج
مستخدمي وندوز فيستا وسفن >>> كلك يمين وتشغيل كمسؤل

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



شغله واعمل كما الشرح التالي لفحص الجهاز وعمل تقرير


ef13e017c7f665988b0203b7f6263df3.png


96cdb19a12f25918281cd580e18ea6d8.png


2bf73c43713bd700fce4d3e42e53e06f.png


942c6b91ff169506f993add2690f82ed.png


a400c0bd18f19d5be03699a3b20e7a6a.png


انسخ ما بداخل التقرير والصقه بمشاركتك القادمة
 
توقيع : الخفـوق
جزاك الله خيرا اخى الخفوق على الرد
توضيح لكلام حضرتك اطبق فحص دودة السلتى وبعدها اطبق المكتوب فى ردك ولا فهمى خطأ
 
صح بارك الله فيك

 
توقيع : الخفـوق
اعمل الاتي
روح على
Start,
Run.
اطبع
msconfig.exe
اختار تبويب
General
اختار
startup.
شيل الصح من امام كل المربعات عدا
MoSearch
ثم موافق
 
توقيع : كفاح الجريح
تم الحمد لله حل المشكله جزاكم الله خير على مساعدتى اللهم اجعله فى موازين حسناتكم وهذه هو التقرير
Malwarebytes' Anti-Malware 1.51.2.1300
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


Database version: 7622

Windows 5.1.2600 Service Pack 3
Internet Explorer 6.0.2900.5512

7/6/2012 6:26:52 PM
mbam-log-2012-07-06 (18-26-52).txt

Scan type: Quick scan
Objects scanned: 177418
Time elapsed: 1 minute(s), 36 second(s)

Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 0
Registry Values Infected: 0
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 0

Memory Processes Infected:
(No malicious items detected)

Memory Modules Infected:
(No malicious items detected)

Registry Keys Infected:
(No malicious items detected)

Registry Values Infected:
(No malicious items detected)

Registry Data Items Infected:
(No malicious items detected)

Folders Infected:
(No malicious items detected)

Files Infected:
(No malicious items detected)
ولكن بعد تطبيق الفحص وتنزيل نسخة ويندوز اخرى ..عند الضغط على بعض نسخ البرامج للتنصيب ومنها مشغل الميديا ستوم كودك مع العلم هذه النسخه كانت بيدا تنصيبها من قبل بدون اى مشكله وهذه الرساله تظهر لى
e76404b50c279e5183948690ee68b6da.jpg

بعد تنصيب البرنامج ظهرت ايقونته وظهر هذا الكلام ولم يفتح البرنامج
d0a9e6605d44650bb80d3900f70caa19.jpg

عند الضغط على اى نسخة برنامج محمول
5603c71e7e90147f510bf28f29f01afa.jpg

وجزاكم الله خيرا على الجهد المبذول بارك الله فيكم واسف على كثرة مشاكلى
 
هل يوجد حل يااخوه
 
للاسف اخوي
تم تجديد الاصابه
...


بعد الفورمات لاتقم بادخال اي فلاشه او سيدي


طبق الفحص من جديد لاهنت ( اذا عندك فلاش ) اشبكه



 
توقيع : الخفـوق
جزاك الله خيرا اخى الكريم على الرد... تقصد حضرتك تطبيق فحص دودة السلتى مره اخرى وياليت يااخى تنصحنى ببرنامج حمايه جيد لتسطيبه بعد عمل الفحص وهل هذا البرنامج سيحمى الجهاز من ظهور هذه الدوده مره اخرى..جعل الله مجهودك ومجهود جميع الاخوه فى موازين حسناتكم
 
اللهم آمين ياغالي




نعم اعمل الفحص + اشبك اي فلاشه انت تستخدمها
لان على مايبدو لما شبكتها بالجهاز بعد الفورمات تجددت الاصابه


يكفيك الفحص بالاداه للدوده ( لاتفرمت ) :d:




بعدها ان شاء الله نثبت برنامج الحمايه



 
توقيع : الخفـوق
لم تحل المشكله للاسف ويبقى الحال كما هو عليه
 
حمل الاداة التاليه


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



شغلها واضغط على
FixTaskManager
 
توقيع : ۰۪۫B۪۫A۪۫B۪۫A۪۫۰۪۫S۪۫N۪۫F۪۫O۪۫R۪۫۰
جزاك الله خيرا اخى محمد بعد تحميل الاداه وتجربتها نفس المشكله
 
حمل هذا البرنامج

رابط مباشر ،، محمول وبدون تثبيت
محدث
29 \ 6 \ 2012

ينصح بإغلاق برنامج الحماية قبل تحميل البرنامج
مستخدمي وندوز فيستا وسفن >>> كلك يمين وتشغيل كمسؤل

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



شغله واعمل كما الشرح التالي لفحص الجهاز وعمل تقرير


ef13e017c7f665988b0203b7f6263df3.png


96cdb19a12f25918281cd580e18ea6d8.png


2bf73c43713bd700fce4d3e42e53e06f.png


942c6b91ff169506f993add2690f82ed.png


a400c0bd18f19d5be03699a3b20e7a6a.png


انسخ ما بداخل التقرير والصقه بمشاركتك القادمة
 
توقيع : الخفـوق
تفضل اخى واسف على ردى المتاخر
Malwarebytes' Anti-Malware 1.51.2.1300
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


Database version: 7622

Windows 5.1.2600 Service Pack 3
Internet Explorer 6.0.2900.5512

07/07/2012 05:22:39 م
mbam-log-2012-07-07 (17-22-39).txt

Scan type: Full scan (A:\|C:\|D:\|E:\|F:\|)
Objects scanned: 366864
Time elapsed: 1 hour(s), 17 minute(s), 48 second(s)

Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 0
Registry Values Infected: 0
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 0

Memory Processes Infected:
(No malicious items detected)

Memory Modules Infected:
(No malicious items detected)

Registry Keys Infected:
(No malicious items detected)

Registry Values Infected:
(No malicious items detected)

Registry Data Items Infected:
(No malicious items detected)

Folders Infected:
(No malicious items detected)

Files Infected:
(No malicious items detected)
 
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى