[IMG][/IMG]
بدأت مؤخرا تظهر لي هاته النافذة مباشرة عندما أفتح جهاز الكمبيوتر و لم أعرف كيف أقوم بإخفائها
فما هي نصيحتكم لي و بارك الله فيكم
للبحث في شبكة لكِ النسائية:
|
[IMG][/IMG]
بدأت مؤخرا تظهر لي هاته النافذة مباشرة عندما أفتح جهاز الكمبيوتر و لم أعرف كيف أقوم بإخفائها
فما هي نصيحتكم لي و بارك الله فيكم
آخر مرة عدل بواسطة أم ادريس : 23-04-2006 في 05:15 PM
السلام عليكم . .
أختي أم إدريس . .
الرسالة اللي تظهر لك , معناها فيه ملف ناقص لأحد البرامج . .
وللأسف البرنامج هذا تول بار إسمه My Web Search
ويعتبر من برامج التجسس . .
فالظاهر إنك عملتي سكان , وحذفلك برنامج التجسس هذا لكن بقي له
بعض الملفات اللي ما إنحذفت . .
-----------------------------------------------------------------------
إختي إفتحي
Control Panel أو لوحة التحكم . .
عن طريق قائمة "Start" أو "إبدأ"
أضغطي على
Add/Remove Programs أو إضافة وإزالة البرامج
وإبحثي عن :
My Web Search
إذا لقيتيه إحذفيه , عن طريق زر "إزالة" أو "Remove" . .
وإبحثي بعد عن هالبرامج :
My Web Search (Smiley Central or FWP product as applicable) My Way Speedbar (Smiley Central or other FWP as applicable) My Way Speedbar (AOL and Yahoo Messengers) (beta users only) My Way Speedbar (Outlook, Outlook Express, and IncrediMail) Search Assistant - My Wayإذا لقيتي أي واحد فيهم , إحذفيه . .
وإذا ما لقيتي شي فتمام . .
بعدها إعملي إعادة تشغيل للجهاز . .
------------------------------------------------------------------------
ألحين لازم تنظفين الجهاز من بقايا هالبرنامج . .
وكذلك عشان تتأكدين إن جهازك نظيف . .
إدخلي هالرابط , وإتبعي نفس الخطوات :
http://www.lakii.com/vb/showpost.php...46&postcount=4
وإن شاء الله بيكون جهازك نظيف . .
بارك الله فيك
إن شاء الله أقوم بتجربة ما ذكرت ، و أخبرك بالنتائج إن شاء الله
لقد قمت بعمل ما ذكرت ، لم أجد شيئا في لوحة التحكم و قمت بعمل السكان من الموقع الذي ذكرت و هاته النتيجة
http://www.ewido.net
__________________________________________________
Name: TrackingCookie.Yieldmanager
Path: C:\??????????????????????????????????????????????? ?s and Settings\\Cookies\b@ad.yieldmanager[1].txt
Risk: Medium
Name: TrackingCookie.Overture
Path: C:\??????????????????????????????????????????????? ?s and Settingsb\Cookiesb\@data1.perf.overture[2].txt
Risk: Medium
Name: TrackingCookie.Overture
Path: C:\??????????????????????????????????????????????? ?s and Settings\b\Cookies\b@data4.perf.overture[1].txt
Risk: Medium
Name: TrackingCookie.2o7
Path: C:\??????????????????????????????????????????????? ?s and Settings\b\Cookies\bi@microsofteup.112.2o7[1].txt
Risk: Medium
Name: TrackingCookie.Reliablestats
Path: C:\??????????????????????????????????????????????? ?s and Settings\b\Cookies\bi@stats1.reliablestats[2].txt
Risk: Medium
Name: TrackingCookie.Tacoda
Path: C:\??????????????????????????????????????????????? ?s and Settings\benjani\Cookies\benjani@tacoda[2].txt
Risk: Medium
Name: Not-A-Virus.Downloader.Win32.WinFixer.c
Path: C:\??????????????????????????????????????????????? ?s and Settings\benjani\Local Settings\Temporary Internet Files\Content.IE5\34WIA8L4\WinFixer2005ScannerInst allITA[1].cab/UWFX5T_0001_N56M1411NetInstaller.exe
Risk: High
Name: Adware.Zango
Path: C:\??????????????????????????????????????????????? ?s and Settings\benjani\Local Settings\Temporary Internet Files\Content.IE5\416FKTUN\unstall[1].exe
Risk: Medium
Name: Downloader.IstBar.j
Path: C:\??????????????????????????????????????????????? ?s and Settings\benjani\Local Settings\Temporary Internet Files\Content.IE5\YLIQUJJE\drsmartload_js[1].htm
Risk: High
Name: TrackingCookie.Yieldmanager
Path: C:\??????????????????????????????????????????????? ?s and Settings\LocalService.NT AUTHORITY.001\Cookies\system@ad.yieldmanager[2].txt
Risk: Medium
Name: TrackingCookie.Yieldmanager
Path: C:\??????????????????????????????????????????????? ?s and Settings\NetworkService.NT AUTHORITY.001\Cookies\system@ad.yieldmanager[1].txt
Risk: Medium
Name: Not-A-Virus.Monitor.Win32.KeyPressHooker
Path: C:\Programmi\ANASTASIS\INAIL\fngkhlib.dll
Risk: High
Name: Adware.Zango
Path: C:\System Volume Information\_restore{2977F666-D399-4342-876F-8406071EF986}\RP106\A0454428.exe
Risk: Medium
Name: Not-A-Virus.Monitor.Win32.KeyPressHooker
Path: C:\System Volume Information\_restore{2977F666-D399-4342-876F-8406071EF986}\RP106\A0460523.dll
Risk: High
Name: Adware.Zango
Path: C:\System Volume Information\_restore{2977F666-D399-4342-876F-8406071EF986}\RP106\A0470128.exe
Risk: Medium
Name: Adware.Zango
Path: C:\System Volume Information\_restore{2977F666-D399-4342-876F-8406071EF986}\RP109\A0485210.exe
Risk: Medium
Name: Adware.Zango
Path: C:\System Volume Information\_restore{2977F666-D399-4342-876F-8406071EF986}\RP109\A0491832.exe
Risk: Medium
Name: Adware.Maxifiles
Path: C:\System Volume Information\_restore{D9E28298-172A-46C3-A207-C625CBBB509E}\RP10\A0005393.exe
Risk: Medium
Name: Adware.Maxifiles
Path: C:\System Volume Information\_restore{D9E28298-172A-46C3-A207-C625CBBB509E}\RP10\A0006391.exe
Risk: Medium
Name: Adware.Maxifiles
Path: C:\System Volume Information\_restore{D9E28298-172A-46C3-A207-C625CBBB509E}\RP10\A0006399.exe
Risk: Medium
Name: Adware.Maxifiles
Path: C:\System Volume Information\_restore{D9E28298-172A-46C3-A207-C625CBBB509E}\RP10\A0007400.exe
Risk: Medium
Name: Adware.Maxifiles
Path: C:\System Volume Information\_restore{D9E28298-172A-46C3-A207-C625CBBB509E}\RP10\A0007420.exe
Risk: Medium
Name: Adware.Softomate
Path: C:\System Volume Information\_restore{D9E28298-172A-46C3-A207-C625CBBB509E}\RP10\A0007433.dll
Risk: Medium
Name: Adware.Maxifiles
Path: C:\System Volume Information\_restore{D9E28298-172A-46C3-A207-C625CBBB509E}\RP10\A0007442.exe
Risk: Medium
Name: Adware.Maxifiles
Path: C:\System Volume Information\_restore{D9E28298-172A-46C3-A207-C625CBBB509E}\RP10\A0007446.exe
Risk: Medium
Name: Adware.Softomate
Path: C:\System Volume Information\_restore{D9E28298-172A-46C3-A207-C625CBBB509E}\RP10\A0007453.dll
Risk: Medium
Name: Adware.Maxifiles
Path: C:\System Volume Information\_restore{D9E28298-172A-46C3-A207-C625CBBB509E}\RP10\A0007462.exe
Risk: Medium
Name: Adware.Softomate
Path: C:\System Volume Information\_restore{D9E28298-172A-46C3-A207-C625CBBB509E}\RP10\A0007472.dll
Risk: Medium
Name: Adware.Maxifiles
Path: C:\System Volume Information\_restore{D9E28298-172A-46C3-A207-C625CBBB509E}\RP10\A0008462.exe
Risk: Medium
Name: Adware.Softomate
Path: C:\System Volume Information\_restore{D9E28298-172A-46C3-A207-C625CBBB509E}\RP10\A0008472.dll
Risk: Medium
Name: Adware.Maxifiles
Path: C:\System Volume Information\_restore{D9E28298-172A-46C3-A207-C625CBBB509E}\RP10\A0008483.exe
Risk: Medium
Name: Adware.Maxifiles
Path: C:\System Volume Information\_restore{D9E28298-172A-46C3-A207-C625CBBB509E}\RP10\A0008499.exe
Risk: Medium
Name: Adware.Zango
Path: C:\System Volume Information\_restore{D9E28298-172A-46C3-A207-C625CBBB509E}\RP10\A0008509.exe
Risk: Medium
Name: Adware.Maxifiles
Path: C:\System Volume Information\_restore{D9E28298-172A-46C3-A207-C625CBBB509E}\RP10\A0008517.exe
Risk: Medium
Name: Adware.Maxifiles
Path: C:\System Volume Information\_restore{D9E28298-172A-46C3-A207-C625CBBB509E}\RP10\A0008534.exe
Risk: Medium
Name: Adware.Maxifiles
Path: C:\System Volume Information\_restore{D9E28298-172A-46C3-A207-C625CBBB509E}\RP10\A0008552.exe
Risk: Medium
Name: Adware.Maxifiles
Path: C:\System Volume Information\_restore{D9E28298-172A-46C3-A207-C625CBBB509E}\RP10\A0008560.exe
Risk: Medium
Name: Adware.Softomate
Path: C:\System Volume Information\_restore{D9E28298-172A-46C3-A207-C625CBBB509E}\RP10\A0008570.dll
Risk: Medium
Name: Adware.Maxifiles
Path: C:\System Volume Information\_restore{D9E28298-172A-46C3-A207-C625CBBB509E}\RP10\A0009559.exe
Risk: Medium
Name: Adware.Softomate
Path: C:\System Volume Information\_restore{D9E28298-172A-46C3-A207-C625CBBB509E}\RP10\A0009571.dll
Risk: Medium
Name: Adware.Maxifiles
Path: C:\System Volume Information\_restore{D9E28298-172A-46C3-A207-C625CBBB509E}\RP10\A0010560.exe
Risk: Medium
Name: Adware.Softomate
Path: C:\System Volume Information\_restore{D9E28298-172A-46C3-A207-C625CBBB509E}\RP10\A0010569.dll
Risk: Medium
Name: Adware.Maxifiles
Path: C:\System Volume Information\_restore{D9E28298-172A-46C3-A207-C625CBBB509E}\RP10\A0011560.exe
Risk: Medium
Name: Adware.Softomate
Path: C:\System Volume Information\_restore{D9E28298-172A-46C3-A207-C625CBBB509E}\RP10\A0011587.dll
Risk: Medium
Name: Adware.Maxifiles
Path: C:\System Volume Information\_restore{D9E28298-172A-46C3-A207-C625CBBB509E}\RP10\A0011595.exe
Risk: Medium
Name: Adware.Softomate
Path: C:\System Volume Information\_restore{D9E28298-172A-46C3-A207-C625CBBB509E}\RP10\A0011609.dll
Risk: Medium
Name: Adware.Maxifiles
Path: C:\System Volume Information\_restore{D9E28298-172A-46C3-A207-C625CBBB509E}\RP10\A0012596.exe
Risk: Medium
Name: Adware.Softomate
Path: C:\System Volume Information\_restore{D9E28298-172A-46C3-A207-C625CBBB509E}\RP10\A0012606.dll
Risk: Medium
Name: Adware.Maxifiles
Path: C:\System Volume Information\_restore{D9E28298-172A-46C3-A207-C625CBBB509E}\RP10\A0012618.exe
Risk: Medium
Name: Adware.Maxifiles
Path: C:\System Volume Information\_restore{D9E28298-172A-46C3-A207-C625CBBB509E}\RP12\A0012737.exe
Risk: Medium
Name: Adware.Softomate
Path: C:\System Volume Information\_restore{D9E28298-172A-46C3-A207-C625CBBB509E}\RP12\A0012749.dll
Risk: Medium
Name: Adware.Maxifiles
Path: C:\System Volume Information\_restore{D9E28298-172A-46C3-A207-C625CBBB509E}\RP12\A0012861.exe
Risk: Medium
Name: Adware.Softomate
Path: C:\System Volume Information\_restore{D9E28298-172A-46C3-A207-C625CBBB509E}\RP12\A0012875.dll
Risk: Medium
Name: Adware.Maxifiles
Path: C:\System Volume Information\_restore{D9E28298-172A-46C3-A207-C625CBBB509E}\RP12\A0012885.exe
Risk: Medium
Name: Adware.Softomate
Path: C:\System Volume Information\_restore{D9E28298-172A-46C3-A207-C625CBBB509E}\RP12\A0012894.dll
Risk: Medium
Name: Adware.Maxifiles
Path: C:\System Volume Information\_restore{D9E28298-172A-46C3-A207-C625CBBB509E}\RP12\A0013917.exe
Risk: Medium
Name: Adware.Softomate
Path: C:\System Volume Information\_restore{D9E28298-172A-46C3-A207-C625CBBB509E}\RP12\A0013929.dll
Risk: Medium
Name: Adware.Maxifiles
Path: C:\System Volume Information\_restore{D9E28298-172A-46C3-A207-C625CBBB509E}\RP12\A0014885.exe
Risk: Medium
Name: Adware.Maxifiles
Path: C:\System Volume Information\_restore{D9E28298-172A-46C3-A207-C625CBBB509E}\RP12\A0015884.exe
Risk: Medium
Name: Adware.Zango
Path: C:\System Volume Information\_restore{D9E28298-172A-46C3-A207-C625CBBB509E}\RP12\A0015897.exe
Risk: Medium
Name: Adware.Softomate
Path: C:\System Volume Information\_restore{D9E28298-172A-46C3-A207-C625CBBB509E}\RP12\A0015904.dll
Risk: Medium
Name: Adware.Maxifiles
Path: C:\System Volume Information\_restore{D9E28298-172A-46C3-A207-C625CBBB509E}\RP12\A0015914.exe
Risk: Medium
Name: Adware.Softomate
Path: C:\System Volume Information\_restore{D9E28298-172A-46C3-A207-C625CBBB509E}\RP12\A0015928.dll
Risk: Medium
Name: Adware.Zango
Path: C:\System Volume Information\_restore{D9E28298-172A-46C3-A207-C625CBBB509E}\RP12\A0015933.exe
Risk: Medium
Name: Adware.Maxifiles
Path: C:\System Volume Information\_restore{D9E28298-172A-46C3-A207-C625CBBB509E}\RP12\A0015998.exe
Risk: Medium
Name: Adware.Zango
Path: C:\System Volume Information\_restore{D9E28298-172A-46C3-A207-C625CBBB509E}\RP12\A0016010.exe
Risk: Medium
Name: Adware.Softomate
Path: C:\System Volume Information\_restore{D9E28298-172A-46C3-A207-C625CBBB509E}\RP12\A0016017.dll
Risk: Medium
Name: Adware.Maxifiles
Path: C:\System Volume Information\_restore{D9E28298-172A-46C3-A207-C625CBBB509E}\RP14\A0016047.exe
Risk: Medium
Name: Adware.Softomate
Path: C:\System Volume Information\_restore{D9E28298-172A-46C3-A207-C625CBBB509E}\RP14\A0016057.dll
Risk: Medium
Name: Adware.Maxifiles
Path: C:\System Volume Information\_restore{D9E28298-172A-46C3-A207-C625CBBB509E}\RP14\A0016067.exe
Risk: Medium
Name: Adware.E2Give
Path: C:\System Volume Information\_restore{D9E28298-172A-46C3-A207-C625CBBB509E}\RP15\A0016631.dll
Risk: Medium
Name: Adware.Maxifiles
Path: C:\System Volume Information\_restore{D9E28298-172A-46C3-A207-C625CBBB509E}\RP15\A0016717.exe
Risk: Medium
Name: Adware.Softomate
Path: C:\System Volume Information\_restore{D9E28298-172A-46C3-A207-C625CBBB509E}\RP16\A0016783.dll
Risk: Medium
Name: Adware.Softomate
Path: C:\System Volume Information\_restore{D9E28298-172A-46C3-A207-C625CBBB509E}\RP16\A0016789.dll
Risk: Medium
Name: Adware.Maxifiles
Path: C:\System Volume Information\_restore{D9E28298-172A-46C3-A207-C625CBBB509E}\RP17\A0016836.exe
Risk: Medium
Name: Adware.Maxifiles
Path: C:\System Volume Information\_restore{D9E28298-172A-46C3-A207-C625CBBB509E}\RP17\A0016988.exe
Risk: Medium
Name: Adware.Maxifiles
Path: C:\System Volume Information\_restore{D9E28298-172A-46C3-A207-C625CBBB509E}\RP18\A0017062.exe
Risk: Medium
Name: Adware.Maxifiles
Path: C:\System Volume Information\_restore{D9E28298-172A-46C3-A207-C625CBBB509E}\RP18\A0017090.exe
Risk: Medium
Name: Adware.180Solutions
Path: C:\System Volume Information\_restore{D9E28298-172A-46C3-A207-C625CBBB509E}\RP18\A0017095.exe
Risk: Medium
Name: Adware.Maxifiles
Path: C:\System Volume Information\_restore{D9E28298-172A-46C3-A207-C625CBBB509E}\RP18\A0017104.exe
Risk: Medium
Name: Adware.Maxifiles
Path: C:\System Volume Information\_restore{D9E28298-172A-46C3-A207-C625CBBB509E}\RP18\A0017115.exe
Risk: Medium
Name: Adware.TargetServer
Path: C:\System Volume Information\_restore{D9E28298-172A-46C3-A207-C625CBBB509E}\RP18\A0017299.dll
Risk: Medium
Name: Adware.Maxifiles
Path: C:\System Volume Information\_restore{D9E28298-172A-46C3-A207-C625CBBB509E}\RP18\A0017312.exe
Risk: Medium
Name: Adware.180Solutions
Path: C:\System Volume Information\_restore{D9E28298-172A-46C3-A207-C625CBBB509E}\RP18\A0017318.exe
Risk: Medium
Name: Adware.Maxifiles
Path: C:\System Volume Information\_restore{D9E28298-172A-46C3-A207-C625CBBB509E}\RP18\A0017403.exe
Risk: Medium
Name: Adware.Maxifiles
Path: C:\System Volume Information\_restore{D9E28298-172A-46C3-A207-C625CBBB509E}\RP18\A0017430.exe
Risk: Medium
Name: Adware.Maxifiles
Path: C:\System Volume Information\_restore{D9E28298-172A-46C3-A207-C625CBBB509E}\RP18\A0017441.exe
Risk: Medium
Name: Adware.Maxifiles
Path: C:\System Volume Information\_restore{D9E28298-172A-46C3-A207-C625CBBB509E}\RP18\A0017452.exe
Risk: Medium
Name: Adware.Zango
Path: C:\System Volume Information\_restore{D9E28298-172A-46C3-A207-C625CBBB509E}\RP18\A0017708.exe
Risk: Medium
Name: Adware.Maxifiles
Path: C:\System Volume Information\_restore{D9E28298-172A-46C3-A207-C625CBBB509E}\RP18\A0017717.exe
Risk: Medium
Name: Adware.Softomate
Path: C:\System Volume Information\_restore{D9E28298-172A-46C3-A207-C625CBBB509E}\RP18\A0017726.dll
Risk: Medium
Name: Adware.Zango
Path: C:\System Volume Information\_restore{D9E28298-172A-46C3-A207-C625CBBB509E}\RP18\A0017736.exe
Risk: Medium
Name: Adware.Maxifiles
Path: C:\System Volume Information\_restore{D9E28298-172A-46C3-A207-C625CBBB509E}\RP18\A0017743.exe
Risk: Medium
Name: Adware.Zango
Path: C:\System Volume Information\_restore{D9E28298-172A-46C3-A207-C625CBBB509E}\RP18\A0017759.exe
Risk: Medium
Name: Adware.Maxifiles
Path: C:\System Volume Information\_restore{D9E28298-172A-46C3-A207-C625CBBB509E}\RP18\A0017775.exe
Risk: Medium
Name: Adware.Softomate
Path: C:\System Volume Information\_restore{D9E28298-172A-46C3-A207-C625CBBB509E}\RP18\A0017795.dll
Risk: Medium
Name: Adware.Maxifiles
Path: C:\System Volume Information\_restore{D9E28298-172A-46C3-A207-C625CBBB509E}\RP18\A0017806.exe
Risk: Medium
Name: Adware.Maxifiles
Path: C:\System Volume Information\_restore{D9E28298-172A-46C3-A207-C625CBBB509E}\RP18\A0017827.exe
Risk: Medium
Name: Adware.Softomate
Path: C:\System Volume Information\_restore{D9E28298-172A-46C3-A207-C625CBBB509E}\RP18\A0017838.dll
Risk: Medium
Name: Adware.Zango
Path: C:\System Volume Information\_restore{D9E28298-172A-46C3-A207-C625CBBB509E}\RP18\A0017847.exe
Risk: Medium
Name: Not-A-Virus.Downloader.Win32.Agent.d
Path: C:\WINDOWS\Downloaded Program Files\UERST_0001_LPNetInstaller.exe
Risk: High
و للأسف النافذة ما زالت تظهر لي
و بالنسبة لبرنامجي التجسس فهما عندي و أقوم بتشغيلهما مرة في الأسبوع
ماذا علي أن أفعل كي تختفي
آخر مرة عدل بواسطة أم ادريس : 28-04-2006 في 03:16 PM
السلام عليكم . .
نعم أختي , بالنسبة للمسج ما زالت تظهر لأنك ما وجدتي بالكنترول بانال إسمه لإزالته . .
إحتمال حذفه بعض برامج السكان أو غيرها . .
وبقي هالملف . .
لكن بسيطة . .
وبالنسبة للبرنامجين فشي ممتاز إنك تستخدمينهم كل فترة . .
لكن إنتبهي إن لازم كل فترة وفترة . .
أو قبل كل سكان لازم تعملين تحديث لهم . .
وبعدين تعملين السكان . .
أما تقرير السكان اللي وضعتيه , فواضح إن جهازك مليان برامج تجسس . .
أو كان مليان , أغلب برامج التجسس اللي تظهر بالتقرير في ملف إستعادة النظام . .
وهذي نقدر نحذفها عن طريق إطفاء إستعادة النظام وتشغيله مرة ثانية . .
لكن خلي هالخطوة بعدين حتى أشوف تقرير البرنامج اللي بعطيكي إياه . .
وكذلك عندك بعض برامج التجسس موجودة بالنظام عندك . .
بس إن شاء لله بنظف الجهاز . .
طيب أختي حملي هالبرنامج الصغير جدا . .
http://www.merijn.org/files/hijackthis.zip
هذا برنامج يعطيني تقرير عن البرامج اللي تشتغل في الخلف , وفي بدء التشغيل . .
وبعض المعلومات إللي من خلالها ننظف الجهاز . .
فكي ضغط الملف المضغوط اللي راح تحملينه(لازم تطلعينه من الملف المضغوط, بالديسكتوب مثلا), وراح يظهرلك ملف فيه البرنامج ..
دبل كلك .. راح يعطيك مسج ..
اضغطي موافق ..
راح يفتح البرنامج ..
اضغطي الزر "Do system Scan and Save alogFile"
بيشتغل البرنامج بيسويلك سكان .. زي كذا ..
وشوي راح يفتحلك تكست او نوت باد فيها المعلومات هذي ..
مثال ..
راح تلقين التكست هذا بنفس المكان اللي فيه البرنامج ..
او احفظيه يدوي .."حفظ بأسم " . .
وارفقيه بالرد ..
بارك الله فيك
هل برامج التجسس الموجودة على الجهاز تضره ؟
و هذا التقرير الذي طلبت
Logfile of HijackThis v1.99.1
Scan saved at 15:51:41, on 01-05-2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\Program Files\Athan\Athan.exe
C:\Program Files\Lexmark X1100 Series\lxbkbmon.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe
C:\Program Files\Common Files\PCSuite\DataLayer\DataLayer.exe
C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\Program Files\QuickTime\qttask.exe
C:\PROGRA~2\MYWEBS~1\bar\1.bin\mwsoemon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Skype\Phone\Skype.exe
C:\WINDOWS\System32\ctfmon.exe
C:\PROGRA~2\COMMON~1\PCSuite\Services\SERVIC~1.EXE
C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe
C:\PROGRA~2\Yahoo!\MESSEN~1\ymsgr_tray.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\Program Files\Alice ti aiuta\bin\mpbtn.exe
C:\PROGRA~2\COMMON~1\Nokia\MPAPI\MPAPI3s.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\Program Files\Photodex\ProShowGold\ScsiAccess.exe
C:\WINDOWS\System32\PAStiSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\PROGRA~2\WINZIP\winzip32.exe
C:\??????????????????????????????????????????????? ?s and Settings\\Local Settings\Temp\wz63ed\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://us.rd.yahoo.com/customize/ie/.../www.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://us.rd.yahoo.com/customize/ie/...ch/search.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://us.rd.yahoo.com/customize/ie/.../www.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://as.starware.com/dp/search?x=w...FBOOuoD8VLG9Qn
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://us.rd.yahoo.com/customize/ie/.../www.yahoo.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fornito da Alice
R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
R3 - URLSearchHook: (no name) - - (no file)
O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: Starware - {CA356D79-679B-4b4c-8E49-5AF97014F4C1} - C:\Program Files\Starware\bin\Starware.dll
O3 - Toolbar: &راديو - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O3 - Toolbar: My &Web Search - {07B18EA9-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL
O3 - Toolbar: Starware - {D49E9D35-254C-4c6a-9D17-95018D228FF5} - C:\Program Files\Starware\bin\Starware.dll
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe"
O4 - HKLM\..\Run: [BearShare] "C:\Program Files\BearShare\BearShare.exe" /pause
O4 - HKLM\..\Run: [HbTools] C:\Program Files\HbTools\Bin\4.7.2.1\HbtOEAddOn.exe
O4 - HKLM\..\Run: [WeatherOnTray] C:\Program Files\HbTools\Bin\4.7.2.1\HbtWeatherOnTray.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [Athan] C:\Program Files\Athan\Athan.exe
O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\kav.exe" /minimize
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [DataLayer] C:\Program Files\Common Files\PCSuite\DataLayer\DataLayer.exe
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -onlytray
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [My Web Search Bar] rundll32 C:\PROGRA~2\MYWEBS~1\bar\1.bin\MWSBAR.DLL,S
O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~2\MYWEBS~1\bar\1.bin\mwsoemon.exe
O4 - HKLM\..\Run: [SpySpotter System Defender] C:\Program Files\SpySpotter3\Defender.exe -startup
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Yahoo! Pager] C:\PROGRA~2\Yahoo!\MESSEN~1\ypager.exe -quiet
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [PcSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - HKCU\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~2\MYWEBS~1\bar\1.bin\mwsoemon.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Alice ti aiuta.lnk = C:\Program Files\Alice ti aiuta\bin\matcli.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar3.dll/cmsearch.html
O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbar...p=ZNxdm414YYIT
O8 - Extra context menu item: &Translate English Word - res://c:\program files\google\GoogleToolbar3.dll/cmwordtrans.html
O8 - Extra context menu item: &تصدير إلى Microsoft Excel - res://C:\PROGRA~2\MICROS~4\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar3.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar3.dll/cmcache.html
O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar3.dll/cmsimilar.html
O8 - Extra context menu item: Translate Page into English - res://c:\program files\google\GoogleToolbar3.dll/cmtrans.html
O9 - Extra button: بحث - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~4\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Alice - {DA48CA25-A98E-483B-9007-F02F806D735B} - http://gw.aliceadsl.it/alice (file missing) (HKCU)
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O14 - IERESET.INF: START_PAGE_URL=http://gw.aliceadsl.it/home
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=48835
O16 - DPF: {1754A1BA-A1DF-4F10-B199-AA55AA1A120F} (InstallerBehaviorFactory Class) - https://signup.msn.com/pages/MsnInstC.cab
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://download.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/noc...up1.0.0.15.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {33331111-1111-1111-1111-611111193457} - file://c:\ex.cab
O16 - DPF: {33331111-1111-1111-1111-611111193458} - file://c:\ex.cab
O16 - DPF: {33331111-1111-1111-1111-622221193458} - file://c:\ex.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} - http://software-dl.real.com/120f701b...dxIE601_fr.cab
O16 - DPF: {64311111-1111-1121-1111-111191113457} - file://c:\eied_s7.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsof...?1136589828999
O16 - DPF: {6E5A37BF-FD42-463A-877C-4EB7002E68AE} (Housecall ActiveX 6.5) - http://us-housecall.trendmicro-europ...vex/hcImpl.cab
O16 - DPF: {B495C654-5860-45D4-8EAA-5663B9393F33} (OVA Class) - http://go.microsoft.com/fwlink/?linkid=49480
O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/is...72/mcfscan.cab
O16 - DPF: {FC67BB52-AAB6-4282-9D51-2DAFFE73AFD0} - http://download.spyspotter.com/spysp...cabinstall.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{78F82A20-BC34-449E-B4A3-06D4E5D47045}: NameServer = 85.37.17.10 85.38.28.86
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~2\MSNMES~1\msgrapp.dll" (file missing)
O21 - SSODL: SystemCheck2 - {54645654-2225-4455-44A1-9F4543D34546} - C:\WINDOWS\System32\vbsys2.dll (file missing)
O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\kavsvc.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: ScsiAccess - Unknown owner - C:\Program Files\Photodex\ProShowGold\ScsiAccess.exe
O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
لقد قمت بحذف my web search من لوحة التحكم بعدما قمت بتثبيتها بالصدفة ، و لم تعد تظهر لي الرسالة
و لكنني أود أن أخلص جهازي من كل برامج التجسس.
و بارك الله فيكم
السلام عليكم . .
أهلا أختي أم ادريس . .
الحمد لله إنك لقيتي البرنامج , وكذلك بجهازك الكثير من برنامج تجسس والإعلانات . .
غالبا ما تصابين فيها عن طريق بعض المواقع , ومرات تكون
مع تنصيب بعض البرامج , كبرامج الشير مثلا . .
بما إنك حذفتي البرنامج , وأكيد تغيرت بعض المدخلات . .
فإعملي تقرير ثاني ببرنامج الـ Hijackthis
وإرفقيه بالرد الجاي , الأحسن لإنك تحفظينه بتكست وترفقينه بالمرفقات . .
أو تضعين التكست بملف مضغوط وكذلك بالمرفقات . .
وإذا ما عرفتي إنسخيه وإلصقيه مثل التقرير السابق . .
لكن فيه ملاحظة مهمة . .
قبل لا تستخدمين برنامج الـ hijackthis لازم تستخرجينه من الملف المضغوط . .
لا تستخدمينه من داخل الملف المضغوط . .
الأفضل تعملين مجلد خاص للبرنامج بعد ما تستخرجينه من الملف المضغوط . .
وتضعينه فيه , ليكن على الديسكتوب مثلا . .
لأن هالبرنامج يعمل نسخ إحتياطية للمدخلات اللي راح نحذفها بعدين ,
في حالة الخطأ لا سمح الله نستطيع أن نسترجع هذي المدخلات . .
بإنتظار التقرير . .
و هذا آخر تقرير عملته بالبرنامج السابق
سأحاول إدراجه في المرفقات
و بارك الله فيك .
السلام عليكم . .
عذرا للتأخير . .
والله يعنيك اختي , الطريقة شوي طويلة . .
قبل كل شي , أغلقي المتصفح , أهم شي . .
وأغلقي كل البرامج , وكل شي . .
وأبدئي بالطريقة . .
(تقدرين تنسخين الطريقة بملف وورد , لأنك بتغلقين المتصفح )
-------------------------------------------------------------
-إحذفي بعض البرامج :
إختي إفتحي
Control Panel أو لوحة التحكم . .
عن طريق قائمة "Start" أو "إبدأ"
أضغطي على
Add/Remove Programs أو إضافة وإزالة البرامج
وإبحثي عن :
HbTools
SpySpotter3
Hotbar
اللي تلقينه منهم إحذفيه , عن طريق زر "إزالة" أو "Remove" . .
وأعملي ريستارت للجهاز . .
-------------------------------------------------------------
-اطفئي استعادة النظام او "System Restore " وشغليه . .
(ملاحظة : جميع نقاط أستعادة النظام القديمة بتروح , يعني بعد هالخطوة ما تقدرين تستعيدين النظام لنقطه قديمة . . وبتنشئ لك نقطة استعادة جديدة )
اضغطي "ابدأ " او "Start" . .
او روحي لسطح المكتب . .
اضغطي بزر الماوس اليمين او الرايت كلك على "My Computer" . .
اختاري "خصائص" او "Properties" . .
تحت " استعادة النظام" او "System Restore " . .
أشري على المربع اللي مقابل "Turn off System Restore " او " ايقاف تشغيلاستعادة النظام . . "
ويمكن يقولك لكافة محركات الأقراص . .
بعدين اضغطي تطبيق او موافق . .
بيعطيكي مسج مثل هذي . . .
اضغطي اوكي او موافق . .
شغلي أستعادة النظام . .
نفس الطريقة . .
بس شيلي الأشارة اللي حطيتيها على المربع . .
وأضغطي موافق . .
-------------------------------------------------------------------
الفكرة منها أن عندك نقاط أستعادة النظام . .
عملها الويندوز من أول. .
كيف , ياخذ نسخة من الملفات الضرورية اللي تساعد على أستعادة النظام . .
لكن اخذ معاها فيروسات وبرامج تجسس كثيرة . .مثل ما لاحظتي في تقرير الأنتي فايروس . .
طبعا هالملفات كانت داخل مجلد اسمه restore_
-------------------------------------------------------------
-افتحي برنامج الـ HijackThis :
مثل ما قلنا من المجلد اللي عمليه له,
واضغطي على
"Do system Scan Only"
ولما تطلع نتايج البحث , نفس ما سوينا بالمره الماضيه ...
حددي القيم هذي ..
(اشري على المربع اللي قبلها)
وإنتبهي بالضبط حددي هالقيم بس , أو اللي تلقينه منهم بس . .
بعضهم يمكن إختفي لأننا حذفنا برامج بالأول . .
لا تحددين شي ثاني بالغلط , يمكن يسبب لك مشكله بالجهاز . .
فإنتبهي . .
كود:R3 - URLSearchHook: (no name) - - (no file)O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -kO4 - HKLM\..\Run: [BearShare] "C:\Program Files\BearShare\BearShare.exe" /pauseO4 - HKLM\..\Run: [HbTools] C:\Program Files\HbTools\Bin\4.7.2.1\HbtOEAddOn.exeO4 - HKLM\..\Run: [WeatherOnTray] C:\Program Files\HbTools\Bin\4.7.2.1\HbtWeatherOnTray.exeO4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exeO4 - HKLM\..\Run: [SpySpotter System Defender] C:\Program Files\SpySpotter3\Defender.exe -startupO4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStartO4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXEO16 - DPF: {33331111-1111-1111-1111-611111193457} - file://c:\ex.cabO16 - DPF: {33331111-1111-1111-1111-611111193458} - file://c:\ex.cabO16 - DPF: {33331111-1111-1111-1111-622221193458} - file://c:\ex.cabO16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} - http://software-dl.real.com/120f701bb700d477de20/netzip/RdxIE601_fr.cabO16 - DPF: {64311111-1111-1121-1111-111191113457} - file://c:\eied_s7.cabO16 - DPF: {FC67BB52-AAB6-4282-9D51-2DAFFE73AFD0} - http://download.spyspotter.com/spyspotter/sp3.02r/spyspottercabinstall.cabO21 - SSODL: SystemCheck2 - {54645654-2225-4455-44A1-9F4543D34546} - C:\WINDOWS\System32\vbsys2.dll (file missing)واضغطي Fix checked . .
وأغلقي البرنامج . .
-------------------------------------------------------------------------------------------
أفضل ألحين إنك تعملين سكان كامل للجهاز عن طريق أحد الأنتي فايروس اللي عندك . .
لاحظت عندك برنامج الكاسبر سكاي . .
لكن غير شغال عندك , أو يمكن عملتي له إغلاق . .
وهذا غلط , لأن ما منه فايدة إذا كان مغلق . .
فإفتحي الكاسبر , وإعملي له تحديث وإعملي سكان كامل . .
أو
إدخلي هالرابط , في مجموعة مواقع سكان أون لاين . .
إختاري الثاني "الباندا" وإعملي سكان , والأفضل تحفظين تقرير السكان وترفقينه بالرد الجاي . .
الأول بعض الخطوات تغيرت عن الشرح , وأخاف تضيعين فيه . .
------------------------------------------------------------------------------------
ألحين إعملي سكان بهالبرنامجين مرة ثانية . .
البرنامج الأول :
Ad-Aware SE 1.06
(Advertisement Aware كاشف الأعلانات )
http://www.lakii.com/vb/showpost.php?p=1460015&postcount=57
البرنامج الثاني :
Spybot - S&D 1.4
للبحث و تدمير برامج التجسس
http://www.lakii.com/vb/showpost.php?p=1460027&postcount=58
يمكن عملتي سكان فيهم من أول , لكن ما يضر تعملينهم مرة ثانية . .
إتبعي الشرح , وأهم شي تعملين لهم تحديث . .
---------------------------------------------------------------------------------
إذا خلصتي السكان , إعملي الطريقة الجاية , بتحسن عمل المتصفح . .
والمشاكل اللي كانت فيه بسبب برامج التجسس تروح إن شاء الله . .
أحذفي المتصفح , ونصبيه مره ثانيه . .
من قائمة "أبدأ" أو "Start" . .
أختاري "لوحة التحكم" أو " Control Panal" . .
بالكنترول بانال أفتحي "أضافة وازالة البرامج" أو " Add remove Program" . .
بيفتح لك صندوق فيه البرامج . .
وعلى الجنب فيه زر أسمه "أضافة/ أزالة مكونات Windows" أو "add / Remove windows component"
أو شي زي كذا . .
بيطلع لك صندوق ثاني . .
شيلي علامة الصح من الـ Internet Explorer . .
يعني خليه مو مؤشر عليه . .
وأضغطي "التالي" أو "Next" . .
بيحذف لك المتصفح . .
حتى أيقونة الأكسبلورر تختفي من سطح المكتب . .
اذا أنتهى . .
سوي نفس الطريقة بالضبط
يعني من نفس اضافة وأزالة البرامج
اضغطي على
"أضافة/ أزالة مكونات Windows"
أو
"add / Remove windows component"
أو شي زي كذا . .
بيطلع لك نفس الصندوق الأول . .
بس هالمره أشري على Internet Explorer . .
يعني رجعي علامة الصح على الـ Internet Explorer . .
وأضغطي "التالي" أو "Next" . .
بيرجع المتصفح مره ثانيه . .
----------------------------------------------------------------------
إستعادة إعدادات المتصفح الإفتراضية المتصفح . .
وهالعملية نعملها لأن برامج التجسس والإعلانات تعمل بعض التغييرات في المتصفح . .
تروحين الديسكتوب , رايت كلك على ايقونه المتصفح (الاكسبلورر) . .
تختارين Prperties او خصائص . .
بيطلع لك هالصندوق . .
إضغطي على البرامجاو Programe . .
واضغطياعادة تعيين اعدادت ويب اوReset Web Settings. .
اللي بالاحمر . .واضغطي موافق . .
--------------------------------------------------------------------
تنظيف الجهاز من مخلفات الإنترنت والبرامج . .
عشان تنظفين الجهاز , في مجموعة مجلدات لازم تفتحينها وتنظفينها . .
مثل الكوكيز والملفات المؤقته ومجلد الـ Prefetch . . وغيره
وعشان أسهل عليكي الشغله , بعطيكي رابط لبرنامج يعمل كل هذا . .
وهالبرنامج أنصح تخلينه دايما عندك , وكل فترة تنظفين فيه , وراح تشوفين الفرق . .
هذا برنامج مجاني أسمه CC Cleaner
تقدرين تستخدمينه بأي لغة : العربية , الأنجليزية , الفرنسية . . .ألخ
معروف ومشهور وقوي جدا . .
وصغير الحجم بعد . .
529 كيلوبايت . .
رابط صفحة التحميل . .
http://www.filehippo.com/download_ccleaner/
على يمين الصفحة فيه سهم أخضر ومكتوب جنبه
Download
Latest Version
أضغطي عليه بيحمل البرنامج . .
نصبيه وإعملي تنظيف للجهاز . .
-------------------------------------------------------------------------
أعيدي تشغيل الجهاز . .
--------------------------------------------------------------
تقريبا إنتهينا , لكن فيه شي مهم جدا . .
اللي لاحظته إن الوندوز عندك service pack 1 . .
يعني التحديث القديم . .
وهذا شي خطير لأنه بيكون مليان ثغرات أمنيه تسمح للمخترقين والفيروسات تدخل الجهاز . .
إذن حاولي تعملين تحديث للجهاز . .
------------------------------------------------------------------------
ألحين بالنهاية عطيني تقرير ثاني بالـ Hijackthis بعد ما عملتي الطريقة السابقة . .
وإذا عملتي تقرير من الأنتي فايروس بعد أرفقيه . .
بس عشان نتأكد من الجهاز . .
الروابط المفضلة