ام ياسر

زيزوومى متألق
إنضم
30 أبريل 2008
المشاركات
288
مستوى التفاعل
2
النقاط
360
الإقامة
jedda
غير متصل
السلام عليكم يازيزوميين ....
جهازي جديد وبطيء .....والويندوز مو اصلي ... ارجو مساعدتي وهذا تقرير

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:05:09 ص, on 19/07/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
D:\weblin\weblinAssistant.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\M.H\Local Settings\Temporary Internet Files\.IE5\WXAVGHQN\HijackThis2[1].exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [zweitgeist Assistant] "D:\weblin\weblinAssistant.exe"
O4 - HKUS\S-1-5-18\..\Run: [ctfmon.exe] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [ctfmon.exe] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O17 - HKLM\System\CCS\Services\Tcpip\..\{782E2B5F-B2AB-4C0C-AAF3-CE5653EB2256}: NameServer = 196.29.180.29 196.29.164.29
O17 - HKLM\System\CS1\Services\Tcpip\..\{782E2B5F-B2AB-4C0C-AAF3-CE5653EB2256}: NameServer = 196.29.180.29 196.29.164.29
O20 - Winlogon Notify: WinCtrl32 - C:\WINDOWS\SYSTEM32\WinCtrl32.dll
O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: Windows Management Instrumentation Driver Extensions WmiCOMSysApp (WmiCOMSysApp) - Unknown owner - .exe (file missing)
--
End of file - 2968 bytes
 

O20 - Winlogon Notify: WinCtrl32 - C:\WINDOWS\SYSTEM32\WinCtrl32.dll

احذفه تروجان

ز غير برنامج الحماية
 
توقيع : العرافة
اعتذر من الاخ العرافة

ام ياسر طبقي كلام العرافة بالاضافة الى هالخطوة لجعل الوندوز اصلي



Activate Windows Vista / XP In One Click


اداة صغيرة لجعل الويندوز اصلي سواء الاكس بي او الفيستا

عند تحميل الملف وفك الضغط اعمل التالي

zyzoom-e5dae76b2c.png


فقط اختر الملف الخاص بالويندوز ثم دبل كليك واعد التشغيل

حجم الملف 1.37 ميجا

التحميل

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

 
توقيع : فارس الملاك
النيود 23 يبغاله تحديث
والا زي ما في مشاركة العرافة
برنامج الحماية يتغير
الكاسبر أحسن في نظري
 
توقيع : مداد_1423
مشكورين اخوتي بس ما ادري كيف احذف القيمة المذكورة
 
عودة
أعلى