غربة مشاعر

زيزوومى متألق
إنضم
26 سبتمبر 2007
المشاركات
271
مستوى التفاعل
9
النقاط
360
غير متصل
السلام عليكم ورحمة الله وبركاته

فتحت الجهاز وطلع لي خطاء في النظام والغيت الامر وشوي يطلع لي كلام منه

Generic Host Process for Win32 Services مشكله ويجب اغلاقه

ويوم ما اسوي ارسال يطفي الجهاز

وهذا التقرير


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 08:17:32 م, on 17/05/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\dhcp\svchost.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\sopidkc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\System32\reader_s.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\REALTEK RTL8187 Wireless LAN Driver and Utility\RtWLan.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Windows Live\Toolbar\wltuser.exe
C:\WINDOWS\system32\svchost.exe
C:\Documents and Settings\Asry pc\reader_s.exe
C:\WINDOWS\system32\25.tmp
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
O2 - BHO: مساعد تسجيل الدخول إلى Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O4 - HKLM\..\Run: [22561] C:\yuoi.exe
O4 - HKLM\..\Run: [reader_s] C:\WINDOWS\System32\reader_s.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [reader_s] C:\Documents and Settings\Asry pc\reader_s.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [reader_s] C:\Documents and Settings\Asry pc\reader_s.exe (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [svc] c:\program Files\ThunMail\testabd.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: REALTEK RTL8187 Wireless LAN Utility.lnk = ?
O8 - Extra context menu item: &تصدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra button: تدوين هذا في المدونة - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &تدوين هذا في Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: بحث - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6924091F-CD97-41E1-B1D4-D9079409D413} (IMCv1 Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {7253A666-804A-1107-A4DC-00E04C504781} (BMC Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {B7FDB0C3-4724-46D2-B8DB-6FA1DC63F7CA} (ReadUid.UserControlMacEntry) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O20 - AppInit_DLLs: c:\progra~1\ThunMail\testabd.dll
O20 - Winlogon Notify: sysfldr - C:\WINDOWS\SYSTEM32\sysfldr.dll
O23 - Service: Background Intelligent Transfer Service (BITS) - Unknown owner - C:\WINDOWS\
O23 - Service: Dhcp server (dhcpsrv) - Unknown owner - C:\WINDOWS\dhcp\svchost.exe
O23 - Service: Google Updater Service (gusvc) - Unknown owner - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe (file missing)
O23 - Service: Remote Access Auto Connection Manager RasAutoRpcLocator (RasAutoRpcLocator) - Unknown owner - C:\WINDOWS\system32\1031v.exe
O23 - Service: sopidkc Service (sopidkc) - 11.231.223.21 - C:\WINDOWS\system32\sopidkc.exe
O23 - Service: SRS PostInstaller Service (SRS_PostInstaller) - SRS Labs, Inc. - C:\Program Files\SRS Labs\WOWHD and TSXT Driver\SRS_PostInstaller.exe
O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
O23 - Service: Automatic Updates (wuauserv) - Unknown owner - C:\WINDOWS\

--
End of file - 5965 bytes​
 

عطل برامج الحماية وشغل الأداة


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


عند تشغيلها بتظهر لك رسالة ,, اضغط على >> Yes
بعدها بتظهر لك رساله ثانيه ,, اضغط على >> Yes

اثناء الفحص ممكن يعاد تشغيل الجهاز

وبعد اعادة التشغيل ,, سوف تبدأ الاداة بالفحص مرره ثانيه
انتظر حتى يظهر لك تقرير ،، وبذلك يكون الفحص انتهى
 
توقيع : ابـــو عــبــد الــلــه
مرحباً ...

عن أذن الغالي ...

طبق هذا الحل ...

قم بتحميل التحديثين التاليين

إذا كان النظام انجليزي أو انجليزي معرب

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


----------------

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


********************

اما إذا كان النظام عربي من الاساس حمل التحديث التالي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


-----------------

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


وقم بتثبيته على جهازك

وبعدها قم بحذف الملفات التالية عن طريق الوضع الامن

اكتب الاوامر التالية واحداً تلو الاخر

في قائمة تشغيل run عن طريق قائمة ابدأ

وسيفتح معك مجلد يحتوي على ملفات

تقوم بحذفه بالضغط على shift + delete

الأوامر


الأوامر

temp

%temp%

prefetch

recent

ثم كتابة الامر التالي

cleanmgr

و هات لنتيجة ...
 
