• بادئ الموضوع بادئ الموضوع سنووكر
  • تاريخ البدء تاريخ البدء
  • المشاهدات 3,491
الحالة
مغلق و غير مفتوح للمزيد من الردود.

سنووكر

زيزوومى متألق
إنضم
25 نوفمبر 2010
المشاركات
417
مستوى التفاعل
3
النقاط
470
الإقامة
السعودية *الشرقية*
غير متصل
السلآمّ عليكم ورحمت الله وبركـآتهّ

كيفكمّ يآ آصقيقـآيّ

المهمّ فديتكّم

عندي 3 مشآكلّ في جهـآزي وجهـآزي وربي مآله شهرين المهمّ

المشكلتينّ ..الآولىّ

تطلع لي رسآله مدري وش تبي ومكتوب فيهـآ كلآم ّ لآ ضغطت نعم تزيد النوآفذ حقتهـآ ولآ ونفس الحـآله

,, الثـآنيه

العلم آلي تحت عليه آكس ولآ دخلت موقف خدمه مركز الآمـآن حق ويندوز

وهذي صورهـ

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي




,, الثآلثه

آدخل ع برنامج الـMicrosoft Security Essentials حق الحمـآيه يفتحلي النآفذ حق البرنامج ويرووح آضغط عليه مره ثآنيه نفس الحآله ~؟؟؟


تكفووووون بنتظـآركمّ :kmj-by0000 (25): منتكب

:er:
 

توقيع : سنووكر
سم

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 6:18:15 PM, on 1/19/2011
Platform: Unknown Windows (WinNT 6.01.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16385)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Common Files\Ahead\Lib\NMIndexStoreSvr.exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Oracle\VirtualBox\VirtualBox.exe
C:\PROGRA~1\Oracle\VIRTUA~1\VBoxSVC.exe
C:\PROGRA~1\Oracle\VIRTUA~1\VirtualBox.exe
C:\Windows\explorer.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = Preserve
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: (no name) - {88c7f2aa-f93f-432c-8f0e-b7d85967a527} - (no file)
R3 - URLSearchHook: (no name) - {09ec805c-cb2e-4d53-b0d3-a75a428b81c7} - (no file)
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~4\Office12\GR469A~1.DLL
O2 - BHO: ??C?I E???? C?II?? ??? Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: (no name) - {c2db4fe6-8409-45ce-8010-189a7b5cce86} - (no file)
O3 - Toolbar: DVDVideoSoftTB Toolbar - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Program Files\DVDVideoSoftTB\tbDVDV.dll
O3 - Toolbar: &Save Flash - {4064EA35-578D-4073-A834-C96D82CBCF40} - C:\Program Files\Save Flash\SaveFlash.dll
O4 - HKLM\..\Run: [sllaunch] C:\Windows\system32\sllaunch.exe
O4 - HKLM\..\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe -s
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [RGSC] C:\Program Files\Rockstar Games\Rockstar Games Social Club\RGSCLauncher.exe /silent
O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - HKLM\..\Policies\Explorer\Run: [HPWXSUV] rundll32 "C:\Windows\system32\intld.dll",Tqeolug
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O4 - Global Startup: Bluetooth Manager.lnk = ?
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: تحميل الكل بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: تحميل بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: تحميل محتوى FLV بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEGetVL.htm
O13 - Gopher Prefix:
O17 - HKLM\System\CCS\Services\Tcpip\..\{3E9282A0-9924-4A5A-B989-F5D4AB145AA0}: NameServer = 192.168.1.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{3E9282A0-9924-4A5A-B989-F5D4AB145AA0}: NameServer = 192.168.1.1
O17 - HKLM\System\CS3\Services\Tcpip\..\{3E9282A0-9924-4A5A-B989-F5D4AB145AA0}: NameServer = 192.168.1.1
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~4\Office12\GRA32A~1.DLL
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Bonjour Service - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: II?E E?I?E Google (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LibUsb-Win32 - Daemon, Version 0.1.10.1 (libusbd) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
- C:\Windows\system32\libusbd-nt.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: mental ray 3.7 Satellite for Autodesk 3ds Max 2010 32-bit 32-bit (mi-raysat_3dsmax2010_32) - Unknown owner - C:\Program Files\Autodesk\3ds Max 2010\mentalray\satellite\raysat_3dsmax2010_32server.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe

--
End of file - 6536 bytes


....
 

توقيع : سنووكر
احذف هذه القيم:

R3 - URLSearchHook: (no name) - {88c7f2aa-f93f-432c-8f0e-b7d85967a527} - (no file)


R3 - URLSearchHook: (no name) - {09ec805c-cb2e-4d53-b0d3-a75a428b81c7} - (no file)


O17 - HKLM\System\CCS\Services\Tcpip\..\{3E9282A0-9924-4A5A-B989-F5D4AB145AA0}: NameServer = 192.168.1.1


O17 - HKLM\System\CS2\Services\Tcpip\..\{3E9282A0-9924-4A5A-B989-F5D4AB145AA0}: NameServer = 192.168.1.1


O17 - HKLM\System\CS3\Services\Tcpip\..\{3E9282A0-9924-4A5A-B989-F5D4AB145AA0}: NameServer = 192.168.1.1


O23 - Service: II?E E?I?E Google (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe


O23 - Service: LibUsb-Win32 - Daemon, Version 0.1.10.1 (libusbd) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
- C:\Windows\system32\libusbd-nt.exe​

ولا تنسى تقرير أداة فحص بدء التشغيل (رابط الموضوع موجود بتوقيعي :d:)
 
توقيع : yones7x
حدد القيم التالية واحذفها

R3 - URLSearchHook: (no name) - {88c7f2aa-f93f-432c-8f0e-b7d85967a527} - (no file

R3 - URLSearchHook: (no name) - {09ec805c-cb2e-4d53-b0d3-a75a428b81c7} - (no file

O3 - Toolbar: (no name) - {c2db4fe6-8409-45ce-8010-189a7b5cce86} - (no file

O4 - HKLM\..\Run: [sllaunch] C:\Windows\system32\sllaunch.exe

O4 - HKLM\..\Policies\Explorer\Run: [HPWXSUV] rundll32 "C:\Windows\system32\intld.dll",Tqeolug

O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present

O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present

بعد الحذف اعد تشغيل جهازك وشوف هل زالت المشكلة او لا
 
يـآ لبــ قلوبكمـّ ــآآ يـآ ذيـآبهّ بالحرآمّ آنكمّ وآفينّ

يعطيكمّ آلفّ آلفّ عـآفيهّ ومآ قصرتو ووالله آنـآ مآ آستآهلّ التعب ذآآ كلهّ

لبــ خششكمّ ــآآ الله يجزآكم الخير ويجعلهـآ في موزين حسنـآتكّ

وآن شآء الله مآ تلآقوونّ مني آلآ الحصريّ

ووالله الكلآمّ ذآآ قليلّ بحقكمّ

مح ــبكّ :: s
 
توقيع : سنووكر
الله يجزاك خير اخوي

موفق
 
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى