الحالة
مغلق و غير مفتوح للمزيد من الردود.

قلب نابض

زيزوومي نشيط
إنضم
5 أغسطس 2007
المشاركات
161
مستوى التفاعل
0
النقاط
200
غير متصل
السلام عليكم

اخواني بدخل بالمشكلة على طول

- المشكلة الأولى -

أنا سويت صيانة لجهازي بالبرنامج العملاق tuneup2008

بعدها صرت لما أشغل جهازي لازم تطلع لي شاشة زرقاء عند اقلاع الوندوز

يطلع لي فيها عمليات فحص الظاهر !

لأن أشوف مكتوب cheak للقرص d وبعدين يبدأ عد تصاعدي خمس مرات و يطووووول


أبي اعرف انا وش سويت عشان تطلع لي هذي العملية :confused: >>> مهم هذا

وكيف أحلها ...؟



- المشكلة الثانية -

هذي الرسالة كل شوي تطلع لي من الكاسبر و لا أدري وش معناها !

XSK36571.jpg




أنا أضغط على الخيار الثاني Deny

بس كل شوي تطلع مرة ثانية !

أنقذونا

وشكرا لكم ,،
 

المشكلة الاولى

تاكد من عدم وجود فلاش او هارد مشبوك بالجهاز او احتمال من البرنامج الي عملت فيه صيانة

واذا ما راحت الشاشة الرزقاء ساعطيك الحل ولكن هي المفروض تظهر مرة او مرتين فقط لتفحص القرص

الثانية رسالة عادية اي برنامج تعرفه حط صح في المربع ثم اختار

add to trusted حتى لا تظهر مرة ثانية
 
شكرا لك

بالنسبة للمشكلة الأولى فعلا .. راحت الشاشة بعد ما شغلت الجهاز أكثر من مرة
لكن ودي أعرف أيش سببها ؟! للعلم فقط :)
يعني هل كان برنامج الصيانة هو السبب ؟ أو أن هذي العملية تصير بعد كل تنظيف أو تنظيم للرجستري ؟


بالنسبة للمشكلة الثانية ..
المشكلة اني ماعرف ايش هالبرنامج .. حاولت بحثت عنه و أخذت نفس الامتداد اللي يطلع بالرسالة
وألصقته في شريط العنوان بس يطلع لي ان هذا البرنامج غير موجود !!

فكيف أعرف وين مكان هالبرنامج لأني ما أذكر اني حملت شي بهالاسم ( كاش كريتف cash creative.exe) !
أخاف يطلع فايروس
وكيف أحذفه لو ما أبيه ؟



ننتظر إفادتكم .. ولكم الشكر
 
يااخ قلب نابض ادخل على C:\Documents and Settings\User\Local Settings\Tempوبعد كدا تبحث عن cash creative.exeواخذفها فورا ممكن يكون فيروس
 
أخي الكريم ..

سويت اللي قلت لي لكن مالقيت الملف لما فتحت الامتداد اللي كتبته .. !!

ماعرف وينه بالضبط ..

ولما فتحت على قائمة البرامج اللي تشتغل مع بدء تشغيل الوندوز لقيته فرحت وشلت الصح من جنبه ..

مادري هو فايروس والا ايش قصته ..


افيدوني ولكم الشكر
 
للرفع ..

مازلت أنتظر الإسعاف ..
 
الله يحييك اخوي
حمل هذا البرنامج
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

اذا انتهى التحميل ==> شغل البرنامج ==> واضغط على Do a system scan and save log
لحظات .. ويظهر لك تقرير ==> انسخه والصقه بردك القادم
 
شكرا لك

بالنسبة للمشكلة الأولى فعلا .. راحت الشاشة بعد ما شغلت الجهاز أكثر من مرة
لكن ودي أعرف أيش سببها ؟! للعلم فقط :)
يعني هل كان برنامج الصيانة هو السبب ؟ أو أن هذي العملية تصير بعد كل تنظيف أو تنظيم للرجستري ؟


بالنسبة للمشكلة الثانية ..
المشكلة اني ماعرف ايش هالبرنامج .. حاولت بحثت عنه و أخذت نفس الامتداد اللي يطلع بالرسالة
وألصقته في شريط العنوان بس يطلع لي ان هذا البرنامج غير موجود !!

فكيف أعرف وين مكان هالبرنامج لأني ما أذكر اني حملت شي بهالاسم ( كاش كريتف cash creative.exe) !
أخاف يطلع فايروس
وكيف أحذفه لو ما أبيه ؟



ننتظر إفادتكم .. ولكم الشكر

هلا فيك

بعض الاحيان برامج تنظيف الرجستري تسبب هالشي
او اي برنامج طبعا حسب خياراته

بالنسبة للملف هذا

كاش كريتيف اعتقد ادوير

اعمل فحص بالكاسبر او تقرير مثل ما قال لك المراقب


 
الله يحييك اخوي
حمل هذا البرنامج
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

اذا انتهى التحميل ==> شغل البرنامج ==> واضغط على Do a system scan and save log
لحظات .. ويظهر لك تقرير ==> انسخه والصقه بردك القادم


اخوي شسويله بعد

سم هذا التقرير


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 1:22:25 AM, on 1/1/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\Program Files\Intel\Wireless\Bin\ZcfgSvc.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\Intel\Wireless\Bin\1XConfig.exe
C:\WINDOWS\stsystra.exe
C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Program Files\FlashGet\FlashGet.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\PROGRA~1\AVANTB~1\avant.exe
C:\PROGRA~1\AVANTB~1\avant.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosOBEX.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosBtProc.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\PROGRA~1\AVANTB~1\avant.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Adobe\Photoshop CS\Photoshop.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\WINDOWS\system32\WISPTIS.EXE
C:\Program Files\Outlook Express\msimn.exe
C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
D:\برامج\Zyzoom_HijackThis.exe
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 212.93.193.80:8080
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Program Files\FlashGet\jccatch.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: ??C?I E???? C?II?? ??? Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: SnapFlash Class - {A44CBB0B-C77D-4BF5-87CC-B4EE79AD1B7E} - C:\Program Files\Common Files\Justdo\Jd2002.dll
O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Program Files\FlashGet\getflash.dll
O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
O4 - HKLM\..\Run: [IntelZeroConfig] C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
O4 - HKLM\..\Run: [IntelWireless] C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe /tf Intel PROSet/Wireless
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [Flashget] C:\Program Files\FlashGet\FlashGet.exe /min
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [PC-Checkup] "C:\PC-Checkup\PCCheckUp.exe" -mini
O4 - HKLM\..\Run: [Part browse safe hold] C:\Documents and Settings\All Users\Application Data\Audio 4 part browse\Cash creative.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Ace multi] C:\DOCUME~1\PCPLAN~1\APPLIC~1\UPPROG~1\dupe bleh.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Bluetooth Manager.lnk = ?
O8 - Extra context menu item: &Download All with FlashGet - C:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: &Download with FlashGet - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: &تصدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Save Flash with Flash Catcher - res://C:\Program Files\Common Files\Justdo\IECatcher.DLL/FlashCatcher.htm
O9 - Extra button: Web Anti-Virus statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
O9 - Extra button: PalTalk - {4EAFEF58-EEFA-4116-983D-03B49BCBFFFE} - C:\Program Files\Paltalk Messenger\Paltalk.exe (file missing)
O9 - Extra button: Flash Catcher - {90BAE0EF-F4BF-4FAC-B2EC-2C725C34AF12} - C:\Program Files\Common Files\Justdo\IECatcher.DLL
O9 - Extra 'Tools' menuitem: Flash Catcher - {90BAE0EF-F4BF-4FAC-B2EC-2C725C34AF12} - C:\Program Files\Common Files\Justdo\IECatcher.DLL
O9 - Extra button: E?E - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {036F8A56-0BC8-4607-8F98-D3231E6FF5ED} (CentraUpdaterAxCtl Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {B0067CA5-2C37-4C6B-AAEC-5E2CE8635061} (FontDown Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
O23 - Service: EvtEng - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: RegSrvc - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: WLANKEEPER - Intel® Corporation - C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe
--
End of file - 8191 bytes









.....

مع العلم أنا شفته مع البرامج اللي تشتغل مع اقلاع الوندوز فرحت شلت الصح من جنبه
لكن مازالت رسالة الكاسبر كل شوي تطلع لي واسوي له ديني deny


شكرا لك ,
 
حدد القيم التالية واحذفها

O4 - HKLM\..\Run: [Part browse safe hold] C:\Documents and Settings\All Users\Application Data\Audio 4 part browse\Cash creative.exe

O4 - HKCU\..\Run: [Ace multi] C:\DOCUME~1\PCPLAN~1\APPLIC~1\UPPROG~1\dupe bleh.exe

O9 - Extra button: PalTalk - {4EAFEF58-EEFA-4116-983D-03B49BCBFFFE} - C:\Program Files\Paltalk Messenger\Paltalk.exe (file missing)

O16 - DPF: {036F8A56-0BC8-4607-8F98-D3231E6FF5ED} (CentraUpdaterAxCtl Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


O16 - DPF: {B0067CA5-2C37-4C6B-AAEC-5E2CE8635061} (FontDown Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


طريقة الحذف


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


بعدها اذهب الى اضافة وازالة البرامج واحذف التولبار الموجود عندك (toolbar)

ثم نزل هذه الاداة واتبع الشرح التالي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


التوافق : ويندوز اكسبيفقط

شرح الاستخدام ,,,,,,
عند تشغيل ملف الاداة تظهر لك هذه الشاشه ,, انتظر ( وتابع مع الصور )



000.png





001.png





وعند ظهور هذه الشاشه ,, اضغط على Close ليتم اعادة تشغيل جهازك (( لتكملة عملية التنظيف ))



002.png

بعدها اخبرنا بالنتائج​
 
بخصوص التون أب​

افضل شيء سوي زي الصورة علشان تصلح اخطاء الهاردسك​

wh_71380515.png

وبعدين استمر الي ان يبدا البرنامج بتصليح الأخطاء​

واذا انتهي من تصليح الأخطاء وطالبك باعادة التشغيل هذا دليل لأنه وجد اخطاء ويجب اعادة التشغيل ليتم اصلاحها
واذا لم يطالبك باعادة التشغيل اذا كل شيء تمام​

واستمر مع الأخوان بالمشكلة الثانيه والله يوفقك​
 
توقيع : ابن الملوك
بخصوص التون أب​


افضل شيء سوي زي الصورة علشان تصلح اخطاء الهاردسك​

wh_71380515.png

وبعدين استمر الي ان يبدا البرنامج بتصليح الأخطاء​

واذا انتهي من تصليح الأخطاء وطالبك باعادة التشغيل هذا دليل لأنه وجد اخطاء ويجب اعادة التشغيل ليتم اصلاحها
واذا لم يطالبك باعادة التشغيل اذا كل شيء تمام​


واستمر مع الأخوان بالمشكلة الثانيه والله يوفقك​


شكراً لك

سويت اللي قلته و طلب مني إعادة التشغيل ..
ان شاء الله ان الأخطاء تصلحت

شكرا
 
حدد القيم التالية واحذفها

O4 - HKLM\..\Run: [Part browse safe hold] C:\Documents and Settings\All Users\Application Data\Audio 4 part browse\Cash creative.exe

O4 - HKCU\..\Run: [Ace multi] C:\DOCUME~1\PCPLAN~1\APPLIC~1\UPPROG~1\dupe bleh.exe

O9 - Extra button: PalTalk - {4EAFEF58-EEFA-4116-983D-03B49BCBFFFE} - C:\Program Files\Paltalk Messenger\Paltalk.exe (file missing)

O16 - DPF: {036F8A56-0BC8-4607-8F98-D3231E6FF5ED} (CentraUpdaterAxCtl Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


O16 - DPF: {B0067CA5-2C37-4C6B-AAEC-5E2CE8635061} (FontDown Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


طريقة الحذف


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


بعدها اذهب الى اضافة وازالة البرامج واحذف التولبار الموجود عندك (toolbar)

ثم نزل هذه الاداة واتبع الشرح التالي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


التوافق : ويندوز اكسبيفقط




بعدها اخبرنا بالنتائج​


شكرا لك أستاذي

سويت اللي قلت لي عليه

حذفت القيم وبعدها حملت الأداه وسويت اللي بالشرح و اعاد تشغيل الجهاز

لكن بعد ما اشتغل بشوي طلعت لي نفس الرسالة من الكاسبر !!

مدري من وين طلع لي هالكرييتف كاش !!!!!!!! :jhuyno:

أبي أعرف كيف أوصل له على الأقل واحذفه وأفتك منه

وترى لما فتحت على اضافة وإزالة البرامج مالقيت تول بار أبد !


شكرا لك على أتعابك معاي ..

اتمنى ألقى حل
 
اخوي طبق الشرح التالي على الكاسبر عندك وافحص بعدها جهازك كامل وبأذنه تعلى تروح المشكلة

502.imgcache



الشرح على الانترنت السيكرتي وانت طبقه على الانتي فايروس
 
اخوي طبق الشرح التالي على الكاسبر عندك وافحص بعدها جهازك كامل وبأذنه تعلى تروح المشكلة

502.imgcache



الشرح على الانترنت السيكرتي وانت طبقه على الانتي فايروس





شكرا لك

عملت الخطوات وبعدها عملت سكان بالكاسبر

وكل شي تمام الحمد لله

بس قبل لا أشوف ردك اللي فيه اعدادات الكاسبر ..

رحت نسخت امتداد الملف ( كاش كرييتف ) و لصقته في المتصفح

ودخلت على الملف وحذفته !

رفع ضغطي قلت احذفه وارتاح منه

عساه بس مايكون شي مهم في النظام ..

وإلا ان كان برنامج فالتخلص منه أفضل من عوار الراس ..


شكرا لك مرة ثانية
 
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى