• بادئ الموضوع بادئ الموضوع naskira
  • تاريخ البدء تاريخ البدء
  • المشاهدات 1,261

naskira

زيزوومي نشيط
إنضم
24 فبراير 2009
المشاركات
104
مستوى التفاعل
0
النقاط
120
غير متصل
3-1093296387.gif

شباب اعاني من بعض فيروسات منتشرة في الذاكرة تسبب لي بطء في اقلاع الجهاز
وهذا تقرير للهاجيك
واتمنى ان حصل على ادة للقضاء على فيروسات التي في الذاكرة

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 01:25:02 م, on 19/03/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\zyzoom.exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Internet Download Manager\IEMonitor.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\GetSmile\getsmile.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
C:\Program Files\Windows NT\Accessories\WORDPAD.EXE
D:\ProgGtrams\Zyzoom_HijackThis.exe
D:\ProgGtrams\g\سطح المكتب\كامل\مفتاح\Zyzoom_HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\zyzoom.exe" /minimized
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
O4 - HKCU\..\RunOnce: [ypagerps] cmd.exe /C del "C:\Program Files\Yahoo!\Messenger\ypagerps.dll"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: PowerInstall Softcam Updater.lnk = C:\Program Files\FreePack\PSU\PSU.EXE
O8 - Extra context menu item: "إضافة إلى حاجب الدعايات" - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
O8 - Extra context menu item: Block frame with Ad Muncher -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O8 - Extra context menu item: Block image with Ad Muncher -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O8 - Extra context menu item: Block link with Ad Muncher -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O8 - Extra context menu item: Don't filter page with Ad Muncher -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Get Flash by FlashKeeper - C:\Program Files\FlashKeeper\GetFlash.htm
O8 - Extra context menu item: Report page to the Ad Muncher developers -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O8 - Extra context menu item: Sothink SWF Catcher - C:\Program Files\Common Files\SourceTec\SWF Catcher\InternetExplorer.htm
O8 - Extra context menu item: تحميل الكل بـ إنترنت داونلود مانيجر - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: تحميل بـ إنترنت داونلود مانيجر - C:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: تحميل محتوى فيديو (إف.إل.في) بـ إنترنت داونلود مانيجر - C:\Program Files\Internet Download Manager\IEGetVL.htm
O9 - Extra button: احصائيات حماية حركة مرور الشبكة - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
O9 - Extra button: بحث - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
--
End of file - 5764 bytes

ولكم جزيل الشكرررر
 

اخوي الغالي ركب الافيرا الاصدار الثامن وافحص جهازك كاملا وريح بالك وراح تحذف كل صغيرة وكبيرة

وبالنسبة للإقلاع الحل فوووووووووووووق
 
هلا فيك اخوي شوف هالمواضيع

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

هلا بك اخي boob77 وشكرا لك
جربت اخي ومافي نتيجة
مازالت عملية الدخول للنظام تستغرق تقريبا دقيقتين حيث يتوقف عند مرحبا ثم ياخذ وقت حتى يدخل سطح المكتب
 
يالغالي يمكن يعتمد على مواصفات جهازك ماهي مواصفات جهازك ؟؟؟
 
يالغالي يمكن يعتمد على مواصفات جهازك ماهي مواصفات جهازك ؟؟؟
هلا اخوي الرجل الحائر وشكراٍ لك
المشكلة ماهي من موصفات الجهاز لان لان الجهاز حديث
حيث كانت عملية الدخول سريعه لكن من لم اصب الجهاز احد الفيروسات وعطل عملية الاستعادة النظام وعندما عملت اصلاح للنظام لاحظت ان عملية الدخول للجهاز تصبح ابطى وابطى
واعتقد ان هناك فيروسات في الذاكرة تسبب هذه ا البطىء
اتمنى احد يحلل التقرير السابق ولو امكن لو في ادة تعمل على ازالت الفيروسات ا لموجودة في الذكرة
ولكم جزيل الشكررر
 
والله العظيم يااخوي الغالي فيه موضوع كامل ومتكامل والكامل الله سبحانه عن الفيروست اللتي تعمل بالذاركة

لكن والله مالقيت الرابط افحص جهازك بالافيرا واستخدم برنامج السي كلينرر
 
بعد أذنكم أخوآني ,,

أخوي القرص دي عندك فلاش والا قرص على الجهـآز ؟

هل قمت بتحديث الجهـآز ووقعت المشكلة ؟
 
توقيع : Corporation
بيقول ياغالي ياكومباك عنده بطئ في الاقلاع ومواصفاته تمام والمشكلة ظهرت بعد تسطيب البرامج انا من نفسي اشوف انها حالة طببيعية لكنه يقول

فيه فيروسات تعمل بالذاكرة وهو مايسبب البطئ

لذلك تكفى لو تجيب موضوع الامير عن الفيروسات اللتي تعمل بالذاكرة لك الف شكر
 
و عليكم السلام و رحمة الله و بركاته ...

حياك الله عزيزي ...

من بعد أذن الاخوان ...

أعمل التالي ...

حمل هذه الأداءة من هنا ...

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


شغلها و عطيني صورة من النافذة ألي حتطلعلك ...
 
توقيع : MMA_LORD_735
هلا بكم شباب
المشكلة هي بطى في الدخول لى سطح المكتب
واعتقد انه بسبب فيروسات تعمل في الذاكرة
مع العلم اني لم ادخل من الوضع الامن تزول هذه المشكلة
552-Thanks.gif
م
 
وهذه صوة ناتجة عن تشغيل الاداة





ملاحظة هل هناء طريقة يمكن من خللها ان اصغر حجم ظهو رهذه الصورة يعني ان اجعلها صغيرة وليست واسعه


555555555555555.jpg
 
وهذا تقرير الهاجيك

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 05:26:27 م, on 19/03/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\zyzoom.exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\Program Files\FreePack\PSU\PSU.EXE
C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Internet Download Manager\IEMonitor.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\netcut\netcut.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\kira\LOCALS~1\Temp\Rar$EX00.031\Ulta.9.2.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\kira\سطح المكتب\Zyzoom_HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 127.0.0.1:9666
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\zyzoom.exe" /minimized
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: PowerInstall Softcam Updater.lnk = C:\Program Files\FreePack\PSU\PSU.EXE
O8 - Extra context menu item: "إضافة إلى حاجب الدعايات" - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
O8 - Extra context menu item: Block frame with Ad Muncher -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O8 - Extra context menu item: Block image with Ad Muncher -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O8 - Extra context menu item: Block link with Ad Muncher -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O8 - Extra context menu item: Don't filter page with Ad Muncher -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Get Flash by FlashKeeper - C:\Program Files\FlashKeeper\GetFlash.htm
O8 - Extra context menu item: Report page to the Ad Muncher developers -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O8 - Extra context menu item: Sothink SWF Catcher - C:\Program Files\Common Files\SourceTec\SWF Catcher\InternetExplorer.htm
O8 - Extra context menu item: تحميل الكل بـ إنترنت داونلود مانيجر - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: تحميل بـ إنترنت داونلود مانيجر - C:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: تحميل محتوى فيديو (إف.إل.في) بـ إنترنت داونلود مانيجر - C:\Program Files\Internet Download Manager\IEGetVL.htm
O9 - Extra button: احصائيات حماية حركة مرور الشبكة - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
O9 - Extra button: بحث - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
--
End of file - 5854 bytes
 
شفت بعد ما شفت لصورة أتضح البطئ أيش السبب ...

حبيبي انت عندك الكاسبر أوك ...

ليه منزل معه لـavg ؟

هذا يسويلك بطئ مو طبيعي ...

و على فكرة لو ما كان جهاذك حديث كان لجهاذ ماااااات ...

أعتمد على واحد و ان شالله كل شي أوك بعدها ...

و بخصوص أستفسارك رديت عليك في موضوعك الثاني ...
 
توقيع : MMA_LORD_735
هلا خوي بنسبة لalavg هوخاص بملفات التجسس
وانا استخدمه منذو سنتين وما في اي اشكال
واعتقد انه مايؤثر لانه نصيحة زيزووم ان استخدم الاثنين وماراح يؤثر
اعتقد المشكلة كما قلت سابقا في فيروسات في الذكرة هل هنك ادة لمسح الفيروسات العالقة في الذاكرة
وعلىا لعموم خوي ولواتعبتك معي
ممكن تحلل التقرير حق الهاجيك
ولك جزيل الشكرر
 
أمرك أخوي ...

لحظة بس ..
 
توقيع : MMA_LORD_735
أخي التقرير سليم أعمل التالي ...

أولا حمل هذه الادءة ...

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


دبل كيلك عليها و خليها تشتغل لتخلص ...

بعدها أخي سوي التالي ...

حمل هذه الأداءة و تابع الشرح ...


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

او

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي




التوافق : ويندوز اكسبيفقط



شرح الاستخدام ,,,,,,
عند تشغيل ملف الاداة تظهر لك هذه الشاشه ,, انتظر ( وتابع مع الصور )

000.png


001.png


وعند ظهور هذه الشاشه ,, اضغط على Close ليتم اعادة تشغيل جهازك (( لتكملة عملية التنظيف ))

002.png


و بعد الرسيتارد عطيني خبر كيف صار الجهاذ ؟

بنتنظارك ...
 
التعديل الأخير بواسطة المشرف:
توقيع : MMA_LORD_735
لا يامر عليك ظالم اخوي

samp8f0553f1b21fc21d.jpg
 
تـــســـلــم يالغلا ...

بنتظارك ...
 
توقيع : MMA_LORD_735
اخوي بعد ان ضغطة على closeعمل اعادة تشغيل وتوقف الجهاز عند كل مرة وطلعت لي هذه الرسالة
64000472.png

فضغط على كنتنيو فطلع لي تم بنجاح وعمل اعدةتشغيل
مع ذالك المشكلة مازلت موجودة
بل اصبح عندي مشكلة اخر وهي ان النت ما يشتغل من خلالInternet Explorer
فاطريت ان استخدم متصفح فير فوكس حتى دخل الى النت
 
عودة
أعلى