• بادئ الموضوع بادئ الموضوع ! WaLeD !
  • تاريخ البدء تاريخ البدء
  • المشاهدات 857

! WaLeD !

زيزوومي جديد
إنضم
17 مارس 2009
المشاركات
84
مستوى التفاعل
0
النقاط
80
الإقامة
~» A «~
الموقع الالكتروني
www.alb7ri.com
غير متصل
السلام عليكم ورحمة الله وبركاته ..

اخباركم ياعضاء زيزوم

عندي
3 مشاكل في الجهاز

الاوله :

يعلق الجهاز تعليق مو صاحي

الثانيه :

اذا فتحت برنامج كنكت موبايلي تطلع لي الرساله هذي :

MqjTy.jpg


الثالثه :

عندي نسختين وندز اكس بي بقرص واحد ودي احذف وحده

ابي الطريقة منكم لو سمحتم



هذا ولكم تحياتي ..

: )
 

وهذا تقرير الهاجيك ..




Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 06:29:54 ص, on 28/09/2013
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0013)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\AVAST Software\Avast\AvastSvc.exe
C:\Program Files\AVAST Software\Avast\afwServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\cisvc.exe
C:\WINDOWS\system32\inetsrv\inetinfo.exe
C:\Program Files\Intel\iCLS Client\HeciServer.exe
C:\Program Files\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\Documents and Settings\All Users\Application Data\Skype\Toolbars\Skype C2C Service\c2c_service.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
C:\WINDOWS\system32\mqsvc.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\WINDOWS\system32\mqtgsvc.exe
C:\Program Files\Internet Download Manager\IEMonitor.exe
C:\Program Files\Mobile Genie\MobileMonitor.exe
C:\WINDOWS\system32\cidaemon.exe
C:\WINDOWS\system32\cidaemon.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Mobile Genie\Mobile Genie.exe
C:\Zyzoom_Forum_Tools\zyzoom.exe
C:\Zyzoom_Forum_Tools\zHijak.com

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = ^_^ AnA Sudani ^_^
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - (no file)
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - (no file)
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - (no file)
O3 - Toolbar: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [MsmqIntCert] regsvr32 /s mqrt.dll
O4 - HKLM\..\Run: [avast] "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [MobileMonitor] C:\Program Files\Mobile Genie\MobileMonitor.exe start
O4 - HKLM\..\RunOnce: [Malwarebytes Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')
O8 - Extra context menu item: ت&صدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: تحميل الكل بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: تحميل بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEExt.htm
O9 - Extra button: Blog This - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra 'Tools' menuitem: &Blog This in Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: إرسال إلى OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: إر&سال إلى OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: البرنامج الخفي لذاكرة التخزين المؤقت لفئات المكونات - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: avast! Firewall - AVAST Software - C:\Program Files\AVAST Software\Avast\afwServ.exe
O23 - Service: خدمة Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: خدمة Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Intel(R) Capability Licensing Service Interface - Intel(R) Corporation - C:\Program Files\Intel\iCLS Client\HeciServer.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Oracle Corporation - C:\Program Files\Java\jre7\bin\jqs.exe
O23 - Service: Intel(R) Dynamic Application Loader Host Interface Service (jhi_service) - Intel Corporation - C:\Program Files\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: MBAMScheduler - Malwarebytes Corporation - C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
O23 - Service: Skype C2C Service - Skype Technologies S.A. - C:\Documents and Settings\All Users\Application Data\Skype\Toolbars\Skype C2C Service\c2c_service.exe
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files\Skype\Updater\Updater.exe
O23 - Service: Intel(R) Management and Security Application User Notification Service (UNS) - Intel Corporation - C:\Program Files\Intel\Intel(R) Management Engine Components\UNS\UNS.exe

--
End of file - 9410 bytes
 
عليكم السلام ورحمه الله
مرحبا
اعمل الاتي
نزل ccleaner

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

نصبه لكن لا تشغله
نزل هالبرنامج
ccleaner enhancer

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

شغله
اظغط download latest
ومن ثم شغل ال ccleaner
بعدها من قائمة تنظيف
حدد كل المربعات بتبويب وندوز والتطبيقات عدا
مربع طمس المساحة الفارغة
واظغط تنظيف الان
بعدا روح على الريجستري واعمل اصلاح لكافة المواد

لحزف احدي النسختين

اتبع بالترتيب لحزف نسخه
إذهب إلى Control panel ثم system ثم Advanced ثم Start-up & Recovery ثم setting ثم Edit
سيفتح لك ملف تيكست::

Notepad كالتالي : به النسختين
[boot loader]
timeout=30
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOW S
[operating systems]
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Micro soft Windows XP Professional" /fastdetect
multi(0)disk(0)rdisk(0)partition(2)\WINDOWS="Micro soft Windows XP Professional" /noexecute=optin /fastdetect


إمسح الويندوز الذي تريد حذفه مثلا الويندوز الثاني بالاحمر

 
توقيع : m_uons2002m_uons2002 is verified member.
وهذا تقرير مالوير بايت اذا مطلوب ..


Malwarebytes Anti-Malware (تجريبية) 1.75.0.1300
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


نسخة قاعدة البيانات : v2013.09.28.01

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 7.0.5730.13
Administrator :: WALED-0DE9F5374 [مدير]

الحماية: ممكنة

24/11/1434 06:04:26 ص
mbam-log-2013-09-28 (06-04-26).txt

نوع الفحص : فحص كامل (C:\|D:\|)
خيارت الفحص الممكنة: الذاكرة | بدء التشغيل | الريجستري | نظام الملفات | أساليب بحثية/غير ذلك | Shuriken/أساليب بحثية | PUP | PUM
خيارات الفحص المعطلة: P2P
الكائنات المفحوصة : 397966
الوقت المنقضي : 27 دقيقة, 38 ثانية

عمليات الذاكرة المصابة : 0
(لم يتم إكتشاف مواد ضارة)

وحدات الذاكرة المصابة : 0
(لم يتم إكتشاف مواد ضارة)

مفاتيح الريجستري المصابة : 18
HKCR\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} (PUP.Optional.Delta.A) -> تم بنجاح العزل و الحذف
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{2A5A2A90-3B30-4E6E-A955-2F232C6EF517} (PUP.WebCake) -> تم بنجاح العزل و الحذف
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{2A5A2A90-3B30-4E6E-A955-2F232C6EF517} (PUP.WebCake) -> تم بنجاح العزل و الحذف
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{82E1477C-B154-48D3-9891-33D83C26BCD3} (PUP.Optional.Delta.A) -> تم بنجاح العزل و الحذف
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{82E1477C-B154-48D3-9891-33D83C26BCD3} (PUP.Optional.Delta.A) -> تم بنجاح العزل و الحذف
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{A40DC6C5-79D0-4ca8-A185-8FF989AF1115} (PUP.Optional.Datamngr.A) -> تم بنجاح العزل و الحذف
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{A8E06666-F1AE-4436-80C1-A1A1A865F236} (PUP.LyricsAd) -> تم بنجاح العزل و الحذف
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{A8E06666-F1AE-4436-80C1-A1A1A865F236} (PUP.LyricsAd) -> تم بنجاح العزل و الحذف
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{C1AF5FA5-852C-4C90-812E-A7F75E011D87} (PUP.Optional.Delta.A) -> تم بنجاح العزل و الحذف
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{C1AF5FA5-852C-4C90-812E-A7F75E011D87} (PUP.Optional.Delta.A) -> تم بنجاح العزل و الحذف
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{AF6B0594-6008-4327-93E5-608AD710A6FA} (PUP.Optional.WebCake.A) -> تم بنجاح العزل و الحذف
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SETUP.EXE (PUP.Optional.Tarma.A) -> تم بنجاح العزل و الحذف
HKCU\Software\ConduitSearchScopes (PUP.Optional.Conduit.A) -> تم بنجاح العزل و الحذف
HKCU\Software\DataMngr (PUP.Optional.DataMngr.A) -> تم بنجاح العزل و الحذف
HKCU\Software\Lyrmix (PUP.Optional.Lyrmix.A) -> تم بنجاح العزل و الحذف
HKCU\SOFTWARE\BI (PUP.Optional.FilesFrog.A) -> تم بنجاح العزل و الحذف
HKCU\Software\BabSolution\Redir (PUP.Optional.Babylon.A) -> تم بنجاح العزل و الحذف
HKCU\Software\BabSolution\Updater (PUP.Optional.Babylon.A) -> تم بنجاح العزل و الحذف

قيم الريجستري المصابة : 1
HKCU\Software\BI|ui_path_filesfrog (PUP.Optional.FilesFrog.A) -> البيانات: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\FilesFrog Update Checker -> تم بنجاح العزل و الحذف

