فهد بن خالد

زيزوومى فعال
إنضم
28 نوفمبر 2008
المشاركات
261
مستوى التفاعل
15
النقاط
340
غير متصل
السلام عليكم ورحمة الله وبركاته ،،،

مساكم خير وطيبه اخواني ،، وان شاء الله انكم بأتم صحه وعافيه ،،


اخواني الله يجزاكم خير عندي مشكله عقدتني وارهقت الجهاز ،،

كذا رام غيرته وفورمات كذا مره وحاليا بعد تركيب الرام الاخير 1 غ.ب

وفورمات الجهاز ،، وأول عمليه تحديث الافيرا وعند قيامي بالفحص عن الفيروسات

بعد التحديث لاتكتمل عملية البحث ويعيد الجهاز تشغيل نفسه عند وصول البحث لمجلد

خاص بالويندوز system32 نزلت اداة الكاسبر نفس المشكله لاتكتمل عملية الفحص والبحث ويعيد

الجهاز تشغيل نفسه ،، كذلك عند القيام بعملية تنظيف الملفات لاتكتمل ويعيد التشغيل

وتظهر لي شاشة زرقاء بعد اعادة التشغيل وصورتها بالجوال ان كانت ستفيد رفعتها ،،

وهذه رسالة ايضا عند الدخول لسطح المكتب ،،


i25950_.GIF


البرامج التي تعمل الآن

i25951_.GIF


اتمنى مساعدتكم اخواني عسى الله يفرج لكم كل كربه ،، والله في عون العبد مادام العبد في عون أخيه​
 

توقيع : فهد بن خالد
ايش نسخة الوندوز عندك يمكن توضح شوي


2Aj2D-lj8I_65879520.gif
 
هلا اخوي عاشق الصيانة ،،

هذي المواصفات وفقك الله ،،

i25955_.GIF




i25958_.GIF
 
توقيع : فهد بن خالد
هلا اخوي على شان تتأكد من السفت وير قوم بعمل فورمات وقسم الاقراص وستبدل النسخة الي معك احتمال فيها ملفات ناقصة ......................................
ولو عملت الطريقة وقسمت الاقراص تأكد ان المشكلة من الهارد وير فية مشكلة ..............................



2Aj2D-lj8I_65879520.gif
 
هلا اخوي على شان تتأكد من السفت وير قوم بعمل فورمات وقسم الاقراص وستبدل النسخة الي معك احتمال فيها ملفات ناقصة ......................................
ولو عملت الطريقة وقسمت الاقراص تأكد ان المشكلة من الهارد وير فية مشكلة ..............................



2Aj2D-lj8I_65879520.gif


الله يجزاك بالجنه اخوي عاشق الصيانة ،،

يطولي بعمرك سويت مثل ماقلت يالغالي وخذيت الجهاز لمهندس الصيانه وكذا مره نزل النسخه

وتم التأكد منها ،،، بالأخير قال بإن الجهاز انحلت مشكلته على الرام 1 قيقا وإن الرام السابق

ماينزل عليه الويندوز ،، وبعد ماخذيت الجهاز من عنده وشغلته كل شي تمام إلى أن سويت

فحص scan ببرنامج الحمايه الافيرا بمنتصف عملية الفحص يعيد التشغيل ،،

ماتتوقع بإنه فايروس ! لإنه بالسابق الجهاز مامر عليه مثل هالمشكله ،

وفقك الله يالغلا .
 
توقيع : فهد بن خالد
اتوقع فايرس طيب انت حاول مرة اخيرة بس انك تفرت ال c وجرب حمل برنامج حماية شوفة يوقف عند المكان داء ويعيد نفسة
صراحة انا ابغي المشكلة انها سفت وير




2Aj2D-lj8I_65879520.gif
 
الله يحييك اخوي
حمل هذا البرنامج
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

شغل البرنامج ==> واضغط على
Do a system scan and save log
لحظات .. ويظهر لك تقرير داخل المفكرة==> انسخه والصقه بردك القادم
 
التعديل الأخير بواسطة المشرف:
قواك الله اخووي maax​

الله يجزاك خير هذا التقرير يالغالي ،،​

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 01:23:43 ص, on 30/07/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Mobily Connect Card\Mobily Connect Card.exe
C:\Program Files\Avira\AntiVir Desktop\avnotify.exe
c:\program files\avira\antivir desktop\avnotify.exe
c:\program files\avira\antivir desktop\avnotify.exe
c:\program files\avira\antivir desktop\avnotify.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &تصدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: بحث - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Defragmentation-Service (DfSdkS) - mst software GmbH, Germany - C:\Program Files\Ashampoo\Ashampoo WinOptimizer 6\Dfsdks.exe
--
End of file - 3616 bytes​
 
توقيع : فهد بن خالد
اسمع هدا فايرس قوي يوقف جدار الحماية
تاكد ان مشكلتك مش هارد وير هدة سفت وير 100%






2Aj2D-lj8I_65879520.gif
 
اخوي شكل مشكلتك من الافيرا

كثير من الاب توبات تعاني مع هذا البرنامج احذفه وشوف هل تزول مشكلتك ولا لا
 
اسمع هدا فايرس قوي يوقف جدار الحماية
تاكد ان مشكلتك مش هارد وير هدة سفت وير 100%






2aj2d-lj8i_65879520.gif


هلا اخوي عاشق ،،

اغلب الظن بأن المشكله فايروس والله اعلم ،،
 
توقيع : فهد بن خالد
اخوي شكل مشكلتك من الافيرا

كثير من الاب توبات تعاني مع هذا البرنامج احذفه وشوف هل تزول مشكلتك ولا لا


حياك الله اخوي واستاذي البارون ،،

يطولي بعمرك ،، الجهاز مكتبي ،، الله يسمع منك يالغالي وتزول المشكله وراح احذف الافيرا

ورايك يالغالي احمل مكنسة الفيروسات واسوي فحص !! الله لايحرمك من الاجر ،،
 
توقيع : فهد بن خالد
بعد حذف الافيرا ،،،

سويت فحص بالكاسبر واكتشف ثنين من الفيروسات بدون مايحذفها كانت تطلع على شكل رسائل

ولا اكتملت عملية الفحص الجهاز اعاد التشغيل تلقائيا ،،، والملفات اللي تم فحصها هالمره اكثر

من قبل ،،، والجهاز والله اعلم فيه فيروس يعطي امر لبرامج الحمايه للأمكان اللي يتم فحصها

تقريبا ينسخ امر scan لجل مايفحص المجلد الموجود فيه ،،

بعد اعادة التشغيل خطأ حاد ،،

i26280_.GIF


تقرير الجهاز بعد حذف الافيرا ،

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 06:54:33 م, on 30/07/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Mobily Connect Card\Mobily Connect Card.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &تصدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: بحث - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O17 - HKLM\System\CCS\Services\Tcpip\..\{1AB0800B-A127-43C8-8984-1985E7B9F702}: NameServer = 84.23.101.84 84.23.101.85
O17 - HKLM\System\CS1\Services\Tcpip\..\{1AB0800B-A127-43C8-8984-1985E7B9F702}: NameServer = 84.23.101.84 84.23.101.85
O23 - Service: Defragmentation-Service (DfSdkS) - mst software GmbH, Germany - C:\Program Files\Ashampoo\Ashampoo WinOptimizer 6\Dfsdks.exe
--
End of file - 3176 bytes

اخواني الله يجزاكم خير من عنده خبره عن فيروسات هذا الشهر اتمنى مساعدته
لإن قبل كم يوم إن ماخاب ظني بموقع الافيرا بصفحة فيروسات هذا الشهر
تقريبا كاتبين عن هذا الفايروس والله اعلم ،،
DfSdkS - mst software GmbH, Germany


O23 - Service: Defragmentation-Service (DfSdkS) - mst software GmbH, Germany​
 
توقيع : فهد بن خالد
اضافة صوره من موقع افيرا عن الفايروس

باللون الاحمر تظهر لدي ولا ادري وش السبب تمييزها باللون

i26288_.GIF


وهذا رابط موقع الافيرا عن فيروسات شهر Feb



يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
توقيع : فهد بن خالد
i26349_.GIF


محاولات الكشف عن الفايروس ،،

جهازي الآن بدون حمايه بعد حذف الافيرا

يالغالين هل احمل الافيرا او النود ؟ وفقكم الله
 
توقيع : فهد بن خالد
عودة
أعلى