مشاهدة النسخة كاملة : الدخول للخبراء فقط
hatem M
15-11-2007, 01:33 AM
بعد اذنكم ارجوالقراءة جيدا لفهم الموضوع وافادتى بالحل ان شاء الله . فى البداية استخدم برنامج, بارتيشن ماجيك, قولت اسحب مساحة من الC للD وتمت والحمدلله .وقولت اسحب كمان شويه وكان ماشى كويس سبته شويه ورجعت لقيته بيقول خطأ وبعدين عملتله ستارت ودخلت على الD مع العلم البارتيشن كله برامج لقيت شكل الفولدرات غريب وملخبط واسامى مش مفهومه ادوس دبل كليك ما يفتح وتجيلى رسالة خطأ ومساحة البارتيشن من برة طبيعية لكن مساحة اى فولدرمن جوه وهميه مثلا130جيجا او240جيجا وهكذا مع العلم النسخة مسطبها جديد, لقيت برنامج تين اب رحت عامل تنظيف ريجستير وعمل ستارت, دخلت البارتيشن لقيت العكس المساحات الكبيرة بقت صغيرة جدا وتقريبا كلهم نفس المساحة 8كيلوبايت, ومساحة البارتيشن من برة طبيعية برضه , شبرت الفولدرات كلها بالماوس وشوفت مساحتها لقيتها 77 ميجا فقط , بس اسامى الفولدرات اتصلحت ورجعت زى الاول , وافتح اى حاجة ماتفتح ويقولى اختار البرنامج من القائمة يعنى فتح باستخدام , قولت اصلح الويندوز باستخدام اسطوانة الويندوز حدث خطأ منى وفرمت النسخة ... وسطبت نسخة جديدة والمشكلة مازالت .... صورة(1) و(2)حجم البارتيشن من بره والشكل من جوه http://up.qwled.com/index.php?mkhm=DownLoadFile&filename=07111421535480http://up.qwled.com/index.php?mkhm=DownLoadFile&filename=07111421562650 http://up.qwled.com/index.php?mkhm=DownLoadFile&filename=07111421575740 صورة(3)الحجم من جوه (4) بعد الدبل كليك فتح باستخدام .http://up.qwled.com/index.php?mkhm=DownLoadFile&filename=0711142158255
تذكرني
15-11-2007, 01:39 AM
السلام عليكم و رحمة الله و بركاته
تفضل أخي الكريم
قم بتحليل تقرير HijackThis الهايجاك بدون مساعده و باحتراف (http://www.absba.org/showthread.php?t=534218)
hatem M
15-11-2007, 01:58 AM
اخى تذكرنى الف شكر على ردك لكن ماذا يفعل البرنامج وما فائدته معلش انا لست خبير مثلك
تذكرني
15-11-2007, 02:02 AM
السلام عليكم و رحمة الله و بركاته
اخي الكريم هذا فيروس لديك و يقوم البرنامج بتفحص الجهاز و معرفة الفيروسات لديك
hatem M
15-11-2007, 03:00 AM
السلام عليكم و رحمة الله و بركاته
اخي الكريم هذا فيروس لديك و يقوم البرنامج بتفحص الجهاز و معرفة الفيروسات لديك
اخى شكرا على اهتمامك ولكن انا كنت بعمل عملية سحب مساحة من بارتيشن لاخر وكان عندى كاسبر وما اتذكر كان عندى فايروس ومع ذلك ها هو التقرير والمعذرة على حجم الصورة ما عرفت اصغرها لان برامجى كلها على البارتيشن المشكلة http://up.qwled.com/index.php?mkhm=DownLoadFile&filename=07111423562842
تذكرني
15-11-2007, 03:10 AM
السلام عليكم و رحمة الله و بركاته
ممكن ان تنسخ التقرير هنا اخي الكريم بدون صور
hatem M
15-11-2007, 03:38 AM
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 01:06:24 ص, on 11/15/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\sistray.EXE
C:\WINDOWS\system32\keyhook.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\برنامج الإختصارات العربي\Launcher.exe
C:\Documents and Settings\Administrator\سطح المكتب\مجلد جديد\Internet Download Managerبدون تثبيت\Idman.exe
C:\WINDOWS\explorer.exe
C:\Program Files\MySecretFolder XP\MSFMON.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Administrator\سطح المكتب\Hijack This.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.elebda3.net/
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Documents and Settings\Administrator\سطح المكتب\مجلد جديد\Internet Download Managerبدون تثبيت\IDMIECC.dll
O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\system32\sistray.EXE
O4 - HKLM\..\Run: [SiS Windows KeyHook] C:\WINDOWS\system32\keyhook.exe
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [MSF_Monitor] C:\PROGRA~1\MYSECR~1\MSFMON.exe /Start
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [IDMan] C:\Documents and Settings\Administrator\سطح المكتب\مجلد جديد\Internet Download Managerبدون تثبيت\Idman.exe /onboot
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [MPlayer2_FixUp] C:\WINDOWS\inf\unregmp2.exe /Fixups (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'Default user')
O4 - Startup: برنامج الإختصارات العربي.lnk = ?
O8 - Extra context menu item: Download All Links with IDM - C:\Documents and Settings\Administrator\سطح المكتب\مجلد جديد\Internet Download Managerبدون تثبيت\IEGetAll.htm
O8 - Extra context menu item: Download with IDM - C:\Documents and Settings\Administrator\سطح المكتب\مجلد جديد\Internet Download Managerبدون تثبيت\IEExt.htm
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
--
End of file - 3340 bytes
hatem M
15-11-2007, 03:42 AM
تقرير البرنامج اخى ام تقرير الموقع المعذرة....
hatem M
15-11-2007, 03:45 AM
تقرير البرنامج اخى ام تقرير الموقع المعذرة.... النت عندى خنييق
hatem M
15-11-2007, 10:32 AM
الافادة يا مشاغبين
تذكرني
15-11-2007, 10:41 AM
السلام عليكم و رحمة الله و بركاته
اولا قم بحذف القيم الاتية
O4 - HKUS\S-1-5-19\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'Default user')
و لاتنسى أخي العزيز تنصيب مضاد فيسروسات و مضاد سباي وير و عمل مسح كامل للجهاز
hatem M
15-11-2007, 07:13 PM
من اين الحذف بارك الله فيك وهل ستحل المشكلة جزاكم الله كل خير
تذكرني
16-11-2007, 05:16 AM
السلام عليكم و رحمة الله و بركاته
من نفس البرنامج
http://www.mediamax.com/badday79/Hosted/Hijack%20This/teach3.JPG
hatem M
16-11-2007, 05:52 AM
شكرا اخى العزيز ولكن لم تحل المشكلة
تذكرني
16-11-2007, 06:32 AM
السلام عليكم و رحمة الله و بركاته
هل قمت يتنصيب مضاد فيروسات و مضاد سباي وير ؟؟؟
ممكن ترفع تقرير جديد
hatem M
16-11-2007, 06:48 AM
ها هو اخى الكريم Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 05:47:09 ص, on 16/11/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.20583)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\WINDOWS\system32\sistray.EXE
C:\WINDOWS\system32\keyhook.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\Program Files\RocketDock\RocketDock.exe
C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
C:\Program Files\Internet Download Manager\IEMonitor.exe
C:\WINDOWS\System32\svchost.exe
E:\New Folder\مجلد جديد (2)\FastStone Capture\FSCapture.exe
C:\Program Files\Mozilla Firefox\firefox.exe
E:\New Folder\مجلد جديد\Hijack This.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\RealMedia\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\system32\sistray.EXE
O4 - HKLM\..\Run: [SiS Windows KeyHook] C:\WINDOWS\system32\keyhook.exe
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [kav] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - Startup: RocketDock.lnk = C:\Program Files\RocketDock\RocketDock.exe
O8 - Extra context menu item: Download All Links with IDM - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: Download FLV video ******* with IDM - C:\Program Files\Internet Download Manager\IEGetVL.htm
O8 - Extra context menu item: Download with IDM - C:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Web Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
--
End of file - 3959 bytes
تذكرني
16-11-2007, 07:15 AM
السلام عليكم و رحمة الله و بركاته
قم بحذف القيم التالية
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\RealMedia\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\system32\sistray.EXE
O4 - HKLM\..\Run: [SiS Windows KeyHook] C:\WINDOWS\system32\keyhook.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
ثم اذهب الى run ثم اكتب cmd ثم اكتب ما يلي
del c:\autorun.* /f /a /s /q
ثم انتظر حتى ينتهي من العملية و تغير حرف كما في التالية
del d:\autorun.* /f /a /s /q
ثم
del e:\autorun.* /f /a /s /q
ثم
del f:\autorun.* /f /a /s /q
ثم اعد تشغيل الجهاز
hatem M
16-11-2007, 07:33 AM
اخى بعد ما اكتب del c:\autorun.* /f /a /s /q ادوس انتر واكرر العملية مع تغيير الحرف .تعبتعك معاى
تذكرني
16-11-2007, 07:36 AM
السلام عليكم و رحمة الله و بركاته
نعم أخي الكريم
تذكرني
16-11-2007, 07:45 AM
السلام عليكم و رحمة الله و بركاته
بما أن الجهاز خالي من الفيروسات حاول أخي الكريم تعمل أصلاح للويندوز
hatem M
16-11-2007, 07:51 AM
أخي الكريم كده جهازى خالى من الفيروسات طب بالنسبة للويندوز انا دى تانى نسخة اسطبها بعد الموضوع ده . هل المشكلة مالهاش حل يعنى البارتيشن مفيش امل يرجع زى الاول ؟؟
تذكرني
16-11-2007, 07:55 AM
السلام عليكم و رحمة الله و بركاته
حاول أن تجرب نسخة ويندوز أخرى و حاول نسخ الملفات و قرائتها على جهاز آخر فاذا لم ينفع شيء معك فلا يوجد حل آخر و حاول تفرمت الدرايف كامل
لاحول و لا قوة الا بالله
hatem M
16-11-2007, 08:14 AM
شكرا لك اخى تذكرنى على تعبك ومتابعتك معايا فى الموضوع وفعلا سأتذكرك علطول فى الخير بارك الله فيك وجزاك كل خير
hatem M
16-11-2007, 08:25 AM
لكن انسخ الملفات يعنى على سيديهات واجرب اشغلها على جهاز تانى .. لكن الا يوجد حل اخر مش قادر اصدق ان مافيش حل باءذن الله .فين خبراء البارتيشن ماجيك فين خبراء المشاكل العويصه فين خبراء الهارد. لا اله الا الله
تذكرني
16-11-2007, 09:05 AM
السلام عليكم و رحمة الله و بركاته
جزاك الله كل خير على هذا الكلام الطيب أخي الكربم اعمل فحص للهادسك عن طريق Check disk وحاول ان تستخدم برنامج استعادة الملفات بعد الفورمات ممكن تحصل شيء من الاشياء
hatem M
16-11-2007, 09:16 AM
اخى الحبيب الملفات لم تحذف ومساحته البارتيشن من بره زى ماهى لكن من جوه مش عارف مساحتها صغيرة ليه انظر للصور
راعى المعيز 5و6
03-11-2010, 10:41 AM
مافى حل غير إنك تسوى فورمات