سعيد مسعود

زيزوومي جديد
إنضم
7 مارس 2008
المشاركات
62
مستوى التفاعل
1
النقاط
80
الإقامة
فوق بيت جارنا
غير متصل
السلام عليكم و رحمة الله


انا اخوكم سعيد

مسجل من زمان لكنني كنت مشغول بالدراسة :b:

رأيت فيكم خبراء مهرة

فقررت أن أعرض مشكلتي عليكم

لعل أحدا يعرف حلا لها


جهازي اشتريته منذ سنتين

و كنت أستخدم النود 32


فجأة قبل 9 شهور تقريبا من اليوم

تفاجأت بأن الأنتي فايرس قد بدأ ينبهني بوجود فيروس في ملفات السيستم و يطلب مني حذفها

و لم اكن اعرف شيئا فأعطيته الاذن بالحذف

و كانت النتيجة ان حذف الانترنت اكسبلورر و الميديا بلير و الكثر من ملفات السيستم

فعملت فورمات و أدخلت الكاسبر

و نفس القصة :er: :er:

جربت النورتن و المكافي و الأفيرا

بعد كل عملية فورمات أجرب انتي فايرس جديد

و النتيجة نفسها


و قد يئست من الحل

فبدأت بعدها باستخدانم الكمبيوتر بدون انتي فايروس حتى لا تحذف ملفات السيستم مرة أخرى

و لكن قبل أيام

انتقل الفايروس إلى اللاب توب أيضا

فرأيت أنه لابد من حل للمشكلة


فهل تستطيعون أن تجدو لي حلا

و جزاكم الله خيرا

و السموحة على الإطالة


تحياتي .. اخوكم :er:
 

و عليكم السلام و رحمة الله و بركته ...

حياك الله ...

أعمل التالي ...

حمل هذه الأداة ...

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


شغلها و روح على [ Do a system scan and save log ] ...

شوي و يعطيك تقرير داخل مفكرة ...

أنسخه كاملا ً ... و بشكل صحيح ...

و لصقه في ردك القادم ...
 
توقيع : MMA_LORD_735
أووووه

ما شاء الله

جزاك الله خيرا على الرد السريع ^_^

تفضل

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:04:35 م, on 21/06/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.20583)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\SUHAIL_10\Desktop\wlsetup-web.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\msiexec.exe
C:\Program Files\Common Files\Windows Live\.cache\65bb9bec1c9f2a2\dotnetfx.exe
C:\DOCUME~1\SUHAIL~1\LOCALS~1\Temp\IXP000.TMP\Install.exe
C:\WINDOWS\system32\MsiExec.exe
C:\WINDOWS\system32\MsiExec.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
C:\Documents and Settings\SUHAIL_10\Desktop\HiJackThis.exe
C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\ngen.exe
C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O2 - BHO: مساعد تسجيل الدخول إلى Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\RunOnce: [wextract_cleanup0] rundll32.exe C:\WINDOWS\system32\advpack.dll,DelNodeRunDLL32 "C:\DOCUME~1\SUHAIL~1\LOCALS~1\Temp\IXP000.TMP\"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [ShowDeskFix] regsvr32 /s /n /i:u shell32 (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [ShowDeskFix] regsvr32 /s /n /i:u shell32 (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [ShowDeskFix] regsvr32 /s /n /i:u shell32 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [ShowDeskFix] regsvr32 /s /n /i:u shell32 (User 'Default user')
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
--
End of file - 3962 bytes
 
تسلملي حبيبي ...

في خدمتك ... المهم ...

أعمل التالي بترتــــيب ...

أولاً أغلق الأنتي فايروس ألي عندك ...

ثم ... حمل هذه الاداة ...

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


شغلها ... تظهر لك رسالة أضغط على [ Yes ] ...

تظهر رسالة بعدها مباشرة أيضاً أضغط على [ Yes ] ...

لح تشتغل الاداة و تسوي فحص ...

<< أثناء الفحص ممكن يسوي الجهاز ريستارد << أعادة تشغيل ...

بعد أعادة التشغيل ... تعود الاداة و تكمل فحص ...

أنتظر ولا تفتح أي برنامج حتى يظهر لك التقرير داخل مفكرة ...

و بهذا يكون أنتهى الفحص و التنظيف ...

أنسخ التقرير بشكل كامل ... و صحيح ...

و لصقه في ردك القادم ...
 
توقيع : MMA_LORD_735
مممممممم

اول شي انتي فايرس مثل ما ذكرت ما عندي

أمس نزلت آخر اصدار من النود و كان عادي

قبل ساعتين تقريبا بدأ يظهر ان الفيروس موجود

قبله ما كان يظهر

فعملت له ريموف

^_^

اما التقرير

تفضل أخي

ComboFix 09-06-20.04 - SUHAIL_10 06/21/2009 23:14.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1256.971.1033.18.501.332 [GMT 4:00]
Running from: c:\documents and settings\SUHAIL_10\Desktop\ComboFix.exe
WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\docume~1\SUHAIL~1\LOCALS~1\Temp\E_4
c:\docume~1\SUHAIL~1\LOCALS~1\Temp\E_4\com.run
c:\docume~1\SUHAIL~1\LOCALS~1\Temp\E_4\dp1.fne
c:\docume~1\SUHAIL~1\LOCALS~1\Temp\E_4\eAPI.fne
c:\docume~1\SUHAIL~1\LOCALS~1\Temp\E_4\internet.fne
c:\docume~1\SUHAIL~1\LOCALS~1\Temp\E_4\krnln.fnr
c:\docume~1\SUHAIL~1\LOCALS~1\Temp\E_4\RegEx.fnr
c:\windows\system32\com.run
c:\windows\system32\dp1.fne
c:\windows\system32\eAPI.fne
c:\windows\system32\internet.fne
c:\windows\system32\krnln.fnr
c:\windows\system32\og.edt
c:\windows\system32\RegEx.fnr
.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\Legacy_ASC3360PR
-------\Service_asc3360pr

((((((((((((((((((((((((( Files Created from 2009-05-21 to 2009-06-21 )))))))))))))))))))))))))))))))
.
2009-06-21 19:02 . 2009-06-21 19:02 -------- d-----w- c:\program files\Microsoft
2009-06-21 19:02 . 2009-06-21 19:02 -------- d-----w- c:\program files\Windows Live SkyDrive
2009-06-21 18:17 . 2009-06-21 18:17 -------- d-----w- c:\windows\system32\wbem\Repository
2009-06-21 18:16 . 2009-06-21 18:16 -------- d-----w- C:\bf85c05ec0a8d33baaec9a4771a0c1f7
2009-06-21 17:59 . 2009-06-21 18:15 -------- d-----w- c:\program files\Icon Constructor 3
2009-06-21 14:04 . 2009-06-21 14:04 -------- d-----w- c:\documents and settings\SUHAIL_10\Application Data\HP
2009-06-21 14:01 . 2009-06-21 14:01 -------- d-----w- c:\program files\Common Files\Hewlett-Packard
2009-06-21 13:48 . 2009-06-21 14:03 -------- d-----w- c:\program files\HP
2009-06-21 13:45 . 2009-06-21 14:04 128617 ----a-w- c:\windows\hpoins11.dat
2009-06-20 13:21 . 2009-06-21 18:16 -------- d-----w- c:\documents and settings\SUHAIL_10\Application Data\MessengerDiscovery 2
2009-06-20 13:20 . 2009-06-21 18:16 -------- d-----w- c:\program files\MessengerDiscovery 2
2009-06-20 10:58 . 2009-06-20 10:58 4096 ----a-w- c:\windows\d3dx.dat
2009-06-20 09:36 . 2009-06-20 09:36 -------- d-----w- c:\documents and settings\SUHAIL_10\Local Settings\Application Data\Identities
2009-06-20 07:35 . 2009-06-21 18:16 -------- d-----w- c:\program files\Messenger Plus! Live
2009-06-20 07:24 . 2009-06-21 19:17 -------- d-----w- c:\documents and settings\SUHAIL_10\Tracing
2009-06-20 07:17 . 2009-06-21 19:02 -------- d-----w- c:\program files\Windows Live
2009-06-20 06:51 . 2009-06-20 06:51 -------- d-----w- c:\program files\Common Files\Windows Live
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-06-21 19:09 . 2009-06-19 16:37 34816 ----a-w- c:\documents and settings\SUHAIL_10\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
2009-06-20 16:35 . 2009-06-19 16:25 86327 ----a-w- c:\windows\pchealth\helpctr\OfflineCache\index.dat
2009-06-19 20:31 . 2009-06-19 20:31 552 ----a-w- c:\windows\system32\d3d8caps.dat
2009-06-19 20:27 . 2009-06-19 16:22 -------- d-----w- c:\program files\Windows Media Connect 2
2009-06-19 16:50 . 2009-06-19 16:50 -------- d-----w- c:\program files\ESET
2009-06-19 16:50 . 2009-06-19 16:50 -------- d-----w- c:\documents and settings\All Users\Application Data\ESET
2009-06-19 16:26 . 2009-06-19 16:26 -------- d-----w- c:\program files\microsoft frontpage
2009-06-19 16:23 . 2009-06-19 16:23 21640 ----a-w- c:\windows\system32\emptyregdb.dat
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2004-08-04 15360]
"msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2009-02-06 3885408]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IMJPMIG8.1"="c:\windows\IME\imjp8_1\IMJPMIG.EXE" [2007-07-22 208952]
"PHIME2002ASync"="c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE" [2004-08-03 455168]
"PHIME2002A"="c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE" [2004-08-03 455168]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2004-08-04 15360]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"ShowDeskFix"="shell32" [X]
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Documents and Settings\\SUHAIL_10\\Desktop\\DriversBackup.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
.
.
------- Supplementary Scan -------
.
uStart Page = hxxp://www.google.ae/
.
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

