جهازي فقع مرارتي

اميره بدنيا حقيره 25-06-2009 8 رد 1,191 مشاهدة
ا
السلام عليكم
انا جيت ولا وهل ماره جايب معي شي وشي :D

1/ الجهاز ثقيل ثقيل ثقيل يعني لو بنزل صوره بجلس نصف ساعه :ss:
ويعلق ويوم اشغل الجهاز بيحمل جميع برامج سطح المكتب واخر شي يطلع صوت النضام الصوت العادي بعد شاشات مرحبا
2/ النجمه الزرقاء



انا حتى من ثقل الجهاز مقدار ادخل المسنج:eek:

علق حسبي عليه المهم ابي حل بثقل وتعليق لا اشيله ومن فوق اعلا جبل في ابها ارميه ا:mad:
F
يالغاليه دام جهازج ثقيييل وبطئ جدا فاحتمال كبيرر انه فيه فايرووسات ..

والحل :

1- يا انج تودينه محل يفرمتونه لج ...

2- او انج تفحصينه باكثر من برنامج حماية ...

وآنه افضل انج تودينه محل ،،

مشكلتج الثانية ( النجمه الزرقا) هاي الله يسلمج معناته ان برنامج الاوفيس اللي عندج مو اصلي

والحل ،، اذا وديته المحل راح تنحل هالمشكلة بعد ما ينزل لج نسخه اصليه /

وبس :)
ا
مشكوره بس مافي حل معقول

وينك ياخوي يالهاوي تكفى لو نصيحه منك
ا
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 04:58:20 ص, on 25/06/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\CyberLink\Shared files\RichVideo.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Search
R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\bar\2.bin\MWSSRCAS.DLL
O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\bar\2.bin\MWSSRCAS.DLL
O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\2.bin\MWSBAR.DLL
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: مساعد تسجيل الدخول إلى Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files\TechSmith\SnagIt 8\SnagItIEAddin.dll
O3 - Toolbar: My Web Search - {07B18EA9-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\2.bin\MWSBAR.DLL
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &Search - http://go.3roos.com/cfz94oIl0Ze
O8 - Extra context menu item: &تصدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: إضافة إلى مضاد الشعارات - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\ie_banner_deny.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: بحث - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: C-SMS - {C1E3533C-70F6-4f36-B97C-032C8A5EE759} - C:\Program Files\C-SMS\c-sms.exe (file missing)
O9 - Extra 'Tools' menuitem: Send an SMS using C-SMS - {C1E3533C-70F6-4f36-B97C-032C8A5EE759} - C:\Program Files\C-SMS\c-sms.exe (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {6924091F-CD97-41E1-B1D4-D9079409D413} (IMCv1 Control) - http://go.3roos.com/2LjGClJOHRz
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://go.3roos.com/2jzfEi64OB7
O17 - HKLM\System\CCS\Services\Tcpip\..\{7DDE03B2-EC79-4436-A115-C7DF13B979EF}: NameServer = 84.235.6.54 84.235.6.55
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Common Files\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: My Web Search Service (MyWebSearchService) - MyWebSearch.com - C:\PROGRA~1\MYWEBS~1\bar\2.bin\mwssvc.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe

--
End of file - 5171 bytes
&
كلامي من كلام الاخت F... انصحج تاخذينه لالمحل الي اتشريته من جهازك وشوفي شنو المشكله..

وربي يوفقج
ا
انا سويت الطريقه هاذي بس مارضية اتروح من عند الساعه اما الشعار عند الدخول على النضام راح بس الي عند الساعه

افتح القائمة أبدأ


تشغيل run

واكتب فيها regedit

وأضغط موافق ok


سوف يفتح عندك محرر تسجيل النظام الريجستري

وفيه المفاتيح الأساسية للنظام

أذهب إلى القائم الأساسية وأختار تحرير edit


ومنه اختار بحث search



أكتب في مكان الكتابة OOBETimer



وأضغط البحث عن التالي searchfor next



وحين يجد هذه القيمة ستكون على شكل [COLOR=navy]ايقونة زرقاء


اكبس عليها مرتين فتفتح لك مربع تحرير القيمة


ابحث عن القيمة [/COLOR]FF وامسحها واكتب بدلاً

منها 00 يعني صفرين


انقر موافق ثم أخرج من البرنامج عن طريق اشارة ال x


الأن انقر أبدأ واذهب الى تشغيل run


والصق هناك الأمر التالي :


رمز:


C:\WINDOWS\system32\oobe\msoobe.exe /a


أضغط موافق ok


تظهر لك شاشة خيارات تنشيط ويندوز


اختر نعم أريد مكالمة مندوب العملاء من أجل تنشيط


Windows


أو Activatebytelephone


أنقر التالي

تظهر لك صفحة جديدة

أنقر على زر تغيير مفتاح المنتج أو


ChangeProduct key


اكتب هذا المفتاح لتسجيل النسخة


رمز:



B7R7P - J63JP - 2J7VH - W3TDJ - PDP7T


ثم انقر تحديث ثم اخرج من البرنامج


بعد هيدي العملية لازم تعيد تشغيل الكومبيوتر

ومن اجل تتأكد تم تحديث نسختك الويندوز


قر أبدأ واذهب الى تشغيل run


والصق هناك الأمر التالي :

رمز:

يوم كتبت ثاني ماره الامر طلعلي تم التحديث بس زي ماقلت مارضيات اتروح من عند الساعه
C:\WINDOWS\system32\oobe\msoobe.exe /a

ا
السلام عليكم ورحمة الله وبركاته


أختي النجمة هذي تطلع لك لأن نسخة الويندوز اللي عندك مزيفه .. يعني مركب عليها رقم تسلسلي مستخدم من قبل شخص ثاني والشركة عملت له حظر ..


طبعاً ظهور النجمة هذي يخلي الجهاز بطيء جداً وهذي حركة من مايكروسوفت علشان تشترين النسخة الاصلية ..


اولاً نزلي الاداة هذي ....


WGA_Remove


ثم فكي الضغط عنها وشغليها واعملي لها تثبيت عادي .. ثم هي راح تشوف شغلها .. اعملي اعادة تشغيل للجهاز وشوفي هل النجمة راحت أولا ..


وإذا ماراحت نزلي الاداة هذي ....


XP_KeyChacnge


وفكي الضغط عنها ثم شغليها وجربي تغيير رقم الويندوز عن طريقها وجربي احد الارقام هذي :




V2C47-MK7JD-3R89F-D2KXW-VPK3J


CRTGH-B68P2-XB6JC-44GCD-X9JHM


MR49R-DRJXX-M6PX2-V96BF-8CKBJ


W9VCJ-74DXW-JDDBV-PW777-WXD2T


V2C47-MK7JD-3R89F-D2KXW-VPK3J


JCQW2-C77F4-YCC62-7FT42-X6VGM



طبعاً بعد تعملي لصق للرقم التسلسلي اضغطي على زر
( تغيير الرقم ) ...


ثم اعملي اعادة تشغيل للجهاز وشوفي هل انتهت مشكلة البطئ أم لا ...


==================


نرجع لتقرير جهازك ..


لاحظت من التقرير ان ماعندك برنامج حماية من الفايروسات وهذي مشكلة كبيرة ولازم تركبين برنامج حماية وتقدرين ترجعين لموضوعي هذا ...


http://forums.3roos.com/t373251.html


وتنزلين النسخة الاخيرة والعربية من مكافح الفايروسات
كاسبر سكي ...


الآن بعطيك بعض القيم وابغاك تحذفينها عن طريق برنامج هاي جاك لكن تأكدي انك مقفلة اي متصفح شغال ومقفلة اي برنامج محادثة أو برنامج تشغيل فيديو أو صوت قبل تعملين اصلاح للقيم ...





- C:\WINDOWS\system32\WgaTray.exe



- R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\bar.bin\MWSSRCAS.DLL



- O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\bar.bin\MWSSRCAS.DLL


O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar.bin\MWSBAR.DLL



- O3 - Toolbar: My Web Search - {07B18EA9-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar.bin\MWSBAR.DLL



- O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbar...tml?p=ZUfox000



- O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll



- O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver50\Intel 32\IDriverT.exe



وبعدين اعملي تصليح لهذي القيم ثم اعملي اعادة تشغيل للجهاز وهاتي تقرير ثاني ...


أخوك الهاوي ...........
ا
الله يهديك تأخرت علي وتم حل جميع المشكلات
ا
اختي اهم شي ان مشكلتك انتهت وأحنا عملنا اللي علينا .. انا مرتبط بأشغال برا البيت علشان كذا اتأخر في الرد للمعلومية بس ....

اخوك الهاوي
X