نون23

زيزوومي نشيط
إنضم
28 أكتوبر 2009
المشاركات
163
مستوى التفاعل
0
النقاط
200
الإقامة
لاشيء
غير متصل
السلآم عليكم ورحمة الله وبركآته

مشكلتي اني لمن حولت صيغة صوره عندي ع الجهاز تحووولت جميع البرامج اللي ع طح المكتب وفي قآئمة ابداء وشريط المهااام إلى نفس صيغة الصوره :cr:

ومو راضيه ترجع زي ماكانت قبل حتى سويت اعاده تشغيل كذا مره بس مانفع
جهآزي ويندوز7
وهذي صوره سطح المكتب


i66993_o-sup2-u-o-sup2-u-u-u-1.jpg



وهذي
i66995_u-u-u-.jpg


وهذا تقرير الهايجاك

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 9:41:07 PM, on 3/29/2010
Platform: Unknown Windows (WinNT 6.01.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16385)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskhost.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\CyberLink\PowerDVD9\PDVD9Serv.exe
C:\Program Files\AVG\AVG9\avgtray.exe
C:\Windows\OEM13Mon.exe
C:\Program Files\Protector Suite QL\psqltray.exe
C:\Program Files\DellTPad\Apoint.exe
C:\Program Files\MyWebSearch\bar\1.bin\M3SRCHMN.EXE
C:\Program Files\MyWebSearch\bar\1.bin\MWSOEMON.EXE
C:\Program Files\Superhunter\NetSpeeder\NetSpeeder.exe
C:\Program Files\DellTPad\ApMsgFwd.exe
C:\Program Files\Unlocker\UnlockerAssistant.exe
C:\Program Files\DellTPad\Apntex.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\system32\conhost.exe
C:\Program Files\DellTPad\HidFind.exe
C:\Program Files\Google\Google Talk\googletalk.exe
C:\Users\user\AppData\Local\Google\Update\1.2.183.23\GoogleCrashHandler.exe
C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
C:\Program Files\AVG\AVG9\avgui.exe
C:\Program Files\AVG\AVG9\avgscanx.exe
C:\Windows\system32\conhost.exe
C:\Program Files\AVG\AVG9\avgcsrvx.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Users\user\Downloads\Zyzoom.org_Tool_V_1.0.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Users\user\AppData\Local\Temp\zyaoom Tool\Hijack.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - Default URLSearchHook is missing
O1 - Hosts: الشهري #1
O1 - Hosts: 75.125.230.146
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
#0
O1 - Hosts: 209.62.72.204
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
#0
O1 - Hosts: 208.43.29.244 gamezer.com #0
O1 - Hosts: 209.249.222.39 vb.alhilal.com #0
O1 - Hosts: 88.221.103.238 ieonline.microsoft.com #0
O1 - Hosts: 207.46.170.121 go.microsoft.com #0
O1 - Hosts: 64.4.20.169 mail.live.com #0
O1 - Hosts: 209.85.227.100
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
#0
O1 - Hosts: 209.85.227.147 en-us.start3.mozilla.com #0
O1 - Hosts: 12.120.9.54 mbc.net #0
O1 - Hosts: 84.23.97.31
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
#0
O1 - Hosts: 209.212.147.30 forum.te3p.com #0
O1 - Hosts: 72.55.191.190
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
#0
O1 - Hosts: 195.33.66.67
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
#0
O1 - Hosts: 67.227.130.212
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
#0
O1 - Hosts: 209.85.135.99
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
#0
O1 - Hosts: 74.81.69.158
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
#0
O1 - Hosts: 69.175.71.110
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
#0
O1 - Hosts: 207.188.5.36
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
#0
O1 - Hosts: 64.120.160.37
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
#0
O1 - Hosts: 216.93.181.137
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
#0
O1 - Hosts: 174.142.185.237
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
#0
O1 - Hosts: 69.175.59.50
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
#0
O1 - Hosts: 209.85.227.141
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
#0
O1 - Hosts: 207.58.179.240
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
#0
O1 - Hosts: 208.43.109.216
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
#0
O2 - BHO: IeControler Class - {9AFD91F9-6B03-4D22-A1E1-67D224CB7AB1} - C:\Program Files\Superhunter\NetSpeeder\IEMate.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: ************ Toolbar - {09ec805c-cb2e-4d53-b0d3-a75a428b81c7} - C:\Program Files\************\tb4sha.dll
O3 - Toolbar: My Web Search - {07B18EA9-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [RemoteControl9] "C:\Program Files\CyberLink\PowerDVD9\PDVD9Serv.exe"
O4 - HKLM\..\Run: [PDVD9LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD9\Language\Language.exe"
O4 - HKLM\..\Run: [PSQLLauncher] "C:\Program Files\Protector Suite QL\launcher.exe" /startup
O4 - HKLM\..\Run: [AVG9_TRAY] C:\PROGRA~1\AVG\AVG9\avgtray.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [OEM13Mon.exe] C:\Windows\OEM13Mon.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Apoint] C:\Program Files\DellTPad\Apoint.exe
O4 - HKLM\..\Run: [My Web Search Bar Search Scope Monitor] "C:\PROGRA~1\MYWEBS~1\bar\1.bin\m3SrchMn.exe" /m=2 /w /h
O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
O4 - HKLM\..\Run: [NetSpeeder] "C:\Program Files\Superhunter\NetSpeeder\NetSpeeder.exe" hide
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe"
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
O4 - HKCU\..\Run: [4shared Desktop] "C:\Program Files\4shared Desktop\desktop.exe" "startup"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
O4 - HKCU\..\Run: [Google Update] "C:\Users\user\AppData\Local\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [googletalk] "C:\Program Files\Google\Google Talk\googletalk.exe" /autostart
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O4 - Startup: OneNote 2007 Screen Clipper and Launcher.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: McAfee Security Scan.lnk = ?
O4 - Global Startup: PalTalk.lnk = C:\Program Files\Paltalk Messenger\paltalk.exe
O4 - Global Startup: QuickSet.lnk = C:\Program Files\Dell\QuickSet\quickset.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: &Search -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_96D6FF0C6D236BF8.dll/cmsidewiki.html
O8 - Extra context menu item: تحميل الكل بواسطة بيتكومنت - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: تحميل بواسطة بيتكومنت - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: تحميل كل ملفات الفيديو بواسطة بيتكومنت - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
O9 - Extra button: EI??? ??C ?? C??I??E - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &EI??? ??C ?? Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra button: PalTalk - {4EAFEF58-EEFA-4116-983D-03B49BCBFFFE} - C:\Program Files\Paltalk Messenger\Paltalk.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\Office12\REFIEBAR.DLL
O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.4.1.10.dll/206 (file missing)
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [!ANetSpeeder] NetSpeeder
O13 - Gopher Prefix:
O16 - DPF: {6924091F-CD97-41E1-B1D4-D9079409D413} (IMCv1 Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {C171FF59-8C55-4796-A398-4F5D02B4C763} (IMC_Sec Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = C?UOUUUU07UU???
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = C?UOUUUU07UU???
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = C?UOUUUU07UU???
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG9\avgpp.dll
O20 - AppInit_DLLs: avgrsstx.dll
O23 - Service: AVG Free WatchDog (avg9wd) - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG\AVG9\avgwdsvc.exe
O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: My Web Search Service (MyWebSearchService) - MyWebSearch.com - C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwssvc.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: O2Micro Flash Memory Card Service (o2flash) - O2Micro International - C:\Program Files\O2Micro Flash Memory Card Driver\o2flash.exe

--
End of file - 10565 bytes


فـ مآآعرف ايش الحل
آتمنى تسآعدوني بارك الله فيكم

 

:?:
 

تكفووون شوفيلي حل تكفوون
 
system restore
مافي حل تاني
 
توقيع : delta_devil
اختي انا عطيتكـ الحل ..~

سوي يوزر جديد مره ثانيه ..~

واخذي نسخه من الريجستري وروحي لليوزر القديمـ وشغلي الملف او النسخه حقت الريجستري واظغط yes واعيدي تشغيل الجهاز

طيب وش نظام التشغيل الي عندكـ ؟
 
توقيع : Mr.AzOz
نضام التشغيل وندوز 7
 
طيب آختي طبقتيـ آلي قلتلكـ سو يوزر جديد ثآني وطبقي آلشرح في االمشاركه في الصفحه 4 ولاتنسين تعطين اليوزر صلآحيآت ..~

وبعدين احفظيي الريجستر في القرص C ولا في القرص d المهم بعدين روحي لليوزر القديم وشغلي الملف الي حفظتيه واظغطي YES ااعيدي تشغيل آلجهآآز


وذآ مآعرفتي بعد مالك غير استعادة النظام
 
توقيع : Mr.AzOz
كيف اعطية صلاحيات
معليش تعبتك..
 
انتي الحين سوي يوزر جديد ..~

بيعطيكـ خيارآين مكتوب (محدود) (مسؤول كمبيوتر) حطي مسؤول كمبيوتر وخلآص
 
توقيع : Mr.AzOz
سويت يوزر جديد امس بس والله مدري انا حطين (محدود) & (مسؤول كمبيوتر)؟؟
كيف اعرف وكيف اغيرة
 
مدري بس احذفيهـ وسوي يوزر ثآني
 
توقيع : Mr.AzOz
سويت زي ماقلت حذفت اليوزر القديم وسويت يوزر جديد
وحفظت الملف في C ولاكن لما اجي افتحة في اليوزر الخرباان يقولي: يعتذر استيراد:C:/mmm.reg حدث خظأ اثناء محاولة الوصول الى السجل.
mmm اسم الملف الى حفظتة...
 
طيب اعيدي حفظه وسميه كذا aaa.reg
 
توقيع : Mr.AzOz
معليش اخووي انا طفشت من الكمبيوووتر بأسويلة فرمتة وارتاااح معليش اخوووي والله حاولت وحالولت لاكن لا فااائدة والف الف الف الف شكر
 
طيب آختي لاتسوين فورمات ..~

انت سويتي يوزر جديد وظبط صح ..~

طيب سوي يوزر وكنكـ سويت فورمات ..~

آسهل وبدون فلوس واحذفي اليوزر القديمـ
 
توقيع : Mr.AzOz
عودة
أعلى