منتديات الأمل

منتديات الأمل (http://www.alamalnet.com/vb/index.php)
-   قسم الطلبات وحلول مشاكل الحاسوب (http://www.alamalnet.com/vb/forumdisplay.php?f=30)
-   -   مشكل بالجهاز... (http://www.alamalnet.com/vb/showthread.php?t=11174)

كلثوم كويم 23-03-2009 21:51

مشكل بالجهاز...
 

اهلا أحبتي ..
المزعجة زمردة من جديد بقسم مشاكل الحاسوب مع مشكلة جديدة لكن هذه المرة أريد مساعدة تقنية لأن هذا الجهاز سيفقدني صوابي. و هذه بعض النقاط التي هي عبارة عن أسئلة تقنية تحتاج إلى إ جابة و أعتذر من عدم تمكني ترجمة بعض المصطلحات التقنية إلى العربية

1. هذا الأسبوع جهازي لم يكن على ما يرام على ما يبدو أنه أصيب بالحمى... حاولت معالجة الأمر لأنه أصبح متعبا و أحتاج إلى إعادة تشغيله كل دقيقتين على الأكثر هذا من جهة، و من جهة أخرى فهو بطيء ، مشكلة البطء يمكن معالجتها لكن هناك مشاكل أخرى ستقود بي حتما للجنون ،فكرت بأن عملية فورماط ستحل المشكل ، لكن على ما يبدو أني زدت الطينة بلة ^_^ لأني لم ألاحظ أي تغيير ، بل على العكس أصبحت أحتاج إلى إعادة تشغيل الجهاز كل 30 ثانية، على ما يبدو أن هناك مشكل ب disque dur هل أقوم بتغييره ؟؟؟ أم هناك حل ؟؟؟

2. دائما عند أي مشكل بالجهاز أقوم ب formatage de la partition C لأنها غالبا التي تحتاج إلى فورماط، فكرت في formatage physique لكنني لم أتعلم فعل هذا بعد^_^

3. أنا أحب تجريب أي برنامج أصادفه بطريقي مهما كان عمله أو نوعه أو ... قد تكون هناك إمكانية إصابة جهازي بالفيروسات ، لأن هناك بعض الفيروسات التي قد تخترق الحماية التي يوفرها مكافح الفيروسات ، و قد تكون هذه هي مشكلة جهازي.

4. :icon_exclaim: ما لم أتطرق له مند البداية و ذالك مخافة توبيخي ... أني قمت بفورماط للجهاز مرتين خلال 5 أيام مع علمي مسبقا أن هذا قد يحدث مشاكل على مستوى disque dur

حسنا سأكتفي الأن ب 4 نقاط لأسمع رأيكم و تشخيصكم في هذه المعضلة و توبيخاتكم أيضا ^_^

دمتم بود

عبد الهادي اطويل 23-03-2009 22:26

أهلا بك أختي الكريمة زمردة في قسم المشاكل أبعد الله عنك وعنا كل مشكل ^_^
أول لا مشكلة في استعمال المصطلحات التقنية بغير اللغة العربية مادام الأمر يكون اضطرارا، وهاك مقابلات تلك المصطلحات حسب ما جادت به علي معرفتي وخبرتي المتواضعتين:
- Formatage: عملية التهيئة (ويطلق عليها أيضا الفرمتة) لكن الاصطلاح الأول أصلح عربي والثاني دخيل لكنه الأكثر انتشارا للأسف لأن القلة من يعرفون الاصطلاح الأول.
- Partition C: الجزء C.
- Disque dur: القرص الصلب.
بالنسبة لاصطلاح Formatage phisique فلست أعرف مقابلها الصحيح، فعبارة "التهيئة الفيزيائية" تبدو لي غريبة ^_^
قبل أن نبدأ في حل المشكل، أرجو أن تخبرينا عن خصائص حاسوبك (سرعة معالجه + حجم الذاكرة RAM ...)..
والأفضل أن ترفقي لنا صورة لذلك..
في الانتظار..
موفقة ومني لك أرق تحية..

كلثوم كويم 23-03-2009 23:32

شكرا لك أخي هادي على الترجمة ^_^
بارك الله فيك


أما بخصوص الصورة
على ما أعتقد أن هذه هي المعلومات المطلوبة

http://i608.photobucket.com/albums/t...oda/system.jpg

]

في آنتظار الآتي
دمت بود

عبدالله الجامعي 23-03-2009 23:40

السلام عليكم ورحمة الله

formatage phisique

أعتقد والله العالم بأن مقصد أختنا هو تقسيم القرص C أو ضغطه

من خلال الصورة الويندوز xp والإستايل فيستا ومعروف ثقل الإستايل وحجمه
كذلك السرعه ممتازة 2220جيجا ..

وعذراً للمداخلة

كلثوم كويم 24-03-2009 12:58

اقتباس:

بالنسبة لاصطلاح Formatage physique فلست أعرف مقابلها الصحيح، فعبارة "التهيئة الفيزيائية" تبدو لي غريبة ^_^
رغم أنها عبارة غريبة إلا أنها المقابل الصحيح ل Formatage physique ^_^
وجاء أيضا في ويكيبيديا أن التهيئة الفيزيائية Physical Formatting تعرف أيضاً بتهيئة المستوي المنخفض Low Level Formatting



اقتباس:

formatage physique

أعتقد والله العالم بأن مقصد أختنا هو تقسيم القرص C أو ضغطه

أخي الجامعي...
أشكرك على المداخة الرائعة
ومرحيا بك وبجميع مداخلاتك التي تسعدنا ^_^
فيما يخص مقصد formatage physique التهيئة الفيزيائية وحسب ما جاء بالموسوعة الحرة ويكيبيديا، فيها يتم تقسيم أقراص(Platters) القرص الصلب إلى عناصرها الأساسية : المسارات Tracks، القطاعات Sectors والسلندرات Cylinders بالإضافة إلى تحديد أماكن بداية ونهاية القطاعات والمسارات، وغالبا ما يقوم مصُنٍع الأقراص الصلبة بالقيام بهذه العملية قبل بيع القرص الصلب، ولابد من القيام بتهيئة القرص الصلب فيزيائيا قبل أن تتم تهيئته منطقيا.

هذا كان شرح ويكيبيدي ^_^

بعد زيارة بعض المواقع و آجراء بحث بخصوص هذا الموضوع وجدت بأن عملية التهيئة الفيزيائية تحتاج إلى برنامج مساعد للقيام بذالك كما أن هناك برنامج خاص بكل نوع من القرص الصلب.
أمر غريب !!!!!
لأنه على حسب علمي أن هذه العملية لا تحتاج إلى برامج... أو ربما هناك نوع أخر من التهيئة الفيزيائة ^_^

عبد الهادي اطويل 24-03-2009 14:38

أهلا بك أختي الكريمة زمردة من جديد وعذرا على التأخير..
بالنسبة للتهيئة الفيزيائية (وأنا سعيد لأن الترجمة كانت مناسبة) فإنها ليست مجرد تقسيم للقرص الصلب، بل هي كما أدرجت في ردك القيم أختي الكريمة، وهي غالبا ما تتم عن طريق أوامر DOS وأحيانا تحتاج لبرمجيات تتعلق بكل قرص على حدة، ولذلك فهي ليست بالعملية السهلة كما التهيئة العادية..
حسب خصائص حاسوبك فما يجب عليك ترقيته برأيي هو حجم الذاكرة RAM حتى يكون عمله أفضل، ولكن هذا لا يعني بأن ما به من أعراض هو بسبب الذاكرة العشوائية RAM، بل إنني غالبا ما أرجح تعرض نظامك للعديد من الإصابات وأرجع السبب بالأساس لكثرة تجربتك للبرامج، سيما إذا كانت مقرصنة لأن الكراكات غالبا ما تكون ملاذا لملفات التجسس والفايروسات..
كما إن تكرار عملية الفرمتة بشكل كبير أمر غير صحي بالنسبة للقرص الصلب، والكثير يخطئ معتقدا أن الفرمتة تمثل الحل الأفضل، كما إن إعادة تثبيت النظام في كل مرة على الجزء C تسبب مشاكل لاحقا..
عموما أقترح عليك في البداية أن تستعيني ببرنامج ComboFix، وأرجو من منك أن تطبقي الشرح التالي باهتمام كبير:

شرح comboFix

غالبا ما أتوقع أن نظامك يعاني من الكثير، لذلك فمن المرجح جدا أن يقوم ComboFix بإعادة تشغيل نظامك، فإذا فعل فاعيدي تشغيله على الوضع الآمن ليكمل البرنامج عمله..
بعدما سينتهي البرنامج أعيدي تشغيل حساوبك على الوضع الطبيعي، كما نرجو أن ترفقي لنا في رد القادم تقرير البرنامج (أنسخي محتوى التقرير وألصقيه على شكل كود)..
أتمنى لك التوفيق، ونحن في انتظار النتيجة معك..
مني لك أرق تحية..

كلثوم كويم 24-03-2009 14:56

أهلا أخي هادي

:icon_redface: في الحقيقة لقد سبق وجربت برنامج comboFix
وطلب مني إعادة تشغيل الجهاز كما قلت لكن التقرير لم يعد لدي
فبعد فرمتة الجهاز ذهب كل شيء
سأدع البرنامج يعمل من أجل إنجاز تقرير جديد و سأرفقه مع الرد
لي عودة بعد إنجاز البرنامج لعمله و تحضير التقرير
ودي

كلثوم كويم 24-03-2009 15:51

التقرير :more32:

كود:

ComboFix 09-03-23.01 - kawim 2009-03-24 15:27:18.1 - NTFSx86 MINIMAL
Microsoft Windows XP Professionnel  5.1.2600.2.1252.1.1036.18.223.141 [GMT 0:00]
Lancé depuis: c:\documents and settings\kawim\Bureau\ComboFix.exe
AV: AntiVir Desktop *On-access scanning enabled* (Updated)

AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !!
.

(((((((((((((((((((((((((((((  Fichiers créés du 2009-02-24 au 2009-03-24  ))))))))))))))))))))))))))))))))))))
.

2009-03-24 10:12 . 2009-03-24 10:12        <REP>        d--------        c:\program files\MSXML 4.0
2009-03-23 16:29 . 2009-03-23 23:01        <REP>        d--------        c:\documents and settings\All Users\Application Data\Messenger Plus!
2009-03-23 16:22 . 2009-03-23 16:22        <REP>        d--------        c:\program files\WinASO
2009-03-23 16:16 . 2009-03-23 16:16        <REP>        d--------        c:\program files\Ares
2009-03-23 16:07 . 2009-03-23 16:07        <REP>        d--------        c:\program files\Messenger Plus! Live
2009-03-23 16:07 . 2009-03-23 16:07        <REP>        d--------        c:\program files\Circle Developement
2009-03-23 15:56 . 2009-03-23 15:59        <REP>        d--------        c:\program files\Free Window Sweeper
2009-03-23 14:48 . 2009-03-24 12:11        <REP>        d--------        c:\windows\system32\CatRoot_bak
2009-03-23 14:35 . 2008-08-14 13:44        2,182,400        -----c---        c:\windows\system32\dllcache\ntoskrnl.exe
2009-03-23 14:35 . 2008-08-14 13:44        2,138,112        -----c---        c:\windows\system32\dllcache\ntkrnlmp.exe
2009-03-23 14:35 . 2008-08-14 13:44        2,059,776        -----c---        c:\windows\system32\dllcache\ntkrnlpa.exe
2009-03-23 14:35 . 2008-08-14 13:44        2,017,792        -----c---        c:\windows\system32\dllcache\ntkrpamp.exe
2009-03-23 14:34 . 2008-10-24 11:10        453,632        -----c---        c:\windows\system32\dllcache\mrxsmb.sys
2009-03-23 14:10 . 2009-03-24 10:19        <REP>        d--h-----        c:\windows\$hf_mig$
2009-03-23 14:10 . 2005-02-25 03:35        22,752        --a------        c:\windows\system32\spupdsvc.exe
2009-03-22 13:37 . 2009-03-22 13:37        <REP>        d--------        c:\program files\Atomic Alarm Clock
2009-03-22 13:23 . 2009-03-22 13:23        <REP>        d--------        c:\windows\Sun
2009-03-22 13:22 . 2009-03-22 13:21        410,984        --a------        c:\windows\system32\deploytk.dll
2009-03-22 13:22 . 2009-03-22 13:21        73,728        --a------        c:\windows\system32\javacpl.cpl
2009-03-22 13:21 . 2009-03-22 13:21        <REP>        d--------        c:\program files\Java
2009-03-22 13:11 . 2009-03-22 13:11        <REP>        d--------        c:\program files\Fichiers communs\Adobe
2009-03-22 13:00 . 2009-03-22 13:00        <REP>        d--------        c:\program files\Eazel-FR
2009-03-22 13:00 . 2009-03-22 13:00        <REP>        d--------        c:\program files\Conduit
2009-03-22 11:00 . 2009-03-22 11:00        <REP>        d--------        c:\program files\ADSL Autoconnect
2009-03-21 20:31 . 2009-03-21 20:31        <REP>        d---s----        c:\documents and settings\kawim\UserData
2009-03-21 20:18 . 2009-03-21 20:18        64,868        --a------        c:\windows\BricoPackUninst.cmd
2009-03-21 20:18 . 2009-03-21 20:18        268        --ah-----        C:\sqmdata01.sqm
2009-03-21 20:18 . 2009-03-21 20:18        244        --ah-----        C:\sqmnoopt01.sqm
2009-03-21 20:17 . 2009-03-21 20:17        2,359,350        --a------        c:\windows\BricoPack Wallpaper.bmp
2009-03-21 20:13 . 2009-03-21 20:18        5,997        --a------        c:\windows\BricoPackFoldersDelete.cmd
2009-03-21 19:58 . 2009-03-21 20:08        <REP>        d--------        c:\windows\BricoPacks
2009-03-21 19:42 . 2009-03-21 19:42        <REP>        d--------        c:\program files\LG Electronics
2009-03-21 19:42 . 2009-03-21 19:42        <REP>        d--------        c:\documents and settings\All Users\Application Data\InstallShield
2009-03-21 19:42 . 2007-08-28 15:17        21,632        --a------        c:\windows\system32\drivers\lgevdomodem.sys
2009-03-21 19:42 . 2007-08-28 15:17        19,840        --a------        c:\windows\system32\drivers\lgevdodiag.sys
2009-03-21 19:42 . 2007-08-28 15:17        19,840        --a------        c:\windows\system32\drivers\lgevdoatc.sys
2009-03-21 19:42 . 2007-08-28 15:17        12,800        --a------        c:\windows\system32\drivers\lgevdobus.sys
2009-03-21 19:17 . 2009-03-21 19:17        <REP>        d--------        c:\program files\Avira
2009-03-21 19:17 . 2009-03-21 19:17        <REP>        d--------        c:\documents and settings\All Users\Application Data\Avira
2009-03-21 19:11 . 2009-03-21 19:11        268        --ah-----        C:\sqmdata00.sqm
2009-03-21 19:11 . 2009-03-21 19:11        244        --ah-----        C:\sqmnoopt00.sqm
2009-03-21 19:00 . 2008-01-24 16:36        4,127,488        -ra------        c:\windows\system32\drivers\alcxwdm.sys
2009-03-21 18:59 . 2009-03-21 19:00        <REP>        d--------        c:\program files\Realtek AC97
2009-03-21 18:59 . 2006-11-17 05:40        18,804,736        --a------        c:\windows\system32\alsndmgr.cpl
2009-03-21 18:59 . 2006-12-08 15:20        10,528,768        --a------        c:\windows\system32\RTLCPL.exe
2009-03-21 18:59 . 2007-04-16 15:28        577,536        --a------        c:\windows\soundman.exe
2009-03-21 18:59 . 2006-07-31 11:19        315,392        --a------        c:\windows\alcupd.exe
2009-03-21 18:59 . 2006-07-31 11:27        217,088        --a------        c:\windows\Alcrmv.exe
2009-03-21 18:59 . 2006-10-18 02:53        147,456        --a------        c:\windows\system32\RtlCPAPI.dll
2009-03-21 18:59 . 2002-02-05 13:54        141,016        --a------        c:\windows\system32\alsndmgr.wav
2009-03-21 18:56 . 2009-03-23 23:32        <REP>        d--------        c:\documents and settings\kawim\Contacts
2009-03-21 18:54 . 2009-03-21 19:03        <REP>        d--------        c:\windows\SxsCaPendDel
2009-03-21 18:46 . 2009-02-13 11:31        55,640        --a------        c:\windows\system32\drivers\avgntflt.sys

.
((((((((((((((((((((((((((((((((((  Compte-rendu de Find3M  ))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-03-21 20:18        219,648        ----a-w        c:\windows\system32\uxtheme.dll
2009-03-21 19:42        ---------        d--h--w        c:\program files\InstallShield Installation Information
2009-03-21 19:42        ---------        d-----w        c:\program files\Fichiers communs\InstallShield
2009-03-21 17:46        ---------        d-----w        c:\program files\Menara
2009-03-21 17:38        ---------        d-----w        c:\program files\Windows Live
2009-03-21 17:34        ---------        d-----w        c:\documents and settings\kawim\Application Data\ESET
2009-03-21 17:31        ---------        d-----w        c:\documents and settings\All Users\Application Data\ESET
2009-03-21 17:17        ---------        d-----w        c:\program files\microsoft frontpage
2009-03-21 17:13        ---------        d-----w        c:\program files\Services en ligne
2009-02-09 14:17        1,846,400        ----a-w        c:\windows\system32\win32k.sys
.

------- Sigcheck -------

2008-04-14 02:34  14336  e4bdf223cd75478bf44567b4d5c2634d        c:\windows\SoftwareDistribution\Download\51f93922a72f4cba24d116598e161b49\svchost.exe
2004-08-04 04:55  14336  1bd6c2f707a275cb7c16fd99fe0f31ca        c:\windows\system32\svchost.exe
2004-08-04 04:55  14336  1bd6c2f707a275cb7c16fd99fe0f31ca        c:\windows\system32\dllcache\svchost.exe

2008-04-14 02:33  579584  e853f84d3ce2faa2a802e33cf89ac023        c:\windows\SoftwareDistribution\Download\51f93922a72f4cba24d116598e161b49\user32.dll
2004-08-04 04:54  578048  e46fb493e3b33704f0715020cf52106b        c:\windows\system32\user32.dll
2004-08-04 04:54  578048  e46fb493e3b33704f0715020cf52106b        c:\windows\system32\dllcache\user32.dll

2008-04-14 02:33  82432  fb836f9e62d82904c983ad21296a5d9c        c:\windows\SoftwareDistribution\Download\51f93922a72f4cba24d116598e161b49\ws2_32.dll
2004-08-04 04:54  82944  bc41f51a39d3b255805fdb759b7814ae        c:\windows\system32\ws2_32.dll
2004-08-04 04:54  82944  bc41f51a39d3b255805fdb759b7814ae        c:\windows\system32\dllcache\ws2_32.dll

2008-10-16 10:38  663552  4bad064ed3fb5008af94d427dd77fddd        c:\windows\SoftwareDistribution\Download\0b3ac415e34ab665ed966c5d247670be\SP2GDR\wininet.dll
2008-10-16 10:23  671744  f9ae6dbb4ec5b4d1a82bf2f0cb7ee200        c:\windows\SoftwareDistribution\Download\0b3ac415e34ab665ed966c5d247670be\SP2QFE\wininet.dll
2008-10-16 01:01  670208  05033943ff61abd13b93c00337d04e92        c:\windows\SoftwareDistribution\Download\0b3ac415e34ab665ed966c5d247670be\SP3GDR\wininet.dll
2008-10-16 01:04  671232  1c6e9fdab1f4cb983a39efba6f131acc        c:\windows\SoftwareDistribution\Download\0b3ac415e34ab665ed966c5d247670be\SP3QFE\wininet.dll
2008-04-14 02:33  670208  4a6e04ea20f48d750d9bfed8600d516b        c:\windows\SoftwareDistribution\Download\51f93922a72f4cba24d116598e161b49\wininet.dll
2004-08-04 04:54  694784  f6ad4c0f992b3b51c044ad74d9e2e854        c:\windows\system32\wininet.dll
2004-08-04 04:54  694784  f6ad4c0f992b3b51c044ad74d9e2e854        c:\windows\system32\dllcache\wininet.dll

2008-04-14 02:34  512000  dd73d6b9f6b4cb630cf35b438b540174        c:\windows\SoftwareDistribution\Download\51f93922a72f4cba24d116598e161b49\winlogon.exe
2004-08-04 04:55  506368  d2de785aeab0bb8ca4c14a8a199dbe4e        c:\windows\system32\winlogon.exe
2004-08-04 04:55  506368  d2de785aeab0bb8ca4c14a8a199dbe4e        c:\windows\system32\dllcache\winlogon.exe

