• بادئ الموضوع بادئ الموضوع hamza_jo
  • تاريخ البدء تاريخ البدء
  • المشاهدات 1,093

hamza_jo

زيزوومي جديد
إنضم
21 نوفمبر 2008
المشاركات
13
مستوى التفاعل
0
النقاط
20
غير متصل
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 4:25:02 PM, on 11/20/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\Mixer.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
c:\program files\internet explorer\iexplore.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktopIndex.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktopDisplay.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktopCrawl.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\HAMZA\Desktop\Zyzoom_HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\ievkbd.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe
O4 - HKLM\..\Run: [PV92TRAY] PV92Tray.exe
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe"
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [RegistryMechanic] C:\Program Files\Registry Mechanic\RegMech.exe /H
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [Nokia.PCSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Default user')
O4 - Startup: tcpsvcs.lnk = C:\WINDOWS\system32\rundll32.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Web traffic protection statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\SCIEPlgn.dll
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{23DBD80C-EC55-4E74-B65D-D669043507F8}: NameServer = 196.27.0.35 196.27.0.230
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
--
End of file - 6241 bytes
 

احذف التالي

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file

O3 - Toolbar: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)

طريقة الحذف



mg%20(3).png




mg%20(4).png




بعدها اذهب الى اضافة وازالة البرامج واحذف التولبار الموجود عندك (toolbar)>> ممكن ما يكون موجود




ثم نزل هذه الاداة واتبع الشرح التالي





يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي




التوافق : ويندوز اكسبيفقط




شرح الاستخدام ,,,,,,
دبل كلك على الاداة واصبر حتى تنتهي جميع النوافذ وتقف عند هذه النافذة




002.png




وعند ظهور هذه الشاشه ,, اضغط على Close ليتم اعادة تشغيل جهازك (( لتكملة عملية التنظيف ))

 
توقيع : صمت السكوت
ما شاء الله عليكي يا خلود ايش سرعة هالاستجابه ؟
فاجأتيني بسرعة الرد ما شاء الله عليكي
وبارك الله فيكي​
 
ما شاء الله عليكي يا خلود ايش سرعة هالاستجابه ؟

فاجأتيني بسرعة الرد ما شاء الله عليكي

وبارك الله فيكي​

بارك الله فيك اخوي ويكفي مرورك شرف بالنسبه لي
 
توقيع : صمت السكوت
يسلمـــــــــــــــو كتير خلود بس لسا المشكلة ما نحلت
يعني لما اعمل instal للياهو لاني بدي انزل ياهو جديد بسير يعطيني زي هيك او لما انزل اي برنامج على الجهاز او اي شي
ممكن حد يحل المشكلة :(
you must logged in as an administrator when installing this program

او
it must be installed by a user with administrative privileges please contact your system adminstrator
please contact your system adminstrator
او
have the reuired privileges. you need to log off and on as an administrator

رجــــــــــــــــــــــــــــــــــــا واحد يحللي المشكلة
 
طيب اخوي انت الادمنيستور بالجهاز او مستخدم انتظر اجابتك اخوي
 
توقيع : صمت السكوت
والله يا ااخت خلود اتوقع انو محذوف
لاني قبل يومين اعملت حذف لشغلات في الجهاز واتقوع انو حذفتو
لا توخديني يا اخت خلود لاني انا ما بعرف في الاجهزة كثير
ويسلمــــــــــــــــو كتير
 
طيب اخوي باذن الله تنحل المشكله بس نفذ التالي ادخل بالوضع الامن واعمل تثبيت للبرنامج شوف يركب والا يطلعلك نفس المشكله وباذن الله ماراح تطلع بس علشان اعطيك الحل النهائي للموضوع طبق التالي

اعد التشغيل وقبل ظهور شاشة الويندوز

اضغط باستمرار على زر
f8


wh_62195183.png


ستاتيك شاشة فيهاا عدة خيارات اختر منهاا

safemode


wh_39783481.png



ثم اختر التالي

wh_12507056.png



wh_11747871.png



من الشاشة التالية اختر حساب الادمن او اي حساب تريد


wh_85829423.png



اخيرا اضغط موافق للدخول لسطح المكتب


wh_64184495.png
 
توقيع : صمت السكوت
معلش اختي خلود انا عنجد غلبتك كتير
بس انا اعملت زي ما حكيتي بس المشكلة لساتها زي ما هية
بدلو يعطيني زي هيك
please have administrator or alent
والله مو عارف شو احكيلك يا اختي انا عنجد كتير غلبتك معي
 
من ابدء روح الى لوحة التحكم ثم اختار حسابات المستخدمين بيطلعلك مربع شوف الاسم الي تدخل فيه مكتوب تحته مسؤل كمبيوتر ام لا انتظرك اخي
 
توقيع : صمت السكوت
لا اختي خلود مكتوب limited account
 
بس معلش اختي انا قبل يومين اعملت remove لبرنامج ولما مسحت هذا البرنامج اتوقع اني مسحت معاه شغلات
 
من ابدء روح الى لوحة التحكم ثم اختار حسابات المستخدمين بيطلعلك مربع شوف الاسم الي تدخل فيه مكتوب تحته مسؤل كمبيوتر ام لا انتظرك اخي

اخوي ماعليك من البرامج المحذوفه

سؤالي لما تدخل على البيانات الي ذكرتها يظهر شي اخر غير الاسم الي تدخل منه مكتوب عليها مسؤل كمبيوتر ام لا
 
توقيع : صمت السكوت
نعم اختي خلود مكتوب علية مسؤل كمبيوتر
 
طيب اخي ادخل عليه الي مكتوب عليه مسؤل كمبيوتر وعلى اليمين تجد خيار مكتوب عليه تغيير نوع حساب اخر ستظهرلك الحسابات ومن ضمنها حسابك اضغط على اسم حسابك ثم تطلعلك خيارات من ضمنها تغيير نوع الحساب تجد خيارين واحد مسؤل وواحد محدود ضع على حساب المسؤل علامة صح ثم اضغط على الايقونه الي تحت تغيير نوع الحساب ثم اعد تشغيل الجهاز وثبت اي برنامج تريد وانتظر ردك اخوي
 
توقيع : صمت السكوت
مشكــــــــــــــــــــــــــــــــــــــــــــــــــوره كثير يا اخت خلود
يعني انا عجزان عن الشــــــــــــــــــــــــكر
والله العظيم اني عنجد غلبتك معي
وانتي بصراحة يا اختي مو طبعية في الكمبيوتر
يسلمو كثير على هل معروف
الحمدلله الجهاز رجع زي ما كان واحسن
يسلمــــــــــــــــــــــــــــــــــــــــــو كتير يا اخت خلود
وانشاء الله بتوفيق
الله يعطيكي الف الف عـــــــــــــــــــــــــــافية
 
عودة
أعلى