عاشق للحاسب

زيزوومى متألق
إنضم
1 فبراير 2009
المشاركات
271
مستوى التفاعل
2
النقاط
360
الإقامة
K.S.A
غير متصل
السلام عليكم ورحمة الله

مساكم الله بالخير ..

أخوااني .. جهازي نزلت عليه في البداية أداة الكاسبر .. الموجودة هنا !

وفي وسط عملها .. طفى الجهاز بلحاله ؟؟

وعندما شغلت الجهاز مررة أخرى.. ظهرت لي الشاشة السوداء اللي فيها الـ safe mode

كأول مررة تحصل معي :f:

المهم .. دخلت عن طريقة الـ safe mode

وشغلت الكاسبر .. وخليته لين يخلص .. على أمل أن أشغل الجهاز من جديد .. بدون أن تظهر لي الشاشة السوداء ..

ما أدري .. حل الحل فورمااااااات :f:

لأني الآن اللاب توب .. مو رااضي يفتح إلا عن طريق الـ safe mode فقط ؟

الآن أكتب الرد من الديسك تووب ..

أنقذوووووووووووووووني .. وش أسووي ؟؟
 

على فكرة لدي تقرير الكاسبر عن جهازي ..

ولدي هايجاك عنه أيضا ..

هل ممكن يساعد في الموضوع ؟؟
 
وعليكم السلام ورحمة الله

مرحبا اخي الكريم

هات تقرير هاي جاك

ثم اذهب الى إبدأ >>> تشغيل >>> والصق

sfc /scannow

وادخل سي دي الوندوز ثم انتر

وانتهي الى ان ينتهي الوندوز من التحقق من سلامة الملفات
 
توقيع : Demo-dashDemo-dash is verified member.
حياااك الله ديموو ..

طيب أنا راح أنزل تقرير الهايجاك هنا ..



ثم اذهب الى إبدأ >>> تشغيل >>> والصق​

sfc /scannow

وادخل سي دي الوندوز ثم انتر​

وانتهي الى ان ينتهي الوندوز من التحقق من سلامة الملفات​


بس هذه النقطة ما فهمتها ..

وعلى فكرة ما عندي سي دي الوندوز ..

وثوااني بس أنزل تقرير الهايجاك عن الاب تووب ..

أكرر شكري وامتنااني لردك حبيب قلبي ديموو
 
وهذا الهايجااك ..

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 03:45:16 ص, on 13/03/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16791)
Boot mode: Safe mode
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\Avira Premium Security Suite\avgnt.exe" /min
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: is-5EJC1.lnk = ?
O4 - Startup: is-GO9NG.lnk = ?
O4 - Global Startup: Bluetooth.lnk = ?
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Send to &Bluetooth Device... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O8 - Extra context menu item: تحميل باستخدام داون لود إكسبريس - C:\Program Files\Download Express\Add_Url.htm
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Avira Premium Security Suite Firewall (AntiVirFirewallService) - Avira GmbH - C:\Program Files\Avira\Avira Premium Security Suite\avfwsvc.exe
O23 - Service: Avira Premium Security Suite MailGuard (AntiVirMailService) - Avira GmbH - C:\Program Files\Avira\Avira Premium Security Suite\avmailc.exe
O23 - Service: Avira Premium Security Suite Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\Avira Premium Security Suite\sched.exe
O23 - Service: Avira Premium Security Suite Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\Avira Premium Security Suite\avguard.exe
O23 - Service: Avira Premium Security Suite WebGuard (antivirwebservice) - Avira GmbH - C:\Program Files\Avira\Avira Premium Security Suite\AVWEBGRD.EXE
O23 - Service: Avira Premium Security Suite MailGuard helper service (AVEService) - Avira GmbH - C:\Program Files\Avira\Avira Premium Security Suite\avesvc.exe
O23 - Service: BandLuxe Service (BandLuxe_Service) - Unknown owner - C:\Program Files\BandRich\BandLuxe HSDPA Utility R11\BRService.exe (file missing)
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: Crypkey License - Kenonic Controls Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Hotspot Shield Service (HotspotShieldService) - Unknown owner - C:\Program Files\Hotspot Shield\bin\openvpnas.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
--
End of file - 5069 bytes


وعلى فكرة تقرير الكااسبر موجوود .. ما أدري تحتاجه أولا ..

وأكرر شكري أخووي Demo-Dash
 
تسلم اخي الله يعطيك العافيه

ايه لو كان تقرير الكاسبر عندك دزه لي ابي القي عليه نظره

ومن الهاي جاك احذف

O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot


O4 - Startup: is-5EJC1.lnk = ?



O4 - Startup: is-GO9NG.lnk = ?




طريقة الحذف

mg%20%283%29.png


mg%20%284%29.png


ثم نزل هذه الاداة واتبع الشرح التالي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


التوافق : ويندوز اكسبيفقط

شرح الاستخدام ,,,,,,
عند تشغيل ملف الاداة تظهر لك هذه الشاشه ,, انتظر ( وتابع مع الصور )

000.png


001.png


وعند ظهور هذه الشاشه ,, اضغط على Close ليتم اعادة تشغيل جهازك (( لتكملة عملية التنظيف ))

002.png

ثم بعد اادة التشغيل اذا طلعت لك الشاشة السودا حقت السيف مود

بتلاقي فيها خيار اسمه Start Windows Normally

اختاره
 
رااح أسوويها ..

وحاسس والله بفرج إن شاء الله ..

الله يسعد قلبك ..

وتقرير الكاسبر في الرد القاادم ..

جااري تطبيق ما قلت الآآن ..

الله يسهل أمووورك أخووي Demo- Dash
 
Scan
----
Scanned: 428557
Detected: 3
Untreated: 1
Start time: 17/03/1430 12:38:45 ص
Duration: 02:11:05
Finish time: 17/03/1430 02:49:50 ص

Detected
--------
Status Object
------ ------
detected: virus Net-Worm.Win32.Kido.ih File: C:\ARK8.tmp//PE_Patch.UPX//UPX
deleted: Trojan program Packed.Win32.Tdss.f File: C:\Program Files\Common Files\file.exe
deleted: Trojan program Packed.Win32.Tdss.f File: C:\Qoobox\Quarantine\C\Documents and Settings\user\Application Data\Microsoft\Windows\winlogon.exe.vir

Events
------
Time Name Status Reason
---- ---- ------ ------
17/03/1430 12:38:52 ص Running module: smss.exe\smss.exe ok scanned

Statistics
----------
Object Scanned Detected Untreated Deleted Moved to Quarantine Archives Packed files Password protected Corrupted
------ ------- -------- --------- ------- ------------------- -------- ------------ ------------------ ---------

Settings
--------
Parameter Value
--------- -----
Security Level Recommended
Action Disinfect, delete if disinfection fails
Run mode Manually
File types Scan all files
Scan only new and changed files No
Scan archives All
Scan embedded OLE objects All
Skip if object is larger than No
Skip if scan takes longer than No
Parse email formats No
Scan password-protected archives No
Enable iChecker technology No
Enable iSwift technology No
Show detected threats on "Detected" tab Yes
Rootkits search Yes
Deep rootkits search No
Use heuristic analyzer Yes

Quarantine
----------
Status Object Size Added
------ ------ ---- -----

Backup
------
Status Object Size
------ ------ ----
 
وعليكم السلام ورحمة الله​


مرحبا اخي الكريم​

هات تقرير هاي جاك​

ثم اذهب الى إبدأ >>> تشغيل >>> والصق​

sfc /scannow

وادخل سي دي الوندوز ثم انتر​

وانتهي الى ان ينتهي الوندوز من التحقق من سلامة الملفات​

ياليت نفهم يتم ادخال التقرير في موجهة الاوامر ونلصق وثم
sfc /scannow

كذا والا​
 
طيقت ما قلت ولكن المشكلة جااارية ؟

حصل عندي تسررع .. وهو أني شغلت الأدة قبل مسح القيم من الهايجاك ..

هل يضر التقديم والتأخير هذا .. ولا عاادي ..

وشاشة الـ safe mode لازاالت موجودة ..

ويرفض الدخوول عن طريق Start Windows Normally


فقط عن طريق الـ safe mode ..
 
ان شاء الله

وبعد ماتخش على الوندوز رح على القرص C

ولو لقيت هالمجلدات او الملفات لتابعه لهذي المسارات احذفها الي بالأحمر

C:\ARK8.tmp

C:\Program Files\Common Files\file.exe


C:\Qoobox

والتقرير فيه ثلاث اصابات تم التعامل معهم وباقي واحد
 
ياليت نفهم يتم ادخال التقرير في موجهة الاوامر ونلصق وثم
sfc /scannow

كذا والا​

هذا ماله دخل بالتقرير اخوي :hh:

هذا يطبق من لأمر RUN

ويتم ادخال سي دي الوندوز
 
على فكرة هذا مو أنا :q:

هذا وااحد دخل في الموضوع .. مو أنا :smile:

وعليكم السلام ورحمة الله​



مرحبا اخي الكريم​

هات تقرير هاي جاك​

ثم اذهب الى إبدأ >>> تشغيل >>> والصق​

sfc /scannow

وادخل سي دي الوندوز ثم انتر​

وانتهي الى ان ينتهي الوندوز من التحقق من سلامة الملفات​

على فكرة أنا ما عملت هذي ..

أعملها حتى ولو لم يكن عندي سيدي ويندوز ..

لأنك تقوول أدخل سيدي الويندوز ؟؟
 
طيقت ما قلت ولكن المشكلة جااارية ؟

حصل عندي تسررع .. وهو أني شغلت الأدة قبل مسح القيم من الهايجاك ..

هل يضر التقديم والتأخير هذا .. ولا عاادي ..

وشاشة الـ safe mode لازاالت موجودة ..

ويرفض الدخوول عن طريق start windows normally


فقط عن طريق الـ safe mode ..

هاتلي تقرير لاشوف هل حذفت القيم ام لا

ولما تخش بالوندوز عنالطريقه العاديه ماهي الرساله الي تظهر ؟
 
على فكرة أنا ما عملت هذي ..

أعملها حتى ولو لم يكن عندي سيدي ويندوز ..

لأنك تقوول أدخل سيدي الويندوز ؟؟

لا كذا ماينفع .. لازم سي دي الوندوز
 
على فكرة هذا مو أنا :q:

هذا وااحد دخل في الموضوع .. مو أنا :smile:

الله يعطيكم العافيه دوختوني :hh:
 
لما أدخل عن طريق Start Windows Normally

تجي شاشة زرقاء فيها كتابة .. تررووووح بسرررعـة البرق !

ثم يعيد الجهاز تشغيل نفسه ..

بعد كذا أدخل عن طريق الـ safe mode كحل أأخيرر :(

وثوواني بس أرفق تقرير الهايجااك ..

في الرد القاادم ..
 
لما أدخل عن طريق Start Windows Normally

تجي شاشة زرقاء فيها كتابة .. تررووووح بسرررعـة البرق !

ثم يعيد الجهاز تشغيل نفسه ..

بعد كذا أدخل عن طريق الـ safe mode كحل أأخيرر :(

وثوواني بس أرفق تقرير الهايجااك ..

في الرد القاادم ..

ايووااااااا .. كذا وضحت المشكله اكثر .. الي هي الشاشة الزرقا ..

الان من السيف مود اعمل التالي

اذهب الى هذا المسار

C:\WINDOWS\Minidump

او إبدأ >>> تشغيل >>> والصق المسار ثم انتر

اضغط جميع الملفات الي فيه وارفعها لي

واصبر علي لين احللها
 
التعديل الأخير بواسطة المشرف:
^^^^^^^^^^^^^

حلووو الله يفتحها بوجهك .. الآن راايح أعملها ..

وعلى فكرة حرااارة الجهااز مررررة عااالية .. غريب هذا الشيء يحصل على الاب تووب ؟

وهذا الهايجااك لتتأكد من حذف القيم ..


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 05:43:05 م, on 14/03/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16791)
Boot mode: Safe mode
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\Avira Premium Security Suite\avgnt.exe" /min
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\RunOnce: [Privacy Suite] "C:\Documents and Settings\user\Application Data\cleaner\CSPSeraser.exe" "/R:C:\Documents and Settings\user\Application Data\CyberScrub\Privacy Suite"
O4 - HKCU\..\RunOnce: [ClearPageFileAtShutDown] "C:\Documents and Settings\user\Application Data\cleaner\CSPSeraser.exe" -XP
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Bluetooth.lnk = ?
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Send to &Bluetooth Device... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O8 - Extra context menu item: تحميل باستخدام داون لود إكسبريس - C:\Program Files\Download Express\Add_Url.htm
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Avira Premium Security Suite Firewall (AntiVirFirewallService) - Avira GmbH - C:\Program Files\Avira\Avira Premium Security Suite\avfwsvc.exe
O23 - Service: Avira Premium Security Suite MailGuard (AntiVirMailService) - Avira GmbH - C:\Program Files\Avira\Avira Premium Security Suite\avmailc.exe
O23 - Service: Avira Premium Security Suite Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\Avira Premium Security Suite\sched.exe
O23 - Service: Avira Premium Security Suite Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\Avira Premium Security Suite\avguard.exe
O23 - Service: Avira Premium Security Suite WebGuard (antivirwebservice) - Avira GmbH - C:\Program Files\Avira\Avira Premium Security Suite\AVWEBGRD.EXE
O23 - Service: Avira Premium Security Suite MailGuard helper service (AVEService) - Avira GmbH - C:\Program Files\Avira\Avira Premium Security Suite\avesvc.exe
O23 - Service: BandLuxe Service (BandLuxe_Service) - Unknown owner - C:\Program Files\BandRich\BandLuxe HSDPA Utility R11\BRService.exe (file missing)
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: Crypkey License - Kenonic Controls Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Hotspot Shield Service (HotspotShieldService) - Unknown owner - C:\Program Files\Hotspot Shield\bin\openvpnas.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
--
End of file - 5221 bytes
 
ايوا القيم حذفت ..

وعلى فكرة حرااارة الجهااز مررررة عااالية .. غريب هذا الشيء يحصل على الاب تووب ؟

لا أبدا مو عادي .. وهذا احد اسباب الشاشة لزرقاء وربما يكون هو .. خلنا نشوف لملفات اولا ثم تأكد ان المروحة شغاله
 
عودة
أعلى