لاىلاى2002

زيزوومي نشيط
إنضم
6 يونيو 2008
المشاركات
146
مستوى التفاعل
0
النقاط
170
غير متصل
السلام عليكم
عندي بطء شديد في الجهاز بالاضافة الى انه يعمل ريفريش لكامل الجهاز كل شوي وما اعرف السبب
اتمنى القى اجابه عندكم وشكرا
 

حمل هذا البرنامج
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

بعدها اغلق جميع البرامج وخصوصا الانترنت اكسبلورر والماسنجر
شغل البرنامج ==> واضغط على
Do a system scan and save log
لحظات .. ويظهر لك تقرير داخل المفكرة==> انسخه والصقه بردك القادم
 
التعديل الأخير بواسطة المشرف:
توقيع : Rayg
معليش يالغالي لكن منعوا الهاي جاك صح؟
 
ايش...؟؟

ومين اللي منعها..؟؟
 
توقيع : Rayg
آسف يالغالي التبس علي الموضوع الحين اعملها والصقها واكرر اعتذاري

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 07:19:40 م, on 02/04/10
Platform: Unknown Windows (WinNT 6.01.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16385)
Boot mode: Normal
Running processes:
C:\Windows\system32\taskhost.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\Windows\SOUNDMAN.EXE
C:\Windows\System32\rundll32.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe
C:\Program Files\Hewlett-Packard\HP Software Update\hpwuschd2.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
C:\Program Files\Memeo\AutoBackup\MemeoBackup.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\klwtblfs.exe
C:\Windows\system32\wuauclt.exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Users\B-Alsabbagh\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\JGT92P0W\Zyzoom_HijackThis[1].exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Damas forums Toolbar - {2cf2d798-3a0a-48ac-b024-57f3d0aa75d9} - C:\Program Files\Damas_forums\tbDam1.dll
R3 - URLSearchHook: isoHunt Toolbar - {a6e4a4eb-d169-4e99-8988-250fcbafe767} - C:\Program Files\isoHunt\tbisoH.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Damas forums Toolbar - {2cf2d798-3a0a-48ac-b024-57f3d0aa75d9} - C:\Program Files\Damas_forums\tbDam1.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - c:\program files\real\realplayer\rpbrowserrecordplugin.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\ievkbd.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: مساعد تسجيل الدخول إلى Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: isoHunt Toolbar - {a6e4a4eb-d169-4e99-8988-250fcbafe767} - C:\Program Files\isoHunt\tbisoH.dll
O2 - BHO: link filter bho - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\klwtbbho.dll
O3 - Toolbar: Damas forums Toolbar - {2cf2d798-3a0a-48ac-b024-57f3d0aa75d9} - C:\Program Files\Damas_forums\tbDam1.dll
O3 - Toolbar: isoHunt Toolbar - {a6e4a4eb-d169-4e99-8988-250fcbafe767} - C:\Program Files\isoHunt\tbisoH.dll
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [Owns Ping Ante Admin] "C:\ProgramData\lies clock draw.d90na"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Messenger (Yahoo!)] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
O4 - Startup: Memeo AutoBackup Launcher.lnk = ?
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Send image to &Bluetooth Device... - C:\Program Files\ThinkPad\Bluetooth Software\btsendto_ie_ctx.htm
O8 - Extra context menu item: Send page to &Bluetooth Device... - C:\Program Files\ThinkPad\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - (no file)
O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - (no file)
O9 - Extra button: @C:\Windows\WindowsMobile\INetRepl.dll,-222 - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra 'Tools' menuitem: @C:\Windows\WindowsMobile\INetRepl.dll,-223 - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {4B54A9DE-EF1C-4EBE-A328-7C28EA3B433A} (qsax Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Kaspersky Anti-Virus (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe
O23 - Service: Bonjour Service - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\ThinkPad\Bluetooth Software\btwdins.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe
O23 - Service: ServiceLayer - Nokia - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: @%SystemRoot%\System32\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software - C:\Windows\System32\TuneUpDefragService.exe
O23 - Service: @%SystemRoot%\System32\TUProgSt.exe,-1 (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\Windows\System32\TUProgSt.exe
O23 - Service: UStorage Server Service - OTi - C:\Windows\system32\UStorSrv.exe
--
End of file - 7542 bytes
 
احذف التالي


R3 - URLSearchHook: Damas forums Toolbar - {2cf2d798-3a0a-48ac-b024-57f3d0aa75d9} - C:\Program Files\Damas_forums\tbDam1.dll

R3 - URLSearchHook: isoHunt Toolbar - {a6e4a4eb-d169-4e99-8988-250fcbafe767} - C:\Program Files\isoHunt\tbisoH.dll

O2 - BHO: Damas forums Toolbar - {2cf2d798-3a0a-48ac-b024-57f3d0aa75d9} - C:\Program Files\Damas_forums\tbDam1.dll

O2 - BHO: isoHunt Toolbar - {a6e4a4eb-d169-4e99-8988-250fcbafe767} - C:\Program Files\isoHunt\tbisoH.dll

O3 - Toolbar: Damas forums Toolbar - {2cf2d798-3a0a-48ac-b024-57f3d0aa75d9} - C:\Program Files\Damas_forums\tbDam1.dll

O3 - Toolbar: isoHunt Toolbar - {a6e4a4eb-d169-4e99-8988-250fcbafe767} - C:\Program Files\isoHunt\tbisoH.dll

O4 - HKLM\..\Run: [Owns Ping Ante Admin] "C:\ProgramData\lies clock draw.d90na"

O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - (no file)

O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - (no file)



طريقة الحذف لمستخدمي الفيستا و 7​


i66487_2010-03-25-045516.png


i66488_mg-20-3-.png


i66489_mg-20-4-.png


بعدها اذهب الى اضافة وازالة البرامج واحذف التولبار الموجود عندك (toolbar)>> ممكن ما يكون موجود

ثم نظف جهازك بهذه الاداة


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



+


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي






 
توقيع : Rayg
حمل الملف التالي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي




وبالماوس دبل كلك على الملف ... بعدها راح يفتح لك واجهة الاداة

اعمل كما بالشرح ...

i60299_000.png


i17687_001.png

i17688_002.png

بعدها اعد تشغيل جهازك

 
توقيع : Rayg
يعطيك العافيه اخوي
للحين يعمل فيكس الهم بس ممكن تقولي شنو هدول...غريبين كأنهم ياباني!!!؟
 
خلص وعملت اللي قلتي لي عليه...في شي طمني؟
 
مدري بصراحــه اول مره تمر علي

المهم سو هالتقرير كمان

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


حدثه بالاول ضرووري ويمكن يطول الفحص على حسب حجم السي ومجلداتك
 
توقيع : Rayg
طيب يالغالي
 
واخيرا خلص
وهذا التقرير

************' Anti-Malware 1.44
Database version: 3510
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
03/04/10 02:15:55 ص
mbam-log-2010-04-03 (02-15-40).txt
Scan type: Full Scan (C:\|D:\|E:\|F:\|I:\|)
Objects scanned: 735769
Time elapsed: 3 hour(s), 33 minute(s), 39 second(s)
Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 0
Registry Values Infected: 0
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 3
Memory Processes Infected:
(No malicious items detected)
Memory Modules Infected:
(No malicious items detected)
Registry Keys Infected:
(No malicious items detected)
Registry Values Infected:
(No malicious items detected)
Registry Data Items Infected:
(No malicious items detected)
Folders Infected:
(No malicious items detected)
Files Infected:
I:\منوع\Nero9 v9.4.26.0 Full\Nero_9.4.26.0_Full_By_Kazam-Atuia.part1\Nero_9.4.26.0_Full_By_Kazam-Atuia\BetaMaster Keymaker & Patcher V.5.51\Nero Keymaker 5.51.exe (Trojan.Agent) -> No action taken.
I:\زيزوميات\كاسبر سكي انتي فايروس\كتاب الكتروني شامل وكامل لكيفية استخدام\Kaspersky_v9_book.exe (Adware.Agent) -> No action taken.
I:\زيزوميات\كاسبر سكي انتي فايروس\2009\Kaspersky_v8_book.exe (Adware.Agent) -> No action taken.
ــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــ
هذا التقرير بعد ان ضغطت على ريموف

************' Anti-Malware 1.44
Database version: 3510
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
03/04/10 02:25:16 ص
mbam-log-2010-04-03 (02-25-16).txt
Scan type: Full Scan (C:\|D:\|E:\|F:\|I:\|)
Objects scanned: 735769
Time elapsed: 3 hour(s), 33 minute(s), 39 second(s)
Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 0
Registry Values Infected: 0
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 3
Memory Processes Infected:
(No malicious items detected)
Memory Modules Infected:
(No malicious items detected)
Registry Keys Infected:
(No malicious items detected)
Registry Values Infected:
(No malicious items detected)
Registry Data Items Infected:
(No malicious items detected)
Folders Infected:
(No malicious items detected)
Files Infected:
I:\منوع\Nero9 v9.4.26.0 Full\Nero_9.4.26.0_Full_By_Kazam-Atuia.part1\Nero_9.4.26.0_Full_By_Kazam-Atuia\BetaMaster Keymaker & Patcher V.5.51\Nero Keymaker 5.51.exe (Trojan.Agent) -> Quarantined and deleted successfully.
I:\زيزوميات\كاسبر سكي انتي فايروس\كتاب الكتروني شامل وكامل لكيفية استخدام\Kaspersky_v9_book.exe (Adware.Agent) -> Quarantined and deleted successfully.
I:\زيزوميات\كاسبر سكي انتي فايروس\2009\Kaspersky_v8_book.exe (Adware.Agent) -> Quarantined and deleted successfully.
 
طيب كيف الجهاز الان اخوووي
 
توقيع : Rayg
يبي له تجربه يوم على الاقل...انا احسه احسن بس ما ادري


تعبتك يالغالي معاي وانا اشكرك على اهتمامك والله لان قليلين اللي يهتموا مثلك
اكرر شكري
ولي متابعه معاك بكره اذا ما تمانع يالغالي
 
لك متابعه معي كل يوووم مو بكره وبس


اخدمك بكل رحابة صــدر اخوووي



موفق الله يعطيك العافيه
 
توقيع : Rayg
الله يعافيك ولا يحرمنا امثالك

ويسعدك على هالاخلاق الطيبة
 
تسلم اخوووي

الله يعافيك


انا ماراح اكتب تم حل المشكله الا لمن تستعمل الجهاز لمدة اربع وعشرين ساعه
 
توقيع : Rayg
مشكور يالغالي لحد الآن ما لقيت الجهاز بطيء...احسن بكثيييييييييير من الاول

اكرر شكري لك فلولاك واللي مثلك وشرواك هالمنتدى ماقام

شكرا لك والله لا يحرمنا وجودك واي شي يستجد برجع لك يالغالي انت بالذات
 
ولمزيد من آلسرعه نظف جهآزكـ حسب هذآ آلشرح :y:


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



نظف جهآزكـ وآلريجستري من آلقيمـ آلمعطوبهـ وخبرنآ آخر آلنتآئج
 
توقيع : Mr.AzOz
عودة
أعلى