يكفي عتب

زيزوومى متألق
إنضم
20 سبتمبر 2007
المشاركات
272
مستوى التفاعل
35
النقاط
370
غير متصل
السلام عليكم ورحمة الله وبركاته


كيف الحال اخوتي ان شاء الله في افضل الاحوال :ok:


انا الان عندي جهاز وفيه مشكلة في السيدي

وديته محل قلت ابي اغير السيدي يقول السيدي جديد مافيه مشكلة يقول المشكلة من الجهاز


والحين اركب سيدي ابي افرمته مو راضي يبين لي السيدي الموجود فيه :er:


تجيني رسالة مفادها :cr:

][ لا يمكن الوصول إلى E:\

تعذر تنفيذ الطلب بسبب خطأ في جهاز الإدخال / الإخرٍاج ][

* السيدي في اغلب الاحيان لا يظهر ظمن المحركات في جهاز الكمبيوتر :?:



بالانتظار :u:
 

المعذره بنقله الى القسم المختص اخي الكريم ,
بالتوفيق
 
توقيع : Demo-dashDemo-dash is verified member.
معقولة للحين ماحد رد ولا قدر يعرف المشكلة


< متعشم خير فيكم :u:
 
لا حس ولا خبر


:u:
 
شوووووووف الطريقه اللي هنا... إن شاء الله تنفع:
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


بالتوفيق...
 
مشكور اخوي المكافح بس للاسف لم اجدها من ظمن الملفات


بالانتظار
 
احذف التعريف وثبته عن طريق الشركة المصنعه لجهاز السيدي رووم...
 
جرب اخوي هذا الموضوع يمكن يفيدك باذن الله حيث يوجد به حلول عديده
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
توقيع : صمت السكوت
جزاك الله خير اختي خلود


جاري الاطلاع عليها
 
شوف هالموضوع


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


لو ما نفع اعمل التالي

حمل هذه الاداة واحفظها على سطح المكتب
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


عند تشغيلها بتظهر لك رسالة ,, اضغط على >> Yes
بعدها بتظهر لك رساله ثانيه ,, اضغط على >> Yes

انتظر حتى الاداة تنتهي من فحص جهازك ,,, وبشكل تلقائي يعاد تشغيل جهازك ,,
وبعد اعادة التشغيل ,, سوف تبدأ الاداة بالفحص مرره ثانيه
انتظر حتى يظهر لك تقرير ,, انسخه والصقه بردك القادم

يجب ان تكون جميع النوافذ مغلقة تماما
لا تلمس الماوس نهائيا عند الاستخدام
--------------------------------------------

( 2 )

واعمل تقرير للهايجاك
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


اذا انتهى التحميل ==> شغل البرنامج ==> واضغط على Do a system scan and save log
لحظات ويظهر لك تقرير ,, انسخه والصقه بردك القادم

 
اشكرك اخوي ع المساعدة اخوي

اولاً اخي انت في كلامك عن الاداة الاولى تقول انه سوف يطالبني الجهاز بالموافقة مرتين ولكن لم يأتني سوى مرة واحد فقط في صيغة التحذير

والمرة الثانية لم يأتني خيار يطلب من الموافقه

وفعلت كما قلت لي

وهذا تقرير الـ الاداة الاولى

كود:
ComboFix 08-10-18.03 - S.M 10/19/2008 11:49:14.2 - NTFSx86[/COLOR]
[COLOR=purple]Microsoft Windows XP Professional  5.1.2600.2.1256.1.1033.18.142 [GMT 3:00][/COLOR]
[COLOR=purple]Running from: C:\Documents and Settings\S.M\Desktop\ComboFix.exe[/COLOR]
[COLOR=purple] * Created a new restore point[/COLOR]
[B][COLOR=purple]WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !![/COLOR][/B]
[COLOR=purple].[/COLOR]
[COLOR=purple](((((((((((((((((((((((((((((((((((((((   Other Deletions   )))))))))))))))))))))))))))))))))))))))))))))))))[/COLOR]
[COLOR=purple].[/COLOR]
[COLOR=purple]C:\Documents and Settings\S.M\Application Data\tazebama[/COLOR]
[COLOR=purple]C:\WINDOWS\system32\dao350.dll[/COLOR]
[COLOR=purple].[/COLOR]
[COLOR=purple](((((((((((((((((((((((((   Files Created from 2008-09-19 to 2008-10-19  )))))))))))))))))))))))))))))))[/COLOR]
[COLOR=purple].[/COLOR]
[COLOR=purple]No new files created in this timespan[/COLOR]
[COLOR=purple].[/COLOR]
[COLOR=purple]((((((((((((((((((((((((((((((((((((((((   Find3M Report   ))))))))))))))))))))))))))))))))))))))))))))))))))))[/COLOR]
[COLOR=purple].[/COLOR]
[COLOR=purple]2008-10-19 09:00 8,273,696 --sha-w C:\WINDOWS\system32\drivers\fidbox.dat[/COLOR]
[COLOR=purple]2008-10-19 08:59 1,007,904 --sha-w C:\WINDOWS\system32\drivers\fidbox2.dat[/COLOR]
[COLOR=purple]2008-10-19 08:59 --------- d-----w C:\Documents and Settings\S.M\Application Data\Orbit[/COLOR]
[COLOR=purple]2008-10-19 08:52 95,468 --sha-w C:\WINDOWS\system32\drivers\fidbox2.idx[/COLOR]
[COLOR=purple]2008-10-19 08:52 111,764 --sha-w C:\WINDOWS\system32\drivers\fidbox.idx[/COLOR]
[COLOR=purple]2008-10-19 08:47 --------- d-----w C:\Program Files\Orbitdownloader[/COLOR]
[COLOR=purple]2008-10-19 08:42 --------- d-----w C:\Documents and Settings\All Users\Application Data\Kaspersky Lab[/COLOR]
[COLOR=purple]2008-10-18 03:48 18,217 --sh--r C:\WINDOWS\system32\.vbe[/COLOR]
[COLOR=purple]2008-10-18 00:16 359,040 ----a-w C:\WINDOWS\system32\drivers\tcpip.sys[/COLOR]
[COLOR=purple]2008-10-18 00:15 --------- d-----w C:\Documents and Settings\S.M\Application Data\GrabPro[/COLOR]
[COLOR=purple]2008-10-15 23:51 --------- d-----w C:\Program Files\My Drivers[/COLOR]
[COLOR=purple]2008-10-15 23:10 --------- d---a-w C:\Documents and Settings\All Users\Application Data\TEMP[/COLOR]
[COLOR=purple]2008-10-15 22:28 --------- d-----w C:\Program Files\Nsasoft[/COLOR]
[COLOR=purple]2008-10-15 22:22 --------- d-----w C:\Program Files\Common Files\Real[/COLOR]
[COLOR=purple]2008-10-15 08:55 112,144 ----a-w C:\WINDOWS\system32\drivers\kl1.sys[/COLOR]
[COLOR=purple].[/COLOR]
[COLOR=purple]------- Sigcheck -------[/COLOR]
[COLOR=purple]10/18/2008 03:16 AM  359040  c1783498edb152656303b5d5bcabd86c C:\WINDOWS\system32\dllcache\tcpip.sys[/COLOR]
[COLOR=purple]10/18/2008 03:16 AM  359040  c1783498edb152656303b5d5bcabd86c C:\WINDOWS\system32\drivers\tcpip.sys[/COLOR]
[COLOR=purple].[/COLOR]
[COLOR=purple](((((((((((((((((((((((((((((((((((((   Reg Loading Points   ))))))))))))))))))))))))))))))))))))))))))))))))))[/COLOR]
[COLOR=purple].[/COLOR]
[COLOR=purple].[/COLOR]
[COLOR=purple]*Note* empty entries & legit default entries are not shown [/COLOR]
[COLOR=purple]REGEDIT4[/COLOR]
[COLOR=purple][HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run][/COLOR]
[COLOR=purple]"PcSync"="C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe" [04/11/2006 05:52 PM 1409024][/COLOR]
[COLOR=purple]"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [08/04/2004 03:56 AM 15360][/COLOR]
[COLOR=purple][HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run][/COLOR]
[COLOR=purple]"IgfxTray"="C:\WINDOWS\system32\igfxtray.exe" [02/10/2004 08:55 PM 155648][/COLOR]
[COLOR=purple]"HotKeysCmds"="C:\WINDOWS\system32\hkcmd.exe" [02/10/2004 08:51 PM 118784][/COLOR]
[COLOR=purple]"SynTPLpr"="C:\Program Files\Synaptics\SynTP\SynTPLpr.exe" [05/20/2004 02:57 PM 98304][/COLOR]
[COLOR=purple]"SynTPEnh"="C:\Program Files\Synaptics\SynTP\SynTPEnh.exe" [05/20/2004 02:57 PM 532480][/COLOR]
[COLOR=purple]"NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [07/09/2001 10:50 PM 155648][/COLOR]
[COLOR=purple]"HP Software Update"="C:\Program Files\HP\HP Software Update\HPWuSchd2.exe" [02/19/2006 02:41 AM 49152][/COLOR]
[COLOR=purple]"PCSuiteTrayApplication"="C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE" [04/26/2006 08:29 AM 237568][/COLOR]
[COLOR=purple]"GrooveMonitor"="C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe" [10/27/2006 12:47 AM 31016][/COLOR]
[COLOR=purple]"AVP"="C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" [01/30/2007 10:02 AM 200768][/COLOR]
[COLOR=purple]"BluetoothAuthenticationAgent"="bthprops.cpl" [08/04/2004 03:56 AM 110592 C:\WINDOWS\system32\bthprops.cpl][/COLOR]
[COLOR=purple][HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run][/COLOR]
[COLOR=purple]"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [08/04/2004 03:56 AM 15360][/COLOR]
[COLOR=purple][HKEY_LOCAL_MACHINE\software\microsoft\windows\Currentversion\policies\explorer\Run][/COLOR]
[COLOR=purple]"ACER"=".vbe" [10/18/2008 06:48 AM 18217 C:\WINDOWS\system32\.vbe][/COLOR]
[COLOR=purple]C:\Documents and Settings\All Users\Start Menu\Programs\Startup\[/COLOR]
[COLOR=purple]HP Digital Imaging Monitor.lnk - C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe [2006-02-19 288472][/COLOR]
[COLOR=purple]Orbit.lnk - C:\Program Files\Orbitdownloader\orbitdm.exe [2008-10-18 1707208][/COLOR]
[COLOR=purple][HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer][/COLOR]
[COLOR=purple]"NoUserNameInStartMenu"= 0 (0x0)[/COLOR]
[COLOR=purple][HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32][/COLOR]
[COLOR=purple]"msacm.divxa32"= msaud32_divx.acm[/COLOR]
[COLOR=purple]"msacm.vivog723"= vivog723.acm[/COLOR]
[COLOR=purple]"VIDC.VIVO"= ivvideo.dll[/COLOR]
[COLOR=purple]"VIDC.TR20"= tr2032.dll[/COLOR]
[COLOR=purple][HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa][/COLOR]
[COLOR=purple]Authentication Packages REG_MULTI_SZ    msv1_0 nwprovau[/COLOR]
[COLOR=purple][HKEY_LOCAL_MACHINE\software\microsoft\security center][/COLOR]
[COLOR=purple]"AntiVirusOverride"=dword:00000001[/COLOR]
[COLOR=purple][HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus][/COLOR]
[COLOR=purple]"DisableMonitoring"=dword:00000001[/COLOR]
[COLOR=purple][HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List][/COLOR]
[COLOR=purple]"%windir%\\system32\\sessmgr.exe"=[/COLOR]
[COLOR=purple]"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"=[/COLOR]
[COLOR=purple]"C:\\Program Files\\MSN Messenger\\msncall.exe"=[/COLOR]
[COLOR=purple]"C:\\WINDOWS\\system32\\usmt\\migwiz.exe"=[/COLOR]
[COLOR=purple]"C:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=[/COLOR]
[COLOR=purple]"C:\\Program Files\\Microsoft Office\\Office12\\GROOVE.EXE"=[/COLOR]
[COLOR=purple]"C:\\Program Files\\Microsoft Office\\Office12\\ONENOTE.EXE"=[/COLOR]
[COLOR=purple]"C:\\Program Files\\Orbitdownloader\\orbitnet.exe"=[/COLOR]
[COLOR=purple]R1 SMBHC;Microsoft SM Bus Host Controller Driver;C:\WINDOWS\system32\DRIVERS\SMBHC.sys [08/17/2001 04:57 PM 6784][/COLOR]
[COLOR=purple]R3 SMBBATT;Microsoft Smart Battery Driver;C:\WINDOWS\system32\DRIVERS\SMBBATT.sys [08/04/2004 02:07 AM 16128][/COLOR]
[COLOR=purple]S2 A4C875E3;A4C875E3;C:\WINDOWS\system32\F0C5977E.EXE [ ][/COLOR]
[COLOR=purple][HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{ad47a42d-4eed-11c6-a924-000e35296a02}][/COLOR]
[COLOR=purple]\Shell\Auto\command - F:\auto.exe[/COLOR]
[COLOR=purple]\Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL auto.exe[/COLOR]
[COLOR=purple]\Shell\explore\Command - F:\t.com[/COLOR]
[COLOR=purple]\Shell\open\Command - F:\t.com[/COLOR]
[COLOR=purple][HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{ce3d18ee-38fd-11da-a977-000e35296a02}][/COLOR]
[COLOR=purple]\Shell\Auto\command - E:\auto.exe[/COLOR]
[COLOR=purple]\Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL auto.exe[/COLOR]
[COLOR=purple]\Shell\open\command - wscript.exe .\.vbs[/COLOR]
[COLOR=purple][HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{f396ead7-4fbf-11c6-a92c-000e35296a02}][/COLOR]
[COLOR=purple]\Shell\AutoRun\command - F:\zPharaoh.exe[/COLOR]
[COLOR=purple]\Shell\explore\command - F:\zPharaoh.exe[/COLOR]
[COLOR=purple]\Shell\open\command - F:\zPharaoh.exe[/COLOR]
[COLOR=purple].[/COLOR]
[COLOR=purple]- - - - ORPHANS REMOVED - - - -[/COLOR]
[COLOR=purple]HKLM-Run-zyz1 - c:\zyz_auto_killer\run2.exe[/COLOR]
[COLOR=purple] [/COLOR]
[COLOR=purple].[/COLOR]
[COLOR=purple]------- Supplementary Scan -------[/COLOR]
[COLOR=purple].[/COLOR]
[COLOR=purple]R0 -: HKCU-Main,Start Page = hxxp://www.google.com.sa/[/COLOR]
[COLOR=purple]O8 -: &Download by Orbit - C:\Program Files\Orbitdownloader\orbitmxt.dll/201[/COLOR]
[COLOR=purple]O8 -: &Grab video by Orbit - C:\Program Files\Orbitdownloader\orbitmxt.dll/204[/COLOR]
[COLOR=purple]O8 -: &تصدير إلى Microsoft Excel - C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000[/COLOR]
[COLOR=purple]O8 -: Do&wnload selected by Orbit - C:\Program Files\Orbitdownloader\orbitmxt.dll/203[/COLOR]
[COLOR=purple]O8 -: Down&load all by Orbit - C:\Program Files\Orbitdownloader\orbitmxt.dll/202[/COLOR]
[COLOR=purple]O8 -: ت&صدير إلى Microsoft Excel - C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000[/COLOR]
[COLOR=purple]O16 -: Microsoft XML Parser for Java - [/COLOR][URL="file://C:\WINDOWS\Java\classes\xmldso.cab"][COLOR=purple]file://C:\WINDOWS\Java\classes\xmldso.cab[/COLOR][/URL]
[COLOR=purple]C:\WINDOWS\Downloaded Program Files\Microsoft XML Parser for Java.osd[/COLOR]
[COLOR=purple].[/COLOR]
[COLOR=purple]**************************************************************************[/COLOR]
[COLOR=purple]catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, [/COLOR][URL="http://www.gmer.net"][COLOR=purple]http://www.gmer.net[/COLOR][/URL]
[COLOR=purple]Rootkit scan 2008-10-19 11:57:06[/COLOR]
[COLOR=purple]Windows 5.1.2600 Service Pack 2 NTFS[/COLOR]
[COLOR=purple]scanning hidden processes ... [/COLOR]
[COLOR=purple]scanning hidden autostart entries ...[/COLOR]
[COLOR=purple]scanning hidden files ... [/COLOR]
[COLOR=purple]scan completed successfully[/COLOR]
[COLOR=purple]hidden files: 0[/COLOR]
[COLOR=purple]**************************************************************************[/COLOR]
[COLOR=purple].[/COLOR]
[COLOR=purple]------------------------ Other Running Processes ------------------------[/COLOR]
[COLOR=purple].[/COLOR]
[COLOR=purple]C:\WINDOWS\system32\HPZipm12.exe[/COLOR]
[COLOR=purple]C:\WINDOWS\system32\rundll32.exe[/COLOR]
[COLOR=purple]C:\Program Files\Orbitdownloader\orbitnet.exe[/COLOR]
[COLOR=purple]C:\Program Files\Common Files\PCSuite\Services\ServiceLayer.exe[/COLOR]
[COLOR=purple]C:\PROGRA~1\COMMON~1\Nokia\MPAPI\MPAPI3s.exe[/COLOR]
[COLOR=purple]C:\PROGRA~1\COMMON~1\PCSuite\DATALA~1\DATALA~1.EXE[/COLOR]
[COLOR=purple]C:\Program Files\HP\Digital Imaging\bin\hpqste08.exe[/COLOR]
[COLOR=purple].[/COLOR]
[COLOR=purple]**************************************************************************[/COLOR]
[COLOR=purple].[/COLOR]
[COLOR=purple]Completion time: 10/19/2008 12:03:20 - machine was rebooted [S.M][/COLOR]
[COLOR=purple]ComboFix-quarantined-files.txt  2008-10-19 09:03:05[/COLOR]
[COLOR=purple]Pre-Run: 12,500,905,984 bytes free[/COLOR]
[COLOR=purple]Post-Run: 12,695,236,608 bytes free[/COLOR]
[COLOR=purple]144[/COLOR]
[COLOR=purple]


-----------------------------------------

بالنسبة لـ الهايجاك البارح عملت تقرير وحصلت بلاوي متلته :hh:

بس الحمد لله استخدمة اداة استعادة ملفات الهوست الافتراضية بالاداة HostsXpert



وهذا تقرير الهايجاك بعد استخدام الاداة باقي للحين اشياء ماحذفتها انتظر استشارتك

كود:
Logfile of Trend Micro HijackThis v2.0.2[/COLOR]
[COLOR=purple]Scan saved at 12:08, on 2008-10-19[/COLOR]
[COLOR=purple]Platform: Windows XP SP2 (WinNT 5.01.2600)[/COLOR]
[COLOR=purple]MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)[/COLOR]
[COLOR=purple]Boot mode: Normal[/COLOR]
[COLOR=purple]Running processes:[/COLOR]
[COLOR=purple]C:\WINDOWS\System32\smss.exe[/COLOR]
[COLOR=purple]C:\WINDOWS\system32\winlogon.exe[/COLOR]
[COLOR=purple]C:\WINDOWS\system32\services.exe[/COLOR]
[COLOR=purple]C:\WINDOWS\system32\lsass.exe[/COLOR]
[COLOR=purple]C:\WINDOWS\system32\svchost.exe[/COLOR]
[COLOR=purple]C:\WINDOWS\System32\svchost.exe[/COLOR]
[COLOR=purple]C:\WINDOWS\system32\spoolsv.exe[/COLOR]
[COLOR=purple]C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe[/COLOR]
[COLOR=purple]C:\WINDOWS\system32\HPZipm12.exe[/COLOR]
[COLOR=purple]C:\WINDOWS\system32\svchost.exe[/COLOR]
[COLOR=purple]C:\WINDOWS\system32\igfxtray.exe[/COLOR]
[COLOR=purple]C:\WINDOWS\system32\hkcmd.exe[/COLOR]
[COLOR=purple]C:\Program Files\Synaptics\SynTP\SynTPLpr.exe[/COLOR]
[COLOR=purple]C:\Program Files\Synaptics\SynTP\SynTPEnh.exe[/COLOR]
[COLOR=purple]C:\WINDOWS\system32\rundll32.exe[/COLOR]
[COLOR=purple]C:\Program Files\HP\HP Software Update\HPWuSchd2.exe[/COLOR]
[COLOR=purple]C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE[/COLOR]
[COLOR=purple]C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe[/COLOR]
[COLOR=purple]C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe[/COLOR]
[COLOR=purple]C:\WINDOWS\system32\ctfmon.exe[/COLOR]
[COLOR=purple]C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe[/COLOR]
[COLOR=purple]C:\Program Files\Orbitdownloader\orbitdm.exe[/COLOR]
[COLOR=purple]C:\Program Files\Orbitdownloader\orbitnet.exe[/COLOR]
[COLOR=purple]C:\Program Files\Common Files\PCSuite\Services\ServiceLayer.exe[/COLOR]
[COLOR=purple]C:\PROGRA~1\COMMON~1\Nokia\MPAPI\MPAPI3s.exe[/COLOR]
[COLOR=purple]C:\WINDOWS\System32\svchost.exe[/COLOR]
[COLOR=purple]C:\WINDOWS\system32\wuauclt.exe[/COLOR]
[COLOR=purple]C:\PROGRA~1\COMMON~1\PCSuite\DATALA~1\DATALA~1.EXE[/COLOR]
[COLOR=purple]C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe[/COLOR]
[COLOR=purple]C:\WINDOWS\explorer.exe[/COLOR]
[COLOR=purple]C:\WINDOWS\system32\notepad.exe[/COLOR]
[COLOR=purple]C:\Documents and Settings\سميره\Desktop\HijackThis.exe[/COLOR]
[COLOR=purple]R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = [/COLOR][URL="http://go.microsoft.com/fwlink/?LinkId=69157"][COLOR=purple]http://go.microsoft.com/fwlink/?LinkId=69157[/COLOR][/URL]
[COLOR=purple]R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = [/COLOR][URL="http://go.microsoft.com/fwlink/?LinkId=54896"][COLOR=purple]http://go.microsoft.com/fwlink/?LinkId=54896[/COLOR][/URL]
[COLOR=purple]R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = [/COLOR][URL="http://go.microsoft.com/fwlink/?LinkId=54896"][COLOR=purple]http://go.microsoft.com/fwlink/?LinkId=54896[/COLOR][/URL]
[COLOR=purple]O2 - BHO: btorbit.com - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Program Files\Orbitdownloader\orbitcth.dll[/COLOR]
[COLOR=purple]O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0 ME\Reader\ActiveX\AcroIEHelper.dll[/COLOR]
[COLOR=purple]O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL[/COLOR]
[COLOR=purple]O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll[/COLOR]
[COLOR=purple]O3 - Toolbar: Grab Pro - {C55BBCD6-41AD-48AD-9953-3609C48EACC7} - C:\Program Files\Orbitdownloader\GrabPro.dll[/COLOR]
[COLOR=purple]O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe[/COLOR]
[COLOR=purple]O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe[/COLOR]
[COLOR=purple]O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe[/COLOR]
[COLOR=purple]O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe[/COLOR]
[COLOR=purple]O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent[/COLOR]
[COLOR=purple]O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe[/COLOR]
[COLOR=purple]O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe[/COLOR]
[COLOR=purple]O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -startup[/COLOR]
[COLOR=purple]O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"[/COLOR]
[COLOR=purple]O4 - HKCU\..\Run: [PcSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog[/COLOR]
[COLOR=purple]O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe[/COLOR]
[COLOR=purple]O4 - HKLM\..\Policies\Explorer\Run: [ACER] .vbe[/COLOR]
[COLOR=purple]O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')[/COLOR]
[COLOR=purple]O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')[/COLOR]
[COLOR=purple]O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe[/COLOR]
[COLOR=purple]O4 - Global Startup: Orbit.lnk = C:\Program Files\Orbitdownloader\orbitdm.exe[/COLOR]
[COLOR=purple]O8 - Extra context menu item: &Download by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/201[/COLOR]
[COLOR=purple]O8 - Extra context menu item: &Grab video by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/204[/COLOR]
[COLOR=purple]O8 - Extra context menu item: &تصدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000[/COLOR]
[COLOR=purple]O8 - Extra context menu item: Do&wnload selected by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/203[/COLOR]
[COLOR=purple]O8 - Extra context menu item: Down&load all by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/202[/COLOR]
[COLOR=purple]O8 - Extra context menu item: ت&صدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000[/COLOR]
[COLOR=purple]O9 - Extra button: Web Anti-Virus statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll[/COLOR]
[COLOR=purple]O9 - Extra button: إرسال إلى OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll[/COLOR]
[COLOR=purple]O9 - Extra 'Tools' menuitem: إر&سال إلى OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll[/COLOR]
[COLOR=purple]O9 - Extra button: Net2Phone - {4B30061A-5B39-11D3-80F8-0090276F843F} - C:\Program Files\Net2Phone\Net2fone.exe[/COLOR]
[COLOR=purple]O9 - Extra 'Tools' menuitem: Net2Phone - {4B30061A-5B39-11D3-80F8-0090276F843F} - C:\Program Files\Net2Phone\Net2fone.exe[/COLOR]
[COLOR=purple]O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL[/COLOR]
[COLOR=purple]O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)[/COLOR]
[COLOR=purple]O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe[/COLOR]
[COLOR=purple]O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe[/COLOR]
[COLOR=purple]O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll[/COLOR]
[COLOR=purple]O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL[/COLOR]
[COLOR=purple]O23 - Service: A4C875E3 - Unknown owner - C:\WINDOWS\system32\F0C5977E.EXE (file missing)[/COLOR]
[COLOR=purple]O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe[/COLOR]
[COLOR=purple]O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe[/COLOR]
[COLOR=purple]O23 - Service: ServiceLayer - Nokia. - C:\Program Files\Common Files\PCSuite\Services\ServiceLayer.exe[/COLOR]
[COLOR=purple]O24 - Desktop Component 0: (no name) - [/COLOR][URL="file:///C:/Documents%20and%20Settings/%B3مي%B1ه/My%20Documents/My%20Pictures/www.3ff3.com"][COLOR=purple]file:///C:/Documents%20and%20Settings/%B3مي%B1ه/My%20Documents/My%20Pictures/www.3ff3.com[/COLOR][/URL]
[COLOR=purple]O24 - Desktop Component 1: (no name) - [/COLOR][URL="http://www.islamway.com/inc/lang/arabic/styles/gray/anasheed_images/real.gif"][COLOR=purple]http://www.islamway.com/inc/lang/arabic/styles/gray/anasheed_images/real.gif[/COLOR][/URL]
[COLOR=purple]--[/COLOR]
[COLOR=purple]End of file - 6492 bytes[/COLOR]
[COLOR=purple]
 
سبحان الله وبحمده سبحان الله العظيم



:u:
 
السلام عليكم

اخوي

جهازك لابتوب او مكتبي

والسيدي روم هل هو dvd اوcd
بإنتظارك
 
توقيع : SUL6AN
الجهاز لاب توب


والسيدي روم هو DVD

:u:
 
استغفر الله واتوب اليه
 
صباح الخير

اخوي
انت اذا حطيت السيدي بالجهاز واعدت التشغيل

اضغط على f12 واختر محرك الاقراص للاقلاع منه وشوف هل يقلع او يرفض

( اللاب مشكلته غير)

بالتوفيق
 
توقيع : SUL6AN
اخوي الجهاز الحين انا فرمته وديته محل وفرمته عن طريق سيدي خارجي


الى الان السيدي مشكلته قائمة بس بعد الفورمات يطلع السيدي في القائمة ولكن مايفتح السيديات


اذا ركبت فيه سيدي يفتح بس كأن السيدي اللي مركبه فيه جديد وهو في الاصل مليان


وفيه مشكلة ثانية في البيوس انا لي الحين من يوم فتحت الموضوع وانا احوس في ذا البيوس كل شوي مغير شئ ومعدل شئ

قلت يمكن من الاعدادات بس مافاد شغلت فيها الاقلاع المتعدد اللي هو اف 12 واختار منه السيدي ماينفع

يطلع لي ثلاث خيارات فوقها مكتوب بروفايل 1

وتحته الاول اذا ضغطت انتر كم الاقلاع للويندز

والثاني يقول لي اضغط حرف l ووبعد الضغط يطلع لي حرف d بدال الـ l

والثالث اضغط اف 3 علشان يسوي ريبورت ( اعادة تشغيل )

وفي كل مرة اذا جيت اشغل الجهاز لازم اضبط الاعدادات والتاريخ لان اذا فصلته من الكهرباء يرجع كل شئ زي قبل ويرجع التاريخ لـ1988 م :(



بالانتظار
 
up


:u:
 
اجـــــــــــــل الجهــــــاز قديــم مــآره اذا كان 1988

اكيد ان محرك الاقراص منتهى يعني يبي تغيير

وبخصوص التاريخ هذي البطاريه الموجوده بنفس المذربورد خربانه ولازم ينفك الجهاز عشان تغيرها ( والابتوب شغله)

جربت تحدث البايوس من نفس موقع الجهاز ؟!
 
توقيع : SUL6AN
عودة
أعلى