Rootkit scan 2009-06-21 23:17
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden autostart entries ...
scanning hidden files ...
scan completed successfully
hidden files: 0
**************************************************************************
.
--------------------- DLLs Loaded Under Running Processes ---------------------
- - - - - - - > 'explorer.exe'(3976)
c:\windows\system32\wpdshserviceobj.dll
c:\windows\system32\portabledevicetypes.dll
c:\windows\system32\portabledeviceapi.dll
.
------------------------ Other Running Processes ------------------------
.
c:\windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
c:\program files\Windows Live\Contacts\wlcomm.exe
.
**************************************************************************
.
Completion time: 2009-06-21 23:19 - machine was rebooted
ComboFix-quarantined-files.txt 2009-06-21 19:19
Pre-Run: 21,203,365,888 bytes free
Post-Run: 22,081,736,704 bytes free
114
 
طيب عزيزي ...

في هذا الوقت ...

نصب أي أنتي فايروس تريد ...

<< أنصحك بلكاسبر أو النورد أو الفيرا ...

و بعدين شفلي وضع الجهاز ...

و لكان قبل التنصيب ...

هات تقرير هايجك جديد ...

<< مثل أول تقرير لا هنت ...
 
توقيع : MMA_LORD_735
حااااااااضر اخوي

جاري تنصيب النود

لي عودة

بس سؤال

عندي هارد ديسكسن خارجيين واحد 250 غيغا و الثاني 120 غيغا

من شركة ويسترن ديجيتال

لازم اعمل فيهم شي ؟؟

c5xge914ry3v6o1vk9ia.jpg
 
طبعاً حبييي ...

:(

أوصل لهاردين و أرجع أعمل المشاركة الثانية ...

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


<< عشان نضمن أذا كان في فايروس يروح ... و نشوف نتيجة الفحص ...

 
توقيع : MMA_LORD_735
عدت

طبعا أول ما عملت تشبيت للنود32 ظهرت النافذة مرة اخرى

tr4pm55habrjm53gz9r.jpg


مما جعلني مضطرا إلى اغلاقه مرة اخرى حتى استطيع فتح الانترنت اكسبلورر

لكنه كان مفتوحا اثناء عمل تقرير الهايجك

^_^

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:39:43 م, on 21/06/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Unable to get Internet Explorer version!
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\msiexec.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\svchost.exe
C:\Documents and Settings\SUHAIL_10\Desktop\HiJackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O2 - BHO: مساعد تسجيل الدخول إلى Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [ShowDeskFix] regsvr32 /s /n /i:u shell32 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [ShowDeskFix] regsvr32 /s /n /i:u shell32 (User 'Default user')
O9 - Extra button: تدوين هذا في المدونة - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &تدوين هذا في Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O23 - Service: ESET HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: Windows Installer (MSIServer) - Unknown owner - C:\WINDOWS\system32\msiexec.exe
--
End of file - 3929 bytes
 
تفضل

أول مرة الانتي فايروس لم يسمح بفتح المفكرة لآنه ( فيروس ) كما يقول

y9cawbq1z4pwnlttg9z.jpg


فأغلقت الانتي فايروس و عملت المشاركة المشاركة الثانية مرة اخرى



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:46:43 م, on 21/06/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.20583)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\msiexec.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Documents and Settings\SUHAIL_10\Desktop\HiJackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O2 - BHO: مساعد تسجيل الدخول إلى Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [ShowDeskFix] regsvr32 /s /n /i:u shell32 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [ShowDeskFix] regsvr32 /s /n /i:u shell32 (User 'Default user')
O9 - Extra button: تدوين هذا في المدونة - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &تدوين هذا في Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O23 - Service: ESET HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
--
End of file - 3883 bytes
 
تمام عزيزي ...

لحين شغل الأداة مرة ثانية ... و هات لتقرير ...

و بعد الاداة على طول بنفس الرد يعني ...

هات تقرير الهايجك ...
 
توقيع : MMA_LORD_735
حااااااضر اخوي

جااري العمل

للعلم

انا مسكر الانتي فايروس من اول ما كتبت المشاركة 11


آسف اخوي

تعبتك معاي كثير
 
تفضل اخوي

الجهاز ما عمل ري استارت نفس اول مرة

ComboFix 09-06-20.04 - SUHAIL_10 06/22/2009 0:01.2 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1256.971.1033.18.501.288 [GMT 4:00]
Running from: c:\documents and settings\SUHAIL_10\Desktop\ComboFix.exe
WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.
((((((((((((((((((((((((( Files Created from 2009-05-21 to 2009-06-21 )))))))))))))))))))))))))))))))
.
2009-06-21 19:02 . 2009-06-21 19:02 -------- d-----w- c:\program files\Microsoft
2009-06-21 19:02 . 2009-06-21 19:02 -------- d-----w- c:\program files\Windows Live SkyDrive
2009-06-21 18:17 . 2009-06-21 18:17 -------- d-----w- c:\windows\system32\wbem\Repository
2009-06-21 18:16 . 2009-06-21 18:16 -------- d-----w- C:\bf85c05ec0a8d33baaec9a4771a0c1f7
2009-06-21 17:59 . 2009-06-21 18:15 -------- d-----w- c:\program files\Icon Constructor 3
2009-06-21 14:04 . 2009-06-21 14:04 -------- d-----w- c:\documents and settings\SUHAIL_10\Application Data\HP
2009-06-21 14:01 . 2009-06-21 14:01 -------- d-----w- c:\program files\Common Files\Hewlett-Packard
2009-06-21 13:48 . 2009-06-21 14:03 -------- d-----w- c:\program files\HP
2009-06-21 13:45 . 2009-06-21 14:04 128617 ----a-w- c:\windows\hpoins11.dat
2009-06-20 13:21 . 2009-06-21 18:16 -------- d-----w- c:\documents and settings\SUHAIL_10\Application Data\MessengerDiscovery 2
2009-06-20 13:20 . 2009-06-21 18:16 -------- d-----w- c:\program files\MessengerDiscovery 2
2009-06-20 10:58 . 2009-06-20 10:58 4096 ----a-w- c:\windows\d3dx.dat
2009-06-20 09:36 . 2009-06-20 09:36 -------- d-----w- c:\documents and settings\SUHAIL_10\Local Settings\Application Data\Identities
2009-06-20 07:35 . 2009-06-21 18:16 -------- d-----w- c:\program files\Messenger Plus! Live
2009-06-20 07:24 . 2009-06-21 20:00 -------- d-----w- c:\documents and settings\SUHAIL_10\Tracing
2009-06-20 07:17 . 2009-06-21 19:02 -------- d-----w- c:\program files\Windows Live
2009-06-20 06:51 . 2009-06-20 06:51 -------- d-----w- c:\program files\Common Files\Windows Live
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-06-21 19:09 . 2009-06-19 16:37 34816 ----a-w- c:\documents and settings\SUHAIL_10\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
2009-06-20 16:35 . 2009-06-19 16:25 86327 ----a-w- c:\windows\pchealth\helpctr\OfflineCache\index.dat
2009-06-19 20:31 . 2009-06-19 20:31 552 ----a-w- c:\windows\system32\d3d8caps.dat
2009-06-19 20:27 . 2009-06-19 16:22 -------- d-----w- c:\program files\Windows Media Connect 2
2009-06-19 16:50 . 2009-06-19 16:50 -------- d-----w- c:\program files\ESET
2009-06-19 16:50 . 2009-06-19 16:50 -------- d-----w- c:\documents and settings\All Users\Application Data\ESET
2009-06-19 16:26 . 2009-06-19 16:26 -------- d-----w- c:\program files\microsoft frontpage
2009-06-19 16:23 . 2009-06-19 16:23 21640 ----a-w- c:\windows\system32\emptyregdb.dat
2009-05-14 11:49 . 2009-05-14 11:49 94360 ----a-w- c:\windows\system32\drivers\epfwtdir.sys
2009-05-14 11:47 . 2009-05-14 11:47 107256 ----a-w- c:\windows\system32\drivers\ehdrv.sys
2009-05-14 11:41 . 2009-05-14 11:41 114472 ----a-w- c:\windows\system32\drivers\eamon.sys
.
((((((((((((((((((((((((((((( SnapShot@2009-06-21_19.17.08 )))))))))))))))))))))))))))))))))))))))))
.
+ 2009-06-21 19:37 . 2009-06-21 19:37 10134 c:\windows\Installer\{2EEBAC31-3EEF-4118-91CB-1A286A507DB2}\callmsi.exe
+ 2007-07-22 13:16 . 2007-07-22 13:16 113152 c:\windows\system32\utilman.exe
+ 2005-05-11 01:51 . 2005-05-11 01:51 134656 c:\windows\system32\telnet.exe
+ 2007-07-22 13:15 . 2007-07-22 13:15 119296 c:\windows\system32\narrator.exe
+ 2009-06-19 16:21 . 2004-08-04 01:56 402432 c:\windows\system32\mspaint.exe
+ 2007-07-22 13:15 . 2008-05-18 21:57 147968 c:\windows\system32\msiexec.exe
+ 2007-07-22 13:14 . 2007-07-22 13:14 131584 c:\windows\system32\magnify.exe
+ 2007-07-22 13:18 . 2007-07-22 13:18 150016 c:\windows\system32\logagent.exe
+ 2009-06-19 20:18 . 2004-08-03 23:32 514048 c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE
+ 2007-07-22 13:18 . 2007-07-22 13:18 111616 c:\windows\system32\ie4uinit.exe
+ 2007-07-22 13:13 . 2007-07-22 13:13 155648 c:\windows\system32\cscript.exe
+ 2004-08-04 01:56 . 2004-08-04 01:56 206336 c:\windows\regedit.exe
+ 2009-06-19 20:12 . 2004-08-04 01:56 131584 c:\windows\NOTEPAD.EXE
+ 2007-07-22 13:17 . 2007-07-22 13:17 615936 c:\windows\Network Diagnostic\xpnetdiag.exe
+ 2007-07-22 13:13 . 2007-07-22 13:13 313344 c:\windows\msagent\agentsvr.exe
+ 2009-06-21 19:37 . 2009-06-21 19:37 101480 c:\windows\Installer\{2EEBAC31-3EEF-4118-91CB-1A286A507DB2}\egui.exe
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2004-08-04 15360]
"msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2009-02-06 3885408]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IMJPMIG8.1"="c:\windows\IME\imjp8_1\IMJPMIG.EXE" [2007-07-22 208952]
"PHIME2002ASync"="c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE" [2004-08-03 514048]
"PHIME2002A"="c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE" [2004-08-03 514048]
"egui"="c:\program files\ESET\ESET NOD32 Antivirus\egui.exe" [2009-05-14 2029640]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2004-08-04 15360]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"ShowDeskFix"="shell32" [X]
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Documents and Settings\\SUHAIL_10\\Desktop\\DriversBackup.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
R1 ehdrv;ehdrv;c:\windows\system32\drivers\ehdrv.sys [14/05/2009 03:47 م 107256]
R1 epfwtdir;epfwtdir;c:\windows\system32\drivers\epfwtdir.sys [14/05/2009 03:49 م 94360]
R2 ekrn;ESET Service;c:\program files\ESET\ESET NOD32 Antivirus\ekrn.exe [14/05/2009 03:47 م 731840]
.
.
------- Supplementary Scan -------
.
uStart Page = hxxp://www.google.ae/
.
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

Rootkit scan 2009-06-22 00:03
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden autostart entries ...
scanning hidden files ...
scan completed successfully
hidden files: 0
**************************************************************************
.
--------------------- DLLs Loaded Under Running Processes ---------------------
- - - - - - - > 'explorer.exe'(3456)
c:\windows\system32\wpdshserviceobj.dll
c:\windows\system32\portabledevicetypes.dll
c:\windows\system32\portabledeviceapi.dll
.
Completion time: 2009-06-21 0:04
ComboFix-quarantined-files.txt 2009-06-21 20:04
ComboFix2.txt 2009-06-21 19:19
Pre-Run: 21,898,108,928 bytes free
Post-Run: 21,890,113,536 bytes free
113


و هذا الهايجك

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:05:36 ص, on 22/06/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.20583)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
C:\WINDOWS\system32\CF29827.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\notepad.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\SUHAIL_10\Desktop\HiJackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O2 - BHO: مساعد تسجيل الدخول إلى Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [ShowDeskFix] regsvr32 /s /n /i:u shell32 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [ShowDeskFix] regsvr32 /s /n /i:u shell32 (User 'Default user')
O9 - Extra button: تدوين هذا في المدونة - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &تدوين هذا في Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O23 - Service: ESET HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
--
End of file - 3779 bytes
 
عندك تطبيق غريب !! ...

أعمل التالي ...

أولا عطل نقطة أستعادة النظام حسب الشرح ...



zyzoom-a2f2d2d20f.png




ثم ...


zyzoom-7c6c6b5f26.png



ثم تظهر لنا رسالة ...


zyzoom-1cefa66df6.png




حمل اداة الكاسبر من الرابط التالي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


أو ...

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



بعد التحميل ،، دبل كلك وسيتم استخراج ملف الاداة الى مجلد بسطح المكتب لحظات وتبدأ الاداة بالعمل


تابع الشرح لفحص الجهاز وتنظيفه وارفاق التقرير



zyzoom-7ce8879e89.png



zyzoom-cdd75c8aa3.png



zyzoom-89156f000e.png



zyzoom-6d533c4f2e.png



zyzoom-f20f3644d0.png



ثم قم بضغط التقرير ورفعه هنا>>>>
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي





و عند تحديد الأقراص ...


>> أنتبه أنك محدد مثل ما بصورة ...


+


أذا مركز التحميل ما نفعت معك ...


أستخدم
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
أو
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
...



أو أي مركز تحميل ...
 
توقيع : MMA_LORD_735
ووووووووووو

ههههههه

ما شاء الله


جاااااااري التحميل اخوي

بياخذ وقت شوي

جزاك الله خيرا


لا ادري كيف أشكرك

بارك اله فيك

حتى و ان لم تحل مشكلتي

^_^
 
ووووووووووو

ههههههه

ما شاء الله


جاااااااري التحميل اخوي

بياخذ وقت شوي

جزاك الله خيرا


لا ادري كيف أشكرك

بارك اله فيك

حتى و ان لم تحل مشكلتي

^_^

:b:

أدعيلي حبيبي و بس !! ...

و بنتظارك ... و أن شالله خاطرك يكون طيب ...
 
توقيع : MMA_LORD_735
مممممممم

بعد تشغيل الاداة علق الكمبيوتر

فاضطريت إلى عمل ري استارت

ثم فصل الهارد ديسكين الخارجيين لأن حرارتهما اصبحت مرتفعة جدا

و الآن جاري عمل سكان بالاداة للكمبيوتر لوحده

من دون الهارد ديسكات

الهارد بنشوف موضوعه بعدين مع اللاب توب

حتى اللاب توب نفس المشكلة

الله يعينكم علي

خخخخ
 
هذا تقرير السكان الثاني

الأول كان حجمه 65 ميغا

خخخخخخ

تفضل

للعلم

انا قاعد اكتب من اللاب توب

لأن الكمبيوتر الانترنت اكسبلورر فيه ما يشتغل :(

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
للرفع رجاءا

أرجو حد يشوف لي المشكلة

لأني حاطط الكمبيوتر نفس ما كان عليه و الانترنت اكسبلورر ما يشتغل و الميديا بلير و غيره

الفيروس راح ؟؟

و للا في خطوات باقية ؟؟

و اعمل فورمات و للا لاء ؟؟


مشكورين .. و اتمنى سرعة الاستجابة لان وراي مشوار لجلب بعض الاوراق للجامعة


مشكورين

^_^
 
عودة
أعلى