أمكروس أمبارش

زيزوومى فعال
إنضم
11 مارس 2008
المشاركات
267
مستوى التفاعل
1
النقاط
330
غير متصل
السلام عليكم ورحمة الله تعالى وبركاته
في الحقيقة قد يأست و مللت من مشكل في الجهاز
بمجرد فتح بعض البرامج كالفوتوشوب و السكيب .. وبرامج اخرى التي يتفاعل معها المشكل وبداية العمل بها تخرج الرسالة المعتوهة التي
تمنعنوني من العمل بمجرد الضغط على ok
وهذه صورة للمشكل
get-9-2008-253122bl.jpg

وللعلم أن خصائص الجهاز مقبولة فالذاكرة الحية عندي 2 جيقا
فأتمنى أن يهون عليكم المشكل وتخرجوني من مشكلتي
بارك الله فيكم
 

اخي الغاالي تأكد من خلو نظامك من كافة التهديدات

امثال التروجنات و الفيروسات الخ ...
 
توقيع : Blackstar_tech
اعمل تحديث للويندز كامل

وان شاء الله تروح

واذا ماراحت ارجع لي

نشوف لها حل
 
توقيع : LINEZERO
أخي شكرا لاهتمامك
الحمد لله عندي مضاد فيروسات قويnod32
وقاعدته حديثة
وأنا جربت له فلاش ديسك مفيرس وقد قال فيه كلمته
 
بارك الله فيك
تحديث للوندوز
المشكل أنه غير أصلي وسيكون فيه مشاكل اكثر ان ركبت له تحديث
 
أتوقع في نقص في ملفات .. dll أو الملفات المشابهه ..

حمل هذه الأداة ..
ثبتها زي أي برنامج .. وعيد التشغيل !!

ملاحظة : قبل أي شي إعمل نقطة إستعادة للنظام .. في حالة حدوث أي شي ..
إكسبي .. ما جربتها على فيستا .
من هنا :
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


وبشر بالنتايج .. والله أعلم وأكرم ..
 
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
بارك الله فيك أخي الكريم
للأسف لم تنجح الفكرة ولكن هل الأداة التي قدمتها لي تصلح ملفات dll أم تعوضها أم ماذا
شكرا مرة أخرى
 
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
بارك الله فيك أخي الكريم
للأسف لم تنجح الفكرة ولكن هل الأداة التي قدمتها لي تصلح ملفات dll أم تعوضها أم ماذا
شكرا مرة أخرى
العفو ...
يعني لو في ملفات DLL ,OCX أوقيرها إنحذفت بفعل خطأ أو أصابها فيروس ومكافح الفيروسات حذفها .. ترجعها سلييييييييييييمة ... وتعتني بالملفات الأساسية ... ..
 
اعمل تقرير للهايجاك
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

اذا انتهى التحميل ==> شغل البرنامج ==> واضغط على Do a system scan and save log
لحظات .. ويظهر لك تقرير اعمل تحديد الكل ==> انسخه والصقه بردك القادم​
 
أخي الكريم
قبل الحديث عن شغل فيروسات المشكل قد يعود الى برامج غير متوافقة تشتغل معا أو أن أحدها لم ينصب كما ينبغي...
حاول تعطيل هذه البرامج الواحد تلو الآخر لمعرفة ايها المسؤول عن الرسالة و تأكد ان لم يجد نفعا من التطبيقات التي تعمل في الخلفية و المستهلكة للذاكرة.
المشكل قد ينتج ايضا في حال اضفت قطعا جديدة للجهاز.
 
توقيع : mezouari
أخي الكريم
قبل الحديث عن شغل فيروسات المشكل قد يعود الى برامج غير متوافقة تشتغل معا أو أن أحدها لم ينصب كما ينبغي...
حاول تعطيل هذه البرامج الواحد تلو الآخر لمعرفة ايها المسؤول عن الرسالة و تأكد ان لم يجد نفعا من التطبيقات التي تعمل في الخلفية و المستهلكة للذاكرة.
المشكل قد ينتج ايضا في حال اضفت قطعا جديدة للجهاز.

:ok::ok::ok::ok::ok::ok::ok::ok::ok:

شلون ما فكرت فيها :i:
 
السلام عليكم
وبارك الله فيكم على التحدي
غريب والله من المشكل برنامج السكيب كانت المشكله معه وبين عشية وضحاها اصبح جيد واما الفوتوشوب
فلا يزال مع المشكل وما ان ثبت اصدار نختلف عمل بشكل عادي
واما عن الاضافات للجهاز فهذا لم يحدث
هذا ماحيرني وانا بدوري امدلكم تقرير لهيجكان عسى تستنتجوا منه
وبارك الله فيكم مرة اخرى
وأما عن تقرير الجهاز فهدا هو
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:19:23, on 30/09/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.20696)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\UberIcon\UberIcon Manager.exe
C:\Windows\System32\VisualTaskTips.exe
C:\Program Files\styler\Styler.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\fppdis2 a.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Bret Taylor\Stickies\Stickies.exe
C:\Program Files\SuperCopier2\SuperCopier2.exe
C:\Program Files\Desktop Icon Toy\DesktopIconToy.exe
C:\Program Files\RocketDock\RocketDock.exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\WINDOWS\system32\agrsmsvc.exe
C:\WINDOWS\system32\crypserv.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
C:\Program Files\Borland\InterBase\bin\ibguard.exe
C:\Program Files\Borland\InterBase\bin\ibserver.exe
C:\Program Files\Internet Download Manager\IEMonitor.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: SnapFlash Class - {A44CBB0B-C77D-4BF5-87CC-B4EE79AD1B7E} - C:\Program Files\Fichiers communs\Justdo\Jd2002.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: StylerToolBar - {D2F8F919-690B-4EA2-9FA7-A203D1E04F75} - C:\Program Files\styler\TB\StylerTB.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [UberIcon] "C:\Program Files\UberIcon\UberIcon Manager.exe"
O4 - HKLM\..\Run: [VisualTaskTips] C:\Windows\System32\VisualTaskTips.exe
O4 - HKLM\..\Run: [Vistadrv] C:\Program Files\VIPhd\vsdrv.exe
O4 - HKLM\..\Run: [Styler] C:\Program Files\styler\Styler.exe
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [CeEKEY] C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [pdfFactory Pro Dispatcher v2] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\fppdis2 a.exe
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SkinClock] C:\Program Files\Atomic Alarm Clock\AtomicAlarmClock.exe
O4 - HKCU\..\Run: [Stickies] C:\Program Files\Bret Taylor\Stickies\\Stickies.exe
O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
O4 - HKCU\..\Run: [DesktopIconToy] C:\Program Files\Desktop Icon Toy\DesktopIconToy.exe
O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [TSClientMSIUninstaller] cmd.exe /C "cscript %systemroot%\Installer\TSClientMsiTrans\tscuinst.v bs" (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide3] cmd.exe /C rundll32 advpack.dll,LaunchINFSection nLite.inf,C (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background (User 'SERVICE RESEAU')
O4 - HKUS\S-1-5-20\..\RunOnce: [TSClientMSIUninstaller] cmd.exe /C "cscript %systemroot%\Installer\TSClientMsiTrans\tscuinst.v bs" (User 'SERVICE RESEAU')
O4 - HKUS\S-1-5-18\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [TSClientMSIUninstaller] cmd.exe /C "cscript %systemroot%\Installer\TSClientMsiTrans\tscuinst.v bs" (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [TSClientMSIUninstaller] cmd.exe /C "cscript %systemroot%\Installer\TSClientMsiTrans\tscuinst.v bs" (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: RocketDock.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: Download all links with IDM - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: Download FLV video ******* with IDM - C:\Program Files\Internet Download Manager\IEGetVL.htm
O8 - Extra context menu item: Download with IDM - C:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Save Flash with Flash Catcher - res://C:\Program Files\Fichiers communs\Justdo\IECatcher.DLL/FlashCatcher.htm
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Flash Catcher - {90BAE0EF-F4BF-4FAC-B2EC-2C725C34AF12} - C:\Program Files\Fichiers communs\Justdo\IECatcher.DLL
O9 - Extra 'Tools' menuitem: Flash Catcher - {90BAE0EF-F4BF-4FAC-B2EC-2C725C34AF12} - C:\Program Files\Fichiers communs\Justdo\IECatcher.DLL
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{CE828C56-D6CC-40AD-8042-EF347B52E439}: NameServer = 208.67.222.222 193.55.10.102
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\WINDOWS\system32\agrsmsvc.exe
O23 - Service: Crypkey License - Kenonic Controls Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe
O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InterBase Guardian (InterBaseGuardian) - Borland Software Corporation - C:\Program Files\Borland\InterBase\bin\ibguard.exe
O23 - Service: InterBase Server (InterBaseServer) - Borland Software Corporation - C:\Program Files\Borland\InterBase\bin\ibserver.exe
O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe

--
End of file - 10026 bytes
 
اخوي اعد تشغيل البرامج اللي انت معطلها نشوف لانو كلها مو واضح ارتباطها بالعمليات
 
اللي أعلمه إن التقرير ما فيه فيروسات أوشي مثل كذا ..
وإن شاء الله الأخوان يكملون التحليل ..
إسمعني .. جرب أدخل للجهاز في الوضع الآمن .. شوف تشتغل أو لأ؟؟؟؟
لأن ممكن في برامج معارضة مثل ما تفضل .... zehouani

 
لقد أثقلت عليكم كثيرا
لا استطيع الدخول في الوضع الآمن أصلا فالشاشة الزرقاء تخرج لي
 
بارك الله فيك
لقد تابعت الموضوع وفيه طريقتين
الطريقة الثانية بتحميل الأداة لت نتجح
أما الطريقة الأولى فهي بالدخول الى الريجستري
فكلما اردت الدخول اليه regedit تخرج لي رسالة بان الوندوز لم يعثر عليه رغم أنه موجود في مجلد الوندوز
والله مشكلة الجهاز كله رسائل وهذه صورة الرسالة

get-9-2008-2llb3695.jpg
 
من ابدا اختر الامر run واكتب الامر التالي
msconfig
ثم حدد التبويب startup
ثم اختر disable all
ثم اوكي وريستارت وشوف ورد خبر
 
توقيع : السّاجد لله
اخوي عندك دسك وندوز

اذا عندك حطه في سواقة الاقراص ومن تشغيل او run

لصق sfc /scannow
 
عودة
أعلى