• بادئ الموضوع بادئ الموضوع 123fofo
  • تاريخ البدء تاريخ البدء
  • المشاهدات 2,985

123fofo

زيزوومي جديد
إنضم
6 يوليو 2009
المشاركات
63
مستوى التفاعل
0
النقاط
80
الإقامة
JORDAN
الموقع الالكتروني
www.zyzoom.org
غير متصل
السلام عليكم .... بهنيكم ع هالموقع الرائع لحل المشاكل ... لو سمحتو انا محتاجتكم مشكلتي انه ولا برنامج انتي فيروس بيشتغل معي من كم يوم طفيت الكاسبر شوي ومن بعدها شكله اجاني دخل فيروس وبطل يشتغل بينزل بس لما افتحه بيختفي بسرعه ومو عارفه شو اعمل بدي حل بدون ما افرمت .. لانه عليه معلومات وملفات بترجاكم لا تخيبو املي انا استعنت فيكم واطلعت ع مواضيكم ونزلت ادوات الفيروس وعملت سكان عليهم وما زبط معي ... في انتظااار ردكم ع مشكلتي اختكم في الله ...
 

وعليكم السلام والرحمه

أولا يجب التأكد من أنك حذفتي برنامج الحماية بالكامل وماصار له اي امتدادات داخل الجهاز ولا له اي مجلدات

ثانيا حاولي تثبتين برنامج الحماية مرة أخرى واذا ماضبط انصحك تسوين تقرير هايجاك ليتم تحليله من الاخوان الخبراء

تحياتي
 
اشكرك انا فعلا مسحته كامل بس بصراحه لو سمحت كيف اعمل تقرير هايجك ؟؟
 
حمل هذا البرنامج
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

شغل البرنامج ==> واضغط على
Do a system scan and save log
لحظات .. ويظهر لك تقرير داخل المفكرة==> انسخه والصقه بردك القادم

وان شاء الله الخبراء يحللون التقرير
تحياتي وبالتوفيق
 
التعديل الأخير بواسطة المشرف:
شكراااا كتير الك غلبتك معي هاد الي طلعلي __________________________________Logfile of Trend Micro HijackThis v2.0.2Scan saved at 8:49:51 PM, on 7/6/2009Platform: Windows XP SP2 (WinNT 5.01.2600)MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)Boot mode: NormalRunning processes:C:\WINDOWS\System32\smss.exeC:\WINDOWS\system32\winlogon.exeC:\WINDOWS\system32\services.exeC:\WINDOWS\system32\lsass.exeC:\WINDOWS\system32\svchost.exeC:\WINDOWS\System32\svchost.exeC:\WINDOWS\system32\spoolsv.exeC:\WINDOWS\system32\agrsmsvc.exeC:\WINDOWS\system32\svchost.exeC:\Program Files\TOSHIBA\TOSHIBA Applet\TAPPSRV.exeC:\Program Files\Synaptics\SynTP\SynTPEnh.exeC:\WINDOWS\system32\igfxtray.exeC:\WINDOWS\system32\hkcmd.exeC:\WINDOWS\system32\igfxsrvc.exeC:\WINDOWS\system32\igfxpers.exeC:\WINDOWS\RTHDCPL.EXEC:\Program Files\Toshiba\Toshiba Applet\thotkey.exeC:\Program Files\Camera Assistant Software for Toshiba\traybar.exeC:\WINDOWS\system32\TPSMain.exeC:\Program Files\Common Files\Real\Update_OB\realsched.exeC:\SRNMIC~1\SOLOSENT.EXEC:\SRNMIC~1\SOLOCFG.EXEC:\WINDOWS\system32\TPSBattM.exeC:\WINDOWS\system32\ctfmon.exeC:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exeC:\Program Files\Skype\Phone\Skype.exeC:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exeC:\Program Files\Common Files\Ahead\Lib\NMIndexStoreSvr.exeC:\Program Files\Camera Assistant Software for Toshiba\CEC_MAIN.exeC:\Program Files\Messenger\msmsgs.exeC:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exeC:\Program Files\Skype\Plugin Manager\skypePM.exeC:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exeC:\Program Files\Real\RealOne Player\RealPlay.exeC:\WINDOWS\system32\wuauclt.exeC:\Program Files\Internet Explorer\IEXPLORE.EXEC:\WINDOWS\explorer.exeC:\Program Files\Internet Explorer\iexplore.exeC:\PROGRA~1\Yahoo!\MESSEN~1\ymsgr_tray.exeC:\Program Files\MSN Messenger\usnsvc.exeC:\Program Files\Trend Micro\HijackThis\HijackThis.exeR1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
- HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
- HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
- REG:system.ini: Shell=Explorer.exe F2 - REG:system.ini: UserInit=userinit.exe ,O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dllO2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dllO2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dllO2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dllO2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.2.4204.1700\swg.dllO2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dllO3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dllO4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exeO4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exeO4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exeO4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exeO4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXEO4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXEO4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exeO4 - HKLM\..\Run: [THotkey] C:\Program Files\Toshiba\Toshiba Applet\thotkey.exeO4 - HKLM\..\Run: [Camera Assistant Software] "C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe" /startO4 - HKLM\..\Run: [TPSMain] TPSMain.exeO4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osbootO4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"O4 - HKLM\..\Run: [SoloSentry] C:\SRNMIC~1\SOLOSENT.EXEO4 - HKLM\..\Run: [SoloSchedule] C:\SRNMIC~1\SOLOCFG.EXEO4 - HKLM\..\Run: [SoloSysCheck] C:\SRNMIC~1\SYSCHECK.COMO4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exeO4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimizedO4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /backgroundO4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /backgroundO4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')O4 - HKUS\S-1-5-21-1935655697-2139871995-839522115-1030\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User '?')O4 - HKUS\S-1-5-21-1935655697-2139871995-839522115-1031\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User '?')O4 - HKUS\S-1-5-21-1935655697-2139871995-839522115-1032\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User '?')O4 - HKUS\S-1-5-21-1935655697-2139871995-839522115-501\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Guest')O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')O4 - Global Startup: VerbAce-Pro Startup Agent.lnk = C:\Program Files\VerbAce Research\VerbAce-Pro\VerbAce-Pro.exeO6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel presentO6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel presentO8 - Extra context menu item: Add to Anti-Banner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htmO9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dllO9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLLO9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exeO9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exeO16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
- HKLM\System\CCS\Services\Tcpip\..\{43DFE965-BBA1-45E3-AD65-EBCF05E35915}: NameServer = 196.27.0.35 196.27.0.230O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLLO20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dllO20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dllO23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\WINDOWS\system32\agrsmsvc.exeO23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exeO23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exeO23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exeO23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe (file missing)O23 - Service: TOSHIBA Application Service (TAPPSRV) - TOSHIBA Corp. - C:\Program Files\TOSHIBA\TOSHIBA Applet\TAPPSRV.exe--End of file - 8231 bytes
 
سوي تقرير جديد والصقيه في ردك القادم كما هو بدون اضافات
 
عذرا بتعديل العنوان ليدل على محتوى الموضوع
 
توقيع : فارس الملاك
توقيع : فارس الملاك
كمان ممكن تراجع الحل اللي وضعته هنا جربه وردلي خبر طبعا بعد ما تجرب ردود الاخوة كمان

الحل
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
توقيع : شكري عبد الأحد
الحقوني الجهاز بطل يشغل من مره

بتطلعلي شاشة سوده عليها انه ملفات ب system 32 مفقوده
جربت اكتر من 6 سيديهات وندوز وافرمته ما يرضى
 
الحقوني الجهاز بطل يشغل من مره

بتطلعلي شاشة سوده عليها انه ملفات ب system 32 مفقوده
جربت اكتر من 6 سيديهات وندوز وافرمته ما يرضى بحكي في error
شو الحل بليز ؟؟!!
 
setup did not any hard disk drivers installed in your computer .
make sure any hard disk drives are powered on and properly conncted

to your computer , and that any disk-related hardware configuration is
correct. this may involve running a manufacturer-supplied diagnostic
or setup program .
setup cannot continue . to quit setup press f3


بطلعلي هاي العباره بعد ما حط السيدي ... ما بعرف كيف رح صورها
 
زيادة على كلام الغالي البارون

خيتي تقدري تدخلي على السيف مود ؟؟
 
توقيع : KoNaMi
طيب بس ادخل شو اعمل ؟؟ رح ادعيلكم طول عمري ازا بتساعدوني
انا طالبة جامعه ودراستي كلها عليه ؟؟ الله يجزيكم الخير
ايش اعمل بس ادخل ع السيف مود؟
 
اذا دخل معاكي اعملي الاتي

عطل استعادة النظام حسب الشرح التالي

i7549_1.png


i7550_2.png


i7551_3.png


حمل اداة الكاسبر من الرابط التالي​

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

بعد التحميل ،، دبل كلك وسيتم استخراج ملف الاداة الى مجلد بسطح المكتب لحظات وتبدأ الاداة بالعمل​

تابع الشرح لفحص الجهاز وتنظيفه وارفاق التقرير​


zyzoom-7ce8879e89.png

zyzoom-cdd75c8aa3.png

zyzoom-89156f000e.png

zyzoom-6d533c4f2e.png

zyzoom-f20f3644d0.png

ثم قم بضغط التقرير ورفعه هنا>>>>
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


 
توقيع : KoNaMi
زيادة على كلام الاخ كنومي اش اللي صار عشان يصير هالمشكلة هل جربت اداة معينة او هي المشكلة من الاساس كانت في الوندوز
 
اول شي يعطيك العافيه اخي
ما زبط معي السيف مود بس اضغط عليها بعمل ريستارت

شوف اول ما شغل الجهاز هاي العبارة بتطلع


windows could not start because the following file is missing
or corrupt:
windows /system32/config/system
you can attempt to repair this file by starting windows setup
using the orginal setup cs-rom
select `r` at the first screen to start repair


وانا بحط سيدي الوندوز بعمل عشان انزله ما بيرضى بتطلع هاي العباره

setup did not any hard disk drivers installed in your computer .
make sure any hard disk drives are powered on and properly conncted
to your computer , and that any disk-related hardware configuration is

correct. this may involve running a manufacturer-supplied diagnostic
or setup program .
setup cannot continue . to quit setup press f3



السبب ورا هالمشكله كان مو من الوندوز اللاب كان شغال ومشكلته ما بيفتح برامج مضادات الفايروس
ونزلت اداة من هون من الموقع بس خلصت طلبت ريستارت عملت وبلشت المشكله !!
 
نوعه توشيبا
Toshiba+laptop+satelite+3.jpg
 
عودة
أعلى