• بادئ الموضوع بادئ الموضوع EMADCIC
  • تاريخ البدء تاريخ البدء
  • المشاهدات 863

EMADCIC

زيزوومى مميز
إنضم
17 مارس 2008
المشاركات
887
مستوى التفاعل
17
النقاط
530
الإقامة
الاسكندرية
غير متصل
مشكله فى البارتيشن
كل لما افتحه يهنك الجهاز
من بعد تطبيق الموضوع ده
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


مش عارف اعمل ايه يا اهل الخبره​

شكرآآ​
 

توقيع : EMADCIC
جرب تتدخل علي الوضع الامن من النظام و تحذف احداهما ,,
و للدخول علي الوضع الامن اضغط F8 باستمرار قبل اقلاع
النظام و اختر Safe Mode ,, بالتوفيق ,,
 
توقيع : Blackstar_tech
امسح الفولدرين اللي عملتهم وجرب
 
توقيع : dollar989
جرب تتدخل علي الوضع الامن من النظام و تحذف احداهما ,,
و للدخول علي الوضع الامن اضغط F8 باستمرار قبل اقلاع
النظام و اختر Safe Mode ,, بالتوفيق ,,





انا فعلآ حزفتهما ولكن ما فى فائدة​





 
توقيع : EMADCIC

مرحباً

لا أعتقد ان السبب هذي المشكله .. ياليت تخبرنا هل تظهر رساله مثلاً ؟ عند محاولتك الدخول بالسيف مود هل رأيت ملفات غريبه داخل الدرايف ؟ ياليت تعمل سكان للدرايف بكاسبر سكاي وننتظر تقرير هايجك

تحياتي
 
توقيع : FireFox
مرحباً​

لا أعتقد ان السبب هذي المشكله .. ياليت تخبرنا هل تظهر رساله مثلاً ؟ عند محاولتك الدخول بالسيف مود هل رأيت ملفات غريبه داخل الدرايف ؟ ياليت تعمل سكان للدرايف بكاسبر سكاي وننتظر تقرير هايجك​

تحياتي​

شكرآ اخى firefox

انا عملت اسكان بكاسبر
ما فى فاثدة
وكمان خزفت ملفات ده
Fix-It
System Volume Information
RECYCLED
Folder Settings
واخذتهما من بارتيشن اخر
بعلم انا ستبط و winme وفتح معى
هل اجرب تغير الوندس xp?​
 
توقيع : EMADCIC
أدخل اسطوانة ويندز بالجهاز

ثم اضغط ابدا ثم تشغيل واكتب الامر
sfc /scannow
ثم انتر وانتظر الى ان ينتهي وبعدها اعد التشغيل
 

System Volume Information
RECYCLED

ملفات نظام عزيزي كيف حذفتها ؟

عزيزي قم بنقل الملفات الى درايف اخر ثم قم بعمل فورمات للدرايف بعد ذلك قم بإرجاع الملفات

بالتوفيق
 
توقيع : FireFox
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 08:29:15 م, on 13/05/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\system32\lvhidsvc.exe
D:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
D:\WINDOWS\system32\keyhook.exe
D:\Program Files\Analog Devices\SoundMAX\SMTray.exe
D:\Program Files\LifeView TVR\RecSche.exe
D:\Program Files\Common Files\Real\Update_OB\realsched.exe
D:\Program Files\Java\jre1.5.0_07\bin\jusched.exe
D:\PROGRA~1\COMMON~1\PCSuite\DATALA~1\DATALA~1.EXE
D:\PROGRA~1\Nokia\NOKIAP~1\TRAYAP~1.EXE
D:\WINDOWS\system32\ctfmon.exe
D:\WINDOWS\system32\sistray.exe
D:\PROGRA~1\COMMON~1\PCSuite\Services\SERVIC~1.EXE
D:\Program Files\Internet Explorer\iexplore.exe
D:\Program Files\Internet Explorer\IEXPLORE.EXE
D:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
H:\PROG\لتصليح الوندوس منzyzoom\Zyzoom_HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - D:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - D:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
O4 - HKLM\..\Run: [SiS Windows KeyHook] D:\WINDOWS\system32\keyhook.exe
O4 - HKLM\..\Run: [Smapp] D:\Program Files\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [SiSUSBRG] D:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [RecSche] "D:\Program Files\LifeView TVR\RecSche.exe"
O4 - HKLM\..\Run: [WinDVRCtrl] D:\WINDOWS\WDVRCtrl.exe
O4 - HKLM\..\Run: [ScanRegistry] D:\W
O4 - HKLM\..\Run: [TkBellExe] "D:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] D:\Program Files\Java\jre1.5.0_07\bin\jusched.exe
O4 - HKLM\..\Run: [DataLayer] D:\PROGRA~1\COMMON~1\PCSuite\DATALA~1\DATALA~1.EXE
O4 - HKLM\..\Run: [PCSuiteTrayApplication] D:\PROGRA~1\Nokia\NOKIAP~1\TRAYAP~1.EXE
O4 - HKLM\..\Run: [AntiARPStandalone] D:\Program Files\AntiARP Stand-alone Edition\AntiArp.exe
O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Yahoo! Pager] "D:\Program Files\Yahoo!\Messenger\ypager.exe" -quiet
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Utility Tray.lnk = D:\WINDOWS\system32\sistray.exe
O8 - Extra context menu item: ShaPlus Google Translator - res://D:\Program Files\ShaPlus Google Translator\GoogleTranslator.dll/ie.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - D:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - D:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - D:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .spop: D:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - D:\Program Files\Yahoo!\Common\yinsthelper.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{8D1CB3AF-2B3B-4C9F-A2B2-B79C7C05FCF5}: NameServer = 163.121.128.134,163.121.128.135
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - D:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: Antiwpa - D:\WINDOWS\SYSTEM32\antiwpa.dll
O23 - Service: Remote HID Service (LvHidSvc) - Philips - D:\WINDOWS\system32\lvhidsvc.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - D:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
--
End of file - 5331 bytes
 
توقيع : EMADCIC

مرحباً

والله ياخوي انا بصراحه شاك في تقريرك .. نصبر نشوف واحد من الخبراء يقوم بالتحليل افضل مني
م نزل هذه الاداة واتبع الشرح التالي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

التوافق : ويندوز اكسبي فقط

شرح الاستخدام ,,,,,,
عند تشغيل ملف الاداة تظهر لك هذه الشاشه ,, انتظر ( وتابع مع الصور )

000.png


001.png


وعند ظهور هذه الشاشه ,, اضغط على Close ليتم اعادة تشغيل جهازك (( لتكملة عملية التنظيف ))


002.png

بالتوفيق

 
توقيع : FireFox
عودة
أعلى