• بادئ الموضوع بادئ الموضوع لمى
  • تاريخ البدء تاريخ البدء
  • المشاهدات 4,710
الحالة
مغلق و غير مفتوح للمزيد من الردود.

لمى

زيزوومي نشيط
إنضم
26 نوفمبر 2007
المشاركات
133
مستوى التفاعل
1
النقاط
170
غير متصل
هاي

السلم عليكم ورحمته الله وبركاته

انا عندي مشكله وحابه تساعدوني انا عندي برااااامج كثير لما ادخل ع البرامج احسها كثيره ماله اي داعي
ممكن انا السبب لنو زمان كنت احمل برامج كدا على العمياني كنت اتعلم :blusnuphing: والان مرات يجي ببالي اعمله
حذف كلها امر على كل برنامج واعمل حذف اصلي مبعرف غير هاي الطريقه هل طريقتي صحيحه لن حابه
احمل برامج حق الصور واشياء تانيه بس لما اتذكر كوومه البرمج الي بالجهاز اتحطم:jhuyno: واتردد اقول
خليني بلاول احصل حل الهم وعشان كدا كتبت حابه مساعدتكم للمعلووميه نصها ممكن صح تحميلي الها
ونصها لا ولا اعرف اسماها ولا حتى اذكر لايش بالضبط بس حااااااابه الغي كل البرامج وعندي سوال
هل بمقدوري لما احمل برنامج فيما بعد اعمله اسم عشان مانسى او مايصير غلط؟ ياله ثانكس الكم
ثانكس
لمى
 

اول شيء يا اختي اتفضلي هذي الأداة لحذف برنامج BitDefender
حمليها من هنا
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

وبعدين دبل كلك عليها وهي تشوف شغلها

ويتبقي عليكي حذف الـ avg احذفيه بالطريقة التقليدية من لوحة التحكم ==> اضافة وازالة البرامج
وبعد ماتحذفيهم عيدي تشغيل الجهاز

وبعدين حملي الكاسبر من هنا
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

وبعدين حدثي الكاسبر واتفحصي الجهاز
وارفعي تقرير مثل الأول
وبالتوفيق ان شاء الله

اهلن اخي انا حملت الاداة اول شي وبعدين اتسكر الجهاز من حاله وانعاد تشغيله مره تانيه خلاص كدا صح

avgانا حذفته بالطريقه العاديه خلاص اوكي كدا بس الاداة الثانيه الخاصه new.net ماضبطت معي
متحملت معرف ليه ؟؟ وانا من الاول بلاحظ اوقات احمل برنامج اوكي واحيانا احمل برنامج لا ميمشي الحال؟؟
وثااااااانكس لك

 

لوحة التحكم >>>>> اضافة وازالة البرامج >>>>>>>> تظهر لك قائمة البرامج المثبتة
1--- AVG

2--- BitDefender

3--- NewDotNet

ابحثي عنهم وبتلاقيهم ان شاء الله
واذا ما لقيتيهم اعملي صورة لقائمة ازالة البرامج وانا احددهم لك من الصورة اللي تعطيني

اهلن خيو انا عملت كل لي قلتو تقريبا:blusnuphing:بس الاداة الثانيه مشتغلت والكاسبر حابه احمله الان بس
لما ادخل ع الصفحه الي حاطه الاخ زيزوم اي خيار اختار:blusnuphing: وسوال مو فاهمه كيف اعطل برامج الحمايه
الي ذكرهم خيو زيزوم مبعرف وبالنسبه للتصوير اتمنى اعرف بس للاسف مبعرف كمان:blusnuphing: ان شاءاالله
اتعلموه وثاااااانكس الك خيو
 
اهلن اخي انا حملت الاداة اول شي وبعدين اتسكر الجهاز من حاله وانعاد تشغيله مره تانيه خلاص كدا صح

avgانا حذفته بالطريقه العاديه خلاص اوكي كدا بس الاداة الثانيه الخاصه new.net ماضبطت معي
متحملت معرف ليه ؟؟ وانا من الاول بلاحظ اوقات احمل برنامج اوكي واحيانا احمل برنامج لا ميمشي الحال؟؟
وثااااااانكس لك

ايوه كذا تمام يعني البتديفندر انحذف ان شاء الله
والحمد لله لأنك حذفتي الـ AVG
اما بخصوص الأداة NEW.NET المعذرة انا ما اعرف عنها شيء اكيد الباشا الكبير هو اعرف
الله يوفق الجميع
 
توقيع : ابن الملوك
ايوه كذا تمام يعني البتديفندر انحذف ان شاء الله
والحمد لله لأنك حذفتي الـ AVG
اما بخصوص الأداة NEW.NET المعذرة انا ما اعرف عنها شيء اكيد الباشا الكبير هو اعرف
الله يوفق الجميع

مشكوررررخيو كثير ومقصرت ربي يوفقك
 
يعطيكم العافيه اخواني ,,

اختي ,, ممكن تقرير جديد هايجاك ( نفس اللي عملتيه )

-------------------------
-------------------------------
------------------------

بخصوص عمل صوره للشاشه ,, تفضلي : البرنامج + الشرح
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


وهذا مركز رفع الصور للمنتدى
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



-------------------------
-------------------------------
------------------------​
 
حاضر خيو زيزوم
عملت التقرير مرة تانيه يسلمو
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:39:43 م, on 04/12/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16544)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
C:\Program Files\Common Files\Symantec Shared\AppCore\AppSvc32.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\NewDotNet\nnrun.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe
C:\Program Files\Besta\Atlas Link(SD910)\Atlas Link(SD910).exe
C:\Program Files\Java\jre1.6.0\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\NewDotNet\nnrun.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Documents and Settings\محمد\Local Settings\Temporary Internet Files\.IE5\ZAXTVSRD\Zyzoom_HijackThis[1].exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
=
R3 - Default URLSearchHook is missing
O2 - BHO: DealioBHO Class - {6A87B991-A31F-4130-AE72-6D0C294BF082} - C:\Program Files\Dealio\kb103\Dealio.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {CA356D79-679B-4b4c-8E49-5AF97014F4C1} - C:\Program Files\Starware349\bin\Starware349.dll
O3 - Toolbar: Dealio - {E67C74F4-A00A-4F2C-9FEC-FD9DC004A67F} - C:\Program Files\Dealio\kb103\Dealio.dll
O3 - Toolbar: Starware Horoscopes Toolbar - {D49E9D35-254C-4c6a-9D17-95018D228FF5} - C:\Program Files\Starware349\bin\Starware349.dll
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [bend logo clock film] C:\Documents and Settings\All Users\Application Data\Frag great bend logo\tool dvd.exe
O4 - HKLM\..\Run: [ServiceHome] "C:\Program Files\Besta\Atlas Link(SD910)\Atlas Link(SD910).exe" /startup
O4 - HKLM\..\Run: [copy bin slow 16] C:\Documents and Settings\All Users\Application Data\Send acid copy bin\long mess.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.6.0\bin\jusched.exe
O4 - HKCU\..\Run: [Exit Ace] C:\DOCUME~1\5C0F~1\APPLIC~1\PLANWI~1\Htmnoun.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &تصدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Compare Prices with &Dealio - C:\Program Files\Dealio\kb103\res\DealioSearch.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O9 - Extra button: بحث - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.hp.com
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {6924091F-CD97-41E1-B1D4-D9079409D413} (IMCv1 Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O17 - HKLM\System\CCS\Services\Tcpip\..\{2FB63CBD-9BBA-49BE-B134-0BD35950C676}: NameServer = 212.71.32.19 212.71.32.20
O20 - Winlogon Notify: Antiwpa - C:\WINDOWS\SYSTEM32\antiwpa.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: Symantec IS Password Validation (ISPwdSvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\isPwdSvc.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: NNServ - New.net, Inc. - C:\Program Files\NewDotNet\nnrun.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\Common Files\PCSuite\Services\ServiceLayer.exe
O23 - Service: Symantec Core LC - Unknown owner - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\AppCore\AppSvc32.exe
O24 - Desktop Component 0: (no name) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

--
End of file - 8215 bytes
 
الله يسلمك ,,

اختي ,, مشكلتك الرئيسيه ,, برنامج الحمايه الموجود عندك ( نورتون انتي فايروس ) ضعيف جداا
والافضل انك تحذفينه ,, وتستخدمين الكاسبر سكاي

---------------------------------------

ولتنظيف جهازك ,, اتبعي التالي بالترتيب ,,

اولااا /
قفل متصفح الانترنت
وباستخدام البرنامج Hijack This اللي عملت فيه التقرير
اعمل فحص جديد واشر على هذه القيم >>> واضغط على Fix Checked

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
=

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O4 - HKLM\..\Run: [bend logo clock film] C:\Documents and Settings\All Users\Application Data\Frag great bend logo\tool dvd.exe

O4 - HKLM\..\Run: [copy bin slow 16] C:\Documents and Settings\All Users\Application Data\Send acid copy bin\long mess.exe

O4 - HKCU\..\Run: [Exit Ace] C:\DOCUME~1\5C0F~1\APPLIC~1\PLANWI~1\Htmnoun.exe

O23 - Service: NNServ - New.net, Inc. - C:\Program Files\NewDotNet\nnrun.exe

O24 - Desktop Component 0: (no name) - file:///C:/Documents%20and%20Setting...20%20للشعر. jpg



وهذا شرح للعمليه (( القيم غير حقيقيه اللهم للشرح ))
wh_28637394.png




----------------------------------------

ثانياا /
تحميل هذه الاداة وتشغيلهااا ( وسوف يعاد تشغيل الجهاز تلقائياا (( مرتين 2 ))
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي





------------------------------------


ثالثا /


شوف ياغالي ,,, حمل هذه الاداة ,,
واتبع الشرح التالي ,, لتنظيف جهازك من الفيروسات
و عمل تقرير بالعمليه حتى ترفقه بردك القادم ,,

رابط الاداة
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



شرح الاستخدام ,,,,,,


000.png



ولحفظ التقرير اعمل التالي ,,

001.png




002.png




بعدهاا ارفع التقرير على هذا الموقع ,, وارفق الرابط بردك القادم
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

 
الف شكر خيوو زيزوم
انا عملت مثل مكتبت خلصت من الطريقه الاولى والتانيه تمامو:noskjiuyweat:
والان احمل برنامج الفيروسات الي بالترتيب الثالث بس للاسف لما حملت وصلت 75% :blusnuphing:
طلعلي مربع الحوار تبع التصحيح والاغلاق واضطريت اعيد التحميل من الاول ياله مو مشكله:noskjiuyweat:
لما اخلص الخطوات الي كتبتها احمل التقرير واكتبه بردي الثاني بس خيوو عندي سوال
الرابط تبع الصور كل شي اوكى بس الزر PrtSc طالعت بالكيبورد كله محصلته مبعرف ليه:blusnuphing:
انا لاب توب اتش بي ممكن تختلف الكيبورد سوري

 
مو مشكله ,, وبانتظارك حتى يخلص الفحص

------------------

بخصوص لوحة المفاتيح لجهازك
استخدمي نفس البرنامج >>> فيه خيار لعمل صوره للشاشه
 
خيووو اخيرااا خلصت بس معرفت احمله ع الموقع الي حطيتوه وكمان محصلته لما استعرضت الصور
حصلته بالمستدات الان ايش رائيك خيو انسخه وانزله لنو طلعلي بالمفكره ممكن اسهل الي:blusnuphing:
وعندي سوال ليه طلعلي اسم خيي كثير؟؟ وثانكس
 
اختي انتي التقرير وين حطيتيه
اذا فتحتي موقع الرفع وسويتي استعراض روحي للمكان اللي فيه التقرير وارفعيه
 
اختي انتي التقرير وين حطيتيه
اذا فتحتي موقع الرفع وسويتي استعراض روحي للمكان اللي فيه التقرير وارفعيه

اهلن خيوو شسويله انا صراحتن معرفت وللاسف شكلي مارح اعرف:blusnuphing:لنو بالبدايه محمل معي
وبعدين معرف اسمه انا حفضته تقريبا بالمستندات بحثت عنوه كثير في اشياء معرفت اي واحد فيهم
ولاكان جربت احمله على موقع تاني ممكن يضبط معي :blusnuphing: ولو في طريقه اسهل الي اكون ممنونه
ثاااااااااااانكس للكل
 
:blusnuphing:يعني معاد فيه امل خلاص :getsmile.tmp0019192
 
الامل دائما موجود
لكن للاسف انتي مو قادرة تطبقي التعليمات :jhuyno:

حاولي انك تعيدي تطبيق التعليمات الى ان تظبط معك
واذا ما ظبطت تراهم يمدحون الفورمات :noskjiuyweat:
ننتظر تطبيق التعليمات
 
الامل دائما موجود
لكن للاسف انتي مو قادرة تطبقي التعليمات :jhuyno:

حاولي انك تعيدي تطبيق التعليمات الى ان تظبط معك
واذا ما ظبطت تراهم يمدحون الفورمات
ننتظر تطبيق التعليمات

اهلن خيووو خلااص حصلته :noskjiuyweat: بس مارضي يحمل الموقع الي حطو الاخ ز يزوم
ممكن احمله على موقع ثاني بلييييييييز جاوبني لاتتاخر وثااانكس
 
حمليه باي موقع مو مشكلة
 
حمليه باي موقع مو مشكلة

ثاانكس

للالسف حملته:blusnuphing: ومارضي يكتب اليgif, jpg, png :الامتدادات المسموحة
الحجم المسموح به: 10000كيلوبايت :blusnuphing: ايش اعمل الان

 
ثاانكس

للالسف حملته:blusnuphing: ومارضي يكتب اليgif, jpg, png :الامتدادات المسموحة
الحجم المسموح به: 10000كيلوبايت :blusnuphing: ايش اعمل الان

معناه انه هذا موقع لرفع الصور فقط
جربي هذا الموقع طيب

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى