• بادئ الموضوع بادئ الموضوع noora
  • تاريخ البدء تاريخ البدء
  • المشاهدات 4,215

noora

زيزوومي نشيط
إنضم
19 أبريل 2009
المشاركات
190
مستوى التفاعل
0
النقاط
230
غير متصل
السلام عليكم ورحمة الله وبركاته
إخواني الكرام أنا قاصدة الله ومن ثم قاصدتكم
الله يخليكم يلي بيطلع بإيدو يحللي مشكلة كمبيوتري ما يقصر الله يجزيكم الخير ويجعلو في ميزان حسناتكم يارب
إخواني الكرام
عرضت المشكلة بمنتدى أخر ولم أكن أعرف بمنتداكم ولم يعطوني الجواب الشافي وقالو لي أنه فيروس خطير من نوع الدودة يتكاثر ويتغلل بسرعة وأنو لازم أنزل برنامج حماية علما أن كمبيوتري لا يحمل اي شي يتعلق بلحماية ويطلع نافذة فيها إكس أحمر تختلف الكتابة بها حسب الملف الذي كنت أحاول تنزيله
أنا فرمتت الجهاز مرتين أول مبارح مرةومن شي أربع ايام مرة(يعني الفرمتة لم تزل الفيروس الخطير إن كان موجود)
عم بلاحظ بطئ كبير بسرعة الجهاز
علما إني نصبت كاسبر سكي أنتي فيروس 2009 وكنت قدأشتريت سيدي له بقيمة 7 دينار كويتي وهو مرخص ومعه مفتاح أفعله عن طريقه ودائما أحدثه كلما طلب التحديث
المهم سأرفق صورلبعض نوافذ الخطأ.....
أرجوكم لا تطولو علي وتخلوني من دون مشورتكم
ودمتم سالمين وبحفظ الرحيم.................
 

بس كأنو الصورة فاضية مو متل يلي بعتلي ياها:getsmile.tmp0014146:getsmile.tmp0014146
 

بس كأنو الصورة فاضية مو متل يلي بعتلي ياها:getsmile.tmp0014146:getsmile.tmp0014146

انا عارف غريبه

بس مو مشكله طبقي الي قلت عليه في المشاركه الي فاتت
 
توقيع : KoNaMi
أخي الكريم عملت يلي قلت عليه
وهاد أخر تقرير بلهايجاك:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:06:14, on 4/29/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Acer\eManager\anbmServ.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
C:\acer\epm\epm-dm.exe
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\user\My Documents\??????\Mozilla Firefox 3.0.9 AR with ADD.exe
C:\Documents and Settings\user\Desktop\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\ievkbd.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe"
O4 - HKLM\..\Run: [epm-dm] c:\acer\epm\epm-dm.exe
O8 - Extra context menu item: Send To &Bluetooth - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Web traffic protection statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\SCIEPlgn.dll
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{B357F231-4378-425F-906F-0F95855F225F}: NameServer = 195.226.228.72 195.226.228.74
O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
O23 - Service: Kaspersky Anti-Virus (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe

--
End of file - 3393 bytes
 
اسمعي يالغلا الحين اعملي الاتي

اضغطي على alt + shift + delete

وبعدين روحي على العمليات صورة زي ها النافذة وارفقيها في ردك القادم >> صوري كامل العمليات

i9520_2.jpg





 
توقيع : KoNaMi
اسمعي يالغلا الحين اعملي الاتي

اضغطي على alt + shift + delete

وبعدين روحي على العمليات صورة زي ها النافذة وارفقيها في ردك القادم >> صوري كامل العمليات

i9520_2.jpg





كبست ألت وشفت وديليت ما مشي الحال ما طلعت عندي إدارة المهام
وحاولت مع كونترول وشفت وديليت كمان ماطلع شي
 
كيف ماطلعت هل جاتك رساله معينه او شي عند الضغط ؟؟؟
 
توقيع : KoNaMi
كيف ماطلعت هل جاتك رساله معينه او شي عند الضغط ؟؟؟
لا أبدا ما طلع شي حتى الساعة الرملية ما طلعت
إلو علاقة شي بإلغاء نقطة إستعادة النظام؟؟؟؟؟؟؟؟؟؟ لأنو أنا لا غيتها حكو أنو إلغائها بسرع الكمبيوتر؟!
 
لا يالغلا استعادة النظام مالها شغل لكن اعملي الاتي


حمل هذا البرنامج

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

ثبته على الجهاز ،، ثم شغله واعمل كما الشرح التالي لفحص الجهاز وعمل تقرير



يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي




وبعد انتهاء الفحص اعمل التالي




يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


اعملي هذة الخطوة وبعدين الصقي التقرير في ردك القادم

وانا استأذن يالغلا >>>
دوبي جاي من الجامعه تعبان ابي انااام :d:

وان شاء الله الاخوان مايقصورا معاكي

بالتوفيق
 
التعديل الأخير بواسطة المشرف:
توقيع : KoNaMi
السلام عليكم

مشكلتك اختي بان الجهاز مواصفاته ضعيفه والرام قليله جدا

طبقي الحل الي في الموضوع راح تلاحظي فرق باذن الله
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


ايضا طبقي التالي

كلك يمين على سطح المكتب واختاري خصائص ثم تابعي

اختاري effects

i57822_55.jpg
 
توقيع : egle
اسمعي يالغلا الحين اعملي الاتي

اضغطي على alt + shift + delete

وبعدين روحي على العمليات صورة زي ها النافذة وارفقيها في ردك القادم >> صوري كامل العمليات


إظهار إدارة المهام زبطت معي عن طريق alt+ctrl+del
وهي صورة يلي بيقدر يساعد بحل المشكلة



i9705_untitled3.bmp
 
السلام عليكم

مشكلتك اختي بان الجهاز مواصفاته ضعيفه والرام قليله جدا

طبقي الحل الي في الموضوع راح تلاحظي فرق باذن الله
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


ايضا طبقي التالي

كلك يمين على سطح المكتب واختاري خصائص ثم تابعي

اختاري effects

i57822_55.jpg
يسلمو علمرور والإفادة
أغلب العمليات يلي شارحهم الأخ ماكس عملتهم من زمان
+كمبيوتري مابيشكي من إنخفاض بسعة الرام لأني بحاول ما أحمل عليه شي
مخليتو بس للنت
سلااام
 
حياكي اختي

يالغلاا هاتي صورة من خيار processes




 
توقيع : KoNaMi
حياكي اختي

يالغلاا هاتي صورة من خيار processes




الله محيي أصلك أخي كونامي ويعطيك العافية
عنجد أنا أسفة غلبتك معي:b:
أشكرك من كل قلبي علمساعدة
دمت بحفظ الباري
هي الصور يلي طلبتها
i9713_.bmp

i9715_2.bmp
 
الله يحييكي يابعدي

تسلمي يالغلاا على كلامك العسل ولاتتأسفي ولا شي احنا هنا لمساعدتك يالغلاا

طيب الحين قوللي كيف وضع الجهاز وهل طبقي ها المشاركة



حمل هذا البرنامج

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

ثبته على الجهاز ،، ثم شغله واعمل كما الشرح التالي لفحص الجهاز وعمل تقرير



يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي




وبعد انتهاء الفحص اعمل التالي




يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


اعملي هذة الخطوة وبعدين الصقي التقرير في ردك القادم
 
توقيع : KoNaMi
الله يحييكي يابعدي

تسلمي يالغلاا على كلامك العسل ولاتتأسفي ولا شي احنا هنا لمساعدتك يالغلاا

طيب الحين قوللي كيف وضع الجهاز وهل طبقي ها المشاركة


ربي يخليك ويعزك يا حلال مشاكل الكمبيوتر إنت
:king:
قبل شوي خلص سكان وأعطاني نافذة أنو مافي شي والكمبيوتر نضيف
وهادا التقرير
Malwarebytes' Anti-Malware 1.29
Database version: 1276
Windows 5.1.2600 Service Pack 3

4/30/2009 11:07:34 AM
mbam-log-2009-04-30 (11-07-34).txt

Scan type: Full Scan (C:\|D:\|E:\|)
Objects scanned: 69779
Time elapsed: 25 minute(s), 35 second(s)

Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 0
Registry Values Infected: 0
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 0

Memory Processes Infected:
(No malicious items detected)

Memory Modules Infected:
(No malicious items detected)

Registry Keys Infected:
(No malicious items detected)

Registry Values Infected:
(No malicious items detected)

Registry Data Items Infected:
(No malicious items detected)

Folders Infected:
(No malicious items detected)

Files Infected:
(No malicious items detected)
 
مو حلال ولاشي >> افتي بس :hh:

المهم يالغلا اعطينا تقرير جديد نقي للهاجيك بعد ها العمليات .. :d:
 
توقيع : KoNaMi
بدي إسالك أخي كونامي خلي الاب ديت غير فعال؟؟؟
ولا إرجع فعلو؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟
وكمان بدي أسألك خلي كمبيوتري من دون نقطة إستعادة نظام ولا إرجع حطها؟؟؟؟؟؟؟
 
أووووووووووووووووكي
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:23:42, on 4/30/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
C:\acer\epm\epm-dm.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Acer\eManager\anbmServ.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\svchost.exe
C:\Documents and Settings\user\My Documents\??????\Mozilla Firefox 3.0.9 AR with ADD.exe
C:\Documents and Settings\user\Desktop\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O1 - Hosts: 62.189.6.78 _sip._tls.sip1.callserve.com
O1 - Hosts: 62.189.6.78 _sip._ssl.sip1.callserve.com
O1 - Hosts: 62.189.6.79 _sip._tls.sip2.callserve.com
O1 - Hosts: 62.189.6.79 _sip._ssl.sip2.callserve.com
O1 - Hosts: 62.189.6.85 _sip._tls.sip5.phoneserve.com
O1 - Hosts: 62.189.6.85 _sip._ssl.sip5.phoneserve.com
O1 - Hosts: 62.189.6.84 _sip._tls.abcd.winnerip.com
O1 - Hosts: 62.189.6.84 _sip._ssl.abcd.winnerip.com
O1 - Hosts: 62.189.6.81 _sip._tls.efgh.winnerip.com
O1 - Hosts: 62.189.6.81 _sip._ssl.efgh.winnerip.com
O1 - Hosts: 62.189.6.83 _sip._tls.ijkl.winnerip.com
O1 - Hosts: 62.189.6.83 _sip._ssl.ijkl.winnerip.com
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\ievkbd.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe"
O4 - HKLM\..\Run: [epm-dm] c:\acer\epm\epm-dm.exe
O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O8 - Extra context menu item: Send To &Bluetooth - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Web traffic protection statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\SCIEPlgn.dll
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{B357F231-4378-425F-906F-0F95855F225F}: NameServer = 195.226.228.72 195.226.228.74
O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
O23 - Service: Kaspersky Anti-Virus (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe

--
End of file - 4292 bytes
 
نسيت قلك أنو ما عم تكتمل التحديثات لما أحملها بتعرف ليه؟؟؟؟؟؟؟؟؟؟
 
بدي إسالك أخي كونامي خلي الاب ديت غير فعال؟؟؟
ولا إرجع فعلو؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟
وكمان بدي أسألك خلي كمبيوتري من دون نقطة إستعادة نظام ولا إرجع حطها؟؟؟؟؟؟؟

لا يالغلا لاتشغلي التحديثات

وخلي استعادة النظام معطله الين حل المشكله

وبالنسبه للتقرير جاري التحليل ...
 
توقيع : KoNaMi
عودة
أعلى