المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : عندي مشكلة بإختفاء سطح المكتب حذفت بعض الأشياء ياليت المساعدة



ضيفكم
20-01-2009, 04:51 PM
عندي مشكلة بإختفاء سطح المكتب كان عندي مشكلة بالأول إذا دخلت على ويندوز يظهر لي مربع أسود مرتين ثم يختفي و إذا أغلقت الجهاز يظهر لي إن عندي برنامج يجب إنهاءه وهو Baby.exe فحسيت إنه فايروس

فدخلت على موقع مجاني يفحص الجهاز وهو إسمه ( http://www.windowsecurity.com/trojanscan/) وسوى فحص للجهاز وأخرجلي عدت ملفات بجنب الملفات مربعات واضع على بعضها صح وأنا من لقافتي حطيت عليها كلها صح ووافقت

على حذفه أو حجزها المهم وهو يحذف إختفى سطح المكتب وجتني رسالة قم بإدخال قرص الويندوز تم إستبدال بعض البرامج بنظام ويندوز غير معروفة أو حاجه زي كذا المهم يقول أدخل قرص الويندوز ليتم إستعادتها


فأدخلت قرص الويندوز ليتم إستعادتها وعلق الجهاز فأغلقت الجهاز و شغلته وصارت الدنيا مختفيه جربت إستعادة النظام وما نجحت جربت الكثير من الطرق ومانجحت أنا أحس أني حذفت أشياء مهمه من النظام وهي

سبب المشكلة وماودي أسوي فورمات لأن عندي أشياء مهمه بالجهاز ومن ظمن الأشياء اللي أذكرها وحطيت عليها صح ليحذفها الموقع اللي أذكره كذا ملف بدايته تولبار و ملفات ثانية أعتقد بهالإسم Web Search وسويت تقرير للي يعرف بالتقارير فياليت أحد
يشوفلي حل لأني أكلمكم عن طريق إدارة المهام وشكرا لكم .

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 04:57:37 م, on 1/20/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Easy-Hide-IP\services\EasyHideIp.exe
C:\Program Files\Hotspot Shield\bin\openvpnas.exe
C:\Program Files\Easy-Hide-IP\services\EasyHideIP-Server2\Easy-Hide-IPS2.exe
C:\Program Files\Easy-Hide-IP\services\EasyHideIP-Server2\EasyHideIP-Server2.exe
C:\Program Files\Easy-Hide-IP\services\EasyHideIP-Server1\EasyHideIP-Server1.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Ringz Studio\Storm Codec\mplayerc.exe
C:\WINDOWS\system32\DivXsm.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Documents and Settings\ALENAZI\سطح المكتب\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://toolbar.ask.com/toolbarv/askR...9&gct=&gc=1&q=
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://toolbar.ask.com/toolbarv/askR...9&gct=&gc=1&q=
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://toolbar.ask.com/toolbarv/askR...gct=&gc=1&q=%s
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = local
R3 - URLSearchHook: &Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\ycomp5_6_0_1. dll (file missing)
R3 - URLSearchHook: DefaultSearchHook Class - {C94E154B-1459-4A47-966B-4B843BEFC7DB} - C:\Program Files\AskSearch\bin\DefaultSearch.dll
R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - (no file)
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\ycomp5_6_0_1. dll (file missing)
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Hotspot Shield Class - {F9E4A054-E9B1-4BC3-83A3-76A1AE736170} - C:\Program Files\Hotspot Shield\hssie\HssIE.dll
O3 - Toolbar: &Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\ycomp5_6_0_1. dll (file missing)
O3 - Toolbar: My Web Search - {07B18EA9-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [StormCodec_Helper] "C:\Program Files\Ringz Studio\Storm Codec\StormSet.exe" /S /opti
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -startup
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe"
O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [MyWebSearch Plugin] rundll32 C:\PROGRA~1\MYWEBS~1\bar\1.bin\M3PLUGIN.DLL,UPF
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [RelevantKnowledge] C:\Program Files\RelevantKnowledge\rlvknlg.exe -boot
O4 - HKLM\..\RunOnce: [GrpConv] grpconv -o
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [PcSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_01] rundll32 advpack.dll,LaunchINFSection nlite.inf,nLiteReg (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [nlpo_01] rundll32 advpack.dll,LaunchINFSection nlite.inf,nLiteReg (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbar...p=ZNxmk142YYSA
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: تحميل الكل بـ إنترنت داونلود مانيجر - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: تحميل بـ إنترنت داونلود مانيجر - C:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: تحميل محتوى فيديو (إف.إل.في) بـ إنترنت داونلود مانيجر - C:\Program Files\Internet Download Manager\IEGetVL.htm
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} -
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/S...in/AvSniff.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/S.../bin/cabsa.cab
O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: EasyHideIP - Unknown owner - C:\Program Files\Easy-Hide-IP\services\EasyHideIp.exe
O23 - Service: Hotspot Shield Service (HotspotShieldService) - Unknown owner - C:\Program Files\Hotspot Shield\bin\openvpnas.exe
O23 - Service: hpdj - Unknown owner - C:\DOCUME~1\ALENAZI\LOCALS~1\Temp\hpdj.exe (file missing)
O23 - Service: hpdj5600 - Unknown owner - C:\DOCUME~1\ALENAZI\LOCALS~1\Temp\hpdj5600.exe (file missing)
O23 - Service: My Web Search Service (MyWebSearchService) - MyWebSearch.com - C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwssvc.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\Common Files\PCSuite\Services\ServiceLayer.exe

--
End of file - 8682 bytes

MOOON
21-01-2009, 05:14 PM
افحص جهازك في موقع الون كير (الرابط في أسفل الإقتباس) عشان ينظف جهازك ويصلح لك الريجستر ويقفل البورتات ..

واذا انتهيت وما انحلت مشكلتك رجع نظامك بالطريقة هذي ::



لجعل نظام كمبيوترك بحالة مثالية 100% :

الكل يعلم أن من الاسباب الرئيسيه لتعطيل الويندوز XP

فقدان ملفات من النظام

بهذه الطريقه لن يعطل الويندوز ابدا ، حيث ستعيد كل ما فقده النظام من
ملفات

اتبع التالي :

Start

Run

اكتب الامر

sfc /scannow

وادخل اسطوانه الاكس بى فى السى دى روم واترك الجهاز لمدة 15 دقيقه تقريباً .

يتم فى هذا الامر الاتى :

اولا : حذف الملفات المعطوبه وأستبدالها بالملفات الاصليه .

ثانيا : تغطية الملفات الناقصه بنسخ ملف جديد و وضعه بالنظام .

وبذلك سيكون الوندوز لديك كامل و شغال 100%

و الف مبروووووك رجعت كمبيوترك لحالته الطبيعية ..
*_^

للمعلومية .. قبل يومين كان السستم في احد الأجهزة تعباااااان وجربت هذه الطريقة وصار الحين تماااااااااااام ...



ملااااااااااحظة :::

لازم اسطوانة الاكس بي اللي راح تستخدمونها تكون هي نفسها اللي مركبة عندك على الجهاز !!

أما إذا كان الإصدار مختلف .. ففيه احتمال بأن العملية تكون مرفوضة !!!


====================


شركة مايكرو سوفت تهديك (رابط مباشر) يفحص جهازك ويعدل الاخطاء ويمسح الفايروسات

هذا الرابط وهو لموقع مايكروسوفت الرسمي والخاص بحمايه النظام بالكامل والذي اُطلق رسمياً قبل فترة
Full system computer protection

اذا دخلت اضغط على
Full Service Scan
بعدين اضغط الموافقه على الاتفاقيه
Accept
بعدين بيحمل لك ادوات البحث عن الفيروسات
بعدين اضغط على
Complete Scan
بعدين
Next
وراح يبدأ الجهاز يبحث عن كل شي
ميزة هالموقع انه :
1- يبحث عن الفيروسات والتروجونات في جهازك ويحذفها فوراً.
2- يصلح الريجستري بالكامل ويحذف الملفات الميتة.
3- يغلق المنافذ المفتوحه بجهازك.
4- يحذف الملفات الغير مفيدة بجهازك مثل ملفات الانترنت المؤقته والقديمة.
الفحص عادة ياخذ من ساعة الى ساعتين على ماينتهي.
واذا خلص اضغط على نيكست بعدين نيكست الى ان يقفل الصفحه من نفسه.
ولاتنسون تنصبون الاكتيف اكس اللي با على المتصفح
الموقع يتم تحديثه كل ساعه تقريباً.

الـــــــــــرابــــــــــــــــط الرئيسي
http://onecare.live.com/site/en-US/default.htm

اذا بغيت تنظف جهازك وتفحصه أون لاين عليك إما بموقع البت دفندر أو هذا ::



ادخل على الوضع الآمن (السيف مود) بالضغط على زر F5 أو F8 عند بداية الإقلاع ..

اختر الثاني أو الثالث .. واللي مكتوب فيه (سيف مود ويذ نيت وورك) ..

وبعدما يدخل جهازك على الويندوز لن يعمل معك أي شي من البرامج أو الدرايفرات إلا شي واحد .. وهو الشبكة (نيت وورك) ..

طبعاً تكون موصل سلك الشبكة (DSL)

على طول ادخل على الاكسبلورر ثم افتح صفحة النود32 أو إيست من خلال هذا الرابط::

http://www.eset.com/

ثم اختر من الجهة اليمنى السفلى ::

ESET Online Scanner

ثم وافق على كل شيء .. واتبع الخطوات وراح ينزل عندك بعض الملفات المساعدة في عملية الفحص ...

تابع معاه حتى ينتهي من فحص جهازك وحذف الفيروسات وغيرها ..

اصبر عليه حتى لو طول وأخذ ساااااعاااااات !!