Sniper AE

زيزوومى متألق
إنضم
25 يونيو 2008
المشاركات
324
مستوى التفاعل
0
النقاط
390
غير متصل
السلام عليكم و رحمة الله وبركاته


اهلا بكم يا اخوان

منذ فترة ليست بالقصيرة

ظهر عندى بالجهاز فى شريط المهام صورة نجمة التى تعبر عنمنتجات ويندوز الاصلية
وهذه صورتها

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



و منذ هذه اللحظة اصبحت الكيبورد

تتوقف كثيرا

و بعدها حاولت فتح الـWord فظهرت لى هذه النافذة

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



لم افهم محتواها لكنى ادركت ان الاوفيس عندى مش اصلى

و كاسبر اصبح يظهر رسائل غريبة كهذه مثلا

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



و يعطينى ان هناك ملف قابل للاختراق

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي




و هذه صفحة Viruslist عن الملفات المصابة


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



و الكيبورد كما قلت لكم لا تعمل واكتشفت ان الجهاز لم يكتشفه اصلا

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



و هذا هو المسار الذى وضع فيه الملف المصاب

C:\WINDOWS\WinSxS\x86_Microsoft.MSXML2_6bd6b9abf345378f_4.1.0.0_x-ww_b319d8da

فارجو منكم توضيح هل رسال الكاسبر متعلقة برسائل الاوفيس

و كيف اصلح الكيبورد مع العلم انها تعمل فى اجهزة اخرى

و ما هو الحل الكلى لهذه المشكلات

ارجوكم اعزرونى على اخطائى الاملائية لانى اكتب من لوحة مفاتيح كاسبر:er:

و شكرا مقدما​
 

و عليكم السلام و رحمة الله و بركته ...

حياك الله ...

نبداء مشكلة مشكلة ...

أولاً مشكلة النجمة ...

أعمل التاالي ...

أولا ً أقفل جميع الأنتي فايروس من عندك << مكافحات الفايروس ...

ثم حمل هذا الملف من هنا ...

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


أفتح [ Key Finder ] وأضغط على options ....

ثم أضغط على change windows key ...


zyzoom-8f5bc456d1.png


ستظهر لك نافذة ...

zyzoom-148f5a1f70.png


أدخل السيريال المرفق في الملف ...

أضغط على [ Change ] ...

و أغلق لـ[ Key Finder ] ...

سيتحول الى أصلي ...


و هل ذهبت النجمة ؟
 
توقيع : MMA_LORD_735
اخوي اذا كان جهازك اكس بي ادخل على هذا الموضوع
وان شاء الله تبي تنحل

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


تم التحرير ،، MAAX
 
توقيع : سعود الشامان
شكرا لك يا مشرفنا لكن النجمة لم تختففى

و انا اظن ان النجمة لان الاوفيس مش اصلى

و نسخة ويندوز عندىى تجاوزت اختبار النسخ الاصلية بنجاح

و شكرا لك ايضا اخى سعود الشامان

لكنى وضحت سابقا ان الوندز اصلى
 
شكرا لك يا مشرفنا لكن النجمة لم تختففى

و انا اظن ان النجمة لان الاوفيس مش اصلى

و نسخة ويندوز عندىى تجاوزت اختبار النسخ الاصلية بنجاح

و شكرا لك ايضا اخى سعود الشامان

لكنى وضحت سابقا ان الوندز اصلى

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


:) ...
 
توقيع : MMA_LORD_735
شكرا يا مشرفنا لكن الا تنصحنى بتحميل الاوفس الاصلى
 
ماذا عن باقى المشاكل؟

ارجو المتابعة

وايضا هناك مشكلة اخرى

عندما اقوم باعادة تشغيل الجهاز

يظهر لى تثبت برنامج تلقائيا دون ان اطلب ذلك

و اسمه Photogallery

لماذا يعمل تلقائيا و كيف اوقفه و ما معنى ذلك؟

و صبحت عندما اضغط ضبل كليك على مجلد تظهر خصائصه

ولا يفتح
 
ارجوكم اجبونى

انا اتعذب بلوحة المفاتيح على الشاشة!!!
 
يا جماعة الخير ارجوك اجبونى!
 
توقيع : format
مشكلة النجمة هدا باقية الان اكتشف موقع ماكروسفت ان النسخة الوندوز مش اصلية . وهدة ماتقدر تعالجها الافرمت السي . والغي التحديث التلقائي للجهاز بعدها
وهدا الي عندي وشوف حد عندة حل تاني غيري

2Aj2D-lj8I_65879520.gif
 
احذف الاوفيس

ثم
....

HijackThis1.gif

حمل هذا الآداة
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

شغل البرنامج ==> واضغط على
Do a system scan and save log
لحظات .. ويظهر لك تقرير داخل المفكرة==> انسخه والصقه بردك القادم
أتمنى منك الصبر حتى يتم تحليل التقرير


 
توقيع : ابـــو عــبــد الــلــه
شكرا لكل من حاول مساعدتى وهذا تقرير



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 04:45:58 م, on 25/05/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\CTsvcCDA.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\Program Files\PC Connectivity Solution\Transports\NclUSBSrv.exe
C:\Program Files\PC Connectivity Solution\Transports\NclRSSrv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
O2 - BHO: مساعد تسجيل الدخول إلى Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [PC Suite Tray] "C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
O4 - HKCU\..\Run: [Messenger (Yahoo!)] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: HP Image Zone Fast Start.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O8 - Extra context menu item: إضافة إلى حاجب إعلان الشعار - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
O9 - Extra button: إحصائيات حماية حركة زيارة الويب - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
O9 - Extra button: تدوين هذا في المدونة - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &تدوين هذا في Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: بحث - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper.dll
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe

--
End of file - 7252 bytes




فى انتظار ردكم بسرعة
 
ارجوكم اجيبونى

اين انت اخى ابو ريما!
 
بعد أذن الأخوان

التقرير سليم

ما هي المشاكل اللي تم حلها ..
 
توقيع : أعتز بك
بعد أذن الأخوان

التقرير سليم

ما هي المشاكل اللي تم حلها ..
لم افهم اخى


و للعلم لم تنجح و لا محاولة

مع احترامى للجميع
 
أي اصدار تستخدم للأوفيس
 
توقيع : أعتز بك
اخي العزيز

بخصوص النجمه

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


حمل البرنامج وافتحه واضغط ريموف بعدين كلوز وخلاص


وبخصوص البرنامج اللي يتثبت في البدايه

روح ابداء - تشغيل - اكتب الامر التالي msconfig

بعدين موافق وبتفتح معاك نافذه روح لخانة بدء اتشغيل

وشيل علامة الصح من امام البرامج الغير ضرورية للبداء في تشغيل الجهاز مثل برامج فك الضغط والنيرو ومن ضمنها البرنامج اللي انت تقول عنه

بعدين اضغط موافق وريستارت واول مايشتغل الجهاز بتطلع لك نافذه وفيها مربع صغير حط صح وموافق

وباقي المشاكل ان شاء الله الشباب يساعدونك
 
أولا شكراا لكم جميع

ثانيا الكيبورد اكتشفت ان العيب فى الماوس الذى جعلها لا تعمل

ثالثا الوفيس حذفته
رابعا مشكلة الملفات التى هى قابلة للاختراق من رساءل كاسبر لم تعالج بعد

خامسا الذى يعلم نسخة الأوفيس الاصلى 2003 يقولى الله يخليه و ما يبخلش علىّ

و أرجو معالجة رسالة كاسبر جزاكم الله كل خير
 
اعمل التالي

عطل برامج الحماية عن العمل
ثم
حمل الاداة التالية واحفظها على سطح المكتب
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

عند تشغيلها بتظهر لك رسالة ,, اضغط على >> Yes
بعدها بتظهر لك رساله ثانيه ,, اضغط على >> Yes

اثناء الفحص ممكن يعاد تشغيل الجهاز
وبعد اعادة التشغيل ,, سوف تبدأ الاداة بالفحص مرره ثانيه
لا تقم بتشغيل اي برنامج ،، ومهما طالت عملية الفحص انتظر حتى تنتهي
انتظر حتى يظهر لك تقرير ،،انسخه والصقه بمشاركتك القادمة
 
توقيع : ابـــو عــبــد الــلــه
عودة
أعلى