اذهبي الى المحتوى
أم عائشة المصرية

[تم الاجابة]مشكلة الملفات المخفية غير القابلة للظهور

المشاركات التي تم ترشيحها

السلام عليكــم ورحمـة الله وبركاتــة ،،

أرجو المساعدة يا غاليات

 

قمت من فترة قصيرة بإخفاء ملف على جهازى ثم احتجته وحاولت إظهاره والجهاز لا يستجيب لذلك

فكلما قمت باختيار show hidden لا يظهر شيء فأذهب لأتأكد فأجد الاختيار هو don't show hidden

وكأنى لم أغيره

بحثت فى النت على حل فوجدت هذا:

اقدم لكم حل مشكلة عدم امكانية اظهار الملفات المخفية Show hidden Files

 

اعتقد ان سبب هذه المشكلة هو تروجان او فايرس ، لذلك قبل كل شيء أرجو منك توضيح نوع برنامج الحماية عندك ثم اعمل فحص للجهاز واحذف أي شيء يكتشفه البرنامج .

 

أما بالنسبة للملفات المخفية :

اذهب الى Start ثم Run (أو اضغط Windows Key+R) ثم اكتب regedit ثم ok ثم اتبع المسار التالي:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Advanced\Folder\Hidden\SHOWALL

 

اذا وجدت على اليمين القيمة CheckedValue بنوع REG_SZ ، احذفها (انظر الصورة التالية)

 

المشكلة أنى لم أجدها كما كتبها..

وجدتها:

CheckedValue وبجانبها REG_dword

 

فهل هناك تكملة لهذا الخطوات؟

أم هناك حل آخر؟؟

شارك هذه المشاركه


رابط المشاركه
شارك

وجدت ذلك أيضا

لكن الصفحة اللى وضعها صاحب الموضوع صلاحيتها انتهت

 

اخواني ظهر بالآونة الاخيرة فايروس حقير يقوم بمنعك من اظهار الملفات المخفية show hidden files and folders

 

الفايروس هو sal.xls.exe و هو فايروس خبيث و يستوطن في الجهاز و صعب ازالته , بس ولا يهمكم اخواني جبت لكم اداة لأزالة هذا الفيروس اللعين تقومون بتحميلها و بعد ما تفكون الظغط تشغلون الملف و تضغطون start ثواني و يزول الفايروس و بعد ذلك تستطيع اظهار الملفات المخفية

 

UPLOAD.CLUBFTP

شارك هذه المشاركه


رابط المشاركه
شارك

وعليكم السلام ورحمة الله وبركاته

 

حياكِ الله أم عائشة الحبيبة

 

أسأل الله أن تكونى بخير

 

فضلاً ياحبيبة أريد تقرير

 

https://akhawat.islamway.net/forum/index.php?showtopic=241524

 

وضعيه فى ردك القادم

 

طبعاً هو فايرس لكن لاانصح باللعب فى الريجيسترى إلا إذا كان المصدر موثوق منه

 

فى انتظارك ياحبيبة

 

: )

شارك هذه المشاركه


رابط المشاركه
شارك
Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 12:29:03 PM, on 4/30/2010

Platform: Windows XP SP3, v.5512 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.20733)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Unlocker\UnlockerAssistant.exe

C:\WINDOWS\SOUNDMAN.EXE

C:\PROGRA~1\AVG\AVG8\avgtray.exe

C:\Program Files\Common Files\Real\Update_OB\realsched.exe

C:\Program Files\RocketDock\RocketDock.exe

C:\Program Files\LClock\LClock.exe

C:\Program Files\Windows Sidebar\sidebar.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\Styler\Styler.exe

C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe

C:\WINDOWS\system32\svchost.exe

C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe

C:\PROGRA~1\AVG\AVG8\avgrsx.exe

C:\PROGRA~1\AVG\AVG8\avgemc.exe

C:\Program Files\Windows Sidebar\sidebar.exe

C:\Program Files\Mozilla Firefox\firefox.exe

C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

C:\PROGRA~1\Yahoo!\MESSEN~1\ymsgr_tray.exe

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://akhawat.islamway.net/forum/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R3 - URLSearchHook: Radio arab Toolbar - {8b363081-6112-45ec-8f91-be16fe39e5ac} - C:\Program Files\Radio_arab\tbRadi.dll

O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

O2 - BHO: (no name) - {1FD79A59-37B1-459B-9097-09F9FAB8A523} - (no file)

O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Documents and Settings\All Users\Application Data\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll

O2 - BHO: CDNSCacheObj Object - {376892AE-1825-4E5F-9F85-23F9640051CC} - C:\WINDOWS\mplayerplgn.dll

O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll

O2 - BHO: Radio arab Toolbar - {8b363081-6112-45ec-8f91-be16fe39e5ac} - C:\Program Files\Radio_arab\tbRadi.dll

O2 - BHO: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL

O3 - Toolbar: StylerToolBar - {D2F8F919-690B-4EA2-9FA7-A203D1E04F75} - C:\Program Files\Styler\TB\StylerTB.dll

O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL

O3 - Toolbar: Radio arab Toolbar - {8b363081-6112-45ec-8f91-be16fe39e5ac} - C:\Program Files\Radio_arab\tbRadi.dll

O4 - HKLM\..\Run: [unlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe"

O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"

O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"

O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe

O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [uSB Antivirus] C:\Program Files\USB Disk Security\USBGuard.exe

O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"

O4 - HKCU\..\Run: [LClock] C:\Program Files\LClock\LClock.exe

O4 - HKCU\..\Run: [sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [Messenger (Yahoo!)] "C:\PROGRA~1\Yahoo!\Messenger\YahooMessenger.exe" -quiet

O4 - HKUS\S-1-5-19\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe" (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-19\..\Run: [LClock] C:\Program Files\LClock\LClock.exe (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-20\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe" (User 'NETWORK SERVICE')

O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'NETWORK SERVICE')

O4 - HKUS\S-1-5-18\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe" (User 'SYSTEM')

O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe" (User 'Default user')

O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')

O4 - Startup: Styler.lnk = ?

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://62.241.134.202/multigallery/js/ImageUploader5.cab

O16 - DPF: {FE0BD779-44EE-4A4B-AA2E-743C63F2E5E6} (IWinAmpActiveX Class) - http://pdl.stream.aol.com/downloads/aol/unagi/ampx_en_dl.cab

O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll

O20 - AppInit_DLLs: avgrsstx.dll

O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe

O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe

O23 - Service: Google Update Service (gupdate1cacac09fae1cc0) (gupdate1cacac09fae1cc0) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe

O23 - Service: Yahoo! Updater (YahooAUService) - Yahoo! Inc. - C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe

 

--

End of file - 6537 bytes

 

هذه هى النتيجة

وجزاك الله خيرا على سرعة الرد...أجاب الله دعواتك بسرعة ^_^

شارك هذه المشاركه


رابط المشاركه
شارك

وأنتِ من أهل الجزاء ياحبيبة

 

اولاً حملى هذه الأداة

 

http://siri.urz.free.fr/Fix/SmitfraudFix.exe

 

هل تستطيعين الدخول على الجهاز بالوضع الآمن

 

إذا لا ففضلاً اطلعى على هذا الرابط المشاركة رقم 50

 

نريد عمل هذه الخطوات بالوضع الآمن

 

إذا كنتِ لم تغلقى البرنامج بعد أو إذا كنتِ أغلقتيه شغليه مرة أخرى واعملى سكان

 

وبعد مايظهر لكِ التقرير الذى فى البرنامج نفسه وليس ملف التيكست اتبعى التالى

 

علمى صح أمام هذه القيم وانتبهى بارك الله فيكِ حتى لانفسد شىء

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

 

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

 

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

 

R3 - URLSearchHook: Radio arab Toolbar - {8b363081-6112-45ec-8f91-be16fe39e5ac} - C:\Program Files\Radio_arab\tbRadi.dll

 

O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)

 

O2 - BHO: (no name) - {1FD79A59-37B1-459B-9097-09F9FAB8A523} - (no file)

 

O2 - BHO: CDNSCacheObj Object - {376892AE-1825-4E5F-9F85-23F9640051CC} - C:\WINDOWS\mplayerplgn.dll

 

O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll

 

O2 - BHO: Radio arab Toolbar - {8b363081-6112-45ec-8f91-be16fe39e5ac} - C:\Program Files\Radio_arab\tbRadi.dll

 

O2 - BHO: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL

 

O3 - Toolbar: StylerToolBar - {D2F8F919-690B-4EA2-9FA7-A203D1E04F75} - C:\Program Files\Styler\TB\StylerTB.dll

 

O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL

 

O3 - Toolbar: Radio arab Toolbar - {8b363081-6112-45ec-8f91-be16fe39e5ac} - C:\Program Files\Radio_arab\tbRadi.dll

 

O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'NETWORK SERVICE')

 

O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')

 

O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')

 

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

 

O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://62.241.134.202/multigallery/js/ImageUploader5.cab

بعد وضع علامة صح ثم اختارى fix وتابعى مثل الصور

 

post-25272-1268757216_thumb.png

 

ثم

 

post-25272-1268757236.png

 

بعد ذلك نشغل الآداة التى حملتيها

 

 

بعد التحميل دبل كليك عليها وتابعى الشرح كما بالصور

 

post-25272-1269363715_thumb.png

 

post-25272-1269363721_thumb.png

 

post-25272-1269363793_thumb.png

 

post-25272-1269363827_thumb.png

 

post-25272-1269363837_thumb.png

 

بعد ذلك اعملى اعادة تشغيل بالوضع العادى وبنتظر منكِ تقرير

شارك هذه المشاركه


رابط المشاركه
شارك

جزاك الله خيرا حبيبتى

بس طالما الوضع خطر ولازم أخلى بالى من كل خطوة فأستأذنك أعمل الخطوات دى بالليل او بكره لأن عندى ضيوف الآن وخايفة من التسرع أبوظ حاجة..

بوركتِ..

بإذن الله أجيلك بالتقرير أول ما أعمله..

شارك هذه المشاركه


رابط المشاركه
شارك

لا أعلم تقصدين أى مشاركة

فمشاركة رقم 50 ليس بها برنامج

لكنى رأيت المشاركات التى بعدها فيها هذا :

ايضاً نصيحة استخدمى هذا البرنامج وسيفيدك

 

https://akhawat.islamway.net/forum/index.php?showtopic=235233

فقمت بتحميل البرنامج وهو الآن شغال وبيعمل سكان للجهاز ولما يخلص بإذن الله أعمل تقرير زى ما طلبتى منى وأنسخه هنا..

شارك هذه المشاركه


رابط المشاركه
شارك
لا أعلم تقصدين أى مشاركة

فمشاركة رقم 50 ليس بها برنامج

لكنى رأيت المشاركات التى بعدها فيها هذا :

ايضاً نصيحة استخدمى هذا البرنامج وسيفيدك

 

https://akhawat.islamway.net/forum/index.php?showtopic=235233

فقمت بتحميل البرنامج وهو الآن شغال وبيعمل سكان للجهاز ولما يخلص بإذن الله أعمل تقرير زى ما طلبتى منى وأنسخه هنا..

بعتذر ياحبيبة نسيت أضع الرابط :grin:

 

تفضلى المشاركة 50 هنا

 

https://akhawat.islamway.net/forum/index.ph...39700&st=40

 

بعد الدخول ع الوضع الامن كما بالمشاركة 50 ستنفذى الخطوات المكتوبة فى المشاركة رقم 5 هنا فى موضوعك

 

البرنامج الذى حملتيه مفيد وكنا سنستعمله لكن يُفضل عمل هذه الخطوات اولاً

 

فى انتظارك حبوبتى

شارك هذه المشاركه


رابط المشاركه
شارك

لا عليكِ حبيبتى زمردة

لكن للأسف أنا طلعت بعد ما كتبت ردى...

وعملت ست أب للبرنامج ده : Malwarebytes' Anti-Malware

ولقيت فى النتايج إن فى 12 أو 13 فيروس للأسف

لكن الحمد لله مسحتهم كلهم..

ودلوقتى دخلت على الدرايف اللى كانت فيه ملفات مخفية والحمد لله لقيتها ظهرت..

جزاك الله خيرا أختيي...

يا ترى فى حاجة تانية المفروض أعملها؟

يعني أعمل اللى فى المشاركة رقم 50 ولا بلاش؟

شارك هذه المشاركه


رابط المشاركه
شارك

أكرمك الرحمن

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 20:46:51, on 5/2/2010

Platform: Windows XP SP3, v.5512 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.20733)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Unlocker\UnlockerAssistant.exe

C:\WINDOWS\SOUNDMAN.EXE

C:\PROGRA~1\AVG\AVG8\avgtray.exe

C:\Program Files\Common Files\Real\Update_OB\realsched.exe

C:\Program Files\USB Disk Security\USBGuard.exe

C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe

C:\Program Files\RocketDock\RocketDock.exe

C:\Program Files\LClock\LClock.exe

C:\Program Files\Windows Sidebar\sidebar.exe

C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe

C:\WINDOWS\system32\svchost.exe

C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe

C:\Program Files\Styler\Styler.exe

C:\PROGRA~1\AVG\AVG8\avgrsx.exe

C:\PROGRA~1\AVG\AVG8\avgemc.exe

C:\PROGRA~1\Yahoo!\Messenger\ymsgr_tray.exe

C:\Program Files\Windows Sidebar\sidebar.exe

C:\Program Files\Mozilla Firefox\firefox.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://akhawat.islamway.net/forum/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R3 - URLSearchHook: Radio arab Toolbar - {8b363081-6112-45ec-8f91-be16fe39e5ac} - C:\Program Files\Radio_arab\tbRadi.dll

O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

O2 - BHO: (no name) - {1FD79A59-37B1-459B-9097-09F9FAB8A523} - (no file)

O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Documents and Settings\All Users\Application Data\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll

O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll

O2 - BHO: Radio arab Toolbar - {8b363081-6112-45ec-8f91-be16fe39e5ac} - C:\Program Files\Radio_arab\tbRadi.dll

O2 - BHO: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL

O3 - Toolbar: StylerToolBar - {D2F8F919-690B-4EA2-9FA7-A203D1E04F75} - C:\Program Files\Styler\TB\StylerTB.dll

O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL

O3 - Toolbar: Radio arab Toolbar - {8b363081-6112-45ec-8f91-be16fe39e5ac} - C:\Program Files\Radio_arab\tbRadi.dll

O4 - HKLM\..\Run: [unlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe"

O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"

O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"

O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe

O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [uSB Antivirus] C:\Program Files\USB Disk Security\USBGuard.exe

O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware] "C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray

O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"

O4 - HKCU\..\Run: [LClock] C:\Program Files\LClock\LClock.exe

O4 - HKCU\..\Run: [sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [Messenger (Yahoo!)] "C:\PROGRA~1\Yahoo!\Messenger\YahooMessenger.exe" -quiet

O4 - HKUS\S-1-5-19\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe" (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-19\..\Run: [LClock] C:\Program Files\LClock\LClock.exe (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-20\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe" (User 'NETWORK SERVICE')

O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'NETWORK SERVICE')

O4 - HKUS\S-1-5-18\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe" (User 'SYSTEM')

O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe" (User 'Default user')

O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')

O4 - Startup: Styler.lnk = ?