مواد بيانات الريجستري المصابة : 1
HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> سيئة: (1) جيدة: (0) -> تم بنجاح العزل و الإستبدال

المجلدات المصابة : 10
C:\Documents and Settings\Administrator\Application Data\Babylon (PUP.Optional.Babylon.A) -> تم بنجاح العزل و الحذف
C:\Documents and Settings\Administrator\Application Data\DealPly (PUP.Optional.DealPly.A) -> تم بنجاح العزل و الحذف
C:\Documents and Settings\Administrator\Application Data\DealPly\UpdateProc (PUP.Optional.DealPly.A) -> تم بنجاح العزل و الحذف
C:\Documents and Settings\All Users\Application Data\Tarma Installer (PUP.Optional.Tarma.A) -> تم بنجاح العزل و الحذف
C:\Documents and Settings\All Users\Application Data\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504} (PUP.Optional.Tarma.A) -> تم بنجاح العزل و الحذف
C:\Documents and Settings\All Users\Application Data\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\Cache (PUP.Optional.Tarma.A) -> تم بنجاح العزل و الحذف
C:\Documents and Settings\Administrator\Application Data\OpenCandy (PUP.Optional.OpenCandy) -> تم بنجاح العزل و الحذف
C:\Documents and Settings\Administrator\Application Data\OpenCandy\072EA9F0FCAC4A2A87D6A347039E8817 (PUP.Optional.OpenCandy) -> تم بنجاح العزل و الحذف
C:\Documents and Settings\Administrator\Application Data\OpenCandy\721B78775E514436826BB3FA7B289E80 (PUP.Optional.OpenCandy) -> تم بنجاح العزل و الحذف
C:\Documents and Settings\Administrator\Application Data\OpenCandy\B2E28A5F0A364CDC96C3106EB3A9557A (PUP.Optional.OpenCandy) -> تم بنجاح العزل و الحذف

الملفات المصابة : 31
C:\Documents and Settings\Administrator\Application Data\Real\Update\UpgradeHelper\RealPlayer\10.50\agent\stub_data\stubinst_pkg_en-eu.cab (PUP.Optional.OpenCandy) -> تم بنجاح العزل و الحذف
C:\Documents and Settings\All Users\Application Data\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\Setup.exe (PUP.Optional.Tarma.A) -> تم بنجاح العزل و الحذف
C:\Program Files\Internet Download Manager\idf.exe (PUP.Hacktool.Patcher) -> تم بنجاح العزل و الحذف
C:\System Volume Information\_restore{CBC4460C-2612-4315-958C-ACD71CA144F0}\RP152\A0114102.dll (PUP.Optional.BabSolution.A) -> تم بنجاح العزل و الحذف
C:\System Volume Information\_restore{CBC4460C-2612-4315-958C-ACD71CA144F0}\RP152\A0114103.exe (PUP.Optional.Babylon.A) -> تم بنجاح العزل و الحذف
C:\System Volume Information\_restore{CBC4460C-2612-4315-958C-ACD71CA144F0}\RP153\A0114107.exe (PUP.Optional.Babylon.A) -> تم بنجاح العزل و الحذف
C:\System Volume Information\_restore{CBC4460C-2612-4315-958C-ACD71CA144F0}\RP153\A0114116.dll (PUP.Optional.Delta) -> تم بنجاح العزل و الحذف
C:\System Volume Information\_restore{CBC4460C-2612-4315-958C-ACD71CA144F0}\RP153\A0114117.dll (PUP.Optional.Delta) -> تم بنجاح العزل و الحذف
C:\System Volume Information\_restore{CBC4460C-2612-4315-958C-ACD71CA144F0}\RP153\A0114118.dll (PUP.Optional.Delta) -> تم بنجاح العزل و الحذف
C:\System Volume Information\_restore{CBC4460C-2612-4315-958C-ACD71CA144F0}\RP153\A0114119.dll (PUP.Optional.Delta) -> تم بنجاح العزل و الحذف
C:\System Volume Information\_restore{CBC4460C-2612-4315-958C-ACD71CA144F0}\RP153\A0114121.exe (PUP.Optional.Delta) -> تم بنجاح العزل و الحذف
C:\System Volume Information\_restore{CBC4460C-2612-4315-958C-ACD71CA144F0}\RP154\A0114136.exe (PUP.Optional.Somoto.A) -> تم بنجاح العزل و الحذف
C:\System Volume Information\_restore{CBC4460C-2612-4315-958C-ACD71CA144F0}\RP154\A0114137.exe (PUP.Optional.FilesFrog.A) -> تم بنجاح العزل و الحذف
C:\System Volume Information\_restore{CBC4460C-2612-4315-958C-ACD71CA144F0}\RP155\A0114173.exe (PUP.Optional.Babylon.A) -> تم بنجاح العزل و الحذف
C:\System Volume Information\_restore{CBC4460C-2612-4315-958C-ACD71CA144F0}\RP155\A0114181.dll (PUP.Optional.Delta) -> تم بنجاح العزل و الحذف
C:\System Volume Information\_restore{CBC4460C-2612-4315-958C-ACD71CA144F0}\RP155\A0114182.dll (PUP.Optional.Delta) -> تم بنجاح العزل و الحذف
C:\System Volume Information\_restore{CBC4460C-2612-4315-958C-ACD71CA144F0}\RP155\A0114183.dll (PUP.Optional.Delta) -> تم بنجاح العزل و الحذف
C:\System Volume Information\_restore{CBC4460C-2612-4315-958C-ACD71CA144F0}\RP155\A0114184.dll (PUP.Optional.Delta) -> تم بنجاح العزل و الحذف
C:\System Volume Information\_restore{CBC4460C-2612-4315-958C-ACD71CA144F0}\RP155\A0114186.exe (PUP.Optional.Delta) -> تم بنجاح العزل و الحذف
D:\System Volume Information\_restore{CBC4460C-2612-4315-958C-ACD71CA144F0}\RP148\A0106405.exe (PUP.Optional.Softonic) -> تم بنجاح العزل و الحذف
D:\System Volume Information\_restore{CBC4460C-2612-4315-958C-ACD71CA144F0}\RP148\A0106412.exe (PUP.Hacktool.Patcher) -> تم بنجاح العزل و الحذف
C:\Documents and Settings\Administrator\Application Data\pack.exe (Backdoor.Agent.Gen) -> تم بنجاح العزل و الحذف
C:\Documents and Settings\Administrator\Application Data\Babylon\log_file.txt (PUP.Optional.Babylon.A) -> تم بنجاح العزل و الحذف
C:\Documents and Settings\Administrator\Application Data\DealPly\UpdateProc\config.dat (PUP.Optional.DealPly.A) -> تم بنجاح العزل و الحذف
C:\Documents and Settings\All Users\Application Data\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\Setup.dat (PUP.Optional.Tarma.A) -> تم بنجاح العزل و الحذف
C:\Documents and Settings\All Users\Application Data\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\Setup.ico (PUP.Optional.Tarma.A) -> تم بنجاح العزل و الحذف
C:\Documents and Settings\All Users\Application Data\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\_Setup.dll (PUP.Optional.Tarma.A) -> تم بنجاح العزل و الحذف
C:\Documents and Settings\All Users\Application Data\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\_Setupx.dll (PUP.Optional.Tarma.A) -> تم بنجاح العزل و الحذف
C:\Documents and Settings\Administrator\Application Data\OpenCandy\072EA9F0FCAC4A2A87D6A347039E8817\smileyswelove_v6p4.exe (PUP.Optional.OpenCandy) -> تم بنجاح العزل و الحذف
C:\Documents and Settings\Administrator\Application Data\OpenCandy\721B78775E514436826BB3FA7B289E80\TuneUpUtilities2013-2200319_en-US.exe (PUP.Optional.OpenCandy) -> تم بنجاح العزل و الحذف
C:\Documents and Settings\Administrator\Application Data\OpenCandy\B2E28A5F0A364CDC96C3106EB3A9557A\speedupmypcROW.exe (PUP.Optional.OpenCandy) -> تم بنجاح العزل و الحذف

(و)
 
عليكم السلام ورحمه الله
مرحبا
اعمل الاتي
نزل ccleaner

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

نصبه لكن لا تشغله
نزل هالبرنامج
ccleaner enhancer

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

شغله
اظغط download latest
ومن ثم شغل ال ccleaner
بعدها من قائمة تنظيف
حدد كل المربعات بتبويب وندوز والتطبيقات عدا
مربع طمس المساحة الفارغة
واظغط تنظيف الان
بعدا روح على الريجستري واعمل اصلاح لكافة المواد

لحزف احدي النسختين

اتبع بالترتيب لحزف نسخه
إذهب إلى Control panel ثم system ثم Advanced ثم Start-up & Recovery ثم setting ثم Edit
سيفتح لك ملف تيكست::

Notepad كالتالي : به النسختين
[boot loader]
timeout=30
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOW S
[operating systems]
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Micro soft Windows XP Professional" /fastdetect
multi(0)disk(0)rdisk(0)partition(2)\WINDOWS="Micro soft Windows XP Professional" /noexecute=optin /fastdetect


إمسح الويندوز الذي تريد حذفه مثلا الويندوز الثاني بالاحمر


ماقصرت ولله

سويت نفس ماقلت لي لاكن وانا اخوك ماضبط شي

اعدت تشغيل الجهاز وشغلت برنامج كنكت وطلعت لي نفس الرساله

وبرنامج الحمايه اللي هو افاست عيى يشتغل

وطلعت لي هالرساله

LL6JP.jpg



وبالنسبه لنسخه الوندز الاكس بي الثانيه سويت نفس ماقلت بالضبط

وعدت تشغيل الجهاز وطلعت لي نسختي اللي انا فيها اللحين

وتحتها النسخه الثانيه بس تغير اسمها لـ

windows (default)

وضغطت عليها وفتحت عادي مانحذفت

انتظر ردك لاهنت ..


 
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
طيب اخوي تقرير الهاجيك سليم ؟؟

مافي قيم احذفها ؟
 
عفوا اخي علي التاخير
من الهايجاك احزف
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - (no file)
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - (no file)
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - (no file)
O3 - Toolbar: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
بعدها قم بالتنظيف بالاداه
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

بعدها
إذهب إلى Control panel ثم system ثم Advanced ثم Start-up & Recovery ثم setting ثم Edit
انسخ مابداخله والصقه هنا وان شاء الله خير
 
توقيع : m_uons2002m_uons2002 is verified member.
عفوا اخي علي التاخير
من الهايجاك احزف
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - (no file)
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - (no file)
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - (no file)
O3 - Toolbar: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
بعدها قم بالتنظيف بالاداه
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

بعدها
إذهب إلى Control panel ثم system ثم Advanced ثم Start-up & Recovery ثم setting ثم Edit
انسخ مابداخله والصقه هنا وان شاء الله خير

حذفت القيم

وبالنسبه للادة كل مافتحتها علق الجهاز ولا صار شي

انظرت تقريباً 20 دقيقه قلت يمكن يفك وماش ماضبطت

وبالنسبه للوحه التحكم انا جهازي عربي

لاكن اللي فهمته منك تبي هذي على ماضن

[boot loader]
timeout=30
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS.0
[operating systems]
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect
 
استخدم الاداه من الوضع الامن اخي
بخصوص ملف التيكست
اذهب الى نفس المكان وازل timeout=30 الثلاثين ثانيه او اتبع الخطوات التالية :
بزرار الماوس الايمن على
جهاز الكميوتر - خصائص - متقدم - بداية التشغيل والاستعادة - اعدادات - شيل الصح من خانة الوقت لعرض قائمة التشغيل
انسخ مابداخل ملف التيكست وضعه داخل ملف تيكست وارفعه مره اخري اخي
 
توقيع : m_uons2002m_uons2002 is verified member.
استخدم الاداه من الوضع الامن اخي
بخصوص ملف التيكست
اذهب الى نفس المكان وازل timeout=30 الثلاثين ثانيه او اتبع الخطوات التالية :
بزرار الماوس الايمن على
جهاز الكميوتر - خصائص - متقدم - بداية التشغيل والاستعادة - اعدادات - شيل الصح من خانة الوقت لعرض قائمة التشغيل
انسخ مابداخل ملف التيكست وضعه داخل ملف تيكست وارفعه مره اخري اخي

سويت نفس ماقلت وازلت الثلاثين ثانيه

بس المشكله اذا اعدت تشغيل الجهاز يدخل على الحساب الثاني اللي ابي احذفه

وهذا ملف التكست بالمرفقات

وبالنسبه للاداة شغلتها بالوضع الامن

بس طلعت لي مشكله ثانيه عقب الاداة اي مجلد ادخله الاقي هالملف

g4wlS.jpg
 

المرفقات

تمام اخي
قم بعمل الاعدادات كما موضح
2013-09-30_000559.webp

بالنسبه للملف عادي يمكنك حزفه
 
توقيع : m_uons2002m_uons2002 is verified member.
عودة
أعلى