• بادئ الموضوع بادئ الموضوع lollibob
  • تاريخ البدء تاريخ البدء
  • المشاهدات 1,432
الحالة
مغلق و غير مفتوح للمزيد من الردود.

lollibob

زيزوومى مميز
إنضم
15 فبراير 2014
المشاركات
314
مستوى التفاعل
281
النقاط
540
الإقامة
Cairo
غير متصل
السلام عليكم ورحمة الله وبركاته
تحياتي وتقديري لاخواتي في المنتدى الكريم
كل عام وانتم بخير
ارجوا المساعدة لمن لديه خبرة او تفسير لهذه المشكلة
عندي حهاز كمبيوتر وشغال تمام التمام
فجأة عند الدخول للوندوز ظهر يوزر اكونت جديد اسمه محمد
مع العلم لا احد يعمل على الجهاز غيري وله باسووورد
قمت بمسح اليوزر الجديد وعملت ريستارد وظهر مرة اخري
كررت هذه العملية اكثر من عشر مرات ولا فائدة
قمت بفورمات الهارد بكل اقسام واعدت تقسيمه وسطبت نسخة سفن x64
وظهر اليوزر مرة اخي يا ترى فيه ايه
حملت نسخة ESET Smart Security v10
بسيريال فعال لمدة سنة وفحصت الجهاز زي الفل مفيهوش حاجة

ودي صورة للتوضيح

002.jpg




يظهر اليوزر داخل خصائص البرتيشن


001.jpg




مواصفات الجهاز مع درجة حرارة المعالج

04.jpg



استهلاك البروسيسور والرام

003.jpg


واخيرا تقرير hijackthis
المشكلة قلقاني جدا ايه الحل ؟

Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 10:51:47 م, on 31/05/2017
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.18666)


Boot mode: Normal

Running processes:
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
C:\Program Files (x86)\QTranslate\QTranslate.exe
D:\Source\Image\FastStone Capture v8.4\FSCapture.exe
D:\Source\Security\HijackThis\HijackThis.exe
C:\Windows\SysWOW64\DllHost.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files (x86)\Internet Download Manager\IDMIECC.dll
O2 - BHO: Adblock Plus for IE Browser Helper Object - {FFCB3198-32F3-4E8B-9539-4324694ED664} - C:\Program Files\Adblock Plus for IE\AdblockPlus32.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [QTranslate] "C:\Program Files (x86)\QTranslate\QTranslate.exe" /startup-minimized
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O8 - Extra context menu item: تحميل الكل بواسطة Internet Download Manager - C:\Program Files (x86)\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: تحميل بواسطة Internet Download Manager - C:\Program Files (x86)\Internet Download Manager\IEExt.htm
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - Trusted Zone:
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
(HKLM)
O15 - ESC Trusted Zone:
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
(HKLM)
O17 - HKLM\System\CCS\Services\Tcpip\..\{F27FB264-DF13-40DF-A2BE-75BB9EA573B2}: NameServer = 8.8.8.8,8.8.4.4
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET Security\ekrn.exe
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: خدمة Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: خدمة Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\Windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: Windows Media Player Network Sharing Service (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 6121 bytes






 

توقيع : lollibob
طيب حمل هذا

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


وبعد تحميلة وتنصيبة افتحة واعطني صورة مثل هذة

95.webp
 
توقيع : الهمشري
وأيضا

كليك يمين على ايقونة computer ثم اختار manage ثم من النافذة التي تظهر اختار local users and groups ثم اختار users

واعطني ايضا صورة
 
توقيع : الهمشري
تفضل اخي كما طلبت

01.jpg



002.jpg
 
توقيع : lollibob
طيب من الصورة الثانية كليك يمين علية واختار delete

وأعمل ريستارت للجهاز وجرب هل هو موجود أم تم حذفة تماما
 
توقيع : الهمشري
وفية فكرة ثانية طرأت في دماغي الان اذ لم يجدي نفعا الحل في المشاركة 5 وهي

ننقل كل مايخص حساب الادمن للحساب الجديد وهو محمد


بالنسبة لـ Administrator هذا الحساب الرئيسي للجهاز ماتقدر تحذفه لكن بمجرد ماتسوي مستخدم جديد هالحساب يروح بس ماينحذف

وبالنسبة لحساب Guest هذا تقدر تعطله من حسابات المستخدمين تضغط عليه وتختار ايقاف تشغيل حساب Guest

لكن ننتظر الحل في المشاركة رقم 5
 
توقيع : الهمشري
طيب من الصورة الثانية كليك يمين علية واختار delete

وأعمل ريستارت للجهاز وجرب هل هو موجود أم تم حذفة تماما


قمت بحذف اليوزر كما قلت وعملت ريستارت وظهر مرة اخري
ويوزر اخر باسم unKown ؟ زيادة الخير خيرين يعني هههههه

2017-06-01_012436.jpg
 
توقيع : lollibob
يجوز ان الجهاز مخترق طيب ازاي وانا مفرمت الهارد بكل اقسامه
وكمان عملت ريسيت للروتر وركبت كارت شبكة خارجي للنت عشان اغير الماك ادريس
في حالة اني لو مخترق ومع ذلك الحساب موجود باسم محمد
كل الاحتمالات بفكر فيها مش عارف في ايه
 
توقيع : lollibob
اية الحلاوة دية اية ياعم كم المستخدمين لديك

طيب

انشاء حساب جديد لنا : اذهب الى ابدا ثم لوحة التحكم ثم حسابات المستخدمين ونختار انشاء حساب جديد نكتب اسما للحساب كما نريد

تاتي صفحة جديدة تطلب اختيار نوع الحساب بين حساب مسؤل كمبيوتر ام حساب محدود طبعا نختار حساب مسؤل كمبيوتر ثم

نضغط انشاء حساب

وهكذا انتهت المهمة الاولى

الخطوة الثانية اظهار ملفات المستخدم والنظام المخفية

لتحقيق هذا الامر يجب اجراء تعديل في خصائص المجلدات لذلك ندخل الى لوحة التحكم ومن ادوات نختار خيارات المجلد ثم نضغط على

التبويب عرض وهنا يجب تعديل بعض الخيارات وهي

a- ازالة اشارة الصح من امام البند اخفاء ملفات النظام المحمية ( مستحسن )

وفي نفس النافذة نقوم بالبحث---

b- اعن البند اظهار الملفات والمجلدات المخفية واختيارة هو

c- وكذلك نضع صح امام بند عرض محتويات مجلدات النظام ثم موافق

الخطوة الثالثة هي نسخ الملفات من المستخدم القديم الى المستخدم الجديد والمسار الكامل هو

C:\Documents and Settings\xxxxxxx

مع الاخذ بالاعتبار ان حرف ال xxxxxxx هي اسم مستخدمك التالف اسم المستخدم لدي هو gh

فيصبح المسار كالتالي

C:\Documents and Settings/gh

الان نحدد كافة الملفات على المسار السابق وناخذ نسخ مع الانتباة الى استثناء الملفات التالية من النسخ وهي

• Ntuser.dat

• Ntuser.dat.log

• Ntuser.ini

نفتح المستخدم الجديد ونذهب الى المسار السابقC:\Documents and Settings\xxxxxxx

وبدلا من ال xxxxxxx نكتب اسم المستخدم الجديد انا قمت بتشغيل حساب المدير الاساسي اصبح المسار

C:\Documents and Setting / Administrator

نذهب الى تحرير في الاعلى ونختار لصق تبدا عملية النسخ

الان انتهى العمل واصبح لديك مستخدم جديد يحمل ملفات المستخدم القديم
 
توقيع : الهمشري
يجوز ان الجهاز مخترق طيب ازاي وانا مفرمت الهارد بكل اقسامه
وكمان عملت ريسيت للروتر وركبت كارت شبكة خارجي للنت عشان اغير الماك ادريس
في حالة اني لو مخترق ومع ذلك الحساب موجود باسم محمد
كل الاحتمالات بفكر فيها مش عارف في ايه

ليس مخترق وانا رأيي تنزيل نسخة أخرى بما أن اليوزر يظهر داءما فإنه موجود في النسخة ،هل النسخة مفعلة؟
 
توقيع : الهمشري
يمكنك تنزيل نسخة جديدة من هذا الرابط

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


المشاركة رقم 67
 
توقيع : الهمشري
ليس مخترق وانا رأيي تنزيل نسخة أخرى بما أن اليوزر يظهر داءما فإنه موجود في النسخة ،هل النسخة مفعلة؟

النسخة شغال عليها من سنين وهي محروقة على دي في دي لا يمكن التعديل عليها
والمشكل ظهر من اسبوع تقريبا فقمت بتسطيبها مرة اخرى على نظيف بعد فورمات الهارد بالكامل

نعم النسخة مفعلة ببرنامج KMSAuto Net اخر اصدار ومحمله من هنا بالمنتدى وهو نظيف
 
توقيع : lollibob
جاري تطبيق انشاء حساب جديد ونقل الملفات
كما ورد في ردك اخي العزيز الهمشري
 
توقيع : lollibob
للاسف الشديد الملف لا يفبل الفتح ولا النسخ
وكل الملفات التي ظهرت عليها قفل ولا يمكن فتحها ولا نسخها
حاولت بكليك يمين اعدل التصاريح يرفض ايضا

2017-06-01_022418.jpg



على العموم هجرب النسخة التي ادرجتها
التحميل سيستعرق يوم بالتثبيت وهارد عليك في اقرب وقت
وشاكر جدا ليك وتعبك معي
جزاك الله كل خير
 
توقيع : lollibob
ليس مخترق وانا رأيي تنزيل نسخة أخرى بما أن اليوزر يظهر داءما فإنه موجود في النسخة ،هل النسخة مفعلة؟
أرجح هذا الحل من أخونا الهمشري لأنه بالتأكيد وليس احتمال الخلل في النسخ المعدلة. والأفضل تثبيت نسخة نظيفة غير معدلة لتفادي أي أخطاء وخزعبلات أثناء العمل على أي نسخة غير رسمية أو معدلة
 
توقيع : ebnlibya
أرجح هذا الحل من أخونا الهمشري لأنه بالتأكيد وليس احتمال الخلل في النسخ المعدلة. والأفضل تثبيت نسخة نظيفة غير معدلة لتفادي أي أخطاء وخزعبلات أثناء العمل على أي نسخة غير رسمية أو معدلة

النسخة اللي اعمل عليها خام اصلي اعمل عليها منذ سنين
وظهرت المشكلة منذ اسبوع
 
توقيع : lollibob
النسخة اللي اعمل عليها خام اصلي اعمل عليها منذ سنين
وظهرت المشكلة منذ اسبوع

طيب لا مانع ان ننزل نسخة جديدة غير الذي في حوزتك لنقطع الشك باليقين

ثم كون الهارد مفرمتة بالكامل وتظهر معك هذة المشكلة اذا الشك سيدور حول النسخة

وياريت الحرق يكون علي فلاشة ا
 
توقيع : الهمشري
طيب لا مانع ان ننزل نسخة جديدة غير الذي في حوزتك لنقطع الشك باليقين

ثم كون الهارد مفرمتة بالكامل وتظهر معك هذة المشكلة اذا الشك سيدور حول النسخة

وياريت الحرق يكون علي فلاشة ا
يمكنك استخدام برنامج
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
لحرق الويندوز على
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
الموضوع مفتوح الي ان تحمل النسخة وتنصبها وتخبرنا بماذا تم
 
توقيع : الهمشري
الحمد لله اتحلت المشكلة والبركة في اخي العزيز الهمشري والاخوة الافاضل اللي شاركوا ولو بالقليل لمساعدتي
جزاكم الله كل خير وكل عام وانتم بخير
نيجي للمهم
نسخة الوندوز مش هي السبب!!
شئ الهمني وافتكرت ان المشكلة بدأت بعد ما عملت ديليت لبارتشن 100 ميجا system reserved ببرنامج البرتيشن ماجيك اللي موجود في الC
حيث قمت بتقسيم الهارد وفرمته بالبرنامج نفسه وسطبت الوندوز عادي والمشكلة بدأت في الظهور مرة اخرى
اللي حصل ان هذا القسم تم انشاؤه تلقائيا عند قيامي بعمل تقسيم للهارد من داخل اسطوانة الوندوز نفسها وتم انشاء قسم قبل الC بحجم 100 ميجابايت
اعتقد ان البرتيشن ده مهم جدا لتكامل نظام وندوز 7
الصورة دي الوندوز الان


2017-06-01_201052.jpg
 
توقيع : lollibob
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى