منتديات الأمل

منتديات الأمل (http://www.alamalnet.com/vb/index.php)
-   قسم الطلبات وحلول مشاكل الحاسوب (http://www.alamalnet.com/vb/forumdisplay.php?f=30)
-   -   ممكن تساعدوني بارك الله فيكم: جهازي صار بطي جدا! (http://www.alamalnet.com/vb/showthread.php?t=7366)

تهاني يحيى الواصلي 26-12-2007 22:51

ممكن تساعدوني بارك الله فيكم: جهازي صار بطي جدا!
 
:33: السلام عليكم ورحة الله وبركاته :33:
احبتي في الله
تحية طيبة لكم
عندي مشكلة اتمنى تساعدوني فيها وان تطولوا بالكم على بارك الله فيكم واعانكم ورزقك جنة الفردوس من غير حساب
مشكلتي هي ان
جهازي صار بطي جدا وبعض الموقع مايفتحها ويعطيني عدم العثور على الصفحة مع ان الصفحة تفتح مع غيري
وماني عارفة ايش اسوى حاولت احذف البرامج بس مافادني رغم ان الجهاز مافيه برامج كثيرة
والاتصال عندي ديسل
وفكرت اعمل له فرمته انا بس ماني عارفة وغير
و كذا خائفة على برنامج الصوت والمودم وكيفية تثبيتها على الجهاز ا>ا عملت فرمتة

بارك الله فيكم اخوتي ان عارفة اني تعبتكم معي بس والله ماعندي غيركم اساله

تقبل فائق احترامي واعتذاري منك
اختك امل

عبد الهادي اطويل 26-12-2007 22:59

شكرا لك أختي على تلبية الدعوة حتى تكون الفائدة أشمل، وبعد إذنك فلقد عدلت العنوان حتى يبين المشكل مباشرة..
الان أريد منك أختي ان تعطينا خصائص حاسوبك: سرعة المعالج والنظام .. إلخ حتى نعرف أي السبل نتبع..
:Get-Info: يمكنك معرفة خصائص حاسوبك عن طريق النقر بزر الفأرة الأيمن على "جهاز الحاسوب" (My Computer)، ومن تم نختار خصائص فتظهر نافذة فيها كل خصائص حاسوبنا.
يمكنك تصويرها إن استطعت ونشرها في ردك التالي، وإلا فاكتبي لنا سرعة المعالج وسعةالذاكرة العشوائية RAM..
بالتوفيق ومني لك أرق تحية..

تهاني يحيى الواصلي 26-12-2007 23:16

عطيك العافية اخي هادي
لا عادي لك الحق في التعديل
800ميغا هرتز
والرام 448م ب
وطبعا النظام اكس بي للمحترفين
والاصدار 2002
sp2

في مشكلة ماقالتها التحديثات ماتتحمل
جزيت كل خير

عبد الهادي اطويل 26-12-2007 23:22

أرى بأن سرعة معالجك ضعيفة سيما مع إكس بي مع الحزمة الخدمية الثانية Sp2، فهل كان خفيفا قبل ذلك؟ يعني منذ متى أحست أنه بطيئ؟
وما هي البرامج المثبتة عندك؟ أعني البرامج التي أضفتها أنت..
استحملي هذه الأسئلة لأنها ضرورية من أجل محاولة تشخيص المشكل قبل البدء في استعمال البرامج..
في انتظار ردك، مني لك أرق تحية..

عبد الهادي اطويل 26-12-2007 23:28

عفوا، نسيت ان أسالك عن اسم مكافح الفايروسات الذي تستعملين..
أنتظر الرد..

تهاني يحيى الواصلي 26-12-2007 23:29

لا بالعكس اخي لازم استحملها وانت كذلك استحملني لحد ماتنتهي مشاكل جهازي على خير
لا ماكان بطي قبل كذا لان المعالج تغير
حملت برنامج الطابعة وبرنامج الدنبوليد للتحميل وبرنامج لتصميم الصور وكمان برنامج لتحويل الصوتيات وحملت اوفيس 2007 بعد ما انعدم في جهازي 2003 وماقدرت اعدله وكمان حملت برنامج اميل الهوتميل الجديد ومعرض الصور بس حذفتها في اخير
هي تقريبا البرامج

ممكن تخبرني اذا امكن هل استطيع زيادة المعالج
جزيت الجنة من غير حساب

تهاني يحيى الواصلي 26-12-2007 23:31

اسم برنامج الفيروسات كاسبر سكاي
وهو كمان يتوقف فجاة وما اعرف السبب ومرة طالبني بالتنشيط وتنشط فجاة

عبد الهادي اطويل 26-12-2007 23:45

حسب ما أرى فإن معالجا بقوة 800 ميجا فقط من الطبيعي أن يكون بطيئا، فأنت تستعملين برامج لا يستحملها معالجك:
- برنامج الكاسبر سكاي: لست من محبيه أبدا، فهو غالبا ما يسبب مشاكل لا تحصى، وفحصه بطيئ.. أنصح بالمكافح المجاني والخفيف Avira Antivir، تجدينه في الرابط التالي: على بركة الله
- أرى بأن برنامج الأوفيس 2007 يتطلب موارد اكثر من الجهاز، وانا جربته ولو أنه لا يستهلك كثيرا، لكنه مقارنة بال 2003 سيكون له تأثير..
عموما إذا كان مشكلك ظهر مباشرة بعد تغيير المعالج فأصل المشكل ظاهر، وهو المعالج..
بالنسبة للزيادة في سرعة المعالج فهو امر غير ممكن، فقط يمكن تغيير المعالج باكمله حسب بطاقة الأم التي تتوفرين عليها..
هلا سمحت لي رجاء بالانصراف الآن لأن الوقت قد تأخر، وغدا إن شاء الله سنبدأ بالإجراءات العملية..
عموما إلى ذلك الحين إن استطعت أن تحذفي الكاسبر سكاي وتثبتي مكانه Avira Antivir فسيكون الأمر أفضل، وفي الغد نكمل إن شاء الله.. اتفقنا؟ حسنا إلى الغد إن شاء الله..
مني لك أرق تحية..

تهاني يحيى الواصلي 26-12-2007 23:53

شكر لك اخي هادي
سا احاول تغير المكافح
في امان الله وتصبح على خير
جزيت كل خير

تهاني يحيى الواصلي 27-12-2007 10:55

السلام عليكم
تم اخي ماطلبت
خذف الكاسبر
وحمل مكانه
Avira Antivir

عبد الهادي اطويل 27-12-2007 11:08

أهلا بك اختي الغالية أمل..
جيد انك تخلصت من الكاسبر وقمت بتثبت Avira Antivir.. لكن عليك تحديثه وذلك عن طريق النقر بزر الفأرة الأيمن على أيقونته في شريط المهام قرب الساعة، ومن تم اختاري Start update..
أنتظر الرد لنكمل باقي الخطوات إن شاء الله..
مني لك ارق تحية..

تهاني يحيى الواصلي 27-12-2007 11:32

تحية طيبة لك من ارض مكة

جاري التحديث اخي هادي

تهاني يحيى الواصلي 27-12-2007 11:52

تـــــــــــــــــــــــــــــــــم التحديث

عبد الهادي اطويل 27-12-2007 12:12

هنيئا لك بالتحديث والمكافح الجديد الخفيف الظريف :icon_smile:
لننتقل الآن إلى الجد :sm142:
ركزي معي قليلا أختي أمل، فلا شيء صعب..
الهدف مما يلي هو أن نعرف ما إذا كانت هناك برمجيات غير مرغوب فيها تعمل في الخفاء بجهازك، من قبيل ملفات التجسس وغيرها..
لذلك أطلب منك تحميل برنامج HijackThis من الرابط التالي:
HijackThis
:XBUTTONS-DOWNLOADS:


بعد تحميله بنجاح عليك القيام بالآتي:
:left: تبثي البرنامج بالطريقة العادية، وكوني على علم بمكان تثبيته (وهو افتراضيا: C:\Program Files\Trend Micro\HijackThis)
:left: بعد التثبيت من المفترض أن يفتح تلقائيا (كما أن البرنامج ينشئ أيقونة له على سطح المكتب).
:left: عندما يفتح البرنامج (وفي حالة لم يفتح قومي أنت بفتحه)، اختاري الخيار:
Do a system scan and save a logfile
:left: عندما ينتهي البرنامج سيظهر لك تقريرا على شكل ملف txt كما أن نفس النتائج ستكمون ظاهرة لك في نافذة البرنامج.
:Get-Info: ملاحظة: لا تقومي بغلق نافذة البرنامج فسنحتاجها.
:left: أنسخي كل ما يظهر في نافذة التقرير في الملف TXT وانسخيه هنا في ردك الموالي.
:Get-Info: من فضلك، قومي بوضع التقير على شكل كود، لأنه سيأخذ الكثير من حجم الصفحة في حالة نسخه بشكل عاد، كل ما عليك فعله هو نسخ التقرير من الملف النصي، ثم نسخه في حيز وضع الشاركة هنا، بعد ذلك حدديه بالفأرة وانقري على أيقونة "الكود" في صندوق التحرير وهي التي يكون رمزها #.
أنا في انتظار التقرير لنكمل الباقي إن شاء الله..
مني لك أرق تحية..

تهاني يحيى الواصلي 27-12-2007 12:27

كود:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 03:25:23 م, on 26/12/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\HEROSOFT\HERO2001\SYSEXPLR.EXE
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Winamp\winampa.exe
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\system32\VTtrayp.exe
C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\DAP\DAP.EXE
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpomau08.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\PROGRA~1\Webshots\webshots.scr
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoFXM08.exe
C:\Program Files\Windows Live\installer\WLSetupSvc.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0 ME\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [SysExplr] C:\HEROSOFT\HERO2001\SYSEXPLR.EXE
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [SMSERIAL] sm56hlpr.exe
O4 - HKLM\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
O4 - HKLM\..\Run: [SuperRam] "C:\Program Files\SuperRam\SuperRam.exe" /start
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [DownloadAccelerator] "C:\Program Files\DAP\DAP.EXE" /STARTUP
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Spanish] C:\DOCUME~1\4262~1\LOCALS~1\Temp\ir_ext_temp_0\AutoPlay\Docs\Spanish Crack\Study Conversation.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Webshots.lnk = C:\Program Files\Webshots\Launcher.exe
O4 - Global Startup: hp officejet 4100 series.lnk = ?
O4 - Global Startup: hpoddt01.exe.lnk = ?
O8 - Extra context menu item: &Clean Traces - C:\Program Files\DAP\Privacy Package\dapcleanerie.htm
O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase4009.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

--
End of file - 6738 bytes


إدريس اطويل 27-12-2007 12:34

اهلا بك اختي ساحاول ان اتابع معك بدل اخي هادي و ان شاء الله سنصل الى حل ..جاري تحليل التقرير و انتظريني بعد لحظة..

إدريس اطويل 27-12-2007 12:41

عدت اليك اختي و اليك ما يلي :

توجهي الى اداة HijackThis و قومي بتحديد المفاتيح التالية:

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)



O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file


و من تم اضغطي على Fix checked في برنامج HijackThis.

و من تم قومي بفحص اخر و ضعيه هنا كالسابق و ان شاء الله نحل مشكلتك بكل تاكيد.

عبد الهادي اطويل 27-12-2007 13:09

كما قال لك أخي ماستر، قومي بالتأشير أمام تلك المفاتيح التي حددها لك ماستر واضغطي على Fix checked(ولهذا السبب قلت لك لا تغلقي نافذة الفحص ل HijackThis فها نحن نحتاجها، وفي حالة قمت بإغلاقها أعيدي الفحص من جديدي وطبقي ما قاله لك أخي ماستر)..
يستحسن إعادة تشغيل الحاسوب بعد ذلك وإعادة عمل فحص آخر بأداة HijackThis ونشره في ردك الموالي (ليس من الضروري إعادة التشغيل والفحص القادم سيحدد هذا الأمر)..
عذرا لأنني غبت بسبب بعض الالتزامات ولكنننا هنا في أسرة الأمل نتعاون، وإن غبت فهناك غيري ولله الحمد..
بالتوفيق ومني لك أرق تحية..

تهاني يحيى الواصلي 27-12-2007 13:35

بارك الله فيكما اخواني هادي ومستر جزيتم عني كل خير

تهاني يحيى الواصلي 27-12-2007 13:37

كود:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 04:35:16 م, on 26/12/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\HEROSOFT\HERO2001\SYSEXPLR.EXE
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Winamp\winampa.exe
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\system32\VTtrayp.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\DAP\DAP.EXE
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpomau08.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\PROGRA~1\Webshots\webshots.scr
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoFXM08.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0 ME\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [SysExplr] C:\HEROSOFT\HERO2001\SYSEXPLR.EXE
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [SMSERIAL] sm56hlpr.exe
O4 - HKLM\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
O4 - HKLM\..\Run: [SuperRam] "C:\Program Files\SuperRam\SuperRam.exe" /start
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [DownloadAccelerator] "C:\Program Files\DAP\DAP.EXE" /STARTUP
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Spanish] C:\DOCUME~1\4262~1\LOCALS~1\Temp\ir_ext_temp_0\AutoPlay\Docs\Spanish Crack\Study Conversation.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Webshots.lnk = C:\Program Files\Webshots\Launcher.exe
O4 - Global Startup: hp officejet 4100 series.lnk = ?
O4 - Global Startup: hpoddt01.exe.lnk = ?
O8 - Extra context menu item: &Clean Traces - C:\Program Files\DAP\Privacy Package\dapcleanerie.htm
O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase4009.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

--
End of file - 6553 bytes


عبد الهادي اطويل 27-12-2007 13:42

الآن نظامك صار أفضل..
هل لك أن تخبرينا هل يذكرك هذا الكود بأي برنامج مثبت بجهازك؟
C:\DOCUME~1\4262~1\LOCALS~1\Temp\ir_ext_temp_0\Aut oPlay\Docs\Spanish Crack\Study Conversation.exe
إن كان ليس ذا أهمية فيمكنك حذف المفتاح التالي:
O4 - HKCU\..\Run: [Spanish] C:\DOCUME~1\4262~1\LOCALS~1\Temp\ir_ext_temp_0\Aut oPlay\Docs\Spanish Crack\Study Conversation.exe
بالطريقة التي وضحها لك ماستر من خلال أداة Hijackthis..
طبقي هذا، وأعيدي تشغيل الحاسوب، ثم افتحي أي موقع في الأنترنت، وأجري فحصا جديدا بالأداة hijackthis وانسخيه هنا..

تهاني يحيى الواصلي 27-12-2007 13:57

لا ليس مهم اصلا انا احاول من اول احذفة بس مايضبط معي تم حذفة

تهاني يحيى الواصلي 27-12-2007 13:59

كود:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 04:53:38 م, on 26/12/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\HEROSOFT\HERO2001\SYSEXPLR.EXE
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Winamp\winampa.exe
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\system32\VTtrayp.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\DAP\DAP.EXE
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpomau08.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\PROGRA~1\Webshots\webshots.scr
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoFXM08.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\svchost.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0 ME\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [SysExplr] C:\HEROSOFT\HERO2001\SYSEXPLR.EXE
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [SMSERIAL] sm56hlpr.exe
O4 - HKLM\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
O4 - HKLM\..\Run: [SuperRam] "C:\Program Files\SuperRam\SuperRam.exe" /start
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [DownloadAccelerator] "C:\Program Files\DAP\DAP.EXE" /STARTUP
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Webshots.lnk = C:\Program Files\Webshots\Launcher.exe
O4 - Global Startup: hp officejet 4100 series.lnk = ?
O4 - Global Startup: hpoddt01.exe.lnk = ?
O8 - Extra context menu item: &Clean Traces - C:\Program Files\DAP\Privacy Package\dapcleanerie.htm
O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase4009.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

--
End of file - 6392 bytes


عبد الهادي اطويل 27-12-2007 14:15

جيد..
الآن لا يعمل بنظامك إلا البرامج اللآمنة..
في المرحلة الموالية نطلب منك ان تقومي بفحص القرص C بواسطة مكافح الفايروسات، وذلك عن طريق فتح المكافح (بنقرة مزدوجة على أيقونته قرب الساعة) ثم تتبعي ما هوموضح بالصورة التالية (تابعي تسلسل الأرقام):
http://img247.imageshack.us/img247/4...virscansb6.png
إذا أخبرك المكافح بوجود فايروس ما فاختاري Delete وقبل ان تضغطي OK من الأفضل ان تختاري في تلك النافذة الخيار Apply selection to all following detections حتى يتصرف المكافح ويحذف الملفات الملغومة تلقائيا من غير تدخل يدوي منك..
بعد ذلك أخبرينا بالنتائج معك..
بالتوفيق ومني لك أرق تحية..

تهاني يحيى الواصلي 27-12-2007 14:23

جـــــــــــــــــاري الفحص الله يجزيكم الجنان
والله تعبتكم معي سامحوني

عبد الهادي اطويل 27-12-2007 14:50

العفو أختي وفي انتظار نتائج الفحص :icon_smile:
أحرصي على أن يكون الجهاز صائما قبل إجراء التحاليل :sm142: (أمزح معك)..
بالتوفيق ومني لك أرق تحية..

تهاني يحيى الواصلي 27-12-2007 16:48

ههههه

تم عملية الفحص

وظهر من التحاليل

ان هناك فيروس واحد فقط وتم القضاء عليه بحمد الله

جزيت عني كل خير أخي

تهاني يحيى الواصلي 27-12-2007 17:10

اخي الفاضل في مشكلة اوجهها سامحني كثرت مشاكل جهازي
المشكله هي قبل ان يفتح الجهاز قصدي قبل مايقول الجهاز مرحبا
بعد شاشة الاقلاع
تظهر لي اطار مكتوب فيها الاتي
c/windos/system32/kbd1.kdd
بحثت عنه في نفس المكان ولم اجد ماذا على ان افعل

وكمان عندي الاوفيس 2007 توقف لان اعتقد نسخة تجريبة ومش عارفة اعمل ايه
اذا امكن طريقة تنشيطة وتثبيته نهائيا على الجهاز هو او 2003

بعــــــــــــــرف تعبتكم معى وزوتها سامحوني ولكم مني فائق الحب والاحترام والدعاء

عبد الهادي اطويل 27-12-2007 20:33

معك مجددا أختي أمل..
لا تتعجلي فنحن لم ننته بعد ^_^
الآن قومي بالآتي:
- إذهبي إلى قائمة إبدأ (Start)، ثم اختاري Run.
- في المربع الذي سيظهر اكتبي الأمر:
كود:

msconfig
:Get-Info: هذا الأمر يمكننا من التحكم في خيارات إقلاع الحاسوب (من بينها البرامج التي تقلع مع النظام).
بعد كتابة ذلك الأمر والنقر على OK، ستظهر لك نافذة، فاختاري كما في الصورة التالية:
http://img293.imageshack.us/img293/9069/msconfigiq2.jpg
لاحظي بأنه عليك اختيار التبويب Startup وهو الموضح بالأخضر عندي (فقط أنا عندي نظام باللغة الفرنسية)، ولكن المهم أن تؤشري فقط كما هو في الصورة، ومن تم انقري على OK.
- سيطلب منك النظام إعادة تشغيله.
وافقي وأخبرينا بالنتائج بعدها..
بالتوفيق ومني لك أرق تحية..

تهاني يحيى الواصلي 27-12-2007 21:29

ماشي لا لا للااستعجال

اخي هادي فعلت مثل ما طلبت
وبعد اعيدة التشغيل ظهرت لى ان الاداة المساعدة لا تظل تعمل

إدريس اطويل 27-12-2007 21:40

اهلا بك اختي و نعتدر على التاخر بالرد و لكن ممكن استفسار و هو اي اداة تقصدين ؟
اريد منك امر هو ان تقومي بتصوير النافدة التي تخص الرسالة التي تاتي عندما يخبرك الجهاز ان الاداة التي عندك لا تعمل؟؟

تهاني يحيى الواصلي 27-12-2007 21:42

لا اخوي لا تاخير ولا شي
قصدي الاداة المساعدة لتكوين النظام
احاول اصورها باذن الله

تهاني يحيى الواصلي 27-12-2007 21:55

هذا الصورة اللى تظهر لي
سامحوني والله تعبتعكم معي

http://www.alfakheer.com/2up/sofly/c68c5b6db6.jpg

إدريس اطويل 27-12-2007 22:25

اهلا بك اختي من خلال البحث المبدئي على ماهية الرسالة فانني اخبرك انها ليست بمشكل و لكن هدا الملف الدي هو غير موجود هو يتعلق باللغة في الجهاز و اليك بعض التوجيهات اتمنى انها تحل المشكل :

توجهي الى المسار c:\windows\system32 و ابحثى عن ملف باسم kbda1.kbd مع مراعات الامتداد فان وجدته بنفس الامتداد قومي باعادة التسمية له بالاسم kbda1.dll و اعيدي تشغيل الجهاز و انتظر منك الرد بعض لحظات.

عبد الهادي اطويل 27-12-2007 22:26

منذ متى تظهر لك هذه الرسالة أختي أمل؟

عبد الهادي اطويل 27-12-2007 22:27

تداخلت ردودنا يا ماستر فالخت أمل أراها ربما حائرة لا تعلم من تتبع هههه
عموما أنا أيضا وجدت أن الأمر يتعلق باللغة، ولذلك أحببت أن أسألها إذا كان المشكل كان أصلا، لنعلم حينها ان الخلل قد يكون من الويندوزالمثبت..

تهاني يحيى الواصلي 28-12-2007 09:22

السلام عليكم
اخي لا والله ما حرت بالعكس انتم تساعدوني والله يعطيكم الف عافية

اخي ماستر وجدت الملف وعدت تسميته
لكن بيقول لي لا يمكن اعدت تسميته لانه في ملف بنفس الاسم


اخي هادي من ستة اوخمسة ايام

هو فعلا انا عندي صار خلال بالغة بالبدية

وكانت اللغة بالعربي بعد كذا تغيرت فجاه لانجليزي

و كمان لغة الادخال العربية في لوحة المفاتيح خربت

وبمره كنت واضعه كلمة المرور بالعربي للجهاز فلما جيت ادخل ما كان في اللغة غير الانجليزي فضطريت ادخل من حساب المسئول الاصلي للجهاز والغي كلمة المرور

والى الان ان اعاني من هذا المشكلة

عبد الهادي اطويل 28-12-2007 09:53

أهلا بك أختي أمل..
أفهم من كلامك بأن نظامك ليس به اللغة العربية الآن؟

تهاني يحيى الواصلي 28-12-2007 10:44

الا الان بالغة العربية

وفي جزء انجليزي

بس مثلا لما جيت اثبت اوفيس بالعربي

بيقول لي النظام لايدعم الغة

ولغة الادخال للوحة المفاتيح وضعته عربي بس ما هو نفس تخطيط لوحة المفاتيح

اذا وضعتها على نفس التخطيط يرفض التثبت

عبد الهادي اطويل 28-12-2007 11:10

في الحقيقة لست مرتاحا لنسخة الويندوز المثبتة عندك..
على كل سوف نقوم بهذه المحاولة لإصلاح مسألة اللغة، وبعدها نرى ما نفعل..
قومي يتحميل هذا الملف المضغوط من خلال الرابط التالي:
على بركة الله
:downicon:

بعد التحميل قومي بفك الضغط عن الملف، لتحصلي على مجلد يحتوي الملفات الموضحة في الصورة التالية:
http://img201.imageshack.us/img201/2...darabicjx5.png

ما علليك فعله هو أن تنسخي الملف المؤطر بالأزرق إلى المسار
كود:

C:\WINDOWS\system32
وتلصقيه هناك، وبعدها قومي بفتح الملفين المحددين بالأخضر، فيطلب منك إذا ما كنت تريدين إضافتهما للروجستر، وافقي بالنقر على Yes ثم OK أخيرا (تطبق هذه العميلة على كلا الملفين).
بعد ذلك قومي بإعادة تشغيل الحاسوب وأطلعينا بالجديد معك أختي..
بالتوفيق ومني لك أرق تحية..


الساعة الآن 08:47