2008-04-13 19:20  182656  1df7f42665c94b825322fae71721130d        c:\windows\SoftwareDistribution\Download\51f93922a72f4cba24d116598e161b49\ndis.sys
2004-08-04 03:14  182912  558635d3af1c7546d26067d5d9b6959e        c:\windows\system32\dllcache\ndis.sys
2004-08-04 03:14  182912  558635d3af1c7546d26067d5d9b6959e        c:\windows\system32\drivers\ndis.sys

2008-04-13 18:53  36608  3bb22519a194418d5fec05d800a19ad0        c:\windows\SoftwareDistribution\Download\51f93922a72f4cba24d116598e161b49\ip6fw.sys
2004-08-04 03:00  29056  4448006b6bc60e6c027932cfc38d6855        c:\windows\system32\dllcache\ip6fw.sys
2004-08-04 03:00  29056  4448006b6bc60e6c027932cfc38d6855        c:\windows\system32\drivers\ip6fw.sys

2004-08-04 04:54  978432  9f3b76c8cf787449a47f05abab4e13e6        c:\windows\explorer.exe
2008-04-14 02:34  1037824  f2317622d29f9ff0f88aeecd5f60f0dd        c:\windows\SoftwareDistribution\Download\51f93922a72f4cba24d116598e161b49\explorer.exe
2004-08-04 04:54  978432  9f3b76c8cf787449a47f05abab4e13e6        c:\windows\system32\dllcache\explorer.exe

2008-04-14 02:34  109056  54cb50058851d95e56ec70d09f70857f        c:\windows\SoftwareDistribution\Download\51f93922a72f4cba24d116598e161b49\services.exe
2004-08-04 04:55  108544  732e0b1abaace15d80ec19056b0a2af9        c:\windows\system32\services.exe
2004-08-04 04:55  108544  732e0b1abaace15d80ec19056b0a2af9        c:\windows\system32\dllcache\services.exe

2008-04-14 02:34  13312  91e6024d6d4dcdecdb36c43ecf9bbecb        c:\windows\SoftwareDistribution\Download\51f93922a72f4cba24d116598e161b49\lsass.exe
2004-08-04 04:54  13312  9f3744a5c6f49291a7a685040a013399        c:\windows\system32\lsass.exe
2004-08-04 04:54  13312  9f3744a5c6f49291a7a685040a013399        c:\windows\system32\dllcache\lsass.exe

2008-04-14 02:33  15360  59dc5bb82e4c8e0b3eadcfdbc44ba6e4        c:\windows\SoftwareDistribution\Download\51f93922a72f4cba24d116598e161b49\ctfmon.exe
2004-08-04 04:54  15360  5584247b568c2e53934873f4b655fe6a        c:\windows\system32\ctfmon.exe
2004-08-04 04:54  15360  5584247b568c2e53934873f4b655fe6a        c:\windows\system32\dllcache\ctfmon.exe

2008-04-14 02:34  57856  460e4ce148bd07218da0b6a3d31885a9        c:\windows\SoftwareDistribution\Download\51f93922a72f4cba24d116598e161b49\spoolsv.exe
2004-08-04 04:55  57856  b4ef928e4fad79364a80acba6d999934        c:\windows\system32\spoolsv.exe
2004-08-04 04:55  57856  b4ef928e4fad79364a80acba6d999934        c:\windows\system32\dllcache\spoolsv.exe

2008-04-14 02:34  112640  7e3defe771cb451b0ff630bfa435417e        c:\windows\SoftwareDistribution\Download\51f93922a72f4cba24d116598e161b49\wuauclt.exe
2008-10-16 14:09  66584  2275f45e257d46e6500558b2930cb9a4        c:\windows\system32\wuauclt.exe
2008-10-16 14:09  66584  2275f45e257d46e6500558b2930cb9a4        c:\windows\system32\dllcache\wuauclt.exe

2008-04-14 02:34  26624  e74ddb12188c2ff57a78624dbf7332fc        c:\windows\SoftwareDistribution\Download\51f93922a72f4cba24d116598e161b49\userinit.exe
2004-08-04 04:55  25088  d6d65ea32b190401b57edb6706f29669        c:\windows\system32\userinit.exe
2004-08-04 04:55  25088  d6d65ea32b190401b57edb6706f29669        c:\windows\system32\dllcache\userinit.exe

2008-04-14 02:33  297984  710bc85a8c22626ee094439e3ea0d38c        c:\windows\SoftwareDistribution\Download\51f93922a72f4cba24d116598e161b49\termsrv.dll
2004-08-04 04:54  297984  7d521b8cf926459e270d18c559323815        c:\windows\system32\termsrv.dll
2004-08-04 04:54  297984  7d521b8cf926459e270d18c559323815        c:\windows\system32\dllcache\termsrv.dll

2008-04-14 02:33  1054720  3ac8886dfa5ab641417df4d3b7f5512e        c:\windows\SoftwareDistribution\Download\51f93922a72f4cba24d116598e161b49\kernel32.dll
2004-08-04 04:54  1048576  7830e20c74611281b1bdae5888cd50f5        c:\windows\system32\kernel32.dll
2004-08-04 04:54  1048576  7830e20c74611281b1bdae5888cd50f5        c:\windows\system32\dllcache\kernel32.dll

2008-04-14 02:33  17408  9f2c862e39bf8e8fc51c3f6a6bceb415        c:\windows\SoftwareDistribution\Download\51f93922a72f4cba24d116598e161b49\powrprof.dll
2004-08-04 04:54  17408  b02e4ddbe0e98f42f3b61292ddb3a104        c:\windows\system32\powrprof.dll
2004-08-04 04:54  17408  b02e4ddbe0e98f42f3b61292ddb3a104        c:\windows\system32\dllcache\powrprof.dll

2008-04-14 02:33  110080  0469b73db32e5520f342c5e163aa3cca        c:\windows\SoftwareDistribution\Download\51f93922a72f4cba24d116598e161b49\imm32.dll
2004-08-04 04:54  110080  39ee5faf56260ebb8d77a08f525ebbb4        c:\windows\system32\imm32.dll
2004-08-04 04:54  110080  39ee5faf56260ebb8d77a08f525ebbb4        c:\windows\system32\dllcache\imm32.dll
.
(((((((((((((((((((((((((((((((((  Points de chargement Reg  ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{a8f9752d-e2b8-4e7a-86b5-499f4330e2fe}"= "c:\program files\Eazel-FR\tbEaze.dll" [2009-02-16 1882136]

[HKEY_CLASSES_ROOT\clsid\{a8f9752d-e2b8-4e7a-86b5-499f4330e2fe}]

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{a8f9752d-e2b8-4e7a-86b5-499f4330e2fe}]
2009-02-16 15:44        1882136        --a------        c:\program files\Eazel-FR\tbEaze.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{a8f9752d-e2b8-4e7a-86b5-499f4330e2fe}"= "c:\program files\Eazel-FR\tbEaze.dll" [2009-02-16 1882136]

[HKEY_CLASSES_ROOT\clsid\{a8f9752d-e2b8-4e7a-86b5-499f4330e2fe}]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
"{A8F9752D-E2B8-4E7A-86B5-499F4330E2FE}"= "c:\program files\Eazel-FR\tbEaze.dll" [2009-02-16 1882136]

[HKEY_CLASSES_ROOT\clsid\{a8f9752d-e2b8-4e7a-86b5-499f4330e2fe}]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2004-08-04 15360]
"MsnMsgr"="c:\program files\Windows Live\Messenger\MsnMsgr.Exe" [2007-10-18 5724184]
"UMService"="c:\program files\LG Electronics\Modem USB LG Electronics\UMAService.exe" [2008-05-09 28672]
"SkinClock"="c:\program files\Atomic Alarm Clock\AtomicAlarmClock.exe" [2007-10-31 1707008]
"ares"="c:\program files\Ares\Ares.exe" [2008-11-23 880640]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-02-27 35696]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-03-22 148888]
"SoundMan"="SOUNDMAN.EXE" [2007-04-16 c:\windows\soundman.exe]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2004-08-04 15360]

c:\documents and settings\kawim\Menu D‚marrer\Programmes\D‚marrage\
RocketDock.lnk - c:\windows\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe [2007-03-18 630784]

c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
DSLMON.lnk - c:\program files\Menara\dslmon.exe [2009-03-21 839680]

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
"c:\\Program Files\\Ares\\Ares.exe"=

S2 ADSLAutoconnect;ADSLAutoconnect;c:\program files\ADSL Autoconnect\ADSL Autoconnect.exe [2009-03-22 446464]
S2 AntiVirSchedulerService;Avira AntiVir Scheduler;c:\program files\Avira\AntiVir Desktop\sched.exe [2009-03-21 108289]
S2 IKANLOADER2;General Purpose USB Driver (e4ldr.sys);c:\windows\system32\drivers\e4ldr.sys [2009-03-21 63555]
S3 e4usbaw;USB ADSL2 WAN Adapter;c:\windows\system32\drivers\e4usbaw.sys [2009-03-21 114616]
S3 UsbEvdoAtc;LGE EVDO USB Serial Port;c:\windows\system32\drivers\lgevdoatc.sys [2009-03-21 19840]
S3 usbevdobus;LGE EVDO Composite USB Device;c:\windows\system32\drivers\lgevdobus.sys [2009-03-21 12800]
S3 UsbEvdoDiag;LGE EVDO USB Serial DM Port;c:\windows\system32\drivers\lgevdodiag.sys [2009-03-21 19840]
S3 USBEVDOModem;LGE EVDO USB Modem;c:\windows\system32\drivers\lgevdomodem.sys [2009-03-21 21632]

--- Autres Services/Pilotes en mémoire ---

*NewlyCreated* - IKANLOADER2
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.google.com
uInternet Connection Wizard,ShellNext = hxxp://www.menara.ma/
.

**************************************************************************

catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-03-24 15:29:48
Windows 5.1.2600 Service Pack 2 NTFS

Recherche de processus cachés ...

Recherche d'éléments en démarrage automatique cachés ...

Recherche de fichiers cachés ...

Scan terminé avec succès
Fichiers cachés: 0

**************************************************************************
.
Heure de fin: 2009-03-24 15:31:51
ComboFix-quarantined-files.txt  2009-03-24 15:31:49

Avant-CF: 16****256****856****064 octets libres
Après-CF: 16,437,088,256 octets libres

205        --- E O F ---        2009-03-23 14:18:11


عبد الهادي اطويل 24-03-2009 17:00

أهلا بك من جديد أختي زمردة..
هل لازال حال نظامك كما هو حتى بعد استعمال ComboFix؟
يبدو من خلال التقرير أن ComboFix لم يجد شيئا غريبا، ولربما يكون المشكل مرتبط بكثرة فرمتة الجزء C وحده فقط..
قبل خوض أية خطوة أخرى، أرجو منك أختي أن تطلعي على ردي هذا في أحد مواضيع أختي أمل وطبقي ما فيه ثم انشري التقرير مجددا:

أداة HijackThis

في الانتظار أختي...
مني لك أرق تحية..

كلثوم كويم 24-03-2009 17:25

أهلا مجددا أخي هادي، و عذرا على التأخير..

هذا هو التقرير


كود:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:23:15, on 24/03/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\LG Electronics\Modem USB LG Electronics\UMAService.exe
C:\Program Files\Atomic Alarm Clock\AtomicAlarmClock.exe
C:\Program Files\Ares\Ares.exe
C:\Program Files\Menara\dslmon.exe
C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.menara.ma/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Eazel-FR Toolbar - {a8f9752d-e2b8-4e7a-86b5-499f4330e2fe} - C:\Program Files\Eazel-FR\tbEaze.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Eazel-FR Toolbar - {a8f9752d-e2b8-4e7a-86b5-499f4330e2fe} - C:\Program Files\Eazel-FR\tbEaze.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Eazel-FR Toolbar - {a8f9752d-e2b8-4e7a-86b5-499f4330e2fe} - C:\Program Files\Eazel-FR\tbEaze.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [UMService] C:\Program Files\LG Electronics\Modem USB LG Electronics\UMAService.exe
O4 - HKCU\..\Run: [SkinClock] C:\Program Files\Atomic Alarm Clock\AtomicAlarmClock.exe
O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\Menara\dslmon.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://javadl.sun.com/webapps/download/AutoDL?BundleId=27986
O17 - HKLM\System\CCS\Services\Tcpip\..\{5C07FF2D-981F-41ED-A244-811868A3EB7D}: NameServer = 196.217.246.211 212.217.0.13
O17 - HKLM\System\CS1\Services\Tcpip\..\{5C07FF2D-981F-41ED-A244-811868A3EB7D}: NameServer = 196.217.246.211 212.217.0.13
O23 - Service: ADSLAutoconnect - Unknown owner - C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe

--
End of file - 5110 bytes


عبد الهادي اطويل 24-03-2009 17:59

يبدو لي أن نظامك يعاني الكثير من مخلفات الملفات الضارة، لكن عجبا أن ComboFix لم يؤثر في عمل نظامك؟ أنت لم تجيبيني على سؤالي السابق، وهل حملت ComboFix من موقعه وأجريت به الفحص كما في الشرح في الوضع الآمن؟
أنتظر أجوبتك عن أسئلتي هذه لنكمل المشوار..
مني لك أرق تحية..

كلثوم كويم 24-03-2009 18:19

نعم أخي لقد قمت بتحميل ComboFix و أجريت الفحص كما هو موضح في الشرح على الوضع الأمن. على ما يبدو أن الجهاز لم يعد به مشكل بعد الفحص، و المشكلة الوحيدة التي لاتزال لدي هي ضعف la connexion و أحتاج في كل مرة إلى إعادة تشغيلها
.

عبد الهادي اطويل 24-03-2009 19:04

إذن جيد أنك أجبت عن السؤال المتعلق بحال النظام بعد تشغيل ComboFix، وفي الحقيقة كان عليك إخباري بذلك لنعرف تقدم الحالة، وبهذا يكون تفسير تقرير HijackThis قد اقترب من الفهم..
من خلال تقرير HijackThis يبدو أن هناك العديد من المخلفات التي تركتها تلك الملفات الضارة التي كانت، وللتخلص من تلك المخلفات (والتي تكون مستقرة في روجستري النظام)، عليك القيام بالآتي:
- تجرين فحصا جديدا كما فعلت سابقا بأداة HijackThis وبعد ظهور التقرير لا تغلقي الأداة، بينما يمكنك إغلاق التقرير.
- تتوجهين إلى واجهة الأداة حيث تقومين بالتأشير على المفاتيح التالية:
كود:

R3 - URLSearchHook: Eazel-FR Toolbar - {a8f9752d-e2b8-4e7a-86b5-499f4330e2fe} - C:\Program Files\Eazel-FR\tbEaze.dll
كود:

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
كود:

O2 - BHO: Eazel-FR Toolbar - {a8f9752d-e2b8-4e7a-86b5-499f4330e2fe} - C:\Program Files\Eazel-FR\tbEaze.dll
كود:

O3 - Toolbar: Eazel-FR Toolbar - {a8f9752d-e2b8-4e7a-86b5-499f4330e2fe} - C:\Program Files\Eazel-FR\tbEaze.dll
كود:

O17 - HKLM\System\CCS\Services\Tcpip\..\{5C07FF2D-981F-41ED-A244-811868A3EB7D}: NameServer = 196.217.246.211 212.217.0.13
كود:

O17 - HKLM\System\CS1\Services\Tcpip\..\{5C07FF2D-981F-41ED-A244-811868A3EB7D}: NameServer = 196.217.246.211 212.217.0.13
وتتم عملية تثبيت هذه المفاتيح للتخلص منها كما هو موضح في الصورة التالية:
http://i56.photobucket.com/albums/g1...hijack-fix.png
:062:
حيث عليك أولا التأشير على المفاتيح أعلاه (أما المفاتيح التي ترينها في الصورة فهي على سبيل المثال فقط)، وبعد التأشير على كل الأسطر الموضحة، تنقرين على زر Fix checked المؤطر بالأزرق، وتوافقين على رسالة التأكيد.
بعد ذلك أعيدي تشغيل الحاسوب، ثم قومي بإجراء فحص جديد بأداة HijackThis وأرفقي لنا التقرير الجديد في ردك الموالي..
أتمنى أن يكون الأمر واضحا لك أختي..
موفقة ومني لك أرق تحية..

كلثوم كويم 24-03-2009 19:23

هذا هو التقرير بعد الفحص الجديد


كود:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:19:07, on 24/03/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\LG Electronics\Modem USB LG Electronics\UMAService.exe
C:\Program Files\Atomic Alarm Clock\AtomicAlarmClock.exe
C:\Program Files\Ares\Ares.exe
C:\Program Files\Menara\dslmon.exe
C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.menara.ma/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [UMService] C:\Program Files\LG Electronics\Modem USB LG Electronics\UMAService.exe
O4 - HKCU\..\Run: [SkinClock] C:\Program Files\Atomic Alarm Clock\AtomicAlarmClock.exe
O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\Menara\dslmon.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://javadl.sun.com/webapps/download/AutoDL?BundleId=27986
O17 - HKLM\System\CCS\Services\Tcpip\..\{5C07FF2D-981F-41ED-A244-811868A3EB7D}: NameServer = 196.217.246.211 212.217.0.13
O17 - HKLM\System\CS1\Services\Tcpip\..\{5C07FF2D-981F-41ED-A244-811868A3EB7D}: NameServer = 196.217.246.211 212.217.0.13
O23 - Service: ADSLAutoconnect - Unknown owner - C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe

--
End of file - 4787 bytes


عبد الهادي اطويل 24-03-2009 19:29

معك من جديد..
ألاحظ أختي زمردة أنك لا تبدين أية ملاحظات عن حالة النظام عندك، فكيف لي أن أتكهن بحالته؟ ^_^
عموما هناك مفتاحان لم يتم التخلص منهما، وهما التاليين:
كود:

O17 - HKLM\System\CCS\Services\Tcpip\..\{5C07FF2D-981F-41ED-A244-811868A3EB7D}: NameServer = 196.217.246.211 212.217.0.13
كود:

O17 - HKLM\System\CS1\Services\Tcpip\..\{5C07FF2D-981F-41ED-A244-811868A3EB7D}: NameServer = 196.217.246.211 212.217.0.13
حاولي التأشير عليهما من خلال HijackThis وقومي بنفس العملية السابقة، ثم أجري فحصا جديدا وأرفقي التقرير، ولا تنسي أن تخبرينا عن المشاكل التي لازال نظامك يعانين منها، مع أملنا أن نتمكن من التخلص منها كلها..
في الانتظار...
مني لك أرق تحية..

كلثوم كويم 24-03-2009 20:03

بعد عملية الفحص آتضح بأن البرنامج لا يقوم بالتخلص من هاذين المفتاحين

كود:

O17 - HKLM\System\CCS\Services\Tcpip\..\{5C07FF2D-981F-41ED-A244-811868A3EB7D}: NameServer = 196.217.246.211 212.217.0.13
كود:

O17 - HKLM\System\CS1\Services\Tcpip\..\{5C07FF2D-981F-41ED-A244-811868A3EB7D}: NameServer = 196.217.246.211 212.217.0.13
هذا هو التقرير لم يتغير والمفتاحين لم يتم التخلص منهما

كود:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:43:41, on 24/03/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\LG Electronics\Modem USB LG Electronics\UMAService.exe
C:\Program Files\Atomic Alarm Clock\AtomicAlarmClock.exe
C:\Program Files\Ares\Ares.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Menara\dslmon.exe
C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.menara.ma/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [UMService] C:\Program Files\LG Electronics\Modem USB LG Electronics\UMAService.exe
O4 - HKCU\..\Run: [SkinClock] C:\Program Files\Atomic Alarm Clock\AtomicAlarmClock.exe
O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\Menara\dslmon.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://javadl.sun.com/webapps/download/AutoDL?BundleId=27986
O17 - HKLM\System\CCS\Services\Tcpip\..\{5C07FF2D-981F-41ED-A244-811868A3EB7D}: NameServer = 196.217.246.211 212.217.0.13
O17 - HKLM\System\CS1\Services\Tcpip\..\{5C07FF2D-981F-41ED-A244-811868A3EB7D}: NameServer = 196.217.246.211 212.217.0.13
O23 - Service: ADSLAutoconnect - Unknown owner - C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe

--
End of file - 4787 bytes

كما أن إعادة تشغيل الجهاز لا تعمل بشكل طبيعي
أي عندما أختار Redémarrer أو عند تثبيت برنامج ما و يقوم الجهاز بإعادة التشغيل التلقائية، لا يشتعل لأضطر إلى إطفائه يشكل نهائي و بعدها أقوم بتشغيله. أتمنى أن تكون قد فهمت أخي ما أريد قوله ^_^
للأن لم ألاحظ أي مشاكل و على ما يبدو أن العمل يسير في المسار الصحيح و الفضل كله يرجع لك أخي هادي ^_^

عبد الهادي اطويل 24-03-2009 20:26

المفتاحان المتبقيان هما بسبب ملف تجسس من نوع تروجان، لذلك أقترح عليك مراحل أرجو أن تطبقيها لننظر بعدها في أمر تشغيل الحاسوب وغير ذلك..
- احرصي على التوفر على الأداتين ComboFix و hijackThis على سطح المكتب أو أي مسار أنت تعرفينه لأننا سنحتاجهما في الوضع الآمن،
- أعيدي تشغيل الحاسوب على الوضع الآمن وشغلي برنامج ComboFix، وإذا أعاد تشغيل الحاسوب فادخلي مجددا على الوضع الآمن ليكمل عمله،
- عند الدخول مجددا على الوضع الآمن وانتهاء comboFix من عمله، قومي بتشغيل HijackThis الآن وتخلصي من المفتاحين إن وجدا،
- أعيدي تشغيل الحاسوب على الوضع العادي ثم أرفقي تقريرا جديدا باستعمال HijackThis في الوضع العادي.
أرجو أن تتمكني باستعمال هذه الخطوات من التخلص من هذا الملف الضار، والذي يقوم بالتحكم في نتائج بحث محرك جوجل حيث يحيلك على نتائج غير التي تظهر..
في حالة عدم التمكن من التخلص بهذه الطريقة من المفتاحين المذكورين، سنضطر حينها لاستعمال أداة أخرى..
في الانتظار..
مني لك أرق تحية..

كلثوم كويم 24-03-2009 20:59

ها قد عدت من جديد
والتقرير للأسف الشديد لا يوحي بشيء جديد
والمفتاحين لم تنجح عملية إزالتهما
هذا هو التقرير

كود:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:55:16, on 24/03/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\LG Electronics\Modem USB LG Electronics\UMAService.exe
C:\Program Files\Atomic Alarm Clock\AtomicAlarmClock.exe
C:\Program Files\Ares\Ares.exe
C:\Program Files\Menara\dslmon.exe
C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.menara.ma/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [UMService] C:\Program Files\LG Electronics\Modem USB LG Electronics\UMAService.exe
O4 - HKCU\..\Run: [SkinClock] C:\Program Files\Atomic Alarm Clock\AtomicAlarmClock.exe
O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\Menara\dslmon.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://javadl.sun.com/webapps/download/AutoDL?BundleId=27986
O17 - HKLM\System\CCS\Services\Tcpip\..\{5C07FF2D-981F-41ED-A244-811868A3EB7D}: NameServer = 196.217.246.211 212.217.0.13
O17 - HKLM\System\CS1\Services\Tcpip\..\{5C07FF2D-981F-41ED-A244-811868A3EB7D}: NameServer = 196.217.246.211 212.217.0.13
O23 - Service: ADSLAutoconnect - Unknown owner - C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe

--
End of file - 4787 bytes


عبد الهادي اطويل 24-03-2009 21:10

نتابع المشوار إذن ^_^
سوف نقوم بفحص النظام مجددا لكن هذه المرة بالأداة SmitFraudFix، والتي يمكن تحميلها من خلال الرابط المباشر التالي:

أداة SmitFraudFix

وإليك الخطوات التي عليك اتباعها:
- حملي الأداة من الرابط السابق واحفظيها على سطح المكتب،
- أعيدي تشغيل الحاسوب على الوضع الآمن،
- قومي بتشغيل الأداة SmitFraudFix واختاري الخيار 2 لأننا سننظف النظام.
- قد تطلب منك الأدة تنظيف الروجستري وافقي بالضغط على الحرف O (أي نعم = Oui)،
- إذا طلبت منك الأدة تصحيح خلل ما في ملف ما فوافقي بالطريقة السابقة نفسها.
- بعد انتهاء الأداة شغلي الحاسوب على الوضع العادي وانشري مجددا تقرير HijackThis.
أنصحك بزيارة صفحة الأداة من خلال الرابط التالي:

SmitFraudFix

وخصوصا الجزء المتعلق بتنظيف النظام (Nettoyage)..
إذا كنت ترين أنك قد تنسين مرحلة ما، فأنصحك بتسجيل النقاط الهامة في ورقة أو طبع هذا الرد إن كنت تتوفرين على طابعة.
أتمنى لك التوفيق أختي، وفي الانتظار..
مني لك أرق تحية..

كلثوم كويم 24-03-2009 21:24

على ما يبدو أن المشوار سيطول ^_^
أتعبتك معي كثيرا بمشاكل هذا الجهاز التي لا تنتهي
لقد حفظت المراحل، و ستكون لي عودة مع التقرير بعد حين
أتمنى أن تكون المرة الأخيرة ويبشر التقرير بخير إن شاء الله
^_^

عبد الهادي اطويل 24-03-2009 21:43

ليس هناك من متاعب أختي، وفي الحقيقة ما يتعبني هو هذا الشعور بالتكليق ^_^ نحن إخوة هنا ولله الحمد..
في الانتظار أختاه..
مني لك أرق تحية..

كلثوم كويم 24-03-2009 21:50

ها قد عدت من جديد
وكل شيء هذه المرة على ما يرام
و التقرير يبشر بخير ^_^

كود:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:49:05, on 24/03/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\LG Electronics\Modem USB LG Electronics\UMAService.exe
C:\Program Files\Atomic Alarm Clock\AtomicAlarmClock.exe
C:\Program Files\Ares\Ares.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Menara\dslmon.exe
C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.menara.ma/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [UMService] C:\Program Files\LG Electronics\Modem USB LG Electronics\UMAService.exe
O4 - HKCU\..\Run: [SkinClock] C:\Program Files\Atomic Alarm Clock\AtomicAlarmClock.exe
O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\Menara\dslmon.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://javadl.sun.com/webapps/download/AutoDL?BundleId=27986
O23 - Service: ADSLAutoconnect - Unknown owner - C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe

--
End of file - 4399 bytes


عبد الهادي اطويل 24-03-2009 22:20

المشكلة أنه من خلال بحثي على النت وجدت أن هناك ما كان يعاني من نفس المشكل واستطاع التخلص منه بواسطة ComboFix فقط، حيث إن أحدهم قام بتحميل آخر نسخة من ComboFix وقطع النت أغلق كل البرامج والمكافح وشغل الأدة حتى في الوضع العادي ونجح..
المهم الآن زوري الموضوع التالي:

شرح مصور لبرنامج Ccleaner: التحكم في البرامج التي تقلع مع النظام..

وتحققي من البرامج التي تقلع مع نظامك فلعل منها ما يضر، وأيضا أجري تنظيفا لنظامك ببرنامج CCleaner..
بعد ذلك أرجو أن تكون حالة تشغيل حاسوبك قد باتت أفضل..
في الانتظار، مني لك أرق تحية..

كلثوم كويم 24-03-2009 22:48

لا تهم الطريقة، المهم أن عملية إزالة المفتاحين قد تمت بنجاح ^_*

أنا الأن أقوم بتنظيف النظام بواسطة البرنامج ccleaner

وهذه صورة من البرنامج للبرامج التي تقلع مع النظام

http://i608.photobucket.com/albums/t...a/ccleaner.jpg

عبد الهادي اطويل 24-03-2009 23:24

الحمد لله أنك تمكنت أخيرا من حذف العنيدين ^_^
اقتباس:

لا تهم الطريقة، المهم أن عملية إزالة المفتاحين قد تمت بنجاح ^_*
بل تهم الطريقة، ومن الجميل أن تخبرينا عنها حتى تنفعي غيرك بها أليس كذلك؟ ^_^
بالنسبة للبرامج الضرورية في تشغيل النظام هي: ctfmon.exe المسؤول عن ظهور زر تغيير لغات الكتابة، والمكافح avgnt وأراك تحتاجين إلى dslmon و skinclock. ماعدا ذلك فلا ضرورة له برأيي..
تجنبي كثرة تجريب البرامج خصوصا المقرصنة، بل فكري في البرامج المشروعة، يعني المجانية و/أو الحرة..
موفقة ومني لك أرق تحية..

كلثوم كويم 25-03-2009 12:23

اقتباس:

الحمد لله أنك تمكنت أخيرا من حذف العنيدين ^_^
عنيدين، لكن لن يكونا مثلي ^_^


اقتباس:

بل تهم الطريقة، ومن الجميل أن تخبرينا عنها حتى تنفعي غيرك بها أليس كذلك؟ ^_^
نعم أخي، هذا هو هذفنا أن نستفيد ونفيد بقدر معرفتنا، مع أني لا أعتقد بأن هناك من سيواجه معضلة كالتي بجهازي ^_^. أستطيع أن أقول بأننا قطعنا نصف المشوار، و بأن 50% من المشكل قد حل.

اقتباس:

تجنبي كثرة تجريب البرامج خصوصا المقرصنة، بل فكري في البرامج المشروعة، يعني المجانية و/أو الحرة..
^_^ حاضر... علم و سينفد
البرامج المقرصنة لا تجلب سوى المتاعب و الفيروسات، و أكيد سأغير هذه العادة السيئة في تجريب أي برنامج أصادفه ^_^


قبل غلق هذا الموضوع المتعب، كانت لدي بعض الإستفسارات عن بعض البرامج التي لا تعمل في الجهاز، و التي كنت أرجح أن المشكل قد يكون منها، لكنني آكتشفت بعد ذالك بأن المشكل ليس بها لاسيما بعد محاولات عديدة.
أذكر أني كنت قد طلبت مساعدة بخصوص اللغة العربية ببرنامج Ulead video studio 11 وكنت قد آقترحت علي أخي هادي آستعمال البرامج الوسيطة كالرسام و غيره و التي سبق و جربتها قبل طرح الموضوع، لكن عند إعادة المحاولة التي كانت طبعا فاشلة، عدلت عن آستخدام هذا البرنامج، للبحث عن بديل عنه يتضمن اللغة العربية.
لكن نفس المشكل يحدث معي عندما قمت بتحميل محرر المنتديات والذي لا يريد العمل أيضا، لتظهر هذه الصفحة المزعجة التي تخبرني بأن أحد توابع هذا البرنامج غير مسجلة بشكل صحيح، الملف مفقود أو غير موجود.

http://i608.photobucket.com/albums/t...eismissing.jpg

ونفس الشيء حدث معي عندما حاولت العمل بالبرنامج الذي يمكن من توقيع الصور لإرفاقها مع الموضوع. لاحظت بأن جميع هذه البرامج المستعصية هي بالعربية، أي ربما يكون هناك مشكل بالعربية لدي في الجهاز ؟؟؟؟

مشاكل محيرة لاسيما لدوي الخبرة الضئيلة أو المنعدمة أمثالي ^_^
أتمنى أن لا أكون مزعجة بآستفساراتي ومشاكل هذا الجهاز التي لا تنتهي
موفق أخي هادي للخير دائما، وجزاك كل خير
لك أرق و أطيب تحية...

عبد الهادي اطويل 25-03-2009 17:37

أهلا بك أختي زمردة من جديد..
أسألك: هل تلك النوافذ التي تظهر حينما تريدين فتح برامج معينة تتعلق بنفس الملف؟ أقصد هل الملف comdlg32.ocx هو دائما سبب المشكلة أم أن اسم الملف يتغير بحسب نوع البرنامج؟

كلثوم كويم 25-03-2009 17:49

في الحقيقة لم أتحقق من الأمر جيدا ولم أعد أذكر..
لكن أحد هذه البرامج (ابرنامج الوسيط الرسام و...) لم تكن تظهر معه أي نافدة لكن لا أتمكن من العمل به لأن الكتابة كانت بالعربية وتظهر لي على شكل رموز و كتابة غريبة.

عبد الهادي اطويل 25-03-2009 18:09

أولا دعينا نضبط إعدادات اللغة في حاسوبك جيدا، فيبدو لي أن نظامك لا يدعم اللغة العربية في البرامج العربية، لذلك أدعوك لاتباع الشرح التالي (خصوصا الشطر الثاني منه)، وبعد التطبيق سوف تنسين مشكلة الرموز غير المفهومة في البرامج العربية أو المعربة..
رابط الشرح:

شرح إضافة اللغة العربية إلى ويندوز إكس بي

قومي بهذه العملية وأخبرينا بالجديد معك، لننتقل لحل مشكل الملف الناقص..
موفقة ومني لك أرق تحية..

كلثوم كويم 25-03-2009 18:37

يمكن أن أقول الأن بأن كل شيء على ما يرام كما تم توفيق النظام مع البرامج المعربة
قمت بتجربة برنامج محرر المنتد يات ولاحظت بأنه أصبح يعمل بشكل جيد و لا تظهر أية نافدة كما أن الرموز الغريبة آختفت.
لا أعرف كيف أشكرك أخي هادي ^_^
جوزيت كل خير وبارك الله فيك

عبد الهادي اطويل 25-03-2009 18:57

الحمد والشكر لله قبل كل شيء يا زمردة، بفضله نحن مجتمعين هنا ولله الحمد ^_^
أنصحك بأن تقلعي عن استعمال كل مقرصن، فنحن مقبلين إن شاء الله على حملة الأمل لمحاربة البرامج المقرصنة، حيث الانطلاقة نحو فكر جديد ومشروع، فكر التفكير في البديل الذي يرضي الضمير والمنطق..
هذه راوابط في هذا الخصوص:

حول حملة مقاومة البرامج المقرصنة

[نقاش]قرصنة البرامج - ما بين الافتراض والواقع

إذن بهذا يكون الموضوع قد استوفى حقه بحل المشكل ولله الحمد، وعليه يتم إغلاق الموضوع..
بالتوفيق ومني لكم أرق تحية..


الساعة الآن 04:32