!. تكنو مان .!

زيزوومي جديد
إنضم
24 أبريل 2013
المشاركات
20
مستوى التفاعل
1
النقاط
20
غير متصل
بسم الله الرحمن الرحيم


اخواني فجأة جهازي اصبح بطيء جدا

ولا يشغل معظم البراامج ,,

وبطء شديد في الاستجابة للاوامر !! ومعظم البرامج الي كانت شغاله توقفت بطلت تشتغل

وبطء شديد عند الاقلاع !! ونقص كبير فملفات dll حاولت اني ارجعها لكن اعتقد ما نفع

جربت حلول عديده شريت نسخه كاسببر سكاي اصلية لكن بدون جدوى

حذفت العديد من البرامج لكن بدون جدوى

جربت حلول كثيرة مثل حملت برنامج CCleaner برضه ما نفع وحملت برامج كثيرة وما استفدت !!
 

انتظر دخول احد المشرفين / اكيد فى سكان وفحص وادوات / لذا يرجى ذكر كيف حدثت المشكله
--------
 
توقيع : وليد الجمل
بانتظارهم ,,

بخصوص المشكلة لا اعلم كيف ,,

لكن الجهاز من حيث رامات وهارد وكل شيء فهو باذن الله تمام ,,,
 
اخي الكريم اعمل فحص كامل للجهاز بالبرنامج التالي و ازل الاصابات :

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


ثم ضع التقرير الناتج بردك القادم ... باذن الله خير .
 
توقيع : Mazn_TNT
تفضل التقرير

Malwarebytes Anti-Malware (Trial) 1.75.0.1300
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


Database version: v2013.04.04.07

Windows 7 x86 NTFS
Internet Explorer 9.0.8112.16421
Toshipa :: TOSHIPA-PC [administrator]

Protection: Enabled

11/7/2013 3:12:57 AM
mbam-log-2013-11-07 (03-12-57).txt

Scan type: Full scan (C:\|D:\|E:\|)
Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM
Scan options disabled: P2P
Objects scanned: 343994
Time elapsed: 1 hour(s), 24 minute(s), 1 second(s)

Memory Processes Detected: 0
(No malicious items detected)

Memory Modules Detected: 0
(No malicious items detected)

Registry Keys Detected: 1
HKCU\Software\DC3_FEXEC (Malware.Trace) -> Quarantined and deleted successfully.

Registry Values Detected: 2
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run|bs_stealth (Trojan.Agent) -> Data: C:\Users\Toshipa\AppData\Roaming\Patch.exe -> Quarantined and deleted successfully.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run|bs_stealth (Trojan.Agent) -> Data: C:\Users\Toshipa\AppData\Roaming\Patch.exe -> Quarantined and deleted successfully.

Registry Data Items Detected: 0
(No malicious items detected)

Folders Detected: 1
C:\Users\Toshipa\AppData\Roaming\dclogs (Stolen.Data) -> Quarantined and deleted successfully.

Files Detected: 15
C:\keygen.zip (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Users\Toshipa\Downloads\دورة شارك\LeSsOnS FoR LeArNiNg HaCkInG SiTeS AnD SeRvErS By ShArK009\AutoPlay\Docs\LESSON 25.rar (PUP.Netcat) -> Quarantined and deleted successfully.
C:\Users\Toshipa\Downloads\دورة شارك\LeSsOnS FoR LeArNiNg HaCkInG SiTeS AnD SeRvErS By ShArK009\AutoPlay\Docs\LESSON 28.rar (PUP.Hacktool.Patcher) -> Quarantined and deleted successfully.
C:\Users\Toshipa\Downloads\Programs\MyEgY.CoM_Internet.Download.Manager_6.17_Build_6_By.MaHeR.rar (PUP.Hacktool.Patcher) -> Quarantined and deleted successfully.
D:\Hacker File FOr me\ادوات سبام\دورات\MrHazem rDp\DUBrute_2.1\DUBrute.exe (PUP.HackTool.BruteForce) -> Quarantined and deleted successfully.
D:\Hacker File FOr me\التشفير\2\دورة احتراف التشفير المتقدم_\أسطوانة التشفير المتقدم\اسطوانة التشفير المتقدم\أدوات الدروس\أدوات الدرس الاول\Bifrost Stub Generator v1.0للدرس الاول.zip (Backdoor.Bifrose) -> Quarantined and deleted successfully.
C:\Users\Toshipa\AppData\Roaming\dclogs\2013-07-30-3.dc (Stolen.Data) -> Quarantined and deleted successfully.
C:\Users\Toshipa\AppData\Roaming\dclogs\2013-07-31-4.dc (Stolen.Data) -> Quarantined and deleted successfully.
C:\Users\Toshipa\AppData\Roaming\dclogs\2013-08-01-5.dc (Stolen.Data) -> Quarantined and deleted successfully.
C:\Users\Toshipa\AppData\Roaming\dclogs\2013-08-02-6.dc (Stolen.Data) -> Quarantined and deleted successfully.
C:\Users\Toshipa\AppData\Roaming\dclogs\2013-08-03-7.dc (Stolen.Data) -> Quarantined and deleted successfully.
C:\Users\Toshipa\AppData\Roaming\dclogs\2013-08-04-1.dc (Stolen.Data) -> Quarantined and deleted successfully.
C:\Users\Toshipa\AppData\Roaming\dclogs\2013-08-13-3.dc (Stolen.Data) -> Quarantined and deleted successfully.
C:\Users\Toshipa\AppData\Roaming\dclogs\2013-08-14-4.dc (Stolen.Data) -> Quarantined and deleted successfully.
C:\Users\Toshipa\AppData\Roaming\bs_log.dat (Stolen.Data) -> Quarantined and deleted successfully.

(end)
 
ممتاز اخي .. الان حمل برنامج AdwCleaner

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


اغلق برامج التصفح

شغل الأداة ثم اضغط على Scan سوف تبحث الأداة عن البرامج الدعائية والتولبارات ... الخ

بعد الانتهاء من البحث واظهار هذه الملفات

اضغط على Clean

سوف يعاد تشغيل الكمبيوتر ويظهر تقرير الأداة

ضع التقرير الناتج بردك القادم
 
توقيع : Mazn_TNT
تفضل التقرير ,,,


# AdwCleaner v3.011 - Report created 07/11/2013 at 10:43:27
# Updated 03/11/2013 by Xplode
# Operating System : Windows 7 Ultimate (32 bits)
# Username : Toshipa - TOSHIPA-PC
# Running from : C:\Users\Toshipa\Downloads\adwcleaner.exe
# Option : Clean

***** [ Services ] *****


***** [ Files / Folders ] *****

Folder Deleted : C:\ProgramData\apn
Folder Deleted : C:\ProgramData\Babylon
Folder Deleted : C:\ProgramData\StarApp
Folder Deleted : C:\ProgramData\saAfee savvee
Folder Deleted : C:\ProgramData\saveenshaRe u
Folder Deleted : C:\ProgramData\sayfE suavee
Folder Deleted : C:\ProgramData\SearchNewTab
Folder Deleted : C:\Program Files\optimizer pro
Folder Deleted : C:\Users\Toshipa\AppData\Local\iexplorer\Browsers Monitor
Folder Deleted : C:\Users\Toshipa\AppData\LocalLow\saveenshaRe u
Folder Deleted : C:\Users\Toshipa\AppData\LocalLow\SearchNewTab
Folder Deleted : C:\Users\Toshipa\AppData\Roaming\BabSolution
Folder Deleted : C:\Users\Toshipa\AppData\Roaming\Babylon
Folder Deleted : C:\Users\Toshipa\AppData\Roaming\OpenCandy
Folder Deleted : C:\Users\Toshipa\AppData\Roaming\Mozilla\Firefox\Profiles\6csrvlux.default\Extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1}
File Deleted : C:\Windows\system32\roboot.exe
File Deleted : C:\Users\Toshipa\AppData\Roaming\Mozilla\Firefox\Profiles\6csrvlux.default\user.js

***** [ Shortcuts ] *****


***** [ Registry ] *****

[#] Key Deleted : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{12093E15-BE6D-41A6-9720-2176A066A6D2}
Key Deleted : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Key Deleted : HKLM\SOFTWARE\Classes\Prod.cap
Value Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs [bProtectTabs]
Key Deleted : HKLM\SOFTWARE\Microsoft\Tracing\ApnSetup_RASAPI32
Key Deleted : HKLM\SOFTWARE\Microsoft\Tracing\ApnSetup_RASMANCS
Key Deleted : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
Key Deleted : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS
Key Deleted : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32
Key Deleted : HKLM\SOFTWARE\Microsoft\Tracing\au__rasmancs
Key Deleted : HKLM\SOFTWARE\Microsoft\Tracing\optimizerpro_rasapi32
Key Deleted : HKLM\SOFTWARE\Microsoft\Tracing\optimizerpro_rasmancs
Key Deleted : HKLM\SOFTWARE\Microsoft\Tracing\optprostart_rasapi32
Key Deleted : HKLM\SOFTWARE\Microsoft\Tracing\optprostart_rasmancs
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{058F0E48-61CA-4964-9FBA-1978A1BB060D}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{18F33C35-8EF2-40D7-8BA4-932B0121B472}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
Key Deleted : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Key Deleted : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE}
Key Deleted : HKCU\Software\APN PIP
Key Deleted : HKCU\Software\BabSolution
Key Deleted : HKCU\Software\DataMngr
Key Deleted : HKCU\Software\AppDataLow\SProtector
Key Deleted : HKLM\Software\DataMngr
Key Deleted : HKLM\Software\SProtector

***** [ Browsers ] *****

-\\ Internet Explorer v9.0.8112.16496

Setting Restored : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls [bProtectTabs]

-\\ Mozilla Firefox v24.0 (ar)

[ File : C:\Users\Toshipa\AppData\Roaming\Mozilla\Firefox\Profiles\6csrvlux.default\prefs.js ]


-\\ Google Chrome v30.0.1599.101

[ File : C:\Users\Toshipa\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Deleted : homepage
Deleted : icon_url
Deleted : search_url
Deleted : keyword
Deleted : urls_to_restore_on_startup

*************************

AdwCleaner[R0].txt - [20300 octets] - [07/11/2013 10:42:27]
AdwCleaner[S0].txt - [4571 octets] - [07/11/2013 10:43:27]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [4631 octets] ##########
 
عمل رائع اخي الكريم ... الله يعطيك العافية

الان حمل برنامج
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
و حدد جميع الخانات الموجودة في القائمة اليسرى و لكن ابق على خانة طمس المساحة الحرة بدون تحديد

---- و انتقل الى تبويب التطبيقات من الاعلى و حدد جميع الخانات من بدايتها لنهايتها

الان اعمل تحليل ثم تنظيف عدة مرات حتى لا يبقى ما ينظفه البرنامج .

--- انتقل من البرنامج الى تبويب الريجستري و ايضا تحليل ثم تنظيف عدة مرات حتى لا يبقى شيء بحاجة لتنظيف .

----- الان حمل اداة
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
و شغلها و نظف بها الجهاز مرة اخرى ان طلب البرنامج اعادة تشغيل الجهاز وافق عليها .

و رد لنا خبر عما جرى معك .
 
توقيع : Mazn_TNT
اخوي تم عمل ما طلبته

لاحظت تغيير بالنظام للافضل لكن بقيت مشكلة لماا اعمل استخراج للملف يكون مضغووط ياخذ وقت كبير ويعلق الجهاز

وكذلك عند نقل ملف من مكان لاخر من خلال نسخه ياخذ ايضا وقت
 
اخوي تم عمل ما طلبته

لاحظت تغيير بالنظام للافضل لكن بقيت مشكلة لماا اعمل استخراج للملف يكون مضغووط ياخذ وقت كبير ويعلق الجهاز

وكذلك عند نقل ملف من مكان لاخر من خلال نسخه ياخذ ايضا وقت

طيب اخي طبق التالي و باذن الله تنتهي المشكلة :


البرنامج التالي للصيانه والتنظيف والتحسين والتسريع
حمله من هنا
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

وثبته وحول اللغه للعربي
اول ماتشغل البرنامج انقر ع الايقونه
[ التدقيق الان ] ـــــــ بعدها تنظيف
بعدها من نفس واجهة البرنامج
DMuID.png

SCPxC.png



بعدها ادخل على الغاء تجزئة الرجستري و طبقه ثم اعد تشغيل الجهاز بعد ذلك.
 
توقيع : Mazn_TNT
عودة
أعلى