ساعدوني

    • هلا أخواني شحالكم
      عندي مشكله بالمسن وأهي انه أحد طرشلي ع المسن
      ملف بأسم implus وأنا الغبيه حملته أنزين
      عقب يوم كنت أكتب حق ألي داشين عندي يظهر عندي الكلام عادي
      بس عندهم كله كلام كانه هندي ......
      بليز هلب مي بسررررررررررررررعه
    • مرحبا...

      طيب أنتي نزلتي الملف وشغلتيه؟؟
      إذا كنتي شغلتيه إيش صار؟؟

      شوفي في هناك برنامج لل Pocket PC إسمه IMPlus ..
      بس أعتقد ايضا ان هناك فايروس تحت مسمى implus...

      على العموم، في البداية اتمنى تتبعي الخطوات التالية، وبعدين إن شاء الله نحل المشكلة...




      1- في البداية يجب ان تقومي بتحميل البرنامج التالي : HijackThis
      إضغطي على الوصلة التالية للتحميل
      http://www.bleepingcomputer.com/files/Merijn/HijackThis.zip


      2- قومي بانشاء مجلد جديد في السي ، وسمه: HijackThis

      3- لما تنتهي من تنزيل البرنامج ستجدين انه مضغوط! قومي بفك الضغط عنه ، وضعيه في المجلد
      الذي انشأته سابقا، يعني في : c:\HijackThis

      4- بعد ذلك افتحي المجلد c:\HijackThis وابحثي عن : hijackthis.exe وقومي بالضغط عليه مرتين لتشغيله

      5- لما يشتغل البرنامج سترين ايقونة مكتوب عليها : do a system scan and save a logfile
      اضغطي عليها ، ثم بعد ذلك سيقوم البرنامج بفحص الجهاز ، ومن ثم سيعطيك اختيار
      لتخزين الملف ، اختاري على سبيل المثال سطح المكتب... ثم اضغطي save

      البرنامج تلقائيا راح يفتح لك الملف ، اعملي copy لكل ما في الملف ، ثم قومي بوضعه هنا في
      الساحة على انه : كود


      في انتظارك...
      :)



    • logfile of HijackThis v1.99.1
      Scan saved at 05:16:00 م, on 09/11/2006
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
      C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
      C:\WINDOWS\system32\slserv.exe
      C:\Program Files\Common Files\Real\Update_OB\realsched.exe
      C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
      C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
      C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE
      C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Messenger\msmsgs.exe
      C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe
      C:\Program Files\implus\implus.exe
      C:\Program Files\WinZip\WZQKPICK.EXE
      C:\PROGRA~1\Webshots\webshots.scr
      C:\PROGRA~1\COMMON~1\Nokia\MPAPI\MPAPI3s.exe
      C:\PROGRA~1\COMMON~1\PCSuite\Services\SERVIC~1.EXE
      C:\Program Files\Real\RealPlayer\RealPlay.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\Program Files\Common Files\Real\Update_OB\RealOneMessageCenter.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Documents and Settings\Free User\Desktop\HijackThis.exe

      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
      O4 - HKLM\..\Run: [kav] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
      O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -onlytray
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
      O4 - HKCU\..\Run: [PcSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
      O4 - HKCU\..\Run: [implus] C:\Program Files\implus\implus.exe
      O4 - Startup: Webshots.lnk = C:\Program Files\Webshots\Launcher.exe
      O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
      O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
      O8 - Extra context menu item: &تصدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
      O9 - Extra button: Web Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
      O9 - Extra button: بحث - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: DigiChat Applet -
      http://85.154.23.82/DigiChat/DigiClasses/Client_IE.cab
      O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
      O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
      O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing)
      O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe

    • مرحبا...

      جربي الحل التالي:


      اضغطي على Ctrl + Alt + Del

      لما يفتح معك ال Task Manager

      في الاعلى روحي على Processes
      في القائمة ابحثي عن:


      implus.exe

      إذا كان موجود قومي بعمل End Process له ...


      بعدين روحي وشغلي برنامج Hijack This
      لما تجيك واجهة البرنامج اضغطي على : do a system scan only

      راح يقوم البرنامج بفحص جهازك مثل المرة السابقة ، لما يخلص !! قومي بوضع
      علامة صح في المربع الصغير ، امام التالي:


      كود المصدر

      1. [/COLOR][/B]
      2. [B][COLOR=black]C:\Program Files\implus\implus.exe[/COLOR][/B]
      3. [B][COLOR=black]


      وايضا أمام

      كود المصدر

      1. [/COLOR][/B]
      2. [B][COLOR=black]O4 - HKCU\..\Run: [implus] C:\Program Files\implus\implus.exe[/COLOR][/B]
      3. [B][COLOR=black]



      بعدين اضغطي : Fix Checked

      ثم اغلقي البرنامج....


      قومي باعادة تشغيل الجهاز في وضع : Safe Mode



      لما تدخلي على الويندوز في وضع Safe Mode اذهبي الى :


      C:\Program Files

      وابحثي عن مجلد باسم implus وقومي بحذفه...

      بعدها أعيدي تشغيل الجهاز بشكل طبيعي وشوفي اذا المشكلة انحلت...

      :)

      أنصحك تنزلي أحد برامج التخلص من ال spyware وتعملي فحص كامل للجهاز..
      أيضا تأكدي أن مكافح الفيروسات في جهازك محدث!!

      :)