• بادئ الموضوع بادئ الموضوع hoda90
  • تاريخ البدء تاريخ البدء
  • المشاهدات 1,230
الحالة
مغلق و غير مفتوح للمزيد من الردود.

hoda90

زيزوومي جديد
إنضم
14 فبراير 2008
المشاركات
19
مستوى التفاعل
0
النقاط
20
غير متصل
السلام عليكم ورحمة الله وبركاتة

من ايام تقريبا اصاب الكمبيوتر بطى شديد في النت
وخاصتا عندما احمل من ملفات التورنت فيكون التحميل KB 0
قمت بمسح الفايروسات ببرنامج كاسبر انترنت سكرلتي
وقمت بمسح اخر البرامج المضافة
وايضا قمت بعمل نقطة استعادة النظام
ولاكن من دون فائدة:confused:
(عندي نظام xp sp3 ، واتصال DSL )

ارجوكم افيدوني:frown:
 

الله يحييك اخوي
حمل هذا البرنامج
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

اذا انتهى التحميل ==> شغل البرنامج ==> واضغط على Do a system scan and save log
لحظات .. ويظهر لك تقرير ==> انسخه والصقه بردك القادم
 
التعديل الأخير بواسطة المشرف:
لقد استخدمت هذا البرنامج من قبل ومسحت الملفات التي عليها علامة اكس
ولاكن انت اعلم بها مني

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 05:40:19 AM, on 14/02/2008
Platform: Windows XP SP3, v.3264 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\Program Files\eBoostr\EBstrSvc.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\Program Files\Internet Download Manager\IEMonitor.exe
C:\Program Files\BitComet\BitComet.exe
C:\Program Files\FlashGet\flashget.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Documents and Settings\admin\My Documents\Hijack This.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy1.emirates.net.ae:8080
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O2 - BHO: IDMIEHlprObj Class - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: IeCatch5 Class - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\PROGRA~1\FlashGet\jccatch.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.2.1.2.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: gFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\PROGRA~1\FlashGet\getflash.dll
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: eBoostr Control Panel.lnk = C:\Program Files\eBoostr\eBoostrCP.exe
O4 - Global Startup: hpoddt01.exe.lnk = ?
O8 - Extra context menu item: Download All by FlashGet - C:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: Download All Links with IDM - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: Download FLV video with IDM - C:\Program Files\Internet Download Manager\IEGetVL.htm
O8 - Extra context menu item: Download using FlashGet - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: Download with IDM - C:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.2.1.2.dll/206 (file missing)
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O16 - DPF: {5AE58FCF-6F6A-49B2-B064-02492C66E3F4} (MUCatalogWebControl Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O20 - Winlogon Notify: Antiwpa - C:\WINDOWS\SYSTEM32\antiwpa.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
O23 - Service: eBoostr Service (EBOOSTRSVC) - Unknown owner - C:\Program Files\eBoostr\EBstrSvc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
--
End of file - 7632 bytes
 
احذف القيم التالية

O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll

O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.2.1.2.dll/206 (file missing)


اخوي طيب سرعة التحميل عندك من الانترنت عادية ولا نفس التورنت صفر ؟؟؟
ممكن ملف التورنت اللي عندك ما عليه seedrs
او ممكن تكون من نفس مزود الخدمة

جرب التحميل العادي وجرب تغير ملف التورنت باخر

بالتوفيق
 
لا اخوي سرعة التحميل عادي جيدة في معظم الحالات
ولاكن التورنت يبقى صفر
والملف فيه seeds
جربت على كمبيوتر ثاني وما فيه مشكلة في التحميل

----------------
امسح الملفات وارد عليك مرة ثانية

واسمحلي على الازعاج
 
مسحت الملفات ومازالت السرعة صفر
 
نسينا شي مهم وهو الجدار الناري تبع الكاسبر
لا هنت طبق الشرح التالي على برنامج التورنت


اعدادات الجدار الناري
للسماح بالبرامج لكي تتصل بالانترنت
وناخذ مثال على برنامج الريل بلاير ,,
اولاً / قم بتشغيل برنامج الريل بلاير ,, بعدها اعمل كما في هذه الصور
000.png



001.png



002.png



003.png



004.png



005.png



006.png



007.png


والجدار الناري تبع الوندوز ايضا اعمل له استثناء >>>> لبرنامج التورنت​
 
اخوي برنامجي عربي
ومب مكتوب فيه جدار الحماية


wh_29170842.png



wh_43705202.png



--------------------
ملاحظة: انا بنت:noskjiuyweat:
 
اخوي برنامجي عربي
ومب مكتوب فيه جدار الحماية


wh_29170842.png



wh_43705202.png



--------------------
ملاحظة: انا بنت:noskjiuyweat:

ما شفت الاسم عدل :biggrin:
هذي النسخة المخففة تبع الاخ زيزوم ومافيها جدار ناري
باقي الجدار الناري تبع الوندوز
اذا ماتعرفي تعملي له استثناء عشان اسوي شرح مصور له
 
ممكن تشرحلي كيف ادخل جدار حماية الوندوز
 
ابدأ >>>>> لوحة التحكم >>>>> خيارات الامان >>>>> الجدار الناري >>>>> واعمل نفس الصورة لاضافة البرنامج

wh_61743616.png
 
اخوي اشل الصح او اخليه عن البرنامجين utorrent و Bitcomet

او اضيف شي


wh_75648257.png
 
لالا تشيلي الصح
المفروض يكون موجود

اذا ماظبط لاهنتي ارفعي ملف التورنت وارسليه على الخاص اذا ما في مانع
 
اخوي المشكلة مب من الملف
لاني جربت نفس البرنامج ونفس الملف في كمبيوتر ثاني
وما فيه اي مشكلة

وقمت بتزيل برنامج تورنت اخر على كمبيوتري ولاكن من دون فائدة لان السبب من الكمبيوتر نفسة

مب من الملف او الكمبيوتر
 
هل اضع صح في الفراغ الثاني

wh_79211366.png
 
هل اضع صح في الفراغ الثاني

wh_79211366.png

لالا ما يحتاج تحطي صح
انا حلي الاخير وان شاء الله يظبط
احذفي برنامج التورنت وثبتيه من جديد

بالتوفيق
 
جربت هذه الطريقة من قبل ولم تنفع ونزلت برنامج اخر ولم ينفع ايضا

اخوي لو ما عليك امر يمكن تشوف التقرير هذا
SmitFraudFix v2.274
Scan done at 0:42:01.37, Fri 02/15/2008
Run from C:\Documents and Settings\admin\My Documents\SmitfraudFix
OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT
The filesystem type is NTFS
Fix run in normal mode
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Before SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Killing process

»»»»»»»»»»»»»»»»»»»»»»»» hosts

127.0.0.1 localhost

»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix
S!Ri's WS2Fix: LSP not Found.

»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix
GenericRenosFix by S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files

»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
IEDFix.exe by S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» DNS
Your computer may be victim of a DNS Hijack: 85.255.x.x detected !
Description: Realtek RTL8139 Family PCI Fast Ethernet NIC #2
DNS Server Search Order: 85.255.114.194
DNS Server Search Order: 85.255.112.120
Description: Realtek RTL8139 Family PCI Fast Ethernet NIC #2
DNS Server Search Order: 192.168.254.254
DNS Server Search Order: 192.168.254.254
HKLM\SYSTEM\CCS\Services\Tcpip\..\{78BB4AEE-7AF0-4D5A-94AD-00D75064D495}: DhcpNameServer=192.168.254.254 192.168.254.254
HKLM\SYSTEM\CCS\Services\Tcpip\..\{9DB97DED-86D5-4574-98E6-F19C6E512158}: DhcpNameServer=85.255.114.194,85.255.112.120
HKLM\SYSTEM\CCS\Services\Tcpip\..\{A0C8BEB2-22C1-4C59-B3B4-9BCF7E3139DA}: DhcpNameServer=85.255.114.194,85.255.112.120
HKLM\SYSTEM\CCS\Services\Tcpip\..\{A74AB606-812D-4E49-BA0F-5A1572AA6230}: DhcpNameServer=85.255.114.194,85.255.112.120
HKLM\SYSTEM\CS1\Services\Tcpip\..\{78BB4AEE-7AF0-4D5A-94AD-00D75064D495}: DhcpNameServer=192.168.254.254 192.168.254.254
HKLM\SYSTEM\CS1\Services\Tcpip\..\{9DB97DED-86D5-4574-98E6-F19C6E512158}: DhcpNameServer=85.255.114.194,85.255.112.120
HKLM\SYSTEM\CS1\Services\Tcpip\..\{A0C8BEB2-22C1-4C59-B3B4-9BCF7E3139DA}: DhcpNameServer=85.255.114.194,85.255.112.120
HKLM\SYSTEM\CS1\Services\Tcpip\..\{A74AB606-812D-4E49-BA0F-5A1572AA6230}: DhcpNameServer=85.255.114.194,85.255.112.120
HKLM\SYSTEM\CS3\Services\Tcpip\..\{78BB4AEE-7AF0-4D5A-94AD-00D75064D495}: DhcpNameServer=192.168.254.254 192.168.254.254
HKLM\SYSTEM\CS3\Services\Tcpip\..\{9DB97DED-86D5-4574-98E6-F19C6E512158}: DhcpNameServer=85.255.114.194,85.255.112.120
HKLM\SYSTEM\CS3\Services\Tcpip\..\{A0C8BEB2-22C1-4C59-B3B4-9BCF7E3139DA}: DhcpNameServer=85.255.114.194,85.255.112.120
HKLM\SYSTEM\CS3\Services\Tcpip\..\{A74AB606-812D-4E49-BA0F-5A1572AA6230}: DhcpNameServer=85.255.114.194,85.255.112.120
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.254.254 192.168.254.254
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.254.254 192.168.254.254
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.254.254 192.168.254.254

»»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files

»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, following keys are not inevitably infected!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]

»»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning

Registry Cleaning done.

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler After SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» End
 
تم حذف الملفات الضارة
صار سليم
 
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى