فديتكم ممكن تفحصون لي جهازي *_*

عضوة 19-01-2009 7 رد 1,287 مشاهدة
ع
أسعد الله مسائكم بكل خير ..
عندي جهاز صديقتي محيوس على الأخر ويطلع عندها هذا الشي
Logfile of HijackThis v1.98.2
Scan saved at 02:43:54 م, on 19/01/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\igfxsrvc.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb10.exe
C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\msauc.exe
C:\Program Files\SweetIM\Messenger\SweetIM.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\agrsmsvc.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
C:\PROGRA~1\WINZIP\winzip32.exe
C:\Documents and Settings\tcc\Local Settings\Temp\wzf62e\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.3roos.com/D9LCJXoKvwx
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.3roos.com/D9LCJXoKvwx
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
R3 - URLSearchHook: SweetIM ToolbarURLSearchHook Class - {EEE6C35D-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelper.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: SWEETIE - {EEE6C35C-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
O3 - Toolbar: SweetIM Toolbar for Internet Explorer - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb10.exe
O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [lsass driver] C:\WINDOWS\msauc.exe
O4 - HKLM\..\Run: [clock drv coal bird] C:\Documents and Settings\All Users\Application Data\book this clock drv\SOFTWARE DRAW.exe
O4 - HKLM\..\Run: [SweetIM] C:\Program Files\SweetIM\Messenger\SweetIM.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [joy hold] C:\DOCUME~1\tcc\APPLIC~1\FLAGCO~1\Ref Acid Draw.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Yahoo! Pager] ~"C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE" -quiet
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O9 - Extra button: PalTalk - {4EAFEF58-EEFA-4116-983D-03B49BCBFFFE} - C:\Program Files\Paltalk Messenger\Paltalk.exe (file missing)
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://go.3roos.com/kJsHFPlpJMe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://go.3roos.com/fYJL8FGb8kJ
O18 - Protocol: cetihpz - {CF184AD3-CDCB-4168-A3F7-8E447D129300} - C:\Program Files\HP\hpcoretech\comp\hpuiprot.dll
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32

\WPDShServiceObj.dll
س
في عندك مشكلة في الياهو ماسنجر .

شيء اخر هل يوجد عندك انتي فيروس ؟

ثالث شيء صلحي القيم هذه.

C:\WINDOWS\msauc.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.3roos.com/D9LCJXoKvwx

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.3roos.com/D9LCJXoKvwx

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O4 - HKLM\..\Run: [lsass driver] C:\WINDOWS\msauc.exe

O4 - HKLM\..\Run: [clock drv coal bird] C:\Documents and Settings\All Users\Application Data\book this clock drv\SOFTWARE DRAW.exe

O9 - Extra button: PalTalk - {4EAFEF58-EEFA-4116-983D-03B49BCBFFFE} - C:\Program Files\Paltalk Messenger\Paltalk.exe (file missing)


ع
مساء الأنوار ..
مشكورة حياتي على المساعده :)
عندي avira وكيف اصلحها الي قلتيلي عليها ..
ودمتم بخير ..
س

افتحي البرنامج الى جيبتي منو التقرير . وعلمي على كل وحدة .
واضغطي على زر fix change .
و
السلام عليكم

عزيزتي خبريها تحذف Sweet i m Toolbar

وايضاً يفضل حذف Paltalk

وتحدث برنامج الحماية وتعمل فحص كامل للجهاز

وايضاً يفضل فحصه ببرنامج AVG Anti Spyware

وبالتوفيق غاليتي

&
اهلين حبيبتي اداوي شوفي هذا الشرح كيف تفحصين جهازك بنفسك انتي وتصلحيه

تفضلي

فطريقة إغلاق المضاد هي كالتالي:



ننقر أيقونة المضاد (المظلة البيضاء بخلفية حمراء) الموجودة أمام ساعة الويندووز بزر الفأرة الأيمن وننقر الخيار الأول AntiVir Guardenable لكي نزيل منه العلامة، وسنجد أن المظلة قد جمعت:








وهكذا نكون قد أوقفنا الحراسة اليقظة للمضاد لتفادي التشاحنات مع الموقع.



بعد القيام بما سبق ندخل إلى موقع المضاد على العنوان التالي:




http://www.bitdefender.com



ثمننقر زر Scan now أسفل يمين نافذة الموقع




تم تصغير هذه الصورة. اضغط هنا لعرض الحجم الاصلي. الحجم الاصلي هو769x625 and weights 159KB.



عندها ستفتح لنا نافذة جديدة بهذا الشكل:

ننقر الرابط I Agree



تم تصغير هذه الصورة. اضغط هنا لعرض الحجم الاصلي. الحجم الاصلي هو750x552 and weights 165KB.



عندها ستظهر لنا نافذة صغيرة تعلمنا بوجود شريط المعلومات أعلى النافذة (ليس بالضرورة أن تظهر لنا هذه النافذة)

ننقر "موافق"




تم تصغير هذه الصورة. اضغط هنا لعرض الحجم الاصلي. الحجم الاصلي هو750x552 and weights 174KB.



بعدها ننقر الشريط أعلى النافذة بزر الفأرة الأيمن ثم نختار الخيار الأول "تثبيت عنصر تحكم ActiveX".




تم تصغير هذه الصورة. اضغط هنا لعرض الحجم الاصلي. الحجم الاصلي هو749x551 and weights 169KB.



في النافذة التي تليها ننقر "تثبيت"




تم تصغير هذه الصورة. اضغط هنا لعرض الحجم الاصلي. الحجم الاصلي هو748x551 and weights 160KB.



ننتظر تحميل أدوات المضاد وبصمات الفيروسات التي يستطيع رصدها.




تم تصغير هذه الصورة. اضغط هنا لعرض الحجم الاصلي. الحجم الاصلي هو748x550 and weights 142KB.



بعدها ستظهر لنا نافذة فحص الجهاز كالتالي :




تم تصغير هذه الصورة. اضغط هنا لعرض الحجم الاصلي. الحجم الاصلي هو750x552 and weights 165KB.



إن شئنا يمكننا نقر الزر " More Details >> " للإطلاع على إحصائيات ونتائج الفحص أولا بأول.




تم تصغير هذه الصورة. اضغط هنا لعرض الحجم الاصلي. الحجم الاصلي هو750x552 and weights 147KB.



يمكننا أيضا نقر الظفر Detected Problems لمتابعة الفيروسات المرصودة وردات فعل محرك موقع BitDefender تجاهها :




تم تصغير هذه الصورة. اضغط هنا لعرض الحجم الاصلي. الحجم الاصلي هو750x552 and weights 155KB.



بعد انتهاء فحص الجهاز وظهور زر " Close" بدل " Stop Scanning " نغلق النافذة باستعمال الزر الجديد " Close "




تم تصغير هذه الصورة. اضغط هنا لعرض الحجم الاصلي. الحجم الاصلي هو750x552 and weights 151KB.



ستظهر لنا نافذة جديدة تطلب منا ما إذا كنا نود إرسال تقرير فحص جهازنا لشركة المضاد BitDefender ، وذلك لمساعدتهم على القيام بإحصائيات الفيروسات عبر العالم لتطوير منتجاتهم (الإرسال لا يتطلب إلا بضع ثواني)،




تم تصغير هذه الصورة. اضغط هنا لعرض الحجم الاصلي. الحجم الاصلي هو750x552 and weights 154KB.



الذي يهمنا من هذه النافذة هو الرابط " Click here to view the report "، عند نقر هذا الرابط يعطينا تقرير فحص جهازنا.

كثيرا ما أطلب هذا التقرير في حالة إصابة الجهاز بأحد الفيروسات، خصوصا إن لم يتمكن محرك الموقع من حذفه أو كان هذا الفيروس من النوع المتجدد، بحيث يعود بعد كل إعادة لتشغيل الجهاز مثلا، في هذه الحالة يكفي تظليل كل التقرير، نسخه ثم لصقه في المشاركة.




تم تصغير هذه الصورة. اضغط هنا لعرض الحجم الاصلي. الحجم الاصلي هو930x375 and weights 77KB.



رجوعا إلى النافذة التي قبلها:



إن أردنا إرسال التقريرلشركة المضاد BitDefender ننقر الزر " Send Report "، وإن لم نرد ذلك نقرنا " Don’t send ".




تم تصغير هذه الصورة. اضغط هنا لعرض الحجم الاصلي. الحجم الاصلي هو750x552 and weights 154KB.



و في الأخير لا تنسوا إعادة المضاد المثبت بالجهاز إلى وضعية الحراسة المباشرة. (بالنسبة لمستعملي Antivir يجب إتباع نفس طريقة الإيقاف وذلك بنقر أيقونة المضاد الموجودة أمام ساعة الويندووز بزر الفأرة الأيمن وننقر الخيار الأول AntiVir Guard enable لنعيد إليه العلامة، وسنجد أن المظلة فتحت من جديد.




عند الانتهاء من فحص الجهاز يترك الموقع بعض الآثار في جهازنا، للتخلص من هذه الآثار التي يمكن أن تسبب بعض البطء في النظامنحذف الملفات والمجلدات التالية:



نحذف يدويا هذا المجلد :



C:\WINDOWS\BDOSCAN8


وهذه الملفات:



C:\WINDOWS\bdoscandel.exe

C:\WINDOWS\bdoscandellang.ini


ثم نحذف هذه البقايا:



C:\D ocuments and settings\Administrator\C ookies\administrator@bitde fender[1].txt

C:\D ocuments and settings\Administrator\C ookies\administrator@bitde fender[2].txt

C:\D ocuments and settings\Administrator\Recent\administrator@bitdef ender[1].txt


باستعمال إحدى هذه الطرق:




بالنسبة لمستعملي المنظف CCleaner فيكفيهم تشغيله للتخلص من كل هذه البقايا :



شرح كيفية تثبيت المنظف CCleaner وشرح كيفية استعماله



ولمن لا يتوفر جهازه على المنظفالمذكور أرجو إتباع الطريقة التالية:



أولا :

ندخل إلى قائمة "إبدأ"، ننقر "تشغيل"، نكتب c o o k i e s (بدون فراغات)، ثم نحذف كل الملفات التي سنجدها في المجلد الذي سيظهر لنا.



ثانيا :


ندخل إلى قائمة "إبدأ"، ننقر "تشغيل"، نكتب r e c e n t (بدون فراغات)، ثم نحذف كل الملفات التي سنجدها في المجلد الذي سيظهر لنا.




وهكذا نكون قد انتهينا من الشرح.




اللهم اجعل آخر كلامنا في الدنيا لا اله إلا الله محمد رسول الله.

تحياتي

ع
الله يعطيكم العافية يارب ومشكورين على المساعدة
لكن رسائل الأخطاء كيف طريقة حلها ..
ودمتم بخير ..
و
عزتزتي بخصوص رسالة الخطأ

اعيدي تثبيت البرنامج من جديد وان شاء الله تنحل المشكلة

بالتوفيق ان شاء الله
X