delta_devil

زيزوومى مبدع
إنضم
30 أكتوبر 2007
المشاركات
1,273
مستوى التفاعل
79
النقاط
640
الإقامة
In Zyzoom.org
غير متصل
السلام عليكم ورحمة الله
اخواني واخواتي اعضاء منتديات زيزووم
عندي مشكلة مع فتح الجهاز وهي ظهور رسالة خطا
واعتقد انها فيروس ولكن لا اعلم ماهو
وقد قمت بعمل سكان للجهاز ولم يظهر اي شيء
وهذة صورة للرسالة
zyzoom-c667019033.jpg


مع العلم اني امتلك نظام تشغيل xp sp3
وكاسبر 8 /2009 بتحديث اليوم
في انتظار الرد​
 

توقيع : delta_devil
حمل هذا البرنامج
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

اذا انتهى التحميل ==> شغل البرنامج ==> واضغط على Do a system scan and save log
لحظات .. ويظهر لك تقرير ==> انسخه والصقه بردك القادم
 
التعديل الأخير بواسطة المشرف:
توقيع : ahmosis
اتفضل اخي ده التقرير
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 02:14:42 ص, on 10/02/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
C:\WINDOWS\system32\crypserv.exe
C:\Program Files\FolderSize\FolderSizeSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\TUProgSt.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\ColorSoft\AntiARP\AntiARP.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\Messenger\msmsgs.exe
C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\WINDOWS\Twain_32\CA561B\SnapDetectB.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Download Manager\bin\IDMan.exe
C:\Program Files\Internet Download Manager\bin\IEMonitor.exe
C:\WINDOWS\explorer.exe
C:\Documents and Settings\saad\Desktop\Zyzoom_HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

F2 - REG:system.ini: Shell=explorer.exe
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\bin\IDMIECC.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
O2 - BHO: مساعد تسجيل الدخول إلى Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [AntiARPStandalone] C:\Program Files\ColorSoft\AntiARP\AntiARP.exe
O4 - HKLM\..\Run: [StormCodec_Helper] "C:\Program Files\Ringz Studio\Storm Codec\StormSet.exe" /S /opti
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE" -quiet
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: NewShortcut3.lnk = ?
O8 - Extra context menu item: &تصدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Add to Banner Ad Blocker - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
O8 - Extra context menu item: تحميل الكل بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\bin\IEGetAll.htm
O8 - Extra context menu item: تحميل بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\bin\IEExt.htm
O8 - Extra context menu item: تحميل محتوى FLV بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\bin\IEGetVL.htm
O9 - Extra button: Web traffic protection statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\YAHOO!\MESSEN~1\YPAGER.EXE (file missing)
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\YAHOO!\MESSEN~1\YPAGER.EXE (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {BAEE131D-290A-4541-A50A-8936F159563A} (Crystal Print Control 10.2) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O17 - HKLM\System\CCS\Services\Tcpip\..\{138E0996-8B43-46A1-8427-A3ADCA8A8DA3}: NameServer = 4.2.2.2,4.2.2.3
O17 - HKLM\System\CS1\Services\Tcpip\..\{138E0996-8B43-46A1-8427-A3ADCA8A8DA3}: NameServer = 4.2.2.2,4.2.2.3
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
O23 - Service: AntiARP Client Loader (AntiARPClientLoader) - Unknown owner - C:\Program Files\ColorSoft\AntiARP\AntiARPClientLoader.exe
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
O23 - Service: Crypkey License - Kenonic Controls Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe
O23 - Service: Folder Size (FolderSize) - Brio - C:\Program Files\FolderSize\FolderSizeSvc.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe
--
End of file - 8685 bytes
 
توقيع : delta_devil
حدد التالي وقم بحذفه
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\YAHOO!\MESSEN~1\YPAGER.EXE (file missing)​

O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\YAHOO!\MESSEN~1\YPAGER.EXE (file missing)​


طريقة الحذف



mg%20(3).png




mg%20(4).png




ثم نزل هذه الاداة واتبع الشرح التالي




يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



التوافق : ويندوز اكسبيفقط




شرح الاستخدام ,,,,,,
دبل كلك على الاداة واصبر حتى تنتهي جميع النوافذ وتقف عند هذه النافذة



002.png



وعند ظهور هذه الشاشه ,, اضغط على Close ليتم اعادة تشغيل جهازك (( لتكملة عملية التنظيف ))



 
التعديل الأخير بواسطة المشرف:
توقيع : ahmosis
اخي ahmosis
مشكور علي محاولة المساعدة
ولكن الان اصبح فيه تطورات عن قبل
حيث اصبحت الخلفية وراء هذه الشاشة سوداء بعد ان كانت زرقاء
هذا بالاضافة الي ظهور هذة الشاشة السوداء قبل ظهور هذه الشاشة
بمعني ظهور شاشة سوداء لايوجد بها غير الماوس ثم تظهر هذه الرساله علي الشاشة السوداء
والجهاز اصبح يتاخر في الفتح بصورة كبيرة وتقيل جدا عند بداية الفتح
متابع
 
توقيع : delta_devil
ممكن صورة للرسالة بشكل اوضح ؟​
 
توقيع : ahmosis
اسف اخي ولكن مش معايا وصلة الموبايل للقط الصورة
ولكن الصورة هيا نفسها ولكن هناك شاش سوداء تظهر قبلها
وتظهر عليها هذه الشاشة
 
توقيع : delta_devil
ما استطعت قراءة اي شيء في الرسالة ؟​
 
توقيع : ahmosis
أخوي بالنسبة للمشكلة قم بتحميل الملف التالي وهو يحتوي على

شرح مبسّط للتخلص من هذه الرسالة

ملاحظة الشرح بصيغة PDF

وللعلم المشكلة التي ذكرتها ليس سببها فيروس
:d:

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



الأشـــــــــ عماد اللحام ــــــهب
 
توقيع : الأشـهب
أخوي بالنسبة للمشكلة قم بتحميل الملف التالي وهو يحتوي على


شرح مبسطة للتخلص من هذه الرسالة

ملاحظة الشرح بصيغة pdf

وللعلم المشكلة التي ذكرتها ليس سببها فيروس
:d:​

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



الأشـــــــــ عماد اللحام ــــــهب
مشكور اخي الاشهب علي المساعدة
ولكن مايفعله هذا الملف هوا ايقاف الرسالة التحذيرية التي تظهر وليس معالجة السبب
والمطلوب ليس الغاء الرسالة ولكن معالجة سببها
مشكور اخي علي المساعدة
وفي انتظار ردودكم
وللعلم اخي احمس ان مامكتوب في الرسالة ليست حروف للقراءة ولكنها رموز غريبة
 
توقيع : delta_devil
مشكور اخي الاشهب علي المساعدة
ولكن مايفعله هذا الملف هوا ايقاف الرسالة التحذيرية التي تظهر وليس معالجة السبب
والمطلوب ليس الغاء الرسالة ولكن معالجة سببها
مشكور اخي علي المساعدة
وفي انتظار ردودكم
وللعلم اخي احمس ان مامكتوب في الرسالة ليست حروف للقراءة ولكنها رموز غريبة

العفو عزيزي ,,

ولكن اسمحلي أن اشرحلك سبب الرسالة

سبب هذه الرسالة اكثر الاحيان فحص الجهاز عن طريق الدوس او الوضع الامن

باحد برامج او ادوات الحماية او تغيرر اعادادات خاصة بالتاسك مانجر ,,

ومن خلال الشرح الذي ارفقته نرجع الخيار إلى وضعه الأصلي

والله اعلم

بس لي ابغا اعرفه مين قلك أنو من خلال الشرح نحن نقوم بتعطيل الرسالة

وليس حل المشكلة

:q:

ملاحظة : يعني حتى لو ما كنت أنا مشرف بس ممكن يكون عندي الحل
:wink:
 
توقيع : الأشـهب
العفو عزيزي ,,

ولكن اسمحلي أن اشرحلك سبب الرسالة

سبب هذه الرسالة اكثر الاحيان فحص الجهاز عن طريق الدوس او الوضع الامن

باحد برامج او ادوات الحماية او تغيرر اعادادات خاصة بالتاسك مانجر ,,

ومن خلال الشرح الذي ارفقته نرجع الخيار إلى وضعه الأصلي

والله اعلم

بس لي ابغا اعرفه مين قلك أنو من خلال الشرح نحن نقوم بتعطيل الرسالة

وليس حل المشكلة

:q:​

ملاحظة : يعني حتى لو ما كنت أنا مشرف بس ممكن يكون عندي الحل

:wink:
مشكور اخي الغالي علي الاهتمام
ومساعدتك علي راسي من فوق
ولكن من باب العلم بالشيء
اني لم اقم بفحص البرنامج بالدوس او الوضع الامن
ولم اغير اعدادت التاسك مانجر
كل الحكاية اني كان جايلي هارد متفيروس وعايز يتنضف
نضفته واديته لصاحبة
ولاقيت انا جهازي بالمنظر ده
وبالنسبة للشرح فانا لاحظت ان الشرح بيعمل ديس ابل لتفاعلية الدخول
واللي انا اعتقد انها المسئولة عن الرسايل اللي بتظهر مع دخلو الويندوز
وعند عمل ديس ابل لها يتم ايقافها وليس اصلاحها
هذا والله اعلم
 
توقيع : delta_devil
مشكور اخي الغالي علي الاهتمام
ومساعدتك علي راسي من فوق
ولكن من باب العلم بالشيء
اني لم اقم بفحص البرنامج بالدوس او الوضع الامن
ولم اغير اعدادت التاسك مانجر
كل الحكاية اني كان جايلي هارد متفيروس وعايز يتنضف
نضفته واديته لصاحبة
ولاقيت انا جهازي بالمنظر ده
وبالنسبة للشرح فانا لاحظت ان الشرح بيعمل ديس ابل لتفاعلية الدخول
واللي انا اعتقد انها المسئولة عن الرسايل اللي بتظهر مع دخلو الويندوز
وعند عمل ديس ابل لها يتم ايقافها وليس اصلاحها
هذا والله اعلم



أخي أولا


ممكن أعرف كيف نظفت الهادر المتفيرس

أي برنامج حماية استخدمت :q:

ثانياً

أخي لست أنت من ستقوم بتنظيف الجهاز عن طريق الدوس :d:

ولكن هناك بعض الأدوات التى تنظف عن طريق الدوس :wink:

وهي كثيرا منتشرة بهذا القسم :p:

وهذا و الله أعلم


طلب شخصي

ارجو منك إن وجد لك أحد الأغضاء لك حل لمشكلتك غير التي ذكرته لك أنا :bleh:

أن ترسل لي رسالة خاصة بالطريقة

ولك جزيل الشكر
 
توقيع : الأشـهب
أخي أولا


ممكن أعرف كيف نظفت الهادر المتفيرس

أي برنامج حماية استخدمت :q:
ثانياً

أخي لست أنت من ستقوم بتنظيف الجهاز عن طريق الدوس :d:

ولكن هناك بعض الأدوات التى تنظف عن طريق الدوس :wink:

وهي كثيرا منتشرة بهذا القسم :p:

وهذا و الله أعلم
طلب شخصي

ارجو منك إن وجد لك أحد الأغضاء لك حل لمشكلتك غير التي ذكرته لك أنا :bleh:

أن ترسل لي رسالة خاصة بالطريقة

ولك جزيل الشكر
بالنسبة للطلب الاول
استخدمت في التنظيف كاسبر سكاي انترنت سيكيورتي 8.0.0.357 2009
متحدث باخر تحديث
وللعلم اني استخدم نظام تشغيل xp sp3 بسيريال اصلي
وبالنسبة للطلب الثاني فانا لم استخدم ادوات لتنظيف الجهاز غير برنامج الكاسبر
الا في هذه المرة بناء علي طلب الاعضاء
واما بالنسبة للطلب الثالت فده وعد شرف مني انه اذا لقيت الحل
هبعتلك رسالة خاصة بيه
ومشكور مرة اخري علي محاولة المساعدة
 
توقيع : delta_devil
استخدمت في التنظيف كاسبر سكاي انترنت سيكيورتي 8.0.0.357 2009
متحدث باخر تحديث



أخوي هي النسخة التي تستخدمها قديمة كثير وبها مشاكل كتيرة :no:

هي رابط مباشر لأحدث نسخة من شركة الكاسبر

:ok:

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



هدية مني ليك

:q:


 
توقيع : الأشـهب
مشكور حبيبي علي هديتك وجاري التحميل
وفي انتظار حل للمشكلة
 
توقيع : delta_devil
توقيع : الأشـهب
معذرة اخي الاشهب
بس ياريت ترفعها علي موقع غير الزد شير لانه مش مظبوط معايا مش عارف ليه
 
توقيع : delta_devil
هذا رابط ثاني للأداة

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



انتظر ردك بعد التجربة
 
توقيع : الأشـهب
جاري التحميل والتجربة
 
توقيع : delta_devil
عودة
أعلى