• بادئ الموضوع بادئ الموضوع hasafa
  • تاريخ البدء تاريخ البدء
  • المشاهدات 1,165

hasafa

زيزوومي جديد
إنضم
8 أبريل 2008
المشاركات
87
مستوى التفاعل
0
النقاط
80
الإقامة
iraq
غير متصل
السلام عليكم اليوم اشتركت مع مزود خدمه جديد عن طريق الواير ليس
نصبلى برنامج بالجهاز وهذه ايقونة البرنامج
img%5D
zyzoom-09c78cee0a.jpg



صار الجهاز طينه بعد كذا ثقيل بالمره وهذى صورة التسك منجر ولاحض استهلاك ال CPU
img%5D
zyzoom-6cb19c28ac.jpg

الله يرحم والديكم شنو اسوى الجهاز صار يقهر
 

توقيع : hasafa
حمل هذا البرنامج
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

اذا انتهى التحميل ==> شغل البرنامج ==> واضغطي على Do a system scan and save log
لحظات .. ويظهر لك تقرير ==> انسخه والصقه بردك القادم



بالأنتظار للتحليل​
 
التعديل الأخير بواسطة المشرف:
توقيع : AbOdy
الغالى تسلم على سرعة التواصل
وهذا التقرير
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 01:49:29 م, on 27/04/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\Program Files\D-Link\AirPlus XtremeG\AirPlusCFG.exe
C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Yahoo!\Messenger\YPager.exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\Program Files\Internet Download Manager\IEMonitor.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\svchost.exe
C:\DOCUME~1\MARAM\LOCALS~1\Temp\dfq\run.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
O2 - BHO: IDMIEHlprObj Class - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [D-Link AirPlus XtremeG] C:\Program Files\D-Link\AirPlus XtremeG\AirPlusCFG.exe
O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\ypager.exe" -quiet
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: &تصدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Download All Links with IDM - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: Download with IDM - C:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: أضافة إلى مضاد الأعلان - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\ie_banner_deny.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: أحصائيات مضاد فيروسات المواقع - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll
O9 - Extra button: بحث - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{E136A504-A495-4899-B24E-FE96BA5F6257}: NameServer = 82.211.176.2 213.138.110.132
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll
O20 - Winlogon Notify: Antiwpa - C:\WINDOWS\SYSTEM32\antiwpa.dll
O23 - Service: ANIWZCSd Service (ANIWZCSdService) - Alpha Networks Inc. - C:\Program Files\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe

--
End of file - 5150 bytes
 
توقيع : hasafa
ما شاء الله

اخوي التقرير سليم مية بالمية


بس عندك هالقيمة احذفهاا


O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll


طريقة الحذف




mg%20(3).png



mg%20(4).png





ثم نزل هذه الاداة واتبع الشرح التالي



يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



التوافق : ويندوز اكسبي فقط



شرح الاستخدام ,,,,,,
عند تشغيل ملف الاداة تظهر لك هذه الشاشه ,, انتظر ( وتابع مع الصور )



000.png



001.png



وعند ظهور هذه الشاشه ,, اضغط على Close ليتم اعادة تشغيل جهازك (( لتكملة عملية التنظيف ))



002.png





وجرب تسوي هالحركه لعلها تفيد معك

اوقف استعادة النظام

طبق الشرح التالي




يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



ولإعادة الوضع باستعادة النظام خصائص جهاز الكمبيوتر ثم


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


واخبرنا بالنتائج هل لازال الجهاز بطيئ
 
توقيع : AbOdy
الغالى حذفت القيمه اللى اشرت اليها وما تبدل شى
والان احمل البرنامج وراح اعمل اللى تفضلت فيه
واردلك النتيجه بس ما تعتقد ان البرنامج اللى نصبه صاحب الشبكه له علاقه
 
توقيع : hasafa
اخوي ذه حق الأتصال بالأنرنت

واتوقع انه في كل جهاز موجود
 
توقيع : AbOdy
اخوي هذي المشكلة صارت لي وحليتها
بسم الله نبدا
1- اول ماتشغل الكمبيوتر انتظر شوي الى ان يكمل تفعيل البرامج
2- اضغط على alt + ctrl + deleet
اللت + كنترول + ديليت
3- اختر من اعلى العمليات
4- راح تلاقي برنامج يعمل بصوره غير طبيعية يجتاوز المعدل المطلوب 50% علم علية واختار من تحت انهاؤ العملية
اسمه البرنامج الي عندي cisvc.exe
وراح يشتغل جهازك كما تحب انشاءالله

بالتوفبق ،،،
 
من التقرير عندك برنامج حماية احذفه وراح يرجع الجهاز مثل اول واحسن
 
توقيع : 8الجوال8
مرحباً

نجرب نوقف البرامج حق بدء الشتغيل ربما يتحسن الحال

ان كان جهازك عربي

اذهب الى ابدأ >>> تشغيل >> اكتب msconfig >> ستفتح لك نافذه توجه الى بدء التشغيل قم بأيقاف جيمع البرامج او بألاصح قم بأزاله جميع علامات الصح ماعدا برنامج الحمايه .

ان كان انجليزي

اذهب الى Start >> Run >> msconfig >> Startup >>Disable All >> Ok
قم بأزاله جميع علامات الصح ماعدا برنامج الحمايه

اعمل ريستارات للجهاز

بالتوفيق


 
توقيع : FireFox
شكرا للجميع على تفاعلهم مع المشكله
والحمد لله لقيت الحل
المروحه اللى على Cpu كانت تشتغل بس بطيأه
 
توقيع : hasafa
عودة
أعلى