• بادئ الموضوع بادئ الموضوع عباشه
  • تاريخ البدء تاريخ البدء
  • المشاهدات 916

عباشه

زيزوومي نشيط
إنضم
24 سبتمبر 2007
المشاركات
127
مستوى التفاعل
0
النقاط
170
الإقامة
جده
غير متصل
المشكله هي في برنامج win pc defender ثبته بالغلط وحاولت اني احذفه بس مو راضي ينحذف
تكفون اذا في طريقه ينحذف بها ....
الله يوفقكم وييسر لكم اموركم
اتمنى الرد عاجلا تكفون والله تبهذلة كل شوي وطالع لي ايقونة التحديث
 

حمل هذا البرنامج
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

شغل البرنامج ==> واضغط على
Do a system scan and save log
لحظات .. ويظهر لك تقرير داخل المفكرة==> انسخه والصقه بردك القادم
 
التعديل الأخير بواسطة المشرف:
هذا هو التقرير وربنا يجزاك كل خير


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:12:25 م, on 06/04/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\agrsmsvc.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Vodafone\Vodafone Mobile Connect\Bin\VMCService.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Program Files\Nero\Nero 7\InCD\NBHGui.exe
C:\Program Files\Nero\Nero 7\InCD\InCD.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Common Files\ACD Systems\EN\DevDetect.exe
C:\Program Files\Vodafone\Vodafone Mobile Connect\Bin\MobileConnect.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Documents and Settings\User\Application Data\pcdefender.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\DOCUME~1\User\LOCALS~1\Temp\RtkBtMnt.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\User\Desktop\Zyzoom_HijackThis.exe
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: IEocx Class - {06ec6572-7280-485a-a712-c380526bc048} - C:\WINDOWS\ieocx.dll (file missing)
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [SecurDisc] C:\Program Files\Nero\Nero 7\InCD\NBHGui.exe
O4 - HKLM\..\Run: [InCD] C:\Program Files\Nero\Nero 7\InCD\InCD.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
O4 - HKLM\..\Run: [Device Detector] DevDetect.exe -autorun
O4 - HKLM\..\Run: [StormCodec_Helper] "C:\Program Files\Ringz Studio\Storm Codec\StormSet.exe" /S /opti
O4 - HKLM\..\Run: [MobileConnect] %programfiles%\Vodafone\Vodafone Mobile Connect\Bin\MobileConnect.exe /silent
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [sysav] C:\Documents and Settings\User\Application Data\pcdefender.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O8 - Extra context menu item: &تصدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Web Anti-Virus statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
O9 - Extra button: PalTalk - {4EAFEF58-EEFA-4116-983D-03B49BCBFFFE} - C:\Program Files\Paltalk Messenger\Paltalk.exe (file missing)
O9 - Extra button: بحث - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{1802FA8C-7BAE-42F7-A857-50B8BABE9F6D}: NameServer = 172.20.2.39 172.20.2.10
O17 - HKLM\System\CCS\Services\Tcpip\..\{79B7DAD9-6AF2-4D54-BF54-679754F6A570}: NameServer = 85.255.112.113,85.255.112.175
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.112.113,85.255.112.175
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.112.113,85.255.112.175
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.112.113,85.255.112.175
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\WINDOWS\system32\agrsmsvc.exe
O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: Vodafone Mobile Connect Service (VMCService) - Vodafone - C:\Program Files\Vodafone\Vodafone Mobile Connect\Bin\VMCService.exe
--
End of file - 6759 bytes
 
طريقة حذف برنامج لايوجد له مسار من أضافة وأزالة

remv.jpg

ثم نتبع هذا المسار ثم أنتر Regedit نكتب Run < Start من
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionUninstall
<Program Name> أسم البرنامج
نغير الرقم (1) الى الصفر
دبل كليك NoRemove (REG_DWORD) and set it to 1
دبل كليك NoModify (REG_DWORD) and set it to 1

لتصبح على الشكل التالي
NoRemove (REG_DWORD) and set it to 0
NoModify (REG_DWORD) and set it to 0

remv1.jpg

بعدها تذهب الى أضافة وازالة البرامج ستجد أن البرنامج أصبح ممكن ازالته
remv2.jpg


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
توقيع : زمان الصمت
اعمل هذا الفحص بالوضع الامن

لتنظيف جهازك من هذه الدعايات
و عمل تقرير بالعمليه حتى ترفقه بردك القادم ,,

رابط تحميل آخر تحديث للاداة
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



شرح الاستخدام ,,,,,,
قم بتشغيل الملف SmitfraudFix.exe ,, وتابع الشرح كماا بهذه الصور

000.png





001.png





002.png





003.png





004.png





005.png
 
اخوي زمان الصمت ربنا يجزاك خير بس اخر شي ماحصلت اسم البرنامج او له اسم ثاني ما ادري
ما قصرت وربنا يعطيك العافيه
 
هلا وغلا اخوي maax الله يوفقك اخوي بس البرنامج مااشتغل عندي يطلع لي نافذه تقول انو يوجد خطاْْ في البرنامج واذا اردت تصحيح البرنامج اضغط الغاء الامر
انتظر ردك ومساعدتك لي جزاااااك الله خير الجزاء
 

