• بادئ الموضوع بادئ الموضوع alhaaym55
  • تاريخ البدء تاريخ البدء
  • المشاهدات 1,214

alhaaym55

زيزوومي نشيط
إنضم
9 مارس 2008
المشاركات
126
مستوى التفاعل
3
النقاط
170
الإقامة
1
غير متصل
السلام عليكم ورحمه الله وبركاته ..
عندي مشكلتين لجهازين لابتوب اتمنى أن اجد لها حل هنا وكما عهدت من الايادي البيضاء التي لا تتوانا في مد يد العون للجميع هنا ..
المشكله الاولى .. لدي لابتوب توشيبا اصابه عطل في الشاشه ذهب به الى الصيانه فاخبرني بانني لابد ان ابدلها بجديده .. وياريت اللي يعرف محل يبيع شاشات باسعار معقوله ورخيصه بجده او يقوم بصيانه القديمه ان يدلنا .​

المشكله الثانيه .. جهاز لابتوب ايسر اشك مليون بالميه انه مخترق . حيث انه برنامج الحمايه هو النود
سكورتي . المشكله انه تم فحص الجهاز من قبل به واكتشف فيروسات لم يكتشفها من قبل
وهذا هو تقرير الهايجك​

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 06:52:15 م, on 27/07/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\agrsmsvc.exe
C:\WINDOWS\system32\crypserv.exe
C:\Program Files\ESET\ESET Smart Security\ekrn.exe
C:\Program Files\Hotspot Shield\bin\openvpnas.exe
C:\Program Files\Hotspot Shield\HssWPR\hsssrv.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\ESET\ESET Smart Security\egui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\Program Files\Internet Download Manager\IEMonitor.exe
C:\DOCUME~1\user\LOCALS~1\Temp\RtkBtMnt.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Windows Live Messenger Khalid Edition v5.5 Arabic\msnmsgr.exe
C:\Program Files\Windows Live Messenger Khalid Edition v5.5 Arabic\msnmsgr.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 212.116.219.101:80
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\sdra64.exe,
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: XML module - {500BCA15-57A7-4eaf-8143-8C619470B13D} - (no file)
O2 - BHO: Adblock Pro - {F385C231-605B-4d8f-ACA9-DBFF765BBE17} - C:\Program Files\Adblock Pro\AdblockPro.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\Audio\InstallShield\AzMixerSel.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [DWPersistentQueuedReporting] C:\Program Files\Common Files\Microsoft Shared\DW\DWTRIG20.EXE -a
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [Regedit32] C:\WINDOWS\system32\regedit.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [Monopod] C:\WINDOWS\TEMP\c.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: necsys32.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Send to &Bluetooth Device... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O8 - Extra context menu item: إضافة إلى حاجب إعلان الشعار - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
O8 - Extra context menu item: تحميل الكل بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: تحميل بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: تحميل محتوى FLV بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEGetVL.htm
O8 - Extra context menu item: حجب هذه الصورة - C:\Program Files\Adblock Pro\blockimg.html
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: Adblock Pro Preferences - {E7FD3540-AB30-40f1-91E7-101F733C1FD5} - C:\Program Files\Adblock Pro\AdblockPro.dll
O9 - Extra 'Tools' menuitem: Adblock Pro Preferences - {E7FD3540-AB30-40f1-91E7-101F733C1FD5} - C:\Program Files\Adblock Pro\AdblockPro.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\WINDOWS\system32\agrsmsvc.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: Crypkey License - Kenonic Controls Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe
O23 - Service: ESET HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe
O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET Smart Security\ekrn.exe
O23 - Service: Hotspot Shield Service (HotspotShieldService) - Unknown owner - C:\Program Files\Hotspot Shield\bin\openvpnas.exe
O23 - Service: Hotspot Shield Routing Service (HssSrv) - AnchorFree Inc. - C:\Program Files\Hotspot Shield\HssWPR\hsssrv.exe
O23 - Service: Hotspot Shield Tray Service (HssTrayService) - Unknown owner - C:\Program Files\Hotspot Shield\bin\HssTrayService.EXE
--
End of file - 7066 bytes​


ولكم جزيل الشكر​
 

يناس ذا صاحي ولا يتريق ..

قمت بتحميل اداه الكاسبر لفحص الجهاز شوفو وش طلع وهو تو في البدايه

254519eeaf.bmp




وش السالفه ؟؟

هل البرنامج خبط ولا ايش ؟؟​
 
واصل اخي الفحص مهما تطول مدته وبعدين اضغطneutralize allوأقلك خليك من النود لأنو الدليل أمامك وشفلك يا أفيرا يا الكاسبر
سلام
 
توقيع : samirzehani
يناس ذا صاحي ولا يتريق ..

قمت بتحميل اداه الكاسبر لفحص الجهاز شوفو وش طلع وهو تو في البدايه

254519eeaf.bmp




وش السالفه ؟؟

هل البرنامج خبط ولا ايش ؟؟


اظن ان الكاسبر يتريق ويخبط !!!
:hh::hh:

99566990.jpg

 
اظن ان الكاسبر يتريق ويخبط !!!
:hh::hh:​

99566990.jpg

ما تدري يمكن مدموج معها فايروس ,,
:u:
____
اخوي لا تنسى تحط التقرير هنا ,,
بالانتظار ,,
 
توقيع : Future Tank X-1
ممكن ليش لا

فايروسات كثير تدمج نفسها ببرامج اخرى سواء مثبتة او غير مثبتة

منها فايرس سالتي
 
ما تدري يمكن مدموج معها فايروس ,,
:u:
____
اخوي لا تنسى تحط التقرير هنا ,,
بالانتظار ,,

لو افترضنا انها مدموج معاها فايروس

طبعا اخونا الكاسبر سيقوم بتنظيفها و اعطابها

فالاجدر بنا ان نسميه (ملك التنظيف والتعطيل)


:hh::hh:


 
ممكن ليش لا

فايروسات كثير تدمج نفسها ببرامج اخرى سواء مثبتة او غير مثبتة

منها فايرس سالتي


انا لم اقل انه لا يمكن ولكن

سيقوم الكاسبر باعطابها

:y::y:

 
لو افترضنا انها مدموج معاها فايروس

طبعا اخونا الكاسبر سيقوم بتنظيفها و اعطابها

فالاجدر بنا ان نسميه (ملك التنظيف والتعطيل)

:hh::hh:​

بنفتح موضوع نقاش ,,
بالنسبه للكاسبر هو افضل برنامج للتنظيف وازالة الفيروس المدموج بدون عطب ,,
 
توقيع : Future Tank X-1
يا اخوان شوف

c90a02d8e7.bmp




وطلعت لي ذي الرساله المشكله ما عندي سي دي الوندوز

53e7633160.bmp




وش الحل ؟؟

شوي انزل تقرير الاداه بس تنتهي الفحص ..​
 
يا اخوان شوف​



c90a02d8e7.bmp



وطلعت لي ذي الرساله المشكله ما عندي سي دي الوندوز​

53e7633160.bmp



وش الحل ؟؟​


شوي انزل تقرير الاداه بس تنتهي الفحص ..​

:cr:
لا تنسى تضغط على ( neutralize all )
بعدها ارفق التقرير ( مــــهــــم )
 
توقيع : Future Tank X-1
يا اخوان شوف

c90a02d8e7.bmp




وطلعت لي ذي الرساله المشكله ما عندي سي دي الوندوز

53e7633160.bmp




وش الحل ؟؟

شوي انزل تقرير الاداه بس تنتهي الفحص ..


لا هالمرة مو جاي على بال اخونا (رفعه الله قدرا) الكاسبر التنظيف

جاي على باله الحذف , المهم ما علينا


=============================

اخوي هذا الكاسبر قام بحذف ملفات النظام المصابة

دبر لك سيدي ويندوز

او قم بتحميله من النت

:king::king:

 
لا هالمرة مو جاي على بال اخونا (رفعه الله قدرا) الكاسبر التنظيف

جاي على باله الحذف , المهم ما علينا

=============================

اخوي هذا الكاسبر قام بحذف ملفات النظام المصابة

دبر لك سيدي ويندوز

او قم بتحميله من النت

:king::king:

ما اعتقد ان الكاسبر من قام بحذف ملفات النظام

لان هذه الرساله ظهرت لي من قبل , وقبل ان يتم الفحص باداه كاسبر ثم ظهرت مره اخرى اثناء

الفحص

سوال ..

عند انتهاء الفحص اضغط على neutralize all

ثم حفظ التقرير ..

صح​
 
يالغالي هذي الرساله :: تاتيك اذا حصل تغير في ملفات النظام ,,
والفيروس معدل على ملفات النظام ,,
ما فيه الا انك تسوي تنظيف بالكاسبر ,,

53e7633160.bmp




_______________

اخوي ( xfirefox )
كيف يعطب ملفات النظام ,,
وهو لم يبدأ بالتنظيف :q:
 
توقيع : Future Tank X-1
ما اعتقد ان الكاسبر من قام بحذف ملفات النظام​

لان هذه الرساله ظهرت لي من قبل , وقبل ان يتم الفحص باداه كاسبر ثم ظهرت مره اخرى اثناء​

الفحص​

سوال ..​

عند انتهاء الفحص اضغط على neutralize all

ثم حفظ التقرير ..


صح​

:ok:
 
توقيع : Future Tank X-1
يالغالي هذي الرساله :: تاتيك اذا حصل تغير في ملفات النظام ,,
والفيروس معدل على ملفات النظام ,,
ما فيه الا انك تسوي تنظيف بالكاسبر ,,

53e7633160.bmp




_______________

اخوي ( xfirefox )
كيف يعطب ملفات النظام ,,
وهو لم يبدأ بالتنظيف :q:

:er::er:

اعترف بغلطي

ولكن اريد ان اسأل صاحب الموضوع

هل خرجت لك هذه النافذة بكثرة منذ ان اصبت بالفايروس؟؟؟


 
انا لم اكن اعلم بان جهازي مصاب بفايرس

الرساله ظهرت بالامس لاول مره

واليوم مرتين احدها اثناء الفحص​
 
بانتظار التقرير ,,
 
توقيع : Future Tank X-1
أعتذر عن التاخير
الجهاز اثناء عمليه التنظيف عمل رسترات
لاكن عند معاوده التشغيل تظهر رساله بها ارقام وفيها ان الذاكره ليست للقراه
ولا يشتغل حتى في الوضع الامن حاولت بلا جدو
سوف اذهب به الى مهندس
شكرا لكم جميعا
يتم الاتصال من جوال
 
عودة
أعلى