• بادئ الموضوع بادئ الموضوع NINO_HH
  • تاريخ البدء تاريخ البدء
  • المشاهدات 3,577
الحالة
مغلق و غير مفتوح للمزيد من الردود.

NINO_HH

زيزوومي جديد
إنضم
13 فبراير 2008
المشاركات
15
مستوى التفاعل
0
النقاط
20
غير متصل
بسم اللة الرحمن الرحيم

السلام عليكم ورحمة الله وبركاته


عندى مشكلة كبيرة فى الجهاز


ملف نظام على السى لدى

اسمه PAGEFILEيحتوى على فايروس

بيضرب ملف من ملفات كارت تعريف كارت الشاشة اسمه ialmrnt5.dll

وكل ما العب اى لعبة تظهر رسالة بتقول ان كارت الشاشة توقف عن العمل

ومش عارف اتخلص منه

مع انى فرمت الهارد كلة وعملت اسكان بالنود والنتيجة انه مش قادر يفتح الملف

وعملت فورمات تانى للهارد كله حتى قسمته من جديد وغيرت النسخة

ومافيش فايدة بيجى نفس الملف بنفس الحجم 744ميجا بايت

والنود والكاسبر مايقدروش يعملوا عليه اسكان

ومش عارف اشغل اى لعبة خالص بسبب توقف كارت الشاشة عن العمل

وسطبت اكتر من نسخة مختلبفة

وما فيش فايدة

ارجو الافادة والحل

جزاكم الله خيرا


والسلام عليكم ورحمة الله وبركاته


تم تعديل عنوان الموضوع بواسطة البرونز
يُمنع استخدام عناوين لاتعكس محتوى الموضوع ... وجزاك الله خير
 

طيب ياغالي ,, استخدم النسخه ذي للهايجاك
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

اذا انتهى التحميل ==> شغل البرنامج ==> واضغط على Do a system scan and save log
لحظات ويظهر لك تقرير ,, انسخه والصقه بردك القادم
 
بسم الله الرحمن الرحيم


اولا انا فى قمة الشكر والامتنان ليك يا اخى على سرعة ردك علي وعلى مساعدتك فى حل مشكلتى



وفى قمة الانبهار بما اراه فى موقعكم الذى اصبحت بفضلا من الله اتشرف بانى عضو فيه



شكرا اخى بارك الله فيك


هذا هو التقرير

Logfile of HijackThis v1.99.1
Scan saved at 10:33:02 م, on 11/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\ESET\ESET Smart Security\egui.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Rainmeter\Rainmeter.exe
C:\Program Files\ESET\ESET Smart Security\ekrn.exe
C:\Program Files\Internet Download Manager\IEMonitor.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Opera\Opera.exe
E:\برامج\حماية\New Folder\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = pepsi_labeb Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Favorites
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - Global Startup: Rainmeter.lnk = C:\Program Files\Rainmeter\Rainmeter.exe
O8 - Extra context menu item: تحميل الكل بـ إنترنت داونلود مانيجر - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: تحميل بـ إنترنت داونلود مانيجر - C:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: تحميل محتوى فيديو (إف.إل.في) بـ إنترنت داونلود مانيجر - C:\Program Files\Internet Download Manager\IEGetVL.htm
O9 - Extra button: (no name) - {AEF9B8DB-0DEF-4c0b-8209-661C9E82B8C3} - C:\Program Files\WinSysClean 2008 Trial\UDManager\UDManager.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\YAHOO!\MESSEN~1\YPAGER.EXE
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\YAHOO!\MESSEN~1\YPAGER.EXE
O10 - Unknown file in Winsock LSP: c:\windows\system32\idmmbc.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\idmmbc.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\idmmbc.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\idmmbc.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\idmmbc.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\idmmbc.dll
O11 - Options group: [INTERNATIONAL] International*
O11 - Options group: [TABS] Tabbed Browsing
O17 - HKLM\System\CCS\Services\Tcpip\..\{352310F6-62D7-4929-8B9F-53567208803D}: NameServer = 213.131.65.20,213.131.66.246
O17 - HKLM\System\CS1\Services\Tcpip\..\{352310F6-62D7-4929-8B9F-53567208803D}: NameServer = 213.131.65.20,213.131.66.246
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET Smart Security\ekrn.exe
O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Program Files\Intel\NCS\Sync\NetSvc.exe
 
عطل القيم التالية

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O11 - Options group: [INTERNATIONAL] International*
 
توقيع : البرونز
وإذا لم يتغير شيء

افحص جهازك عن طريق الموضوع التالي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
توقيع : البرونز
بسم الله الرحمن الرحمن الرحيم


مشكور اخى على المساعدة

عطلت القيم وبعد عمل ريستارت

نفس المشكلة موجودة

انا خايف يكون كارت الشاشة حصله حاجة

بس انا سطبت ويندوز تانى

وماعرفتش كارت الشاشة بتاعى

يعنى شغال على تعريف الويندوز

والعملية تمام بس طبعا الالعاب اللى فيها جرافك عالى مابتشتغلش

بس الافلام بقت تشتغل كويس

وهذا التقرير الاخير


Logfile of HijackThis v1.99.1
Scan saved at 03:53:25 م, on 12/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\zyzoom.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Opera\Opera.exe
E:\برامج\حماية\ادوات فحص\HijackThis1.99\HijackThis.exe

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\zyzoom.exe" /minimized
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{CC319F63-954D-4B95-86D8-D81D6477A7D2}: NameServer = 213.131.65.20,213.131.66.246
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Program Files\Intel\NCS\Sync\NetSvc.exe




انا اسف على التطويل
بس مافيش طريقة احذف بيها ملف السيستم هذا PAGEFILE

انا حاسس ان الفايروس جواه ومافيش برنامج قادر يعمل عليه اسكان



الف شكر ليكم على المساعدة
 
يسلمووو ولاهنت ياذووق للطف ردك

-------------


يؤيؤيؤ شكلك تقصد الملف pagefile.sys
ياقلبي هذا ملف مهم للنظام

الويندوز بدونه ما تشتغل :no:


بالتوفيق​
 
مشكور يا اخى

على تعبك معايا طب ازاى اشيل الفايروس منه

اذا كان الانتى فايروس مش قادر يعمل عليه اسكان

وكل ما سطب نسخة ويندوز الاقيه بنفس الحجم وساعات بيزيد

الحجم دلوقتى 767 ميجا الاول كان 744 ميجا

ممكن الافادة بخصوص كارت الشاشة فيه عطل ولا سليم

والرسالة اللى بتيجى لما العب اى لعبة بتقول ان كارت الشاشة توقف عن العمل
 
مشكور يا اخى
على تعبك معايا طب ازاى اشيل الفايروس منه

اذا كان الانتى فايروس مش قادر يعمل عليه اسكان​

وكل ما سطب نسخة ويندوز الاقيه بنفس الحجم وساعات بيزيد​

الحجم دلوقتى 767 ميجا الاول كان 744 ميجا​

ممكن الافادة بخصوص كارت الشاشة فيه عطل ولا سليم​

والرسالة اللى بتيجى لما العب اى لعبة بتقول ان كارت الشاشة توقف عن العمل​


الملف مثل ما ذكرت لك خاص بالنظام ,,
ومافيه برنامج حماية يفحصه ,,, ويطلع خطأ عند فحص الملف​


وبخصوص كرت الشاشه ,, ان شاء الله الاخوان يفيدونك​


تحياتي لك​
 
جرب تحديث التعريفات باستخدام الرابط التالي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
توقيع : البرونز
انا متشكر جدا اخوانى

باذن الله هاجرب وساوافيكم بالنتيجة

ان شاء الله
 
شكرا اصحابى على تعبكم معايا

انا فى غاية الشكر

واسف على التاخير النت عندى كان مفصول

انا جرب تحديث التعريف بس المشكلة كما هى

انا مش هاتعبكم اكتر انا اسف جدا

يظهر ان كارت الشاشة حصل به عطل

انا متشكر ليكم كلكم واسف انى تعبتكم معايا

والسلام عليكم ورحمة الله وبركاته

:km-0y00001 (8)::km-0y00001 (8)::km-0y00001 (8)::km-0y00001 (8):


:kmj-by0000 (86)::kmj-by0000 (86)::kmj-by0000 (86)::kmj-by0000 (86)::kmj-by0000 (86):
 
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى