المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : اختفاء سطح المكتب



kamill
06-02-2009, 16:21
السلام عليكم ورحمة الله وبركاته

ممكن احد يساعدني ــ بارك الله فيكم ــ

حملت برنامج النت كت على الفيستا ولماعملت تنصيب للبرنامج راح سطح المكتب والايقونات ، وشريط المهام

وتوقف عندي استعادة النظام و، إدارة المهام .

,وشاشة التوقف لا تعمل وتظهر رسالة بوجود مشكلة في كرت الفيديو او ان الكرت قديم وذلك عند ظهور شاشة التوقف.
مع العلم أني استطيع الدخول على النت والمستندات والبرامج وحتى سطح المكتب عن طريق المتصفح او عن طريق جهاز الكمبيوتر
حيث ان المتصفح وجهاز الكمبيوتر تفتح على طول بمجرد الدخول للجهاز دون اي مشاكل

اريد الحل بس يا ليت بدون فورمات
ملاحظة : تم حذف برنامج النت كت
الويندوز :فيستا


الحل جزاكم الله خير
https://vb.vip600.com/images/statusicon/user_online.gif https://vb.vip600.com/images/buttons/report.gif (https://vb.vip600.com/report.php?p=3747578) https://vb.vip600.com/images/misc/progress.gif

achil
06-02-2009, 16:50
اختي يرجح انك حملتي فيرس وليس برنامج


توكلي على الله وحملها من هنا

https://www.4shared.com/file/29063872...ified=39afb083 (https://www.4shared.com/file/29063872/b4ee3cc6/____.html?dirPwdVerified=39afb083)

هي ادا خاصة بفيروس اخفاء سطح المكتب

وهذا شرح التعامل مع الاداة

https://www.elaana.com/up/get-1194888487.gif

kamill
06-02-2009, 17:03
أخي الكريم

بارك الله فيك

انا جربت هذي الاداة بس للاسف لم تعمل على الفيستا

عندك حل ثاني ، الله يسعدك

achil
06-02-2009, 18:07
السلام عليكم

اختي من قائمة ابدا روحي على تشغيل

اكتبي الامر التالي واضغطي انتر ورديلي

هاذي العملية لمعرفة اذا الخطاء من الويندوز ام هو فيروس

اكتبي explorer.exe

ورديلي شو بيصير معك وبتوفيق ان شاء الله

mizou1978
06-02-2009, 19:20
run with SAFE MODE and scan your computer

kamill
06-02-2009, 20:34
achil (https://www.arabhardware.net/forum/member.php?u=125624)

mizou1978 (https://www.arabhardware.net/forum/member.php?u=129500)


بارك الله فيكم

بس انا مش عارفه كيف ادخل على (تشغيل ) انا كنت ادخل من قائمة ابداء والان قائمة ابداء ما تشتغل

mido3060
06-02-2009, 22:15
اختى الكريمة جربى تعملى اصلاح لنسخة الويندوز لديكى من خلال اسطوانة الويندوز البوت ثم اختارى repair .
بالتوفيق !!!!!!!!!!!!!!!!!!!!!!!!

ابوصالح
07-02-2009, 02:25
شوفي اختي

اضغطيctrl+alt+delet

بيطلع لك ادارة المهام روحي لملف ثم ((مهمه جديده (تشغيل))

بيطلع لك مربع حوار اللي هو تشغي اكتبي الامر explorer.exe


ورديلي شو بيصير معك وبتوفيق ان شاء الله


وشوف اخوي achil (https://www.arabhardware.net/forum/member.php?u=125624) يمكن يساعدك

وانا سارت معي زي هذي المشكله اول وطلع سببها :

1- كنت اثبت اكسبلور 7 وبنفس الوقت كان 6 شغال وسارت معي اختفاء سطح المكتب وابدأ وكنت ادخل عن طريق

ادارة المهام

وحليت المشكله كالتالي :

شبكة الفلاش تبعي وضغطت ctrl+alt+delet طلع لي ادارة المهام ثم رحت لملف ثم ((مهمه جديده (تشغيل))

طلع لي مربع حوار اللي هو تشغيل رحت استعراض ورحت للفلاش تبعي ثبت اكسبلور مره ثانيه

وضبط الوضع الحمد لله

وان شاء الله يضبط معك لانه يمكن فيروس ضرب المتصفح الاكسبلور

ومعروف ان الاكسبلور هو المسؤل عن عرض صفحات النت وعرض سطح المكتب

وارجو ان اكون افدتك

وبالتوفيق ان شاء الله .

kamill
07-02-2009, 20:04
اختى الكريمة جربى تعملى اصلاح لنسخة الويندوز لديكى من خلال اسطوانة الويندوز البوت ثم اختارى repair .
بالتوفيق !!!!!!!!!!!!!!!!!!!!!!!!


هلا اخوي
بارك الله فيك بس انا ماعندي الاسطوانة يعني كذا راح ارجع لصيانة

جزاك الله كل خير وبارك الله فيك

kamill
07-02-2009, 20:14
شوفي اختي

اضغطيctrl+alt+delet

بيطلع لك ادارة المهام روحي لملف ثم ((مهمه جديده (تشغيل))

بيطلع لك مربع حوار اللي هو تشغي اكتبي الامر explorer.exe



وشوف اخوي achil (https://www.arabhardware.net/forum/member.php?u=125624) يمكن يساعدك

وانا سارت معي زي هذي المشكله اول وطلع سببها :

1- كنت اثبت اكسبلور 7 وبنفس الوقت كان 6 شغال وسارت معي اختفاء سطح المكتب وابدأ وكنت ادخل عن طريق

ادارة المهام

وحليت المشكله كالتالي :

شبكة الفلاش تبعي وضغطت ctrl+alt+delet طلع لي ادارة المهام ثم رحت لملف ثم ((مهمه جديده (تشغيل))

طلع لي مربع حوار اللي هو تشغيل رحت استعراض ورحت للفلاش تبعي ثبت اكسبلور مره ثانيه

وضبط الوضع الحمد لله

وان شاء الله يضبط معك لانه يمكن فيروس ضرب المتصفح الاكسبلور

ومعروف ان الاكسبلور هو المسؤل عن عرض صفحات النت وعرض سطح المكتب

وارجو ان اكون افدتك

وبالتوفيق ان شاء الله .




جزاك الله كل خير
بس إدارة المهام عطلانه عندي كمان.

ربي سيعدك ويوفقك

achil
07-02-2009, 21:18
السلام عليكم

من أداة الهايجاك التالية :

https://www.trendsecure.com/portal/en...HJTInstall.exe

حمل=>شغل=>اضغط على Do system scan and save a logfil=>انتظر يظهر لك تقرير في صفحة

انسخ التقرير=>ألصقه في الرد القادم

بتوفيق ان شاء الله

kamill
08-02-2009, 19:44
السلام عليكم
مرحبا اخوي هذا التقرير الله يحفظك من كل شر


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 08:39:12 م, on 08/02/09
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal
Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\ASUS\ASUS Live Update\ALU.exe
C:\Program Files\ASUS\Net4Switch\Net4Switch.exe
C:\Program Files\Internet Explorer\ieuser.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\PROGRA~1\Java\jre6\bin\jp2launcher.exe
C:\Program Files\Java\jre6\bin\java.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\PROGRA~1\Java\jre6\bin\jp2launcher.exe
C:\Program Files\Java\jre6\bin\java.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Common Files\Real\Update_OB\RealOneMessageCenter.exe
C:\Windows\system32\Macromed\Flash\FlashUtil9f.exe
C:\Program Files\DAP\DAP.EXE
C:\Windows\system32\wermgr.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Mininova Toolbar - {f592709f-ff4a-4862-b659-4afabda56312} - C:\Program Files\Mininova\tbMini.dll
R3 - URLSearchHook: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb127\SearchSettings.dll
F2 - REG:system.ini: Shell=Explor
F3 - REG:win.ini: load=C:\Windows\system32\scvhost.exe
F3 - REG:win.ini: run=C:\Windows\system32\scvhost.exe
O1 - Hosts: ::1 localhost
O2 - BHO: SnagIt Toolbar Loader - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Program Files\TechSmith\SnagIt 9\SnagItBHO.dll
O2 - BHO: مساعد رابط Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: مساعد تسجيل الدخول إلى Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb127\SearchSettings.dll
O2 - BHO: Mininova Toolbar - {f592709f-ff4a-4862-b659-4afabda56312} - C:\Program Files\Mininova\tbMini.dll
O3 - Toolbar: Mininova Toolbar - {f592709f-ff4a-4862-b659-4afabda56312} - C:\Program Files\Mininova\tbMini.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files\TechSmith\SnagIt 9\SnagItIEAddin.dll
O3 - Toolbar: (no name) - {BF54CDC2-E0D2-4C75-8BB5-CF71F1DD2AE5} - (no file)
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [IAAnotif] "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [SMSERIAL] C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\Windows\RaidTool\xInsIDE.exe
O4 - HKLM\..\Run: [IFXSPMGT] C:\Windows\system32\ifxspmgt.exe /NotifyLogon
O4 - HKLM\..\Run: [ATKMEDIA] C:\Program Files\ASUS\ATK Media\DMEDIA.EXE
O4 - HKLM\..\Run: [PowerForPhone] C:\Program Files\PowerForPhone\PowerForPhone.exe
O4 - HKLM\..\Run: [ASUS Camera ScreenSaver] C:\Windows\ASScrProlog.exe
O4 - HKLM\..\Run: [ASUS Screen Saver Protector] C:\Windows\ASScrPro.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [Registry Crawler] C:\PROGRA~1\RCrawler\RCrawler.exe -TRAYONLY
O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKLM\..\Run: [Windows Mobile-based device management] %windir%\WindowsMobile\wmdSync.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SearchSettings] C:\Program Files\Search Settings\SearchSettings.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\Avira Premium Security Suite\avgnt.exe" /min
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [StartCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\G oogleToolbarNotifier.exe
O4 - HKCU\..\Run: [DownloadAccelerator] "C:\Program Files\DAP\DAP.EXE" /STARTUP
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [Vbuzzer Messenger] C:\Program Files\vbuzzer\VBuzzer.exe
O4 - HKCU\..\Run: [AutoUpdate] C:\Program Files\Serials3k\s3k_autoupdate.exe
O4 - HKCU\..\Run: [sect bend] "C:\ProgramData\Locksdrawdraw.c15a23s"
O4 - HKCU\..\Run: [axis love poll lite] "C:\ProgramData\atom intra mp3.y4kbmc"
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETWORK SERVICE')
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: AMSN.lnk = C:\Program Files\Amsn\amsn.exe
O4 - Startup: CCC.lnk = ?
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: MultiFrame.lnk = ?
O4 - Global Startup: SnagIt 9.lnk = C:\Program Files\TechSmith\SnagIt 9\SnagIt32.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O4 - Global Startup: بدء التشغيل السريع لـ Microsoft Office OneNote 2003.lnk = C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Pol icies\System, DisableRegedit=1
O8 - Extra context menu item: &Clean Traces - C:\Program Files\DAP\Privacy Package\dapcleanerie.htm
O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm
O8 - Extra context menu item: Add to Vbuzzer RSS list - C:\Program Files\vbuzzer\addurl.htm
O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: بحث - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {6924091F-CD97-41E1-B1D4-D9079409D413} (IMCv1 Control) - https://67.198.202.154/talk.cab
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - https://cid-332822728dff83f7.spaces.live.com/PhotoUpload/VistaMsnPUplden-ww.cab
O16 - DPF: {B7FDB0C3-4724-46D2-B8DB-6FA1DC63F7CA} (ReadUid.UserControlMacEntry) - https://67.198.202.154/ReadUid.CAB
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
O23 - Service: ADSM Service (ADSMService) - Unknown owner - C:\Program Files\ASUS\ASUS Data Security Manager\ADSMSrv.exe
O23 - Service: Avira Premium Security Suite Firewall (AntiVirFirewallService) - Avira GmbH - C:\Program Files\Avira\Avira Premium Security Suite\avfwsvc.exe
O23 - Service: Avira Premium Security Suite MailGuard (AntiVirMailService) - Avira GmbH - C:\Program Files\Avira\Avira Premium Security Suite\avmailc.exe
O23 - Service: Avira Premium Security Suite Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\Avira Premium Security Suite\sched.exe
O23 - Service: Avira Premium Security Suite Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\Avira Premium Security Suite\avguard.exe
O23 - Service: Avira Premium Security Suite WebGuard (antivirwebservice) - Avira GmbH - C:\Program Files\Avira\Avira Premium Security Suite\AVWEBGRD.EXE
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: ASLDR Service (ASLDRService) - Unknown owner - C:\Program Files\ATK Hotkey\ASLDRSrv.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: ATKGFNEX Service (ATKGFNEXSrv) - Unknown owner - C:\Program Files\ATKGFNEX\GFNEXSrv.exe
O23 - Service: Avira Premium Security Suite MailGuard helper service (AVEService) - Avira GmbH - C:\Program Files\Avira\Avira Premium Security Suite\avesvc.exe
O23 - Service: Bonjour Service - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Security Platform Management Service (IFXSpMgtSrv) - Infineon Technologies AG - C:\Windows\system32\ifxspmgt.exe
O23 - Service: Trusted Platform Core Service (IFXTCS) - Infineon Technologies AG - C:\Windows\system32\ifxtcs.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Personal Secure Drive Service (PersonalSecureDriveService) - Infineon Technologies AG - C:\Windows\system32\IfxPsdSv.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
O23 - Service: spmgr - Unknown owner - C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
O23 - Service: Syntek AVStream USB2.0 WebCam Service (StkSSrv) - Syntek America Inc. - C:\Windows\System32\StkCSrv.exe
O23 - Service: VideoAcceleratorService - Speedbit Ltd. - C:\PROGRA~1\SPEEDB~1\VideoAcceleratorService.exe
--
End of file - 12531 bytes

achil
08-02-2009, 20:36
السلام عليكم

اختي بعد ماشفت التقرير ماعدة مستغرب من مشكلتك

اولا ويندزك مليئ جدا بملفات ضارة وملفات تجسس

ثانيا نظامك مليئ (متروس ترس )برامج وتطبيقات

ونجي للحل بعد ماترجعي تعملي نفس الخطوات يلي عملتيلي التقرير الاول

بس هلا لا تعطيني التقرير سكري التقرير يلي يطلعلك وروحي لنفس البرامج وابحثي عن القيم التالي

C:\PROGRA~1\Java\jre6\bin\jp2launcher.exe

C:\Program Files\Common Files\Real\Update_OB\RealOneMessageCenter.exe

C:\Windows\system32\wermgr.exe

R3 - URLSearchHook: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb127\SearchSettings.dll

F3 - REG:win.ini: load=C:\Windows\system32\scvhost.exe

F3 - REG:win.ini: run=C:\Windows\system32\scvhost.exe

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb127\SearchSettings.dll

O3 - Toolbar: (no name) - {BF54CDC2-E0D2-4C75-8BB5-CF71F1DD2AE5} - (no file)

O4 - HKLM\..\Run: [SearchSettings] C:\Program Files\Search Settings\SearchSettings.exe

O4 - HKCU\..\Run: [Vbuzzer Messenger] C:\Program Files\vbuzzer\VBuzzer.exe

O4 - HKCU\..\Run: [AutoUpdate] C:\Program Files\Serials3k\s3k_autoupdate.exe

O4 - HKCU\..\Run: [sect bend] "C:\ProgramData\Locksdrawdraw.c15a23s"

O4 - HKCU\..\Run: [axis love poll lite] "C:\ProgramData\atom intra mp3.y4kbmc"

O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Pol icies\System, DisableRegedit=1

O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - https://cid-332822728dff83f7.spaces.l...PUplden-ww.cab

O16 - DPF: {B7FDB0C3-4724-46D2-B8DB-6FA1DC63F7CA} (ReadUid.UserControlMacEntry) - https://67.198.202.154/ReadUid.CAB


بعد ماتحطي جنب كل وحدة من القيم علامة صح اضغطي على كلمة fix checked

بعد ماتضغطي على الزر ويعطيك رسالة اكبسي موافق رائسا اعملي اعادة تشغيل

باذن الله تنحل مشكلتك اذا نحلت لا تنسي والدي من صالح دعائك ورديلي جواب انو زبط واذا

مازبطت ارجعي ارفعيلي تقرير جديد بعد اعادة التشغيل جزاك الله خير بتوفيق

kamill
08-02-2009, 22:27
وعليكم السلام
اخوي الكريم أسأل الله لكل التوفيق والسداد وان يبارك بك حيث ما كنت
ولوالديك العمر المديد على طاعة وشكر لله تعالى
وان يجمعنا ويجمعك بهم في الفردوس الاعلى من الجنة


السلام عليكم

اختي بعد ماشفت التقرير ماعدة مستغرب من مشكلتك

اولا ويندزك مليئ جدا بملفات ضارة وملفات تجسس

ثانيا نظامك مليئ (متروس ترس )برامج وتطبيقات

ونجي للحل بعد ماترجعي تعملي نفس الخطوات يلي عملتيلي التقرير الاول

بس هلا لا تعطيني التقرير سكري التقرير يلي يطلعلك وروحي لنفس البرامج وابحثي عن القيم التالي

C:\PROGRA~1\Java\jre6\bin\jp2launcher.exe

C:\Program Files\Common Files\Real\Update_OB\RealOneMessageCenter.exe

C:\Windows\system32\wermgr.exe

[/URL]





اخوي عملت نفس الخطوات بس يطع عندي رسالة خطأ
ويفتح المتصفح على هذا الموقع
[URL]https://trendsecure.custhelp.com/cgi-bin/trendsecure.cfg/php/enduser/std_alp.php (https://67.198.202.154/ReadUid.CAB)

وبعدين يطلع رسالة ثانية اوافق عليه ويعمل مسح
وبعدة اعمل اعادة تشغيل
بس كمان ما اشتغل

kamill
08-02-2009, 22:34
هذا هو التقرير الجديد

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 08:39:12 م, on 08/02/09
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal
Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\ASUS\ASUS Live Update\ALU.exe
C:\Program Files\ASUS\Net4Switch\Net4Switch.exe
C:\Program Files\Internet Explorer\ieuser.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\PROGRA~1\Java\jre6\bin\jp2launcher.exe
C:\Program Files\Java\jre6\bin\java.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\PROGRA~1\Java\jre6\bin\jp2launcher.exe
C:\Program Files\Java\jre6\bin\java.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Common Files\Real\Update_OB\RealOneMessageCenter.exe
C:\Windows\system32\Macromed\Flash\FlashUtil9f.exe
C:\Program Files\DAP\DAP.EXE
C:\Windows\system32\wermgr.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Mininova Toolbar - {f592709f-ff4a-4862-b659-4afabda56312} - C:\Program Files\Mininova\tbMini.dll
R3 - URLSearchHook: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb127\SearchSettings.dll
F2 - REG:system.ini: Shell=Explor
F3 - REG:win.ini: load=C:\Windows\system32\scvhost.exe
F3 - REG:win.ini: run=C:\Windows\system32\scvhost.exe
O1 - Hosts: ::1 localhost
O2 - BHO: SnagIt Toolbar Loader - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Program Files\TechSmith\SnagIt 9\SnagItBHO.dll
O2 - BHO: مساعد رابط Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: مساعد تسجيل الدخول إلى Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb127\SearchSettings.dll
O2 - BHO: Mininova Toolbar - {f592709f-ff4a-4862-b659-4afabda56312} - C:\Program Files\Mininova\tbMini.dll
O3 - Toolbar: Mininova Toolbar - {f592709f-ff4a-4862-b659-4afabda56312} - C:\Program Files\Mininova\tbMini.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files\TechSmith\SnagIt 9\SnagItIEAddin.dll
O3 - Toolbar: (no name) - {BF54CDC2-E0D2-4C75-8BB5-CF71F1DD2AE5} - (no file)
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [IAAnotif] "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [SMSERIAL] C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\Windows\RaidTool\xInsIDE.exe
O4 - HKLM\..\Run: [IFXSPMGT] C:\Windows\system32\ifxspmgt.exe /NotifyLogon
O4 - HKLM\..\Run: [ATKMEDIA] C:\Program Files\ASUS\ATK Media\DMEDIA.EXE
O4 - HKLM\..\Run: [PowerForPhone] C:\Program Files\PowerForPhone\PowerForPhone.exe
O4 - HKLM\..\Run: [ASUS Camera ScreenSaver] C:\Windows\ASScrProlog.exe
O4 - HKLM\..\Run: [ASUS Screen Saver Protector] C:\Windows\ASScrPro.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [Registry Crawler] C:\PROGRA~1\RCrawler\RCrawler.exe -TRAYONLY
O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKLM\..\Run: [Windows Mobile-based device management] %windir%\WindowsMobile\wmdSync.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SearchSettings] C:\Program Files\Search Settings\SearchSettings.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\Avira Premium Security Suite\avgnt.exe" /min
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [StartCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\G oogleToolbarNotifier.exe
O4 - HKCU\..\Run: [DownloadAccelerator] "C:\Program Files\DAP\DAP.EXE" /STARTUP
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [Vbuzzer Messenger] C:\Program Files\vbuzzer\VBuzzer.exe
O4 - HKCU\..\Run: [AutoUpdate] C:\Program Files\Serials3k\s3k_autoupdate.exe
O4 - HKCU\..\Run: [sect bend] "C:\ProgramData\Locksdrawdraw.c15a23s"
O4 - HKCU\..\Run: [axis love poll lite] "C:\ProgramData\atom intra mp3.y4kbmc"
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETWORK SERVICE')
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: AMSN.lnk = C:\Program Files\Amsn\amsn.exe
O4 - Startup: CCC.lnk = ?
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: MultiFrame.lnk = ?
O4 - Global Startup: SnagIt 9.lnk = C:\Program Files\TechSmith\SnagIt 9\SnagIt32.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O4 - Global Startup: بدء التشغيل السريع لـ Microsoft Office OneNote 2003.lnk = C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Pol icies\System, DisableRegedit=1
O8 - Extra context menu item: &Clean Traces - C:\Program Files\DAP\Privacy Package\dapcleanerie.htm
O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm
O8 - Extra context menu item: Add to Vbuzzer RSS list - C:\Program Files\vbuzzer\addurl.htm
O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: بحث - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {6924091F-CD97-41E1-B1D4-D9079409D413} (IMCv1 Control) - https://67.198.202.154/talk.cab
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - https://cid-332822728dff83f7.spaces.live.com/PhotoUpload/VistaMsnPUplden-ww.cab
O16 - DPF: {B7FDB0C3-4724-46D2-B8DB-6FA1DC63F7CA} (ReadUid.UserControlMacEntry) - https://67.198.202.154/ReadUid.CAB
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
O23 - Service: ADSM Service (ADSMService) - Unknown owner - C:\Program Files\ASUS\ASUS Data Security Manager\ADSMSrv.exe
O23 - Service: Avira Premium Security Suite Firewall (AntiVirFirewallService) - Avira GmbH - C:\Program Files\Avira\Avira Premium Security Suite\avfwsvc.exe
O23 - Service: Avira Premium Security Suite MailGuard (AntiVirMailService) - Avira GmbH - C:\Program Files\Avira\Avira Premium Security Suite\avmailc.exe
O23 - Service: Avira Premium Security Suite Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\Avira Premium Security Suite\sched.exe
O23 - Service: Avira Premium Security Suite Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\Avira Premium Security Suite\avguard.exe
O23 - Service: Avira Premium Security Suite WebGuard (antivirwebservice) - Avira GmbH - C:\Program Files\Avira\Avira Premium Security Suite\AVWEBGRD.EXE
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: ASLDR Service (ASLDRService) - Unknown owner - C:\Program Files\ATK Hotkey\ASLDRSrv.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: ATKGFNEX Service (ATKGFNEXSrv) - Unknown owner - C:\Program Files\ATKGFNEX\GFNEXSrv.exe
O23 - Service: Avira Premium Security Suite MailGuard helper service (AVEService) - Avira GmbH - C:\Program Files\Avira\Avira Premium Security Suite\avesvc.exe
O23 - Service: Bonjour Service - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Security Platform Management Service (IFXSpMgtSrv) - Infineon Technologies AG - C:\Windows\system32\ifxspmgt.exe
O23 - Service: Trusted Platform Core Service (IFXTCS) - Infineon Technologies AG - C:\Windows\system32\ifxtcs.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Personal Secure Drive Service (PersonalSecureDriveService) - Infineon Technologies AG - C:\Windows\system32\IfxPsdSv.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
O23 - Service: spmgr - Unknown owner - C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
O23 - Service: Syntek AVStream USB2.0 WebCam Service (StkSSrv) - Syntek America Inc. - C:\Windows\System32\StkCSrv.exe
O23 - Service: VideoAcceleratorService - Speedbit Ltd. - C:\PROGRA~1\SPEEDB~1\VideoAcceleratorService.exe
--
End of file - 12531 bytes

achil
09-02-2009, 21:23
السلام عليكم اختي احذفي هي القيم

R3 - URLSearchHook: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb127\SearchSettings.dll

F3 - REG:win.ini: load=C:\Windows\system32\scvhost.exe

F3 - REG:win.ini: run=C:\Windows\system32\scvhost.exe

O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb127\SearchSettings.dll

O4 - HKLM\..\Run: [SearchSettings] C:\Program Files\Search Settings\SearchSettings.exe

O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Pol icies\System, DisableRegedit=1




https://img26.picoodle.com/img/img26/4/2/11/f_VistaOptimim_11b2215.jpg


برنامج يحتوي على 25 اداه تحكم في كل شيء وإصلاح مشاكل الحاسوب واخطائه وتسريعة
حل مشاكل فيستا كلها وتحكم فيها بسهولة مع هذا العملاق



الحجم : 5.09




https://vb6.almokna.googlepages.com/download.gif (https://www.zshare.net/download/17140144b94b5abf/)


بتوفيق اختي باذن الله ورديلي خبر شو بيصير معك

achil
09-02-2009, 21:42
شوفي اختي طبعا قبل كل شي جربيلي هي طبعا بعد

حذف القيم الي فوق واعادة التشغيل

اضغطيctrl+alt+delet

بيطلع لك ادارة المهام روحي لملف ثم ((مهمه جديده (تشغيل))

بيطلع لك مربع حوار اللي هو تشغي اكتبي الامر mscnfig



https://www.netsquirrel.com/assets/user_account_control.gif

اذا دخلت بيوزر الأدمن رح يطلعلك نافذة تقولك تبي تكمل


https://www.netsquirrel.com/assets/admin_user_account_control.gif

طبعاً اذا تبي اضغطيcontinue


بعد ما تضغط continue

تطلعلك النافذة اللي فيها برامج بدأ التشغيل

طبعاً نختار startup
https://www.netsquirrel.com/assets/vista_msconfig.gif


https://www.netsquirrel.com/assets/vista_msconfig_startup_tab.gif

حددي على كل البرامج يلي موجودين ليصيرو كلهم عليهم صح

بعدين اضغطي ديسيبلد ال يعني عطليهم كلهم وعلى جناح السرعة

اعيدي تشغيل ورديلي خبر بتوفيق ان شاء الله

kamill
10-02-2009, 21:31
وعليكم السلام
هلا اخوي
انا حذفت المطلوب
وشغلت الجهاز بعد الحذق
بس إدارة المهام مش شغالة
راح اجرب البرنامج اللي اعطيتني هو بارك الله فيك وارد عليك

achil
10-02-2009, 21:44
السلام عليكم

اختي لا داعي لتشغيل ادارة المهام

اذهبي لهاذا المسار من القرص سي

C:\WINDOWS\pchealth\helpctr\binaries

بتلاقي الاداة المساعدة لتكوين النظام (msconfig)


وكملي الباقي حسب الشرح المصور وضروري تلغي جميع البرامج يلي تقلع

مع النظام على الاغلب احد البرام الي تقلع مع النظام هي المسببة للمشكلة

بتوفيق ان شاء الله

kamill
11-02-2009, 20:19
وعليكم السلام

اخوي الله يسعدك ويوفقك شكل المسار عندي مضروب ضربه جامدة ونتيجة ذالك انحذف helpctr\binaries

وهذا هو المسار اللي على جهازي:

C:\WINDOWS\pchealth\ERRORREP\QHEADLES

C:\WINDOWS\pchealth\ERRORREP\QSIGNOFF

achil
11-02-2009, 20:51
بس ماخبرتيني اختي شو صار معك

يعني قدرتي تلاقي msconfig

واذا نحلت المشكلة ولا لا

بتوفيق ان شاء الله

kamill
11-02-2009, 21:02
هلا اخوي

لا والله مش محصلة msconfig

والمشكلة مثل ماهي ماتغير شيء عندي

achil
11-02-2009, 21:53
السلام عليكم اختي جربيلي اخر حل برمجي قبل

مانغير تصنيف الحل الى المجال التقني يعني مفك براغي ومطرقة واذا اطرينا نجيب

كومبرصا هواء مثل تبع البلدية

المهم هاذا هو الاسطورة في حل مشاكل الفيروسات المستعصية بس اختي

قبل رجاء اذا قدرتي توصلي على اضافة او ازالة برامج تحذفي كل البرامج الي عندك الاتحتاجيها والي مالها لازمة الكل احذفيه


https://img147.imageshack.us/img147/4117/22kf1.jpg

2

https://img147.imageshack.us/img147/8189/33vd5.jpg

3

https://img147.imageshack.us/img147/8661/44wt6.jpg

4

https://img147.imageshack.us/img147/1765/55qw4.jpg

5

https://img147.imageshack.us/img147/5452/66ek9.jpg

6

https://img93.imageshack.us/img93/1741/77hs3.jpg

7

https://img93.imageshack.us/img93/1165/88dz1.jpg

8

https://img93.imageshack.us/img93/7261/99ia0.jpg

9

https://img93.imageshack.us/img93/3072/1100ay1.jpg

10

https://img93.imageshack.us/img93/6762/1122bq7.jpg

11

https://img503.imageshack.us/img503/2589/1133fg2.jpg

الصوره النهائيه للبرنامج

https://img503.imageshack.us/img503/3793/endpk1.jpg

طريقه تجديد الفاتيح بالفيديو الشرح على كاسبر 7 ولكن نفس الطريقه مع البرنامج

https://img525.imageshack.us/img525/6747/addkeykis7enbe0.gif

طريقه فحص ملف واحد

https://img525.imageshack.us/img525/5205/47976369gr8.jpg

شرح خيارات البرنامج

https://img141.imageshack.us/img141/9130/70011162kd3.jpg

الان الى روابط البرنامج وهي روابط مباشره

kis 2009 انترنت سكيوريتي

هنا (https://rapidshare.com/files/119625542/kis8.0.0.357en.rar)

kav 2009 انتي فايرس -- ويفضل لمن لا يتصل دوما بالنت


هنا (https://rapidshare.com/files/119632269/kav8.0.0.357en.rar)

رابط المفاتيح - key + الصور الموجوده في الموضوع

هنا (https://majdah.maktoob.com/vb/showtext.php?id=213)

abu zeed abbasi
11-02-2009, 23:35
السلام عليكم

قومي بتشغيل الجهاز و اضغطي بشكل مستمر على F8 ستظهر لك قائمة اختاري منها SafeMode ستظهر لك شاشة سوداء و عد كثير و بعدها ستأتيك شاشة بها المستخدم و الادمن اختاري الادمن و قومي بعمل استعادة نظام لوقت ما قبل حدوث المشكلة و ان شاء الله تنحل مشكلتك

مراد العباسي...

kamill
14-02-2009, 16:09
السلام عليكم اختي جربيلي اخر حل برمجي قبل

مانغير تصنيف الحل الى المجال التقني يعني مفك براغي ومطرقة واذا اطرينا نجيب

كومبرصا هواء مثل تبع البلدية

المهم هاذا هو الاسطورة في حل مشاكل الفيروسات المستعصية بس اختي

قبل رجاء اذا قدرتي توصلي على اضافة او ازالة برامج تحذفي كل البرامج الي عندك الاتحتاجيها والي مالها لازمة الكل احذفيه


https://img147.imageshack.us/img147/4117/22kf1.jpg

2

https://img147.imageshack.us/img147/8189/33vd5.jpg

3

https://img147.imageshack.us/img147/8661/44wt6.jpg

4

https://img147.imageshack.us/img147/1765/55qw4.jpg

5

https://img147.imageshack.us/img147/5452/66ek9.jpg

6

https://img93.imageshack.us/img93/1741/77hs3.jpg

7

https://img93.imageshack.us/img93/1165/88dz1.jpg

8

https://img93.imageshack.us/img93/7261/99ia0.jpg

9

https://img93.imageshack.us/img93/3072/1100ay1.jpg

10

https://img93.imageshack.us/img93/6762/1122bq7.jpg

11

https://img503.imageshack.us/img503/2589/1133fg2.jpg

الصوره النهائيه للبرنامج

https://img503.imageshack.us/img503/3793/endpk1.jpg

طريقه تجديد الفاتيح بالفيديو الشرح على كاسبر 7 ولكن نفس الطريقه مع البرنامج

https://img525.imageshack.us/img525/6747/addkeykis7enbe0.gif

طريقه فحص ملف واحد

https://img525.imageshack.us/img525/5205/47976369gr8.jpg

شرح خيارات البرنامج

https://img141.imageshack.us/img141/9130/70011162kd3.jpg

الان الى روابط البرنامج وهي روابط مباشره

kis 2009 انترنت سكيوريتي

هنا (https://rapidshare.com/files/119625542/kis8.0.0.357en.rar)

kav 2009 انتي فايرس -- ويفضل لمن لا يتصل دوما بالنت


هنا (https://rapidshare.com/files/119632269/kav8.0.0.357en.rar)

رابط المفاتيح - key + الصور الموجوده في الموضوع

هنا (https://majdah.maktoob.com/vb/showtext.php?id=213)







جزاك الله كل خير ، وعساك على القوة
بجد اخوي ماقصرت معي ابد
بارك الله فيك
اسأل الله تعالى لك ولوالديك الصحة والعافية والتوفيق
وانا يجمعنا ويجمعك بهم في الفردوس

اخي الكريم اتوقع اني راح ارجع لدواء الشعبي وهو الكي اقصد الفورمات
فهذا الفايروس دمر جهازي وصار فيه بطء شديد ، بجد احس نفسي اكسر الجهاز :ah1: مش قادرة اتحمل جهازي اكثر من كذا
والعوض على ربك
اشكرك كل الشكر على طول بالك وسعة صدرك
يسعدك ربي

kamill
14-02-2009, 16:13
السلام عليكم

قومي بتشغيل الجهاز و اضغطي بشكل مستمر على F8 ستظهر لك قائمة اختاري منها SafeMode ستظهر لك شاشة سوداء و عد كثير و بعدها ستأتيك شاشة بها المستخدم و الادمن اختاري الادمن و قومي بعمل استعادة نظام لوقت ما قبل حدوث المشكلة و ان شاء الله تنحل مشكلتك

مراد العباسي...


وعليكم السلام
هلا اخوي
والله جربت هذي الطريقه بس نفس الحكاية مش قادرة ادخل على استعادة النظام

جزاك الله كل خير وبارك الله فيك

achil
14-02-2009, 19:19
السلام عليكم

ويسعدك ربي كمان اختي زي ماتشوفي انما احنا وخاصة يلي نشتغل

بمحلات وشركات صيانة وتجميع بيكون اخر حل لدينا الفورمات لانو خيار نستعمله فقط عند اليائس

وبما انك يائستي راح ايائس معك واقلك ربي يوفقك ويكون بعونك واذا احتجتي شرح او مساعدة في الفورمات

ترى انا هون وبلخدمة دائما بتوفيق ان شاء الله