غربة جسد

زيزوومى مميز
إنضم
5 أبريل 2008
المشاركات
814
مستوى التفاعل
23
النقاط
530
غير متصل
السلام عليكم


كيف حالكم شباب


عندي مشكله في تعليق الجهاز عند التصفح


وكل شويه يثبت ويعلق مني عارف وش صار فيه


وهذي صورة لخصائص الجهاز



zyzoom-cf62127aaa.jpg




والبرامج قليلة


وسويت فرمته للجهاز ولكن :no:


الحال زي ماهو عليه


وش الحل يا اخوان ياليت مساعدة


ملاحظه:.

يا اخوان انا الاتصال عندي تمام جربت الاب توب حقي والاتصال تمام ومافي تمام

وكمان التصفح ماشي الحال

ولكن المكتبي هو الي منعدم عندي


انتظر مشاركتكم​
 

حمل هذا البرنامج
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

اذا انتهى التحميل ==> شغل البرنامج ==> واضغط على Do a system scan and save log
لحظات .. ويظهر لك تقرير ==> انسخه والصقه بردك القادم
 
التعديل الأخير بواسطة المشرف:
توقيع : صمت السكوت
طيب يالغالي لاحظ ان مشكلتي تكمن في الجهاز نفسه خارج عن نطاق الاتصال

والثقل والتعليق حتى لو شغلت مستند بسيط




واليك التقرير



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:27:44 ص, on 04/02/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
C:\Program Files\Hotspot Shield\bin\openvpnas.exe
C:\Program Files\Hotspot Shield\HssWPR\hsssrv.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\CyberLink\Shared files\RichVideo.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
C:\WINDOWS\system32\RunDll32.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Orbitdownloader\orbitdm.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Paltalk Messenger\paltalk.exe
C:\Program Files\Orbitdownloader\orbitnet.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\xp\سطح المكتب\Zyzoom_HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
=
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
=
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R3 - URLSearchHook: Hotspot Shield Toolbar - {c95a4e8e-816d-4655-8c79-d736da1adb6d} - C:\Program Files\Hotspot_Shield\tbHots.dll
R3 - URLSearchHook: DefaultSearchHook Class - {C94E154B-1459-4A47-966B-4B843BEFC7DB} - C:\Program Files\AskSearch\bin\DefaultSearch.dll
O2 - BHO: btorbit.com - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Program Files\Orbitdownloader\orbitcth.dll
O2 - BHO: مساعد رابط Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Hotspot Shield Toolbar - {c95a4e8e-816d-4655-8c79-d736da1adb6d} - C:\Program Files\Hotspot_Shield\tbHots.dll
O2 - BHO: (no name) - {eb4cbedd-4703-42d0-8e58-d5cab896e19f} - C:\WINDOWS\system32\serevudo.dll
O2 - BHO: {585bd399-23c9-3b3a-c154-2baf3ca7d10f} - {f01d7ac3-fab2-451c-a3b3-9c32993db585} - C:\WINDOWS\system32\wjwbms.dll
O2 - BHO: Hotspot Shield Class - {F9E4A054-E9B1-4BC3-83A3-76A1AE736170} - C:\Program Files\Hotspot Shield\hssie\HssIE.dll
O3 - Toolbar: Hotspot Shield Toolbar - {c95a4e8e-816d-4655-8c79-d736da1adb6d} - C:\Program Files\Hotspot_Shield\tbHots.dll
O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
O4 - HKLM\..\Run: [StormCodec_Helper] "C:\Program Files\Ringz Studio\Storm Codec\StormSet.exe" /S /opti
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [fuzodujehu] Rundll32.exe "C:\WINDOWS\system32\wejiwulo.dll",s
O4 - HKLM\..\Run: [90a4d689] rundll32.exe "C:\WINDOWS\system32\yohefani.dll",b
O4 - HKLM\..\Run: [CPM9397e515] Rundll32.exe "c:\windows\system32\bevozeti.dll",a
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\Run: [fuzodujehu] Rundll32.exe "C:\WINDOWS\system32\wejiwulo.dll",s (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Orbit.lnk = C:\Program Files\Orbitdownloader\orbitdm.exe
O4 - Global Startup: PalTalk.lnk = C:\Program Files\Paltalk Messenger\paltalk.exe
O8 - Extra context menu item: &Download by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/201
O8 - Extra context menu item: &Grab video by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/204
O8 - Extra context menu item: &تصدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Do&wnload selected by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/203
O8 - Extra context menu item: Down&load all by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/202
O9 - Extra button: PalTalk - {4EAFEF58-EEFA-4116-983D-03B49BCBFFFE} - C:\Program Files\Paltalk Messenger\Paltalk.exe
O9 - Extra button: بحث - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ز×ب¤¹؛خï - {DE60714F-AC17-427e-861A-FD60CBDF119A} -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
(file missing)
O9 - Extra 'Tools' menuitem: ز×ب¤¹؛خï - {DE60714F-AC17-427e-861A-FD60CBDF119A} -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
(file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O20 - AppInit_DLLs: wjwbms.dll c:\windows\system32\bosofifa.dll C:\WINDOWS\system32\linanotu.dll c:\windows\system32\bevozeti.dll
O20 - Winlogon Notify: __c002D0D4 - C:\WINDOWS\system32\__c002D0D4.dat
O21 - SSODL: SSODL - {EC43E3FD-5C60-46a6-97D7-E0B85DBDD6C4} - c:\windows\system32\bevozeti.dll
O22 - SharedTaskScheduler: STS - {EC43E3FD-5C60-46a6-97D7-E0B85DBDD6C4} - c:\windows\system32\bevozeti.dll
O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: Hotspot Shield Service (HotspotShieldService) - Unknown owner - C:\Program Files\Hotspot Shield\bin\openvpnas.exe
O23 - Service: Hotspot Shield Helper Service (HssSrv) - AnchorFree Inc. - C:\Program Files\Hotspot Shield\HssWPR\hsssrv.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe
--
End of file - 7573 bytes
 
اخوي طبق التالي

بالبداية وهذه النقطه مهمه عطل نقطة استعادة النظام من ايقونة جهاز الكمبيوتر بيمين الماوس اختار خصائص ثم استعادة النظام ثم اشر على ايقاف تشغيل استعادة النظام ثم تطبيق ثم موافق كما بالصوره التاليه
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



حمل اداة الكاسبر من الرابط التالي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

او من هنا

حمل الرابط من هنا
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


او من هنا

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



بعد التحميل ،، دبل كلك وسيتم استخراج ملف الاداة الى مجلد بسطح المكتب لحظات وتبدأ الاداة بالعمل

تابع الشرح لفحص الجهاز وتنظيفه وارفاق التقرير


zyzoom-7ce8879e89.png


zyzoom-cdd75c8aa3.png


zyzoom-89156f000e.png


zyzoom-6d533c4f2e.png


zyzoom-f20f3644d0.png


ثم قم بضغط التقرير ورفعه هنا>>>>
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


ثم ارفق ايضا تقرير هايجاك جديد​
 
توقيع : صمت السكوت
الحين يالغالي لمن سويتها



الجهاز ثقل وعلق مني قادر اتحرك مررررررررررررررره


والحين جالس اكلمك من الاب توب


اطفي اجهاز واعيد تشغيله
 
اخوي الغالي عادي حمل الاداه من جهازك الابتوب وانقلها لجهازك المصاب وافحصها وهات التقرير بعد ماتنتهي او طبق المذكور بالوضع الامن
 
توقيع : صمت السكوت
رفعتها يالغالي


ولمن جيت ابغى اشغل البرنامج في جهازي جتني هذي العبارة


وحاولت مرتين وثلاث مرات ومو راضي يتنصب


zyzoom-11b3721e6b.jpg
 
طيب اخوي الغالي جربها بالوضع الامن وشوف تعمل معك ولا لا بانتظارك
 
توقيع : صمت السكوت
ماتشتغل كمان
 
شي غريب بصراحه المفروض تعمل اذا كنت حملته مظبوط والتحميل اكتمل

عموما اخي ادخل الموضوع التالي وحمل الاداه الي بالموضوع واختار تنظيف وبعد الانتهاء ارفق تقرير وبانتظارك

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
توقيع : صمت السكوت
طبعا الاداه بالشكل التالي


zyzoom-2e75b0eb22.png


اختار منها التنظيف وبعد الانتهاء ارفق التقرير واعمل تقرير هايجاك جديد
 
توقيع : صمت السكوت
حملت المكافي ونفس المشكله الي قبل مايتحمل


يمكن يكون من الوندوز


وش تنصحني اسوي فيه فورمات ولا اغير نظام الوندوز كامل
 
اخوي بارك الله فيك هو مايتحمل ولا مايشتغل بارك الله فيك ياليت توضح
 
توقيع : صمت السكوت
انا حملته بس مو راضي يشتغل تجي نفس الصورة الي وريتك اياها الي قبل

حملتها وانتهيت منها بس مو راضي يتنصب


يطلع ليه بربليم
 
أولاً قم بتعطيل هذه القيم
عن طريق تشغيل الآداة مرة آخرى
ثم وضع علامة أمام القيم فقط ثم الضغط على Fix cheched
================
O3 - Toolbar: Hotspot Shield Toolbar - {c95a4e8e-816d-4655-8c79-d736da1adb6d} - C:\Program Files\Hotspot_Shield\tbHots.dll
O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
==========
ثانياً
--------

حمل هذه الآداة أضغط عليها ودعها تعمل
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

--------------------
ثالثاً
------------

حمل هذه الآداة
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

آختار
Startup بدء التشغيل
ثم أذل جميع العلامات ثم أضغط Ok
ثم أعادة تشغيل الجهاز
وعند فتح الجهاز أذ ظهرت نافذة
نضع علامة بها ونوافق
================
رابعاً
-----------
حمل هذالبرنامج
للقضاء على جميع ملفات التجسس والديدان والباتشات

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


أو هنا

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


او هنا

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي




=====================

الشرح

i2juwn9ze607oioedsu8.gif
 
رابعاً
-----------
حمل هذالبرنامج
للقضاء على جميع ملفات التجسس والديدان والباتشات

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


أو هنا

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


او هنا

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


بالنسبه للبرنامج الفيروسات يطلع ليه خطأ في التنصيب مثل الصورة الي قبل



zyzoom-11b3721e6b.jpg



واعتقد ان فيه مشكله في الهاردسك او فيه مشكله بالوندوز نفسه مني عارف والحين برسل لك تقرير هاجكتس


 
وهذا التقرير الجديد بعد الحذف




Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 02:46:39 م, on 04/02/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
C:\Program Files\Hotspot Shield\bin\openvpnas.exe
C:\Program Files\Hotspot Shield\HssWPR\hsssrv.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\CyberLink\Shared files\RichVideo.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\rundll32.exe
C:\Documents and Settings\xp\سطح المكتب\Zyzoom_HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
=
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
=
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R3 - URLSearchHook: Hotspot Shield Toolbar - {c95a4e8e-816d-4655-8c79-d736da1adb6d} - C:\Program Files\Hotspot_Shield\tbHots.dll
R3 - URLSearchHook: DefaultSearchHook Class - {C94E154B-1459-4A47-966B-4B843BEFC7DB} - C:\Program Files\AskSearch\bin\DefaultSearch.dll
O2 - BHO: btorbit.com - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Program Files\Orbitdownloader\orbitcth.dll
O2 - BHO: مساعد رابط Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Hotspot Shield Toolbar - {c95a4e8e-816d-4655-8c79-d736da1adb6d} - C:\Program Files\Hotspot_Shield\tbHots.dll
O2 - BHO: (no name) - {eb4cbedd-4703-42d0-8e58-d5cab896e19f} - C:\WINDOWS\system32\serevudo.dll
O2 - BHO: {585bd399-23c9-3b3a-c154-2baf3ca7d10f} - {f01d7ac3-fab2-451c-a3b3-9c32993db585} - C:\WINDOWS\system32\wjwbms.dll
O2 - BHO: Hotspot Shield Class - {F9E4A054-E9B1-4BC3-83A3-76A1AE736170} - C:\Program Files\Hotspot Shield\hssie\HssIE.dll
O4 - HKLM\..\Run: [90a4d689] rundll32.exe "C:\WINDOWS\system32\yohefani.dll",b
O4 - HKLM\..\Run: [CPM9397e515] Rundll32.exe "c:\windows\system32\bevozeti.dll",a
O4 - HKLM\..\Run: [fuzodujehu] Rundll32.exe "C:\WINDOWS\system32\wejiwulo.dll",s
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\Run: [fuzodujehu] Rundll32.exe "C:\WINDOWS\system32\wejiwulo.dll",s (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &Download by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/201
O8 - Extra context menu item: &Grab video by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/204
O8 - Extra context menu item: &تصدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Do&wnload selected by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/203
O8 - Extra context menu item: Down&load all by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/202
O9 - Extra button: PalTalk - {4EAFEF58-EEFA-4116-983D-03B49BCBFFFE} - C:\Program Files\Paltalk Messenger\Paltalk.exe
O9 - Extra button: بحث - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ز×ب¤¹؛خï - {DE60714F-AC17-427e-861A-FD60CBDF119A} -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
(file missing)
O9 - Extra 'Tools' menuitem: ز×ب¤¹؛خï - {DE60714F-AC17-427e-861A-FD60CBDF119A} -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
(file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O20 - AppInit_DLLs: wjwbms.dll c:\windows\system32\bosofifa.dll C:\WINDOWS\system32\linanotu.dll c:\windows\system32\bevozeti.dll
O20 - Winlogon Notify: __c002D0D4 - C:\WINDOWS\system32\__c002D0D4.dat
O21 - SSODL: SSODL - {EC43E3FD-5C60-46a6-97D7-E0B85DBDD6C4} - c:\windows\system32\bevozeti.dll
O22 - SharedTaskScheduler: STS - {EC43E3FD-5C60-46a6-97D7-E0B85DBDD6C4} - c:\windows\system32\bevozeti.dll
O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: Hotspot Shield Service (HotspotShieldService) - Unknown owner - C:\Program Files\Hotspot Shield\bin\openvpnas.exe
O23 - Service: Hotspot Shield Helper Service (HssSrv) - AnchorFree Inc. - C:\Program Files\Hotspot Shield\HssWPR\hsssrv.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe
--
End of file - 5814 bytes
 
ستعيد تشغيل اللآداة مرة آخرى
وتضع علامة أمام القيم التالية فقط
ثم الضغط على
Fix Cheched
=============
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {eb4cbedd-4703-42d0-8e58-d5cab896e19f} - C:\WINDOWS\system32\serevudo.dll
O2 - BHO: {585bd399-23c9-3b3a-c154-2baf3ca7d10f} - {f01d7ac3-fab2-451c-a3b3-9c32993db585} - C:\WINDOWS\system32\wjwbms.dll
O4 - HKLM\..\Run: [90a4d689] rundll32.exe "C:\WINDOWS\system32\yohefani.dll",b
O4 - HKLM\..\Run: [CPM9397e515] Rundll32.exe "c:\windows\system32\bevozeti.dll",a
O4 - HKLM\..\Run: [fuzodujehu] Rundll32.exe "C:\WINDOWS\system32\wejiwulo.dll",s
O4 - HKUS\S-1-5-19\..\Run: [fuzodujehu] Rundll32.exe "C:\WINDOWS\system32\wejiwulo.dll",s (User 'LOCAL SERVICE')
O9 - Extra button: ز×ب¤¹؛خï - {DE60714F-AC17-427e-861A-FD60CBDF119A} -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
(file missing)
O9 - Extra 'Tools' menuitem: ز×ب¤¹؛خï - {DE60714F-AC17-427e-861A-FD60CBDF119A} -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
(file missing)
O20 - AppInit_DLLs: wjwbms.dll c:\windows\system32\bosofifa.dll C:\WINDOWS\system32\linanotu.dll c:\windows\system32\bevozeti.dll
O20 - Winlogon Notify: __c002D0D4 - C:\WINDOWS\system32\__c002D0D4.dat
O21 - SSODL: SSODL - {EC43E3FD-5C60-46a6-97D7-E0B85DBDD6C4} - c:\windows\system32\bevozeti.dll
O22 - SharedTaskScheduler: STS - {EC43E3FD-5C60-46a6-97D7-E0B85DBDD6C4} - c:\windows\system32\bevozeti.dll
============================
من أبدء تشغيل (الرن)
أكتب mrt
وأتبع الخطوات
 
أبدء تشغيل (الرن)
أكتب mrt
وأتبع الخطوات
لم يكتشف وندوز من العثور ع inrt او lnrt <<< سويتها وماجت


شلون الحل
 
عودة
أعلى