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://62.241.134.202/multigallery/js/ImageUploader5.cab

O16 - DPF: {FE0BD779-44EE-4A4B-AA2E-743C63F2E5E6} (IWinAmpActiveX Class) - http://pdl.stream.aol.com/downloads/aol/unagi/ampx_en_dl.cab

O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll

O20 - AppInit_DLLs: avgrsstx.dll

O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe

O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe

O23 - Service: Google Update Service (gupdate1cacac09fae1cc0) (gupdate1cacac09fae1cc0) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe

O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe

O23 - Service: Yahoo! Updater (YahooAUService) - Yahoo! Inc. - C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe

 

--

End of file - 6834 bytes

شارك هذه المشاركه


رابط المشاركه
شارك

عذرا لقد اختفى الصوت!!!!!!!!

أحيانا بنتى الصغيرة بتمسك الماوس تعمل أى حاجة فظننت أنها لغته أو عملت اختيار mute all لكن أنا حاولت أضغط على volume control تظهر لى رسالة :

post-25272-1272826786_thumb.png

تم تعديل بواسطة *زمـــردة*
تعديل ارفاق الصورة

شارك هذه المشاركه


رابط المشاركه
شارك

علما بإن الصوت على النت شغال

يعني فتحت ساحة الصغار فظهر لى النشيد: الفجر الباسم قادم...إلخ

عادى جدا...الصوتيات على الجهاز بس هى اللى بتشتغل من غير ما تظهر صوت!

شارك هذه المشاركه


رابط المشاركه
شارك

وفيكِ بارك المولى ياحبيبة

 

فضلاً نريد حذف هذه القيم

 

R3 - URLSearchHook: Radio arab Toolbar - {8b363081-6112-45ec-8f91-be16fe39e5ac} - C:\Program Files\Radio_arab\tbRadi.dll

 

O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)

 

O2 - BHO: (no name) - {1FD79A59-37B1-459B-9097-09F9FAB8A523} - (no file)

 

O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll

 

O3 - Toolbar: StylerToolBar - {D2F8F919-690B-4EA2-9FA7-A203D1E04F75} - C:\Program Files\Styler\TB\StylerTB.dll

 

O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://62.241.134.202/multigallery/js/ImageUploader5.cab

 

ثم

بعد ذلك حملى هذه الاداة

 

http://www.mediafire.com/?ajm934ztyhn

 

التوافق : ويندوز اكسبي فقط

 

شرح الاستخدام ,,,,,,

 

عند تشغيل ملف الاداة تظهر لك هذه الشاشه ,, انتظر ( وتابع مع الصور )

 

post-25272-1269983890_thumb.png

 

post-25272-1269983932_thumb.png

 

وعند ظهور هذه الشاشه ,, اضغط على Close ليتم اعادة تشغيل جهازك (( لتكملة عملية التنظيف ))

 

post-25272-1269983952_thumb.png

 

فى انتظارك

شارك هذه المشاركه


رابط المشاركه
شارك

بالنسبة لمشكلة الصوت اتبعى الآتى بارك الله فيكِ

 

هل تمتلكين اسطوانة تعريفات للجهاز

 

إليكِ هذه المحاولة

 

post-25272-1272825500.png

 

post-25272-1272825508.png

 

post-25272-1272825514_thumb.png

 

إذا لم تفلح أريد أن تدخلى هكذا وتصورى لى ثالث صورة

 

post-25272-1257176444.png

 

post-25272-1257176455.png

 

post-25272-1257176473.png

شارك هذه المشاركه


رابط المشاركه
شارك

بالنسبة لمشكلة الصوت فأنا طفيت الجهاز وشغلته من شوية صغيرين والصوت رجع من غير أى محاولة لإصلاحه!

وعلى فكرة المشكلة دى برضه اتكررت قبل كده إن الصوت ميشتغلش ولما أطفى الجهاز وأعيد تشغيله يشتغل الصوت عادى...

الحمد لله إنه اشتغل..

 

بالنسبة لموضوع التنظيف فبإذن الله أعمله غدا إن شاء الله لأن البنات حولى الله يهيدهم عاملين فررررررررح

ومش عارفة أركز...

وبإذن الله اوافيكِ بالأخبار غدا..

شارك هذه المشاركه


رابط المشاركه
شارك

طبقت ما ذكرتِ...وحملت الأداة الثانية وكله تمام الحمد لله..

على فكرة كان فى مشكلة تانية فى الجهاز بسبب الفيروسات ومكنتش أعرف...الحمد لله

أنا جبت موبايل جديد من أيام قليلة ولما جيت أدخله عالكمبيوتر مكنش راضى يتقرا وكنت تعبانة نفسيا من ذلك وكان نفسي أنزل عليه اللى أنا عاوزاه دلوقتى الحمد لله بعد مساعدتك لى الكميوتر قراه ونزلت اللى أنا عوزاه

ودعوت لك أن يبارك الله لكِ فى وقتك ويرزقك حفظ كتابه والعمل به..اللهم آمين

هذا هو التقرير بعد ما عملت كل الخطوات.

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 08:50:32, on 5/3/2010

Platform: Windows XP SP3, v.5512 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.20733)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Unlocker\UnlockerAssistant.exe

C:\WINDOWS\SOUNDMAN.EXE

C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe

C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe

C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe

C:\PROGRA~1\AVG\AVG8\avgtray.exe

C:\Program Files\Common Files\Real\Update_OB\realsched.exe

C:\WINDOWS\system32\svchost.exe

C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe

C:\Program Files\USB Disk Security\USBGuard.exe

C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe

C:\Program Files\RocketDock\RocketDock.exe

C:\Program Files\LClock\LClock.exe

C:\Program Files\Windows Sidebar\sidebar.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\Styler\Styler.exe

C:\PROGRA~1\AVG\AVG8\avgrsx.exe

C:\PROGRA~1\AVG\AVG8\avgemc.exe

C:\Program Files\Windows Sidebar\sidebar.exe

C:\PROGRA~1\Yahoo!\Messenger\ymsgr_tray.exe

C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

C:\Program Files\Mozilla Firefox\firefox.exe

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://akhawat.islamway.net/forum/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Documents and Settings\All Users\Application Data\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll

O2 - BHO: Radio arab Toolbar - {8b363081-6112-45ec-8f91-be16fe39e5ac} - C:\Program Files\Radio_arab\tbRadi.dll

O2 - BHO: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL

O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL

O3 - Toolbar: Radio arab Toolbar - {8b363081-6112-45ec-8f91-be16fe39e5ac} - C:\Program Files\Radio_arab\tbRadi.dll

O4 - HKLM\..\Run: [unlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe"

O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"

O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"

O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe

O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [uSB Antivirus] C:\Program Files\USB Disk Security\USBGuard.exe

O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware] "C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray

O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"

O4 - HKCU\..\Run: [LClock] C:\Program Files\LClock\LClock.exe

O4 - HKCU\..\Run: [sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [Messenger (Yahoo!)] "C:\PROGRA~1\Yahoo!\Messenger\YahooMessenger.exe" -quiet

O4 - HKCU\..\RunOnce: [Privacy Suite] "C:\Documents and Settings\mostafa\Application Data\cleaner\CSPSeraser.exe" "/R:C:\Documents and Settings\mostafa\Application Data\CyberScrub\Privacy Suite"

O4 - HKUS\S-1-5-19\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe" (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-19\..\Run: [LClock] C:\Program Files\LClock\LClock.exe (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-20\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe" (User 'NETWORK SERVICE')

O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'NETWORK SERVICE')

O4 - HKUS\S-1-5-18\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe" (User 'SYSTEM')

O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe" (User 'Default user')

O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')

O4 - Startup: Styler.lnk = ?

