البكيراويه

زيزوومى فعال
إنضم
24 يوليو 2008
المشاركات
266
مستوى التفاعل
4
النقاط
330
غير متصل
السلام عليكم ورحمة الله وبركاته

المشكله بظهور الرساله هاذي اول ماايفتح معي النظام .... :f:

721972933.png




الله يعطيكم العافيه .. ممكن تخبروني بالسبب لظهورها.. :er:

والحل لمنعها .. ؟!
 

توقيع : البكيراويه
ان شاءالله يساعدونك الشباب بس انا مرت علي واجتهاد شخصي غير الخبر

رحت للملف kernel32.dll

الي تلقينه في في مجلد السستم 32 و بحثت على الملف lcidtolocalename

وخلطهم ببعض عن طريق نسخ الملف الاول ولصقه الثاني

ونتهت المشكله

ممكن تجربيها اذا ماضبطت ان شاءالله الاخوان مايقصرون
 
يمكن بقايا برنامج حذفته ولكن أثاره باقية
متى صارت المشكلة بالضبط"بعد تنصيب برنامج أو ماذا
 
توقيع : سامى عبد الفتاح
حمل هذا البرنامج
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

شغل البرنامج ==> واضغط على
Do a system scan and save log
لحظات .. ويظهر لك تقرير داخل المفكرة==> انسخه والصقه بردك القادم
 
التعديل الأخير بواسطة المشرف:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:18:41 ص, on 23/03/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18372)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ESET\ESET Smart Security\ekrn.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\ESET\ESET Smart Security\egui.exe
C:\Program Files\Superhunter\NetSpeeder\NetSpeeder.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\Program Files\Orbitdownloader\orbitdm.exe
C:\Program Files\Orbitdownloader\orbitnet.exe
C:\Program Files\Internet Download Manager\IEMonitor.exe
C:\Program Files\WirelessMon\WirelessMon.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\DIGITAL\My Documents\Zyzoom_HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R3 - Default URLSearchHook is missing
F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\userinit.exe
O2 - BHO: IeControler Class - {9AFD91F9-6B03-4D22-A1E1-67D224CB7AB1} - C:\Program Files\Superhunter\NetSpeeder\IEMate.dll
O3 - Toolbar: Grab Pro - {C55BBCD6-41AD-48AD-9953-3609C48EACC7} - C:\Program Files\Orbitdownloader\GrabPro.dll
O3 - Toolbar: ZoneAlarm Spy Blocker - {F0D4B239-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Program Files\ZoneAlarmSB\bar\1.bin\SPYBLOCK.DLL
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\..\Run: [NetSpeeder] "C:\Program Files\Superhunter\NetSpeeder\NetSpeeder.exe" hide
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - Extra context menu item: &Download by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/201
O8 - Extra context menu item: &Grab video by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/204
O8 - Extra context menu item: Do&wnload selected by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/203
O8 - Extra context menu item: Down&load all by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/202
O8 - Extra context menu item: Download All Links with IDM - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: Download with IDM - C:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: ت&صدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: إرسال إلى OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: إر&سال إلى OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: بحث - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O11 - Options group: [!ANetSpeeder] NetSpeeder
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
O18 - Filter hijack: text/html - (no CLSID) - (no file)
O18 - Filter: text/plain - (no CLSID) - (no file)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET Smart Security\ekrn.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe

--
End of file - 5485 bytes
 
توقيع : البكيراويه
متى حدثت المشكلة ,هل بعد حذف برنامج؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟
 
توقيع : سامى عبد الفتاح
توقيع : البكيراويه
توقيع : البكيراويه
هل بحث عنه فى الكمبيوتر؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟
 
توقيع : سامى عبد الفتاح
مشكورين الاخوه على طروحاتهم ولكن يمكن قراءة هذا الموضوع للفائده

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
نزل برنامج avafind واكتب الكلمة التى تظهر واذا وجدته احذفه واذا لم تجده يمكن يكون فى بداية التشغيل واتبع الصورة الثانية
الذى يظهر عندك ليس من مكونات الويندوز لانه لم يظهر عندى كما فى الصورة
zyzoom-3ea279d0e6.png






zyzoom-074b6b2f1c.png


zyzoom-a909dcaf07.png


لتحميل البرنامج

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

 
توقيع : سامى عبد الفتاح
حدد التالي واحذفيه

F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\userinit.exe

O2 - BHO: IeControler Class - {9AFD91F9-6B03-4D22-A1E1-67D224CB7AB1} - C:\Program Files\Superhunter\NetSpeeder\IEMate.dll

O3 - Toolbar: Grab Pro - {C55BBCD6-41AD-48AD-9953-3609C48EACC7} - C:\Program Files\Orbitdownloader\GrabPro.dll

O3 - Toolbar: ZoneAlarm Spy Blocker - {F0D4B239-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Program Files\ZoneAlarmSB\bar\1.bin\SPYBLOCK.DLL

O4 - HKLM\..\Run: [NetSpeeder] "C:\Program Files\Superhunter\NetSpeeder\NetSpeeder.exe" hide

O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe

O18 - Filter hijack: text/html - (no CLSID) - (no file

O18 - Filter: text/plain - (no CLSID) - (no file

طريقة الحذف

mg%20(3).png


mg%20(4).png


بعدها اذهب الى اضافة وازالة البرامج واحذف التولبار الموجود عندك (toolbar)>> ممكن ما يكون موجود


ثم نزل هذه الاداة واتبع الشرح التالي



يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


التوافق : ويندوز اكسبيفقط


شرح الاستخدام ,,,,,,
دبل كلك على الاداة واصبر حتى تنتهي جميع النوافذ وتقف عند هذه النافذة


002.png


وعند ظهور هذه الشاشه ,, اضغط على Close ليتم اعادة تشغيل جهازك (( لتكملة عملية التنظيف ))
 
صباح الخير أختي : البكيراويه

بالإضافة إلى ماذكروه الأخوه ...

ابحثي عن الملف toscdspd.exe
ثم
احذفيه .
هو سبب المشكلة
وأظنه تابع لبرنامج تسريع النت
 
توقيع : fahd
السلام عليكم ..

اخوي ماكس .. جربت ماذكرت .. بس ماضبط معي

وبالنسبه لحلك ياأخ سامي .. انا سويت اللي قلت لي .. وطلع لي الآتي ..

225149298.png


وبعد مانزلت البرنامج وبحثت عن القيمه ..

ظهر لي الآتي

239806026.png


وشكله من مكونات جهازي .. واخاف احذفه ويسبب لي مشاكل :(

...................

وش الحل ؟!!!!!
 
توقيع : البكيراويه
اختي مشكلتك بهذه القيمة

O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe

تاكدي من حذفها حسب الشرح
 
انا طبقت اللي قلت لي .. ولقيتها .. ومسحت القيمه ..

حتى هاذي صورة الهايجك بعد السكان ..

156783142.png
 
توقيع : البكيراويه
هل البرنامج موجود فى قائمة" اضافة |أو ازالة البرامج" هل البرنامج برنامج تعريف الصوت؟؟؟؟؟؟؟او ماذا المهم الرسالة التى تطلع فى بداية التشغيل تبين ان البرنامج محذوف ولكن اثاره موجودة فى programms files انا اعرف انوا الاسم هادا لكمبيوتر محمول "لابتوب" المهم اتذكر ايش هو البرنامج ؟ احذه من السى
 
توقيع : سامى عبد الفتاح
ما نوع الويندوز اللى عندك.أظن انوا فيه برنامج يحمل نفس الاسم يمكن يكون تعريف كرت الشاشة لويندوز "فيستا
 
توقيع : سامى عبد الفتاح
انا الويندوز عندي فيستا .. وجهازي مصنوع مخصوص للفيستا .. بس ماتحملته .. جداً بطيء .. فغيرته وثبتت الاكس بي ..
 
توقيع : البكيراويه
الويندوز وشهو نوعه وأصلي ولا مكرك
 
توقيع : زمان الصمت
عودة
أعلى