1. الإدارة العامة

    صفحة منتديات زيزووم للأمن والحماية

  2. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية الفيس بوك

  3. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية التلكرام

تم حل المشكلة مشكله في استعاده النظام

الموضوع في 'منتدى مشاكـل وحلول الحـاسب' بواسطة العمر_أيام, بتاريخ ‏يونيو 10, 2014.

حالة الموضوع:
مغلق
  1. العمر_أيام

    العمر_أيام زيزوومى فعال

    إنضم إلينا في:
    ‏أغسطس 30, 2009
    المشاركات:
    226
    الإعجابات :
    9
    نقاط الجائزة:
    280
    الإقامة:
    UAE
    برامج الحماية:
    avast
    نظام التشغيل:
    Windows XP


    السلام عليكم ورحمه الله وبركاته

    شخباركم

    مشكلتي هيه اني سويت استعاده نظام وبعدها ابا ارجع اسوي مره ثانيه مب طايع يستوي كل ما اشغل استعاده النظام يطلعلي جي نظام الاب اكس بي وبرنامج الحمايه افاست بليز ابا حل :disappointed: ولكم جزيل الشكر
    [​IMG]


    هذا تقرير الهايجك :

    Logfile of Trend Micro HijackThis v2.0.4
    Scan saved at 04:55:46 ص, on 10/06/2014
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v8.00 (8.00.6001.18702)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\RTHDCPL.EXE
    C:\WINDOWS\system32\hkcmd.exe
    C:\WINDOWS\system32\igfxpers.exe
    C:\WINDOWS\system32\rundll32.exe
    C:\WINDOWS\system32\igfxsrvc.exe
    C:\Program Files\Real\RealPlayer\update\realsched.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Documents and Settings\user\Application Data\SkypEmoticons\SE.exe
    C:\Program Files\Bzeek\bzeek.exe
    C:\Program Files\REALTEK\11n USB Wireless LAN Utility\RtWLan.exe
    C:\Program Files\REALTEK\RTL8187 Wireless LAN Utility\RtWLan.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\SecretSauce\updateSecretSauce.exe
    C:\Program Files\SecretSauce\bin\utilSecretSauce.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Zyzoom_Forum_Tools\zyzoom.exe
    C:\Zyzoom_Forum_Tools\zHijak.com
    C:\WINDOWS\system32\wbem\wmiprvse.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://istart.webssearches.com/?typ...id=WDCXWD1600BEVT-22ZCT0_WD-WXT0EB9ZSA55ZSA55
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.bing.com
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://istart.webssearches.com/?typ...id=WDCXWD1600BEVT-22ZCT0_WD-WXT0EB9ZSA55ZSA55
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://istart.webssearches.com/?typ...id=WDCXWD1600BEVT-22ZCT0_WD-WXT0EB9ZSA55ZSA55
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://istart.webssearches.com/web/...T-22ZCT0_WD-WXT0EB9ZSA55ZSA55&q={searchTerms}
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://istart.webssearches.com/web/...T-22ZCT0_WD-WXT0EB9ZSA55ZSA55&q={searchTerms}
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://istart.webssearches.com/?typ...id=WDCXWD1600BEVT-22ZCT0_WD-WXT0EB9ZSA55ZSA55
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    O2 - BHO: SecretSauce - {0ffd0ef2-dbe9-483a-80c4-d2c331da1ce4} - C:\Program Files\SecretSauce\SecretSaucebho.dll
    O2 - BHO: IETabPage Class - {3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C} - C:\Program Files\SupTab\SupTab.dll (file missing)
    O2 - BHO: AdSafe - {598AC71E-BE58-3981-B78A-5C138F423AD6} - C:\Documents and Settings\user\Application Data\VolIE\Adsafe_32.dll
    O2 - BHO: GeniusXXBHO - {62CE079A-9E67-40B2-A4AB-FD75F6E88B8A} - (no file)
    O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
    O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll (file missing)
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll (file missing)
    O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
    O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
    O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
    O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
    O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
    O4 - HKLM\..\Run: [avast5] C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe /nogui
    O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
    O4 - HKLM\..\Run: [AvastUI.exe] "C:\Program Files\Alwil Software\Avast5\AvastUI.exe" /nogui
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Real\RealPlayer\update\realsched.exe" -osboot
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\RunOnce: [WIAWizardMenu] RUNDLL32.EXE C:\WINDOWS\system32\sti_ci.dll,WiaCreateWizardMenu
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [Pokki] C:\WINDOWS\system32\rundll32.exe "%USERPROFILE%\local settings\application data\Pokki\Engine\Launcher.dll",RunLaunchPlatform
    O4 - HKCU\..\Run: [SE] "C:\Documents and Settings\user\Application Data\SkypEmoticons\SE.exe" /minimized
    O4 - HKCU\..\Run: [winhotspot] C:\Program Files\winhotspot\89.tmp
    O4 - HKCU\..\Run: [AppsHat] C:\Documents and Settings\user\Local Settings\Application Data\WebPlayer\AppsHat\WebPlayer.exe
    O4 - HKCU\..\Run: [iLivid] "C:\Documents and Settings\user\Local Settings\Application Data\iLivid\iLivid.exe" -autorun
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Global Startup: REALTEK 11n USB Wireless LAN Utility.lnk = C:\Program Files\REALTEK\11n USB Wireless LAN Utility\RtWLan.exe
    O4 - Global Startup: REALTEK RTL8187 Wireless LAN Utility.lnk = C:\Program Files\REALTEK\RTL8187 Wireless LAN Utility\RtWLan.exe
    O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK32.EXE
    O8 - Extra context menu item: ت&صدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
    O9 - Extra button: إرسال إلى OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
    O9 - Extra 'Tools' menuitem: إر&سال إلى OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
    O16 - DPF: {7241B9A9-92C7-4DF7-9A48-DB59F09A63DB} (EIDA IDCard ActiveX) - https://access.abudhabi.ae/amdistauth/install/EIDACard.CAB
    O16 - DPF: {7253A666-804A-1108-A3DC-00E04C504788} (BMChat Control) - http://5.254.105.44/inc/bmchat.cab
    O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
    O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
    O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
    O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
    O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe (file missing)
    O23 - Service: avast! Firewall - Unknown owner - C:\Program Files\Alwil Software\Avast5\afwServ.exe (file missing)
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe (file missing)
    O23 - Service: Bzeek Uninstall Service (bzeekuninstallsvc) - BzeekLand LTD. - C:\Program Files\Bzeek\bzeek.exe
    O23 - Service: IePlugin Service (IePluginService) - Unknown owner - C:\Documents and Settings\All Users\Application Data\IePluginService\PluginService.exe (file missing)
    O23 - Service: خدمة iPod (iPod Service) - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Unknown owner - C:\Program Files\Java\jre7\bin\jqs.exe (file missing)
    O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe
    O23 - Service: Protect Monitor (ProtectMonitor) - Unknown owner - C:\Program Files\PCDApp\StartHelp.exe (file missing)
    O23 - Service: Universal Updater Service (UniversalUpdater) - Unknown owner - C:\Program Files\Universal Updater\UpdaterService.exe
    O23 - Service: Update SecretSauce - Unknown owner - C:\Program Files\SecretSauce\updateSecretSauce.exe
    O23 - Service: Util SecretSauce - Unknown owner - C:\Program Files\SecretSauce\bin\utilSecretSauce.exe
    O23 - Service: Wpm Service (Wpm) - Unknown owner - C:\Documents and Settings\All Users\Application Data\WPM\wprotectmanager.exe (file missing)