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O16 - DPF: {FE0BD779-44EE-4A4B-AA2E-743C63F2E5E6} (IWinAmpActiveX Class) - http://pdl.stream.aol.com/downloads/aol/unagi/ampx_en_dl.cab

O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll

O20 - AppInit_DLLs: avgrsstx.dll

O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe

O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe

O23 - Service: Google Update Service (gupdate1cacac09fae1cc0) (gupdate1cacac09fae1cc0) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe

O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe

O23 - Service: Yahoo! Updater (YahooAUService) - Yahoo! Inc. - C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe

 

--

End of file - 6514 bytes

شارك هذه المشاركه


رابط المشاركه
شارك
طبقت ما ذكرتِ...وحملت الأداة الثانية وكله تمام الحمد لله..

على فكرة كان فى مشكلة تانية فى الجهاز بسبب الفيروسات ومكنتش أعرف...الحمد لله

أنا جبت موبايل جديد من أيام قليلة ولما جيت أدخله عالكمبيوتر مكنش راضى يتقرا وكنت تعبانة نفسيا من ذلك وكان نفسي أنزل عليه اللى أنا عاوزاه دلوقتى الحمد لله بعد مساعدتك لى الكميوتر قراه ونزلت اللى أنا عوزاه

ودعوت لك أن يبارك الله لكِ فى وقتك ويرزقك حفظ كتابه والعمل به..اللهم آمين

هذا هو التقرير بعد ما عملت كل الخطوات.

حياكِ الله ياحبيبة

 

الحمد لله

 

مُبارك : )

 

الله يبارك فيكِ ويكرمك ويسعدك كما اسعدتينى

 

كم أسعد كلما وفقنى الله فى مساعدة أخت ونجحت الحمد لله : )

 

كدة كله تمام حبيبتى فقط نريد حذف هذه القيم

 

كما أوصيكِ كلما وجدتى الجهاز ليس على مايرام أن تشغلى برنامج الماليوير

 

فهو مفيد وكل فترة حدثيه من ايقونة Update ايضاً حدثى الأنتى فيرس باستمرار

 

O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)

 

O4 - HKCU\..\RunOnce: [Privacy Suite] "C:\Documents and Settings\mostafa\Application Data\cleaner\CSPSeraser.exe" "/R:C:\Documents and Settings\mostafa\Application Data\CyberScrub\Privacy Suite"

 

وعليكِ دائماً بتنظيف الجهاز

 

https://akhawat.islamway.net/forum/index.php?showtopic=211986

 

https://akhawat.islamway.net/forum/index.php?showtopic=166531

 

بالتوفيق بإذن الله

شارك هذه المشاركه


رابط المشاركه
شارك

أسعدك الرحمن ويسر لك كل عسير وأكرمك ورزقك من حيث لا تحتسبي وزادك علما..جزاك الله خيرا على النصائح وجارى تطبيقها..

شارك هذه المشاركه


رابط المشاركه
شارك

إنشاء حساب جديد أو تسجيل دخول لتتمكني من إضافة تعليق جديد

يجب ان تكون عضوا لدينا لتتمكن من التعليق

إنشاء حساب جديد

سجلي حسابك الجديد لدينا في الموقع بمنتهي السهوله .

سجلي حساب جديد

تسجيل دخول

هل تمتلكين حسابًا بالفعل ؟ سجلي دخولك من هنا.

سجلي دخولك الان

  • من يتصفحن الموضوع الآن   0 عضوات متواجدات الآن

    لا توجد عضوات مسجلات يتصفحن هذه الصفحة

منتدى❤ أخوات طريق الإسلام❤

‏ أخبروهم بالسلاح الخفي القوي الذي لا يُهزم صاحبه ولا يضام خاطره، عدته ومكانه القلب، وجنوده اليقين وحسن الظن بالله، وشهوده وعده حق وقوله حق وهذا أكبر النصر، من صاحب الدعاء ولزم باب العظيم رب العالمين، جبر خاطره في الحين، وأراه الله التمكين، ربنا اغفر لنا وللمؤمنين والمؤمنات وارحم المستضعفات في فلسطين وفي كل مكان ..

×