منتديات الأمل

منتديات الأمل (http://www.alamalnet.com/vb/index.php)
-   قسم الطلبات وحلول مشاكل الحاسوب (http://www.alamalnet.com/vb/forumdisplay.php?f=30)
-   -   ممكن تساعدوني بارك الله فيكم: جهازي صار بطي جدا! (http://www.alamalnet.com/vb/showthread.php?t=7366)

عبد الهادي اطويل 27-12-2007 13:42

الآن نظامك صار أفضل..
هل لك أن تخبرينا هل يذكرك هذا الكود بأي برنامج مثبت بجهازك؟
C:\DOCUME~1\4262~1\LOCALS~1\Temp\ir_ext_temp_0\Aut oPlay\Docs\Spanish Crack\Study Conversation.exe
إن كان ليس ذا أهمية فيمكنك حذف المفتاح التالي:
O4 - HKCU\..\Run: [Spanish] C:\DOCUME~1\4262~1\LOCALS~1\Temp\ir_ext_temp_0\Aut oPlay\Docs\Spanish Crack\Study Conversation.exe
بالطريقة التي وضحها لك ماستر من خلال أداة Hijackthis..
طبقي هذا، وأعيدي تشغيل الحاسوب، ثم افتحي أي موقع في الأنترنت، وأجري فحصا جديدا بالأداة hijackthis وانسخيه هنا..

تهاني يحيى الواصلي 27-12-2007 13:57

لا ليس مهم اصلا انا احاول من اول احذفة بس مايضبط معي تم حذفة

تهاني يحيى الواصلي 27-12-2007 13:59

كود:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 04:53:38 م, on 26/12/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\HEROSOFT\HERO2001\SYSEXPLR.EXE
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Winamp\winampa.exe
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\system32\VTtrayp.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\DAP\DAP.EXE
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpomau08.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\PROGRA~1\Webshots\webshots.scr
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoFXM08.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\svchost.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0 ME\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [SysExplr] C:\HEROSOFT\HERO2001\SYSEXPLR.EXE
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [SMSERIAL] sm56hlpr.exe
O4 - HKLM\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
O4 - HKLM\..\Run: [SuperRam] "C:\Program Files\SuperRam\SuperRam.exe" /start
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [DownloadAccelerator] "C:\Program Files\DAP\DAP.EXE" /STARTUP
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Webshots.lnk = C:\Program Files\Webshots\Launcher.exe
O4 - Global Startup: hp officejet 4100 series.lnk = ?
O4 - Global Startup: hpoddt01.exe.lnk = ?
O8 - Extra context menu item: &Clean Traces - C:\Program Files\DAP\Privacy Package\dapcleanerie.htm
O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase4009.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

--
End of file - 6392 bytes


عبد الهادي اطويل 27-12-2007 14:15

جيد..
الآن لا يعمل بنظامك إلا البرامج اللآمنة..
في المرحلة الموالية نطلب منك ان تقومي بفحص القرص C بواسطة مكافح الفايروسات، وذلك عن طريق فتح المكافح (بنقرة مزدوجة على أيقونته قرب الساعة) ثم تتبعي ما هوموضح بالصورة التالية (تابعي تسلسل الأرقام):
http://img247.imageshack.us/img247/4...virscansb6.png
إذا أخبرك المكافح بوجود فايروس ما فاختاري Delete وقبل ان تضغطي OK من الأفضل ان تختاري في تلك النافذة الخيار Apply selection to all following detections حتى يتصرف المكافح ويحذف الملفات الملغومة تلقائيا من غير تدخل يدوي منك..
بعد ذلك أخبرينا بالنتائج معك..
بالتوفيق ومني لك أرق تحية..

تهاني يحيى الواصلي 27-12-2007 14:23

جـــــــــــــــــاري الفحص الله يجزيكم الجنان
والله تعبتكم معي سامحوني

عبد الهادي اطويل 27-12-2007 14:50

العفو أختي وفي انتظار نتائج الفحص :icon_smile:
أحرصي على أن يكون الجهاز صائما قبل إجراء التحاليل :sm142: (أمزح معك)..
بالتوفيق ومني لك أرق تحية..

تهاني يحيى الواصلي 27-12-2007 16:48

ههههه

تم عملية الفحص

وظهر من التحاليل

ان هناك فيروس واحد فقط وتم القضاء عليه بحمد الله

جزيت عني كل خير أخي

تهاني يحيى الواصلي 27-12-2007 17:10

اخي الفاضل في مشكلة اوجهها سامحني كثرت مشاكل جهازي
المشكله هي قبل ان يفتح الجهاز قصدي قبل مايقول الجهاز مرحبا
بعد شاشة الاقلاع
تظهر لي اطار مكتوب فيها الاتي
c/windos/system32/kbd1.kdd
بحثت عنه في نفس المكان ولم اجد ماذا على ان افعل

وكمان عندي الاوفيس 2007 توقف لان اعتقد نسخة تجريبة ومش عارفة اعمل ايه
اذا امكن طريقة تنشيطة وتثبيته نهائيا على الجهاز هو او 2003

بعــــــــــــــرف تعبتكم معى وزوتها سامحوني ولكم مني فائق الحب والاحترام والدعاء

عبد الهادي اطويل 27-12-2007 20:33

معك مجددا أختي أمل..
لا تتعجلي فنحن لم ننته بعد ^_^
الآن قومي بالآتي:
- إذهبي إلى قائمة إبدأ (Start)، ثم اختاري Run.
- في المربع الذي سيظهر اكتبي الأمر:
كود:

msconfig
:Get-Info: هذا الأمر يمكننا من التحكم في خيارات إقلاع الحاسوب (من بينها البرامج التي تقلع مع النظام).
بعد كتابة ذلك الأمر والنقر على OK، ستظهر لك نافذة، فاختاري كما في الصورة التالية:
http://img293.imageshack.us/img293/9069/msconfigiq2.jpg
لاحظي بأنه عليك اختيار التبويب Startup وهو الموضح بالأخضر عندي (فقط أنا عندي نظام باللغة الفرنسية)، ولكن المهم أن تؤشري فقط كما هو في الصورة، ومن تم انقري على OK.
- سيطلب منك النظام إعادة تشغيله.
وافقي وأخبرينا بالنتائج بعدها..
بالتوفيق ومني لك أرق تحية..

تهاني يحيى الواصلي 27-12-2007 21:29

ماشي لا لا للااستعجال

اخي هادي فعلت مثل ما طلبت
وبعد اعيدة التشغيل ظهرت لى ان الاداة المساعدة لا تظل تعمل


الساعة الآن 06:23