Crazy 4 you

زيزوومى متألق
إنضم
7 أبريل 2008
المشاركات
394
مستوى التفاعل
6
النقاط
470
الإقامة
K.S.A
غير متصل
السلام عليكم
الله يسلمكم جهازي سرعته 2.4
والرام 736 ميقا تقريبا

ويعلق وبطيء مع بدء التشغيل لدرجة اني خليت برنامجين مع بدء التشغيل
avira PE and pc tools firewall
ومانفع معاه :cr:
احيانا يعلق قبل ماتظهر عناصر سطح المكتب
والله يعين...اعيد تشغيل الكمبيوتر!!!
ورغم العمليات القليله اللي تمشي بالذاكره..الا احس فيه ثقل مهو طبيعي؟؟
خصوصا اذا شغلت كم برنامج :er:
هاه يالربع نلقى الحل عندكم بإذن الله
<< اتوقع الهايجاك ولا لا :q:
 

توقيع : Crazy 4 you
يا اخى لالاسف برنامج pc tools firewall او internet security لا يتواف اطلاقا مع اى برنامج حماية اخر امسح برنامج PC tools firewall وخليك فى الكاسبر
 
يا اخى لالاسف برنامج pc tools firewall او internet security لا يتواف اطلاقا مع اى برنامج حماية اخر امسح برنامج PC tools firewall وخليك فى الكاسبر

عارف الشي ذا ماعليك

والافيرا هو AntiVir PE Premium
مامعاه جدارن ناري
:q:
 
توقيع : Crazy 4 you
حياكم الله ...

هات تقرير هايجك لا هنت عزيزي ...
 
توقيع : MMA_LORD_735
اخي العزيز عند تشغل البرنامج ادخل الى البيوس و ادخل على قائمة اسمها بي سي هليث و شوف حرارة cpu
 
حياكم الله ...

هات تقرير هايجك لا هنت عزيزي ...


اضافة لكلام اخوي :ok::ok:

اولا

نزل هذه الاداة

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

عند تشغيلها بتظهر لك رسالة ,, اضغط على >> Yes
بعدها بتظهر لك رساله ثانيه ,, اضغط على >> Yes
اثناء الفحص ممكن يعاد تشغيل الجهاز
وبعد اعادة التشغيل ,, سوف تبدأ الاداة بالفحص مرره ثانيه
انتظر حتى يظهر لك تقرير ،، وبذلك يكون الفحص انتهى الصق التقرير بردك الاول

ثانيا

حمل هذا البرنامج

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

شغل البرنامج ==> واضغط على
Do a system scan and save log
لحظات .. ويظهر لك تقرير داخل المفكرة==> انسخه والصقه بردك الثاني

 
التعديل الأخير بواسطة المشرف:
توقيع : السّاجد لله
الهايجاك سلمك الله :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 03:42:13 م, on 28/02/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\winsersec.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Premium\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Premium\avguard.exe
C:\Program Files\Avira\AntiVir PersonalEdition Premium\avesvc.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\PC Tools Firewall Plus\FWService.exe
C:\Program Files\Avira\AntiVir PersonalEdition Premium\avmailc.exe
C:\Program Files\Avira\AntiVir PersonalEdition Premium\AVWEBGRD.EXE
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir PersonalEdition Premium\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe
C:\PROGRA~1\MOBILY~1\modem.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Administrator\My Documents0\Zyzoom_HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = socks=
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Premium\avgnt.exe" /min
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKLM\..\Policies\Explorer\Run: [] 
O4 - HKUS\S-1-5-19\..\RunOnce: [] (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [] (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\RunOnce: [] (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [] (User 'Default user')
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: Download all links with IDM - C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\RarSFX1\IEGetAll.htm
O8 - Extra context menu item: Download FLV video ******* with IDM - C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\RarSFX1\IEGetVL.htm
O8 - Extra context menu item: Download with IDM - C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\RarSFX1\IEExt.htm
O9 - Extra button: إرسال إلى OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - (no file)
O9 - Extra 'Tools' menuitem: إر&سال إلى OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - (no file)
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {9819CC0E-9669-4D01-9CD7-2C66DA43AC6C} - (no file)
O16 - DPF: {69EF49E5-FE46-4B92-B5FA-2193AB7A6B8A} (GameLauncher Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O17 - HKLM\System\CCS\Services\Tcpip\..\{EDE5231F-605D-44FE-9CFB-1122465F3989}: NameServer = 84.23.102.172 84.23.101.84
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - (no file)
O20 - AppInit_DLLs:
O23 - Service: Norton 2009 Reset (.norton2009Reset) - Unknown owner - C:\Documents and Settings\All Users\Application Data\Norton\Norton2009Reset.exe (file missing)
O23 - Service: Avira AntiVir Premium MailGuard (AntiVirMailService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\avmailc.exe
O23 - Service: Avira AntiVir Premium Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\sched.exe
O23 - Service: Avira AntiVir Premium Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\avguard.exe
O23 - Service: Avira AntiVir Premium WebGuard (antivirwebservice) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\AVWEBGRD.EXE
O23 - Service: Avira AntiVir Premium MailGuard helper service (AVEService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\avesvc.exe
O23 - Service: Eset HTTP Server (EhttpSrv) - Unknown owner - C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe (file missing)
O23 - Service: Eset Service (ekrn) - Unknown owner - C:\Program Files\ESET\ESET Smart Security\ekrn.exe (file missing)
O23 - Service: iolo FileInfoList Service (ioloFileInfoList) - Unknown owner - C:\Program Files\iolo\common\lib\ioloServiceManager.exe (file missing)
O23 - Service: iolo System Service (ioloSystemService) - Unknown owner - C:\Program Files\iolo\common\lib\ioloServiceManager.exe (file missing)
O23 - Service: is-TCILV - Unknown owner - C:\Documents and Settings\All Users\Desktop\Kaspersky Lab Tool\is-TCILV\is-TCILV.exe (file missing)
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Microsoft Office Groove Audit Service - Mobile Action Tech. Inc. - (no file)
O23 - Service: PC Tools Firewall Plus (PCToolsFirewallPlus) - PC Tools - C:\Program Files\PC Tools Firewall Plus\FWService.exe
O23 - Service: winser - Unknown owner - C:\WINDOWS\system32\winsersec.exe
O24 - Desktop Component 0: (no name) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


--
End of file - 6563 bytes
 
توقيع : Crazy 4 you
توقيع : Crazy 4 you
للرفع
 
توقيع : Crazy 4 you
حياك الله عزيزي و عفواً منك على تأخير ...

عندك كثير من الأصابات ...

أعمل لتالي لاهنت عزيزي ...

حمل اداة الكاسبر من الرابط التالي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


بعد التحميل ،، دبل كلك وسيتم استخراج ملف الاداة الى مجلد بسطح المكتب لحظات وتبدأ الاداة بالعمل

تابع الشرح لفحص الجهاز وتنظيفه وارفاق التقرير

zyzoom-3d6517b067.png


zyzoom-7717063ed7.png


zyzoom-cda271da05.png


zyzoom-26888dbf15.png


zyzoom-3f4576c288.png


ثم قم بضغط التقرير ورفعه هنا>>>>
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

quot-bot-left.gif

ولا تنسى التقرير الأداءة ...

و بعدها مباشراً عطيني تقرير جديد للهايجك ...

بنتظارك ...
 
توقيع : MMA_LORD_735
اخوي اذا جيت احمل الرابط :
Not Found.

The requested resource was not found.
httpd

رابط ثاني لو سمحت
 
توقيع : Crazy 4 you
توقيع : MMA_LORD_735
اداة الكاسبر .

فحص :
------
المفحوصة: 157247
المكتشفة: 0
غير معالجة: 0
وقت البداية: 07/03/1430 12:09:30 ص
المدة: 02:33:36
وقت النهاية: 07/03/1430 02:43:06 ص


مكتشف
-----
الحالة الكائن
------ ------


الأحداث
-------
الوقت الإسم الحالة السبب
----- ----- ------ -----
07/03/1430 12:09:38 ص الوحدة: smss.exe\smss.exe حسنة مفحوص
07/03/1430 12:09:39 ص الملف: C:\WINDOWS\System32\smss.exe حسنة مفحوص
07/03/1430 12:09:39 ص الوحدة: smss.exe\ntdll.dll حسنة مفحوص
07/03/1430 12:09:39 ص الملف: C:\WINDOWS\system32\ntdll.dll حسنة مفحوص
07/03/1430 12:09:39 ص الوحدة: csrss.exe\csrss.exe حسنة مفحوص
07/03/1430 12:09:39 ص الملف: C:\WINDOWS\system32\csrss.exe حسنة مفحوص
07/03/1430 12:09:39 ص الوحدة: csrss.exe\ntdll.dll حسنة مفحوص
07/03/1430 12:09:39 ص الملف: C:\WINDOWS\system32\ntdll.dll حسنة مفحوص
07/03/1430 12:09:39 ص الوحدة: csrss.exe\CSRSRV.dll حسنة مفحوص
07/03/1430 12:09:39 ص الملف: C:\WINDOWS\system32\CSRSRV.dll حسنة مفحوص
07/03/1430 12:09:39 ص الوحدة: csrss.exe\basesrv.dll حسنة مفحوص
07/03/1430 12:09:39 ص الملف: C:\WINDOWS\system32\basesrv.dll حسنة مفحوص
07/03/1430 12:09:39 ص الوحدة: csrss.exe\winsrv.dll حسنة مفحوص
07/03/1430 12:09:40 ص الملف: C:\WINDOWS\system32\winsrv.dll حسنة مفحوص
07/03/1430 12:09:40 ص الوحدة: csrss.exe\GDI32.dll حسنة مفحوص


إحصائيات
--------
الكائن المفحوصة المكتشفة غير معالجة المحذوفة المنقولة إلى العزل ملفات الإرشيف ملفات محزومة محمي بكلمة المرور تالف
------ -------- -------- ---------- -------- ------------------ ------------- ------------ ----------------- ----


إعدادات
-------
المعيار القيمة
------- ------
مستوى الأمان مستحسن
الإجراء تعقيم , حذف إذا فشل التعقيم
وضعية التشغيل يدوي
أنواع الملفات فحص جميع الملفات
فحص الملفات الجديدة و المتغيرة فقط لا
فحص ملفات الإرشيف الكل
المضمنة OLE فحص كائنات الكل
عدم فحص ملفات الإرشيف الأكبر من لا
تخطي إذا الفحص يستغرق أطول من لا
تحليل صيغ البريد الإلكتروني لا
فحص ملفات الإرشيف المحمية بكلمة مرور لا
iChecker إستخدام تقنية لا
iSwift إستخدام تقنية لا
"إظهار التهديدات المكتشفة في قسم "المكتشفة نعم
فحص الطقم الجذري نعم
فحص الطقم الجذري الموسع لا
إستخدام المحلل التجريبي نعم
مستوى المحلل التجريبي 3


Quarantine
----------
الحالة الكائن الحجم المضاف
------ ------ ----- ------


Backup
------
الحالة الكائن الحجم
------ ------ -----
 
توقيع : Crazy 4 you
الهايجك

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:10:43 م, on 05/03/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\ESET\ESET Smart Security\ekrn.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\ESET\ESET Smart Security\egui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\MOBILY~1\modem.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Administrator\My Documents0\Zyzoom_HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKLM\..\Policies\Explorer\Run: [] 
O4 - HKUS\S-1-5-19\..\RunOnce: [] (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [] (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [] (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [] (User 'Default user')
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O9 - Extra button: إرسال إلى OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - (no file)
O9 - Extra 'Tools' menuitem: إر&سال إلى OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - (no file)
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {9819CC0E-9669-4D01-9CD7-2C66DA43AC6C} - (no file)
O16 - DPF: {69EF49E5-FE46-4B92-B5FA-2193AB7A6B8A} (GameLauncher Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O17 - HKLM\System\CCS\Services\Tcpip\..\{EDE5231F-605D-44FE-9CFB-1122465F3989}: NameServer = 84.23.102.172 84.23.101.84
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - (no file)
O20 - AppInit_DLLs:
O23 - Service: Norton 2009 Reset (.norton2009Reset) - Unknown owner - C:\Documents and Settings\All Users\Application Data\Norton\Norton2009Reset.exe (file missing)
O23 - Service: ESET HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe
O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET Smart Security\ekrn.exe
O23 - Service: iolo FileInfoList Service (ioloFileInfoList) - Unknown owner - C:\Program Files\iolo\common\lib\ioloServiceManager.exe (file missing)
O23 - Service: iolo System Service (ioloSystemService) - Unknown owner - C:\Program Files\iolo\common\lib\ioloServiceManager.exe (file missing)
O23 - Service: is-TCILV - Unknown owner - C:\Documents and Settings\All Users\Desktop\Kaspersky Lab Tool\is-TCILV\is-TCILV.exe (file missing)
O23 - Service: Microsoft Office Groove Audit Service - Mobile Action Tech. Inc. - (no file)
O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\WINDOWS\system32\GameMon.des.exe (file missing)
O24 - Desktop Component 0: (no name) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


--
End of file - 4498 bytes
 
توقيع : Crazy 4 you
حياك الله عزيزي ...

أعمل التالي لاهنت ...

حدد كل من هل قيم ...

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O4 - HKLM\..\Policies\Explorer\Run: [] 

O4 - HKUS\S-1-5-19\..\RunOnce: [] (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-20\..\RunOnce: [] (User 'NETWORK SERVICE')

O4 - HKUS\S-1-5-18\..\RunOnce: [] (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\RunOnce: [] (User 'Default user')

O9 - Extra button: إرسال إلى OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - (no file)

O9 - Extra button: (no name) - {9819CC0E-9669-4D01-9CD7-2C66DA43AC6C} - (no file)

O20 - AppInit_DLLs:

O23 - Service: iolo FileInfoList Service (ioloFileInfoList) - Unknown owner - C:\Program Files\iolo\common\lib\ioloServiceManager.exe (file missing)

O23 - Service: iolo System Service (ioloSystemService) - Unknown owner - C:\Program Files\iolo\common\lib\ioloServiceManager.exe (file missing)


O23 - Service: is-TCILV - Unknown owner - C:\Documents and Settings\All Users\Desktop\Kaspersky Lab Tool\is-TCILV\is-TCILV.exe (file missing)

O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\WINDOWS\system32\GameMon.des.exe (file missing)


O24 - Desktop Component 0: (no name) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


أعمل لها أصلاح ...

طريقة الأصلاح ...




mg%20%283%29.png


mg%20%284%29.png





بعدها اذهب الى اضافة وازالة البرامج واحذف التولبار الموجود عندك (toolbar)>> ممكن ما يكون موجود


ثم نزل هذه الاداة واتبع الشرح التالي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

او

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



التوافق : ويندوز اكسبيفقط


شرح الاستخدام ,,,,,,
عند تشغيل ملف الاداة تظهر لك هذه الشاشه ,, انتظر ( وتابع مع الصور )

000.png


001.png



و بعدها أخبرني هل تملك مضاد تجسس فعال ؟

و كيف صار وضع الجهاذ ؟
 
التعديل الأخير بواسطة المشرف:
توقيع : MMA_LORD_735
الله يحييك
حذفت القيم بس بعضهن يرجعن اول ما احذفهن :cr:


O23 - Service: iolo FileInfoList Service (ioloFileInfoList) - Unknown owner - C:\Program Files\iolo\common\lib\ioloServiceManager.exe (file missing)

O23 - Service: iolo System Service (ioloSystemService) - Unknown owner - C:\Program Files\iolo\common\lib\ioloServiceManager.exe (file missing)


O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\WINDOWS\system32\GameMon.des.exe (file missing)

ممكن فيه غيرهن



اتوقع حذفهن عن طريق السيف مود؟؟
صح؟؟

و بعدها أخبرني هل تملك مضاد تجسس فعال ؟


و كيف صار وضع الجهاذ ؟


وضع الجهاز تحسن شوي الله يبارك فيك :ok:
اما عن التجسس الله لايوريك :hh:
اول شي الافيرا مع بس سي توولز والحين ايست سمارت4
طبعا قبلهن ملايين من برامج حمايه :y:
وثبت مكافحات تجسس عشان اشيك على الجهاز وبعدين احذفه
<< تفكير صعب :q:
 
توقيع : Crazy 4 you
الله يحييك

حذفت القيم بس بعضهن يرجعن اول ما احذفهن :cr:​


o23 - service: Iolo fileinfolist service (iolofileinfolist) - unknown owner - c:\program files\iolo\common\lib\ioloservicemanager.exe (file missing)​

o23 - service: Iolo system service (iolosystemservice) - unknown owner - c:\program files\iolo\common\lib\ioloservicemanager.exe (file missing)​


o23 - service: Nprotect gameguard service (npggsvc) - unknown owner - c:\windows\system32\gamemon.des.exe (file missing)​

ممكن فيه غيرهن​



اتوقع حذفهن عن طريق السيف مود؟؟
صح؟؟




وضع الجهاز تحسن شوي الله يبارك فيك :ok:
اما عن التجسس الله لايوريك :hh:
اول شي الافيرا مع بس سي توولز والحين ايست سمارت4
طبعا قبلهن ملايين من برامج حمايه :y:
وثبت مكافحات تجسس عشان اشيك على الجهاز وبعدين احذفه
<< تفكير صعب :q:​

أن شالله يصير وضع الجهاذ عسل مثلك عزيزي ..

أنت في هذا الوقت عندك برنامج ؟ و متئكد أنه شغالة مية في المية ؟

عطيني تقريري قبل لا تمسح شي ...
 
توقيع : MMA_LORD_735
أن شالله يصير وضع الجهاذ عسل مثلك عزيزي ..

أنت في هذا الوقت عندك برنامج ؟ و متئكد أنه شغالة مية في المية ؟

.

:b:
تسلملي يالغالي

عندي ايست سمارت 4 مثل ماذكرت وبتحديث قبل ساعه تقريبا :bleh:

أ

عطيني تقريري قبل لا تمسح شي ...

وين حذفحت وخلصت :hh:
الله يستر :q:
شف التقرير
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 05:24:34 ص, on 06/03/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\ESET\ESET Smart Security\ekrn.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ESET\ESET Smart Security\egui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\wuauclt.exe
C:\PROGRA~1\MOBILY~1\modem.exe
C:\Program Files\Mozilla Firefox\firefox.exe
D:\Zyzoom_HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\RunOnce: [Privacy Suite] "C:\Documents and Settings\Administrator\Application Data\cleaner\CSPSeraser.exe" "/R:C:\Documents and Settings\Administrator\Application Data\CyberScrub\Privacy Suite"
O4 - HKLM\..\Policies\Explorer\Run: [] 
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Default user')
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O9 - Extra button: إرسال إلى OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - (no file)
O9 - Extra 'Tools' menuitem: إر&سال إلى OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - (no file)
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O16 - DPF: {69EF49E5-FE46-4B92-B5FA-2193AB7A6B8A} (GameLauncher Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O17 - HKLM\System\CCS\Services\Tcpip\..\{EDE5231F-605D-44FE-9CFB-1122465F3989}: NameServer = 84.23.102.172 84.23.101.84
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - (no file)
O23 - Service: Norton 2009 Reset (.norton2009Reset) - Unknown owner - C:\Documents and Settings\All Users\Application Data\Norton\Norton2009Reset.exe (file missing)
O23 - Service: ESET HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe
O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET Smart Security\ekrn.exe
O23 - Service: iolo FileInfoList Service (ioloFileInfoList) - Unknown owner - C:\Program Files\iolo\common\lib\ioloServiceManager.exe (file missing)
O23 - Service: iolo System Service (ioloSystemService) - Unknown owner - C:\Program Files\iolo\common\lib\ioloServiceManager.exe (file missing)
O23 - Service: Microsoft Office Groove Audit Service - Mobile Action Tech. Inc. - (no file)
O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\WINDOWS\system32\GameMon.des.exe (file missing)

--
End of file - 4004 bytes
 
توقيع : Crazy 4 you
up
 
توقيع : Crazy 4 you
حياك الله ...

أعمل لتالي من جديد يا غالي ...

O4 - HKLM\..\Policies\Explorer\Run: [] 

O9 - Extra button: إرسال إلى OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - (no file)

O9 - Extra 'Tools' menuitem: إر&سال إلى OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - (no file)

O23 - Service: Norton 2009 Reset (.norton2009Reset) - Unknown owner - C:\Documents and Settings\All Users\Application Data\Norton\Norton2009Reset.exe (file missing)

O23 - Service: ESET HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe

O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET Smart Security\ekrn.exe


O23 - Service: iolo FileInfoList Service (ioloFileInfoList) - Unknown owner - C:\Program Files\iolo\common\lib\ioloServiceManager.exe (file missing)

O23 - Service: iolo System Service (ioloSystemService) - Unknown owner - C:\Program Files\iolo\common\lib\ioloServiceManager.exe (file missing)

O23 - Service: Microsoft Office Groove Audit Service - Mobile Action Tech. Inc. - (no file)

O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\WINDOWS\system32\GameMon.des.exe (file missing)

و أنصحك تسوي لتقرير من السيف مود ...

و تعطل القيم من هناك ...

وبعدها نظف بنفس الأداءة يلي عطيتك ياها ...

و بعدها ... شوف كيف وضع الجهاذ صار ؟ و عطيني تقرير جديد لا هنت ...

ملحوطة : كل القي التي وضعتها موجودة عندك يمكن أنت تتعذب حتى تحصلها ...

أذا تعذبت في أي قيمة تابع الرقم الأخير ...

مثال ...

O9 - Extra button: إرسال إلى OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - (no file)

أنظر للرقم ألي لونتلك ياه و تابع نفس الحركة في كل قيمة تصعب عليك في أجادها ...

في أمان الله ...
 
توقيع : MMA_LORD_735
عودة
أعلى