• بادئ الموضوع بادئ الموضوع almnsori
  • تاريخ البدء تاريخ البدء

almnsori

زيزوومي جديد
إنضم
18 يوليو 2008
المشاركات
66
مستوى التفاعل
0
النقاط
80
الإقامة
riy
غير متصل
السلام عليكم أيها الأحبة

لدي معاناة

اشتريت لابتوب وكان مكافح الفيروسات به النورتون وبعد إزالة النورتن بأداة إزالة النورتن

بدأت بتنزيل الكاسبر وهو نسخة اصلية

ولكن للأسف واجهتني هذه الرسالة

hl608119.png


ولقد عملت على حذف البرنامج التابع لمكافي ولكن دون جدوى وعن طريق الطرق اليدوية وعن طريق الأدوات علما أنني لم أنزل هذه النسخة ولا هذا البرنامج ولا أعلم من أين أتى ؟؟؟؟؟؟؟؟

الفزعة
 

1 ) mcpr2.exe

شغلته ما جتني الشاشه السوداء الي فيها اختار n​

بسوي ريستارت واجرب مره ثانيه​


طيب جرب الاداة رقم 2​
 

توقيع : ابـــو عــبــد الــلــه
يارب تزبط الامور ... :p:​
 
توقيع : ابـــو عــبــد الــلــه
ايش عندكم مسطحين :hh:

====

مرحبا ياحبايب .. 83 رد بالموضوع ويبدو انها لم تحل الى الان

ياليت احد يلخص لي المشكله لعل وعسى عندي شي افيدكم به
 
حتى السطوح ما فيه فائده

السطوح ملخصه

نفس الحل في الرد
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


ولكن الإختلاف في ان يكون في وضع السيف مود

===============

Demo-dash

هلا بك خوي

القصه ومافيه

اني عندي جهاز جديد جا معاه برنامج النورتن ومحدود بـ 90 يوم وأخوك ما يواطن النورتن

المهم قمت وحذفته بإستخدام أداة حذف النورتن وكلش تمام لألحين

جيت لحبيب القلب الكاسبر إلى عندي له رقم تسجيل أصلي ولما بديت أثبت جتني الرساله التالية

hl608119.png


وش جاب المكافي مني عارف

المهم تقول الرساله اضغط نكست وهو يقوم بحذفه ضغطت نكست وبدأ التنصيب جت رسالة عمل ريستارت عملت ريستارت وكل مره يسوي ريستارت يبدا يحمل وتجي نفس الرساله الي فوق ويقول سوي ريستارت

وعلى هالحال

الأخوان هنا ما قصروا جربت العديد من الأدوات والبرامج ولا نجح في حذف المكافي انتربرايز 8

وش السوات
 
ايش عندكم مسطحين :hh:​


====​

مرحبا ياحبايب .. 83 رد بالموضوع ويبدو انها لم تحل الى الان​

ياليت احد يلخص لي المشكله لعل وعسى عندي شي افيدكم به​


:er: ..... :er:​
 
توقيع : ابـــو عــبــد الــلــه


:er: ..... :er:​

حبيبي والله ياأبو ريما هههههههههههه

خلاص انت ارتاح .. سويت الي عليك واكثر .. خلني احاول اجيبها منا او منا

-----


الله لايهينك حبيبي هاتلي تقرير هاي جاك جديد طيب

اعمل تقرير للهايجاك
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

اذا انتهى التحميل ==> شغل البرنامج ==> واضغط على Do a system scan and save log
لحظات .. ويظهر لك تقرير اعمل تحديد الكل ==> انسخه والصقه بردك القادم​

^^
الهاي جاك اخر اصدار .. حمله واعمل فيه تقرير

واذا تاخرت مارديت فمعناته اني طلعت وراح اكمل معك بكره ان شاء الله
 

Logfile of HijackThis v1.99.1
Scan saved at 10:40:23 PM, on 3/8/2009
Platform: Unknown Windows (WinNT 6.00.1905 SP1)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Windows\RtHDVCpl.exe
C:\Windows\AsScrPro.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\McAfee\Common Framework\McTray.exe
C:\Program Files\ASUS Security Center\ASUS Security Protect Manager\Bin\AsGHost.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Downloads\HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: btorbit.com - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Program Files\Orbitdownloader\orbitcth.dll
O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Program Files\HP\Smart Web Printing\hpswp_framework.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
O2 - BHO: ASUS Security Protect Manager - {DF21F1DB-80C6-11D3-9483-B03D0EC10000} - C:\Program Files\ASUS Security Center\ASUS Security Protect Manager\Bin\ItIEAddIn.dll
O3 - Toolbar: Grab Pro - {C55BBCD6-41AD-48AD-9953-3609C48EACC7} - C:\Program Files\Orbitdownloader\GrabPro.dll
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [ASUS Screen Saver Protector] C:\Windows\AsScrPro.exe
O4 - HKLM\..\Run: [ASUS Camera ScreenSaver] C:\Windows\AsScrProlog.exe
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\McAfee\Common Framework\udaterui.exe" /StartedFromRunKey
O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\McAfee\VirusScan Enterprise\SHSTAT.EXE" /STANDALONE
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O8 - Extra context menu item: &Download by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/201
O8 - Extra context menu item: &Grab video by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/204
O8 - Extra context menu item: Do&wnload selected by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/203
O8 - Extra context menu item: Down&load all by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/202
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: ASUS Security Protect Manager e-Wallet - {1009C944-97D5-44A9-9E32-DFF54F498968} - C:\Program Files\ASUS Security Center\ASUS Security Protect Manager\Bin\ASWallet.dll
O9 - Extra 'Tools' menuitem: ASUS Security Protect Manager e-&Wallet - {1009C944-97D5-44A9-9E32-DFF54F498968} - C:\Program Files\ASUS Security Center\ASUS Security Protect Manager\Bin\ASWallet.dll
O9 - Extra button: HP Clipbook - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: HP Smart Select - {700259D7-1666-479a-93B1-3250410481E8} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O10 - Unknown file in Winsock LSP: c:\windows\system32\nlaapi.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\napinsp.dll
O11 - Options group: [INTERNATIONAL] International*
O13 - Gopher Prefix:
O16 - DPF: CabBuilder -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Common Files\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O20 - AppInit_DLLs: APSHook.dll
O23 - Service: ASLDR Service (ASLDRService) - Unknown owner - C:\Program Files\ASUS\ATK Hotkey\ASLDRSrv.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: ATKGFNEX Service (ATKGFNEXSrv) - Unknown owner - C:\Program Files\ATKGFNEX\GFNEXSrv.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: @%SystemRoot%\ehome\ehstart.dll,-101 (ehstart) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: @gpapi.dll,-112 (gpsvc) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: McAfee Framework Service (McAfeeFramework) - Unknown owner - C:\Program Files\McAfee\Common Framework\FrameworkService.exe" /ServiceStart (file missing)
O23 - Service: @%SystemRoot%\system32\qwave.dll,-1 (QWAVE) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: @%SystemRoot%\system32\seclogon.dll,-7001 (seclogon) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: spmgr - Unknown owner - C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - %ProgramFiles%\Windows Media Player\wmpnetwk.exe (file missing)

 
مرحبا .. لسا الخدمات حقت المكافي شغاله ولم تحذف

الان اخوي .. اعتقد ان الوندوز الي عندك فيستا .. ولا ادري هل بتظبط الجركه عليه ام لا ...

اعمل التالي

إبدأ >>>>>> تشغيل >>>>>>> واكتب

services.msc

ثم انتر

ابحث عن خيار

O23 - Service: McAfee Framework Service (McAfeeFramework) - Unknown owner - C:\Program Files\McAfee\Common Framework\FrameworkService.exe" /ServiceStart

المهم اي خيار فيه MacAfee

ثم كليك يمين ثم تعطيل او ايقاف >> Disable

بعدين اعد تشغيل الجهاز

-----

بعد اعادة تشغيل الجهاز

إبدأ >>>>> تشغيل >>>> واكتب Regedit

ثم انتر

اذهب الى هذي المسارات بالترتيب

HKEY_LOCAL_MACHINE

/SYSTEM

/CurrentControlSet

/Services

ثم ابحث عن اي شي اسمه MacAfee

كليك يمين عليه ثم حذف


-----------

بعد كذا اعمل بحث بالوندوز في القرص C عن McAfee

^^
ضمن في البحث الملفات المخفيه

واي مجلد يطلع لك تحت اسم ماكافي احذفه

--------

واخيرا

حمل هالاداه


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


عند التشغيل هكذا اعمل



zyzoom-9d2a15fead.png



استخدم هذي الأداة لحذف بقايا البرنامج في الرجستري

RegFinder

طريقة الاستخدام

طبعا طبقها على MacAfee

zyzoom-41658a9523.png


وهذه النتيجة بعد البحث

zyzoom-80e38c5706.png



هذه المفاتيح مازالت موجودة

ولحذفها كليك يمين ثم اختر SELECT ALL



zyzoom-7dc215a072.png



ثم كليك يمين مرة اخرى واختر DELETE



zyzoom-1bfc1e3346.png



وهذا كل الي عندي عشاني طالع ولي رجعه ..


 
التعديل الأخير بواسطة المشرف:
السلام عليكم
بعد اذن الاخوه الافاضل
اخي الكريم ارجو ان تعطيني رابط اداة حذف النورتن اذا تكرمت
اريد ان اعرف فقط هل هي مثل الي عندي ولا لا
على العموم انت حمل اداة حذف النورتن
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

وشغلها واعد تشغيل الجهاز
اعرف انه المشكله في حذف المكافي ولقد تابعت المشكله من البدايه
 
توقيع : egle
على ما اظن الاداة اللى تبحث في الريجستري لا تعمل مع الفيستا


هذه افضل منها


Registry Crawler 4.5.05

vv.gif


cc.gif






::::
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
::::





الصور منقولة والرابط من رفعي
 
توقيع : ابـــو عــبــد الــلــه
كيف الوضع معك يا مكافي
 
توقيع : ابـــو عــبــد الــلــه
على ما اظن الاداة اللى تبحث في الريجستري لا تعمل مع الفيستا​



هذه افضل منها​


registry crawler 4.5.05

vv.gif

cc.gif





::::
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
::::





الصور منقولة والرابط من رفعي

صدقت وانا خوك

بحمل هذا وبإذن الله هو آخر برنامج احمله
 
صدقت وانا خوك

بحمل هذا وبإذن الله هو آخر برنامج احمله



انتبه لا تقول بتعمل فورمات .... :q: ... اذا تامر اخوي راح اطلب لك بطاقة صيانه عن بعد والحساب على ان شاء الله ... :b:


 
توقيع : ابـــو عــبــد الــلــه
انتبه لا تقول بتعمل فورمات .... :q: ... اذا تامر اخوي راح اطلب لك بطاقة صيانه عن بعد والحساب على ان شاء الله ... :b:​

كفو والله ما تقصر

لكن إذا المكافي عنيد

أنا أعند منه

يجي يعني يجي

وانت والله ما تقصرون وكل بتوجيهاتكم

وابشرك فيه أمل كبير بإذن الله

طلعت مفاتيح كثير في الرجستري

ولسا ما خلص
 
يارب تنحل المشكلة .... ولا تنس تبحث بجميع اسماء المكافي يعني مثل كذا


McAfee

McAfeeFramework

McAfee Framework Service

McAfee VirusScan Enterprise 8.0​
 
توقيع : ابـــو عــبــد الــلــه
يارب تنحل المشكلة .... ولا تنس تبحث بجميع اسماء المكافي يعني مثل كذا


McAfee

McAfeeFramework

McAfee Framework Service

McAfee VirusScan Enterprise 8.0​


وهاذا ايضا mfevtps.exe
 
توقيع : egle
يوصل النص ويوقف

واحاول احذف يرفض

وش ذي المصيبه

اعوذ بالله من الشيطان الرجيم
 
نزلت آخر نسخة من Registry Finder

نسخة رقم 1.2
 
عودة
أعلى