وليد القحطاني

زيزوومى مميز
إنضم
9 مارس 2008
المشاركات
787
مستوى التفاعل
155
النقاط
550
الإقامة
السعودية
غير متصل

السلام عليكم

السلام مشكلتي ياناس التصفح بطيييئ جداً

رغم ان مافيه اي شئ يتحمل عندي مدري ليش ..

جهازي سبيد تتش واشتراكي اول نت


والجهاز ايضاً بطيئ جداً رغم اني سويت فيه فورمات قبل فترة



 

عطل جميع برامج الحماية ,,
وحمل هذه الاداة واحفظها على سطح المكتب
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

عند تشغيلها بتظهر لك رسالة ,, اضغط على >> Yes
بعدها بتظهر لك رساله ثانيه ,, اضغط على >> Yes
انتظر حتى الاداة تنتهي من فحص جهازك ,,, وبشكل تلقائي يعاد تشغيل جهازك ,,
وبعد اعادة التشغيل ,, سوف تبدأ الاداة بالفحص مرره ثانيه
انتظر حتى يظهر لك تقرير ,, انسخه والصقه بردك القادم


اعمل تقرير للهايجاك
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

اذا انتهى التحميل ==> شغل البرنامج ==> واضغط على Do a system scan and save log
لحظات .. ويظهر لك تقرير اعمل تحديد الكل ==> انسخه والصقه بردك القادم
 
التعديل الأخير بواسطة المشرف:
توقيع : السّاجد لله
كم سرعة اتصالك

وهل الشبكة اللاسلكية مفتوحة
 
^

يالغالي سرعة اتصالي 256 ,, وهل تقصد الشبكة اللاسلكية يعني الواير ليس ايه نعم شغالة بس مافيه احد يشتغل عليها الآن

بس لو كان فيه احد متصل عليها ماكان النت بطيئ كان شغال زي الحلاوة




الغالي هشام

البرنامج الاول مافتح معي مدري وش المشكلة



هذا تقرير الهايجاك
logfile of trend micro hijackthis v2.0.2
scan saved at 02:25:54, on 28/10/2008
platform: Windows xp sp2 (winnt 5.01.2600)
msie: Internet explorer v6.00 sp2 (6.00.2900.2180)
boot mode: Normal
running processes:
C:\windows\system32\smss.exe
c:\windows\system32\winlogon.exe
c:\windows\system32\services.exe
c:\windows\system32\lsass.exe
c:\windows\system32\svchost.exe
c:\windows\system32\svchost.exe
c:\windows\system32\spoolsv.exe
c:\program files\kaspersky lab\kaspersky internet security 6.0\avp.exe
c:\program files\common files\microsoft shared\vs7debug\mdm.exe
c:\program files\cyberlink\shared files\richvideo.exe
c:\windows\system32\svchost.exe
c:\windows\explorer.exe
c:\program files\cyberlink\powerdvd\pdvdserv.exe
c:\program files\common files\real\update_ob\realsched.exe
c:\program files\kaspersky lab\kaspersky internet security 6.0\avp.exe
c:\windows\system32\ctfmon.exe
c:\program files\internet explorer\iexplore.exe
c:\program files\internet explorer\iexplore.exe
c:\windows\system32\wuauclt.exe
c:\program files\internet explorer\iexplore.exe
f:\مجلد جديد\برامج كمبيوتر\zyzoom_hijackthis.exe
r0 - hkcu\software\microsoft\internet explorer\main,start page = about:blank
r1 - hklm\software\microsoft\internet explorer\main,default_page_url =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

r1 - hklm\software\microsoft\internet explorer\main,default_search_url =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

r1 - hklm\software\microsoft\internet explorer\main,search page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

o2 - bho: Acroiehlprobj class - {06849e9f-c8d7-4d59-b87d-784b7d6be0b3} - c:\program files\adobe\acrobat 7.0\activex\acroiehelper.dll
o2 - bho: (no name) - {7e853d72-626a-48ec-a868-ba8d5e23e045} - (no file)
o4 - hklm\..\run: [remotecontrol] "c:\program files\cyberlink\powerdvd\pdvdserv.exe"
o4 - hklm\..\run: [languageshortcut] "c:\program files\cyberlink\powerdvd\language\language.exe"
o4 - hklm\..\run: [tkbellexe] "c:\program files\common files\real\update_ob\realsched.exe" -osboot
o4 - hklm\..\run: [kis] "c:\program files\kaspersky lab\kaspersky internet security 6.0\avp.exe"
o4 - hkcu\..\run: [ctfmon.exe] c:\windows\system32\ctfmon.exe
o4 - hkcu\..\run: [okay jugs] c:\docume~1\al-kc\applic~1\greatc~1\bib bleh barb.exe
o4 - hkcu\..\run: [kamsoft] c:\windows\system32\ckvo.exe
o8 - extra context menu item: &تصدير إلى microsoft excel - res://c:\progra~1\micros~2\office11\excel.exe/3000
o8 - extra context menu item: Add to kaspersky anti-banner - c:\program files\kaspersky lab\kaspersky internet security 6.0\\ie_banner_deny.htm
o9 - extra button: بحث - {92780b25-18cc-41c8-b9be-3c9c571a8263} - c:\progra~1\micros~2\office11\refiebar.dll
o9 - extra button: Messenger - {fb5f1910-f110-11d2-bb9e-00c04f795683} - c:\program files\messenger\msmsgs.exe
o9 - extra 'tools' menuitem: Windows messenger - {fb5f1910-f110-11d2-bb9e-00c04f795683} - c:\program files\messenger\msmsgs.exe
o23 - service: Kaspersky internet security 6.0 (avp) - kaspersky lab - c:\program files\kaspersky lab\kaspersky internet security 6.0\avp.exe
o23 - service: Cyberlink richvideo service(crvs) (richvideo) - unknown owner - c:\program files\cyberlink\shared files\richvideo.exe
--
end of file - 3279 bytes



والله يعطيكم العافية
 
اخي استخدم الاداة الاولى من السيف مود
واذا ما فادك اعمل التالي

نزل هذه الاداة وطبق الشرح


اداة SmitfraudFix

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

 
توقيع : السّاجد لله
تفضل يالغالي


smitfraudfix v2.367
scan done at 3:31:41.53, tue 10/28/2008
run from c:\documents and settings\al-kc\سطح المكتب\smitfraudfix
os: Microsoft windows xp [version 5.1.2600] - windows_nt
the filesystem type is ntfs
fix run in normal mode
»»»»»»»»»»»»»»»»»»»»»»»» sharedtaskscheduler before smitfraudfix
!!!attention, following keys are not inevitably infected!!!
Srchsts.exe by s!ri
search sharedtaskscheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» killing process

»»»»»»»»»»»»»»»»»»»»»»»» hosts
127.0.0.1 localhost
»»»»»»»»»»»»»»»»»»»»»»»» vacfix
vacfix
credits: Malware analysis & diagnostic
code: S!ri

»»»»»»»»»»»»»»»»»»»»»»»» winsock2 fix
s!ri's ws2fix: Lsp not found.

»»»»»»»»»»»»»»»»»»»»»»»» generic renos fix
genericrenosfix by s!ri

»»»»»»»»»»»»»»»»»»»»»»»» deleting infected files

»»»»»»»»»»»»»»»»»»»»»»»» iedfix
iedfix
credits: Malware analysis & diagnostic
code: S!ri

»»»»»»»»»»»»»»»»»»»»»»»» 404fix
404fix
credits: Malware analysis & diagnostic
code: S!ri

»»»»»»»»»»»»»»»»»»»»»»»» antixpvstfix
antixpvstfix
credits: Malware analysis & diagnostic
code: S!ri

»»»»»»»»»»»»»»»»»»»»»»»» rk

»»»»»»»»»»»»»»»»»»»»»»»» dns
description: Realtek rtl8139 family pci fast ethernet nic - منفذ مصغر لجدولة الحزم
dns server search order: 192.168.1.254
hklm\system\ccs\services\tcpip\..\{80fa8c09-0275-415d-a41a-e8b2f40f88f8}: Dhcpnameserver=192.168.1.254
hklm\system\cs1\services\tcpip\..\{80fa8c09-0275-415d-a41a-e8b2f40f88f8}: Dhcpnameserver=192.168.1.254
hklm\system\cs2\services\tcpip\..\{80fa8c09-0275-415d-a41a-e8b2f40f88f8}: Dhcpnameserver=192.168.1.254
hklm\system\ccs\services\tcpip\parameters: Dhcpnameserver=192.168.1.254
hklm\system\cs1\services\tcpip\parameters: Dhcpnameserver=192.168.1.254
hklm\system\cs2\services\tcpip\parameters: Dhcpnameserver=192.168.1.254

»»»»»»»»»»»»»»»»»»»»»»»» deleting temp files

»»»»»»»»»»»»»»»»»»»»»»»» winlogon.system
!!!attention, following keys are not inevitably infected!!!
[hkey_local_machine\software\microsoft\windows nt\currentversion\winlogon]
"system"=""

»»»»»»»»»»»»»»»»»»»»»»»» registry cleaning

registry cleaning done.

»»»»»»»»»»»»»»»»»»»»»»»» sharedtaskscheduler after smitfraudfix
!!!attention, following keys are not inevitably infected!!!
Srchsts.exe by s!ri
search sharedtaskscheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» end


وشف لي بالله تقرير الهايجاك
 
عودة
أعلى