    --
    End of file - 9627 bytes
     
    آخر تعديل: ‏يونيو 10, 2014
    أعجب بهذه المشاركة اشرف عمر احمد
  2. Alp Arslan

    Alp Arslan زيزوومي VIP

    إنضم إلينا في:
    ‏فبراير 27, 2010
    المشاركات:
    4,167
    الإعجابات :
    3,710
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    SYRIA
    برامج الحماية:
    avast
    نظام التشغيل:
    Windows 7
    احذف برنامج الأفاست او اي برنامج حماية موجود وعاود المحاولة
    تاكد من ضبط الوقت والتاريخ بشكل صحيح
     
    أعجب بهذه المشاركة abukhaled
  3. العمر_أيام

    العمر_أيام زيزوومى فعال

    إنضم إلينا في:
    ‏أغسطس 30, 2009
    المشاركات:
    226
    الإعجابات :
    9
    نقاط الجائزة:
    280
    الإقامة:
    UAE
    برامج الحماية:
    avast
    نظام التشغيل:
    Windows XP
    مشكور اخوي حذفت البرنامج وطلع :) ماتقصر ^^
     
    اشرف عمر احمد و Alp Arslan معجبون بهذا.
  4. Alp Arslan

    Alp Arslan زيزوومي VIP

    إنضم إلينا في:
    ‏فبراير 27, 2010
    المشاركات:
    4,167
    الإعجابات :
    3,710
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    SYRIA
    برامج الحماية:
    avast
    نظام التشغيل:
    Windows 7
    الحمد لله رب العالمين
     
    أعجب بهذه المشاركة Mazn_TNT
حالة الموضوع:
مغلق

مشاركة هذه الصفحة

جاري تحميل الصفحة...