مشاهدة النسخة كاملة : مشكلة في فتح متصفح الاكسبلورر والأفانت ..
Exodia
23-04-2008, 05:47 PM
السلام عليكم
عندي مشكلة غريبه وأعتقد إنه فايروس والغريب إن الكاسبر ما قدر يشيله !! :ponder:
وهذي صورة له :
http://i176.photobucket.com/albums/w192/Exodia_photo/1-6.jpg?t=1208961511
طبعاً أنا سويت فورمات للجهاز وبعدها ظهرت هذي المشكلة وأعتقد من فلاش ميموري لواحد من الشباب .. :blackeye:
وأعتقد بسببه تظهر لي رساله إن انترنت أكسبلورر فيه مشكلة وكل ما قفلت الرساله تظهر مره ثانية وما تسمح لي أفتح الاكسبلورر ولا الأفانت .. :dead:
سويت تحديث للاكسبلورر وما في فايدة المشكلة مستمرة ..
والله يعطيكم العافية ^^
AAGun
23-04-2008, 08:59 PM
ما اعقد انه فيروس
حمل هذا البرنامج (http://www.albronz.net/me/HijackThis/HijackThis.exe)
فائدة البرنامج:
يستخدم لتحليل البرامج والقيم المثبته على جهازكـ
و يتم تعطيل القيم الضارة من خلال نفس البرنامج.
طريقة استخدام البرنامج بالصور
بالضغط على اللون الأزرق <<
http://www.albronz.net/me/HijackThis/start.gif
http://www.albronz.net/me/HijackThis/savelog.gif
http://www.albronz.net/me/HijackThis/hijrun1.gif
ضع المعطيات في الرد القادم
ابتسامــــــه
23-04-2008, 09:38 PM
و عليكم السلام والرحمه
ما أدري ليش أحس إن هذا برنامج مب منصب عدل أو معطل أو فيه عله :02:
Exodia
24-04-2008, 02:01 AM
حملت البرنامج وسويت مثل ما طلبت ..
وهذا اللي طلع معي /
Logfile of HijackThis v1.99.1
Scan saved at 09:18:33 م, on 23/04/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
C:\WINDOWS\system32\DVDRAMSV.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\Program Files\TOSHIBA\TOSHIBA Applet\TAPPSRV.exe
C:\WINDOWS\Explorer.exe
C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
C:\Program Files\TOSHIBA\TOSHIBA Controls\TFncKy.exe
C:\WINDOWS\system32\TDispVol.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Synaptics\SynTP\Toshiba.exe
C:\Program Files\TOSHIBA\TOSHIBA Zooming Utility\SmoothView.exe
C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
C:\WINDOWS\system32\TPSBattM.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\TOSHIBA\Bluetooth Monitor\BtMon2.exe
C:\WINDOWS\system32\RAMASST.exe
C:\Program Files\Internet Download Manager\IEMonitor.exe
C:\Program Files\Avant Browser\avant.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
E:\برامج\HijackThis\HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
F2 - REG:system.ini: Shell=Explorer.exe
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [THotkey] C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
O4 - HKLM\..\Run: [TDispVol] TDispVol.exe
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\TOSHIBA Zooming Utility\SmoothView.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
O4 - HKLM\..\Run: [Peak okay bows copy] C:\Documents and Settings\All Users\Application Data\TRANS BALM PEAK OKAY\Mp3 Lite.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - HKCU\..\Run: [Memo Ooze] C:\DOCUME~1\Exodia\APPLIC~1\THIRDS~1\Meta Dart Store.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Bluetooth Monitor.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: RAMASST.lnk = C:\WINDOWS\system32\RAMASST.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &تصدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: تحميل الكل بـ إنترنت داونلود مانيجر - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: تحميل بـ إنترنت داونلود مانيجر - C:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: تحميل محتوى فيديو (إف.إل.في) بـ إنترنت داونلود مانيجر - C:\Program Files\Internet Download Manager\IEGetVL.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra button: Web Anti-Virus statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1208811270796
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://fichiers.touslesdrivers.com/fichiers/hardwaredetection/hardwaredetection_2_0_4_13.cab
O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe" -r (file missing)
O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: DVD-RAM_Service - Matsushita Electric Industrial Co., Ltd. - C:\WINDOWS\system32\DVDRAMSV.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: TOSHIBA Application Service (TAPPSRV) - TOSHIBA Corp. - C:\Program Files\TOSHIBA\TOSHIBA Applet\TAPPSRV.exe
والله يعطيك العافية أخوي AAGun ^^
ابتسامه أتوقع دخولك بيكون مساعد فلا تتفرجي ساكته شوفي حل :D
ابتسامــــــه
24-04-2008, 02:10 AM
ابتسامه أتوقع دخولك بيكون مساعد فلا تتفرجي ساكته شوفي حل :D
لا انا جي بصدق عمري وايد XD
عطل هالقيمه :)
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
و باقي الحل انتظر اخونا AAGun أو تركي يجي ينقذ موقفي :09:
بالتوفيق
عاشقة الخيال
24-04-2008, 05:35 AM
السلام عليكم و رحمة الله و بركته
لي كم سؤال في هذا البرنامج
إيش هذا البرنامج بالضبط
و إيش هذي القيم
أنا درسة صيانة لكن ما علمونا هذي الأشياء
فممكن تشرح لي ؟؟
وشكراً
AAGun
24-04-2008, 11:26 AM
O4 - HKLM\..\Run: [Peak okay bows copy] C:\Documents and Settings\All Users\Application Data\TRANS BALM PEAK OKAY\Mp3 Lite.exe
كما هو موضح بالصورة التالية:
http://www.aaasos.net/hijackthis/fix4.gif
اختار القيم التي قد وضعتها ثم فكس
ثم قم بعمل فحص مرة أخرى ... و أرني النتائج
هذا البرنامج يقوم بتشخيص جهازك ومعرفة بعض مواقع الملفات التي تعتمد عليها الفيروسات
صيانة ؟؟ هاردوير ولا سوفت وير
ابتسامــــــه
24-04-2008, 11:44 AM
O4 - HKLM\..\Run: [Peak okay bows copy] C:\Documents and Settings\All Users\Application Data\TRANS BALM PEAK OKAY\Mp3 Lite.exe
كما هو موضح بالصورة التالية:
http://www.aaasos.net/hijackthis/fix4.gif
اختار القيم التي قد وضعتها ثم فكس
ثم قم بعمل فحص مرة أخرى ... و أرني النتائج
هذا البرنامج يقوم بتشخيص جهازك ومعرفة بعض مواقع الملفات التي تعتمد عليها الفيروسات
صيانة ؟؟ هاردوير ولا سوفت وير
يعني إلي انا قلت له غلط :blackeye:..؟؟؟. ما اتخيل أكسوديا سمع كلامي و عطلها :blackeye:
عاشقة الخيال
24-04-2008, 01:41 PM
O4 - HKLM\..\Run: [Peak okay bows copy] C:\Documents and Settings\All Users\Application Data\TRANS BALM PEAK OKAY\Mp3 Lite.exe
كما هو موضح بالصورة التالية:
http://www.aaasos.net/hijackthis/fix4.gif
اختار القيم التي قد وضعتها ثم فكس
ثم قم بعمل فحص مرة أخرى ... و أرني النتائج
هذا البرنامج يقوم بتشخيص جهازك ومعرفة بعض مواقع الملفات التي تعتمد عليها الفيروسات
صيانة ؟؟ هاردوير ولا سوفت وير
أنا درسة +A
كانوا يعلمونا بعض الأشياء الخارجية من هذا الكتاب
و كانوا يقولوا لنا هذا معلومات للصيانة
الله أعلم بس الصراحة أنا أحس أني ما أستفت منهم كثير
عشان كذا أنا كل يوم أجي هنا و أقراء :)
عموماً شكراً لك على المعلومة :)
Exodia
24-04-2008, 02:20 PM
لا انا جي بصدق عمري وايد XD
إذا بتصدقي وبتحلي المشكلة ما عندي مشكلة :D
عطل هالقيمه :)
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
و باقي الحل انتظر اخونا AAGun أو تركي يجي ينقذ موقفي :09:
بالتوفيق
عطلت القيمة وبعد ما عطلتها انتبهت لرد أخوي AAGun :blackeye:
إن شاء الله ما تكون القيمة مؤثرة في شيء وإلا بذبحك :09:
Exodia
24-04-2008, 02:36 PM
السلام عليكم و رحمة الله و بركته
لي كم سؤال في هذا البرنامج
إيش هذا البرنامج بالضبط
و إيش هذي القيم
أنا درسة صيانة لكن ما علمونا هذي الأشياء
فممكن تشرح لي ؟؟
وشكراً
وعليكم السلام ورحمة الله وبركاته
حياك ِ الله أختي عاشقة الخيال ^^
التعليم يعطينا من المعلومات 30% والباقي يعتمد على احتكاكنا وتعلمنا الخارجي << هذي نصيحة من دكتور قالها لما سألته عن أشياء ما درستها ..
ولعلمك أنا بعد درسة كمبيوتر ( بكالريوس برمجة حاسب + دبلوم صيانة حاسب من المعهد البريطاني + دبلوم شبكات من المعهد البريطاني ) ومثل ما تشوفي أدخل وأكتب مشاكل أول مره أسمع عنها أو ما أعرف حلها :ponder:
القيم اللي نعطلها حالياً مؤثرة ومساعدة لعمل الفايروسات مثل ما قال أخوي AAGun ..
Exodia
24-04-2008, 02:50 PM
O4 - HKLM\..\Run: [Peak okay bows copy] C:\Documents and Settings\All Users\Application Data\TRANS BALM PEAK OKAY\Mp3 Lite.exe
كما هو موضح بالصورة التالية:
http://www.aaasos.net/hijackthis/fix4.gif
اختار القيم التي قد وضعتها ثم فكس
ثم قم بعمل فحص مرة أخرى ... و أرني النتائج
عطلت القيمة الموضحة والصورة ما ظهرت لي ..
وهذي القيم بعد ما عملت فكس للقيمة الماضية ..
Logfile of HijackThis v1.99.1
Scan saved at 02:04:30 م, on 24/04/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.exe
C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
C:\Program Files\TOSHIBA\TOSHIBA Controls\TFncKy.exe
C:\WINDOWS\system32\TDispVol.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\TOSHIBA\TOSHIBA Zooming Utility\SmoothView.exe
C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Synaptics\SynTP\Toshiba.exe
C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\WINDOWS\system32\TPSBattM.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\TOSHIBA\Bluetooth Monitor\BtMon2.exe
C:\WINDOWS\system32\RAMASST.exe
C:\Program Files\LimeWire\LimeWire.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
C:\WINDOWS\system32\DVDRAMSV.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\TOSHIBA\TOSHIBA Applet\TAPPSRV.exe
C:\Program Files\Internet Download Manager\IEMonitor.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Avant Browser\avant.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\WINDOWS\system32\wuauclt.exe
E:\برامج\HijackThis\HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
F2 - REG:system.ini: Shell=Explorer.exe
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [THotkey] C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
O4 - HKLM\..\Run: [TDispVol] TDispVol.exe
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\TOSHIBA Zooming Utility\SmoothView.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - HKCU\..\Run: [Memo Ooze] C:\DOCUME~1\Exodia\APPLIC~1\THIRDS~1\Meta Dart Store.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Startup: LimeWire On Startup.lnk = C:\Program Files\LimeWire\LimeWire.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Bluetooth Monitor.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: RAMASST.lnk = C:\WINDOWS\system32\RAMASST.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &تصدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Web Anti-Virus statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1208811270796
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://fichiers.touslesdrivers.com/fichiers/hardwaredetection/hardwaredetection_2_0_4_13.cab
O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe" -r (file missing)
O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: DVD-RAM_Service - Matsushita Electric Industrial Co., Ltd. - C:\WINDOWS\system32\DVDRAMSV.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: TOSHIBA Application Service (TAPPSRV) - TOSHIBA Corp. - C:\Program Files\TOSHIBA\TOSHIBA Applet\TAPPSRV.exe
Exodia
24-04-2008, 02:52 PM
يعني إلي انا قلت له غلط :blackeye:..؟؟؟. ما اتخيل أكسوديا سمع كلامي و عطلها :blackeye:
سمعت الكلام وعطلتها :blackeye:
AAGun
24-04-2008, 02:56 PM
يعني إلي انا قلت له غلط :blackeye:..؟؟؟. ما اتخيل أكسوديا سمع كلامي و عطلها عادي يتم إصلاحها من الجافا نفسه او يتم إستعادة الملف من البرنامج نفسة
اخوي الملف موجود ولا انمسح ؟؟
إذا كان موجود امسحة يدوي إذا طلعت رسالة لازم تقلق البرنامج من ال task manger
Exodia
24-04-2008, 02:57 PM
للمعلومية اكشتفت قبيلة من نفس الملف اللي أشتكي منه :footinmouth:
http://i176.photobucket.com/albums/w192/Exodia_photo/3-2.jpg?t=1209035419
:01:
AAGun
24-04-2008, 03:01 PM
المشكلة هذي مب فيروسات لان الفيروسات تكون مخفية
استخدم هذا البرنامج + تحديث و سكان
ScanSpyware
Exodia
25-04-2008, 05:33 PM
اخوي الملف موجود ولا انمسح ؟؟
إذا كان موجود امسحة يدوي إذا طلعت رسالة لازم تقلق البرنامج من ال task manger
حاولت أحذفه أعطاني رسالة إنه ما أقدر أحذف -_____-
المشكلة هذي مب فيروسات لان الفيروسات تكون مخفية
استخدم هذا البرنامج + تحديث و سكان
ScanSpyware
إستخدمت البرنامج وحدثته وحذف 48 ملف وأعدت التشغيل ولازالت المشكلة مستمرة -______-
وهذي الرسالة تظهر لي لما يكتشف الكاسبر الملف ( المشكلة ما في ديليت ) :
http://i176.photobucket.com/albums/w192/Exodia_photo/15.jpg?t=1209132901
الرعد الصغير
25-04-2008, 06:40 PM
السلام عليكم ورحمة الله وبركاته
ما ودي أعيب على الشباب وجهودهم لكن معرفة المشكلة هي بداية الحل
المشكلة :
عندي مشكلة غريبه وأعتقد إنه فايروس
1- وجود ملف غريب يعتقد انه فيروس .
وأعتقد بسببه تظهر لي رساله إن انترنت أكسبلورر فيه مشكلة
2- برنامجي التصفح في الاكسبلورر والافانت لا يمكن فتحهم وظهور رسالة غريبة اثناء ذلك .
أسئلة :
1- ما هي محتويات الرسالة الي تطلع ؟ ( ضع صورة غن امكن )
- إن كان هناك اكثر من رسالة ضع صورة للكل
2- هل الصورة تطلع من أول ما تشغل الجهاز ؟
- إن لم تكن مع بداية التشغيل فمتى ؟
3- كيف عرفت أن الملف فيروس ؟ -->> (السؤال هذا موجه للجميع)
4- أين يوجد الملف الغريب ؟ اعطينا المسار ؟
5- أين توجد الملفات الباقية المشكوك فيها ؟ أعطينا المسار ؟
لا يوجد لدي أي حل حاليا
السبب :
1- لا أستطيع التأكد من أن الملفات المذكورة فيروسات .
2- لا أعرف ما هي الرسالة الي تطلع لك عشان اعطيك حل لها .
الأخ AAGun أنا حاولت اتعلم البرنامج الي طرحته لكن قلة التطبيق جعلتني انسى معلوماتي
لكن اذكر انه في مواقع تدخل فيها اسماء ملفات ويخبرك الموقع إذا كان الملف فيروس أو ملف ضار أو ملف سليم
هل من المكن تتأكد لي من اسماء الملفات الي ذكرت في المشكلة
وأن تعطيني الروابط إذا مافي مشكلة
سؤال للأخ AAGun هل البرنامج فعال وهل يستحق لمن يحب الصيانة أن يتعلم البرنامج ؟
أخوكم أبوعمر
الرعد الصغير
25-04-2008, 07:17 PM
يبدو لي ان ردك جاء اثنا كتابتي لردي
لأني من محبين الكاسبر ولا اقبل ان يهان امامي بانه عاجز أو ضعيف سأشرح لك الرسالة الي طلعت لك
http://i176.photobucket.com/albums/w192/Exodia_photo/15.jpg?t=1209132901
الرسالة هذي وضيفتها انه يخبرك ان هذا الملف حاول تشغيل نفسه من غير ان تأمره بذلك
اما عن طريق بدء تشغيل ويندوز أو عن طريق فتح قرص مثلا
الكاسبر لا يعتبر ها الملف فيروس
وهناك احتمال الا يكون فيروس
جاوب على اسئلتي في الرد السبق وسنستفيد كثيرا
بالنسبة لما قالته الاخت ابتسامة
ما أدري ليش أحس إن هذا برنامج مب منصب عدل أو معطل أو فيه عله
اضم راي الى رايها مبدئيا بالنسبة للمشكلة الأولى
الأخت عاشقة الخيال
لي كم سؤال في هذا البرنامج
إيش هذا البرنامج بالضبط
و إيش هذي القيم
أنا درسة صيانة لكن ما علمونا هذي الأشياء
فممكن تشرح لي ؟؟
البرنامج وضيفته عمل تقرير عن الجهاز تساعد قيم هذا التقرير على استنتاج معلومات عن
برامج بدء التشغيل , قيم متعلقة بالريجستري , وأخرى لا نسيتها
مستخدمي البرنامج عادة يهتمون بثلاثة أو أربعة من القيم
القيم مقسمة ألى عدة أقسام 01 , 02 , 03 , ..... , 15 , 16 , ... , 20 , ....
هذا ما اتذكر عن البرنامج وشرحه كامل يحتاج الى موضوع مستقل
وبالنسبة للدراسة فأنا أدرس كمبيوتر أيضا ولم يمر البرنامج علي في دراستي ولن يمر
لأن مثل هذي الأشياء تكتسبينها من الانترنت أو الممارسة
أن لدي خبرة لا بأس بها في الصيانة رغم أني لم ادخل دورة تعليمية في ذلك
ولكن كثرة القراءة وكثرة المشاكل الي واجهتني وواجهت اصدقاء لي أفادتني كثيرا
اتمنى اكون جاوبت على أسئلتك وعذرا على الاطالة
عذرا إكسوديا عن الخروج عن الموضوع ولكن للفائدة
أخوكم أبوعمر
AAGun
27-04-2008, 07:26 PM
الأخ AAGun أنا حاولت اتعلم البرنامج الي طرحته لكن قلة التطبيق جعلتني انسى معلوماتي
لكن اذكر انه في مواقع تدخل فيها اسماء ملفات ويخبرك الموقع إذا كان الملف فيروس أو ملف ضار أو ملف سليم
هل من المكن تتأكد لي من اسماء الملفات الي ذكرت في المشكلة
وأن تعطيني الروابط إذا مافي مشكلة
سؤال للأخ AAGun هل البرنامج فعال وهل يستحق لمن يحب الصيانة أن يتعلم البرنامج ؟
الموقع هو http://www.processlibrary.com/ وبعض الاحيان يخبرك الموقع ان الملف مجهول الهوية
هذا البرنامج حل الكثير من المشكلات ونها الفيروسات لانه يوقف عمله من إقلاع النظام
Exodia
27-04-2008, 11:46 PM
السلام عليكم ورحمة الله وبركاته
وعليكم السلام ورحمة الله وبركاته
1- ما هي محتويات الرسالة الي تطلع ؟ ( ضع صورة غن امكن )
الصورة ما حفظتها لكن بوضح لك الصورة لأنها مشهورة ..
أي برنامج يتعرض للاغلاق بشكل مفاجأ تظهر صورة وفيها خيارين الأول إرسال ملاحظات للشركة والثاني لا ..
هذي الرساله اللي تظهر لي وهي عن الاكسبلورر ..
- إن كان هناك اكثر من رسالة ضع صورة للكل
لا هذي الرسالة الوحيدة اللي تظهر لي ..
2- هل الصورة تطلع من أول ما تشغل الجهاز ؟
نعم ( بعد الدخول على الويندوز )
3- كيف عرفت أن الملف فيروس ؟ -->> (السؤال هذا موجه للجميع)
ملف يستهبل في الجهاز ويش ممكن أتوقع !! :D
أكيد بشك إنه فايروس أو تورجان ..
4- أين يوجد الملف الغريب ؟ اعطينا المسار ؟
C:\Documents and Settings\All Users\Application Data\TRANS BALM PEAK OKAY
5- أين توجد الملفات الباقية المشكوك فيها ؟ أعطينا المسار ؟
هذا المسار الأول والصورة تحت المسار :
C:\Documents and Settings\Exodia\Application Data\Third stop
http://i176.photobucket.com/albums/w192/Exodia_photo/3-2.jpg?t=1209035419
وهذا المسار الثاني وفيه ملف واحد :
C:\Documents and Settings\Exodia\Application Data
الرعد الصغير
28-04-2008, 08:55 AM
أولا بالنسبة للرسالة التي تطلع أول ما تدخل الويندوز
هل مكتوب فيها اسم البرنامج المسبب للخطأ ؟ ما هو البرنامج ؟
هل لما تفتح برنامج الانترنت اكسبلور او الافانت تطلع رسالة خطأ كمان ؟
بالنسبة للملفات التي وضعت صورها
لا اعرف ان كان تصنيفها فيروسات لكن الاغلب انها ملفات ضارة
ان كانت الملفات تشتغل مع بدء التشغيل فاوقفيها
ثم ادخلي الوضع الآمن واحذفيها
وبالنسبة لمجلد TRANS BALM PEAK OKAY فاحذفيه كامل لأنه دائما مرتع للمشاكل
اعطيني اسماء الملفات والمجلدات الموجودة في هذا المسار
C:\Documents and Settings\Exodia\Application Data
للعلم فإن الملفات الموجودة هنا عادة تكون متعلقة بالبرامج الموجودة على الجهاز
لكن هذا لا يعني عدم اختفاء بعض الفيروسات هناك
ان كان لديك برنامج انتي فيروس فافحصي الجهاز كامل واذا لم يجد شي
فمعنى ذلك ان الملفات ليس خطيرة جدا ربما ضارة قليلا
بالنسبة لمشكلة الانترنت اكسبلورر والافانت لا اظن لها علاقة بالملفات
ربما يكون سبب مشكلتها في مكان آخر
ابتسامــــــه
28-04-2008, 10:38 AM
أولا بالنسبة للرسالة التي تطلع أول ما تدخل الويندوز
هل مكتوب فيها اسم البرنامج المسبب للخطأ ؟ ما هو البرنامج ؟
هل لما تفتح برنامج الانترنت اكسبلور او الافانت تطلع رسالة خطأ كمان ؟
أخوي رعد .. اعتقد الأخ أكسوديا يقصد مثل هالمسج
http://www7.0zz0.com/2008/04/28/07/144816218.jpg
.. انزين أخويه أكسوديا .. عندي اقتراح ..
شو رايك تنزل برنامج حذف البرامج من جذورها
يمكن تلاقي هالملفات موجوده و تقدر تحذفها عن طريق هالبرنامج
:)
عاشقة الخيال
28-04-2008, 10:53 AM
أخوي رعد .. اعتقد الأخ أكسوديا يقصد مثل هالمسج
http://www7.0zz0.com/2008/04/28/07/144816218.jpg
.. انزين أخويه أكسوديا .. عندي اقتراح ..
شو رايك تنزل برنامج حذف البرامج من جذورها
يمكن تلاقي هالملفات موجوده و تقدر تحذفها عن طريق هالبرنامج
:)
بصراحة أنا كنت راح أقول نفس هذا الكلام من البدايه
بس خفت أتفلسف و أخرب الجهاز
بس لا تسوي فورمات
لأنه موفي الصالح
أسفه أخي اكسوديا و يا أختي أبتسامة
ياريت تطمنا على جهازك :)
ابتسامــــــه
28-04-2008, 12:56 PM
باااك ^^
شفت لك هالبرنامج من المنتدى Unlocker 1.8.6 لازالة الملفات المستعصية .. (http://www.montada.com/showthread.php?t=579569)<< جرب تستخدمه إن شاء الله يفيد
Exodia
29-04-2008, 01:05 AM
أولا بالنسبة للرسالة التي تطلع أول ما تدخل الويندوز
هل مكتوب فيها اسم البرنامج المسبب للخطأ ؟ ما هو البرنامج ؟
هل لما تفتح برنامج الانترنت اكسبلور او الافانت تطلع رسالة خطأ كمان ؟
بالنسبة للملفات التي وضعت صورها
لا اعرف ان كان تصنيفها فيروسات لكن الاغلب انها ملفات ضارة
ان كانت الملفات تشتغل مع بدء التشغيل فاوقفيها
ثم ادخلي الوضع الآمن واحذفيها
وبالنسبة لمجلد TRANS BALM PEAK OKAY فاحذفيه كامل لأنه دائما مرتع للمشاكل
اعطيني اسماء الملفات والمجلدات الموجودة في هذا المسار
C:\Documents and Settings\Exodia\Application Data
للعلم فإن الملفات الموجودة هنا عادة تكون متعلقة بالبرامج الموجودة على الجهاز
لكن هذا لا يعني عدم اختفاء بعض الفيروسات هناك
ان كان لديك برنامج انتي فيروس فافحصي الجهاز كامل واذا لم يجد شي
فمعنى ذلك ان الملفات ليس خطيرة جدا ربما ضارة قليلا
بالنسبة لمشكلة الانترنت اكسبلورر والافانت لا اظن لها علاقة بالملفات
ربما يكون سبب مشكلتها في مكان آخر
أخوي الرعد الصغير ..
بعد الاجابات اللي جاوبتك وبعد كل هذا النقاش تقول لي شغل برنامج فحص الفايروسات !!! :D
أول شيء جربته هو فحص الفايروسات ( الكاسبر ) وبدون أي فائدة ..
ولو الضرر خفيف ما كان علق المتصفحين الأفانت والاكسبلورر ..
بخصوص اسم البرنامج اللي يظهر في الرساله فأنا جاوبتك إن الرساله للاكسبلورر ..
ولما أفتح برنامج الأفانت أو الاكسبلورر يعلق وما يفتح أي من المتصفحين ..
وبخصوص ايقاف الملفات مع بداية التشغيل فما تظهر في قائمة التشغيل لذلك ما أقدر أوقفها ..
أما المجلد TRANS BALM PEAK OKAY فلو يحذف أنا كنت حذفته من زمان ولكنه يرفض الحذف وهذا يعني إن اللي في الملف يعمل ..
أما مشكلة المتصفح فهي مرتبطة بالمشكلة لأني لما أوقف عمل MP3 Lite عن طريق الكاسبر يفتح المتصفح معي عادي ..
وشكراً لمساعدتك أخوي الرعد الصغير ^_^
Exodia
29-04-2008, 01:27 AM
.. انزين أخويه أكسوديا .. عندي اقتراح ..
شو رايك تنزل برنامج حذف البرامج من جذورها
يمكن تلاقي هالملفات موجوده و تقدر تحذفها عن طريق هالبرنامج
:)
باااك ^^
شفت لك هالبرنامج من المنتدى Unlocker 1.8.6 لازالة الملفات المستعصية .. (http://www.montada.com/showthread.php?t=579569)<< جرب تستخدمه إن شاء الله يفيد
البرنامج اللي أرسلتي له طريقة غير اللي أعرفها بس طريقته فعالة وفعلاً حذف الملف :D
الغريب إن الرسالة اللي تظهر لي دائماً من أمس أختفت !! :ponder:
بس الحين اللي يهمني إن الملف بالكامل محذوف ..
الله يعطيك ِ العافية ابتسامــــه على المجهود والمساعدة :biggthump
بصراحة أنا كنت راح أقول نفس هذا الكلام من البدايه
بس خفت أتفلسف و أخرب الجهاز
بس لا تسوي فورمات
لأنه موفي الصالح
أسفه أخي اكسوديا و يا أختي أبتسامة
ياريت تطمنا على جهازك :)
عادي أختي عاشقة الخيال كنتي تقولي وكلنا نحاول واللي ممكن نشوفه الأفضل بنسوي ^_^
والفورمات آخر حل ممكن أسوي في أي مشكلة ..
ومشكورة أختي وحياك الله ..
ابتسامــــــه
29-04-2008, 08:51 AM
البرنامج اللي أرسلتي له طريقة غير اللي أعرفها بس طريقته فعالة وفعلاً حذف الملف :D
الغريب إن الرسالة اللي تظهر لي دائماً من أمس أختفت !! :ponder:
بس الحين اللي يهمني إن الملف بالكامل محذوف ..
الله يعطيك ِ العافية ابتسامــــه على المجهود والمساعدة :biggthump
صدق ؟؟؟؟؟؟؟؟؟؟؟
استاااااااانست :D
أول مره أحس إن وجودي فيه فايده بـ هالقسم (&)
الله يعافيك ويخليك ^_^
Exodia
30-04-2008, 12:08 AM
صدق ؟؟؟؟؟؟؟؟؟؟؟
استاااااااانست :D
أول مره أحس إن وجودي فيه فايده بـ هالقسم (&)
الله يعافيك ويخليك ^_^
وجودك مهم وواضح في القسم .. :o
الله يعطيك ِ العافية ابتسامه ومشكوووورة ^_^
"R.C.P"
30-04-2008, 02:18 AM
الحمد لله الحمد لله انا صايرلي اسبوع دا اتابع المشكلة لم اكن اتدخل لانه لم يكن لدي حل كنت اريد ان اقول لك ان تستخدم برنامج Tune Up Utilties 2008 لعله قد يساعد لكن الاخت ابتسامة سبقتني
جميع حقوق برمجة vBulletin محفوظة ©2025 ,لدى مؤسسة Jelsoft المحدودة.
جميع المواضيع و المشاركات المطروحة من الاعضاء لا تعبر بالضرورة عن رأي أصحاب شبكة المنتدى .