تــــركــــي

زيزوومي جديد
إنضم
15 يناير 2008
المشاركات
76
مستوى التفاعل
0
النقاط
80
الإقامة
?
غير متصل
السلام عليكم ورحمة الله وبركاته

أخواني عندي صوره

جاني أخوي قال شوف هالصوره ماتحذف ؟ :cr:

حتى إسمها غريب طويل ..

المهم هذي الصوره لاخيار حذف ولاحاجه ولاحتى تفتح

zyzoom-ecc43dbd31.jpg


جربت أداة Unlocker

مانفعت

أنتظر حلولكم ..
 

عطها شفت وديليت مع بعض
 
توقيع : dollar989
ماتنفع أخوي جربت !
 
استخدم أدوات حذف
 
توقيع : dollar989
جرب سحبها لسلة المحذوفات
 
توقيع : hgwhv.o
جرب تظللها هى واى ملف آخر واحذفهم مع بعض ب Shift Delete
ربما تحذف مع الملف
 
توقيع : hgwhv.o
السلام عليكم ورحمه الله وبركاته​

حمل برنامج unlocker1.8.7
من هنا
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

بيكون عندك في الاخير الايمن مثل كذا​

zyzoom-8e9fefd667.jpg



zyzoom-1bff69bf4d.jpg




ان شاء الله البرنامج ينفع معك


او أعد تشغيل جهازك واستخدام البرنامج​
 
توقيع : ابـــو عــبــد الــلــه
السلام عليكم ورحمه الله وبركاته​

حمل برنامج unlocker1.8.7
من هنا
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

بيكون عندك في الاخير الايمن مثل كذا​

zyzoom-8e9fefd667.jpg



zyzoom-1bff69bf4d.jpg




ان شاء الله البرنامج ينفع معك


او أعد تشغيل جهازك واستخدام البرنامج​


هلا أبو ريما .. يعافيك ربي

لكن انا ذكرت في الموضوع اني استخدمت البرنامج unlocker ومانفع

جربته مره ثانيه ومانفع :no:

ننتظر الحلول ..
 
شغل اداة تنضيف سطح المكتب بتحطها لك فى ملف واحذف الملف >>او<< حطها بملف واحذفه
 
جرب الحذف عن طريق الدوس

DEL أمر مسح ملف أو مجموعه ملفات
 
توقيع : dollar989
توقيع : ابـــو عــبــد الــلــه
شغل اداة تنضيف سطح المكتب بتحطها لك فى ملف واحذف الملف >>او<< حطها بملف واحذفه

جرب الحذف عن طريق الدوس

DEL أمر مسح ملف أو مجموعه ملفات

يمكن تجد الحل

ادخل هنا
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



لاعدمتكم والله لكن ولا طريقه ضبطت ؟؟
:er::er::er::er::er::er::er::er::er::er::er::er:
ننتظر الخبراء :king:
 
بعد اذن حبايبي

(1)



عطل جميع برامج الحماية ,,

وحمل هذه الاداة واحفظها على سطح المكتب

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

عند تشغيلها بتظهر لك رسالة ,, اضغط على >> Yes

بعدها بتظهر لك رساله ثانيه ,, اضغط على >> Yes

انتظر حتى الاداة تنتهي من فحص جهازك ,,, وبشكل تلقائي يعاد تشغيل جهازك ,,

وبعد اعادة التشغيل ,, سوف تبدأ الاداة بالفحص مرره ثانيه

انتظر حتى يظهر لك تقرير ,, انسخه والصقه بردك القادم


(2)
واعمل تقرير للهايجاك

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


اذا انتهى التحميل ==> شغل البرنامج ==> واضغط على Do a system scan and save log

لحظات ويظهر لك تقرير ,, انسخه والصقه بردك القادم

بانتظاررك
 
التعديل الأخير بواسطة المشرف:
توقيع : LINEZERO
اهم نقطة اعادة التشغيل بعد العمل

اعمل التالي لاستعادة الملفات المعطوبة عندك (لابد من وجود سيدي الويندوز )

اذهب أبدأ ثم تشغيل ثم اكتب التالي

sfc /scannow
ولاحظ انه بعد sfc هناك مسافة واحدة

يطلب منك ادخال السيدي أدخله


وإذا لم يكن لديك سيدي الويندوز أعمل التالي

اذهب لجهاز الكمبيوتر على سطح المكتب وعطه دبل كليك بالماوس

ثم اذهب للسي وعطه كليك يمين ثم خصائص

روح أدوات ثم التدقيق الآن تظهر لك الصورة التالية

21317205320080611.gif


واعد تشغيل الجهاز سوف تظهر لك شاشة زرقاء اتركها لما تخلص

ورد خبر
 
توقيع : dollar989
مرحبا أخوي Linezero

ComboFix

كود:
ComboFix 08-06-16.2 - Administrator 06/17/2008  2:33:19.1 - NTFSx86
Microsoft Windows XP Professional  5.1.2600.3.1256.1.1033.18.538 [GMT 3:00]
Running from: C:\Documents and Settings\Administrator\Desktop\ComboFix.exe
 * Created a new restore point
[COLOR=red][B]WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !![/B][/COLOR]
.
(((((((((((((((((((((((((((((((((((((((   Other Deletions   )))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\Documents and Settings\Administrator\Application Data\macromedia\Flash Player\#Shareds\S3LDBMU5\iforex.com
C:\Documents and Settings\Administrator\Application Data\macromedia\Flash Player\#Shareds\S3LDBMU5\iforex.com\Emerp\Events\flash_.swf\user_data.sol
C:\Documents and Settings\Administrator\Application Data\macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#iforex.com
C:\Documents and Settings\Administrator\Application Data\macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#iforex.com\settings.sol
C:\WINDOWS\system32\winitn.dll
.
(((((((((((((((((((((((((   Files Created from 2008-05-16 to 2008-06-16  )))))))))))))))))))))))))))))))
.
No new files created in this timespan
.
((((((((((((((((((((((((((((((((((((((((   Find3M Report   ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-06-16 23:31 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-06-16 23:25 --------- d-----w C:\Documents and Settings\All Users\Application Data\Avira
2008-06-16 22:43 --------- d-----w C:\Program Files\Unlocker
2008-06-16 22:43 --------- d-----w C:\Documents and Settings\Administrator\Application Data\Desktopicon
2008-06-16 21:37 --------- d-----w C:\Program Files\Cradle Of Rome
2008-06-16 21:03 --------- d-----w C:\Documents and Settings\Administrator\Application Data\Skype
2008-06-16 21:00 --------- d-----w C:\Documents and Settings\Administrator\Application Data\skypePM
2008-06-15 23:06 --------- d-----w C:\Documents and Settings\Administrator\Application Data\LimeWire
2008-06-14 08:49 --------- d-----w C:\Program Files\LimeWire
2008-06-14 07:43 --------- d-----w C:\Program Files\Skype
2008-06-14 07:43 --------- d-----w C:\Program Files\Common Files\Skype
2008-06-14 07:43 --------- d-----w C:\Documents and Settings\All Users\Application Data\Skype
2008-06-12 13:47 --------- d-----w C:\Program Files\Avira
2008-06-12 13:45 --------- d-----w C:\Documents and Settings\All Users\Application Data\Kaspersky Lab
2008-06-11 22:51 --------- d-----w C:\Documents and Settings\All Users\Application Data\InstallShield
2008-06-11 22:46 --------- d-----w C:\Program Files\Nokia
2008-06-11 22:46 --------- d-----w C:\Program Files\Common Files\InstallShield
2008-06-10 23:07 --------- d-----w C:\Program Files\Sun
2008-06-10 22:30 --------- d-----w C:\Documents and Settings\Administrator\Application Data\Kazaa Lite
2008-06-10 02:28 --------- d-----w C:\Documents and Settings\Administrator\Application Data\uTorrent
2008-06-10 01:46 112,144 ----a-w C:\WINDOWS\system32\drivers\kl1.sys
2008-06-08 16:45 --------- d-----w C:\Program Files\AdVantage
2008-06-08 13:48 --------- d-----w C:\Documents and Settings\Administrator\Application Data\Wildfire
2008-06-08 04:13 --------- d-----w C:\Program Files\Almeza
2008-06-08 04:13 --------- d-----w C:\Documents and Settings\Administrator\Application Data\Almeza MultiSet
2008-06-08 04:04 499,712 ----a-w C:\WINDOWS\system32\msvcp71.dll
2008-06-08 04:04 348,160 ----a-w C:\WINDOWS\system32\msvcr71.dll
2008-06-08 04:04 --------- d-----w C:\Program Files\Real
2008-06-08 04:04 --------- d-----w C:\Program Files\Common Files\xing shared
2008-06-08 04:04 --------- d-----w C:\Program Files\Common Files\Real
2008-06-08 04:02 --------- d-----w C:\Program Files\ErrorSweeper
2008-06-08 03:52 --------- d-----w C:\Program Files\GRETECH
2008-06-08 03:52 --------- d-----w C:\Documents and Settings\All Users\Application Data\GRETECH
2008-06-08 03:52 --------- d-----w C:\Documents and Settings\Administrator\Application Data\GRETECH
2008-06-08 03:50 --------- d-----w C:\Documents and Settings\Administrator\Application Data\ErrorSweeper
2008-06-08 03:35 --------- d-----w C:\Program Files\CyberLat
2008-06-08 03:30 --------- d-----w C:\Program Files\IObit
2008-06-08 03:30 --------- d-----w C:\Program Files\Common Files\Wise Installation Wizard
2008-06-08 03:00 --------- d-----w C:\Program Files\Common Files\delet
2008-06-08 01:00 823,296 ----a-w C:\WINDOWS\system32\agsaamh.dll
2008-06-08 01:00 680,061 ----a-w C:\WINDOWS\system32\agsaame.dll
2008-06-08 01:00 655,360 ----a-w C:\WINDOWS\system32\agsaamd.dll
2008-06-08 01:00 638,976 ----a-w C:\WINDOWS\system32\agsaamb.dll
2008-06-08 01:00 315,392 ----a-w C:\WINDOWS\system32\agsaama.dll
2008-06-08 01:00 237,568 ----a-w C:\WINDOWS\system32\lame_enc.dll
2008-06-08 01:00 196,608 ----a-w C:\WINDOWS\system32\agsaamc.dll
2008-06-08 01:00 1,839,104 ----a-w C:\WINDOWS\system32\agsaamg.dll
2008-06-08 01:00 --------- d-----w C:\Program Files\aseel
2008-06-02 20:14 --------- d-----w C:\Program Files\ReflexiveArcade
2008-06-02 13:41 --------- d-----w C:\Documents and Settings\LocalService\Application Data\HP
2008-06-02 12:51 --------- d-----w C:\Program Files\Common Files\HP
2008-06-02 12:51 --------- d-----w C:\Documents and Settings\All Users\Application Data\HP
2008-06-02 12:50 --------- d-----w C:\Program Files\HP
2008-06-02 12:48 --------- d-----w C:\Program Files\Hewlett-Packard
2008-06-02 12:47 --------- d-----w C:\Program Files\Common Files\Hewlett-Packard
2008-06-01 13:34 --------- d-----w C:\Documents and Settings\All Users\Application Data\Messenger Plus!
2008-06-01 11:10 15,600 ----a-w C:\WINDOWS\gdrv.sys
2008-06-01 10:54 --------- d-----w C:\Program Files\Realtek AC97
2008-06-01 05:25 --------- d-----w C:\Program Files\Windows Live
2008-06-01 05:25 --------- d-----w C:\Program Files\Messenger Plus! Live
2008-05-31 12:14 --------- d-----w C:\Program Files\Internet Download Manager
2008-05-31 03:50 --------- d-----w C:\Documents and Settings\Administrator\Application Data\DMCache
2008-05-31 03:45 --------- d-----w C:\Documents and Settings\Administrator\Application Data\IDM
2008-05-29 23:47 770,560 ----a-w C:\WINDOWS\system32\VFP5ENU.DLL
2008-05-29 23:47 3,223,824 ----a-w C:\WINDOWS\system32\VFP500.DLL
2008-05-24 11:49 --------- d-----w C:\Program Files\LeapFTP
2008-05-24 11:41 --------- d-----w C:\Program Files\PHP Expert Editor
2008-05-23 21:07 --------- d-----w C:\Program Files\VIA
2008-05-23 20:31 --------- d-----w C:\Documents and Settings\Administrator\Application Data\Auslogics
2008-05-23 15:32 --------- d-----w C:\Program Files\Microsoft.NET
2008-05-23 15:32 --------- d-----w C:\Program Files\Microsoft ActiveSync
2008-05-23 10:08 --------- d-----w C:\Program Files\Foxit Software
2008-05-19 20:55 --------- d-----w C:\Program Files\Circle Developement
2008-05-19 19:24 --------- dcsh--w C:\Program Files\Common Files\WindowsLiveInstaller
2008-05-19 19:15 --------- d-----w C:\Program Files\AAQ
2008-05-19 19:05 --------- d-----w C:\Documents and Settings\All Users\Application Data\WLInstaller
2008-05-19 17:59 --------- d-----w C:\Program Files\Common Files\Adobe
2008-05-19 17:57 --------- d-----w C:\Documents and Settings\All Users\Application Data\Grisoft
2008-05-19 17:55 --------- d-----w C:\Program Files\Common Files\Nokia
2008-05-19 17:31 155,995 ----a-w C:\WINDOWS\java\Packages\LJ57TJ5V.ZIP
2008-05-19 17:28 --------- d-----w C:\Program Files\Kaspersky Lab
2008-05-19 17:28 --------- d-----w C:\Documents and Settings\All Users\Application Data\Kaspersky Lab Setup Files
2008-05-19 17:00 --------- d-----w C:\Program Files\microsoft frontpage
2008-05-08 14:02 203,136 ----a-w C:\WINDOWS\system32\drivers\rmcast.sys
2008-05-07 05:12 1,288,192 ----a-w C:\WINDOWS\system32\quartz.dll
2008-04-23 04:16 826,368 ----a-w C:\WINDOWS\system32\wininet.dll
.
(((((((((((((((((((((((((((((((((((((   Reg Loading Points   ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown 
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [01/26/2008 06:57 AM 15360]
"msnmsgr"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe" [10/18/2007 11:34 AM 5724184]
"ares destiny"="C:\Program Files\Ares Destiny Powered by AdVantage\Ares.exe" [ ]
"ares"="C:\Program Files\Ares\Ares.exe" [ ]
"Skype"="C:\Program Files\Skype\Phone\Skype.exe" [05/30/2008 03:54 PM 21718312]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"VistaDrive"="C:\WINDOWS\VistaDrive\VistaDrive.exe" [10/05/2006 08:56 PM 280779]
"VTTimer"="VTTimer.exe" [09/21/2006 11:36 AM 53248 C:\WINDOWS\system32\VTTimer.exe]
"TkBellExe"="C:\Program Files\Common Files\Real\Update_OB\realsched.exe" [06/08/2008 07:04 AM 185896]
"UnlockerAssistant"="C:\Program Files\Unlocker\UnlockerAssistant.exe" [ ]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [01/26/2008 06:57 AM 15360]
C:\Documents and Settings\All Users\Start Menu\Programs\Startup\
Adobe Gamma Loader.lnk - C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe [2008-05-19 20:59:38 113664]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"SynchronousMachineGroupPolicy"= 0 (0x0)
"SynchronousUserGroupPolicy"= 0 (0x0)
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"NoRecentDocsNetHood"= 1 (0x1)
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\Antiwpa]
antiwpa.dll 07/22/2006 11:49 PM 5376 C:\WINDOWS\system32\antiwpa.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"msacm.divxa32"= msaud32_divx.acm
[HKLM\~\startupfolder\C:^Documents and Settings^Administrator^Start Menu^Programs^Startup^خادم الجمل.lnk]
path=C:\Documents and Settings\Administrator\Start Menu\Programs\Startup\خادم الجمل.lnk
backup=C:\WINDOWS\pss\خادم الجمل.lnkStartup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^HP Digital Imaging Monitor.lnk]
path=C:\Documents and Settings\All Users\Start Menu\Programs\Startup\HP Digital Imaging Monitor.lnk
backup=C:\WINDOWS\pss\HP Digital Imaging Monitor.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\bias obj]
C:\DOCUME~1\ADMINI~1\APPLIC~1\ROADPA~1\Bleh Bags.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HP Software Update]
--a------ 12/15/2005 11:18 AM 49152 C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MsnMsgr]
--a------ 10/18/2007 11:34 AM 5724184 C:\Program Files\Windows Live\Messenger\MsnMsgr.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\S3Trayp]
-ra------ 02/06/2007 02:30 AM 176128 C:\WINDOWS\system32\S3Trayp.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Second bat creative peak]
C:\Documents and Settings\All Users\Application Data\Axis Readme Second Bat\Sixth Owns.exe
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
"C:\\Program Files\\LeapFTP\\LeapFTP.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqtra08.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqCopy.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpfccopy.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqDIA.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqnrs08.exe"=
"C:\\Program Files\\LimeWire\\LimeWire.exe"=
"C:\\Program Files\\Skype\\Phone\\Skype.exe"=
R0 ViBus;ViBus;C:\WINDOWS\system32\DRIVERS\ViBus.sys [03/26/2007 10:26 AM]
R0 videX32;videX32;C:\WINDOWS\system32\DRIVERS\videX32.sys [03/29/2007 06:36 AM]
R0 ViPrt;VIA SATA IDE Device Driver;C:\WINDOWS\system32\DRIVERS\ViPrt.sys [03/26/2007 10:26 AM]
R2 CamelApache;CamelApache;"C:\camel\apache\apache.exe" --ntservice []
R3 S3GIGP;S3GIGP;C:\WINDOWS\system32\DRIVERS\S3gIGPm.sys [03/05/2007 04:54 AM]
S3 CamelMysql;CamelMysql;C:\camel\mysql\bin\mysqld-nt.exe [05/26/2006 04:50 AM]
S3 gdrv;gdrv;C:\WINDOWS\gdrv.sys [06/01/2008 02:10 PM]
*Newly Created Service* - CATCHME
*Newly Created Service* - UNLOCKERDRIVER5
.
s of the 'Scheduled Tasks' folder
"2008-06-13 00:30:00 C:\WINDOWS\Tasks\ErrorSweeper Scheduled Scan.job"
- C:\Program Files\ErrorSweeper\ErrorSweeper.ex
- C:\Program Files\ErrorSweeper
.
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, [URL]http://www.gmer.net[/URL]
Rootkit scan 2008-06-17 02:35:51
Windows 5.1.2600 Service Pack 3, v.3300 NTFS
scanning hidden processes ... 
scanning hidden autostart entries ...
scanning hidden files ... 
scan completed successfully
hidden files: 0
**************************************************************************
.
Completion time: 06/17/2008  2:37:21
ComboFix-quarantined-files.txt  2008-06-16 23:37:11
Pre-Run: 12,325,023,744 bytes free
Post-Run: 12,601,102,336 bytes free
206 --- E O F --- 2008-06-12 05:10:56


hijackthis

كود:
Logfile of HijackThis v1.99.1
Scan saved at 02:41:58 ص, on 17/06/2008
Platform: Windows XP SP3, v.3300 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\VistaDrive\VistaDrive.exe
C:\WINDOWS\system32\VTTimer.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\camel\apache\apache.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\svchost.exe
C:\camel\apache\apache.exe
C:\Documents and Settings\Administrator\Desktop\HijackThis.exe
C:\Program Files\internet explorer\iexplore.exe
C:\WINDOWS\system32\wuauclt.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = [URL]http://go.microsoft.com/fwlink/?LinkId=69157[/URL]
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = [URL]http://go.microsoft.com/fwlink/?LinkId=54896[/URL]
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = [URL]http://go.microsoft.com/fwlink/?LinkId=54896[/URL]
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = [URL]http://go.microsoft.com/fwlink/?LinkId=69157[/URL]
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = \blank.htm
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O4 - HKLM\..\Run: [VistaDrive] C:\WINDOWS\VistaDrive\VistaDrive.exe
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ares destiny] "C:\Program Files\Ares Destiny Powered by AdVantage\Ares.exe" -h
O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - [URL]http://go.microsoft.com/fwlink/?linkid=39204[/URL]
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - [URL]http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1211221236125[/URL]
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash ) - [URL]https://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab[/URL]
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: Antiwpa - C:\WINDOWS\SYSTEM32\antiwpa.dll
O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing)
O23 - Service: CamelApache - Unknown owner - C:\camel\apache\apache.exe" --ntservice (file missing)
O23 - Service: CamelMysql - Unknown owner - C:\camel\mysql\bin\mysqld-nt.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

أنتظرك​
 
اهم نقطة اعادة التشغيل بعد العمل

اعمل التالي لاستعادة الملفات المعطوبة عندك (لابد من وجود سيدي الويندوز )

اذهب أبدأ ثم تشغيل ثم اكتب التالي

sfc /scannow
ولاحظ انه بعد sfc هناك مسافة واحدة

يطلب منك ادخال السيدي أدخله


وإذا لم يكن لديك سيدي الويندوز أعمل التالي

اذهب لجهاز الكمبيوتر على سطح المكتب وعطه دبل كليك بالماوس

ثم اذهب للسي وعطه كليك يمين ثم خصائص

روح أدوات ثم التدقيق الآن تظهر لك الصورة التالية

21317205320080611.gif


واعد تشغيل الجهاز سوف تظهر لك شاشة زرقاء اتركها لما تخلص

ورد خبر

بنتظر أخوي LINEZERO

بشوف طريقته

وانت طريقتك أظن لأخطاء ملفات النظام مالها دخل في حذف الصوره ؟

بارك الله فيك وماقصرت ..
 
لاسترجاع النظام كاملا
 
توقيع : dollar989
عودة
أعلى