جرب هذي الحلول
أول طريقة



أولاً إضغط على جهاز الكمبيوتر بزر الماوس الأيمن ثم خصائص ثم خيارات متقدمة ثم على إعدادات بدء التشغيل والإسترداد




يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي






ثم إعمل كما في الصورة التالية





يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي






الطريقة الثانية



أولاً إذهب إلى إبدأ ثم تشغيل وأكتب regedit



تابع الشرح بالصور




zyzoom-0bc9cfe6dc.png





إذهب إلىHKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Contro l





zyzoom-c9c4678060.png




تابع
SessionManager\MemoryManagement\PrefetchParameters




zyzoom-667e3e8729.png




على القائمة اليمين تجد كلمة EnablePrefetcher إضغط بالفارة يمين وإختر تعديل ثم في بيانات القيمة إكتب الرقم 5 كما في الصور التالية





zyzoom-66dd347739.png







zyzoom-e74e951e50.png







الطريقة الثالثة



من ابدأ ختر run واكتب الامر التالي





msconfig





ثم اوكي





ستظهر شاشة التطبيق





system configuration utility






اعمل كما يلي






يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي










ثم وافق على اعادة التغشيل







يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي






الطريقة الرابعة




وهي من شرح الأخ الفاضل بوب حفظه الله



حمل هذا الملف من مايكروسوفت وقم بتشغيله




يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي





يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي







عند تشغيل البرنامج اختر من القائمة : TRACE>OPTIMIZE SYSTEM حيث سيقوم البرنامج بإعادة تشغيل الجهاز و سيقوم ببعض المهام و عند إنتهائه من عمله بعد إعادة التشغيل ستزيد سرعة إقلاع ويندوز XP في المرات القادمة لتشغيله.




الطريقة الخامسة



وهذه شرح فيديو لأحد طرق تسريع إقلاع الويندوز





يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي





والأن مع طرق تسريع إلاغلاق الويندوز



الطريقة الأولى



نضغط على جهاز الكمبيوتر بزر الماوس الأيمن ثم خصائص ثم الجهاز ثم إدارة الأجهزة





zyzoom-2c9d5f4ffd.png









ثم تفتح لنا نافذة الأجهزة التى فى الجهاز
نذهب إلى Universal Serial Bus controllers ونضغط على + لفتح القائمة
وسوف نجد USB Root Hub بعدد الفتحات التى فى الجهاز






zyzoom-78d328ff1d.png









بيمين الماوس على USB Root Hub كما في الصورة التالية






zyzoom-e864b916e0.png







ونكرر هذه العملية مع باقى مداخل الـ USB التى تظهر عندنا فى القائمة



وهذه طرق رائعة للأخ الفاضل والأستاذ بوب



هل تعاني من بطئ عند إغلاق الجهاز ؟



اولاا سنستخدم هذه الاداة لتنظيف الجهاز من الملفات المؤقتة



يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي




يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي







الان اذهب الى Start, Run



يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي





ثم اكتب regedit



يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي





ثم تتبع هذا المسار



HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Contro l\Session Manager\Memory Management



من جهة اليمين ابحث عن هذه العبارة



ClearPageFileAtShutdown



وغير القيمة الى 0



يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي





يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي





من يريد المفتاح جاهز دون عمل الخطوات السابقة




يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي




يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي







ايضاا اذهب الى Start, Run واكتب Secpol.msc




يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي





يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي




اضغط على Local Policies | Security Options



من جهة اليمين ابحث عن هالعبارة Shutdown: Clear virtual memory pagefile



واعمل لهاا تعطيل Disabled



يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي





يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي





بعد انتهائك من الخطوات السابقة اعد التشغيل




وشرح الطريقة الأخيرة بالعربي



ابدأ >>> لوحه التحكم >>> الاداه والصيانه >>> ادوات اداريه >>> نهج الامان المحلي ثم



zyzoom-89b6f65e95.jpg
 
التعديل الأخير بواسطة المشرف:
توقيع : زمان الصمت
هلا وغلا اخوي maax الله يوفقك اخوي بس البرنامج مااشتغل عندي يطلع لي نافذه تقول انو يوجد خطاْْ في البرنامج واذا اردت تصحيح البرنامج اضغط الغاء الامر


انتظر ردك ومساعدتك لي جزاااااك الله خير الجزاء

جربي استخدام الاداة بالوضع الامن
 
اشكر جميع من قاااام بالرد على موضوعي
وجزااااااكم الله الف خير
ولكن مشكلتي لازالت والبرنااااااامج مازال موجود
...........................
تحياتي
 

لايوجد له مسار من أضافة وأزالة

والحل الي في المشاركه مانفع


 
توقيع : زمان الصمت
مافهمتك اخوي زمان الصمت
ياليت توضح اكثر
الله يوفقك
 
مافي حل لازالة هذا البرنامج
جزااااااكم الله خير الجزاء
تحياتي
 
حملي البرنامج هذا
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

بعد ما تثبتينه سوي له تحديث واذا خلص من التحديث
ادخلي على الوضع الآمن وافحصي جهازك
واذا خلص من الفحص والتنظيف
عيدي تشغيل الجهاز وان شاء الله يضبط
 
توقيع : Juve GuardJuve Guard is verified member.
عودة
أعلى