توقيع : MMA_LORD_735
اسفه ع التأخير

بس حصلت لي سالفه بالجهاز فتحت صفحه وفجاءة يطلع لي بكس والغيته وشوي تجيني صفحه استغفر الله العظيم

المهم شوي قالي لحماية جهازك سوف يتم حذف الويندوز وشوي سارت الشاشه زرقا

واليوم قلت خلني افتحه شوي فتح معي ويطلع نفس الشي موقع اباحي استغفر الله وقفلته

بعدين جلست شوي ورجعت اشغل الجهاز الا ما طلع الويندوز خير شر مرتين سويته وبعدها قفلتهمن الزر وجلست 10 دقايق واشتغل معي وطلع لي نفس الشي المواقع اللي استغفر الله مدري وش تبي مع العلم اني والله مالي بهالامور ابد

الله يبعدنا عنها

وش الحل :(
 
مع العلم ماسويت شي من اللي قلتوه الى الان لأن تو الجهاز يزين شوي معي وخايفه يقفل مرتن ثانيه :(
 
بعد إذن الأخوة ..
ادخلي هالرابط :
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

واختاري الأداة وطريقة شرح استخدامها ..
وأرشح لكِ :
الأداة .. فحص الجهاز كاملاا بواسطة برنامج المكافي أو البتديفندر إذ لم تشتغل صفحة المكافي ..
فحص جميع ملفات الجهاز عن الفيروسات وجميع البرامج الخبيثه
 
واعطائنا خبر لننتقل للمرحلة الأخرى من الحماية ..
 
والله دخت الحين مدري اي طريقه اسوي هل طريقة ابو ريما ولا mma_lord_735 ولا طريقتك

من اول حايسه :(
 
والله دخت الحين مدري اي طريقه اسوي هل طريقة ابو ريما ولا mma_lord_735 ولا طريقتك

من اول حايسه :(

يالغالي : ـه

لاحوسه ولا شيء .. لكن أنصحك بالأول بطريقة أبو ريما .

أداة الكومبو قويه ونافعه ، وعن تجربه شخصيه .
 
توقيع : الديبلوماسي
طريقة الاخوان أعتقد لمعرفة لماذا وأين الخلل .. وكانت قبل توضيحك بخروج الصفحات الإباحية ..
وطريقتي بعد أن قرأت خروج الصفحات الإباحية .. وهي لتنظيف الجهاز من الفايروسات والبرامج الخبيثة ..
ولا يعني ذلك عدم إستخدام طرق الإخوان بعد حذف الفايروسات ..
أهم شي أخلصي .. خلك ذربة : ) ..
 
ان شاء الله :er:
 
توقيع : الديبلوماسي
:i:
 
وش صار معك ؟ ..
 
للاسف ماهي راضيه تفتح الصفحه وحملت اداه ابو ريما وماهي راضيه تشتغل

شكل الفايروس مسيطر وبقووووووة :er:
 
صفحة مثل هالصفحة .. وشلون ما تفتح ..
طيب جربي هذي :
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

واذا فتحت .. أضغطي على start Scanne
تجيك صفحة ثانية مكتوب فيها I agree with the
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
حطي أمامها علامة صح واضغطي start here ..
تجيك صفحة ثالثة .. تطلب السماح بتثبيت الملفات " وتكون شريط تحت العنوان مباشر تضغطي عليه وتسمحي بتثبيت الملفات .. وبعدها تضغطي على start Scanne ويبدأ الفحص ..
أنتظري حتى يخلص .. واذا وجد فايروسات ستكون هناك خيارات للحذف .. أحذفيها وتعالي علمينا وش صار معك بسرعة ..
 
فتحتها من قبل وكله يقولي لا يمكن عرض الصفحه
 
وشلون عرضت هذي الصفحة معك ؟ ..
 
والله ياخوي كل ما اجي افتح صفحه من صفحات الحماية يقولي لا يمكن
 
حتى برنامج ابو ريما حملته على جهازين واحد فتح فيه واللي فيه المشكله يقولي ايرور وما يفتح
 
عودة
أعلى