بارك الله فيك


وتسلم الايادي على الشرح الرائع

مع التحية
 

جزاك الله خير
 
توقيع : abukhaled
بارك الله فيك وسأجرب على جهازين موجودين بالعمل مصابة

أما بالنسبة لرد الأستاذ عماد الدين فأظنه لن يعمل لأن هذا المتطفل اللعين لا يسمح لك بتسطيب برامج الحماية

بل لن تستطيع فتح صفحات ويب برامج الحماية , يقفلها فورا
 
تحياتى اليكم اخى الكريم على البرامج والطرح الوافى للموضوع
 
بارك الله فيك

مسبب لي ازمه عربي اونلاين

بغيت افرمت الجهاز

تسلم على الطرح المميز
 
شكراً جزيــــلاً لمروركم العطر إخوانى الكــرام ..
بـــارك الله فيكــــــــم


بارك الله فيك وسأجرب على جهازين موجودين بالعمل مصابة

أما بالنسبة لرد الأستاذ عماد الدين فأظنه لن يعمل لأن هذا المتطفل اللعين لا يسمح لك بتسطيب برامج الحماية

بل لن تستطيع فتح صفحات ويب برامج الحماية , يقفلها فورا
البرنامج عبارة عن أدوير قليل الخطورة اخى ,, يؤثر فقط على التصفح وظهور الإعلانات .. الخ
ويمكنك تثبيت برامج حماية كما شئت اثناء وجوده ... الفيروس الذى يمنع برامج الحماية من التثبيت ويغلق المواقع الخاصة بها هو دودة الساليتى
+
برنامج Revo Uninstaller ليس برنامج حماية , إنما برنامج لحذف البرامج من جذورها :)
بالتوفيق ;)
==
 
توقيع : White Man
بارك الله فيك على الشرح الموفق والكبير جداً
تسلم الأيادي يا أستاذ
 
توقيع : PrinceOfPersia
شكراً جزيلاً لمروركم إخوانى الكرام

شرح أكثر من رائع
لديَّ مشكلة بعدم ظهور
AR Home
ضمن البرامج
تمام ... تخطى هذه الخطوة وتابع باقى الخطوات اخى
 
توقيع : White Man
تم استخدام برنامج
AdwCleaner

ونفس المشكلة لازالت
# AdwCleaner v4.103 - Report created 04/12/2014 at 10:54:44
# Updated 01/12/2014 by Xplode
# Database : 2014-12-03.1 [Live]
# Operating System : Windows 7 Ultimate Service Pack 1 (32 bits)
# Username : user - ALQUOBYSI
# Running from : C:\Users\user\Desktop\adwcleaner_4.103.exe
# Option : Clean
***** [ Services ] *****

***** [ Files / Folders ] *****
Folder Deleted : C:\ProgramData\saafewueeb
Folder Deleted : C:\ProgramData\73244f138043f65b
Folder Deleted : C:\Program Files\Conduit
Folder Deleted : C:\Program Files\saafewueeb
Folder Deleted : C:\users\user\AppData\Local\Conduit
Folder Deleted : C:\users\user\AppData\Local\torch
Folder Deleted : C:\users\user\AppData\LocalLow\Conduit
Folder Deleted : C:\users\user\AppData\LocalLow\PriceGong
Folder Deleted : C:\users\user\AppData\Roaming\ARHome
Folder Deleted : C:\users\user\AppData\Roaming\OpenCandy
Folder Deleted : C:\users\user\AppData\Roaming\VolIE
Folder Deleted : C:\Users\Administrator\AppData\Local\Google\Chrome\User Data\Default\Extensions\egimcppkbeidpmpknhfmfgghhpchdcio
Folder Deleted : C:\Users\Guest\AppData\Local\Google\Chrome\User Data\Default\Extensions\egimcppkbeidpmpknhfmfgghhpchdcio
Folder Deleted : C:\Users\HomeGroupUser$\AppData\Local\Google\Chrome\User Data\Default\Extensions\egimcppkbeidpmpknhfmfgghhpchdcio
Folder Deleted : C:\Users\Administrator\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\egimcppkbeidpmpknhfmfgghhpchdcio
Folder Deleted : C:\Users\Guest\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\egimcppkbeidpmpknhfmfgghhpchdcio
Folder Deleted : C:\Users\HomeGroupUser$\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\egimcppkbeidpmpknhfmfgghhpchdcio
Folder Deleted : C:\Users\user\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\egimcppkbeidpmpknhfmfgghhpchdcio
File Deleted : C:\users\user\AppData\Roaming\addonVont.zip
***** [ Scheduled Tasks ] *****
Task Deleted : LaunchSignup
***** [ Shortcuts ] *****

***** [ Registry ] *****
Key Deleted : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\conduit.com
Value Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [BackgroundContainerV2]
Key Deleted : HKLM\SOFTWARE\Classes\safeweb.safeweb
Key Deleted : HKLM\SOFTWARE\Classes\safeweb.safeweb.1.1
Key Deleted : HKCU\Software\AppDataLow\{5F189DF5-2D05-472B-9091-84D9848AE48B}
Key Deleted : HKLM\SOFTWARE\Classes\Toolbar.CT2447621
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{8E2A3ABF-7B0A-70E2-91A6-6E4FFCF4D78B}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{31E3BC75-2A09-4CFF-9C92-8D0ED8D1DC0F}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{C66F0B7A-BD67-4982-AF71-C6CA6E7F016F}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{EAF749DC-CD87-4B04-B22A-D4AC3FBCB2BC}
Key Deleted : HKLM\SOFTWARE\Classes\TypeLib\{E2343056-CC08-46AC-B898-BFC7ACF4E755}
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8E2A3ABF-7B0A-70E2-91A6-6E4FFCF4D78B}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{598AC71E-BE58-3981-B78A-5C138F423AD6}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8E2A3ABF-7B0A-70E2-91A6-6E4FFCF4D78B}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{8E2A3ABF-7B0A-70E2-91A6-6E4FFCF4D78B}
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{8E2A3ABF-7B0A-70E2-91A6-6E4FFCF4D78B}
Value Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{EF99BD32-C1FB-11D2-892F-0090271D4F88}]
Value Deleted : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EF99BD32-C1FB-11D2-892F-0090271D4F88}]
Key Deleted : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Key Deleted : HKCU\Software\ARHome
Key Deleted : HKCU\Software\Conduit
Key Deleted : HKCU\Software\InstallCore
Key Deleted : HKCU\Software\NoVooITSet
Key Deleted : HKCU\Software\RegisteredApplicationsEx
Key Deleted : HKCU\Software\Tbccint_HKLM
Key Deleted : HKCU\Software\Vonteera Safe ads
Key Deleted : HKCU\Software\CoinisRS
Key Deleted : HKCU\Software\AppDataLow\Toolbar
Key Deleted : HKCU\Software\AppDataLow\Software\BackgroundContainer
Key Deleted : HKCU\Software\AppDataLow\Software\Conduit
Key Deleted : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
Key Deleted : HKCU\Software\AppDataLow\Software\PriceGong
Key Deleted : HKCU\Software\AppDataLow\Software\SmartBar
Key Deleted : HKCU\Software\AppDataLow\Software\BackgroundContainerV2
Key Deleted : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Key Deleted : HKLM\SOFTWARE\{5F189DF5-2D05-472B-9091-84D9848AE48B}
Key Deleted : HKLM\SOFTWARE\{77D46E27-0E41-4478-87A6-AABE6FBCF252}
Key Deleted : HKLM\SOFTWARE\Conduit
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{31A6089C-14B5-1A23-8113-1234567ABCDE}_is1
***** [ Browsers ] *****
-\\ Internet Explorer v8.0.7601.17514

-\\ Google Chrome v39.0.2171.71
[C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Deleted [Search Provider] : hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2447621
[C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Deleted [Search Provider] : hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2447621
-\\ Comodo Dragon v
[C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Deleted [Search Provider] : hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2447621
[C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Deleted [Search Provider] : hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2447621
*************************
AdwCleaner[R0].txt - [6623 octets] - [04/12/2014 10:37:57]
AdwCleaner[R1].txt - [6683 octets] - [04/12/2014 10:45:59]
AdwCleaner[R2].txt - [6743 octets] - [04/12/2014 10:51:51]
AdwCleaner[S0].txt - [6961 octets] - [04/12/2014 10:54:44]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [7021 octets] ##########
 
توقيع : البريد الوارد
تم استخدام برنامج
AdwCleaner

ونفس المشكلة لازالت
# AdwCleaner v4.103 - Report created 04/12/2014 at 10:54:44
# Updated 01/12/2014 by Xplode
# Database : 2014-12-03.1 [Live]
# Operating System : Windows 7 Ultimate Service Pack 1 (32 bits)
# Username : user - ALQUOBYSI
# Running from : C:\Users\user\Desktop\adwcleaner_4.103.exe
# Option : Clean
***** [ Services ] *****

***** [ Files / Folders ] *****
Folder Deleted : C:\ProgramData\saafewueeb
Folder Deleted : C:\ProgramData\73244f138043f65b
Folder Deleted : C:\Program Files\Conduit
Folder Deleted : C:\Program Files\saafewueeb
Folder Deleted : C:\users\user\AppData\Local\Conduit
Folder Deleted : C:\users\user\AppData\Local\torch
Folder Deleted : C:\users\user\AppData\LocalLow\Conduit
Folder Deleted : C:\users\user\AppData\LocalLow\PriceGong
Folder Deleted : C:\users\user\AppData\Roaming\ARHome
Folder Deleted : C:\users\user\AppData\Roaming\OpenCandy
Folder Deleted : C:\users\user\AppData\Roaming\VolIE
Folder Deleted : C:\Users\Administrator\AppData\Local\Google\Chrome\User Data\Default\Extensions\egimcppkbeidpmpknhfmfgghhpchdcio
Folder Deleted : C:\Users\Guest\AppData\Local\Google\Chrome\User Data\Default\Extensions\egimcppkbeidpmpknhfmfgghhpchdcio
Folder Deleted : C:\Users\HomeGroupUser$\AppData\Local\Google\Chrome\User Data\Default\Extensions\egimcppkbeidpmpknhfmfgghhpchdcio
Folder Deleted : C:\Users\Administrator\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\egimcppkbeidpmpknhfmfgghhpchdcio
Folder Deleted : C:\Users\Guest\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\egimcppkbeidpmpknhfmfgghhpchdcio
Folder Deleted : C:\Users\HomeGroupUser$\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\egimcppkbeidpmpknhfmfgghhpchdcio
Folder Deleted : C:\Users\user\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\egimcppkbeidpmpknhfmfgghhpchdcio
File Deleted : C:\users\user\AppData\Roaming\addonVont.zip
***** [ Scheduled Tasks ] *****
Task Deleted : LaunchSignup
***** [ Shortcuts ] *****

***** [ Registry ] *****
Key Deleted : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\conduit.com
Value Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [BackgroundContainerV2]
Key Deleted : HKLM\SOFTWARE\Classes\safeweb.safeweb
Key Deleted : HKLM\SOFTWARE\Classes\safeweb.safeweb.1.1
Key Deleted : HKCU\Software\AppDataLow\{5F189DF5-2D05-472B-9091-84D9848AE48B}
Key Deleted : HKLM\SOFTWARE\Classes\Toolbar.CT2447621
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{8E2A3ABF-7B0A-70E2-91A6-6E4FFCF4D78B}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{31E3BC75-2A09-4CFF-9C92-8D0ED8D1DC0F}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{C66F0B7A-BD67-4982-AF71-C6CA6E7F016F}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{EAF749DC-CD87-4B04-B22A-D4AC3FBCB2BC}
Key Deleted : HKLM\SOFTWARE\Classes\TypeLib\{E2343056-CC08-46AC-B898-BFC7ACF4E755}
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8E2A3ABF-7B0A-70E2-91A6-6E4FFCF4D78B}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{598AC71E-BE58-3981-B78A-5C138F423AD6}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8E2A3ABF-7B0A-70E2-91A6-6E4FFCF4D78B}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{8E2A3ABF-7B0A-70E2-91A6-6E4FFCF4D78B}
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{8E2A3ABF-7B0A-70E2-91A6-6E4FFCF4D78B}
Value Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{EF99BD32-C1FB-11D2-892F-0090271D4F88}]
Value Deleted : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EF99BD32-C1FB-11D2-892F-0090271D4F88}]
Key Deleted : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Key Deleted : HKCU\Software\ARHome
Key Deleted : HKCU\Software\Conduit
Key Deleted : HKCU\Software\InstallCore
Key Deleted : HKCU\Software\NoVooITSet
Key Deleted : HKCU\Software\RegisteredApplicationsEx
Key Deleted : HKCU\Software\Tbccint_HKLM
Key Deleted : HKCU\Software\Vonteera Safe ads
Key Deleted : HKCU\Software\CoinisRS
Key Deleted : HKCU\Software\AppDataLow\Toolbar
Key Deleted : HKCU\Software\AppDataLow\Software\BackgroundContainer
Key Deleted : HKCU\Software\AppDataLow\Software\Conduit
Key Deleted : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
Key Deleted : HKCU\Software\AppDataLow\Software\PriceGong
Key Deleted : HKCU\Software\AppDataLow\Software\SmartBar
Key Deleted : HKCU\Software\AppDataLow\Software\BackgroundContainerV2
Key Deleted : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Key Deleted : HKLM\SOFTWARE\{5F189DF5-2D05-472B-9091-84D9848AE48B}
Key Deleted : HKLM\SOFTWARE\{77D46E27-0E41-4478-87A6-AABE6FBCF252}
Key Deleted : HKLM\SOFTWARE\Conduit
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{31A6089C-14B5-1A23-8113-1234567ABCDE}_is1
***** [ Browsers ] *****
-\\ Internet Explorer v8.0.7601.17514

-\\ Google Chrome v39.0.2171.71
[C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Deleted [Search Provider] : hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2447621
[C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Deleted [Search Provider] : hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2447621
-\\ Comodo Dragon v
[C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Deleted [Search Provider] : hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2447621
[C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Deleted [Search Provider] : hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2447621
*************************
AdwCleaner[R0].txt - [6623 octets] - [04/12/2014 10:37:57]
AdwCleaner[R1].txt - [6683 octets] - [04/12/2014 10:45:59]
AdwCleaner[R2].txt - [6743 octets] - [04/12/2014 10:51:51]
AdwCleaner[S0].txt - [6961 octets] - [04/12/2014 10:54:44]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [7021 octets] ##########
افتح موضوع بمشكلتك فى منتدى مشاكـل وحلول الحـاسب
 
توقيع : White Man
بارك الله فيك اخي الحبيب وجزاك عنا الجنة
 
توقيع : Shrieef Al Tite
66773

Z86Hl77.gif


►◄: أحبابنا أعضاء , وزوار المنتدى الأعزاء :►◄

أسعد الله يومكم بكل خير ووفقكم لما يحب ويرضى وأسأل الله أن يمن علينا وعليكم بالخير واليمن والبركة .

نلتقــى وإياكـــم مع ثالــث حلقــات

67171


للإطــــــــلاع علــى موضوع السلسلة الرئيســى :-


المصدر: ◄ سلسلة زيـــــزووم لصيانــــة النظـــــــام ►

في منتدى : منتدى [ حلول مشاكل الحاسوب الشائعة ]
I3TNfG9.png

| نبذة عن موضوع الحلقـة |

سنتعرف فى هذا الموضوع بإذن الله على كيفية التخلص من الموقع المزعج الذى يفرض نفسه كصفحة بداية ومحرك بحث للمتصفحات المثبتة على الجهاز وصوصاً متصفح الكروم .

| نبذة عن برنامج AR Home |

يُعد أحد أشهر البرامج الضارة و ذاع صيته حتى وصل إلى الأجانب كذلك ...
وهو المسبب الرئيسى لاختطاف المتصفحات وتثبيت صفحة Araby Online .

I3TNfG9.png

لحذف البرنامج :-

: نتوجه إلى لوحة التحكــم ( Control Panel )
نختار إزالة البرامج (Uninstall Program )


3LdYP0L.png


ثم نبحث عن برنامج AR Home ونقم بحذفه

I3TNfG9.png

لحذف بقايا البرنامج :-

أولاً : نقــوم بتحميل أداة Adware Cleaner

VRuChj9.png


yqSG4va.png


6e7fsBL.png


nuVPu9h.png


qjhocmC.png


yqriXol.png


بعد إعادة تشغيل الجهاز ستظهر مفكرة وبداخلها تقرير الفحــص


Fg4Ldjg.png


I3TNfG9.png

ثانياً : نقوم بتحميل أداة RunScanner

تنويه هام : يجب إستخدام هذه الأداة بحرص وحذر شديد لأنها سلاح ذو حدين .. يمكن أن تؤدى إلى تلف الويندوز .
نقوم بتشغيل الأداة { كمسئول لمستخدمى ويندوز فيستا فما اعلى }
HL8pt0x.png


نختر Expert Mode

ثـــم OK


JLJhxgp.png


بعد ذلك نضغط Scan Computer

وننتظر إلى ان ينتهى الفحص ..

NPkmS47.png


بعد إنتهاء الفحص نضغط على تبويب Extra Stuff

ونبحث عن القيمة الموضحة
IiQyM6r.png


وبعد ذلك نقوم بالتأشير امام صفحات البداية ومحركات البحث .. الخ للأكسبلورر { لاستعادتها الى الافتراضيات }

wvSDJ54.png


ثم نتوجه إلى تبويب Malware Hunting ونختر Item Fixer


F35R7ZS.png


ثم نضغط Fix Selected Items

{ لبدء حذف القيم التى تم تحديدها }

zW6Iuin.png


ثــــم OK

8UHUa5G.png


ثــــم OK


yeS47rE.png

I3TNfG9.png

ثالثا : نقوم بتحميل أداة
Zoek
يجب غلق جميع المتصفحات أولاً ويفضل اغلاق برنامج الحماية مؤقتاً ..
نقوم بتشغيل الأداة كمسئول ..
ملاحظة : الأداة تأخذ بعض الوقت حتى تعمل .. يرجى الإنتظار قليلاً

N3k024n.png


نضغط على More Options


S4LLIh5.png


نحدد الخيارات التالية ويفضل التأشير امام Scan All Users
{ حتى يقوم بفحص جميع الحسابات الموجودة }
76CYn2K.png


بعد ذلك نضغط Run Script


hNgVPSU.png


ننتظر إلى أن ينتهى الفحص ..

N8VUFyf.png


ستظهر رسالة تطلب إعادة تشغيل الجهاز .. اضغط موافق

IWX7acs.png


بعد إعادة تشغيل الجهاز ستظر مفكرة وبداخلها تقرير الفحص

m69eYLz.png

I3TNfG9.png

ويفضل بعد ذلك عمل تنظيف للريجسترى ..
بالتوفيق للجميع .
 
عودة
أعلى