• بادئ الموضوع بادئ الموضوع s3o0od
  • تاريخ البدء تاريخ البدء
  • المشاهدات 3,273
الحالة
مغلق و غير مفتوح للمزيد من الردود.

s3o0od

زيزوومي نشيط
إنضم
6 يناير 2008
المشاركات
187
مستوى التفاعل
0
النقاط
230
الإقامة
Riyadh
غير متصل
طيب الحين ضبط معاي وانا داخل من العادي
بس كيف امسح البرنامج لابارك الله فيك
 

طيب برونز ps security ماراح من قائمة راي كليك
 

وعندي بعد البرامج العادية زي

ريل بلاير وميديا بلاير
 
يمكن بس pc security

وفيه برنامج ثاني احتمال انه هو اسمه get smile


اصلا انا ماعندي برامج غير

get smile

والماسنجر

وبلس

وccleaner


احذف

get smile

وماسنجر بلس

ثم اعد تشغيل الجهاز وأخبرني بالنتائج
 
توقيع : البرونز
توقيع : البرونز
حملت البرنامج يا برونز بس ماراح

------------------------------------------------

طيب راح احذف البراج واشوف
 
بس برونز النتائج مو سريعة يعني الخبطة ماتصيرلي بسرعة نادر

انا حذفت getsmile
بس البلس مااتوقع فيه شي
لاني لي فترة مركبة
 
طيب ماعندك مشكلة

الان نريد حذف برنامج Pc Security

لماذا لاتقوم بإعادة تثبيته بشكل طبيعي

ثم تقوم بحذفه بشكل طبيعي أيظاً

وقبل ذلك اعمل نقطة استعادة للنظام

ففي حال حدوث أي مشكلة لاقدر الله

تعمل استعادة وكان شيئاً لم يحصل
 
توقيع : البرونز
طيب شوف وش صارلي يعني المشكلة مو من برنامج get smile
لان المشكلة انعادت لي مرة ثانية

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
وكيف اسوي خطرة استعادة نظام

وبعدين انا خايف احمله يعلق علي زي ذيك المرة
 
اعمل فحص لجهازك بهذا البرنامج

وضع التقرير في ردك القادم إن شاء الله

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
توقيع : البرونز
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 09:18:52 م, on 12/01/08
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16575)
Boot mode: Normal
Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\IEUser.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Users\Saud\Desktop\HijackThis2.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O1 - Hosts: ::1 localhost
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [MSConfig] "C:\Windows\system32\MSCONFIG.exe" /auto
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O8 - Extra context menu item: Send image to &Bluetooth Device... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O8 - Extra context menu item: Send page to &Bluetooth Device... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\npjpi160_03.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\npjpi160_03.dll
O9 - Extra button: Web Anti-Virus statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O13 - Gopher Prefix:
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0\r3hook.dll
O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\CLSched.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HP Health Check Service - Hewlett-Packard - C:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: winser - Unknown owner - C:\Windows\system32\winsersec.exe
--
End of file - 6159 bytes
 
قم بتطبيق مافي هذا الرابط أولاً

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


بعد ذلك

قم بتعطيل القيم التالية

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe

O23 - Service: winser - Unknown owner - C:\Windows\system32\winsersec.exe

ثم اعد تشغيل الجهاز وأخبرني بالنتائج
 
توقيع : البرونز
معليش بس سؤال : شلون اعطل القيم ؟؟؟؟؟؟؟<<<<<<<معليه بس تراني ماعرف
 
ومافهمت المطلووووووووووووب برابط يعني وش اسوييييي

انا عندي ccleanr حق حذف الملفااات مايكفي
 
أولاً ادخل على الرابط التالي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


اقرأ الموضوع وطبق ماهو مطلوب فيه

بعد ذلك عطل القيم التي طلبتها منك

---------------------

طريقة تعطيل القيم

قم بتشغيل البرنامج

واعمل فحص بالبرنامج

تحديد المطلوب التخلص منه ثم ضغط Fix checked

شاهد هذه الصورة

fix.gif
 
توقيع : البرونز
طيب عطلت القيم ونظفت وكل شي

ابس لقيت مجلد بسطح المكتب اسمه backups
حق ايش هذاا


الحين شلون اتاكد ان كل شي تمام
 
برونز انا عندي شي غريب جنب اللغة الي تحت ماعندي جنبهااااا سهم مدري ليه؟؟؟؟؟؟؟؟
 
طيب عطلت القيم ونظفت وكل شي

ابس لقيت مجلد بسطح المكتب اسمه backups
حق ايش هذاا


الحين شلون اتاكد ان كل شي تمام

قم بحذفه

هذا تابع لتعطيل القيم
 
توقيع : البرونز
برونز انا عندي شي غريب جنب اللغة الي تحت ماعندي جنبهااااا سهم مدري ليه؟؟؟؟؟؟؟؟

هذا السهم يظهر بين فترة وأخرى

وهو أخفاء الرموز الغير نشطة

وللتأكد من تفعيل هذه الخاصية

اضط بالزر الأيمن على شريط المهام

واختر خصائص

ثم ضع علام صح على

إخفاء الرموز الغير نشطة

تجدها ضمن ناحية الأعلام

ثم تطبيق ثم موافق
 
توقيع : البرونز
طيب الحين كل شي تممااااااااااااام ولالا
 
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى