تسجيل الدخول

مشاهدة النسخة كاملة : الجهاز بطي اويييييييي



نبع المحبة20
26-07-2008, 04:51 AM
السلام عليكم ورحمه الله وبركاته

انا مشكلتي الجهاز بطي اوي بطريقه تعل بجد

ولما بدوس علي alt ctrl delete علشان اقفل اي حاجه مفتوحه بتيجي قايمه غريبه جدا وفيها حاجات كتير اوي القايمه صورتها في المرفقات

يا ريت بجد حل سريع لاني اتعليت من الجهاز وممكن افتح الصفحه تقعد 3 او 4 دقايق وبعدين تفتح يا ريت حل ضروري يا جماعه

وجزاكم الله خيرااااااااااا

Error 666
26-07-2008, 05:18 AM
بسم الله الرحمن الرحيم


اولا عليك بالحمايه


اظغط هناKaspersky (http://montada.com/www.montada.com/showthread.php?p=6188133)


سو ريستارت وحطي المفتاح وآبديت وسكان



وهو فيه نسبه كبيره ان بعد آبديت يقولك سووي ريسترات


فبعد الريستارت سووي سكان



و


هذا البرنامج لتنظيف جهازج


هــــــــــــنـــــــــا (http://montada.com/www.montada.com/showthread.php?t=537904)

Dos 10
26-07-2008, 01:55 PM
لاهنت أخوي

حمل هذا البرنامج
http://download.hijackthis.eu/hijackthis_199.zip (http://download.hijackthis.eu/hijackthis_199.zip)
اذا انتهى التحميل ==> شغل البرنامج ==> واضغط على
Do a system scan and save log
لحظات ويظهر لك تقرير ,, انسخه والصقه بردك القادم

نبع المحبة20
27-07-2008, 02:50 PM
دا التقرير اللي طلع بس مفهمتوش

Logfile of HijackThis v1.99.1
Scan saved at 2:40:21 PM, on 7/27/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\FolderSize\FolderSizeSvc.exe
C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Java\jre1.5.0_07\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe
C:\Program Files\Google\Google Talk\googletalk.exe
C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Common Files\PCSuite\Services\ServiceLayer.exe
C:\PROGRA~1\COMMON~1\Nokia\MPAPI\MPAPI3s.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\DOCUME~1\XPPRESP3\LOCALS~1\Temp\Rar$EX02.125\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Favorites
O1 - Hosts: 202.165.102.205 972.aksjd11.com
O1 - Hosts: 202.165.102.205 w3og.cn
O1 - Hosts: 203.208.35.100 qazc.fourtw.cn
O1 - Hosts: 203.208.35.100 www.aujoy.cn (http://www.aujoy.cn)
O1 - Hosts: 203.208.35.101 www.hao601.cn (http://www.hao601.cn)
O1 - Hosts: 203.208.35.101 www.psp476.cn (http://www.psp476.cn)
O1 - Hosts: 72.14.235.99 222.1212l112.net
O1 - Hosts: 72.14.235.99 444.1212l112.netn
O1 - Hosts: 72.14.235.99 555.1212l112.net
O1 - Hosts: 72.14.235.99 111.1212l112.net
O1 - Hosts: 65.55.21.250 111.3243l24.com
O1 - Hosts: 65.55.21.250 222.3243l24.com
O1 - Hosts: 65.55.21.250 333.3243l24.com
O1 - Hosts: 125.64.8.112 kao2.gmwo03.com
O1 - Hosts: 125.64.8.112 kao.gmwo06.com
O1 - Hosts: 125.64.8.112 444.gmwo07.com
O1 - Hosts: 116.252.185.15 ru.update365.us
O1 - Hosts: 116.252.185.15 ad.update365.us
O1 - Hosts: 207.46.232.182 popmails.net
O1 - Hosts: 203.208.37.99 3.goodhh.com
O1 - Hosts: 220.181.37.55 down.rwixr.com
O1 - Hosts: 160.79.42.52 www.xdj2008.com (http://www.xdj2008.com)
O1 - Hosts: 63.175.76.152 www.revtr.cn (http://www.revtr.cn)
O1 - Hosts: 219.133.40.91 qq.ljsll.com
O1 - Hosts: 203.208.35.102 www.aassccwe.cn (http://www.aassccwe.cn)
O1 - Hosts: 209.132.177.50 973.aksjd11.com
O1 - Hosts: 209.132.177.50 974.aksjd11.com
O1 - Hosts: 209.132.177.50 971.aksjd11.com
O1 - Hosts: 209.132.177.50 975.aksjd11.com
O1 - Hosts: 72.14.235.104 user1.12-39.net
O1 - Hosts: 72.14.235.147 www.infomt.net (http://www.infomt.net)
O1 - Hosts: 192.150.18.101 ata1.sysions.net
O1 - Hosts: 192.150.18.101 ata2.sysions.net
O1 - Hosts: 192.150.18.101 ata3.sysions.net
O1 - Hosts: 192.150.18.101 ata4.sysions.net
O1 - Hosts: 193.120.42.226 8nnnnn99.cn
O1 - Hosts: 24.39.54.34 www.haoaoao.cn (http://www.haoaoao.cn)
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\bin\IDMIECC.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: ThunderAdvise - {97421D0D-E07F-40DF-8F07-99597B9585AD} - C:\WINDOWS\Downloaded Program Files\ThunderAdvise.dll
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -startup
O4 - HKLM\..\Run: [3PMmUpdate] rundll32 "C:\WINDOWS\Update.dll",Main
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_07\bin\jusched.exe
O4 - HKLM\..\Run: [meet great active lies] C:\Documents and Settings\All Users.WINDOWS\Application Data\soft chic meet great\four owns.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [TaskSwitchXP] C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
O4 - HKCU\..\Run: [googletalk] "C:\Program Files\Google\Google Talk\googletalk.exe" /autostart
O4 - HKCU\..\Run: [PcSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Part tray] C:\DOCUME~1\XPPRESP3\APPLIC~1\THESEN~1\Camp Open.exe
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx (http://favorites.live.com/quickadd.aspx)
O8 - Extra context menu item: Download All Links with IDM - C:\Program Files\Internet Download Manager\bin\IEGetAll.htm
O8 - Extra context menu item: Download with IDM - C:\Program Files\Internet Download Manager\bin\IEExt.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\idmmbc.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\idmmbc.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\idmmbc.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\idmmbc.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\idmmbc.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.google.com
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
O20 - AppInit_DLLs: mssetd.dll longasus.dll myusemt.dll woswelc.dll caotxb.dll comrsdo.dll googleons.dll welycz.dll tennfs.dll jsnoer.dll theralte.dll joliom.dll wcnonpe.dll welyri.dll xboxdo.dll jolin0.dll offecao.dll xfimerl.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\wpdshserviceobj.dll
O21 - SSODL: DesktopWin - {DA191DE0-AA86-4ED0-4B87-292A3D48BE99} - C:\WINDOWS\AppPatch\DesktopWin.dll
O21 - SSODL: ThunderAdvise - {97421D0D-E07F-40DF-8F07-99597B9585AD} - C:\WINDOWS\Downloaded Program Files\ThunderAdvise.dll
O23 - Service: Folder Size (FolderSize) - Brio - C:\Program Files\FolderSize\FolderSizeSvc.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\Common Files\PCSuite\Services\ServiceLayer.exe
O23 - Service: Windows Driver Foundation - User-mode Driver Framework (WudfSvc) - Unknown owner - hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,00,25,00,5c,00,73,00,79,00,73, 00,74,00,65,00,6d,00,33,00,32,00,5c,00,73,00,76,00,63,00,68,00,6f,00,73,00,74,00,2e,00,65,00,78,00,6 5,00,20,00,2d,00,6b,00,20,00,57,00,75,00,64,00,66,00,53,00,65,00,72,00,76,00,69,00,63,00,65,00,47,00 ,72,00,6f,00,75,00,70,00,00,00 (file missing)

نبع المحبة20
27-07-2008, 02:54 PM
بالنسبه للروابط لبرنامجKaspersky الروابط مشتغلتش معايا مش عارفه هيا مش شغاله ولا العيب من عندي

وكمان البرنامج التاني برددو الرابط مش شغال

KingLeo
27-07-2008, 03:50 PM
اخي الكريم خلك من الكاسبرسكاي

برنامج انا مجربه واحسن من الكاسبر..

روح download.com بعدي دور على avg antivirus

راح تطلعلك نسختين ... انت حمّل الfree ... بالتوفيج :)

Dos 10
27-07-2008, 05:04 PM
جهازك ملغم


أولا ..



حملي الاداة التالية لاستعادة الافتراضيات الهوست


http://www.zyzoom.net/my_smile/up.gif (http://www.zyzoom.net/shswelh/HostsXpert.rar)



بعد تشغيل الاداة اعمل كما الصورة التالية


http://www.zyzoom.net/vb_up/upload/wh_28475039.png



أعد التشغيل

ثم اعملي تقرير جديد للهاجيك

Error 666
27-07-2008, 06:24 PM
اخي الكريم خلك من الكاسبرسكاي



برنامج انا مجربه واحسن من الكاسبر..


روح download.com بعدي دور على avg antivirus



راح تطلعلك نسختين ... انت حمّل الfree ... بالتوفيج :)


تدري شنو عيب الـ AVG ?!

عيبه انه في النسخه المجانية مافيه حماية فورية يعني اذا فتحت ملف وفيه فيروسات موراح يحميك منها ...


وتدري متى يكتشف الفيروسات ويمسحى ؟

عندما نسوي سكان للكمبيوتر فقط!!!!!!!!!!!!!!!!!!

Error 666
27-07-2008, 06:28 PM
بالنسبه للروابط لبرنامجKaspersky الروابط مشتغلتش معايا مش عارفه هيا مش شغاله ولا العيب من عندي

وكمان البرنامج التاني برددو الرابط مش شغال


كــــــاسبر سكاي

http://www.montada.com/showthread.php?p=6188133


يني بلو لتنظيف الجهاز

www.montada.com/showthread.php?t=537904 (http://www.montada.com/showthread.php?t=537904)


ونفس ماقلت بالنسبة لكاسبر سكاي


بعد التنصيب سووي آبديت

بعدين راح يطلب منك ريستارت

سووي ريستارت وبعدها سووي سكان يعني بعد ما يفتح الجهاز

وبس المشكلة أنحلت

ولا تنسين تنظيف الجهاز من مشاكل الريجستري عن طريق البرنامج الثاني

Dos 10
27-07-2008, 06:38 PM
اخي الكريم خلك من الكاسبرسكاي


برنامج انا مجربه واحسن من الكاسبر..

روح download.com بعدي دور على avg antivirus


راح تطلعلك نسختين ... انت حمّل الfree ... بالتوفيج :)



أنا مع الأخ Error 666
أنا جرب النسخة على ملف مليان فيروسات
وكانت النتيجه .
.:(:(:(

أفضل شئ هو الكاسبر سيكورتي 2009
ولا برنامج الأفيرا
:biggthump:biggthump:biggthump

نبع المحبة20
04-08-2008, 12:37 AM
جهازك ملغم



أولا ..



حملي الاداة التالية لاستعادة الافتراضيات الهوست


http://www.zyzoom.net/my_smile/up.gif (http://www.zyzoom.net/shswelh/HostsXpert.rar)



بعد تشغيل الاداة اعمل كما الصورة التالية


http://www.zyzoom.net/vb_up/upload/wh_28475039.png



أعد التشغيل



ثم اعملي تقرير جديد للهاجيك



انا نفذت هذه الخطوات ولكن ما زال الجهاز بطي جدا وبيعلق كتير جدا جدا

نبع المحبة20
04-08-2008, 12:42 AM
كــــــاسبر سكاي

http://www.montada.com/showthread.php?p=6188133 (http://www.montada.com/showthread.php?p=6188133)


يني بلو لتنظيف الجهاز

www.montada.com/showthread.php?t=537904 (http://www.montada.com/showthread.php?t=537904)


ونفس ماقلت بالنسبة لكاسبر سكاي


بعد التنصيب سووي آبديت

بعدين راح يطلب منك ريستارت

سووي ريستارت وبعدها سووي سكان يعني بعد ما يفتح الجهاز

وبس المشكلة أنحلت

ولا تنسين تنظيف الجهاز من مشاكل الريجستري عن طريق البرنامج الثاني



جزاك الله خيرا ان شاء الله بنزل البرنامج

بس ازاي اعمل ابديت لو ما في مانع ممكن تشرحلي

Dos 10
04-08-2008, 06:45 PM
انا نفذت هذه الخطوات ولكن ما زال الجهاز بطي جدا وبيعلق كتير جدا جدا


مابعد صار شئ إلحين تونا في البداية
وتقريرك مليان مشاكل

ياليت تقرير جديد بالبرنامج HijackThis

نبع المحبة20
04-08-2008, 09:12 PM
دا التقرير بعد الخطوات
Logfile of HijackThis v1.99.1
Scan saved at 9:05:29 PM, on 8/4/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\iexplorer.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\FolderSize\FolderSizeSvc.exe
C:\WINDOWS\system32\HideWin.exe
C:\WINDOWS\system32\HideWin.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
c:\windows\system32\KERNEL32.exe
C:\WINDOWS\system32\lovekiss.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\cmd.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\sichost.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
c:\windows\mfc42.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE
C:\Program Files\pipi\jfCacheMgr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe
C:\WINDOWS\system32\system.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\toolba.exe
C:\WINDOWS\system32\service.exe
C:\WINDOWS\system32\config\SYSTEM~1\LOCALS~1\Temp\temps.exe
C:\PROGRA~1\COMMON~1\Nokia\MPAPI\MPAPI3s.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\config\SYSTEM~1\LOCALS~1\Temp\System.exe
C:\WINDOWS\system32\sichost.exe
C:\WINDOWS\system32\WgaTray.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Common Files\PCSuite\Services\ServiceLayer.exe
C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE
C:\program files\internet explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\sovlost.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\XPPRESP3\LOCALS~1\Temp\Rar$EX05.593\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Favorites
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\sichost.exe
O1 - Hosts: 202.165.102.205 972.aksjd11.com
O1 - Hosts: 202.165.102.205 w3og.cn
O1 - Hosts: 203.208.35.100 qazc.fourtw.cn
O1 - Hosts: 203.208.35.100 www.aujoy.cn (http://www.aujoy.cn)
O1 - Hosts: 203.208.35.101 www.hao601.cn (http://www.hao601.cn)
O1 - Hosts: 203.208.35.101 www.psp476.cn (http://www.psp476.cn)
O1 - Hosts: 72.14.235.99 222.1212l112.net
O1 - Hosts: 72.14.235.99 444.1212l112.netn
O1 - Hosts: 72.14.235.99 555.1212l112.net
O1 - Hosts: 72.14.235.99 111.1212l112.net
O1 - Hosts: 65.55.21.250 111.3243l24.com
O1 - Hosts: 65.55.21.250 222.3243l24.com
O1 - Hosts: 65.55.21.250 333.3243l24.com
O1 - Hosts: 125.64.8.112 kao2.gmwo03.com
O1 - Hosts: 125.64.8.112 kao.gmwo06.com
O1 - Hosts: 125.64.8.112 444.gmwo07.com
O1 - Hosts: 116.252.185.15 ru.update365.us
O1 - Hosts: 116.252.185.15 ad.update365.us
O1 - Hosts: 207.46.232.182 popmails.net
O1 - Hosts: 203.208.37.99 3.goodhh.com
O1 - Hosts: 220.181.37.55 down.rwixr.com
O1 - Hosts: 160.79.42.52 www.xdj2008.com (http://www.xdj2008.com)
O1 - Hosts: 63.175.76.152 www.revtr.cn (http://www.revtr.cn)
O1 - Hosts: 219.133.40.91 qq.ljsll.com
O1 - Hosts: 203.208.35.102 www.aassccwe.cn (http://www.aassccwe.cn)
O1 - Hosts: 209.132.177.50 973.aksjd11.com
O1 - Hosts: 209.132.177.50 974.aksjd11.com
O1 - Hosts: 209.132.177.50 971.aksjd11.com
O1 - Hosts: 209.132.177.50 975.aksjd11.com
O1 - Hosts: 72.14.235.104 user1.12-39.net
O1 - Hosts: 72.14.235.147 www.infomt.net (http://www.infomt.net)
O1 - Hosts: 192.150.18.101 ata1.sysions.net
O1 - Hosts: 192.150.18.101 ata2.sysions.net
O1 - Hosts: 192.150.18.101 ata3.sysions.net
O1 - Hosts: 192.150.18.101 ata4.sysions.net
O1 - Hosts: 193.120.42.226 8nnnnn99.cn
O1 - Hosts: 24.39.54.34 www.haoaoao.cn (http://www.haoaoao.cn)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: IESuper - {1A49F431-2A2E-41a5-9080-0F41D1A3AEC2} - C:\PROGRA~1\IESuper\iesuper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: ThunderAdvise - {97421D0D-E07F-40DF-8F07-99597B9585AD} - C:\WINDOWS\Downloaded Program Files\ThunderAdvise.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [3PMmUpdate] rundll32 "C:\WINDOWS\Update.dll",Main
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [meet great active lies] C:\Documents and Settings\All Users.WINDOWS\Application Data\soft chic meet great\Math Lies.exe
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -startup
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKLM\..\Run: [jfproc] C:\Program Files\pipi\jfCacheMgr.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE" -quiet
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [PcSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - HKCU\..\Run: [Part tray] C:\DOCUME~1\XPPRESP3\APPLIC~1\THESEN~1\Camp Open.exe
O8 - Extra context menu item: &Clean Traces - C:\Program Files\DAP\Privacy Package\dapcleanerie.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx (http://favorites.live.com/quickadd.aspx)
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.google.com
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 (http://go.microsoft.com/fwlink/?linkid=39204)
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
O20 - AppInit_DLLs: m mssetd.dll tiplict.dll businesn.dll wcnonpe.dll keyiftp.dll esceps.dll instok.dll baccops.dll aliens.dll offecao.dll fackwir.dll cmonos.dll wdhotem.dll xpsbos.dll rmbsony.dll manleu.dll jsnoer.dll therbrek.dll jolin0.dll offscrl.dll squalle.dll longasus.dll crtnumo.dll caotxb.dll tennfs.dll theralte.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\wpdshserviceobj.dll
O21 - SSODL: ThunderAdvise - {97421D0D-E07F-40DF-8F07-99597B9585AD} - C:\WINDOWS\Downloaded Program Files\ThunderAdvise.dll
O21 - SSODL: DesktopWin - {DA191DE0-AA86-4ED0-4B87-292A3D48BE99} - C:\WINDOWS\AppPatch\DesktopWin.dll
O23 - Service: 360°²E«·A»¤E?¼? (360Tay) - Unknown owner - C:\WINDOWS\system32\360tay.exe
O23 - Service: Folder Size (FolderSize) - Brio - C:\Program Files\FolderSize\FolderSizeSvc.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: kernel32 - Unknown owner - c:\windows\system32\KERNEL32.exe
O23 - Service: Windows Media lovekiss (lovekiss) - Unknown owner - C:\WINDOWS\system32\lovekiss.exe
O23 - Service: mfc42 - Unknown owner - c:\windows\mfc42.exe
O23 - Service: NetBot_Attacker ?¹?¦²âEO·?I?Iî (NetBot_Attacker) - Unknown owner - C:\WINDOWS\system32\NetBot.exe
O23 - Service: Remote Tracking Client Service (RMTCS) - Unknown owner - C:\WINDOWS\system32\rapimgr.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\Common Files\PCSuite\Services\ServiceLayer.exe
O23 - Service: mspx (TOlb) - Unknown owner - C:\WINDOWS\system32\toolba.exe
O23 - Service: Distributed Link Tracking Client Service (TrackingSS) - Unknown owner - C:\WINDOWS\system32\service.exe
O23 - Service: Windows Accounts Driver (WindowsRemote) - Unknown owner - C:\WINDOWS\system32\config\SYSTEM~1\LOCALS~1\Temp\temps.exe
O23 - Service: Windows Driver Foundation - User-mode Driver Framework (WudfSvc) - Unknown owner - hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,00,25,00,5c,00,73,00,79,00,73, 00,74,00,65,00,6d,00,33,00,32,00,5c,00,73,00,76,00,63,00,68,00,6f,00,73,00,74,00,2e,00,65,00,78,00,6 5,00,20,00,2d,00,6b,00,20,00,57,00,75,00,64,00,66,00,53,00,65,00,72,00,76,00,69,00,63,00,65,00,47,00 ,72,00,6f,00,75,00,70,00,00,00 (file missing)

Dos 10
04-08-2008, 11:06 PM
نزلي هالاداة


http://download.bleepingcomputer.com.../OTMoveIt2.exe (http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe)


وانسخي هالملفات وحطيهم مكان الحذف



C:\WINDOWS\system32\iexplorer.exe


C:\WINDOWS\system32\system.exe


C:\WINDOWS\system32\service.exe


C:\WINDOWS\system32\service.exe


C:\WINDOWS\system32\config\SYSTEM~1\LOCALS~1\Temp\System.exe



طريقة الحذف


http://www.zyzoom.net/vb_up/uploads/images/zyzoom-6f6b5ef9dd.png


ثم من اداة الهاجيك احذفي التالي


O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)


O2 - BHO: ThunderAdvise - {97421D0D-E07F-40DF-8F07-99597B9585AD} - C:\WINDOWS\Downloaded Program Files\ThunderAdvise.dll


O4 - HKLM\..\Run: [meet great active lies] C:\Documents and Settings\All Users.WINDOWS\Application Data\soft chic meet great\Math Lies.exe


O4 - HKCU\..\Run: [Part tray] C:\DOCUME~1\XPPRESP3\APPLIC~1\THESEN~1\Camp Open.exe


O21 - SSODL: ThunderAdvise - {97421D0D-E07F-40DF-8F07-99597B9585AD} - C:\WINDOWS\Downloaded Program Files\ThunderAdvise.dll


O21 - SSODL: DesktopWin - {DA191DE0-AA86-4ED0-4B87-292A3D48BE99} - C:\WINDOWS\AppPatch\DesktopWin.dll


O23 - Service: Distributed Link Tracking Client Service (TrackingSS) - Unknown owner - C:\WINDOWS\system32\service.exe

طريقة الحذف


http://www.zyzoom.net/vb_up/upload/wh_31752766.png




ثم نزلي هالاداة لتنظيف الجهاز


http://www.atribune.org/ccount/click.php?id=1 (http://www.atribune.org/ccount/click.php?id=1)


http://www.zyzoom.net/vb_up/upload/wh_15149054.png


اعيدي التشغيل واعملي تقرير جديد

Dos 10
04-08-2008, 11:09 PM
قبل لاتعملي تقرير جديد



عطلي جميع برامج الحماية ,,
وحملي هذه الاداة واحفظها على سطح المكتب
http://download.bleepingcomputer.com/sUBs/ComboFix.exe (http://download.bleepingcomputer.com/sUBs/ComboFix.exe)



عند تشغيلها بتظهر لك رسالة ,, اضغط على >> Yes
بعدها بتظهر لك رساله ثانيه ,, اضغط على >> Yes



انتظر حتى الاداة تنتهي من فحص جهازك ,,, وبشكل تلقائي يعاد تشغيل جهازك ,,
وبعد اعادة التشغيل ,, سوف تبدأ الاداة بالفحص مرره ثانيه
انتظر حتى يظهر لك تقرير ,, انسخه والصقه بردك القادم


في انتظاااركـ

نبع المحبة20
07-08-2008, 12:47 AM
اخي الرابط الاول لا يعمل

Dos 10
07-08-2008, 01:19 AM
الرابط شغال بمجرد اضغط عليه
يبدء التحميل
رفعته لك على
http://www.zshare.net/download/166364983a4f089d/

نبع المحبة20
08-08-2008, 11:46 PM
بجد انا تعبتك معايا كتير انا حملت كتير من هذا الموقع لكن المره دي بضغط علي كلمهhere بعد الانتظار بس مش بيجيب اي حاجه مش عارفه ليه

Dos 10
09-08-2008, 01:38 PM
بجد انا تعبتك معايا كتير انا حملت كتير من هذا الموقع لكن المره دي بضغط علي كلمهhere بعد الانتظار بس مش بيجيب اي حاجه مش عارفه ليه


طيب خلي هالخطوة وسوي إللي بعدهاا

نبع المحبة20
12-08-2008, 05:11 AM
اخي Dos10 بجد جزاك الله الف خير انا تعبتك معايا كتير جداااااااااااااا انا نزلت ويندوز جديد والحمد لله المشكله اتحلت انا بجد تعبتك معايا كتير جدااااااا

جزاك الله خيراااااااااااا