• بادئ الموضوع بادئ الموضوع shaaady
  • تاريخ البدء تاريخ البدء
  • المشاهدات 1,202

shaaady

زيزوومي جديد
إنضم
19 سبتمبر 2008
المشاركات
76
مستوى التفاعل
0
النقاط
0
غير متصل
السلام عليكم يا مسلمين انا مش عارف النت عندى بقى بطئ اوى بعد مانزلت الويندوز بس قبل التنزيل كان سريع وحلو مش عارف ايه السبب ارجو افادتى وشكرا
 

ان شاء الله الاخوة يفيدونك
 
توقيع : السّاجد لله


عطل جميع برامج الحماية ,,
وحمل هذه الاداة واحفظها على سطح المكتب
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

عند تشغيلها بتظهر لك رسالة ,, اضغط على >> Yes
بعدها بتظهر لك رساله ثانيه ,, اضغط على >> Yes
انتظر حتى الاداة تنتهي من فحص جهازك ,,, وبشكل تلقائي يعاد تشغيل جهازك ,,
وبعد اعادة التشغيل ,, سوف تبدأ الاداة بالفحص مرره ثانيه
انتظر حتى يظهر لك تقرير ,, انسخه والصقه بردك القادم


اعمل تقرير للهايجاك
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

اذا انتهى التحميل ==> شغل البرنامج ==> واضغط على Do a system scan and save log
لحظات .. ويظهر لك تقرير اعمل تحديد الكل ==> انسخه والصقه بردك القادم​


 
توقيع : السّاجد لله
السلام عليكم يا اخى انا عملت اللى انته قولت عليه الاداه اعطاتنى تقرير فقط ولم يعاد تشغيل الجهاز مره اخرى فهل اللى ظهر ده هو التقرير المطلوب ولا لا ؟
 
بعد اذن اخي الحبيب

نعم

الصقه بردك القادم​
 
توقيع : LINEZERO
هذا التقرير يا اخى وشكرا لك


ComboFix 08-09-26.01 - bakoo 2008-09-27 12:58:25.6 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1256.966.1033.18.222 [GMT 2:00]
Running from: F:\Documents and Settings\bakoo\Desktop\ComboFix.exe
* Resident AV is active

WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.
((((((((((((((((((((((((( Files Created from 2008-08-27 to 2008-09-27 )))))))))))))))))))))))))))))))
.
2008-09-27 11:11 . 2008-09-27 11:11 <DIR> d-------- F:\Program Files\Common Files\Wise Installation Wizard
2008-09-27 06:39 . 2008-09-27 06:39 <DIR> d-------- F:\Documents and Settings\All Users\Application Data\Messenger Plus!
2008-09-27 06:31 . 2008-09-27 06:31 <DIR> d-------- F:\Program Files\Messenger Plus! Live
2008-09-27 06:31 . 2008-09-27 06:31 <DIR> d-------- F:\Program Files\Circle Developement
2008-09-27 05:37 . 2008-09-27 05:37 <DIR> d-------- F:\WINXP\Sun
2008-09-27 05:37 . 2008-09-27 05:37 <DIR> d-------- F:\Program Files\Sun
2008-09-27 05:36 . 2008-09-27 05:36 <DIR> d-------- F:\Program Files\Java
2008-09-27 05:36 . 2008-06-10 02:32 73,728 --a------ F:\WINXP\system32\javacpl.cpl
2008-09-27 05:31 . 2008-09-27 05:31 <DIR> d-------- F:\Program Files\Common Files\Java
2008-09-27 05:20 . 2008-09-27 12:03 <DIR> d-------- F:\Documents and Settings\bakoo\Tracing
2008-09-27 05:18 . 2008-09-27 05:18 <DIR> d-------- F:\Program Files\Windows Live
2008-09-27 04:36 . 2008-09-27 04:36 <DIR> d---s---- F:\Documents and Settings\bakoo\UserData
2008-09-27 04:15 . 2008-09-27 04:15 <DIR> d--h----- F:\WINXP\system32\GroupPolicy
2008-09-26 13:45 . 2008-09-26 13:48 <DIR> d-------- F:\Documents and Settings\bakoo\Application Data\TypingMaster7
2008-09-26 13:45 . 2008-09-26 13:45 <DIR> d-------- F:\Documents and Settings\bakoo\Application Data\Thinstall
2008-09-26 11:01 . 2008-09-26 11:01 <DIR> d-------- F:\Documents and Settings\All Users\Application Data\Yahoo!
2008-09-26 11:00 . 2008-09-26 11:01 <DIR> d-------- F:\Program Files\Yahoo!
2008-09-26 07:57 . 2008-09-26 08:04 <DIR> d-------- F:\Program Files\SMPlayer
2008-09-26 07:57 . 2008-09-27 12:05 <DIR> d-------- F:\Documents and Settings\bakoo\.smplayer
2008-09-26 07:43 . 2008-09-27 11:28 <DIR> d-------- F:\Program Files\Internet Download Manager
2008-09-26 07:43 . 2008-09-27 11:18 <DIR> d-------- F:\Documents and Settings\bakoo\Application Data\IDM
2008-09-26 07:43 . 2008-09-27 11:27 <DIR> d-------- F:\Documents and Settings\bakoo\Application Data\DMCache
2008-09-26 07:18 . 2008-09-26 07:18 <DIR> d-------- F:\Program Files\Opera
2008-09-26 07:15 . 2008-09-27 06:27 <DIR> d-------- F:\Program Files\BuddyCheck
2008-09-26 07:15 . 2008-09-27 07:06 <DIR> d-------- F:\Documents and Settings\bakoo\Application Data\Nuotex
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-09-26 05:20 71,592 ----a-w F:\WINXP\system32\drivers\avfwot.sys
2008-09-26 05:20 71,464 ----a-w F:\WINXP\system32\drivers\avfwim.sys
2008-09-26 04:57 --------- d-----w F:\Documents and Settings\bakoo\Application Data\vlc
2008-09-26 04:55 --------- d-----w F:\Program Files\VideoLAN
2008-09-26 04:55 --------- d-----w F:\Documents and Settings\All Users\Application Data\Avira
2008-09-26 04:54 --------- d-----w F:\Program Files\Avira
2008-09-26 04:52 --------- d-----w F:\Program Files\Realtek Sound Manager
2008-09-26 04:52 --------- d-----w F:\Program Files\Multimedia V3.54
2008-09-26 04:52 --------- d-----w F:\Program Files\AvRack
2008-09-26 04:51 --------- d--h--w F:\Program Files\InstallShield Installation Information
2008-09-26 04:51 --------- d-----w F:\Program Files\SiSLan
2008-09-26 04:50 --------- d-----w F:\Program Files\Common Files\InstallShield
2008-09-26 04:40 --------- d-----w F:\Program Files\microsoft frontpage
2008-07-18 20:10 94,920 ----a-w F:\WINXP\system32\cdm.dll
2008-07-18 20:10 53,448 ----a-w F:\WINXP\system32\wuauclt.exe
2008-07-18 20:10 45,768 ----a-w F:\WINXP\system32\wups2.dll
2008-07-18 20:09 563,912 ----a-w F:\WINXP\system32\wuapi.dll
2008-07-18 20:09 325,832 ----a-w F:\WINXP\system32\wucltui.dll
2008-07-18 20:09 205,000 ----a-w F:\WINXP\system32\wuweb.dll
2008-07-18 20:09 1,811,656 ----a-w F:\WINXP\system32\wuaueng.dll
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Yahoo! Pager"="F:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE" [2007-08-30 4670704]
"MsnMsgr"="F:\Program Files\Windows Live\Messenger\msnmsgr.exe" [2007-11-07 3739672]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"avgnt"="F:\Program Files\Avira\Avira Premium Security Suite\avgnt.exe" [2008-09-26 266497]
"SunJavaUpdateSched"="F:\Program Files\Java\jre1.6.0_07\bin\jusched.exe" [2008-06-10 144784]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ctfmon.exe]
--a------ 2004-08-04 02:56 15360 F:\WINXP\system32\ctfmon.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SiS Tray]
--a------ 2003-10-30 14:10 667648 F:\WINXP\system32\sistray.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SiS Windows KeyHook]
--a------ 2003-10-30 14:09 249856 F:\WINXP\system32\Keyhook.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SiSUSBRG]
--a------ 2002-07-12 12:15 106496 F:\WINXP\SiSUSBrg.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Yahoo! Pager]
--a------ 2007-08-30 17:43 4670704 F:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SoundMan]
--a------ 2004-02-26 10:53 65024 F:\WINXP\SOUNDMAN.EXE
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"F:\\Program Files\\Yahoo!\\Messenger\\YahooMessenger.exe"=
"F:\\Program Files\\Yahoo!\\Messenger\\YServer.exe"=
"F:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"F:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"=
R1 avfwot;avfwot;F:\WINXP\system32\DRIVERS\avfwot.sys [2008-09-26 71592]
R2 AntiVirFirewallService;Avira Premium Security Suite Firewall;F:\Program Files\Avira\Avira Premium Security Suite\avfwsvc.exe [2008-09-26 344321]
R2 AntiVirMailService;Avira Premium Security Suite MailGuard;F:\Program Files\Avira\Avira Premium Security Suite\avmailc.exe [2008-09-26 164097]
R2 antivirwebservice;Avira Premium Security Suite WebGuard;F:\Program Files\Avira\Avira Premium Security Suite\AVWEBGRD.EXE [2008-09-26 258305]
R2 AVEService;Avira Premium Security Suite MailGuard helper service;F:\Program Files\Avira\Avira Premium Security Suite\avesvc.exe [2008-09-26 41217]
R3 avfwim;AvFw Packet Filter Miniport;F:\WINXP\system32\DRIVERS\avfwim.sys [2008-09-26 71464]
S3 FXDRV;FXDRV;H:\Fxdrv.sys [ ]
.
.
------- Supplementary Scan -------
.
O17 -: HKLM\CCS\Interface\{E2766176-6046-4B4C-9CF5-42B80825C7B6}: NameServer = 213.131.66.246,213.131.65.20
.
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

Rootkit scan 2008-09-27 13:00:19
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden autostart entries ...
scanning hidden files ...
scan completed successfully
hidden files: 0
**************************************************************************
.
Completion time: 2008-09-27 13:01:47
ComboFix-quarantined-files.txt 2008-09-27 11:01:41
ComboFix2.txt 2008-09-27 09:55:24
ComboFix3.txt 2008-09-27 08:28:10
ComboFix4.txt 2008-09-27 08:13:14
ComboFix5.txt 2008-09-27 10:58:01
Pre-Run: 7,416,684,544 bytes free
Post-Run: 7,410,425,856 bytes free
120
 
الان اعمل تقرير هايجاك

اعمل تقرير للهايجاك
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

اذا انتهى التحميل ==> شغل البرنامج ==> واضغط على Do a system scan and save log
لحظات .. ويظهر لك تقرير اعمل تحديد الكل ==> انسخه والصقه بردك القادم​

 
توقيع : السّاجد لله
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 1:28:03 PM, on 9/27/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
F:\WINXP\System32\smss.exe
F:\WINXP\system32\winlogon.exe
F:\WINXP\system32\services.exe
F:\WINXP\system32\lsass.exe
F:\WINXP\system32\svchost.exe
F:\WINXP\System32\svchost.exe
F:\WINXP\system32\spoolsv.exe
F:\Program Files\Avira\Avira Premium Security Suite\sched.exe
F:\Program Files\Avira\Avira Premium Security Suite\avguard.exe
F:\Program Files\Avira\Avira Premium Security Suite\avesvc.exe
F:\WINXP\Explorer.EXE
F:\Program Files\Avira\Avira Premium Security Suite\avmailc.exe
F:\Program Files\Avira\Avira Premium Security Suite\AVWEBGRD.EXE
F:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
F:\Program Files\Windows Live\Messenger\msnmsgr.exe
F:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE
F:\Documents and Settings\bakoo\Desktop\Zyzoom_HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - F:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [avgnt] "F:\Program Files\Avira\Avira Premium Security Suite\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "F:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKCU\..\Run: [Yahoo! Pager] "F:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE" -quiet
O4 - HKCU\..\Run: [MsnMsgr] "F:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{E2766176-6046-4B4C-9CF5-42B80825C7B6}: NameServer = 213.131.66.246,213.131.65.20
O23 - Service: Avira Premium Security Suite Firewall (AntiVirFirewallService) - Avira GmbH - F:\Program Files\Avira\Avira Premium Security Suite\avfwsvc.exe
O23 - Service: Avira Premium Security Suite MailGuard (AntiVirMailService) - Avira GmbH - F:\Program Files\Avira\Avira Premium Security Suite\avmailc.exe
O23 - Service: Avira Premium Security Suite Scheduler (AntiVirScheduler) - Avira GmbH - F:\Program Files\Avira\Avira Premium Security Suite\sched.exe
O23 - Service: Avira Premium Security Suite Guard (AntiVirService) - Avira GmbH - F:\Program Files\Avira\Avira Premium Security Suite\avguard.exe
O23 - Service: Avira Premium Security Suite WebGuard (antivirwebservice) - Avira GmbH - F:\Program Files\Avira\Avira Premium Security Suite\AVWEBGRD.EXE
O23 - Service: Avira Premium Security Suite MailGuard helper service (AVEService) - Avira GmbH - F:\Program Files\Avira\Avira Premium Security Suite\avesvc.exe
--
End of file - 3320 bytes
 
حدد هذه القيمه واحذفها

O17 - HKLM\System\CCS\Services\Tcpip\..\{E2766176-6046-4B4C-9CF5-42B80825C7B6}: NameServer =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
,
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


طريقة الحذف

zyzoom-47abf39087.gif



zyzoom-dc3770ae68.gif



نزل هالاداة لتنظيف الجهاز


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



zyzoom-3c0e283670.gif


بعدين انته منزل كم ويندوز بحاسبتك ؟؟
 
توقيع : السّاجد لله
شكرا يا اخى وجارى التجريب وساعلمك بكل خطوه
 
طيب حضرتك عاملت اللى انته قولت عليه اعمل ايه تانى ؟ وهل جهازى سليم ولا فى شئ
 
الجهاز سليم هل تعاني من البطئ الان
 
توقيع : السّاجد لله
لا الحمد الله اصبح الجهاز كويس بس حضرتك عاملت ايه ممكن افهم هذه الاداه ماذا فعلت وشكرا لك وبارك الله فيك
 
اخي هناك عدة امور تسبب بطئ الانترنت ومنها تراكم الملفات الغير ضرورية والفايروسات وكل الذي عملناه هو تنظيف للجهاز من هذه المخلفات وانتهى الامر وانصحك بتنصب برنامج مثل Ccleaner وغيرة للتخلص من ملفات الانترنت المؤقته ومخلفات البريفتش والتيمب الخ...
 
توقيع : السّاجد لله
شكرا يا اخى بارك الله فيك على تجاوبك معى ومساعدتى
 
الشكر لله ويشرفني خدمة اخواني وبارك الله فيك
 
توقيع : السّاجد لله
عودة
أعلى