• بادئ الموضوع بادئ الموضوع القوزي
  • تاريخ البدء تاريخ البدء
  • المشاهدات 2,380
الحالة
مغلق و غير مفتوح للمزيد من الردود.

القوزي

زيزوومي نشيط
إنضم
26 ديسمبر 2007
المشاركات
186
مستوى التفاعل
1
النقاط
230
الإقامة
rte
غير متصل
الاخوة الكرام
عندما اشغل جهاز الحاسب وبعد ظهور لوحة الويندوز وقبل ظهور اسماء المستخدمون
تطلع لوحة مكتوب في اعلاها PROMISE ???

وتحت في داخل اللوحة يطلع السطر التالي
lam still waiting for the strawberry coming from my Baguio pls!

فماذا تعني وكيف ابعادها لانها ازعجتني
 

أخي العزيز

تأكد من كتابتك للرسالة

لأن الجملة غير مفهومة

وإن كنت متأكد فقد يكون فايروس

اعمل فحص لجهازك بهذا البرنامج

وضع التقرير في ردك القادم إن شاء الله

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
توقيع : البرونز
متأكد من العبارة
وهذا التقرير

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:24:04 م, on 01/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\Program Files\Compact Wireless-G USB Adapter Wireless Network Monitor\WLService.exe
C:\Program Files\Compact Wireless-G USB Adapter Wireless Network Monitor\WUSB54GC.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\00THotkey.exe
C:\WINDOWS\System32\ezSP_Px.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\Toshiba\سطح المكتب\HijackThis2.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [00THotkey] C:\WINDOWS\System32\00THotkey.exe
O4 - HKLM\..\Run: [ezShieldProtector for Px] C:\WINDOWS\System32\ezSP_Px.exe
O4 - HKLM\..\Run: [WindowNT] c:\WINDOWS\system32\exiplorer.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &تصدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
O9 - Extra button: Web Anti-Virus statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
O9 - Extra button: بحث - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: GoogleDesktopManager - Unknown owner - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe (file missing)
O23 - Service: iPod Service - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe (file missing)
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: WUSB54GCSVC - GEMTEKS - C:\Program Files\Compact Wireless-G USB Adapter Wireless Network Monitor\WLService.exe
O24 - Desktop Component 0: (no name) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

--
End of file - 5633 bytes
 
أخي العزيز

أعد تشغيل الجهاز في الوضع الأمن وقم بحذف الملف التالي

ezSP_Px.exe

من المسار التالي

C:\WINDOWS\System32

=======

ثم أعد تشغيل الجهاز في الوضع العادي

وقم بتشغيل الأداة مرة أخرى

ثم قم بتعطيل القيم التالية

O4 - HKLM\..\Run: [ezShieldProtector for Px] C:\WINDOWS\System32\ezSP_Px.exe

O4 - HKLM\..\Run: [WindowNT] c:\WINDOWS\system32\exiplorer.exe

O24 - Desktop Component 0: (no name) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


=============

ثم أعد تشغيل الجهاز وأخبرني بالنتائج
 
توقيع : البرونز
طريقة تعطيل القيم

قم بتشغيل البرنامج

واعمل فحص بالبرنامج

تحديد المطلوب التخلص منه ثم ضغط Fix checked

شاهد هذه الصورة

500.imgcache
 
توقيع : البرونز
جزاك الله خير فعلت كل ما طلبته
لكن لم يحدث اي تغيير فما زالت المشكلة قائمة
وهناك مشكلة اخري وهي
عندما اضغط دبل كلك على C او D لاينفتح ويخرج لوحة تقول لم يتمكن ويندوز من العثور على exiplorer تأكد من صحة الاسم ثم اعد المحاولة للبحث عن ملف انقر فوق الزر ابدأ ثم انقر فوق بحث
 
بالنسبة للمشكلة الثانية

قم بتحميل هذه الاداة

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


دبل كليك على الملف ثم اضغط على أيقونة Start

انتظر لظهور شاشة اضغط على OK

اعمل اعادة تشغيل الجهاز

ثم أخبرني بالنتائج
 
توقيع : البرونز
وبالنسبة للرسالة هل يمكنك وضع صورة لها

أم لاتستتطيع التحكم بالجهاز
 
توقيع : البرونز
الرابط موراضي يفتح
وبالنسبة للرسالة لا يمكن اخذ صورة لها لانها تظهر قبل ظهور اسماء المستخدمين يعني قبل ان يعمل الجهاز ويتم التحكم فيه
 
جرب الاختبار التالي


1) من ابدأ start

2) تشغيل RUN

3) اكتب MSCONFIG

4) موافق Ok

msconfig1.gif



5) من الاعلى بدءالتشغيل STARTUP


6) اضغط تعطيل الكل Disable All
msconfig2.gif



7) اعد تشغيل الجهاز

8) بعد تشغيل الجهاز ستظهر رسالة تحذير ضع علامة صح

على المربع الصغير ثم موافق
 
توقيع : البرونز
اولاً جزاك الله خير على جهودك
ثانياً عملت كل ماطلبته ولا تزال المشكلتين قائمتان حتى الان
ثالثاً السي والدي اذا ضغط بالزر الايمن واخترت فتح تفتح معي وانما دبل كلك الذي لا يفتحهما
 
بالنسبة لمشكلة السي والدي

قم بتحميل هذه الاداة

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


دبل كليك على الملف ثم اضغط على أيقونة Start

انتظر لظهور شاشة اضغط على OK

اعمل اعادة تشغيل الجهاز

واخبرني بالنتائج
 
توقيع : البرونز
حملت الادة لكن ضغط على تشغل ولم يظر كلمة اوكي
وظهر ثلا يقونات
احداها ريموف
الثانية اباوت
الثالثة اكسيت
 
اولاً جزاك الله خير على جهودك
ثانياً عملت كل ماطلبته ولا تزال المشكلتين قائمتان حتى الان
ثالثاً السي والدي اذا ضغط بالزر الايمن واخترت فتح تفتح معي وانما دبل كلك الذي لا يفتحهما

عن اذن اخوي البرونز
لمشكلة الاقراص استخدم الاداة اللي بهذا الموضوع واتبع الشرح اللي فيه

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


وبعدها ودي تعمل فحص لجهازك حسب الشرح التالي

شوف ياغالي ,,, حمل هذه الاداة ,,
واتبع الشرح التالي ,, لتنظيف جهازك من الفيروسات
و عمل تقرير بالعمليه حتى ترفقه بردك القادم ,,

رابط الاداة
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



شرح الاستخدام ,,,,,,


000.png



ولحفظ التقرير اعمل التالي ,,

001.png




002.png




بعدهاا ارفع التقرير على هذا الموقع ,, وارفق الرابط بردك القادم
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
حملت الادة لكن ضغط على تشغل ولم يظر كلمة اوكي
وظهر ثلا يقونات
احداها ريموف
الثانية اباوت
الثالثة اكسيت

اضغط على ريموف
 
توقيع : البرونز
جزاك الله خير اخي شسويله وكذلك الاخ برنز ومن ساهم معي فحل مشكلة جهازي

اخي شسويله بعد لقد انحلت المشكلتين باذن الله تعالى ثم بسبب الاداة الاخيرة التي طلبت مني ان احملها
وهذا رابط التقرير بعد الفحص
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


ولي سؤال
الادوات التي حملتها هل احذفها ام ابقيها للاستفادتي منها مستقبلاً
اخي الله يجزاك الجنة على ما تقدمه لاخوانك
 
جزاك الله خير اخي شسويله وكذلك الاخ برنز ومن ساهم معي فحل مشكلة جهازي

اخي شسويله بعد لقد انحلت المشكلتين باذن الله تعالى ثم بسبب الاداة الاخيرة التي طلبت مني ان احملها
وهذا رابط التقرير بعد الفحص
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


ولي سؤال
الادوات التي حملتها هل احذفها ام ابقيها للاستفادتي منها مستقبلاً
اخي الله يجزاك الجنة على ما تقدمه لاخوانك

الحمد لله يوم زانت امور جهازك
والشكر للغالي البرونز ما قصر معك

الادوات انا محتفظ فيهم عندي لحين العوزة :noskjiuyweat: وانت بهواك

وبالنسبة للتقرير الرابط ماهو صحيح
 
الحمد لله يوم زانت امور جهازك
والشكر للغالي البرونز ما قصر معك

الادوات انا محتفظ فيهم عندي لحين العوزة :noskjiuyweat: وانت بهواك

وبالنسبة للتقرير الرابط ماهو صحيح

معليش اخوك عليمي جرب هذا
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
شغلك عدل يالغلا :iconmju30:
لا هنت طبق الموجود بهذا الموضوع وبعدها كبر المخدة :noskjiuyweat:

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

جزاك الله كل خير طبقت النقطة الاولي والثانية لم اطبقها لانها تحتاج توضيح الروابط ضغط عليها ونقلتني الى مواقع تحميل لا ادري ما الذي اختار منها
 
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى