الحالة
مغلق و غير مفتوح للمزيد من الردود.

teto0o

زيزوومى فعال
إنضم
15 مارس 2010
المشاركات
216
مستوى التفاعل
0
النقاط
280
الإقامة
Jeddah
الموقع الالكتروني
www.zyzoom.org
غير متصل
خبراء الصيانة الكبار

هناك مشكلة بجهازي غريبة بعد أن تمت عملية الفرمتة وتم كل شي بنجاح واجهتني مشكلة وهي توقف مستكشف windows عن العمل

أريد حلا لهذه المشكلة في أسرع وقت

ملاحظة : الان انا فحصت الجهاز بالهايجك وحللته في موقعه وجالس افحص الجهاز باداة المكافي المقدمة من عزيزنا الغالي KINGO الله يغفر له ولوالديه

ولا أريد أن أقدم على اي خطوة بعدها لعدم وجود الخبرة الكافية في هذا الموضوع فمنكم نستفيد

هذا هو تقرير الجهاز

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 09:52:46 م, on 08/10/10
Platform: Unknown Windows (WinNT 6.01.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16385)
Boot mode: Normal
Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskhost.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\ASUS\ATK Hotkey\HControlUser.exe
C:\Program Files\ASUS\ATKOSD2\ATKOSD2.exe
C:\Program Files\ASUS\ATK Media\DMedia.exe
C:\Program Files\AmIcoSingLun\AmIcoSinglun.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\Program Files\Common Files\Ahead\Lib\NMIndexStoreSvr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\SRS Labs\SRS Premium Sound Control Panel\SRSPremiumPanel.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Download Manager\IEMonitor.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2011\klwtblfs.exe
C:\Program Files\ASUS\ASUS Data Security Manager\ADSMTray.exe
C:\Windows\AsScrPro.exe
C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\explorer.exe
C:\Windows\system32\NOTEPAD.EXE
C:\Windows\explorer.exe
C:\Users\Sahar\Downloads\Programs\kingooo_hijackthis_aio.exe
C:\Users\Sahar\AppData\Local\Temp\ir_ext_temp_0\autorun.exe
C:\Users\Sahar\Downloads\Programs\Zyzoom_HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2011\ievkbd.dll
O2 - BHO: link filter bho - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2011\klwtbbho.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [HControlUser] C:\Program Files\ASUS\ATK Hotkey\HControlUser.exe
O4 - HKLM\..\Run: [ATKOSD2] C:\Program Files\ASUS\ATKOSD2\ATKOSD2.exe
O4 - HKLM\..\Run: [ATKMEDIA] C:\Program Files\ASUS\ATK Media\DMedia.exe
O4 - HKLM\..\Run: [ETDWare] C:\Program Files\Elantech\ETDCtrl.exe
O4 - HKLM\..\Run: [AmIcoSinglun] C:\Program Files\AmIcoSingLun\AmIcoSinglun.exe
O4 - HKLM\..\Run: [Setwallpaper] c:\programdata\SetWallpaper.cmd
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe"
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: FancyStart daemon.lnk = ?
O4 - Global Startup: SRS Premium Sound.lnk = ?
O8 - Extra context menu item: Internet Download Manager تحميل بواسطة - C:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: تحميل الكل بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: تحميل محتوى FLV بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEGetVL.htm
O9 - Extra button: &Virtual Keyboard - {4248FE82-7FCB-46AC-B270-339F08212110} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2011\klwtbbho.dll
O9 - Extra button: URLs c&heck - {CCF151D8-D089-449F-A5A4-D9909053F20F} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2011\klwtbbho.dll
O13 - Gopher Prefix:
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
O23 - Service: ADSM Service (ADSMService) - ASUSTek Computer Inc. - C:\Program Files\ASUS\ASUS Data Security Manager\ADSMSrv.exe
O23 - Service: ASLDR Service (ASLDRService) - Unknown owner - C:\Program Files\ASUS\ATK Hotkey\ASLDRSrv.exe
O23 - Service: ATKGFNEX Service (ATKGFNEXSrv) - Unknown owner - C:\Program Files\ATKGFNEX\GFNEXSrv.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Common Files\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: Kaspersky Anti-Virus Service (AVP) - Kaspersky Lab ZAO - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe
O23 - Service: FastBootAgent - ASUSTeK Computer Inc. - C:\Windows\system32\Fast Boot\FastBootAgent.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\Windows\system32\IoctlSvc.exe
--
End of file - 6526 bytes
 

