• بادئ الموضوع بادئ الموضوع الخاMلدي
  • تاريخ البدء تاريخ البدء
  • المشاهدات 1,434

الخاMلدي

زيزوومي نشيط
إنضم
4 مارس 2009
المشاركات
142
مستوى التفاعل
0
النقاط
170
غير متصل
عوافي
الجهاز اول ما اشغله يطاع لي رسالة خطاء في النظام وسويت لهsfc/scannow هل الطريقة صحيحة والا ..
بس برضه نفس المشكله في ذلك وهذا تقرير الهيجاك

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 08:10:49 م, on 08/03/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Kaspersky Lab\NetworkAgent\klnagent.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\CyberLink\Shared files\RichVideo.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wbsecsvc.exe
C:\WINDOWS\system32\fxssvc.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Nokia\Nokia Software Launcher\NSLauncher.exe
C:\Program Files\HiYo\bin\HiYo.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Program Files\issc\issc35\wwu.exe
C:\PROGRA~1\COMMON~1\Nokia\MPAPI\MPAPI3s.exe
C:\Program Files\Common Files\PCSuite\Services\ServiceLayer.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations\avp.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations\avp.exe
D:\Zyzoom_HijackThis.exe
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_6_0_1.d ll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll (file missing)
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.0.1225.9868\s wg.dll (file missing)
O3 - Toolbar: &Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_6_0_1.d ll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll (file missing)
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [book bows bolt bib] C:\Documents and Settings\All Users\Application Data\BONE ABOUT BOOK BOWS\Jump Bone.exe
O4 - HKLM\..\Run: [Second bat creative peak] C:\Documents and Settings\All Users\Application Data\Axis Readme Second Bat\Dvd name.exe
O4 - HKLM\..\Run: [NSLauncher] C:\Program Files\Nokia\Nokia Software Launcher\NSLauncher.exe /startup
O4 - HKLM\..\Run: [Hiyo] C:\Program Files\HiYo\bin\HiYo.exe /RunFromStartup
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations\avp.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [LICENSEONLINE] C:\DOCUME~1\mm\APPLIC~1\SAVEPR~1\AcidSign.exe
O4 - HKCU\..\Run: [PcSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: WWU.lnk = C:\Program Files\issc\issc35\wwu.exe
O4 - Global Startup: hp psc 1000 series.lnk = ?
O4 - Global Startup: hpoddt01.exe.lnk = ?
O8 - Extra context menu item: &تصدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Add to Anti-Banner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations\ie_banner_deny.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Web Anti-Virus statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations\SCIEPlgn.dll
O9 - Extra button: بحث - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O17 - HKLM\System\CCS\Services\Tcpip\..\{6462A6E7-5EF3-4CDE-AA89-014E957E9AA5}: NameServer = 212.71.32.19 212.71.32.20
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0FO\adialhk.dll
O20 - Winlogon Notify: Antiwpa - C:\WINDOWS\SYSTEM32\antiwpa.dll
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations\avp.exe
O23 - Service: Google Updater Service (gusvc) - Unknown owner - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe (file missing)
O23 - Service: Kaspersky Network Agent (klnagent) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\NetworkAgent\klnagent.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\Common Files\PCSuite\Services\ServiceLayer.exe
O23 - Service: wbsecsvc - Integrated System Solution Corp. - C:\WINDOWS\system32\wbsecsvc.exe
--
End of file - 7005 bytes
 

هلااا بك
حدد التالي واحذفه

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll (file missing

O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.0.1225.9868\s wg.dll (file missing

O3 - Toolbar: &Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_6_0_1.d ll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll (file missing

O4 - HKCU\..\Run: [LICENSEONLINE] C:\DOCUME~1\mm\APPLIC~1\SAVEPR~1\AcidSign.exe

طريقة الحذف

mg%20(3).png


mg%20(4).png


بعدها اذهب الى اضافة وازالة البرامج واحذف التولبار الموجود عندك (toolbar)>> ممكن ما يكون موجود


ثم نزل هذه الاداة واتبع الشرح التالي



يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


التوافق : ويندوز اكسبيفقط


شرح الاستخدام ,,,,,,
دبل كلك على الاداة واصبر حتى تنتهي جميع النوافذ وتقف عند هذه النافذة


002.png


وعند ظهور هذه الشاشه ,, اضغط على Close ليتم اعادة تشغيل جهازك (( لتكملة عملية التنظيف ))
 
تسلم تسلم اخوي وشاكر ومقدر لك :ok::ok::ok:
 
معليش اخوي ممكن نفهم ليش حذفتها وماهي الاداة اللتي استعملت للحذف
 
اخوي maax المشكله زي ماهي يعطي رساله خطا بالنظام بعد التشغيل
 
صورة للرسالة يالغلا
 
والله يالحلا كيف انزل صوره في المنتدى
لا تواخذن عليمي

 
تفضل الشرح ان شاء الله يكون واضح:-

س/ كيف اضيف صورة لمشكلة ما

ج/ اسهل الطرق اذا كنت ترغب بأخذ صورة لنافذة معينة وليس لكل الشاشة ان تضغط مع الاستمرار بالضغط من لوحة المفاتيح Alt ثم Print Screen اما اذا رغبت بتصوير كل الشاشة فاضغط برنت سكرين فقط بعد ذلك ولكلا الحالتين افتح برنامج الرسام المرفق مع الوندوز ثم من الخيار edit اختر paste ثم احفظ الصورة وارفعها على موقع رفع المنتدى هنا

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


وبعد رفع الصورة انسخ رابط المنتديات وارفقه بموضوع مشاركتك كما في الصورة التالية


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


 
ياخوي الصورة طالعة اكس واي​
 
طيب أخوي أعمل هل طريقة ...

أعمل أقتباس لأي مشاركة ...

zyzoom-355d331384.png


و بعدها ضع هنا رابط الصورة ...

zyzoom-75607ec4bd.png


أنتظر قليلاً و انسخ لرابط و ضعه في ردك و تظهر الصورة ...

zyzoom-7101f6741b.png


بنتظار الصورة الرسالة ...
 
توقيع : MMA_LORD_735
حاول مرة ثانية او اكتب الرسالة لنا
 
اسف على التاخير
كان رساله وحده صارت ثنتين شكله يستعبط الجهاز
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
ابطيتوووووووووووووووو​
 
طيب اخوي ما فيه ولا صورة ظاهره حاول ترفع الصورة في موقع اخر ..

وبعدين جربت تسوي اصلاح كامل ..

طبعا مو حاذف شيء بس بيحذف الملفات القديمه ويستبدلها + بيحذف الاكسبلور 7 او 8 اذا عندك ويرجعك لـ 6 وبيرجع نظامك الى سيرفر باك 2 .. لو كان 3 يعني .. فقط اما الباقي مو حاذف شيء

وتاكد تسوي اصلاح من نفس الاسطوانه الي سويت فيها فورمات المرة السابقة ..

يعني كنك بتسوي فورمات ثم بينبهك ان فيه نظام اخر يقولك تبي تسوي فورمات طق انتر واذا تبي اصلاح طق حرف r انت طق حرف r وراح يسوي اصلاح .. وكمل باقي الخطوات كنك مسوي فورمات ..

طبعا انتبه تسوي اصلاح يوم يقولك تبي تسوي فورمات لانه يطلع حرف r اصلاح انت طق انتر ثم

كما بالصور التالية

بيجيك كذا لما تخلص الخطوات الاولى طق انتر كنك بتسوي فورمات ..

1.jpg


بعدها بيقول ان فيه نظام اخر انت على طول طق حرف r وبيبدا يسوي اصلاح ..

2.jpg


..
 
الصورة صغيرة جدا ولا يمكن مشاهدتها بوضوح :?:
جرب عمل اصلاح للنظام و ان شاء الله تحل المشكلة

zyzoom-2d2bc0b252.jpg
 
مشكور يالحبيب
عملت نفس الخطوات كأنه ضبط تسلم تسلم​
 
عودة
أعلى