omar_saleh882000

زيزوومي جديد
إنضم
29 أغسطس 2008
المشاركات
1,735
مستوى التفاعل
20
النقاط
0
الإقامة
اعمــــــــاق منتديات زيزووم وبس
الموقع الالكتروني
www.islamway.com
غير متصل
السلام عليكم ورحمة الله وبركاتة ,,

يا اخواني انا عندي مشكلة فى my comuter ,,

اني اما اتي وافتح اي حاجة من داخل ماي كمبيوتر ,,

مش راضية تشتغل وهذة صورة للتوضيح اكثر ,,

zyzoom-e7c323dcc8.jpg


وهذا للذي يريد تقرير الهايجاك ,,

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:42:28, on 2/12/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0013)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\Avira Premium Security Suite\sched.exe
C:\Program Files\Avira\Avira Premium Security Suite\avguard.exe
C:\Program Files\Avira\Avira Premium Security Suite\avesvc.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
E:\internet dawenload\IDMan.exe
C:\Program Files\Avira\Avira Premium Security Suite\avmailc.exe
C:\Program Files\Avira\Avira Premium Security Suite\AVWEBGRD.EXE
E:\internet dawenload\IEMonitor.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\explorer.exe
C:\Documents and Settings\Metro\Desktop\Zyzoom_HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - E:\internet dawenload\IDMIECC.dll
O2 - BHO: Info cache - {296AB8C6-FB22-4D17-8834-064E2BA0A6F0} - C:\WINDOWS\Intel\baiduc.dll (file missing)
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Resume copy] copyfstq.exe /startup
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\Avira Premium Security Suite\avgnt.exe" /min
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [IDMan] E:\internet dawenload\IDMan.exe /onboot
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
O4 - HKCU\..\Run: [BitComet] "C:\Program Files\BitComet\BitComet.exe" /tray
O4 - HKUS\S-1-5-18\..\Run: [ctfmon.exe] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [ctfmon.exe] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: Download all links with IDM - E:\internet dawenload\IEGetAll.htm
O8 - Extra context menu item: Download FLV video ******* with IDM - E:\internet dawenload\IEGetVL.htm
O8 - Extra context menu item: Download with IDM - E:\internet dawenload\IEExt.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{1C7B28D7-5D49-4B4B-A67F-98C4D0A05D29}: NameServer = 163.121.128.134,163.121.128.135
O17 - HKLM\System\CS1\Services\Tcpip\..\{1C7B28D7-5D49-4B4B-A67F-98C4D0A05D29}: NameServer = 163.121.128.134,163.121.128.135
O17 - HKLM\System\CS2\Services\Tcpip\..\{1C7B28D7-5D49-4B4B-A67F-98C4D0A05D29}: NameServer = 163.121.128.134,163.121.128.135
O23 - Service: Avira Premium Security Suite Firewall (AntiVirFirewallService) - Avira GmbH - C:\Program Files\Avira\Avira Premium Security Suite\avfwsvc.exe
O23 - Service: Avira Premium Security Suite MailGuard (AntiVirMailService) - Avira GmbH - C:\Program Files\Avira\Avira Premium Security Suite\avmailc.exe
O23 - Service: Avira Premium Security Suite Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\Avira Premium Security Suite\sched.exe
O23 - Service: Avira Premium Security Suite Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\Avira Premium Security Suite\avguard.exe
O23 - Service: Avira Premium Security Suite WebGuard (antivirwebservice) - Avira GmbH - C:\Program Files\Avira\Avira Premium Security Suite\AVWEBGRD.EXE
O23 - Service: Avira Premium Security Suite MailGuard helper service (AVEService) - Avira GmbH - C:\Program Files\Avira\Avira Premium Security Suite\avesvc.exe
--
End of file - 4246 bytes

انتظركم .​
 

توقيع : السّاجد لله
السلام علسكم ورحمة الله وبركاته
أحذف القيم التالية
O2 - BHO: Info cache - {296AB8C6-FB22-4D17-8834-064E2BA0A6F0} - C:\WINDOWS\Intel\baiduc.dll (file missing)
O17 - HKLM\System\CCS\Services\Tcpip\..\{1C7B28D7-5D49-4B4B-A67F-98C4D0A05D29}: NameServer = 163.121.128.134,163.121.128.135
O17 - HKLM\System\CS1\Services\Tcpip\..\{1C7B28D7-5D49-4B4B-A67F-98C4D0A05D29}: NameServer = 163.121.128.134,163.121.128.135
O17 - HKLM\System\CS2\Services\Tcpip\..\{1C7B28D7-5D49-4B4B-A67F-98C4D0A05D29}: NameServer = 163.121.128.134,163.121.128.135
الله يوفقك
 
توقيع : طالب علم2
الله يعطيك العافيه اخي العزيز
 
اخي ده فيرس اوتو رن احذف ملف اسمه Autorun.ini مخفي بعد مسح الفيروس باستخدم برنامج Eset Smart Security
 
السلام علسكم ورحمة الله وبركاته
أحذف القيم التالية
O2 - BHO: Info cache - {296AB8C6-FB22-4D17-8834-064E2BA0A6F0} - C:\WINDOWS\Intel\baiduc.dll (file missing)
O17 - HKLM\System\CCS\Services\Tcpip\..\{1C7B28D7-5D49-4B4B-A67F-98C4D0A05D29}: NameServer = 163.121.128.134,163.121.128.135
O17 - HKLM\System\CS1\Services\Tcpip\..\{1C7B28D7-5D49-4B4B-A67F-98C4D0A05D29}: NameServer = 163.121.128.134,163.121.128.135
O17 - HKLM\System\CS2\Services\Tcpip\..\{1C7B28D7-5D49-4B4B-A67F-98C4D0A05D29}: NameServer = 163.121.128.134,163.121.128.135
الله يوفقك


عزيزي عند تحديد قيم للحذف اذكر طريقة الحذف كالتالي


طريقة الحذف

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي







وبذلك تكون تمت عملية الحذف



بعدها حمل هذه الأدآة



استخدم هذه الاداة للتنظيف




يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي




يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


 
التعديل الأخير بواسطة المشرف:
توقيع : السّاجد لله
بالنسبة لهذه القيم لا تحذف لانها تخص الاتصال بالانترنت وربما يسبب حذفها مشكلة بالاتصال

O17 - HKLM\System\CCS\Services\Tcpip\..\{1C7B28D7-5D49-4B4B-A67F-98C4D0A05D29}: NameServer = 163.121.128.134,163.121.128.135


O17 - HKLM\System\CS1\Services\Tcpip\..\{1C7B28D7-5D49-4B4B-A67F-98C4D0A05D29}: NameServer = 163.121.128.134,163.121.128.135


O17 - HKLM\System\CS2\Services\Tcpip\..\{1C7B28D7-5D49-4B4B-A67F-98C4D0A05D29}: NameServer = 163.121.128.134,163.121.128.135

 
توقيع : السّاجد لله
السلام عليكم عزيزي عمر
كيف الاحوال ؟

بعد ادن اخي هشام


اليك وسيلة تخلصك من المشكلة بادن الله
حمل الاداة التالية من

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



zyzoom-55fd0d02d6.png


 
توقيع : ahmosis
السلام علسكم ورحمة الله وبركاته
أحذف القيم التالية
O2 - BHO: Info cache - {296AB8C6-FB22-4D17-8834-064E2BA0A6F0} - C:\WINDOWS\Intel\baiduc.dll (file missing)
O17 - HKLM\System\CCS\Services\Tcpip\..\{1C7B28D7-5D49-4B4B-A67F-98C4D0A05D29}: NameServer = 163.121.128.134,163.121.128.135
O17 - HKLM\System\CS1\Services\Tcpip\..\{1C7B28D7-5D49-4B4B-A67F-98C4D0A05D29}: NameServer = 163.121.128.134,163.121.128.135
O17 - HKLM\System\CS2\Services\Tcpip\..\{1C7B28D7-5D49-4B4B-A67F-98C4D0A05D29}: NameServer = 163.121.128.134,163.121.128.135
الله يوفقك

يعني ينفع كده اخي هشاااام

بعد ما احذف القيم دي
تقولي تقطع الاتصال بالانترنت
طيب اعمل ايه دلوقتي بعد ماحذفتهم
وبعد اذن اخي ahmosis
البرنامج عايز سريال
بارك الله فيك
 
zyzoom-66f38e3a01.jpg


بعد اذنكم اخواني هذه الصوره تاكد ان جهازي
يتحكم به نظام اخر
بعد ما عملت كل الاشياء برضه
شو الحل:?::?::?::er::er:
 
وبعد اذن اخي ahmosis
البرنامج عايز سريال

بارك الله فيك

البرنامج يفي بالغرض اخي الكريم
حتى ولو لا يوجد سريال

 
توقيع : ahmosis
بعد اذن الاخوان

ياخ عمر انت قبل شوي منزل موضوع والجهاز سليم وتقريرك زي العسل (( انا محللت التقرير اللي هنا ))

تبي تتاكد انو جهازك مش متفيرس زي منت فاكر جرب اداة الكاسبر



عطل استعادة النظام عن طريق
كلك يمين على ايقونة جهاز الكومبيوتر >>> خصائص >>> استعادة النظام
ثم ضع علامة صح في المربع امام الخيار ايقاف تشغيل استعادة النظام على كافة محركات الاقراص ثم تطبيق ووافق على رسالة التأكيد ثم موافق




ثم حمل اداة الكاسبر من الرابط التالي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


او من هنا

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


بعد التحميل ،، دبل كلك وسيتم استخراج ملف الاداة الى مجلد بسطح المكتب لحظات وتبدأ الاداة بالعمل

تابع الشرح لفحص الجهاز وتنظيفه وارفاق التقرير

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي




واعطينا التقرير هنا​
 
التعديل الأخير بواسطة المشرف:
يعني ينفع كده اخي هشاااام

بعد ما احذف القيم دي
تقولي تقطع الاتصال بالانترنت
طيب اعمل ايه دلوقتي بعد ماحذفتهم
وبعد اذن اخي ahmosis
البرنامج عايز سريال
بارك الله فيك

عزيزي انا لم اقل لك احذفهم ارجوا الانتباه انا حذرتك من حذف هذه القيم لانها وقلت ربما تؤثر على اتصال النت

دمت بكل الود اخي

 
توقيع : السّاجد لله
بالنسبة لهذه القيم لا تحذف لانها تخص الاتصال بالانترنت وربما يسبب حذفها مشكلة بالاتصال



o17 - hklm\system\ccs\services\tcpip\..\{1c7b28d7-5d49-4b4b-a67f-98c4d0a05d29}: Nameserver = 163.121.128.134,163.121.128.135


o17 - hklm\system\cs1\services\tcpip\..\{1c7b28d7-5d49-4b4b-a67f-98c4d0a05d29}: Nameserver = 163.121.128.134,163.121.128.135


o17 - hklm\system\cs2\services\tcpip\..\{1c7b28d7-5d49-4b4b-a67f-98c4d0a05d29}: Nameserver = 163.121.128.134,163.121.128.135

شكراً للتوضيح أخوي هشام ومنكم نستفيد

أخوي عمر هل حذفت هذه القيم وهل واجهتك مشاكل في الاتصال
 
توقيع : طالب علم2
نعم الجهاز فاصل عندي
وبطئ جدااا في النت
الله يسامحك اخي طالب علم
 
:no::er:
 
اخي اعذرني علي انفعالي
لكني مضطر
والجهاز بصراحه خربان عندي
هناك من يتحكم به
وانا في حاجه اليكم
فارجوكم من ليده معلومه يقولها بطريقه صحيحه
 
حبيبي عمر تستاهل اللي جراء لك عشان ثاني مرة لما تطرح موضوع تتابع للاخر مع الحل مش اذا ماعجبك الحل تنزل موضوع جديد

الاخ طالب علم يحاول مساعدتك بدل ماتقل شكرا لتعبه تقله انت ماتعرف

وانا اول سالتك بتشتغل من شبكة ولا لا مارديت على في موضوعك الاول

عموما هات تقرير جديد وخليك متابع للاخر
 
يا حبيبي انت ما تعرفش ال حصل
قبل ما يرد اخي هشام انا خت القيم وحذفتها كان لسه هشام مردش
لانك لو لا حظت هتلاقي طالب علم هو الاول في الرد
وعلي العموم في الاخر انا الغلطان صح
مااااااااااشي

تفسر ايه الصوره دي بعد ما عملت كل حاجه قولتهالي

zyzoom-66f38e3a01.jpg


عايز اجعل صفحه رئيسيه مش عارف
ايه الحل​
 
طيب اخوي الامر بسيط اعمل استعاده للقيم المحذوفه وكان الله غفور رحيم
 
توقيع : صمت السكوت
عودة
أعلى