يا شباب الله يجزاكم خير لا أريد استخدام أداة compofix ابدا او ماشابه لان هذه الادوات لها اثار جانبية سيئة على الجهاز من ملاحظاتي لما تخلف من ورائها مشاكل لبعض البرامج الهامة المستخدمة من قبل الافراد والمؤسسات الصغيرة كبرامج المحاسبة وايضا تتدخل هذه الادوات في طبيعة عمل ال windows من ايقاف عمل Autorun وغيرها من الامور التي تتسبب بازعاج بعض مستخدمين ال windows لفترة طويلة

وشكرا
 
أخوي جزاك الله خير أنا استخدمت الاداة هذه من قبل لا اطرح الموضوع لكن للأسف النتيجة :

نفس المشكلة تظهر
 
جزاك الله خير مديرنا على هذا العمل بس بعد ما أحفظ التقرير وايش اسوي بعدها

يعني من هو خبير الصيانة اللي أقدم له الملف وهل أقدم الملف كامل ولا أقدم النص فقط
 
هذا هو التقرير:
Sidebar

Name:SidebarCommand:C:\Program Files\Windows Sidebar\sidebar.exe /autoRunReg_Path:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunStatus:enabledDescription:Windows Desktop GadgetsCompany:Microsoft Corporation


IDMan

Name:IDManCommand:C:\Program Files\Internet Download Manager\IDMan.exe /onbootReg_Path:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunStatus:enabledDescription:Internet Download Manager (IDM)Company:Tonec Inc.


NvCplDaemon

Name:NvCplDaemonCommand:RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartupReg_Path:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunStatus:enabledDescription:n/aCompany:n/a


HControlUser

Name:HControlUserCommand:C:\Program Files\ASUS\ATK Hotkey\HControlUser.exeReg_Path:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunStatus:enabledDescription:HControlUserCompany:ASUS


ATKOSD2

Name:ATKOSD2Command:C:\Program Files\ASUS\ATKOSD2\ATKOSD2.exeReg_Path:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunStatus:enabledDescription:ATKOSD2Company:ASUS


ATKMEDIA

Name:ATKMEDIACommand:C:\Program Files\ASUS\ATK Media\DMedia.exeReg_Path:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunStatus:enabledDescription:ATK MediaCompany:ASUS


ETDWare

Name:ETDWareCommand:C:\Program Files\Elantech\ETDCtrl.exeReg_Path:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunStatus:enabledDescription:ETD Control CenterCompany:ELAN Microelectronic Corp.


AmIcoSinglun

Name:AmIcoSinglunCommand:C:\Program Files\AmIcoSingLun\AmIcoSinglun.exeReg_Path:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunStatus:enabledDescription:Single LUN Icon Utility for VID 058F PID 6366Company:AlcorMicro Co., Ltd.


Setwallpaper

Name:SetwallpaperCommand:c:\programdata\SetWallpaper.cmdReg_Path:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunStatus:enabledDescription:n/aCompany:n/a


NeroFilterCheck

Name:NeroFilterCheckCommand:C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exeReg_Path:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunStatus:enabledDescription:NeroCheckCompany:Nero AG


TkBellExe

Name:TkBellExeCommand:"C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osbootReg_Path:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunStatus:enabledDescription:RealNetworks SchedulerCompany:RealNetworks, Inc.


AVP

Name:AVPCommand:"C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe"Reg_Path:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunStatus:enabledDescription:Kaspersky Anti-VirusCompany:Kaspersky Lab ZAO


Adobe Gamma Loader.lnk

Name:Adobe Gamma Loader.lnkCommand:C:\PROGRA~1\COMMON~1\Adobe\CALIBR~1\ADOBEG~1.EXELinkPath:C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Adobe Gamma Loader.lnkStatus:enabledDescription:Adobe Gamma LoaderCompany:Adobe Systems, Inc.


FancyStart daemon.lnk

Name:FancyStart daemon.lnkCommand:C:\Windows\Installer\{F0DF4513-3C4C-4EB8-8012-2C5F70AF3988}\_A1DDD39913A1970387B7B3.exe-dLinkPath:C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\FancyStart daemon.lnkStatus:enabledDescription:n/aCompany:n/a


SRS Premium Sound.lnk

Name:SRS Premium Sound.lnkCommand:C:\Windows\Installer\{D42F84B6-3709-4A50-8502-6719D16AE6C8}\NewShortcut4_E9C83B3EDF9141A39DA5EC05C79BBB91.exe/f=srs_premium_sound_nopreset.zip /hLinkPath:C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\SRS Premium Sound.lnkStatus:enabledDescription:InstallShieldCompany:Acresso Software Inc.
 
شباب الله لا يهينكم أبي حل سريع للمشكلة

حيث أني أوضعت تقريرين في الموضوع أبيكم تتابعوا التقريرين وتقولوا لي ايش اسوي علشان احصل على جهاز سليم ولا في الاحلام

التقرير الأول : (تقرير Hijack)


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 09:52:46 م, on 08/10/10
Platform: Unknown Windows (WinNT 6.01.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16385)
Boot mode: Normal
Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskhost.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\ASUS\ATK Hotkey\HControlUser.exe
C:\Program Files\ASUS\ATKOSD2\ATKOSD2.exe
C:\Program Files\ASUS\ATK Media\DMedia.exe
C:\Program Files\AmIcoSingLun\AmIcoSinglun.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\Program Files\Common Files\Ahead\Lib\NMIndexStoreSvr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\SRS Labs\SRS Premium Sound Control Panel\SRSPremiumPanel.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Download Manager\IEMonitor.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2011\klwtblfs.exe
C:\Program Files\ASUS\ASUS Data Security Manager\ADSMTray.exe
C:\Windows\AsScrPro.exe
C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\explorer.exe
C:\Windows\system32\NOTEPAD.EXE
C:\Windows\explorer.exe
C:\Users\Sahar\Downloads\Programs\kingooo_hijackth is_aio.exe
C:\Users\Sahar\AppData\Local\Temp\ir_ext_temp_0\au torun.exe
C:\Users\Sahar\Downloads\Programs\Zyzoom_HijackThi s.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin \IE\rpbrowserrecordplugin.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2011\ievkbd.dll
O2 - BHO: link filter bho - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2011\klwtbbho.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [HControlUser] C:\Program Files\ASUS\ATK Hotkey\HControlUser.exe
O4 - HKLM\..\Run: [ATKOSD2] C:\Program Files\ASUS\ATKOSD2\ATKOSD2.exe
O4 - HKLM\..\Run: [ATKMEDIA] C:\Program Files\ASUS\ATK Media\DMedia.exe
O4 - HKLM\..\Run: [ETDWare] C:\Program Files\Elantech\ETDCtrl.exe
O4 - HKLM\..\Run: [AmIcoSinglun] C:\Program Files\AmIcoSingLun\AmIcoSinglun.exe
O4 - HKLM\..\Run: [Setwallpaper] c:\programdata\SetWallpaper.cmd
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe"
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: FancyStart daemon.lnk = ?
O4 - Global Startup: SRS Premium Sound.lnk = ?
O8 - Extra context menu item: Internet Download Manager تحميل بواسطة - C:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: تحميل الكل بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: تحميل محتوى FLV بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEGetVL.htm
O9 - Extra button: &Virtual Keyboard - {4248FE82-7FCB-46AC-B270-339F08212110} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2011\klwtbbho.dll
O9 - Extra button: URLs c&heck - {CCF151D8-D089-449F-A5A4-D9909053F20F} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2011\klwtbbho.dll
O13 - Gopher Prefix:
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGR A~1\KASPER~1\KASPER~1\kloehk.dll
O23 - Service: ADSM Service (ADSMService) - ASUSTek Computer Inc. - C:\Program Files\ASUS\ASUS Data Security Manager\ADSMSrv.exe
O23 - Service: ASLDR Service (ASLDRService) - Unknown owner - C:\Program Files\ASUS\ATK Hotkey\ASLDRSrv.exe
O23 - Service: ATKGFNEX Service (ATKGFNEXSrv) - Unknown owner - C:\Program Files\ATKGFNEX\GFNEXSrv.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Common Files\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: Kaspersky Anti-Virus Service (AVP) - Kaspersky Lab ZAO - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe
O23 - Service: FastBootAgent - ASUSTeK Computer Inc. - C:\Windows\system32\Fast Boot\FastBootAgent.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\Windows\system32\IoctlSvc.exe
--
End of file - 6526 bytes



التقرير الثاني: (تقرير startup)



Sidebar

Name:SidebarCommand:C:\Program Files\Windows Sidebar\sidebar.exe /autoRunReg_Path:HKEY_CURRENT_USER\Software\Microso ft\Windows\CurrentVersion\RunStatus:enabledDescription:Windows Desktop GadgetsCompany:Microsoft Corporation


IDMan

Name:IDManCommand:C:\Program Files\Internet Download Manager\IDMan.exe /onbootReg_Path:HKEY_CURRENT_USER\Software\Microsof t\Windows\CurrentVersion\RunStatus:enabledDescription:Internet Download Manager (IDM)Company:Tonec Inc.


NvCplDaemon

Name:NvCplDaemonCommand:RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartupReg_Path:HK EY_LOCAL_MACHINE\Software\Microsoft\Windows\Curren tVersion\RunStatus:enabledDescription:n/aCompany:n/a


HControlUser

Name:HControlUserCommand:C:\Program Files\ASUS\ATK Hotkey\HControlUser.exeReg_Path:HKEY_LOCAL_MACHINE \Software\Microsoft\Windows\CurrentVersion\RunStat us:enabledDescription:HControlUserCompany:ASUS


ATKOSD2

Name:ATKOSD2Command:C:\Program Files\ASUS\ATKOSD2\ATKOSD2.exeReg_Path:HKEY_LOCAL_ MACHINE\Software\Microsoft\Windows\CurrentVersion\ RunStatus:enabledDescription:ATKOSD2Company:ASUS


ATKMEDIA

Name:ATKMEDIACommand:C:\Program Files\ASUS\ATK Media\DMedia.exeReg_Path:HKEY_LOCAL_MACHINE\Softwa re\Microsoft\Windows\CurrentVersion\RunStatus:enabledDescription:ATK MediaCompany:ASUS


ETDWare

Name:ETDWareCommand:C:\Program Files\Elantech\ETDCtrl.exeReg_Path:HKEY_LOCAL_MACH INE\Software\Microsoft\Windows\CurrentVersion\RunS tatus:enabledDescription:ETD Control CenterCompany:ELAN Microelectronic Corp.


AmIcoSinglun

Name:AmIcoSinglunCommand:C:\Program Files\AmIcoSingLun\AmIcoSinglun.exeReg_Path:HKEY_L OCAL_MACHINE\Software\Microsoft\Windows\CurrentVer sion\RunStatus:enabledDescription:Single LUN Icon Utility for VID 058F PID 6366Company:AlcorMicro Co., Ltd.


Setwallpaper

Name:SetwallpaperCommand:c:\programdata\SetWallpap er.cmdReg_Path:HKEY_LOCAL_MACHINE\Software\Microso ft\Windows\CurrentVersion\RunStatus:enabledDescription:n/aCompany:n/a


NeroFilterCheck

Name:NeroFilterCheckCommand:C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exeReg_Path:HKEY_LOCAL_M ACHINE\Software\Microsoft\Windows\CurrentVersion\R unStatus:enabledDescription:NeroCheckCompany:Nero AG


TkBellExe

Name:TkBellExeCommand:"C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osbootReg_Path:HKEY_LOCAL_MACHINE\Software\Microso ft\Windows\CurrentVersion\RunStatus:enabledDescription:RealNetworks SchedulerCompany:RealNetworks, Inc.


AVP

Name:AVPCommand:"C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe"Reg_Path:HKEY_LOCAL_MACHINE\Software\ Microsoft\Windows\CurrentVersion\RunStatus:enabledDescription:Kaspersky Anti-VirusCompany:Kaspersky Lab ZAO


Adobe Gamma Loader.lnk

Name:Adobe Gamma Loader.lnkCommand:C:\PROGRA~1\COMMON~1\Adobe\CALIB R~1\ADOBEG~1.EXELinkPath:C:\ProgramData\Microsoft\ Windows\Start Menu\Programs\Startup\Adobe Gamma Loader.lnkStatus:enabledDescription:Adobe Gamma LoaderCompany:Adobe Systems, Inc.


FancyStart daemon.lnk

Name:FancyStart daemon.lnkCommand:C:\Windows\Installer\{F0DF4513-3C4C-4EB8-8012-2C5F70AF3988}\_A1DDD39913A1970387B7B3.exe-dLinkPath:C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\FancyStart daemon.lnkStatus:enabledDescription:n/aCompany:n/a


SRS Premium Sound.lnk

Name:SRS Premium Sound.lnkCommand:C:\Windows\Installer\{D42F84B6-3709-4A50-8502-6719D16AE6C8}\NewShortcut4_E9C83B3EDF9141A39DA5EC0 5C79BBB91.exe/f=srs_premium_sound_nopreset.zip /hLinkPath:C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\SRS Premium Sound.lnkStatus:enabledDescription:InstallShieldCompany:Acresso Software Inc.
 
وين الخبراء يشوفوا مشكلتي
 
إلى خبراء الصيانة الكبار أنا قلق جدا من هذه المشكلة
 
من برنامج StartUp قم بازالة اشارة الصح من امام اسماء الملفات المحددة التاليه
ثم اضغط على زر apply​

IDMan
NvCplDaemon
HControlUser
ATKOSD2
ATKMEDIA
ETDWare
AmIcoSinglun
Setwallpaper
NeroFilterCheck
TkBellExe
Adobe Gamma Loader.lnk
FancyStart daemon.lnk
SRS Premium Sound.lnk

بعدها اعمل التالي

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


+​

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

 
حياك الله أخي على تفاعلك مع المشكلة وسامحنا إذا كنا بنتعبك معانا الله يوفقك دنيا واخرة

التقرير التالي: هو تقرير أداة startup ولكن فيه بعض علامات الصح شلتها بس بعد ما ضغطت apply رجعت

عالعموم هذا هو التقرير يا عزيزي:

Acrobat.com
Adobe AIR
Adobe AIR
Adobe Flash Player 9 ActiveX
Adobe Photoshop CS
Adobe Reader 9.0.1
Alcor Micro USB Card Reader
ASUS Data Security Manager
ASUS FancyStart
ASUS LifeFrame3
ASUS Live Update
ASUS MultiFrame
ASUS Power4Gear Hybrid
ASUS SmartLogon
ASUS Splendid Video Enhancement Technology
ASUS Virtual Camera
Asus_Camera_ScreenSaver
Atheros Client Installation Program
ATK Generic Function Service
ATK Hotkey
ATK Media
ATKOSD2
AutoCAD 2008 - English
Autodesk DWF Viewer 7
ControlDeck
Data Doctor Recovery Digital Pictures 3.0.1.5
ETDWare PS/2-x86 7.0.5.7_WHQL
Fast Boot
HijackThis 2.0.2
Internet Download Manager
Kaspersky Internet Security 2011
Kaspersky Internet Security 2011
Nero 7 Ultra Edition
neroxml
NVIDIA Drivers
RealPlayer
Realtek 8136 8168 8169 Ethernet Driver
Realtek High Definition Audio Driver
RealUpgrade 1.0
SRS Premium Sound Control Panel
USB 2.0 1.3M UVC WebCam
WinFlash
WinRAR archiver
Wireless Console 3
the settings

وسأوافيك بالتقرير التالي في الرد القادم
 
أبشرك أنا قبل شوي فاحص النظام بالكاسبر واكتشف انه في دودة وحذفها بس فيه ملف كل شوي بيطلعلي تقرير عنه انه مرة بالاحمر ومرة بالصفر الاصفر

الاصفر اني اناسامحله طيب اللي بالحمر وشوه وليه مو راضي يحذفه لو فيه مشكلة

الملف هو : B64d5_xp.exe

وحاس انه المشكلة لسه موجودة

عالعموم الله لا يهينك خليك ماشي معاي خطوة بخطوة الا ان نصل لحل هذه المشاكل كلها

ملاحظة : حاليا جالس أفحص بالمالوير بايت
 
شباب والله نفس المشكلة بتظهر عندي كل شوي

أبي حل الله لا يهينكم
 
شباب وايش ذه يومين وما في اي حل

والله ما القاها منكم
 
ماعطيتنا تقاريرك اخي

كيف رآح ندعمك وانت تقارير ماتظيفها

تعاون معانا حق نوصل لحل ياطيب

بآرك الله فيك
 
طيب الغلا الله يجزاك خير

باقيلي تقرير مالوير بايت وانا فاحص الجهاز بالمالوير بايت وماطلع اي شي

كله نظيف

اذا لازم دحين ارجع افحص واطلعلك التقرير

تقبل تحياتي اخي العزيز
 
خلاص مدام نظيف

مانوع الجهاز هل 32 بت او 64 بت ؟

إذا 32 بت

اعمل تقرير

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

 
شاكرا لك حبيب على حسن اهتمامك بي وأرجو أن لا أكون ثقيلا عليك

أولا: نوع الجهاز هو: ASUS K40In معالج (32bit)
والنظام أيضا: Windows 7 home premium english نواة (32bit) أصلي

التقرير الاتي على حسب طلبك يالغالي:

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

 
حمل الملف التالي


يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي



وبالماوس دبل كلك على الملف ... بعدها راح يفتح لك واجهة الاداة

اعمل كما بالشرح ...

f8fd92ac6c717d0f9c0f0cd8263f51ac.png

2a46f96f18e87bbcebb5807519efca1e.png

ce21e1edb408a7d086d16286d47c176a.png

ثم

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي



وبلغنا النتائج​


 
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى