• بادئ الموضوع بادئ الموضوع ضحو
  • تاريخ البدء تاريخ البدء
  • المشاهدات 4,023
الحالة
مغلق و غير مفتوح للمزيد من الردود.

ضحو

زيزوومي جديد
إنضم
10 مايو 2011
المشاركات
83
مستوى التفاعل
2
النقاط
80
غير متصل
السسلام عليكم ورحمه الله وبركاته ..~

صبآحكم/مساءكم . سكر..~:b:

اخباركم .؟

عسساكم بخير ..~ :b:

وشسموو عندي مشكله ف سطح المكتب تبعي ..~

طالعه لي شاشه بيضاء ومكتوب عليه ويطفى الجهاز مااقدر حتى اشوف وش فيه ..~

طالع لي كذ1 Active Desktop ..~

وفيه كلام تحتوو ..~

عاد انا ماقصرت دورت ف النت عنه ..~

وعرفت انوو فايرس في سطح المكتب ..~

وفيه ثاني انو من مايكروسوفت يعني يساعد في وضع الصفحه الرئيسه في سطح المكتب ..~

وعاد مدري ايهم الصح ..~

ولقيت كذ1 طريقه عشان اشيله ..~

منها اروح ل سطح المكتب -----خصائص ---- سطح المكتب ---- تخصيص سطح المكتب ---- ويب ---- واشيل الصح اللي موجود ...~

بس المشكله انو يرجع من ججديد :er: ..~

قسم رفع ظغطي :er:..~

مدري وش السبب اصلا :er: ..~

وعندي حامي فيروسات افاست :er: ..~

يتحدث ب استمرار :er: ..~

مدري وش السسوات عاد :er: ..~

وصاير الجهاز بالمره يعلق :er: ..~

وشسمو :er: ..~

ساعدووني قولوا لي وش اسوي :er: ..~

ماابي اسوي فرومات عشان مايطير كل شي :er: ..~

وعندي شغل عليه برضوو لازم اسلمه السبت :er: ..~

وهوا مو راضي يعطيني فرصه اسوي شي :er: ..~

لانو يطفى <~ قسسم يقههههر :er: ..~

الله الله فيكم :er: ..~

ساعدوني ربي يسسعدكم ..~ :er::b:

ومششكورين ..~ :smile:
 

مششكورين ماقصرتو والله ..~

طلع لي تقرير واحد ..~
مو زي الصصوره 3 تقارير ..~
وهذا هوا ..~


************' Anti-Malware 1.50.1.1100
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

Database version: 6571
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
18/05/2011 01:46:54 ص
mbam-log-2011-05-18 (01-46-54).txt
Scan type: Full scan (A:\|C:\|D:\|E:\|)
Objects scanned: 302439
Time elapsed: 1 hour(s), 58 minute(s), 40 second(s)
Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 2
Registry Values Infected: 0
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 14
Memory Processes Infected:
(No malicious items detected)
Memory Modules Infected:
(No malicious items detected)
Registry Keys Infected:
HKEY_CLASSES_ROOT\CLSID\{E8CFC029-8420-4EAE-ADEF-915BDC77E1DC} (Spyware.AdaEbook) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\مكتبة السنـة.MyNSHandler (Spyware.AdaEbook) -> Quarantined and deleted successfully.
Registry Values Infected:
(No malicious items detected)
Registry Data Items Infected:
(No malicious items detected)
Folders Infected:
(No malicious items detected)
Files Infected:
c:\documents and settings\almasya2011\Desktop\مكتبة السنـة.exe (Spyware.AdaEbook) -> Quarantined and deleted successfully.
c:\documents and settings\almasya2011\Desktop\موسوعة فتاوى اللجنة والإمامين.exe (Spyware.AdaEbook) -> Quarantined and deleted successfully.
d:\system volume information\_restore{9dd0a615-6344-4525-88e2-b7387c24edf1}\rp51\a0040417.bat (Worm.Magania) -> Quarantined and deleted successfully.
d:\system volume information\_restore{9dd0a615-6344-4525-88e2-b7387c24edf1}\rp51\a0040430.cmd (Spyware.OnlineGames) -> Quarantined and deleted successfully.
d:\system volume information\_restore{9dd0a615-6344-4525-88e2-b7387c24edf1}\rp51\a0040432.com (Spyware.OnlineGames) -> Quarantined and deleted successfully.
d:\ISLAMECK\السيرة النبوية 2.exe (Spyware.AdaEbook) -> Quarantined and deleted successfully.
d:\ISLAMECK\السيرة النبوية.exe (Spyware.AdaEbook) -> Quarantined and deleted successfully.
d:\w344444444\سطح المكتب\vip_2010 _newwwww\compress\winrar_3.80_final_\keygenpatch\keygen.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
d:\w344444444\سطح المكتب\vip_2010 _newwwww\compress\winrar_3.80_final_\keygenpatch\p_RAR.exe (Malware.Tool) -> Quarantined and deleted successfully.
d:\w344444444\سطح المكتب\vip_2010 _newwwww\sound new\ozomedia9 arabi\Keygen.exe (RiskWare.Tool.CK) -> Quarantined and deleted successfully.
d:\w344444444\سطح المكتب\vip_2010 _newwwww\sound new\realplayersp1.1b12.0.0.591\activator.exe (RiskWare.Tool.CK) -> Quarantined and deleted successfully.
d:\w344444444\سطح المكتب\vip_2010 _newwwww\برامج الصور\Crack\CORE10k.EXE (Dont.Steal.Our.Software) -> Quarantined and deleted successfully.
d:\w344444444\سطح المكتب\vip_2010 _newwwww\برامج الصور\Crack\keygen.exe (Trojan.Dropper.PGen) -> Quarantined and deleted successfully.
d:\w344444444\سطح المكتب\vip_2010 _newwwww\منوع\ناسخ التعريفات كامل\keygen.exe (Trojan.Dropper.PGen) -> Quarantined and deleted successfully.
 
وهذا اللي طلبته ي اخوي ..~
حق حرآرهـ الجهااز ..~

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
اوكي الله يعافيك عطينا تقرير هايجاك جديد

وكيف حال جهازك الان معك !!
 
مششكورين والله ..~
ربي يسعدكم ويخليكم ..~
لا الححمد لله صار اكووس من قبل ..~
مع انو يطفى احيانا ..~
بس متحسسن عن قبل ..~

هذا تقرير الهايجآك ..~

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 09:28:46 م, on 18/05/2011
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast5\avastUI.exe
C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
C:\Program Files\MSN Toolbar\Platform\5.0.1449.0\mswinext.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Documents and Settings\almasya2011\Local Settings\Application Data\Google\Update\1.3.21.53\GoogleCrashHandler.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SCServer\SCServer.exe
C:\Zyzoom_Forum_Tools\zyzoom.exe
C:\Zyzoom_Forum_Tools\zHijak.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real Alternative\rpbrowserrecordplugin.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Bing Bar BHO - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - C:\Program Files\MSN Toolbar\Platform\5.0.1449.0\npwinext.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: (no name) - {7FF99715-3016-4381-84CE-E4E4C9673020} - (no file)
O3 - Toolbar: Alexa Toolbar - {EA582743-9076-4178-9AA6-7393FDF4D5CE} - C:\Program Files\Alexa Toolbar\AlexaToolbar.10.0.dll
O4 - HKLM\..\Run: [avast5] "C:\Program Files\Alwil Software\Avast5\avastUI.exe" /nogui
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [Bing Bar] "C:\Program Files\MSN Toolbar\Platform\5.0.1449.0\mswinext.exe"
O4 - HKLM\..\Run: [Microsoft Default Manager] "C:\Program Files\Microsoft\Search Enhancement Pack\Default Manager\DefMgr.exe" -resume
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\almasya2011\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &تصدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: تحميل الكل بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: تحميل بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: تحميل محتوى FLV بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEGetVL.htm
O9 - Extra button: PalTalk - {4EAFEF58-EEFA-4116-983D-03B49BCBFFFE} - C:\Program Files\Paltalk Messenger\Paltalk.exe
O9 - Extra button: بحث - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: البرنامج الخفي لذاكرة التخزين المؤقت لفئات المكونات - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
--
End of file - 7139 bytes
 
امين يارب ووياك

طيب الان الله يعافيك عندك هذا الشرح >>
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

حطي فيه هذا المسار و طبقي الشرح
C:\Program Files\MSN Toolbar\Platform\5.0.1449.0\mswinext.exe

بعد مايعيد تشغيل الجهاز ادخلي على برنامج الهايجاك وحددي على القيم التالية

O3 - Toolbar: (no name) - {7FF99715-3016-4381-84CE-E4E4C9673020} - (no file)

O3 - Toolbar: Alexa Toolbar - {EA582743-9076-4178-9AA6-7393FDF4D5CE} - C:\Program Files\Alexa Toolbar\AlexaToolbar.10.0.dll

شرح تنظيف القيم من هنا >>>
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


ثم طبقي هذا
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



ثم عندك برنامج الحماية افاست 5 يوجد الان 6 :d: ان حبيتي تحذفين اللي عندك وتركبين الجديد تحصلينه هنا

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


عاد تبين تحذفين اللي عندك 5 يوجد شرح داخل الموضوع طريقة الحذف

ثم بعدها تعالي ومعك تقريرك و اخر النتائج معك وش صار :d:

اما مشكلة يطفي جهازك احيانا معك جربي هذا الشرح بخلاف الصوره الثانيه



يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي




هنا ماتسوين مثل الشرح لا شوفي تحت يوجد إعادة التشغيل تلقائي ان كان عندك عليه علامة صح ازيلي الصح ثم موافق
وان شاء الله تنحل معك

40c9291bc8e0520f7c81b4291fe2afdf.png
 
امين يارب ووياك

طيب الان الله يعافيك عندك هذا الشرح >>
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

حطي فيه هذا المسار و طبقي الشرح
C:\Program Files\MSN Toolbar\Platform\5.0.1449.0\mswinext.exe

بعد مايعيد تشغيل الجهاز ادخلي على برنامج الهايجاك وحددي على القيم التالية

O3 - Toolbar: (no name) - {7FF99715-3016-4381-84CE-E4E4C9673020} - (no file)

O3 - Toolbar: Alexa Toolbar - {EA582743-9076-4178-9AA6-7393FDF4D5CE} - C:\Program Files\Alexa Toolbar\AlexaToolbar.10.0.dll

شرح تنظيف القيم من هنا >>>
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


هذا كــلــه سووويتــه ..~


ثم طبقي هذا
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



هذا دخلت الموضوع ..~
وشفت انو لازم اشيل الافاست ..~
بس اخاف اذا شلته مااعرف اركب برنامج ححمايه من جديد ..~
او مايتحدث ب استمرار زي ماهوا عندي الحين ..~

ثم عندك برنامج الحماية افاست 5 يوجد الان 6 :d: ان حبيتي تحذفين اللي عندك وتركبين الجديد تحصلينه هنا

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


عاد تبين تحذفين اللي عندك 5 يوجد شرح داخل الموضوع طريقة الحذف

ثم بعدها تعالي ومعك تقريرك و اخر النتائج معك وش صار :d:

انت وش رايك .؟؟
اشيل 5 واححط 6 ..؟؟
يعني امديني اخليه يتحممل ويشغل زي مايسووا المهندسين ..؟؟
اعطيني رايك فيهاا ..~

اما مشكلة يطفي جهازك احيانا معك جربي هذا الشرح بخلاف الصوره الثانيه



يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي




هنا ماتسوين مثل الشرح لا شوفي تحت يوجد إعادة التشغيل تلقائي ان كان عندك عليه علامة صح ازيلي الصح ثم موافق
وان شاء الله تنحل معك


40c9291bc8e0520f7c81b4291fe2afdf.png

واللهي مالقيته ..~
مدري كان في مكان ثاني مابعرفو ..~
شوف بصور لك ..~

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي





ربي يجزآك كل خخير ..~
 
هذا دخلت الموضوع ..~
وشفت انو لازم اشيل الافاست ..~

بس اخاف اذا شلته مااعرف اركب برنامج ححمايه من جديد ..~
او مايتحدث ب استمرار زي ماهوا عندي الحين ..~

هاوو تخافين و حنا موجودين :d:

فيه فرق بين حذف البرنامج وبين ايقاف البرنامج

ماعلينا دامك خايفه سوي التنظيف من غير ايقاف برنامج الحماية



انت وش رايك .؟؟
اشيل 5 واححط 6 ..؟؟
يعني امديني اخليه يتحممل ويشغل زي مايسووا المهندسين ..؟؟
اعطيني رايك فيهاا ..~

تسوين احسن من المهندسين انفسهم :d:
و الأمر مايحتاج خوف او لازم مهندسين ومن هذا الكلام , حتى الفورمات تقدرين تتعلمينه في 10 دقايق ثم تفرمتين جهازك . ليش اقول سهل >> فيه شروحات صور و فديو وفيه برنامج تفرمت وتثبت الويندز وكل شي وانت مافرمت جهازك يعني نظام وهمي :d:

طريقة حذف البرامج مثلا , طريقة الحذف والازالة كيف تسوينها !! امرها سهل كذلك
وكل اللي حنا نطلبه منك شرح مصور وواضح و نسبة الخطأ 0 بالميه بإذن الله يا يفيدك ولا ان شاء الله مايضرك , دامك طبقتي الشرح حسب المطلوب
ومن صفحة 1 الا 7 فيه اشياء كثيره سويتيها من حذف الملفات من تثبيت برنامج وغيره كثير وهذا يدل انك تعرفين لكن الحاجز الخوف واقف بطريقك :d: >> على الصبح يتفلسف

و حذف برنامج الحماية و تركيبة من جديد مافيه مشاكل اطلاقا , بالعكس تسوين بنفسك افضل , وكل شي واضح وسهل و الرابط اللي عطيتك اياه موضع بالصور بكل تفاصيله .


واللهي مالقيته ..~
مدري كان في مكان ثاني مابعرفو ..~

شوف بصور لك ..~

اي اضغطي على جهاز الكمبيوتر يمين ثم خصائص :smile:
 
أختي الكريمة

ممكن تذكري لي ما تبقى لك من مشاكل؟

لاني لا استطيع قراءة 7 صفحات :q:
 
يالبى حياتك والله ..~
تسسلم والله ماتقصصر ..~
يعطيك ربي الصحه والعافيه ..~

امممم..~
سويت نتظيف للجهااز زي ماطلبت ..~
وماوقفت برنامج الحمايه ..~

مو مشكله اوقفه واحمل الجديد ..~

مدري وش التقرير اللي تبيه بس سويت تقرير للهايجاك ..~
اذا تبي غيره قولي ..~
ربي يسسعدك ويوفقك ..~



Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 10:04:11 ص, on 21/05/2011
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast5\avastUI.exe
C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Documents and Settings\almasya2011\Local Settings\Application Data\Google\Update\1.3.21.53\GoogleCrashHandler.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SCServer\SCServer.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Zyzoom_Forum_Tools\zyzoom.exe
C:\Zyzoom_Forum_Tools\zHijak.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real Alternative\rpbrowserrecordplugin.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.5.4723.1820\swg.dll
O2 - BHO: Bing Bar BHO - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - C:\Program Files\MSN Toolbar\Platform\5.0.1449.0\npwinext.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [avast5] "C:\Program Files\Alwil Software\Avast5\avastUI.exe" /nogui
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [Bing Bar] "C:\Program Files\MSN Toolbar\Platform\5.0.1449.0\mswinext.exe"
O4 - HKLM\..\Run: [Microsoft Default Manager] "C:\Program Files\Microsoft\Search Enhancement Pack\Default Manager\DefMgr.exe" -resume
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\almasya2011\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &تصدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_96D6FF0C6D236BF8.dll/cmsidewiki.html
O8 - Extra context menu item: تحميل الكل بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: تحميل بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: تحميل محتوى FLV بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEGetVL.htm
O9 - Extra button: PalTalk - {4EAFEF58-EEFA-4116-983D-03B49BCBFFFE} - C:\Program Files\Paltalk Messenger\Paltalk.exe
O9 - Extra button: بحث - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: البرنامج الخفي لذاكرة التخزين المؤقت لفئات المكونات - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: خدمة تحديث Google (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
--
End of file - 7933 bytes
 
أختي الكريمة

ممكن تذكري لي ما تبقى لك من مشاكل؟

لاني لا استطيع قراءة 7 صفحات :q:

تسسلم والله ..~
ماقصرووا اخخواني فيهاا ..~

تدري عاد ..~
مدري وش بقى منها :q: ..~
بس تحسسن الجهاز اكثر من اول :q:..~
بفضل الله ثم اخوواني :b: ..~
ربي يسسعدك ويسسعدهم دنيا واخره ..~ :smile:
 
مو مشكله اوقفه واحمل الجديد ..~

مدري وش التقرير اللي تبيه بس سويت تقرير للهايجاك ..~
اذا تبي غيره قولي ..~
ربي يسسعدك ويوفقك ..~

روحي لم الحذف والاضافه بتحصلين Toolbar قوقل احذفيه و إذا ماحصلتيه مو لازم

بالنسبه لو ودك بالاصدار الجديد ماتوقفين برنامج الحماية تحذفينه مباشره وهذا الامر راجع لك تبين تحذفينه وتحطين 6 او دامك مرتاحه 5 خليك على هذا الاصدار

باقي ذا رقم المشاركة : [
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
] ) و حطيتي صور تقولين يختلف ما ادري
سويتيه ولالا
الفرق اللي بين الصور هذا والصور اللي انتي حاطتها انك ضاغطة يمين على سطح المكتب و بالشرح ضاغط يمين على جهاز الكمبيوتر ثم خصائص

وعطيني هذا بعد >>
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


طالعه لي شاشه بيضاء ومكتوب عليه ويطفى الجهاز مااقدر حتى اشوف وش فيه ..~

طالع لي كذ1 Active Desktop ..~

هذي انتهت !! صح

وصاير الجهاز بالمره يعلق :er: ..~


و التعليق راح ,, !

وعندي شغل عليه برضوو لازم اسلمه السبت :er: ..~

وهذا عساه امداك :hh:





 
امممم هذاا StartUp..~
وهذا اللي طلع لي ..~


Start-Up Items; List generated by Start-Up Tool.
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


CTFMON.EXE

Name:CTFMON.EXECommand:C:\WINDOWS\system32\ctfmon.exeReg_Path:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunStatus:enabledDescription:CTF LoaderCompany:Microsoft Corporation


IDMan

Name:IDManCommand:C:\Program Files\Internet Download Manager\IDMan.exe /onbootReg_Path:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunStatus:enabledDescription:Internet Download Manager (IDM)Company:Tonec Inc.


MSMSGS

Name:MSMSGSCommand:"C:\Program Files\Messenger\msmsgs.exe" /backgroundReg_Path:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunStatus:enabledDescription:Windows MessengerCompany:Microsoft Corporation


msnmsgr

Name:msnmsgrCommand:"C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /backgroundReg_Path:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunStatus:enabledDescription:Windows Live MessengerCompany:Microsoft Corporation


Google Update

Name:Google UpdateCommand:"C:\Documents and Settings\almasya2011\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /cReg_Path:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunStatus:enabledDescription:مثبِّت GoogleCompany:Google Inc.


swg

Name:swgCommand:"C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"Reg_Path:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunStatus:enabledDescription:GoogleToolbarNotifierCompany:Google Inc.


avast5

Name:avast5Command:"C:\Program Files\Alwil Software\Avast5\avastUI.exe" /noguiReg_Path:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunStatus:enabledDescription:avast! AntivirusCompany:AVAST Software


HP Software Update

Name:HP Software UpdateCommand:C:\Program Files\Hp\HP Software Update\HPWuSchd2.exeReg_Path:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunStatus:enabledDescription:hpwuSchd ApplicationCompany:Hewlett-Packard




Name:Command:Reg_Path:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunStatus:enabledDescription:n/aCompany:n/a


Bing Bar

Name:Bing BarCommand:"C:\Program Files\MSN Toolbar\Platform\5.0.1449.0\mswinext.exe"Reg_Path:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunStatus:enabledDescription:n/aCompany:n/a


Microsoft Default Manager

Name:Microsoft Default ManagerCommand:"C:\Program Files\Microsoft\Search Enhancement Pack\Default Manager\DefMgr.exe" -resumeReg_Path:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunStatus:enabledDescription:Microsoft Default ManagerCompany:Microsoft Corporation


SunJavaUpdateSched

Name:SunJavaUpdateSchedCommand:"C:\Program Files\Common Files\Java\Java Update\jusched.exe"Reg_Path:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunStatus:enabledDescription:Java(TM) Update SchedulerCompany:Sun Microsystems, Inc.


TkBellExe

Name:TkBellExeCommand:"C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osbootReg_Path:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunStatus:enabledDescription:RealNetworks SchedulerCompany:RealNetworks, Inc.

^.^ ...~
ايوه ايووه ..~
كلوووو راااح ..~
ربي يسسسسعدك ويفتحهاا عليك ..~
 
CTFMON.EXE
Google Update
swg
Bing Bar
Microsoft Default Manager
TkBellExe


ازل اشارة الصح من امام اسماء الملفات المحددة
ثم اضغط على زر apply

و بس :d:
 
تــم بححمد الله ..~

الله يسسعدك ..~
 
باقي شي اختي .
 
سسسسلامتك وورضضاك ..~
ان شاء الله مافيه مششاكل ..~
ياربي يسسعدكم ويووفقكم ويرزقكم من وواسسع فضضله ..~
تسسلموون واحد واحد ..~
ربي يحفظكم ويحميكمم ..~
 
اللهم امين ووياك و جزاك الله خير


يغلق للإنتهاء
 
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى