• بادئ الموضوع بادئ الموضوع bediwy
  • تاريخ البدء تاريخ البدء
  • المشاهدات 1,313

bediwy

زيزوومي جديد
إنضم
3 أكتوبر 2008
المشاركات
6
مستوى التفاعل
0
النقاط
0
غير متصل
(تم حل المشكلة)عند بدء تشغيل الجهاز يفتح داخل مجلد البرامج .. مش على سطح المكتب !

بسم الله الرحمن الرحيم
اللهم صلي على سيدنا محمد و على آله و صحبه و سلم
برجاء المساعة من خبراء الكمبيوتر
الموضوع ببساطه إن الطبيعي أنه عند بدء النظام يفتح الكمبيوتر على شاشة الديسك توب
الغريب إنه يفتح عندي داخل مجلد البرامج بإحدى البرتيشانات حاجه غريبة و الأغرب إني فرمت الوندوز القديم و بعد ما نزلت و يندوز جديد مفيش ساعة زمن و رجعت نفس المشكلة و أنا أظن أنه فيه إحدى البرامج الي سطبتها مفيرس بس أنا مش عارف إية بالضبط و بصراحة مش عاوز أفرمت تاني فهل من مساعد لحل هذه المشكلة ؟

(ففضل الله تم حل المشكلة)
 

اللهم صلي على سيدنا محمد

بس قلي اش المكافح الي عندك ؟؟
مممممم عموما على ماعتقد مو القسم المناسب
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
>>>>> والبرنامج شوف هذا
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
>>> او برنامج دكتر ويب >>> تحياتي >> اخوك > FORMAT
 
توقيع : format
تم نقل موضوعك للقسم الانسب حتى يلقى الدعم المطلوب
 
توقيع : Abu-7arb
اللهم صلي على سيدنا محمد


بس قلي اش المكافح الي عندك ؟؟

مممممم عموما على ماعتقد مو القسم المناسب
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
>>>>> والبرنامج شوف هذا
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
>>> او برنامج دكتر ويب >>> تحياتي >> اخوك > FORMAT


يا أخي أنا أستخدم برنامج Avira سكيورتي
 
عطنى تقرير هايجاك
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

+
تاكد اخى انه لايوجد بهذا المسار او حتى اختصار له

XP Users
C:\Documents and Settings\All Users\Start Menu\Programs\Startup

Vista - 7 Users
F:\Users\Admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
 
لسلام عليكم اخي الكريم
بعد ادن الاخوة الكرام

من بدأ التشغيل
افتح
run
ضع
regedit
ابحث عن
HKEY LOCAL MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

في الجانب الايمن
ابحث عن
Userinit

و تأكد من وجود هده القيمة فقط
C:\WINDOWS\system32\userinit.exe
و ان وجدتها مختلفة
الصقها كما هي فوق

بالتوفيق
 
توقيع : ahmosis
لسلام عليكم اخي الكريم
بعد ادن الاخوة الكرام

من بدأ التشغيل
افتح
run
ضع
regedit
ابحث عن
hkey local machine\software\microsoft\windows nt\currentversion\winlogon

في الجانب الايمن
ابحث عن
userinit

و تأكد من وجود هده القيمة فقط
c:\windows\system32\userinit.exe
و ان وجدتها مختلفة
الصقها كما هي فوق

بالتوفيق

جزاك الله خيرا مشرفنا الغالى قمت بالبحث فى موقع مايكروسوفت عن هذه القيمة
ونعم الحلول
 
عطنى تقرير هايجاك

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

+
تاكد اخى انه لايوجد بهذا المسار او حتى اختصار له​

XP Users
C:\Documents and Settings\All Users\Start Menu\Programs\Startup​

Vista - 7 Users
F:\Users\Admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup​
اخي شكرا ًلإهتمامك و إليك التقرير
Logfile of HijackThis v1.99.1
Scan saved at 2:55:09 AM, on 6/11/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0013)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Intel\NCS\PROSet\PRONoMgr.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
C:\Program Files\Spyware Doctor\pctsTray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Avira\AntiVir Desktop\avfwsvc.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Spyware Doctor\pctsAuxs.exe
C:\Program Files\Spyware Doctor\pctsSvc.exe
C:\Program Files\Avira\AntiVir Desktop\avmailc.exe
C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE
C:\Program Files\Common Files\Teleca Shared\Generic.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
F:\برامج\برامج صيانة\HijackThis.exe
C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
C:\WINDOWS\system32\wuauclt.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - F:\E?C??\E?C?? ?E\Internet Download Manager\IDMIECC.dll (file missing)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [PRONoMgr.exe] C:\Program Files\Intel\NCS\PROSet\PRONoMgr.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
O4 - HKLM\..\Run: [Anti Trojan Elite] C:\Program Files\Anti Trojan Elite\TJEnder.exe :NO
O4 - HKLM\..\Run: [TE_RegProtect] C:\Program Files\Anti Trojan Elite\TERegPct.exe
O4 - HKLM\..\Run: [ISTray] "C:\Program Files\Spyware Doctor\pctsTray.exe"
O4 - HKCU\..\Run: [IDMan] F:\E?C??\E?C?? ?E\Internet Download Manager\IDMan.exe /onboot
O4 - HKCU\..\Run: [Messenger (Yahoo!)] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: Download All Links with IDM - F:\E?C??\E?C?? ?E\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: Download FLV video content with IDM - F:\E?C??\E?C?? ?E\Internet Download Manager\IEGetVL.htm
O8 - Extra context menu item: Download with IDM - F:\E?C??\E?C?? ?E\Internet Download Manager\IEExt.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\program files\avira\antivir desktop\avsda.dll
O10 - Unknown file in Winsock LSP: c:\program files\avira\antivir desktop\avsda.dll
O10 - Unknown file in Winsock LSP: c:\program files\avira\antivir desktop\avsda.dll
O11 - Options group: [INTERNATIONAL] International*
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Avira Firewall (AntiVirFirewallService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avfwsvc.exe
O23 - Service: Avira AntiVir MailGuard (AntiVirMailService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avmailc.exe
O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Avira AntiVir WebGuard (AntiVirWebService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Unknown owner - C:\Program Files\Java\jre6\bin\jqs.exe" -service -config "C:\Program Files\Java\jre6\lib\deploy\jqs\jqs.conf (file missing)
O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Program Files\Intel\NCS\Sync\NetSvc.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\Common Files\PCSuite\Services\ServiceLayer.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
 
لسلام عليكم اخي الكريم

بعد ادن الاخوة الكرام

من بدأ التشغيل
افتح
run
ضع
regedit
ابحث عن
hkey local machine\software\microsoft\windows nt\currentversion\winlogon

في الجانب الايمن
ابحث عن
userinit

و تأكد من وجود هده القيمة فقط
c:\windows\system32\userinit.exe
و ان وجدتها مختلفة
الصقها كما هي فوق


بالتوفيق
جزاكم اله خيرا ًو القيمة موجودة كما هي مكتوبة و مع ذلك قمت بنسخها و المشكلة ماذالت قائمة
 
قم بحذف القيمة
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - F:\E?C??\E?C?? ?E\Internet Download Manager\IDMIECC.dll (file missing)
عن طريق برنامج الهايجاك
اعمل فحص اخر ثم شيك امام هذه القيمة واختار fix checked

+

تاكد اخى ان الملف لايوجد بهذا المسار او حتى اختصار له​

XP Users
C:\Documents and Settings\All Users\Start Menu\Programs\Startup​

Vista - 7 Users
F:\Users\Admin\AppData\Roaming\Microsoft\Windows\S tart Menu\Programs\Startup​

quot-bot-left.gif

 
قم بحذف القيمة​

o2 - bho: Idm helper - {0055c089-8582-441b-a0bf-17b458c2a3a8} - f:\e?c??\e?c?? ?e\internet download manager\idmiecc.dll (file missing)
عن طريق برنامج الهايجاك
اعمل فحص اخر ثم شيك امام هذه القيمة واختار fix checked

+

تاكد اخى ان الملف لايوجد بهذا المسار او حتى اختصار له



xp users​

c:\documents and settings\all users\start menu\programs\startup



vista - 7 users​

f:\users\admin\appdata\roaming\microsoft\windows\s tart menu\programs\startup


quot-bot-left.gif

أخي تم حزف القيمة المشار إليها و لا تزال المشكلة قائمة و لكن شكرا ً لإهتمامك
 
جرب هذه اخى
افتح My Computer ثم اعمل كما بالصورة
93839656.jpg

 
بشرى
بفضل الله تم حل المشكلة
حيث قمت بحزف أحد القيم عن طريق برناج الهايجاك و هي القيمة (O8 - Extra context menu item: Download with IDM - F:\E?C??\E?C?? ?E\Internet Download Manager\IEExt.htm)
كذلك قمت بالإستعانه بحل الأخ ugugx
 
بشرى
بفضل الله تم حل المشكلة
حيث قمت بحزف أحد القيم عن طريق برناج الهايجاك و هي القيمة (O8 - Extra context menu item: Download with IDM - F:\E?C??\E?C?? ?E\Internet Download Manager\IEExt.htm)
كذلك قمت بالإستعانه بحل الأخ gugux
بالتوفيق وشكرا لك
اسمى هو
انظر اتجاه السهم
<-------------------------------
<-------------------------------
:bleh:
 
حتى تتاكد استعمل اداة gvr
لانها هي المساولة عن تعطيل القيم الضارة التي قد تدخل جهازك وتحذفها نهائيا

اذا لم تجد قيم ضارة
استخدم برنامج reg cure لاصلاح المتعدد في النظام ومنها اصلاح الاقلاع والايقاف وغيرها
مع مراعات حذف القيم الضارة التي اكتشفها تقرير الهاي جاك
 
توقيع : volvo2008
عودة
أعلى