مشكلة وأرجوا من الجميع مساعدتي

    • مشكلة وأرجوا من الجميع مساعدتي

      السلام عليكم ورحمة الله وبركاته

      في الحقيقة يا أخوان من فترة كلما أشغل الجهاز عندي في البداية تطلع هذي الرسالة واللي ما أدري شو هيه أو شو المقصود منها ~!@q



      ولما أجي أفتح النت يطلع لي مربع و يطلب مني تحميله ويظهر في أكثر من صفحة أو تفتح صفحة نت من تلقاء نفسها فاضيه

      وهذه صورة المربع اللي يظهر لي



      بس أنا ما أحمله لكن لما اروح لـ C أحصله موجود هناك .

      وأحيانا لما أجي اسجل بالساحة بأسمي البرنسيسه طبعا شئ طبيعي يرحبوا فيني ويقولي انتظر قليلا للعودة والديباجه المعهودة إذا كان متصفحك لا يدعم النقل التلقائي او لا تريد الانتضار قليلا اضغط هنا

      وأنتظر بس مايروح ولما أضغط هناك ما يعمل شئ يرجع للصفحة العادية بس من غير ما يسجلني ~!@n

      وكذا لما اضغط على اي وصلة فيها ارتباط ماتروح يقول في خطأ في جافا سكربت

      وبعد في شئ ... لما عملت فحص على الفيروسات او الترجونات في الجهاز ظهرلي وجود حاجه ثانية وهي بأسم Joker وما أدري كيف اشيله ~!@n

      فأرجوا منكم مساعدتي في هذا

      ولكم جزيل الشكر
    • مرحبا ...

      بالنسبة لرسالة الخطأ الاولى ، فالظاهر ان عندك برنامج اسمه POWERS او ما شابه
      يحاول العمل عند بدء التشغيل ، ولكن توجد به مشكلة ، تسبب ظهور رسالة الخطأ ...

      اذا البرنامج فعلا عندك ، يمكن احسن احل انك تشيليه من الجهاز ،،،
      واكيد رسالة الخطأ بتروح!!

      اما بالنسبة لصورة المربع الثاني ، فهو على الغالب نوع من محركات البحث
      اللي تركب على الاكسبلورر ، وزين انك ما نزلتيه ، وهو موجود في السي لانه في
      اساسه استخدم ما يعرف ب spyware ليتم تحميله في جهازك .. هذا ممكن يكون
      صار لمجرد انك دخلت موقع معين وهو قام بهذه العملية...
      شوفي اذا تقدري تمسحي الملف اللي موجود في السي!!

      اما بالنسبة للفيروس Joker فهذا قديم ، وبما ان مضاد الفيروسات اللي عندك اكتشفه
      فالمفروض ان ما يكون في مشكلة في ازالته ، يعني لما تعملي بحث والبرنامج يجده ، قومي
      بمسحه باستخدام مضاد الفيروسات...

      :)
    • مشكور أخوي The Master

      بالنسبة للبرنامج الأول راح أحاول أبحث عنه وأشيله إذا قدرت

      أما الخطأ الثاني حاولت اشيله أكثر من مرة من السي ولكنه يرجع يظهر مرة ثانية واللي قاهرني انه ينزل معاه ملفات ثانية ما أذكرها الحين ولكن بحاول اجيبها ان شاء الله

      أما لرسالة الجافا بجيبها لما أفتح جهازي اللي مسببلي المشاكل هذي كلها لاني بصراحة الحين ما استخدم جهازي

      وأشكر أخوي مرة ثانية

      تحياتي لك
    • اذا ما عندك برنامج Ad-aware انصحك تنزليه ، ستجدي وصلات له في الساحة ،،
      بعد ما تنزليه اعملي له تحديث وقومي بفحص شامل للجهاز ،، وبعدين امسحي
      جميع الملفات الي يجدها...

      :)
    • The Master كتب:

      اذا ما عندك برنامج Ad-aware انصحك تنزليه ، ستجدي وصلات له في الساحة ،،
      بعد ما تنزليه اعملي له تحديث وقومي بفحص شامل للجهاز ،، وبعدين امسحي
      جميع الملفات الي يجدها...

      :)


      أشكرك أخوي مرة ثانية

      ولكنه هالبرنامج عندي وعملت فحص للجهاز ولكن المشكلة لازالت مستمرة :)

      شكلي راح اغلبك معاي انا وجهازي $
    • اممم... طيب في البداية عطيني اسم الملف الموجود معك في السي بالضبط !!

      الحين نحاول نجرب حل.... بس هذا راح يتطلب منك تقومي ببعض الخطوات...

      اتبعي الاتي:

      1- في البداية يجب ان تقومي بتحميل البرنامج التالي : HijackThis

      اضغطي هنا لتحميل البرنامج


      2- قومي بانشاء مجلد جديد في السي ، وسميه: HijackThis

      3- لما تنتهي من تنزيل البرنامج ستجدين انه مضغوط! قومي بفك الضغط عنه ، وضعيه في المجلد
      الذي انشأته سابقا، يعني في : c:\HijackThis

      4- بعد ذلك افتحي المجلد c:\HijackThis وابحثي عن : hijackthis.exe وقومي بالضغط عليه مرتين لتشغيله

      5- لما يشتغل البرنامج سترين ايقونة مكتوب عليها : do a system scan and save a logfile
      اضغطي عليها ، ثم بعد ذلك سيقوم البرنامج بفحص الجهاز ، ومن ثم سيعطيك اختيار
      لتخزين الملف ، اختاري على سبيل المثال سطح المكتب... ثم اضغطي save

      البرنامج تلقائيا راح يفتح لك الملف ، اعملي copy لكل ما في الملف ، ثم قومي بوضعه هنا في
      الساحة على انه : كود


      في انتظارك....
    • The Master كتب:

      اممم... طيب في البداية عطيني اسم الملف الموجود معك في السي بالضبط !!

      الحين نحاول نجرب حل.... بس هذا راح يتطلب منك تقومي ببعض الخطوات...

      اتبعي الاتي:

      1- في البداية يجب ان تقومي بتحميل البرنامج التالي : HijackThis

      اضغطي هنا لتحميل البرنامج


      2- قومي بانشاء مجلد جديد في السي ، وسميه: HijackThis

      3- لما تنتهي من تنزيل البرنامج ستجدين انه مضغوط! قومي بفك الضغط عنه ، وضعيه في المجلد
      الذي انشأته سابقا، يعني في : c:\HijackThis

      4- بعد ذلك افتحي المجلد c:\HijackThis وابحثي عن : hijackthis.exe وقومي بالضغط عليه مرتين لتشغيله

      5- لما يشتغل البرنامج سترين ايقونة مكتوب عليها : do a system scan and save a logfile
      اضغطي عليها ، ثم بعد ذلك سيقوم البرنامج بفحص الجهاز ، ومن ثم سيعطيك اختيار
      لتخزين الملف ، اختاري على سبيل المثال سطح المكتب... ثم اضغطي save

      البرنامج تلقائيا راح يفتح لك الملف ، اعملي copy لكل ما في الملف ، ثم قومي بوضعه هنا في
      الساحة على انه : كود


      في انتظارك....



      السلام عليكم ورحمة الله وبركاته

      ها أنا اعود من جديد

      أول حاجة بالنسبة للملفات الغريبة اللي موجودة عندي على السي فهي :

      1. jocke12r

      2. bbnz123

      3. jockgfdgder

      4. ysbinstall_1000489_3

      أما بالنسبة للبرنامج اللي قلتله أحمله على الجهاز حملته وسويت مثل ماقلت والملفات اللي حفظتها على سطح المكتب هي كالآتي :

      Logfile of HijackThis v1.99.0
      Scan saved at 09:00:21 م, on 27/12/2004
      Platform: Windows XP (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 (6.00.2600.0000)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\csrss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\SOUNDMAN.EXE
      C:\WINDOWS\System32\hkcmd.exe
      C:\Program Files\Messenger Plus! 3\MsgPlus.exe
      C:\Program Files\Common Files\Real\Update_OB\realsched.exe
      C:\PROGRA~1\DAP\DAP.EXE
      C:\WINDOWS\System32\f0mered.exe
      C:\WINDOWS\System32\ctfmon.exe
      C:\Program Files\Ulead Systems\Ulead Photo Express 3.0 SE\CalCheck.exe
      C:\Program Files\WinZip\WZQKPICK.EXE
      C:\Program Files\Internet Explorer\IEXPLORE.EXE
      C:\HijackThis\HijackThis.exe

      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = arabic.arabia.msn.com/
      R3 - URLSearchHook: IncrediFindBHO Class - {5D60FF48-95BE-4956-B4C6-6BB168A70310} - C:\PROGRA~1\INCRED~1\BHO\INCFIN~1.DLL (file missing)
      O1 - Hosts: 12.129.205.209 search.netscape.com12.129.205.209 sitefinder.verisign.com
      O2 - BHO: DAPHelper Class - {0000CC75-ACF3-4cac-A0A9-DD3868E06852} - C:\Program Files\DAP\DAPBHO.dll
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
      O2 - BHO: NavErrRedir Class - {5D60FF48-95BE-4956-B4C6-6BB168A70310} - C:\PROGRA~1\INCRED~1\BHO\INCFIN~1.DLL (file missing)
      O2 - BHO: CHungryBHO Object - {BCF96FB4-5F1B-497B-AECC-910304A55011} - C:\WINDOWS\neti.dll
      O3 - Toolbar: &راديو - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
      O3 - Toolbar: DAP Bar - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - C:\Program Files\DAP\DAPIEBar.dll
      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
      O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
      O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
      O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
      O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [DownloadAccelerator] C:\PROGRA~1\DAP\DAP.EXE /STARTUP
      O4 - HKLM\..\Run: [Start aThx Roll] f0mered.exe
      O4 - HKLM\..\Run: [Power Scan] C:\Program Files\Power Scan\powerscan.exe
      O4 - HKLM\..\Run: [WebRebates0] "C:\Program Files\Web_Rebates\WebRebates0.exe"
      O4 - HKLM\..\Run: [THGuard] "C:\Program Files\TrojanHunter 4.0\THGuard.exe"
      O4 - HKLM\..\RunServices: [Start aThx Roll] f0mered.exe
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
      O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe" /WinStart
      O4 - HKCU\..\Run: [Internet Download Accelerator] C:\Program Files\IDA\ida.exe -autorun
      O4 - HKCU\..\Run: [Start aThx Roll] f0mered.exe
      O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
      O4 - Global Startup: Ulead Photo Express 3.0 SE Calendar Checker.lnk = C:\Program Files\Ulead Systems\Ulead Photo Express 3.0 SE\CalCheck.exe
      O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
      O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm
      O8 - Extra context menu item: &تصدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
      O8 - Extra context menu item: Download &all with DAP - C:\PROGRA~1\DAP\dapextie2.htm
      O8 - Extra context menu item: Web Rebates - file://C:\Program Files\Web_Rebates\Sy1150\Tp1150\scri1150a.htm
      O9 - Extra button: Run DAP - {669695BC-A811-4A9D-8CDF-BA8C795F261C} - C:\PROGRA~1\DAP\DAP.EXE
      O9 - Extra button: بحث - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: (no name) - {9819CC0E-9669-4D01-9CD7-2C66DA43AC6C} - (no file)
      O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
      O16 - DPF: DigiChat Applet - 212.72.4.2/DigiChat/DigiClasses/Client_IE.cab
      O17 - HKLM\System\CCS\Services\Tcpip\..\{24DE1582-CB85-4870-91CF-EFAFA6DC011F}: NameServer = 212.72.1.186 212.72.23.4


      أتمنى منك ان تجد الحل لهذه المشكلة التي أمر بها

      مع جزيل الشكر
    • مرحبا...

      ما شاء الله شكله جهاز عامر بالفيروسات والدود او worms !!
      #e

      على العموم ، خلينا نحاول نتخلص منها .. !!

      اول شيء عندك worm باسم f0mered.exe ، هذي تشتغل مع الجهاز ،!!

      علشان تشيليها ، اضغطي على Ctrl + Alt + Del
      لما يفتح مع ال Task Manager

      في الاعلى روحي على Processes
      في القائمة ابحثي عن:

      C:\WINDOWS\System32\f0mered.exe

      وقومي بعمل End Process له ...


      بعدين روحي وشغلي برنامج Hijack This
      لما تجيك واجهة البرنامج اضغطي على : do a system scan only

      راح يقوم البرنامج بفحص جهازك مثل المرة السابقة ، لما يخلص !! قومي بوضع
      علامة صح في المربع الصغير ، امام التالي:

      كود المصدر

      1. O4 - HKCU\..\Run: [Start aThx Roll] f0mered.exe


      لاحظي انك ستجدينه متكرر اكثر من مرة ، ضعي علامة صح امامها جميعا !!

      بعدين اضغطي : Fix Checked

      ثم اغلقي البرنامج....


      قومي باعادة تشغيل الجهاز في وضع : Safe Mode
      وذلك بالضغط على F8 بشكل مستمر عند بداية تشغيل الجهاز ، حتى تظهر لك شاشة سوداء
      فيها عدة اختيارات : اختاري تشغيل الجهاز في Safe Mode

      او اتبعي الطريقة التالية:


      1- قومي باغلاق جميع البرامج!

      2- اذهبي الى Start ثم Run

      3- اكتبي الامر التالي: msconfig كما في الصورة



      4- ستظهر لك نافذة ال System Configuration Utility ، في الاعلى سيكون الخيار على
      General اضغطي على BOOT.INI
      هناك قومي بوضع علامة صح امام الخيار: "/SAFEBOOT" كما في الصورة
      ثم اضغط Ok


      5- ستظهر لك رسالة ، اضغطي على: Restart



      6- سيتم اعادة تشغيل الجهاز في وضع ال Safe Mode تلقائيا!



      لما تدخلي على الويندوز في وضع Safe Mode اذهبي الى :
      c:\windows\system32

      ابحثي عن الملف : f0mered.exe وايضا BBNZ123.EXE
      وقومي بمسحه اذا وجدت اي منهما !!

      بعدين حاولي تمسحي الملفات الاخرى ، واذا ما قدرتي ، قومي باعادة تشغيل الجهاز !!
      وخبريني ايش صار معك !!

      بالمناسبة اذا استخدمتي الطريقة الثانية علشان تدخلي على ال Safe Mode ،


      في الويندوز ، اعيدي تطبيق الخطوات من 1 الى 4 ولكن هذه المرة ، قومي بازالة
      علامة الصح من امام: "/SAFEBOOT" ثم اضغطي Ok

      لاحظي عندما تعيدين تشغيل الجهاز ، ستظر لك رسالة تخبرك عن System Configuration Utility
      وحتى لا تظهر لك من جديد ، تأكدي من وضع علامة صح في المربع الصغير في اسفل الرسالة قبل
      ان تضغط Ok


      بالمناسبة ، اي مكافح فيروسات تستخدمي ؟؟؟


      تحياتي
      :)
    • السلام عليكم ورحمة الله وبركاته
      [B]
      شكرا لك أخي The Master

      ~!@n والله انصدمت لما قلتلي كذا ~!@n

      ماكنت متوقعة كل هذا يطلع في جهازي

      وراح أتبع الخطوات اللي قلتلي عليها

      وبصراحة ما أدري شلون أشكرك تعبتك معاي $$-e والله خجلانه منك




      أما بالنسبة لمكافح الفيروسات فأستخدم النورثن أنتي فيرس
      [/B]
    • [glow=CCCCCC]ألف ألف شكر لك أخي The Master

      الحمد لله رب العالمين راحت المشاكل اللي كنت اعاني منها

      وهذا كله بفضل رب العالمين وفضلك |t


      أخيرا أقدر استخدم جهازي مثل العالم والناس #e

      أرجع مرة ثانية أشكرك أخوي على مساعدتك لي والله يوفقك
      [/glow] |a