• بادئ الموضوع بادئ الموضوع غَيّوضْ
  • تاريخ البدء تاريخ البدء
  • المشاهدات 2,551
الحالة
مغلق و غير مفتوح للمزيد من الردود.

غَيّوضْ

عضو شرف
إنضم
4 فبراير 2008
المشاركات
19,005
مستوى التفاعل
1,684
النقاط
1,070
الإقامة
ĿēДVĚ mЭ A;ĽŐňỆ
غير متصل

صباح الخير على الجميع

مشكلة أحبطتني والظاهر ان جهازي اخترق الله اعلم

اللي صار اني كنت جالس اتصفح بالمنتدى وبالأخص دخلت قسم التصاميم على دروس ابو عبدالعزيز
يوم قلب عندي كل شي لونه وردي وتوقف كل شي انا فصلت الجهاز على طول وانتظرت شوي ورجعت شغلته واشتغل عادي ولما رحت على الدروس مرة ثانية رجعت نفس الحكاية قلب كل شي وردي وتوقف كل شي وفصلته على طول وانتظرت كمان شوي ورجعت شبكت الجهاز وما امداني الا قلب كل شي وردي وبعدين شاشة سوداء وفصلته وبس وأنا الأن اتواصل معكم من جهاز آخر اسعفوني تكفون ترى جاني احباط واكتئاب وغلقه وكل شي وكلش والا الجهاز حقي عاد :mad:

بانتظاركم وش السالفة :er:


 

توقيع : غَيّوضْ
OK

أجيبه لكم تفحصونه :q:

طيب الخطوة التالية كيف افحصه بالبرمج اللي

عندي والا فيه شي ثاني


؟؟؟؟؟؟؟؟؟


عطنا تقرير هايجاك على الطاير اشوف

:q:
 

توقيع : LINEZERO
الا جهازك مكتبي والا لاب توب

وبعدين الفيستا عربي والا انجليزي​



الا لاب زفت بعيد عنك

انجليزي من زين العرف بالإنجليزي

خخخخخخخخ






 
توقيع : غَيّوضْ
Accessories افتح ابدا وروح
System Toolsوبعدين
System Resstors ثم
وبعدين راح يطلب منك الاذن وتسمحله وبعدين التالي
 
وهذا التقرير



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 02:07:48 Õ, on 28/05/08
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16643)
Boot mode: Safe mode
Running processes:
C:\Windows\Explorer.EXE
C:\Users\Dell\Desktop\ÃÏæÇÊ ÇáÕíÇäÉ ÈÔÑÍåÇ\ÈÑäÇãÌ ÇáåÇíÌÇß\Zyzoom_HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer provided by Dell
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = dsl.cyberia.net.sa:8080
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local;<local>
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: &atilde;&Oacute;&Ccedil;&Uacute;&Iuml; &Ecirc;&Oacute;&Igrave;&iacute;&aacute; &Ccedil;&aacute;&Iuml;&Icirc;&aelig;&aacute; &Aring;&aacute;&igrave; Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\zyzoom.exe" /minimized
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Windows\system32\NeroCheck.exe
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
O4 - HKLM\..\Run: [MSConfig] "C:\Windows\system32\msconfig.exe" /auto
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\Avira Premium Security Suite\avgnt.exe" /min
O4 - HKLM\..\Run: [OEM02Mon.exe] C:\Windows\OEM02Mon.exe
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NVHotkey] rundll32.exe C:\Windows\system32\nvHotkey.dll,Start
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'Default user')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: PalTalk - {4EAFEF58-EEFA-4116-983D-03B49BCBFFFE} - C:\Program Files\Paltalk Messenger\Paltalk.exe (file missing)
O9 - Extra button: Bonjour - {7F9DB11C-E358-4ca6-A83D-ACC663939424} - C:\Program Files\Bonjour\ExplorerPlugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - c:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - c:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O13 - Gopher Prefix:
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {556DDE35-E955-11D0-A707-000000521957} -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Unknown owner - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe (file missing)
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Avira Premium Security Suite MailGuard (AntiVirMailService) - Avira GmbH - C:\Program Files\Avira\Avira Premium Security Suite\avmailc.exe
O23 - Service: Avira Premium Security Suite Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\Avira Premium Security Suite\sched.exe
O23 - Service: Avira Premium Security Suite Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\Avira Premium Security Suite\avguard.exe
O23 - Service: Avira Premium Security Suite WebGuard (antivirwebservice) - Avira GmbH - C:\Program Files\Avira\Avira Premium Security Suite\AVWEBGRD.EXE
O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
O23 - Service: Avira Premium Security Suite MailGuard helper service (AVEService) - Avira GmbH - C:\Program Files\Avira\Avira Premium Security Suite\avesvc.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Bonjour Service - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: DSBrokerService - Unknown owner - C:\Program Files\DellSupport\brkrsvc.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Folder and Drive Access Manager (FM Service) - Unknown owner - C:\Program Files\One Technology\Smart Folder\FMSvc.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\LuComServer_3_4.EXE
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
O23 - Service: SigmaTel Audio Service (STacSV) - SigmaTel, Inc. - C:\Windows\system32\STacSV.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
--
End of file - 8690 bytes
 
توقيع : غَيّوضْ
Accessories افتح ابدا وروح
System Toolsوبعدين
System Resstors ثم
وبعدين راح يطلب منك الاذن وتسمحله وبعدين التالي



أوكي ماشي معك فتحت على SYSTEM RESTORE بس

كيف احدد نقطة الأستعادة والا اعمل NEXT وبس

 
توقيع : غَيّوضْ
معليك نكست وبس
 
في عندك هالقيمه وهي تعمل مع بدء التشغيل​

O4 - HKLM\..\Run: [NVHotkey] rundll32.exe C:\Windows\system32\nvHotkey.dll,Start​

ولا اعرف وشهي (( الضاهر انها حقت الاختصار السريع ))​

جرب تعطلها وتشوف​

اما بالنسبه للاختراق ارقد وامن​
 
توقيع : LINEZERO
وبعدين انت ليش ماقلبته عربي
او خليته التميت عربي انجليزي
احسن من البريميم
 
معليك نكست وبس

اوكي شكرا ابن عضيدان تعبناك معانا


في عندك هالقيمه وهي تعمل مع بدء التشغيل​


O4 - HKLM\..\Run: [NVHotkey] rundll32.exe C:\Windows\system32\nvHotkey.dll,Start​

ولا اعرف وشهي (( الضاهر انها حقت الاختصار السريع ))​

جرب تعطلها وتشوف​


اما بالنسبه للاختراق ارقد وامن


بالنسبة للقيمة أحذف والا اعطل والاكلها واحد :?:

أكيد مافي اختراق الله يبشرك بالخير



وبعدين انت ليش ماقلبته عربي

او خليته التميت عربي انجليزي
احسن من البريميم




بصراحة أبي اتثقف مليت من العربي :hh:


شاكر للجميع المساعدة وما قصرتوا وجزاكم الله الف خير

بس الحين لو برجع واشغل الجهاز عادي ورجعت نفس المشكلة

وش السواة :b:


 
توقيع : غَيّوضْ
عطله لاتحذفها

وشوف
 
توقيع : LINEZERO
توقيع : غَيّوضْ
الله يبارك فيك
وتعبك راحة
ودي اقدم اكثر بس مافي اليد حيله
..............
اسمحلي بالمتابعة للفايدة
:d:
 
توقيع : غَيّوضْ
تحميل الاداة
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

متوافق مع Xp & Vista



(1)

لعمل تقرير ببرامج بدء التشغيل



قم بتشغيل الاداة ثم اتبع التالي



zyzoom-5ebf07af35.jpg



ثم قم بضغط التقرير ورفعه على سيرفر المنتدى
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي






عطني التقرير اول
:d:​
 
توقيع : LINEZERO
انت للحين في عناك ياسلاطين :hh: يالله لاتبلانا ياربي :q: يالربع مداخله بسيطه الحين السيف مودم f8 مضبوط انا مايطلع عندي وش الطريقه ...؟ انا شايف اداه او حاجه زي كذا للسيف مودم بس مادري وينها بالضبط تعبت وانا ابحث..​
 
انت للحين في عناك ياسلاطين :hh: يالله لاتبلانا ياربي :q: يالربع مداخله بسيطه الحين السيف مودم f8 مضبوط انا مايطلع عندي وش الطريقه ...؟ انا شايف اداه او حاجه زي كذا للسيف مودم بس مادري وينها بالضبط تعبت وانا ابحث..​


ابحث في مواضيع بووب
:q:

وبالنسبه لسلااطين ياخوي مدري وش يسوي بجهازه
:i:
 
توقيع : LINEZERO
هههههههههههههه


لا ياخوك والله ماتضايقت بس مقهوووووووووووور من اللي صار

لا تزعل :p:

الحمدلله احد يزعل من اخوه (وبعدين الوقت متاخر يعني مافيه مجال اني ازعل ) :q:​
 
ابحث في مواضيع بووب
:q:

وبالنسبه لسلااطين ياخوي مدري وش يسوي بجهازه
:i:​


اي والله انك صادق انا شايفه لموضوع من مواضيع بوب لاهنت :ok:

سلاطين يالله الخيره اختراق ومكبر الخط وحاطه عنوان وطفيت الجهاز وحالتك حاله وخاش من جهاز ثاني وشكلك بعد داق لطمه ومسهر العالم ماخليتهم يرقدون واخرتها كرت شاشه << المستخدم هذا فاطس من الضحك :q:​
 
تحميل الاداة

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

متوافق مع Xp & Vista


(1)

لعمل تقرير ببرامج بدء التشغيل



قم بتشغيل الاداة ثم اتبع التالي



zyzoom-5ebf07af35.jpg



ثم قم بضغط التقرير ورفعه على سيرفر المنتدى
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي






عطني التقرير اول

:d:​



صباح الخير جميعاً وعذرا على التأخير بس بصراحة انصرعت من الصدمة اللي جاتني

ومادريت الا الدنيا الصبح :hh:


وبعدين أخوي سألتك كيف أعطل القيمة اللي قلت لي مارديت علي

عموما هذا التقرير اللي طلبت


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي




وعلى فكرة انا قاعد اتواصل معك من الجهاز حقي الأن وللأن مافي مشكلة لكن بصراحة من

شغلت الجهاز ماأخذله خمس دقايق الا ولع نار حرارته جدا جدا مرتفعه والظاهر ان البلى

من الحرارة والله اعلم

؟؟؟؟؟؟؟؟؟؟


 
توقيع : غَيّوضْ
ابحث في مواضيع بووب
:q:

وبالنسبه لسلااطين ياخوي مدري وش يسوي بجهازه
:i:



يعني وش تتوقعون اسوي بجهازي :?: أبد مثل ما انتم تسوون ويمكن أقل بكثير أنا ما

عندي غير زيزوووم أجلس طول اليوم افرفر فيه وغير المسنجر ما أفتح بس هذا كل اللي

اسويه طول اليوم :q:




 
توقيع : غَيّوضْ
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى