• بادئ الموضوع بادئ الموضوع lashr
  • تاريخ البدء تاريخ البدء
  • المشاهدات 1,053

lashr

زيزوومي نشيط
إنضم
14 ديسمبر 2007
المشاركات
156
مستوى التفاعل
2
النقاط
200
الإقامة
الصمت
غير متصل
السلام عليكم
عندي مشكلة في جهازي وهي عند النسخ من الجهاز إلى الفلاش ميموري يتم إيقاف النسخ بعد 5 ثواني تقريبا ويظهر البالون بحانب الساعة في شريط المهام windows alert . وبعدها لايمكن حذف الملف من الفلاشة ولا يمكن فرمتتها أو فعل أي شيء بها.
وضعت فلاشة أخرى حجمها 512 مب حصلت نفس المشكلة وأصبح حجمها 7.5 غب .
عند وضع الفلاشة وتركها دون فتحها يتم اخراج الفلاشة تلقائيا (كما يتم عند اختيار ازالة الاجهزة بأمان ) ثم تعود لوحدها (و كأنه تم وضعها من جديد).
دخلت إلى إدارة مهام windows فوجدت ملف شككت بأمره هو wuauclt.exe الموجود في c:\windows\system32
حاولت حذفه مع ملف آخر wuauclt1.exe بعد إيقافه لكنه يعود بمجرد كبس f5 (تحديث) .
ترى ما الحل جزاكم الله خيرا؟
============================
لو كان الأمر يطلب تقرير :q:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 09:20:11 م, on 15/04/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
D:\Program Files\Bluetooth Software\bin\btwdins.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\mdm.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Documents and Settings\Eng.tohu\Desktop\Alshhb_HijackThis\Alshhb _HijackThis.exe
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyServer = proxy.net.sy:3128
O2 - BHO: Helper****** Class - {00C6482D-C502-44C8-8409-FCE54AD9C208} - D:\Program Files\TechSmith\SnagIt 7\SnagItBHO.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - D:\PROGRA~1\MICROS~1\Office12\GRA8E1~1.DLL
O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - D:\Program Files\TechSmith\SnagIt 7\SnagItIEAddin.dll
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Send To &Bluetooth - D:\Program Files\Bluetooth Software\btsendto_ie_ctx.htm
O8 - Extra context menu item: ت&صدير إلى Microsoft Excel - res://D:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000
O9 - Extra button: Web Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - Extra button: إرسال إلى OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - D:\PROGRA~1\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: إر&سال إلى OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - D:\PROGRA~1\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~1\Office12\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - D:\Program Files\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - D:\Program Files\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{9FF9553C-29B9-4A92-9341-766786671CA7}: NameServer = 192.168.2.14 192.168.2.9
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - D:\PROGRA~1\MICROS~1\Office12\GR99D3~1.DLL
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - D:\Program Files\Bluetooth Software\bin\btwdins.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
--
End of file - 3890 bytes​
 

توقيع : lashr
وين الزيزوميين

 
توقيع : lashr
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


المشكلة ما زالت قائمة
 
توقيع : lashr
ركب الفلاش على الجهاز واعمل التالي

حمل هذه الاداة ,,
واتبع الشرح التالي ,, لتنظيف جهازك من هذه الدعايات
و عمل تقرير بالعمليه حتى ترفقه بردك القادم ,,

رابط تحميل آخر تحديث للاداة
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



شرح الاستخدام ,,,,,,
قم بتشغيل الملف SmitfraudFix.exe ,, وتابع الشرح كماا بهذه الصور


000.png





001.png





002.png





003.png





004.png





005.png
 
السلام عليكم
شكرا كثير اخي شسويله بعد
عملت مثل ما قلت لي
وهاهو التقرير:


SmitFraudFix v2.315
Scan done at 0:06:54.96, Mon 04/21/2008
Run from C:\Documents and Settings\Eng.tohu\Desktop\SmitfraudFix
OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT
The filesystem type is FAT32
Fix run in normal mode
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Before SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Killing process

»»»»»»»»»»»»»»»»»»»»»»»» hosts

127.0.0.1 localhost

»»»»»»»»»»»»»»»»»»»»»»»» VACFix
VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix
S!Ri's WS2Fix: LSP not Found.

»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix
GenericRenosFix by S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files

»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» DNS

»»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files

»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, following keys are not inevitably infected!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""

»»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning

Registry Cleaning done.

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler After SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» End​
 
توقيع : lashr
العفوووو عزيزي

كيف الوضع معك
 
المزيد من التوضيح للمشكلة

عند النسخ من الكومبيوتر ال mp3 تظهر الرسالة التالية بعد عدة ثواني ويتوقف نسخ الملف ويصبح مقطوع وغير كامل عند تشغيله من ال mp3.

1014d1208729215-problem.jpg


أما عند نسخ ملف صغير أو عدة ملفات صغيرة بشكل متفرق فلا تظهر الرسالة ويعمل الملف بشكل جيد .
كذلك عند تهيئة ال mp3 وإزالتها فورا دون فتحها من الكومبيوتر فإنها تعمل بشكل جيد عند التسجيل بها لعدة ساعات وإعادة سماعها من ال mp3 .
أخذتها لشخص فتفحصها وقال أنه كان بداخلها فيروس وجربها عنده فعملت جيدا ، وضعتها على جهازي فلم تعمل ، أعدتها إليه فأعاد تهيئتها وعملت عنده بشكل تام لكنها مجددا توقفت عندي!!
شككت بمخارج ال USB عندي ، لكن عندي طابعة على ال USB تعمل بشكل تام ووضعت ال mp3 على نفس مخرج الطابعة لكن لم تعمل.
جلبت flash memory من صديقي ونسخت منها وعليها ملفات فعملت بشكل تام.
 
توقيع : lashr
العفوووو عزيزي

كيف الوضع معك

المشكلة ما زالت قائمة
:q:
 
توقيع : lashr
طيب جرب الدخول بحساب الادمن
ادخل للوضع الامن ومنه الى حساب الادمن ثم جرب النقل لها

واذا ما ظبط ان شاء الله الاخوة يفيدوك اكثر
 
طيب جرب الدخول بحساب الادمن
ادخل للوضع الامن ومنه الى حساب الادمن ثم جرب النقل لها

واذا ما ظبط ان شاء الله الاخوة يفيدوك اكثر

مشكور أخوي نور

على جهدك معاي

بس ممكن سؤال أخير

وش معني الرسالة التي تظهر لي

1014d1208729215-problem.jpg
 
توقيع : lashr
معناها بالضبط ما فهمته
لكن حسب ما فهمته ان الوندوز يمنع نقل ملفات الداتا

عشان كذا قلت لك جرب حساب الادمن لان ممكن يكون حسابك محدود الصلاحيات
 
عودة
أعلى