المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : مشكلة مزمنة في الكمبيوتر مالها سبب وحل ؟؟



((McDohl))
20-06-2007, 07:23 AM
السلام عليكم ورحمة الله وبركاته ..


أنا عندي مشكلة اعاني منها كثيرا ودايم احاول اشرحها لمحلات الصيانة يقولون لي مافهمنا لازم
تجيب الكمبيوتر اجيب لهم الكمبيوتر ويفحصونه ومايضهر شيء ويقولن لي مافي مشكلة واقعد
اوصف لهم وفي الأخير مااطلع بنتيجة لأن الخلل مايضهر في حالة معينة يعني ممكن أجلس كم يوم
والكمبيوتر مايجي فيه شيء وفجاة تجيني ارسالة وتنقفل بعض الصفحات اللي كنت اتصفحها ..
وبعض الاحيان وأنا استخدم برامج تحرير الفيديو والمونتاج تأتي الرسالة وينقفل البرنامج ..
وأحيانا عندما اشغل مقطع فيديو عند أغلاقه تأتي الرسالة يعني أحس إنها ماهي مرتبطة بوضعيه
معينه :boggled: ..


على العموم أنا من ساعه بكتب لكم الموضوع لكن ماقدرت القط صورة للخلل علشان تفهموني زين
لكن جاتني الرسالة قبل قليل والتقط لها صورة وأتمنى من القادرين على حل المشكلة المساعده
أو على الاقل إيضاح سبب المشكلة أو مكمن الخلل علشان أقدر اذا رحت محل صيانه أوصف له :ouch:


تفضلو الصور

http://www.m5zn.com/uploads/8e01d25fc1.jpg

http://www.m5zn.com/uploads/ffac735c06.jpg

TURKi
20-06-2007, 07:46 AM
*** السلام عليكم ***
أخي الكريم ... جهازك ... مصاب بفايروس ولابد من فحص جهازك للتأكد ..

* إفحص جهازك بهذا البرنامج hijackthis
وضع التقرير في ردك القادم إن شاءالله ، و سوف تقوم بإزالته بواسطة نفس البرنامج

تستطيع تحميل البرنامج من هذا الرابط
http://download.hijackthis.eu/hijackthis_199.zip (http://download.hijackthis.eu/hijackthis_199.zip)

************
( *) طريقة عمل فحص للجهاز

قم بتشغيل البرنامج
ستفتح النافذة التالية
اضغط على Do system scan and save a logofile
http://montada.com/images/statusicon/wol_error.gifاضغط هذا الشريط لرؤية الصورة بالحجم الحقيقي .
http://www.aaasos.net/hjtest/start.gif

احفظ المستند في مسار محدد
http://www.aaasos.net/hjtest/savelog.gif


إما أن ترفق الملف ضمن الرد
أو افتح الملف
حدد جميع السطور
بهذا الشكل

http://montada.com/images/statusicon/wol_error.gifتم تصغير حجم هذه الصورة. اضغط هذا الشريط لرؤية الصورة بالحجم الحقيقي. المساحة الحقيقية 826×255 وحجمة 13 كيلوبايت.
http://www.aaasos.net/hjtest/hijrun1.gif

ثم انسخها والصقها في الرد ( نسخ ولصق وليس صورة )
_____________
** بإنتظار ردك * |
____________|


والسلام عليكم

((McDohl))
20-06-2007, 08:19 PM
Logfile of HijackThis v1.99.1
Scan saved at 8:16:52 PM, on 6/20/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Common Files\McAfee\HackerWatch\HWAPI.exe
C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
c:\program files\common files\mcafee\mna\mcnasvc.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
C:\PROGRA~1\McAfee\MSC\mcpromgr.exe
c:\PROGRA~1\COMMON~1\mcafee\redirsvc\redirsvc.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\McAfee\MPF\MPFSrv.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Program Files\SiteAdvisor\6066\SAService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Common Files\PCSuite\Services\ServiceLayer.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\SiteAdvisor\6066\SiteAdv.exe
C:\PROGRA~1\mcafee.com\agent\mcagent.exe
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE
C:\PROGRA~1\INTERV~1\WinDVR\WINSCH~1.EXE
C:\Program Files\InterVideo\WinDVR\WinRemote.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\system32\fpplock.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\PROGRA~1\MYWEBS~1\bar\2.bin\mwsoemon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\TechSmith\SnagIt 8\SnagIt32.exe
C:\PROGRA~1\COMMON~1\Nokia\MPAPI\MPAPI3s.exe
C:\Program Files\TechSmith\SnagIt 8\TSCHelp.exe
C:\Program Files\TechSmith\SnagIt 8\SnagPriv.exe
C:\PROGRA~1\WINZIP\winzip32.exe
C:\Documents and Settings\ze17zo\Local Settings\Temp\HijackThis.exe
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 85.42.132.250:80
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local.,
R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\2.bin\MWSSRCAS.DLL
O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\2.bin\MWSSRCAS.DLL
O2 - BHO: SnagIt Toolbar Loader - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Program Files\TechSmith\SnagIt 8\SnagItBHO.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\2.bin\MWSBAR.DLL
O2 - BHO: (no name) - {089FD14D-132B-48FC-8861-0048AE113215} - C:\Program Files\SiteAdvisor\6066\SiteAdv.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - c:\PROGRA~1\mcafee\VIRUSS~1\scriptcl.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)
O2 - BHO: (no name) - {E5A1691B-D188-4419-AD02-90002030B8EE} - (no file)
O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
O3 - Toolbar: McAfee SiteAdvisor - {0BF43445-2F28-4351-9252-17FE6E806AA0} - C:\Program Files\SiteAdvisor\6066\SiteAdv.dll
O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files\TechSmith\SnagIt 8\SnagItIEAddin.dll
O3 - Toolbar: My Web Search - {07B18EA9-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\2.bin\MWSBAR.DLL
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -startup
O4 - HKLM\..\Run: [StartFoxie] C:\Program Files\Foxie Suite\StartFoxie.exe
O4 - HKLM\..\Run: [WINSCHEDULER] C:\PROGRA~1\INTERV~1\WinDVR\WINSCH~1.EXE
O4 - HKLM\..\Run: [WinRemote] "C:\Program Files\InterVideo\WinDVR\WinRemote.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SiteAdvisor] C:\Program Files\SiteAdvisor\6066\SiteAdv.exe
O4 - HKLM\..\Run: [Warning: do not remove it!] fpplock.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [My Web Search Bar] rundll32 C:\PROGRA~1\MYWEBS~1\bar\2.bin\MWSBAR.DLL,S
O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\2.bin\mwsoemon.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.8472\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [PcSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - HKCU\..\Run: [Internet Download Accelerator] C:\Program Files\IDA\ida.exe -autorun
O4 - Startup: CaptureWiz.lnk = C:\Program Files\CaptureWiz\Pro\CaptureWiz.exe
O4 - Startup: Printkey-Pro.lnk = C:\Program Files\Printkey-Pro\PRINTK~1.EXE
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: SnagIt 8.lnk = C:\Program Files\TechSmith\SnagIt 8\SnagIt32.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &Clean Traces - C:\Program Files\DAP\Privacy Package\dapcleanerie.htm
O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm
O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZJxdm128YYSA (http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZJxdm128YYSA)
O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: E?E - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {9819CC0E-9669-4D01-9CD7-2C66DA43AC6C} - (no file)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\program files\bonjour\mdnsnsp.dll
O15 - Trusted Zone: *.impregnable.net
O15 - Trusted Zone: *.torrentcommander.com
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 (http://go.microsoft.com/fwlink/?linkid=39204)
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/nocache/funwebproducts/ei/ZwinkyInitialSetup1.0.0.15-3.cab (http://ak.exe.imgfarm.com/images/nocache/funwebproducts/ei/ZwinkyInitialSetup1.0.0.15-3.cab)
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab (http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab)
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://download.mcafee.com/molbin/shared/mcinsctl/4,0,0,101/mcinsctl.cab (http://download.mcafee.com/molbin/shared/mcinsctl/4,0,0,101/mcinsctl.cab)
O16 - DPF: {6924091F-CD97-41E1-B1D4-D9079409D413} (IMCv1 Control) - http://208.98.1.207/IMSCP/talk.cab (http://208.98.1.207/IMSCP/talk.cab)
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab (http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab)
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: siteadvisor - {3A5DC592-7723-4EAA-9EE6-AF4222BCF879} - C:\Program Files\SiteAdvisor\6066\SiteAdv.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: McAfee E-mail Proxy (Emproxy) - McAfee, Inc. - C:\PROGRA~1\COMMON~1\McAfee\EmProxy\emproxy.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: McAfee HackerWatch Service - McAfee, Inc. - C:\Program Files\Common Files\McAfee\HackerWatch\HWAPI.exe
O23 - Service: McAfee Update Manager (mcmispupdmgr) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcupdmgr.exe
O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\program files\common files\mcafee\mna\mcnasvc.exe
O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
O23 - Service: McAfee Protection Manager (mcpromgr) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcpromgr.exe
O23 - Service: McAfee Redirector Service (McRedirector) - McAfee, Inc. - c:\PROGRA~1\COMMON~1\mcafee\redirsvc\redirsvc.exe
O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Program Files\McAfee\MPF\MPFSrv.exe
O23 - Service: MSSQLServerADHelper - Unknown owner - C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqladhlp.exe (file missing)
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\Common Files\PCSuite\Services\ServiceLayer.exe
O23 - Service: SiteAdvisor Service - McAfee, Inc. - C:\Program Files\SiteAdvisor\6066\SAService.exe


هذا اللي طلعلي أخوي وبعدين أبي أعرف أنا وش سويت بالضبط هل فحصت الجهاز فقط ..أما ماذا ؟؟

وبعدين إذا فحصت الجهاز بهذه السرعه تطلع النتايج ؟؟

على العموم أنا معاك خطوة بخطوة أهم شيء المشكلة تنحل ..

TURKi
22-06-2007, 06:38 AM
هذا الفحص مبسط ...
يعطيني جميع البرامج و التطبيقات التي بجهازك
و من خلالها نعرف ما هي البرامج الضارة و نقوم بحذفها من نفس البرنامج ...

سأقوم بتحليل البرامج ... و الرد عليك بأقرب وقت ممكن ...


وشكرا ً

TURKi
22-06-2007, 08:41 AM
السلام عليكم،
لابد من حذف التطبيقات الضارة التالية:
C:\PROGRA~1\MYWEBS~1\bar\2.bin\mwsoemon.exe
C:\Program Files\TechSmith\SnagIt 8\SnagIt32.exe


*** وذلك بعد معرفة اسم التطبيق المراد التخلص منه ومساره ضمن المجلدات كما هو في الأعلى \

* أولا ً: إيقاف التطبيقات الضارة
قبل الحذف لابد من إيقاف عملها
*** لإيقاف تطبيق هذه البرنامج ...
*** أوقفها من إدارة المهام Task Manager

إفتح نافذة إدارة المهام Task Manager
إضغط مفاتيح Ctrl + Alt + Delete
من الاعلى اختار العمليات Processes
واطلع على البرامج والتطبيقات العاملة
حدد التطبيق المطلوب ( الذي إختارناهم من الأعلى بردي هذا )
إضغط علية بيمين الفارة واختار انهاء عمله
End Process Tree

* ثانيا : حذف القيم من الريجستري

من ابدأ Start
تشغيل Run
اكتب regedit
موافق
بعد فتح الريجستري
(1) من تحرير Edit
(2) نختار بحث Find
(3) نكتب الاسم المطلوب البحث عنه
(4) مع وضع علامة صح أمام
( مفاتيح / قيم/ بيانات )
(5) نضغط Find Next
(6) سيتوقف البحث على مفتاح أو قيمة تتضمن الأمر الذي يتم البحثعنه بعد التأكد
(7) نضغط بيمين الفارة ونختار حذف
8) ثم نضغط مفتاح F3 لاستكمال البحث وحذف القيم
وهكذا حتى الانتهاء من البحث في كل الريجستري


* ثالثا : حذف الملف
نفتح المجلد الموجود فيه الملف
نضغط عليه بيمين الفارة
نختار حذف
ما لم يكن الملف مخفيا
1) لإظهار الملفات والمجلدات المخفية
2) من لوحة التحكم control panel
3) خصائص المجلدات Folder Options
4) عرض View
أ) وضع علامة أمام
Show hidden files and folders
ب) وإزالة علامة الصح من أمام
Hide protected operating system files
6) ثم تطبيق Apply
7) ثم موافق Ok

ونحبث عنه و نقوم بحذفه ...


* رابعا : إفراغ سله المهملات من محتوياتها
بعد إتمام العمل
يفضل التأكد من تفريغ سلة المهملات من محتوياتها
________________

***أما عن بقية القيم الضارة تستطيح حذفها من خلال البرنامج مباشرة كما في الصورة
حدد القيمة و أختر fix checked وسوف يتولى البرنامج حذفها تلقائيا ً
http://www.graaam.com/up/p7ic/b5e1a36012.gif

هذه هي القيم:
R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\2.bin\MWSSRCAS.DLL
O2 - BHO: (no name) - {089FD14D-132B-48FC-8861-0048AE113215} - C:\Program Files\SiteAdvisor\6066\SiteAdv.dll
O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - c:\PROGRA~1\mcafee\VIRUSS~1\scriptcl.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)
O2 - BHO: (no name) - {E5A1691B-D188-4419-AD02-90002030B8EE} - (no file)
O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
O9 - Extra button: (no name) - {9819CC0E-9669-4D01-9CD7-2C66DA43AC6C} - (no file)
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/nocache/funwebproducts/ei/ZwinkyInitialSetup1.0.0.15-3.cab
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O23 - Service: MSSQLServerADHelper - Unknown owner - C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqladhlp.exe (file missing)
_________


بعد الإنتهاء من الحذف ... سيطلب منك إعادة تشغيل الجهاز .. وافق
و من ثم أعد الفحص بنفس البرنامج ... وضعه في الرد القادم ...

أي أستفسار ... نحن في الخدمة ...
الله ولي التوفيق

((McDohl))
22-06-2007, 02:00 PM
أول شيء أخوي أشكرك على تواصلك وروحك الطيبة للمساعدة ..

ثانياً : عندي كم سؤال قبل لا أسوي أي شيء ..

1. C:\PROGRA~1\MYWEBS~1\bar\2.bin\mwsoemon.exe
C:\Program Files\TechSmith\SnagIt 8\SnagIt32.exe

هذه اللي انت كتبت عليها يجب حذفها وهي الأول برنامج ماعرفه ؟؟ ( وش هو إذا كنت تعرف )
والثاني برنامج الالتقاط والشرح المعروف snag it طيب المطلوب حذف المسار هذا ولا البرنامجين
كاملين ؟؟
لو البرنامجين كاملين ليه ما أروح لوحة التحكم وأحذفه من هناك ؟؟
______________________________________


* أولا ً: إيقاف التطبيقات الضارة
قبل الحذف لابد من إيقاف عملها
*** لإيقاف تطبيق هذه البرنامج ...
*** أوقفها من إدارة المهام Task Manager

إفتح نافذة إدارة المهام Task Manager
إضغط مفاتيح Ctrl + Alt + Delete
من الاعلى اختار العمليات Processes
واطلع على البرامج والتطبيقات العاملة
حدد التطبيق المطلوب ( الذي إختارناهم من الأعلى بردي هذا )
إضغط علية بيمين الفارة واختار انهاء عمله
End Process Tree


اولاً ليه ما أسوي خروج لبرنامج snagit من شريط المهام وأحذفه من لوحة التحكم على طول ؟

طيب وإذا كان لازم اطبق طريقتك هل تقصد الكلام اللي بالصورة اللي تحت :

http://www.m5zn.com/uploads/922aeb6d82.jpg

طيب جربت أسوي إنهاء وظهرت لي الرسالة اللي بالأسفل وترددت :

http://www.m5zn.com/uploads/50475547b3.jpg

-----------------------------------------------------------------------

* ثانيا : حذف القيم من الريجستري


من ابدأ Start
تشغيل Run
اكتب regedit
موافق
بعد فتح الريجستري
(1) من تحرير Edit
(2) نختار بحث Find
(3) نكتب الاسم المطلوب البحث عنه
(4) مع وضع علامة صح أمام
( مفاتيح / قيم/ بيانات )
(5) نضغط Find Next
(6) سيتوقف البحث على مفتاح أو قيمة تتضمن الأمر الذي يتم البحثعنه بعد التأكد
(7) نضغط بيمين الفارة ونختار حذف
8) ثم نضغط مفتاح F3 لاستكمال البحث وحذف القيم
وهكذا حتى الانتهاء من البحث في كل الريجستري


وش هو الأسم ؟؟

وممكن تفصيل أكثر من ناحية الريجستري لأني أسمع فيه كثير لكن ماعرف
وش القصد منه وتنظيفه ؟؟

------------------------------------------------------------

هذه هي القيم:
R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\2.bin\MWSSRCAS.DLL
O2 - BHO: (no name) - {089FD14D-132B-48FC-8861-0048AE113215} - C:\Program Files\SiteAdvisor\6066\SiteAdv.dll
O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - c:\PROGRA~1\mcafee\VIRUSS~1\scriptcl.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)
O2 - BHO: (no name) - {E5A1691B-D188-4419-AD02-90002030B8EE} - (no file)
O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
O9 - Extra button: (no name) - {9819CC0E-9669-4D01-9CD7-2C66DA43AC6C} - (no file)
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/noc...1.0.0.15-3.cab (http://ak.exe.imgfarm.com/images/nocache/funwebproducts/ei/ZwinkyInitialSetup1.0.0.15-3.cab)
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary...r.cab56986.cab (http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab)
O23 - Service: MSSQLServerADHelper - Unknown owner - C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqladhlp.exe (file missing)


هذه القيم إنت قلت احذفها بواسطة البرنامج على طول .

طيب لما أحذفها ما تأثر بالنظام بشكل عام ولا بعمل البرامج الأخرى اللي هي تنتمي اليها ؟؟

---------------------------------------------------------------
بصراحة أنا عارف إني ازعجتك بأسئلتي الكثيرة وانا آسف ..
لكن بصراحة ابغى أستفيد منك ..
وعادي خذ وقتك بالاجابة ..