• بادئ الموضوع بادئ الموضوع ~DaRk~
  • تاريخ البدء تاريخ البدء
  • المشاهدات 1,660

~DaRk~

زيزوومي جديد
إنضم
3 يونيو 2008
المشاركات
57
مستوى التفاعل
1
النقاط
50
غير متصل
كيفكم اخواني...

عندي الكمبيوتر حقي فجأه لقيت النود يطلع لي انه فيه ترجوان واذا افتح الوندوز من جديد المهام حق ابدأ ماتفتح بسرعه انتضر شوي

ولازم يطلع لي النود انه فيه ترجوان او فايرس فيه كل مره افتحه اتمنى تنحل المشكله وابي حل بحيث ما احتاج افرمت الجهاز


وألاحظ وجود ملفات exe غريبة في الـ C للويندوز منها xd.exe ولا ادري وش وظيفتها
 

اخى قم بحذف

R3 - URLSearchHook: DeviceVM Url Search Hook - {0063BF63-BFFF-4B8F-9D26-4267DF7F17DD} - C:\WINDOWS\system32\dvmurl.dll​

O4 - HKLM\..\Run: [GEST] =​

O4 - HKCU\..\Run: [HBlock] C:\Program Files\Target Web ADS\TargetWebADSh.exe​


تم الحذف اخوي وجاري تحميل البرنامج...بس شكله ثقيل؟؟
وهاذى تقرير هايجاك جديد..
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 01:16:26 م, on 11/06/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleilCS.exe
C:\Program Files\ESET\ESET Smart Security\ekrn.exe
C:\Program Files\Gigabyte\EasySaver\ESSVR.EXE
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\IVT Corporation\BlueSoleil\BsHelpCS.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\igfxsrvc.exe
C:\Program Files\ESET\ESET Smart Security\egui.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\IVT Corporation\BlueSoleil\BtTray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\Program Files\Internet Download Manager\IEMonitor.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Avant Browser\avant.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\XP\My Documents\Downloads\Programs\HiJackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: مساعد تسجيل الدخول إلى Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [BtTray] "C:\Program Files\IVT Corporation\BlueSoleil\BtTray.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: OneNote 2007 Screen Clipper and Launcher.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: أعرض كل الصور في نوعية أصلية. - C:\Program Files\
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O8 - Extra context menu item: ت&صدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: تحميل الكل بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: تحميل بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: تحميل محتوى FLV بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEGetVL.htm
O8 - Extra context menu item: صورة المعرض في نوعية أصلية. - C:\Program Files\
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O9 - Extra button: إرسال إلى OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: إر&سال إلى OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
O23 - Service: BlueSoleilCS - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleilCS.exe
O23 - Service: BsHelpCS - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BsHelpCS.exe
O23 - Service: ESET HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe
O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET Smart Security\ekrn.exe
O23 - Service: ES lite Service for program management. (ES lite Service) - Unknown owner - C:\Program Files\Gigabyte\EasySaver\ESSVR.EXE
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
--
End of file - 8522 bytes
 

تقرير سليم 100%
+
لاتخف اخى الافيرا خفيف على الجهاز وإذا اردت اعداداتى هاهى

ويندوز فيستا و 7
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

فى هذا المسار
c:\programdata\avira\antivir desktop\config

ويندوز اكس بى
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

فى هذا المسار
c:\documents and settings\all users\application data\avira\antivir desktop\config
وافق على الاستبدال

هذا التبديل يحدث فى الوضع الاّمن
 
ابدل الملفات قصدك؟
انا عندي النود هل يغني عن الأفيرا؟
 
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



انت الى طلبت والافيرا اقوى من النود
يسلمو اخوي انحلت المشكله بس هل الكمبيوتر فيه فايرسات وابي برنامج قوي يحمي الكمبيوتر طفشت من الفايروسات والترجوان...
بانتضر ردكم ع التقارير السابقه

 
طيب راح احذف النود...

والملف الي رسلته عشان احمله هاذى ابدله بالي موجود ..؟؟

ومشكور اخوي ماقصرت وجزاك الله الف خير...
 
طيب راح احذف النود...

والملف الي رسلته عشان احمله هاذى ابدله بالي موجود ..؟؟

ومشكور اخوي ماقصرت وجزاك الله الف خير...

:ok:
مظبوط اخى هذه الاعدادات القصوى التى لاتتعارض مع التحميل او التصفح
من الممكن عدم تحميلها ولكنك ستحتاجها إذا كنت تستخدم برنامج IDM
 
application data

اخوي ماحصلت هاذى الملف في all user

وهل اطفي البرنامج اذا نسخت الملف؟
 
اخى هذا الملف مخفى لإظهاره
افتح جهاز الكمبيوتر ثم من الاعلى فى شرائط الادوات اختر ادوات tools ثم اختر اعدادات المجلدات folder options ثم من الاعلى اختار العرض view ثم قم بإلغاء علامة الصح من امام مربع ال hide system files and folders او مايشبهه
ولإخفائها مرة اخرى قم بنفس الخطوات بس المرة دى تضع علامة الصح
او
جرب تنسخ المسار وتضعه فى ويندوز اكسبلورار واضغط انتر

تغيير الملفات فى الوضع الامن
اعد تشغيل الجهاز ثم اضغط على F8 فى الكيبورد تظهر قائمة اختر منها الاختيار الاول SAFE MODE
ثم قم بالتغيير وعمل ريستارت عادى وادخل على الويندوز اى لا تضغط شىء
 
اخى هذا الملف مخفى لإظهاره

افتح جهاز الكمبيوتر ثم من الاعلى فى شرائط الادوات اختر ادوات tools ثم اختر اعدادات المجلدات folder options ثم من الاعلى اختار العرض view ثم قم بإلغاء علامة الصح من امام مربع ال hide system files and folders او مايشبهه
ولإخفائها مرة اخرى قم بنفس الخطوات بس المرة دى تضع علامة الصح
او
جرب تنسخ المسار وتضعه فى ويندوز اكسبلورار واضغط انتر​

تغيير الملفات فى الوضع الامن
اعد تشغيل الجهاز ثم اضغط على f8 فى الكيبورد تظهر قائمة اختر منها الاختيار الاول safe mode
ثم قم بالتغيير وعمل ريستارت عادى وادخل على الويندوز اى لا تضغط شىء

اخوي يعني الملفات اغيرها في الوضع الأمن ول في الوندوز الأصلي؟؟

وضح اكثر لاهنت واسف ازعجتك وطولتها عليك بس مانا فاهم اخر نقطه
 
قم بالدخول على هذه المواضيع وان شاء الله تستفيد
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
اخى هذا الملف مخفى لإظهاره
افتح جهاز الكمبيوتر ثم من الاعلى فى شرائط الادوات اختر ادوات tools ثم اختر اعدادات المجلدات folder options ثم من الاعلى اختار العرض view ثم قم بإلغاء علامة الصح من امام مربع ال hide system files and folders او مايشبهه
ولإخفائها مرة اخرى قم بنفس الخطوات بس المرة دى تضع علامة الصح
او
جرب تنسخ المسار وتضعه فى ويندوز اكسبلورار واضغط انتر

تغيير الملفات فى الوضع الامن
اعد تشغيل الجهاز ثم اضغط على F8 فى الكيبورد تظهر قائمة اختر منها الاختيار الاول SAFE MODE
ثم قم بالتغيير وعمل ريستارت عادى وادخل على الويندوز اى لا تضغط شىء

اخوي يعني الملفات اغيرها في الوضع الأمن ول في الوندوز الأصلي؟؟

وضح اكثر لاهنت واسف ازعجتك وطولتها عليك بس مانا فاهم اخر نقطه

ااسف على عدم الشرح اخى انظر اخى
حتى تضع ملف الاعدادات فى المسار المحدد يجب عمل هذا من الوضع الامن
ثانيا : إذا لم ترى الفولدر Applications Files وانت فى الوضع الامن فهذا يعنى انه مخفى وتستطيع اظهاره وتبديل الملفات كما شرحت مقتبسا باعلى
-----------------------------------------------------
انتهى
 
اخوي وضعت الملف في الكنفنج وسويت تبديل بهاذى الشي انتهى العمل؟ وكيف اعرف ان الأعدادات تمت؟

وأشكرك جدا جدا على المساعده...الله يجعلها في ميزان حسناتك
 
نعم اخى لقد انتهينا الان
وسوف تعرف بان الافيرا يعالج المشاكل لوحده بدون تدخل منكك اى لا يسالك شىء
AutomatiC
 
يعطيك الف عافيه اخوي..وجزاك الله خير...
 
عودة
أعلى