الحالة
مغلق و غير مفتوح للمزيد من الردود.

الفتاه اللتي تسذا

زيزوومي جديد
إنضم
1 أبريل 2012
المشاركات
79
مستوى التفاعل
0
النقاط
80
غير متصل
السلام عليكم
عندي مشكله بالجهاز قبل فتره حملت اكسبلور8

وثبت تحديثات له وحاولت احذفه عن طريق نسخ الكود
%windir%\ie8\spuninst\spuninst.exe
باأمر التشغيل
تطلع لي هالصوره

c4df9f4c3c0e0d85c182c7c779200761.png


وماصار يفتح معي
وحذفته عن طريق ريجستر
واختفى من ازاله واضافه البراامج
وحااولت اثبته من جديد


d75346bdd565852c764c8675d6eac0c6.png



والحين صار كلما افتح جهازي

تطلع لي هالصوره

lH366043.bmp


:no:
الله يسعدكم فيدوني

وهذا تقرير هايجاك

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 10:52:43 ص, on 01/04/2012
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\LSI SoftModem\agrsmsvc.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe
C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesApp32.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Yuna Software\Messenger Plus!\PlusService.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\Program Files\Internet Download Manager\IEMonitor.exe
C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
C:\DOCUME~1\HASOOB\LOCALS~1\Temp\wbcc.exe
C:\DOCUME~1\HASOOB\LOCALS~1\Temp\winacjmkc.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
C:\Program Files\FastStone Capture\FSCapture.exe
C:\Zyzoom_Forum_Tools\zyzoom.exe
C:\Zyzoom_Forum_Tools\zHijak.com
C:\WINDOWS\system32\wbem\wmiprvse.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer, optimized for Bing and MSN
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\VistaCodecPack\rm\rpbrowserrecordplugin.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min /nosplash
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
O4 - HKLM\..\Run: [PlusService] C:\Program Files\Yuna Software\Messenger Plus!\PlusService.exe
O4 - HKLM\..\RunOnce: [Installing-ie8] C:\DOCUME~1\HASOOB\LOCALS~1\Temp\IE8-WindowsXP-x86-ARA.exe /passive
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [Messenger (Yahoo!)] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &تصدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: تحميل الكل بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: تحميل بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: تحميل محتوى FLV بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEGetVL.htm
O9 - Extra button: Blog This - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Blog This in Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: بحث - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: البرنامج الخفي لذاكرة التخزين المؤقت لفئات المكونات - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - LSI Corporation - C:\Program Files\LSI SoftModem\agrsmsvc.exe
O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software - C:\Program Files\TuneUp Utilities 2010\TuneUpDefragService.exe
O23 - Service: TuneUp Utilities Service (TuneUp.UtilitiesSvc) - TuneUp Software - C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe

--
End of file - 7439 bytes

----------------

البرامج المثبته



====== معلومات نظام التشغيل ======

X86 WIN_XP 2600 Service Pack 3


====== قائمة البرامج المثبتة ======

7-Zip 9.20
Adobe Flash Player 10 Plugin
Apple Application Support
Apple Software Update
Avira AntiVir Personal - Free Antivirus
BMChat
FastStone Capture 7.0
FormatFactory 2.50
Foxit Reader
GOM Player
Intel(R) Graphics Media *********** Driver
Junk Mail filter update
Messenger Plus! 5
Microsoft .NET Framework 2.0
Microsoft .NET Framework 2.0
Microsoft Application Error Reporting
Microsoft Choice Guard
Microsoft Office Professional Edition 2003
Microsoft Search Enhancement Pack
Microsoft SQL Server 2005 Compact Edition [ENU]
Microsoft Sync Framework Runtime Native v1.0 (x86)
Microsoft Sync Framework Services Native v1.0 (x86)
Microsoft Visual C++ 2005 Redistributable
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
Mozilla Firefox 11.0 (x86 ar)
MSVCRT
Opera 11.62
QuickTime
RealPlayer
Realtek High Definition Audio Driver
Segoe UI
Skype™ 5.0
TeamViewer 7
TOSHIBA Software Modem
TuneUp Utilities
TuneUp Utilities
TuneUp Utilities Language Pack (en-US)
Vista Codec Package
VLC media player 1.1.4
WebFldrs XP
Winamp
Windows Live Call
Windows Live Communications Platform
Windows Live Essentials
Windows Live Essentials
Windows Live Mail
Windows Live Messenger
Windows Live Photo Gallery
Windows Live Sign-in Assistant
Windows Live Sync
Windows Live Toolbar
Windows Live Upload Tool
Windows Live Writer
Winrar 3.93

لآهنتوو
:er:


 

اختي اش باقي عندك مشكلة (( هل الانترنت اكسبلورر لا يظهر عندك في قائمة البرامج ))
 

طبقت اللي قلتلي
بالاول طلع لي كذا

be333b026fa66fb336809a63339cad33.png





ولما سويت اعااده طلع هذا


02104938f248500b951a96d953a97a4f.png



لاحول ولا قوه الا بالله :no:
 
طبقت اللي قلتلي
بالاول طلع لي كذا

be333b026fa66fb336809a63339cad33.png





ولما سويت اعااده طلع هذا



02104938f248500b951a96d953a97a4f.png



لاحول ولا قوه الا بالله
:no:




أختي الفاضلة
هذه المشكلة عادية وتظهر نظرا لعدم إستخدام المتصفح عندك

في عندك ملف مضغوط على سطح المكتب قومي برفعه من فضلك

وطبقي مشاركة أخي البارون للأهمية
 
اختي اش باقي عندك مشكلة (( هل الانترنت اكسبلورر لا يظهر عندك في قائمة البرامج ))

لا مايطلع عندي ولما احااول اثبته من جديد يقول انه موجود عندي وهو محذووف اساسا :?:


وهذا الملف اللي طلبته مني اخوي علي كيوان

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي




 
هذي بسيطه

من لوحة التحكم اضافة وازالة البرامج -- أضافة وأزالة مكونات ويندوز

سوي زي الصورة
3891457cc15aced301df5e2cedcafd34.jpg



ثم التالي التالي لحد ماتنتهين وبعدين عيدي تشغيل الجهاز وان شاء الله تلاقين المتصفح
 
طلع لي ربي يعافيك بس مااايشتغل مشكلته كلما اضغط عليه ماايفتح ماادري وش المشكله
 
من ابداء -- البرامج -- جربي افتحيه من هناك


للاسف مارضي:no:

استانست بالاول وتحطمت الظاهر مافي امل

يمكن لاني قبل لما حاولت احذفه حذفته من regedit

يعني مافي حل :f:
 
اجل لازم تسوين اصلاح للنظام وملافته (( هل لديكي سيدي اكس بي وندوز ))

من ابداء -- تشغيل -- انسخي التالي والصقيه

sfc /scannow​
 
موعندي السيدي والله

انا تو مفرمته قبل اسبوع تقريبا يعني لو اسوي استعاده للنظام رح يضبط؟
 
نعم يضبط

ولا عاد تحذفين او تتلاعبين بالريجستري هذا يسبب دمار النظام​
 
نعم يضبط

ولا عاد تحذفين او تتلاعبين بالريجستري هذا يسبب دمار النظام​


هذي مشكلتي الحركه اللي مالها داعي :q:

يعطيكم العافيه ع وقفتكم وياي ماقصرتو

وبسوي استعاده وان شااء الله خير :km-0y00001 (68):
 
مارضي يسوي استعااده لنظام

محدد لليوم هذا بس ماقدر احركه للايام اللي قبل

ماطاح الا انبطح
 
خخخخخخخ :d: مثل في الصميم

المهم نزلي اسطوانة وندوز اكس بي من هنا

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


واحرقيها على سيدي او حطيها على فلاش وسوي اصلاح للوندوز

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


وبعدين شوفي كيف الاوضاع​
 
سويت اللي قلتلي بس ماكو فايده :er:

حاولت اثبت اكسبلوور8 ماارضي هو موجود بس مااادري ويينه:?:


بس بعد ماطلبت مني احذف البرامج شوف وش طلع لي هنا

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



رح ارضى بالفايرفكس لحد مالاقي سيدي الوندز

لكن مارديتو علي بخصوص ردي هذا اللي بصووره :?:
 
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى