منتديات الأمل

منتديات الأمل (http://www.alamalnet.com/vb/index.php)
-   قسم الطلبات وحلول مشاكل الحاسوب (http://www.alamalnet.com/vb/forumdisplay.php?f=30)
-   -   حاسوبي بطيئ والنظام يعلق مرة اخرى (مشكلة trojan DNS Changer) (http://www.alamalnet.com/vb/showthread.php?t=11196)

أمينة مختار 29-03-2009 22:00

حاليا لا...كل شيء عادي
لكن لا يمكنني الجزم
غدا اخبرك.....
واتمنى ان يكون الامر قد انتهى....لاني تعبت و اتبعت اخي
وعذرا فقد اخذت من وقتك الكثير اخي....جعله الله في ميزان حسناتك

اترك لترتاح مني قليلا...ولنا غدا تكملة بحول الله
ليلة هادئة اخي
و دمت في رعاية الله

عبد الهادي اطويل 29-03-2009 22:06

ليس هناك من تعب أختي..
تحققي من البرامج التي تقلع مع النظام أيضا وأزيلي الغريب منها من تلك القائمة حتى لا تحدث عرقلة للنظام أثناء تشغيله مثلا..
في الانتظار الغد أختي، مني لك أرق تحية..

أمينة مختار 30-03-2009 07:56

السلام عليكم ورحمة الله
صبحك الله بالخيرات اخي عبد الهادي..وكل اخوتنا في الامل

تمنين ان اقول ان المشكل زال...لكن حدث العكس ..
فتحت الكمبيوتر قبل دقائق و دخلت الامل و تعمدت فتح نوافذ عديدة ..لم تكن عديدة بحق...5 فقط
لكن الكمبيوتر عاد الى ثقله و تعليقه...ليس بنفس المدة.... لان الوقت الان اقصر (زمن التعليق)
لكنه علق... و صار بطيئا
لذا شغلت اداه hijack this فوجدت المفتاحين عادا
ها هو التقرير:

كود:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 08:46:32, on 30/03/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16791)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe
C:\Program Files\Internet Download Manager\IEMonitor.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\TechSmith\SnagIt 9\SnagIt32.exe
C:\Program Files\TechSmith\SnagIt 9\TSCHelp.exe
C:\Program Files\TechSmith\SnagIt 9\SnagPriv.exe
C:\Program Files\TechSmith\SnagIt 9\snagiteditor.exe
C:\WINDOWS\system32\dumprep.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: IDMIEHlprObj Class - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: SnagIt Toolbar Loader - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Program Files\TechSmith\SnagIt 9\SnagItBHO.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files\TechSmith\SnagIt 9\SnagItIEAddin.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Télécharger avec IDM - C:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: Télécharger le contenu de video FLV avec IDM - C:\Program Files\Internet Download Manager\IEGetVL.htm
O8 - Extra context menu item: Télécharger tous les liens avec IDM - C:\Program Files\Internet Download Manager\IEGetAll.htm
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{0EDBBB8F-E9BF-4497-BB83-66B99547F967}: NameServer = 41.221.20.4 193.251.169.165
O17 - HKLM\System\CS1\Services\Tcpip\..\{0EDBBB8F-E9BF-4497-BB83-66B99547F967}: NameServer = 41.221.20.4 193.251.169.165
O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

--
End of file - 5939 bytes

و لي سؤال اخر:
فتحت قائمة البرامج التيتعمل مع تشغيل الكمبيوتر..ولم اعرف بعضها...هل اعطلها دون ان اعرفها
أعلم انه يجب ترك المكافح و ايقونة الساعة....
اليك ماهو عندي:

http://alfaris.net/up/29/alfaris_net_1238399724.png

اتمنى يوما ان اصبح عليك بموضوع افضل من هذا

بارك الله فيك

عبد الهادي اطويل 30-03-2009 08:21

أهلا بك أختي الكريمة أمينة مجددا..
لا بأس أختي سوف نحل المشكل إن شاء الله..
أطلب منك مجددا تشغيل الأداتين ComboFix و SmitfraudFix على التوالي في الوضع الآمن، فأصلا لكي تعمل أدأة SmitfraudFix كما يجب (البحث عن الملفات الضارة وحذفها) فهي تطلب الوضع الآمن..
لا تنسي أن تختاري الخيار الذي يمكن من حذف الملفات الضارة، وهو الخيار رقم 2، أي تكتبين الرقم 2 ثم تنقرين على لمسة الإدخال ليبدأ البرنامج عمله، وإذا وصل إلى مرحلة وطلب منك تنقية الروجستري فاكتبي الحرف o (يعني oui) لتسمحي له بذلك.
أنا نفسي شغلته هذا الصباح على الوضع الامن واشتغل بلا مشاكل..
بالنسبة لتلك البرامج التي تقلع مع نظامك فأنا لا أعرف أغلبها (مثل NvCpl و nwiz ...)، وأنصحك بحذفها جميعها وترك المكافح avgnt واللغات ctfmon..
قومي بهذه الأمور ولنا عودة إن شاء الله..
اقتباس:

اتمنى يوما ان اصبح عليك بموضوع افضل من هذا
وهل هناك خير من هذا؟ حيث نتعاون كإخوة بحق ^_^
لا تكرري على مسامعي مثل هذا الكلام وإلا ^_ ^
بالتوفيق ومني لك أرق تحية..

أمينة مختار 30-03-2009 08:26

بارك الله فيك اخي وزادك علما نافعا
ساقوم بكل ما تفضلت...و الله الموفق

كما كنت قد خبرتك البارحة فان اداة SmitfraudFix لم تعمل في الوضع الامن......بقيت عالقة مرتين في :
اضغط على اي زر للمواصلة...و بعد مرور وقت طويل اظطررت لاقفالها
فهل كانت بطيئة ام لم تعمل؟؟؟؟
انتظر الجواب عن هذا السؤال لاذهب..عندي موعد
و لن اتمكن من المواصلة الا حين عودتي

عبد الهادي اطويل 30-03-2009 08:40

معي لم تكن بطيئة اختي واشتغلت بشكل طبيعي..
أيضا استعملي فيها الخيار 5 الذي يقوم بالتخلص من اللإصابة Trojan-DNS وهي التي يعاني منها نظامك..
حاولي التخلص من تلك البرامج التي تقلع مع النظام، ومن تم انتقلي لمرحلة التنقية..
موفقة ومني لك أرق تحية..

أمينة مختار 30-03-2009 14:34

اخي اسفة على التأخر...فالنت انقطع تماما حين عدت

قد حاولت تشغيل اداةSmitfraudFix في الوضع الامن...لكنها لم تعمل مرة اخرى
انها تعمل فقط في الوضع العادي عندي....
و تلك المفاتيح تزول باستخدام الادوات...لكن حالما اعيد تشغيل الحاسوب تعود مرة اخرى
اظنها متأصلة في برنامج ما.. (ظن فقط فلا علم لي بالبرامج)

فما رأيك اخي؟؟؟

عبد الهادي اطويل 30-03-2009 17:36

أهلا بك مجددا أختي الكريمة أمينة..
أمر مؤسف أنك لم تتمكني من تشغيل الأداة في الوضع الآمن..
حسنا فلنجرب أمرا آخر..
قومي بتحميل البرنامج التالي:

MalwareByte's Anti-Malware

قومي بتثبيته بشكل عاد، عندها سيطلب منك إذا ما كنت تريدين فتحه وتحديثه، وافقي وسيقوم بتحديث نفسه تلقائيا.
الآن قومي بإغلاق كل البرامج المفتوحة والمتصفح، وأيضا وقفي عمل المكافح، ثم شغلي البرنامج ليبدأ عملية البحث عن الملفات الضارة بالنقر على الخيار الموضح في الصورة التالية:
http://i56.photobucket.com/albums/g1...et/malware.png
بعدما ينتهي البرنامج من الفحص، أعرضي الملفات ثم اختاري حذفها جميعها، وبعد الحذف سيعرض عليك البرنامح تقريرا، قومي بحفظه في مكان ما لنشره في ردك الموالي، عند ظهور التقرير قد يطلب منك البرنامج إعاداة تشغيل الحاسوب غالبا. وافقي على ذلك.
بعدما تتم إعادة تشغيل الحاسوب، إفتحي البرنامج مجددا، واذهبي إلى التبويب Quarantaine واختاري الخيار Tout supprimer لحذف كل الملفات هناك.
بعدها أنشري لنا تقرير البرنامج، وتقريرا آخر بأدة HijackThis..
أتمنى لك التوفيق ومني لك أرق تحية..

أمينة مختار 30-03-2009 20:27

بارك الله فيك اخي
جاري التحميل و بعده العمل بكل ما تفضلت
و لي عودة بعد ذلك على امل ان تكون خلاصا من المشكلة
تحياتي

عبد الهادي اطويل 30-03-2009 20:32

في الانتظار أختي...
بالتوفيق..


الساعة الآن 05:52