• بادئ الموضوع بادئ الموضوع zaizafoon
  • تاريخ البدء تاريخ البدء
  • المشاهدات 697

zaizafoon

زيزوومي جديد
إنضم
7 أبريل 2011
المشاركات
62
مستوى التفاعل
4
النقاط
80
غير متصل
السلام عليكم ورحمة الله وبركاته

يا أخوان لدي جهاز آيسر ( aspire timeline x ) الجهاز كان من أفضل ما يكون

النظام ويندوز هوم بريميوم لكن الجهاز أستعاره أخي لفتره طويله وذهب به لمحل صيانه

وعمل فورمات للويندوز ونصب ويندوز ألتميت ومن يومها الجهاز فيه تعليق بكل ما تحمله الكلمه

من معنى أرجوكم أن لم تساعدونني سوف أقوم (( بصفقه بالجدار )) وأستفسار بسيط كيف أستعيد

الجهاز بنظامه القديم ؟ وهذي هي التقارير

الهايجاك

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 04:52:32 م, on 29/09/13
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v10.0 (10.00.9200.16618)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskhost.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\System32\igfxtray.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\System32\igfxpers.exe
C:\Users\سطام\AppData\Roaming\WebCake\WebCakeDesktop.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Windows\system32\taskhost.exe
C:\Zyzoom_Forum_Tools\zyzoom.exe
C:\Zyzoom_Forum_Tools\zHijak.com

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: WebCake Layers - {2A5A2A90-3B30-4E6E-A955-2F232C6EF517} - C:\Program Files\WebCake\WebCakeIEClient.dll
O2 - BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O2 - BHO: TubeSaver - {E7673D9C-270D-4805-B619-5556A9977909} - C:\Program Files\TubeSaver\116.dll
O3 - Toolbar: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [avast] "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
O4 - HKCU\..\Run: [WebCake Desktop] "C:\Users\سطام\AppData\Roaming\WebCake\WebCakeDesktop.exe"
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O23 - Service: SAS Core Service (!SASCORE) - SUPERAntiSpyware.com - C:\Program Files\SUPERAntiSpyware\SASCORE.EXE
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: خدمة Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: خدمة Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: WebCake Desktop Updater - WebCake LLC - C:\Program Files\WebCake\WebCakeDesktop.Updater.exe

--
End of file - 3921 bytes

البرامج المثبته <<< مع العلم لم يثبت أخي أي برامج فــ لذلك سوف تلاحظون قلة البرامج


====== معلومات نظام التشغيل ======

X86 WIN_7 7601 Service Pack 1

====== قائمة البرامج المثبتة ======

Adobe Flash Player 11 ActiveX
avast! Free Antivirus
Broadcom Wireless LAN Driver Installation Program for Windows7
Google Chrome
Google Update Helper
Microsoft .NET Framework 4 Client Profile
Microsoft .NET Framework 4 Client Profile
SARDU 2.0.6.5
SUPERAntiSpyware
TubeSaver
WebCake 3.00
WinRAR 4.20 (32-بت)

ملف الرن سكنر

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


وجزاكم الله خير سواء تم حل المشكله أم لا ....

 

وعليكم السلام
اولا احزف برنامج web cack
واحذف جميع قيم الهايجاك الاتية

O2 - BHO: WebCake Layers - {2A5A2A90-3B30-4E6E-A955-2F232C6EF517} - C:\Program Files\WebCake\WebCakeIEClient.dll

O4 - HKCU\..\Run: [WebCake Desktop] "C:\Users\سطام\AppData\Roaming\WebCake\WebCakeDesktop.exe"

O23 - Service: WebCake Desktop Updater - WebCake LLC - C:\Program Files\WebCake\WebCakeDesktop.Updater.exe

ثم نظف بهذه الاداة
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

ثم ريستارت للجهاز واخبرنا النتيجة

واريد صورة من امكانيات الجهاز
عن طريق
كليك يمين على علامة جهاز الكمبيوتر
ثم properties
 
توقيع : Devil Eye
نسيت شغله جهازي 64 بت لكن الويندوز المنصب مخصص لــ 32بت

هل هذا الشيء يؤثر بشكل أو بآخر ؟
 
وعليكم السلام
اولا احزف برنامج web cack
واحذف جميع قيم الهايجاك الاتية

O2 - BHO: WebCake Layers - {2A5A2A90-3B30-4E6E-A955-2F232C6EF517} - C:\Program Files\WebCake\WebCakeIEClient.dll

O4 - HKCU\..\Run: [WebCake Desktop] "C:\Users\سطام\AppData\Roaming\WebCake\WebCakeDesktop.exe"

O23 - Service: WebCake Desktop Updater - WebCake LLC - C:\Program Files\WebCake\WebCakeDesktop.Updater.exe

ثم نظف بهذه الاداة
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

ثم ريستارت للجهاز واخبرنا النتيجة

واريد صورة من امكانيات الجهاز
عن طريق
كليك يمين على علامة جهاز الكمبيوتر
ثم properties

أبشر دقايق يالغالي .... شكرآ لك
 
وممكن رفع ملف رن سكانر على سيرفر اخر
 
توقيع : Devil Eye
نسيت شغله جهازي 64 بت لكن الويندوز المنصب مخصص لــ 32بت

هل هذا الشيء يؤثر بشكل أو بآخر ؟
لا ياغالى لا يؤثر الا اذا كان العكس
اى ان جهازك 32 والنظام 64
 
توقيع : Devil Eye
رفعت الرن سكنر ع الميديافير

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


بالنسبه للقيم عندما حذفت البرنامج أختفت القيم الثانيه والثالثه من تقرير الهايجاك أما الأولى فقد حذفتها

وهذه صور لخصائص النظام

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


والآن سوف أقوم بالتنظيف بواسطة tfc ولي عوده بعد أعادة التشغيل

الله يكتب آجرك أتعبتك معاي
 
رفعت الرن سكنر ع الميديافير

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


بالنسبه للقيم عندما حذفت البرنامج أختفت القيم الثانيه والثالثه من تقرير الهايجاك أما الأولى فقد حذفتها

وهذه صور لخصائص النظام

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


والآن سوف أقوم بالتنظيف بواسطة tfc ولي عوده بعد أعادة التشغيل

الله يكتب آجرك أتعبتك معاي
بانتظارك
 
توقيع : Devil Eye
يارجل قسم بالله التهنيق والتعليق والبطء شيء ينرفز تصدق تو اكتملت مرحلة أعادة التشغيل
 
يارجل قسم بالله التهنيق والتعليق والبطء شيء ينرفز تصدق تو اكتملت مرحلة أعادة التشغيل
ممكن اسم الجهاز الكاملب وموديله
 
توقيع : Devil Eye
Acer Aspire TimelineX 4820TG-484G50Mnss
 
لاحظ هنا النظام المتوافق مع اللاب
Ashampoo_Snap_2013.09.29_18h43m09s_001_.webp

فعليك بتجربة تنصيب هذه النسخة
 
توقيع : Devil Eye
عودة
أعلى