• بادئ الموضوع بادئ الموضوع Honey Boy
  • تاريخ البدء تاريخ البدء
  • المشاهدات 3,520
الحالة
مغلق و غير مفتوح للمزيد من الردود.

Honey Boy

زيزوومى مميز
إنضم
28 ديسمبر 2007
المشاركات
596
مستوى التفاعل
0
النقاط
520
غير متصل
السلام عليكم​

مشكلتي بدات بعد استعمال فلاش احد الأشخاص الجهاز ما قام يدخل c ولا d ولا أقدر افتح اي ملفات مضغوطة وغير كذا صار يطلع لي في بداية تشغيل الجهاز شاشة زرقاء فيها ثواني وتحتها كلام بعدين يدخل الوندز​


i8558_4343.bmp



i8555_ddfdf.bmp



i8556_ccc.bmp







i8554_.bmp
 

أخوي الله يعطيك العافية بس ممكن اعرف وشو الي بيان لك من التقرير
كممل بـ الأدآة ورآح تتخلص من الفايروس :d:
موجودين متآبعين معاآك لاتخـآف :b:
 

توقيع : Corporation
أخوي للأسف انا ما عطلت استعداة النظام هل اعطلها وارجع اشغل الاداءة او لا ؟
 
كممل بـ الأدآة ورآح تتخلص من الفايروس :d:
موجودين متآبعين معاآك لاتخـآف :b:

:ok::ok:

اداة الكاسبر اكتشفت الفايروس الخطير Win32.Sality
والحمد لله تم التخلص منه بس باقي الاداة الي قلتلك افحص فيها في موضوع الغالي
ديمو
اول ماتخلص من الاداة تقرير جديد للهاجيك ..
,,
,

 
توقيع : KoNaMi
كممل بـ الأدآة ورآح تتخلص من الفايروس :d:
موجودين متآبعين معاآك لاتخـآف :b:


لا خلى ولا عدم ان شاء الله
 
أخوي للأسف انا ما عطلت استعداة النظام هل اعطلها وارجع اشغل الاداءة او لا ؟

ايوا يالغلا لابد من تعطيل استعادة النظام

عطل نقطة الاستعادة مثل الموجود في الشرح التالي

وبعدين استخدم الاداة

jpg

 
توقيع : KoNaMi
:ok::ok:

اداة الكاسبر اكتشفت الفايروس الخطير Win32.Sality
والحمد لله تم التخلص منه بس باقي الاداة الي قلتلك افحص فيها في موضوع الغالي ديمو
اول ماتخلص من الاداة تقرير جديد للهاجيك ..
,,
,


تقصد اداءة المكافي
 
استخدم هذة الاداة يالغلا بعد تعطيل استعادة النظام

الأداه مقدمه من شركه AVG
zyzoom-293690934c.jpg

ماعليك الى ان تحمل الاداه وتضغط عليها وهي سوف تقوم بفحص جهازك وتنظيفه تلقائيا

zyzoom-d4460a5f58.jpg




.: التحميل :.

ملاحظه : لاننسى قبل استعمال الأداه ان نعطل نقطه استعاده النظام على حسب الشرح التالي :/




jpg



.: بإمكانكم تحميل الأداه من احد الروابط التاليه :.

load.gif
load.gif

load.gif



wh846954853pkhp8bj1qg5.gif



يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



load.gif
load.gif

 
التعديل الأخير بواسطة المشرف:
توقيع : KoNaMi
أخوي الان عطلت استعادة النظام وبدا الفحص من جديد وان شاء الله راح ارفق تقرير جديد بعد الانتهاء من الفحص
 
تفضل أخوي تقرير الهايجات بعد الفحص بأداة AVG

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 04:48:31 ص, on 24/04/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\Program Files\internet explorer\iexplore.exe
C:\Program Files\Windows Live\Toolbar\wltuser.exe
C:\Documents and Settings\User\Desktop\HiJackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
O2 - BHO: مساعد تسجيل الدخول إلى Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [Base frag grid bows] C:\Documents and Settings\All Users\Application Data\Cast ping base frag\Obj Download.exe
O4 - HKLM\..\Run: [Army browse cdrom vga] C:\Documents and Settings\All Users\Application Data\Mfcd upload army browse\dale browse.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [fiveblue] C:\DOCUME~1\User\APPLIC~1\HEARTJ~1\meta clock grey.exe
O4 - HKUS\S-1-5-18\..\Run: [msnsc] C:\WINDOWS\system32\msnsc.exe (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [msnsc] C:\WINDOWS\system32\msnsc.exe (User 'Default user')
O4 - Startup: Adobe Media Player.lnk = C:\Program Files\Adobe Media Player\Adobe Media Player.exe
O4 - Global Startup: Bluetooth.lnk = ?
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Send to &Bluetooth Device... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: تدوين هذا في المدونة - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &تدوين هذا في Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
--
End of file - 6216 bytes
 
يالغلا انت لما عملت فحص بااداة الكاسبر كنت معطل استعادة النظام ...؟؟؟
 
توقيع : KoNaMi
يالغلا اعيد الفحص بااداة الكاسبر بعد تعطيل استعادة النظام

وبعدين اعمل الاتي


حمل هذه الاداة من هنا
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
او
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


بعد تنزيل الاداة شيل علامة الصح عن الجميع ماعدا برنامج الحمايه

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



بالتوفيق
 
التعديل الأخير بواسطة المشرف:
توقيع : KoNaMi
يالغلا اعيد الفحص بااداة الكاسبر بعد تعطيل استعادة النظام


وبعدين اعمل الاتي




حمل هذه الاداة من هنا
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
او
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


بعد تنزيل الاداة شيل علامة الصح عن الجميع ماعدا برنامج الحمايه


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي




بالتوفيق



أبشر أخوي ... بس للمعلومية انا ما عندي برنامج حماية .... وهل تنصح بأداة الكاسبر او المكافي ؟
 
وهل تنصح بتنزيل برنامج حماية بعد عمل الفحص وتنزيل الاداءة
 
الله يعطي الجميع العافية ,,,,,, بس أن شاء الله بكرة نستمر في موضوع الشاشة الزرقاء الي تطلع في بداية التشغيل
 
من الواضح أخواني ان المشكلة من وجود الشاشة الزرقاء هو القرص D لان دايم تطلع لي في الشاشة انه قاعد يسوي تشيك للقرص D ياليت يا أخواني اعرف كيف ارجعه لوضعه الطبيعي عشان الشاشة الزرقاء تختفي​

i8595_.bmp
 
يالغلا اعيد الفحص بااداة الكاسبر بعد تعطيل استعادة النظام


وبعدين اعمل الاتي




حمل هذه الاداة من هنا
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
او
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


بعد تنزيل الاداة شيل علامة الصح عن الجميع ماعدا برنامج الحمايه


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي




بالتوفيق



الله يعطيك العافية أخوي .... سويت الي قلته والحمد لله كل الامور تمام هل ارجع استعادة النظام بعد التعطيل او لا ؟
 
وينكم شباب
 
ولا رد معقولة :(
 
طيب استخدم هالادة
استخدم هالاداة

حمل اداة دكتور ويب للفحص والتنظيف وهي محدثه بتاريخ اليوم (( الرابط متجدد من الشركة ))

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


(( اذا كنت تستخدم كاسبر أعمل له خروج من جوار الساعه أولاً ))

i72j1t42q3.jpg


شرح عمل الاداة ::

بعد التحميل نقوم بتشغيلها .. ونعمل كما بالصور ::

3oh2ql4moe.jpg


ثم

wb3gi1nm8j.jpg


ثم ننتظر قليلاً يتم فحص الذاكرة فقط ..

وبعد الانتهاء نعمل كما بالصوره للفحص الشامل للجهاز

m3m2rh4xtf.jpg


وفي حال العثور على فايروس أثناء الفحص وظهرت هذه الرساله

نعمل الاتي لحذف الاصابه وتنظيفها ::

vwopk5zb2n.jpg


ثم ننتظر أنتهاء الفحص الشامل (( قد يتأخر الفحص على حسب حجم ملفاتك على الجهاز ))

وعند الانتهاء نعمل الاتي ::

vgcih1gsrj.jpg


ثم نقوم بحذف الفايروسات المكتشفه ::

1h71ch58um.jpg


(( ثم أعد تشغيل الجهاز ))



وبعدين تقرير جديد لخطوة جديده
 
طيب استخدم هالادة
استخدم هالاداة

حمل اداة دكتور ويب للفحص والتنظيف وهي محدثه بتاريخ اليوم (( الرابط متجدد من الشركة ))


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

(( اذا كنت تستخدم كاسبر أعمل له خروج من جوار الساعه أولاً ))

i72j1t42q3.jpg

شرح عمل الاداة ::

بعد التحميل نقوم بتشغيلها .. ونعمل كما بالصور ::

3oh2ql4moe.jpg

ثم

wb3gi1nm8j.jpg

ثم ننتظر قليلاً يتم فحص الذاكرة فقط ..

وبعد الانتهاء نعمل كما بالصوره للفحص الشامل للجهاز

m3m2rh4xtf.jpg

وفي حال العثور على فايروس أثناء الفحص وظهرت هذه الرساله

نعمل الاتي لحذف الاصابه وتنظيفها ::

vwopk5zb2n.jpg

ثم ننتظر أنتهاء الفحص الشامل (( قد يتأخر الفحص على حسب حجم ملفاتك على الجهاز ))

وعند الانتهاء نعمل الاتي ::

vgcih1gsrj.jpg

ثم نقوم بحذف الفايروسات المكتشفه ::

1h71ch58um.jpg

(( ثم أعد تشغيل الجهاز ))



وبعدين تقرير جديد لخطوة جديده

الله يعطيك العافية أخوي .... بس للأداءة انا استخدمت الكاسبر مع الشباب والحمد لله على كلام الاخوان تم حذف الفايروس وانا أستخدم الان برنامج النود للحماية ولكن السؤال هل ارجع استعادة النظام او اخليها عاطلة للوقت هذا

وهل اقدر انزل الاداءة الي انت قلت عنها مع وجود النود كبرنامج حماية .
 
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى