قاع الالم

زيزوومي جديد
إنضم
7 يوليو 2010
المشاركات
59
مستوى التفاعل
0
النقاط
50
غير متصل
مساء _صباح الخير

اخواني اختفى سطح المكتب عندي من المستخدم الرئيسي وبمجرد اني افتحة تظهر رسالة صادف ويندوز اكسبلور مشكلة ........... عجزت اني ارجعة استخدمت حلول عديدة
ومنها ماهو موجود بها المنتدى لكن دون فائدة ايضا اداة اصلاح الاكسبلور وهي اداة سبق اني استخدمتها عندما واجهت هذه المشكلة من قبل ونفعت معي وقتها لكن الان لم تنفع
ايضا لم استطع الدخول عن طريق السيف مود بمجرد اني اختاره تظهر شاشة زرقاء سريعة وتختفي
علما ان المستخدم الثاني سطح المكتب ظاهر ارجو منكم التكرم بتقديم الحلول في اقرب فرصة
اي حلول غير الفورماااااااااااااااات :no::no::no::no::no:

تقرير الهايجك

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 04:38:47 ص, on 02/04/2011
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.17095)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\winsersec.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Ashampoo\Ashampoo Anti-Malware\AAMW_Service.exe
C:\Program Files\Ashampoo\Ashampoo Anti-Malware\AAMW_WSC_Service_XP.exe
C:\Program Files\Avira\AntiVir Desktop\avfwsvc.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Avira\AntiVir Desktop\avshadow.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\Program Files\Google\Update\GoogleUpdate.exe
C:\WINDOWS\system32\STacSV.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Common Files\Pure Networks Shared\Platform\nmsrvc.exe
C:\Program Files\Avira\AntiVir Desktop\avmailc.exe
C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\winlogon.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\Documents and Settings\Al Maher\Desktop\HJTInstall.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: مساعد تسجيل الدخول إلى Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - (no file)
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
O4 - HKLM\..\Run: [OEM02Mon.exe] C:\WINDOWS\OEM02Mon.exe
O4 - HKLM\..\Run: [SDaemon] C:\WINDOWS\sdaemon.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [nmctxth] "C:\Program Files\Common Files\Pure Networks Shared\Platform\nmctxth.exe"
O4 - HKLM\..\Run: [nmapp] "C:\Program Files\Pure Networks\Network Magic\nmapp.exe" -autorun -nosplash
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Anti Trojan Elite] C:\Program Files\Anti Trojan Elite\TJEnder.exe :NO
O4 - HKLM\..\Run: [SWd] C:\WINDOWS\winwd.exe
O4 - HKLM\..\Run: [Ashampoo Anti-Malware Guard] "C:\Program Files\Ashampoo\Ashampoo Anti-Malware\AAMW_Guard.exe"
O4 - HKLM\..\Run: [************' Anti-Malware (reboot)] "C:\Documents and Settings\Al Maher\Local Settings\Temp\zxq1\mbam.exe" /runcleanupscript
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [StarfieldWallpaper] C:\Program Files\Artdocks Software\Starfield Desktop Wallpaper\StarfieldWallpaper.exe
O4 - HKCU\..\Run: [FishWallpaper] C:\Program Files\Artdocks Software\Water Drop Desktop Wallpaper\WaterDropWallpaper.exe
O4 - HKCU\..\Run: [FlowerWallpaper] C:\Program Files\Artdocks Software\Animated Flower Wallpaper\FlowerWallpaper.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-21-527237240-562591055-725345543-501\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Guest')
O4 - HKUS\S-1-5-21-527237240-562591055-725345543-501\..\Run: [Anti Trojan Elite] C:\Program Files\Anti Trojan Elite\TJEnder.exe :NO (User 'Guest')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
O4 - Global Startup: Bluetooth.lnk = ?
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Toolbars\Restrictions present
O8 - Extra context menu item: &تصدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_D183CA64F05FDD98.dll/cmsidewiki.html
O8 - Extra context menu item: Send to &Bluetooth Device... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: تدوين هذا في المدونة - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &تدوين هذا في Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: PalTalk - {4EAFEF58-EEFA-4116-983D-03B49BCBFFFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: بحث - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {4B54A9DE-EF1C-4EBE-A328-7C28EA3B433A} (BitDefender QuickScan Control) -

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} -

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} -

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


O23 - Service: Ashampoo Anti-Malware Service (AAMWService) - Unknown owner - C:\Program Files\Ashampoo\Ashampoo Anti-Malware\AAMW_Service.exe
O23 - Service: Ashampoo Anti-Malware WSC Service (AAMW_WSC_Service_XP) - Unknown owner - C:\Program Files\Ashampoo\Ashampoo Anti-Malware\AAMW_WSC_Service_XP.exe
O23 - Service: Avira FireWall (AntiVirFirewallService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avfwsvc.exe
O23 - Service: Avira AntiVir MailGuard (AntiVirMailService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avmailc.exe
O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Avira AntiVir WebGuard (AntiVirWebService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: خدمة تحديث Google (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: Pure Networks Platform Service (nmservice) - Cisco Systems, Inc. - C:\Program Files\Common Files\Pure Networks Shared\Platform\nmsrvc.exe
O23 - Service: SigmaTel Audio Service (STacSV) - SigmaTel, Inc. - C:\WINDOWS\system32\STacSV.exe
O23 - Service: winser - Unknown owner - C:\WINDOWS\system32\winsersec.exe
--
End of file - 10017 bytes
 

ان شاء الله يساعدوكي اختي
 

طيب اخواني لما فتحت المستخدم الثاني ظهرت لي رسالة

TJEnder.exe خطا في النظام
(تعذر تحديد موقع المكون) فشل بدء المكون الحالي لتعذر العثور على MSVCRTD.dll
قد يساعدك اعادة تثبيت التطبيق في حل هذه المشكلة
......
هل ممكن تفيدنا هذة الرسالة عن سبب المشكلة مع العلم ان المستخدم الثاني كما ذكرت شغال عادي
 
اخي جربت الاداة وتحملت لكن لم يظهر السطح هل اعيد تشغيل الجهاز
 
لم تنفع
 
شكرا لك اخي لكن ما راح استعجل .. رااح ابحث عن حلول والاخوان ما راح يقصرون ان شاء الله الله يجزااكم الجنة على حسن التعاون
س:
طيب اخواني هل من الممكن ان استغني عن هذا المستخدم واعمل مستخدم رئيسي جديد يعني الغيه نهائي واعمل واحد ثاني بس شغلي مايروح
واذا كان ممكن ..رااح اكون محتاجة للامر الا من خلاله ادخل على لوحة التحكم واغير في حسابات المستخدمين
واذا الحل غبي اعذروني معلومات على قدي ؟؟
 
اي حلول اخرى؟؟؟؟؟؟؟؟؟؟؟؟
 
استطعت ان ادخل على الحساب الرئيسي عن طريق الوضع الامن وعملت مستخدم رئيس ثاني واشتغل معي تمااام يعني اصبح عندي حسابان بالاضافة للحساب الاول الا فية المشكلة شي غريب الحساب الجديد شغال تمااام لكن المستخدم السابق لازال كما هو ؟
ا؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟ما السبب والحل ؟؟؟؟؟؟؟؟؟؟
 
ايه اقدر الغي الحساب الاول ؟؟
 
طيب خيتي جربتي تعملين استعاده للنظام من قبل ماتحدث معك المشكله او اليوم الي قبل تركيب الثيم
 
توقيع : صمت السكوت
توقيع : الوفاء طبعي
كنت عاملة ايقاف لاستعادة النظاام ....
 
اسال الله العلي العظيم ان يحرم كل من حاول مساعدتي من النار .....وان يرزقة الجنة والعيش مع الابرار ..............امين ...

الحمد لله انا عملت مستخدم جديد ومستخدمي الاول رااح الغية لانه الظاهر ماله حل ..لكن بجد كان ودي اعرف السبب ؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟
اشكر كل من ساعدني ..
 
اختي انضري ردي في نفس الصفحة قلتلك الغي المستخدم الاول لان بي مشكلة يمكن فايروس او خطئ في النظام

بالتوفيق اختي الفاضلة
 
توقيع : علي همر
فكرة ،،

السلام عليكم ورحمة الله وبركاته
.
أختي الكريمة بما أنك قررتي إلغاء الحساب الأول فإنتظري قليلاً عندي خطوة وقد تنجح في إستعادة الحساب
.
قليلاً وسأعود بإذن الله تعالى ،،​
 
توقيع : ihere
حل مقترح ،،

عودة مجددة ،،
.
أختي الكريمة ،،
.
طبقي التالي خطوة خطوة :
.
سجلي دخول من الحساب الآدمن الثاني السليم وليس الأول الذي به الخلل
.
الآن من القائمة ابدأ > تشغيل > أنسخي الأمر التالي ومن ثم على موافق : Regedit
.
7cbc41575b46b17f9f70bac18f9d274d.png

.
الآن ستظهر لنا نافذة الريجستري فنقوم بالنقر بالماوس يمين على الخيار التالي ..
.

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

.
ومن ثم على الأمر : تصدير
.
786d3928661505343658a3561bb91830.png

.
الآن نحدد أسماً للملف ومن ثم ننقر على : حفظ
.
34baf38692cc8622a0d14168c17795df.png

.
الآن نطبق نفس الخطوات ونحفظ هذه المره الخيار :
.

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

.
-----
.
الآن نقوم بنقل هذين الملفين إلى قرص آخر من الهارد غير قرص النظام
.
الآن نعيد تشغيل الجهاز وننقر على المستخدم المعطل فيه سطح المكتب والذي تظهر به رسالة الخطأ
.
ومن ثم ننقر على الملف الذي قمنا بحفظة : HKEY_LOCAL_MACHINE ونوافق على الإضافة
.
icon4.gif
ونترك الملف الأول : HKEY_CURRENT_USER قليلاً
icon4.gif

.
الآن نعيد تشغيل الجهاز والدخول على نفس المستخدم المعطل
.
وأخبرينا بالنتائج
.
موفقه يا رب ،،
 
توقيع : ihere
عودة
أعلى