• بادئ الموضوع بادئ الموضوع haily
  • تاريخ البدء تاريخ البدء
  • المشاهدات 1,227

haily

زيزوومي جديد
إنضم
27 أبريل 2008
المشاركات
69
مستوى التفاعل
0
النقاط
80
غير متصل
السلام عليكم ورحمة الله وبركاته

المشكلة الأولى :

عندما أريد أن أغير من شكل ويندوز التقليدي إلى شكل ويندوز اكس بي تظهر لي هذي الرسالة

zyzoom-a759151310.jpg





المشكة الثانية :

عندما أشغل برنامج RegFinder لحذف بقايا البرامج المحذوفة تخرج لي هذي الرسالة

zyzoom-dd26d53d82.jpg





المشكلة الثالثة :

عندما أشغل برنامج Dial-a-fix تخرج لي رسائل متعددة مثل هذه

zyzoom-3f8bcd1c29.jpg




نظام التشغيل هو

zyzoom-49c40d4f9d.jpg





تقرير الهايجاك

كود:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 09:55:38 م, on 01/06/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 SP3 (7.00.5730.0013)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Program Files\Dell\Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\system32\CTsvcCDA.EXE
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Dell\NICCONFIGSVC\NICCONFIGSVC.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe
C:\WINDOWS\system32\RunDll32.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
D:\Program Files\WebcamMax\wcmmon.exe
C:\Program Files\Common Files\Ahead\lib\NMBgMonitor.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\TMT\سطح المكتب\Setup.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = [URL]http://go.microsoft.com/fwlink/?LinkId=54896[/URL]
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = [URL]http://go.microsoft.com/fwlink/?LinkId=69157[/URL]
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = 
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = 
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - D:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [SbUsb AudCtrl] RunDll32 sbusbdll.dll,RCMonitor
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [WebcamMaxMoniter] "D:\Program Files\WebcamMax\wcmmon.exe" /a
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &تصدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Send To &Bluetooth - C:\Program Files\Dell\Bluetooth Software\btsendto_ie_ctx.htm
O8 - Extra context menu item: تحميل الكل بـ إنترنت داونلود مانيجر - D:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: تحميل بـ إنترنت داونلود مانيجر - D:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: تحميل محتوى فيديو (إف.إل.في) بـ إنترنت داونلود مانيجر - D:\Program Files\Internet Download Manager\IEGetVL.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
O9 - Extra button: Web Anti-Virus statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
O9 - Extra button: PalTalk - {4EAFEF58-EEFA-4116-983D-03B49BCBFFFE} - D:\Program Files\Paltalk Messenger\Paltalk.exe
O9 - Extra button: بحث - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - [URL]http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1210754450796[/URL]
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - [URL]http://fichiers.touslesdrivers.com/fichiers/hardwaredetection/hardwaredetection_2_0_4_13.cab[/URL]
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash ) - [URL]http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab[/URL]
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Program Files\Dell\Bluetooth Software\bin\btwdins.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: NICCONFIGSVC - Dell Inc. - C:\Program Files\Dell\NICCONFIGSVC\NICCONFIGSVC.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation  - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: Intel(R) PROSet/Wireless SSO Service (WLANKEEPER) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe
--
End of file - 7109 bytes
شاكر لكم تعاونكم مقدما
 

بالنسبه لمشكلة اداة RegFinder

اتبع التالي

كلك يمين على الاداة واختر خصائص وخلي الخيارا نفس الصوره

75195263tz4.png




والتقرير سليم



حمل الاداة

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


wh_15149054.png
 
ومشكلة تغير استايل الوندز

سو اصلاح

كل ما تفعله الاتى
start
run
اكتب الامر
sfc /scannow وادخل اسطوانه الاكس بى فى السى دى روم
واترك الجهاز


وان شاء الله تزبط
 
أخي فارس

بالنسبة لبرنامج RegFinder قمت بإتباع الخطوات والحمد لله أنتهت المشكلة وجزاك الله خيرا

وبالنسبة لتغيير الاستايل قمت بإتباع الطريقة ولكن ما زالت المشكلة موجودة

وألف شكر أخي العزيز على ردك السريع

دمت بخير
 
المشكلة الاولى حمل هالملفات وفك الضغط وانقلهم الى هذا المسار

C:\WINDOWS\Resources\Themes

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


بعد ما تنقل الملفات دبل كليك على هالملف luna theme
_____________________________
2- حمل هالملف وانقله الى هالمسار

C:\WINDOWS\system32

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


بالتوفيق
 
المشكلة الاولى حمل هالملفات وفك الضغط وانقلهم الى هذا المسار

C:\WINDOWS\Resources\Themes

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


بعد ما تنقل الملفات دبل كليك على هالملف luna theme
_____________________________


الأخ بوب

قمت بالتحميل وعمل نفس الخطوات ولكن ظهرت لي هذه الرسالة

zyzoom-ee1411d3d7.jpg


ألف شكر أخي العزيز

دمت بخير
 
حمله بدون برامج تحميل الملف صغير جداا والرسالة الاولى متى ظهرت لك بعد التشغيل او عند النقل؟
 
حمله بدون برامج تحميل الملف صغير جداا والرسالة الاولى متى ظهرت لك بعد التشغيل او عند النقل؟

الأخ بوب
حاولت أن احمله بدون برنامج تحميل ولم استطيع

zyzoom-8b6b57edc0.jpg




وبالنسبة للرسالة ظهرت مع التشغيل

وألف شكر لك

دمت بخير
 
وجرب حمل هالمفتاح وشغله واعد التشغيل

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


الأخ بوب

قمت بتحميل المفتاح وتشغيله وبعدها أعدت تشغيل الجهاز

لم يتغير شي إلا لون سطح المكتب فقط وعندما أريد تغيير الاستايل تظهر هذه الرسالة

zyzoom-d6842550a0.jpg


وألف شكر وآسف على إزعاجك أخي العزيز

ودمت بخير
 
تفض رابط اخر

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


وجرب المفتاح الي اعطيتك وروح غير الثيم من خصائص الجهاز وشوف
 
تفض رابط اخر

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


وجرب المفتاح الي اعطيتك وروح غير الثيم من خصائص الجهاز وشوف


الأخ بوب

قمت بالتحميل ووضعته بنفس المسار وقبلت الاستبدال بعدها قمت بتشغيل المفتاح وأعدت تشغيل الجهاز ولكن ما زالت المشكلة موجودة


ألف شكر وجزاك الله خيرا

دمت بخير أخي العزيز
 
اخى هناك theme فى توقيعى ومعه باتش الثيمات جربه
 
توقيع : hgwhv.o
من تشغيل اكتب services.msc ابحث عن them كليك يمين خصائص واعمل مثل الي بالصورة

zyzoom-59e80d7f5a.png


لو لقيت خيار start مفعل اعمل stop بعدهاا ستارت ورح غير الثيم
 
اخى هناك theme فى توقيعى ومعه باتش الثيمات جربه

ألف شكر أخي العزيز

المشكلة بأن الجهاز لا يقبل الثيم الأصلي للويندوز أكس بي


دمت بخير
 
من تشغيل اكتب services.msc ابحث عن them كليك يمين خصائص واعمل مثل الي بالصورة

zyzoom-59e80d7f5a.png


لو لقيت خيار start مفعل اعمل stop بعدهاا ستارت ورح غير الثيم

الأخ بوب

عملت نفس الخطوات ولكن المشكلة ما زالت

zyzoom-7581e013a9.jpg



ألف ألف شكر لك

وآسف عزيزي جداً

دمت بخير
 
طبق الحل الاخير كذا مرة لان جربت هالحل عدة مرات وضبط
 
طبق الحل الاخير كذا مرة لان جربت هالحل عدة مرات وضبط

سـ أحاول أكثر من مرة وبإذن الله تعالى تنحل المشكلة

وألف ألف شكر أخي بوب

ودمت بخير دائماً
 
عودة
أعلى