السلام عليكم،
لابد من حذف التطبيقات الضارة التالية:
C:\PROGRA~1\MYWEBS~1\bar\2.bin\mwsoemon.exe
C:\Program Files\TechSmith\SnagIt 8\SnagIt32.exe
*** وذلك بعد معرفة اسم التطبيق المراد التخلص منه ومساره ضمن المجلدات كما هو في الأعلى \
* أولا ً: إيقاف التطبيقات الضارة
قبل الحذف لابد من إيقاف عملها
*** لإيقاف تطبيق هذه البرنامج ...
*** أوقفها من إدارة المهام Task Manager
إفتح نافذة إدارة المهام Task Manager
إضغط مفاتيح Ctrl + Alt + Delete
من الاعلى اختار العمليات Processes
واطلع على البرامج والتطبيقات العاملة
حدد التطبيق المطلوب ( الذي إختارناهم من الأعلى بردي هذا )
إضغط علية بيمين الفارة واختار انهاء عمله
End Process Tree
* ثانيا : حذف القيم من الريجستري
من ابدأ Start
تشغيل Run
اكتب regedit
موافق
بعد فتح الريجستري
(1) من تحرير Edit
(2) نختار بحث Find
(3) نكتب الاسم المطلوب البحث عنه
(4) مع وضع علامة صح أمام
( مفاتيح / قيم/ بيانات )
(5) نضغط Find Next
(6) سيتوقف البحث على مفتاح أو قيمة تتضمن الأمر الذي يتم البحثعنه بعد التأكد
(7) نضغط بيمين الفارة ونختار حذف
8) ثم نضغط مفتاح F3 لاستكمال البحث وحذف القيم
وهكذا حتى الانتهاء من البحث في كل الريجستري
* ثالثا : حذف الملف
نفتح المجلد الموجود فيه الملف
نضغط عليه بيمين الفارة
نختار حذف
ما لم يكن الملف مخفيا
1) لإظهار الملفات والمجلدات المخفية
2) من لوحة التحكم control panel
3) خصائص المجلدات Folder Options
4) عرض View
أ) وضع علامة أمام
Show hidden files and folders
ب) وإزالة علامة الصح من أمام
Hide protected operating system files
6) ثم تطبيق Apply
7) ثم موافق Ok
ونحبث عنه و نقوم بحذفه ...
* رابعا : إفراغ سله المهملات من محتوياتها
بعد إتمام العمل
يفضل التأكد من تفريغ سلة المهملات من محتوياتها
________________
***أما عن بقية القيم الضارة تستطيح حذفها من خلال البرنامج مباشرة كما في الصورة
حدد القيمة و أختر fix checked وسوف يتولى البرنامج حذفها تلقائيا ً

هذه هي القيم:
R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\2.bin\MWSSRCAS.DLL
O2 - BHO: (no name) - {089FD14D-132B-48FC-8861-0048AE113215} - C:\Program Files\SiteAdvisor\6066\SiteAdv.dll
O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - c:\PROGRA~1\mcafee\VIRUSS~1\scriptcl.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)
O2 - BHO: (no name) - {E5A1691B-D188-4419-AD02-90002030B8EE} - (no file)
O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
O9 - Extra button: (no name) - {9819CC0E-9669-4D01-9CD7-2C66DA43AC6C} - (no file)
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/noc...1.0.0.15-3.cab
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary...r.cab56986.cab
O23 - Service: MSSQLServerADHelper - Unknown owner - C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqladhlp.exe (file missing)
_________
بعد الإنتهاء من الحذف ... سيطلب منك إعادة تشغيل الجهاز .. وافق
و من ثم أعد الفحص بنفس البرنامج ... وضعه في الرد القادم ...
أي أستفسار ... نحن في الخدمة ...
الله ولي التوفيق