كحل الحور

زيزوومي جديد
إنضم
17 أبريل 2009
المشاركات
69
مستوى التفاعل
0
النقاط
80
الإقامة
الرياض
الموقع الالكتروني
www.zyzoom.org
غير متصل
السلام عليكم ورحمة الله وبركاته

اود اطرح لكم المشكلة من اول شي

سويت نسخة احتياطية قبل سنة
في هالايام بدا لي ان ارجع الكمبيوتر لها

تم الاسترجاع لكن بعدها الكمبيوتر ما يشتغل الا على السف مود

واذا شغلته على الوضع العادي يأتي بعد شعار الوندوز هذه الصورة


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


ارجو المساعدة

 

اخواني ابي اتكلم عن مشكلة الشاشة الزرقاء هدا احتمال يكون النظام انطرب والاحتمال التاني يكون الهاردسك في بادسكتور .............................................................
بس انت سويت نسخة يعني بالجوست ورجعت ومافي فايدة ام كيف وضح شوي يالغالي






317797766.jpg
 
اخي الكريم واضح من الرسالة أن عندك مشكلة في أحد ملفات النظام وأعتقد انك بحاجة الى الفورمات أو اصلاح الويندوز
 
أدخل من الوضع الآمن ثم لوحة التحكم ثم خيارات المجلد ثم اظهر الملفات المخفية
ثم أدخل على المسار C:\Windows\System32
ثم حمل هذا الملف
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

وانسخه في المسار ووافق على الاستبدال ثم حاول الدخول على الوندوز من الوضع العادي
 
توقيع : samirzehani
الجهاز كان باحسن ما يكون

ثم رجعت النسخة الاحتياطية لان شاشة الترحيب الخاصة بالوندوز اختفت

وحبيت ترجع ومن ثم جاءت المشكلة
 
أدخل من الوضع الآمن ثم لوحة التحكم ثم خيارات المجلد ثم اظهر الملفات المخفية
ثم أدخل على المسار C:\Windows\System32
ثم حمل هذا الملف
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

وانسخه في المسار ووافق على الاستبدال ثم حاول الدخول على الوندوز من الوضع العادي
جرب:u:
 
توقيع : samirzehani
لم يسألني عن الاستبدال

من الواضح ان الملف غير موجود
 
علما اني سويت الي قلت لي ولم تحل المشكلة

ظهرت الشاشة الزرقاء مرة اخرى
 
اذا كنت منصب الكاسبر أحذفه وجرب التشغيل
 
توقيع : samirzehani
وأعطينا تقرير هايجاك
حمل هذا البرنامج
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

بعدها اغلق جميع البرامج وخصوصا الانترنت اكسبلورر والماسنجر
شغل البرنامج ==> واضغط على
Do a system scan and save log
لحظات .. ويظهر لك تقرير داخل المفكرة==> انسخه والصقه بردك القادم
 
التعديل الأخير بواسطة المشرف:
توقيع : samirzehani
الكاسبر جيت احذفه وما قبل

فقمت وحذف المجلد من البروقرام
 
أعد تنصيبه واحذفه بالطريقة العادية ثم جرب تدخل على النظام وثم اعطنا تقرير هايجاك
 
توقيع : samirzehani
التقرير

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 05:16:39 م, on 20/11/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16544)
Boot mode: Safe mode

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
F:\Zyzoom_HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_6_0_1.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - D:\Program Files\FlashGet\jccatch.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: AF BHO - {B7154C4D-87C0-4A2C-AB64-DA132BAC2EE6} - C:\Program Files\AnchorFree\bin\AFBho.dll
O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - d:\Program Files\FlashGet\getflash.dll
O3 - Toolbar: &Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_6_0_1.dll
O3 - Toolbar: FlashGet - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - d:\Program Files\FlashGet\fgiebar.dll
O3 - Toolbar: AFToolbar - {1F385865-F3D4-41ff-960D-7B7D0A7A72F6} - C:\Program Files\AnchorFree\bin\AFToolbar.dll
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [PcSync] D:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &FlashGet التنزيل باستعمال - D:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: &FlashGet تنزيل الكل باستعمال - D:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: &SmElis WebData Extractor - res://D:\WebData Extractor\SWDECom.dll/220
O8 - Extra context menu item: Download Using &BitSpirit - C:\Program Files\BitSpirit\bsurl.htm
O8 - Extra context menu item: ت&صدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Web Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - D:\Program Files\scieplugin.dll (file missing)
O9 - Extra button: إرسال إلى OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: إر&سال إلى OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - d:\Program Files\FlashGet\FlashGet.exe
O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - d:\Program Files\FlashGet\FlashGet.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: SmElis WebData Extractor - {29718CC3-6C8E-4908-B546-A80C67C2F146} - res://D:\WebData Extractor\SWDECom.dll/220 (file missing) (HKCU)
O9 - Extra 'Tools' menuitem: SmElis WebData Extractor - {29718CC3-6C8E-4908-B546-A80C67C2F146} - res://D:\WebData Extractor\SWDECom.dll/220 (file missing) (HKCU)
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - D:\Program Files\avp.exe (file missing)
O23 - Service: Google Desktop Manager 5.7.806.10245 (GoogleDesktopManager-061008-081103) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Hotspot Shield Service (HotspotShieldService) - Unknown owner - C:\Program Files\Hotspot Shield\bin\openvpnas.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NBService - Unknown owner - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe (file missing)
O23 - Service: NMIndexingService - Unknown owner - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: خدمة قارئ مجلة USN بمجلدات مشاركة Messenger (usnjsvc) - Unknown owner - C:\Program Files\MSN Messenger\usnsvc.exe (file missing)

--
End of file - 6984 bytes

 
  • أعد تنصيب الكاسبر ثم تأكد من حذفك له بالطريقة العادية أي من لوحة التحكم
  • أحذف هذه القيم
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O8 - Extra context menu item: &SmElis WebData Extractor - res://D:\WebData Extractor\SWDECom.dll/220
O9 - Extra button: Web Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - D:\Program Files\scieplugin.dll (file missing)
O9 - Extra button: SmElis WebData Extractor - {29718CC3-6C8E-4908-B546-A80C67C2F146} - res://D:\WebData Extractor\SWDECom.dll/220 (file missing) (HKCU)
O9 - Extra 'Tools' menuitem: SmElis WebData Extractor - {29718CC3-6C8E-4908-B546-A80C67C2F146} - res://D:\WebData Extractor\SWDECom.dll/220 (file missing) (HKCU)
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - D:\Program Files\avp.exe (file missing)

طريقة الحذف
mg%20%283%29.png


mg%20%284%29.png


بعدها اذهب الى اضافة وازالة البرامج واحذف التولبار الموجود عندك (toolbar)>> ممكن ما يكون موجود
ثم نظف جهازك بهذه الاداة

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


وبلغنا اخر النتائج
[/B]
 
التعديل الأخير بواسطة المشرف:
توقيع : samirzehani
اذا بغيت احذف الكاسبر يطلب مني ملف setup.msi
 
جرب تعيد تنصيبه أولا ثم حذفه وان لم تنفع
أحذفه بهذا البرنامج
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
توقيع : samirzehani
طبق الردود السابقة
 
توقيع : samirzehani
الي ابيه الحين واتوقع انه يصلح استعادة النظام

لاني قبل ما اسوي استرجاع النسخة الاحتياطية

سويت نقطة استعادة
المشكلة كل ما فتحت استعادة النظام تطلع هذه الصورة
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


 
توقيع : samirzehani
عودة
أعلى